SecureContext: Ein MCP-Plugin für persistenten Speicher und Token-Reduzierung in Claude Code

SecureContext ist ein Open-Source-Model-Context-Protocol (MCP)-Plugin, das speziell für Claude Code entwickelt wurde. Es adressiert zwei häufige Problembereiche: Kontextfensterbeschränkungen, die zu wiederholten Token-Kosten führen, und Sicherheitsrisiken durch die Weitergabe vollständiger Umgebungsvariablen (einschließlich API-Schlüssel) an jeden Subprozess.
Wie Claude Code für die Entwicklung genutzt wurde
Der Entwickler hat SecureContext selbst mit Claude Code erstellt. Claude half bei drei Schlüsselaspekten:
- Architektur der Sicherheitssandbox: Entwurf der
zc_execute-Logik, die sensible Umgebungsvariablen entfernt, bevor Code ausgeführt wird, und so die Offenlegung von Anmeldedaten wieANTHROPIC_API_KEYan Drittanbieter-Skripte verhindert. - Optimierung der Suchlogik: Implementierung einer hybriden BM25 + Vektor-Suche mit Ollama, die es dem Agenten ermöglicht, relevante Codeausschnitte zu finden, ohne bei jeder Sitzung das gesamte Codebase neu lesen zu müssen.
- Erstellung der Testsuite: Generierung von über 80 Sicherheitstestvektoren, um zu überprüfen, ob SSRF-Schutz und Anmeldedaten-Isolation wie beabsichtigt funktionieren.
Kernfunktionen
- MemGPT-ähnliche Persistenz: Merkt sich Fakten und Sitzungszusammenfassungen über separate Claude-Code-Fenster hinweg.
- Token-Optimierung: Nutzt gezielten "Kontextabruf" anstelle von nativem Dateidumping und erreicht so eine Reduktion der Eingabe-Tokens um etwa 87% bei großen Projekten.
- Anmeldedaten-Isolation: Erstellt eine "Clean-Room"-Umgebung für Shell-Befehle, um private Schlüssel sicher zu halten.
- Multi-Agent-Kanal: Enthält einen Broadcast-Kanal, über den mehrere laufende Agenten ihren Status synchronisieren können, ohne Kontext zu überlappen.
Der Entwickler teilt dies als Beispiel dafür, wie MCP grundlegend verändern kann, wie Claude seinen "Denkraum" verwaltet, und nicht nur Werkzeuge hinzufügt. Die Architektur für hybride Suche und Sicherheits-Middleware könnte für andere nützlich sein, die MCP-Server entwickeln.
📖 Quelle lesen: r/ClaudeAI
👀 Siehe auch
xAI TTS-Integration für Home Assistant mit Claude erstellt — Vollständiges Repo
Ein Entwickler nutzte Claude, um eine benutzerdefinierte Home Assistant-Integration für xAIs TTS-API (Eve-Stimme) mit vollständiger UI-Konfiguration, fünf Stimmen und Sprach-Tags zu erstellen.

Claude-Vorschlag: Scope-Speicher & hermetische Instanztrennung
Ein formeller Vorschlag an Anthropic von einem Power-User: globale/lokale Speicherbereiche und hermetische Instanzisolierung für Claude, die deterministische, überprüfbare Sitzungen ermöglicht.

Routing von Claude API-Traffic zur Kostenkontrolle nach Änderung des Max-Abonnements
Anthropics Max-Abonnement deckt keine Nutzung von Drittanbietertools mehr ab, wodurch OpenClaw-Benutzer auf API-Abrechnung umsteigen müssen. Ein Routing-Proxy leitet einfache Aufgaben an Claude Sonnet (3 $/M Eingabe, 15 $/M Ausgabe) und komplexe an Opus (5 $/M Eingabe, 25 $/M Ausgabe), was Kosten senkt, ohne die Qualität zu beeinträchtigen.

Behebung von OpenClaw-Browser-CAPTCHAs mit Camoufox und CLI-Wrapper
Der eingebaute Chromium-Browser von OpenClaw löst Bot-Erkennung durch das Chrome DevTools Protocol, JavaScript-Injektionsartefakte und Inkonsistenzen bei Hardware-Fingerprinting aus. Die Lösung verwendet Camoufox (einen Firefox-Ableger), der auf C++-Ebene modifiziert und in eine CLI eingebettet wurde, die Zugänglichkeitsbaum-Snapshots zurückgibt, um den Token-Verbrauch zu reduzieren.