Context Mode
Operar Context Mode con seguridad: privilegios, evidencia y alcance de borrado
Distingue controles de procesos hijos y aislamiento del sistema, revisa variables heredadas y planifica retención por sesión o proyecto.
Qué aprenderás
- Los procesos hijos heredan privilegios y entorno relevantes.
- Un evaluador de rechazo no equivale a confirmación interactiva.
- Selecciona sesión o proyecto explícitamente antes de borrar.
Antes de empezar
- JSON y conceptos MCP básicos
- Cliente aislado y datos inventados
Explica el límite real de la implementación y verifícalo con una muestra de evidencia explícita.
Conclusiones clave
- Los procesos hijos heredan privilegios y entorno relevantes.
- Un evaluador de rechazo no equivale a confirmación interactiva.
- Selecciona sesión o proyecto explícitamente antes de borrar.
Un directorio temporal no es una frontera del sistema
PolyglotExecutor escribe un script temporal y lanza un runtime como proceso hijo. En la ruta execute revisada, los lenguajes ordinarios usan el directorio del proyecto salvo una anulación explícita. Esto no demuestra un contenedor, máquina virtual ni restricción de red independiente. Evalúa la cuenta real y los controles de aislamiento externos.
El constructor de entorno elimina ciertas variables de inyección de runtime, pero transmite otros valores definidos y conserva una ruta personal real. No es una lista de permisos que elimine todas las credenciales. No ejecutes fragmentos no confiables en una cuenta con secretos de producción por ver la palabra sandbox. Usa aislamiento externo y comprueba restricciones de archivos y red.
Políticas y filtros tienen significados más estrechos
security.ts contiene un evaluador de permisos de estilo interactivo y evaluateCommandDenyOnly. Este último permite cuando no coincide ninguna regla de rechazo porque ese auxiliar del servidor no puede mostrar una confirmación. No describe toda autorización de cada llamador, pero demuestra que no debe suponerse que la política interactiva del cliente se traslada intacta a una ruta MCP independiente.
Los pasajes indexados, eventos y memoria automática pueden contener información sensible. El filtrado de ContentStore por proyecto conserva deliberadamente bloques antiguos sin atribución. Etiquetas y filtros son controles de consulta, no garantías completas de confidencialidad. Una muestra de dos proyectos con marcadores inocuos únicos prueba más que una búsqueda ordinaria que casualmente muestre resultados esperados.
Definir alcance y recuperación antes de purgar
La interfaz ctx_purge inspeccionada exige confirmación y distingue una sesión de todo el proyecto. El borrado por sesión conserva sesiones hermanas y archivos compartidos; el de proyecto cubre más artefactos. La confirmación sin alcance, mantenida por compatibilidad, implica borrado del proyecto con advertencia. Evita esa forma ambigua en manuales y pruebas exploratorias.
Antes de borrar, inventaría rutas y requisitos de retención. Si corresponde una copia, protégela con la misma política: también puede incumplir el plazo de eliminación previsto. Por eso ofrecemos una ficha de revisión, no un comando de purga ejecutable. Durante esta revisión editorial no se borraron datos, configuración, sesiones ni contenido indexado del usuario.
Pasos de implementación
- 1
Mapea cuenta, entorno y aislamiento efectivo.
- 2
Prueba marcadores entre proyectos y operaciones rechazadas en un entorno desechable.
- 3
Inventaría artefactos y retención de copias.
- 4
Obtén una decisión de borrado con alcance explícito.
Ejemplo para copiar
{
"operation": "solo revisión de retención",
"scope": "sin decidir",
"sessionId": null,
"dataPathsReviewed": false,
"backupRetentionReviewed": false,
"deletionApproved": false
}Preguntas frecuentes
¿Sandbox significa que no puede acceder a mis secretos?
No por sí solo. El proceso hijo revisado no prueba aislamiento del sistema y su lista de rechazo no elimina todas las credenciales.
¿Borrar una sesión limpia todos los datos del proyecto?
No. La implementación distingue intencionadamente esos efectos; elige el alcance y revisa los artefactos.
Fuentes
- README.mdFuente verificada 2026-09-07
- package.jsonFuente verificada 2026-09-07
- LICENSEFuente verificada 2026-09-07
- src/store.tsFuente verificada 2026-09-07
- src/search/unified.tsFuente verificada 2026-09-07
- src/server.tsFuente verificada 2026-09-07
- src/executor.tsFuente verificada 2026-09-07
- src/security.tsFuente verificada 2026-09-07
- src/session/purge.tsFuente verificada 2026-09-07
- tests/store-bytecap.test.tsFuente verificada 2026-09-07