Claude-Mem: cómo conserva contexto un agente de programación
Seguridad y privacidad de Claude-Mem: decidir qué guardar
Proteger prompts, salidas de herramientas, datos locales y claves de consulta
Qué aprenderás
- Reconocer la captura
- Limitar accesos
- Diseñar retención y licencias
Antes de empezar
- Un proyecto ficticio de dos sesiones
- Un cliente compatible
- Un proveedor de memoria elegido
Usar dos sesiones ficticias y verificar exclusión, borrado y retirada
Conclusiones clave
- La memoria crea un depósito de datos sensibles.
- Las etiquetas privadas requieren prueba por adaptador.
- Las claves de lectura también exponen información.
Reconocer la captura
Los hooks del cliente pueden observar prompts y acciones de herramientas. La política documenta etiquetas `<private>` y `<claude-mem-context>` que excluyen contenido en la capa del hook.
El control descrito no prueba que cada adaptador y ruta de error eviten copias sensibles. Ensaye con secretos ficticios y revise registros locales antes de utilizar datos reales.
Limitar accesos
Worker, SQLite y Chroma necesitan permisos de archivos y límites de red. La API de servidor distingue claves bearer de lectura y escritura y un MCP remoto solo para consulta.
Una clave de consulta todavía puede revelar recuerdos retenidos. No la deje en registros o capturas, rótela si se expone y defina quién crea la primera clave.
Diseñar retención y licencias
La API documenta borrado de recuerdos individuales y de proyecto en la ruta de servidor. Pruebe borrado y copias; no presuponga desaparición inmediata de todos los duplicados.
Los componentes abiertos descritos en el límite de IP son Apache-2.0; áreas alojadas y comerciales quedan aparte. No auditamos seguridad ni retención de proveedores.
Cómo elegir
| Criterio | Opción A | Opción B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
Pasos de implementación
- 1
Definir datos permitidos antes de instalar.
- 2
Probar exclusión y borrado con datos ficticios.
- 3
Restringir archivos, red y claves.
Ejemplo para copiar
prompt and tool output -> capture filter -> storage
local files -> restricted user access
remote recall -> scoped read key
deletion -> verify copies and backupsPreguntas frecuentes
¿La etiqueta privada elimina toda copia?
La política describe exclusión en hooks; examine también adaptador, registros y copias.
¿Puede borrar una clave MCP de lectura?
Las herramientas remotas documentadas son de lectura; el borrado usa rutas API de escritura.
Fuentes
- Claude-Mem / SECURITY.mdFuente verificada 2026-10-08
- Claude-Mem / docs/security.mdFuente verificada 2026-10-08
- Claude-Mem / docs/architecture-overview.mdFuente verificada 2026-10-08
- Claude-Mem / docs/api.mdFuente verificada 2026-10-08
- Claude-Mem / docs/ip-boundary.mdFuente verificada 2026-10-08