Skip to main content
Glama

cap-shield MCP 服务器

面向 AI 代理的上下文选择与压缩——召回率是实测的,不是宣称的。

服务器本身不导入标准库以外的任何内容。既可以作为包安装,也可以作为单个文件使用——两种方式都可行。

为什么

更多上下文反而让代理表现更差。ETH Zurich 发现,与完全不向代理提供仓库上下文相比,上下文文件反而降低了任务成功率,同时推理成本增加了 20% 以上。生产环境中约三分之二的代理故障源于上下文问题,而非模型能力不足。

所以问题不在于你削减了多少,而在于你保留的内容是否足够——这一点在这里得到了实测,使用的基准并非我们自行选择:LongMemEval-S,500 道题。Recall@10 达到 93.8%,而词法基线仅为 51.9%。

Recall@10 是严格的衡量标准:只有当所有黄金会话都被找到时,该问题才算命中。只找到一半答案,意味着代理是在一半依据上自信作答。

五个工具中有两个无需账户。 先测量,再决定。

Related MCP server: compresh-mcp

安装

pip install cap-shield
{
  "mcpServers": {
    "cap-shield": {
      "command": "cap-shield-mcp",
      "env": {
        "CAP_SHIELD_API_KEY": "cap_live_..."
      }
    }
  }
}

Python 3.9+。env 块仅 rememberassemble_context 需要——省略它,两个测量工具仍然可用。

同时以 io.github.robinlidberg-dot/cap-shield 发布到官方 MCP 注册表。

比起包,更喜欢单个文件?

curl -O https://cap-shield-robin.fly.dev/cap_mcp.py

那么命令是 python,参数是文件路径。

可选的 SKILL.md 告诉代理何时使用这些工具——以及何时不使用。

工具

measure_traffic · 无需账户

测量你自己的代理流量可以节省多少。无需账户或密钥——请先使用此工具。返回网络传输的字节节省量;如果提供了查询,还返回选择性上下文检索带来的 token 节省量。不存储任何内容:文本在内存中压缩后即被丢弃。每个 IP 每小时限 20 次调用。

list_packages · 无需账户

列出可用的字典及其实测压缩率,包括表现不佳的字典。每个条目说明它是逐条消息工作还是仅支持批量处理,以及有多少消息反而变大了。无需密钥。

remember · 需要密钥

存储一条记忆条目以供后续检索。需要密钥。此工具不调用任何语言模型——它将文本存储在隔离的按租户归档中。使用 assemble_context 取回相关条目。

assemble_context · 需要密钥

在 token 预算内检索能回答问题的记忆条目。需要密钥。将返回的 'context' 发送给你的语言模型,而不是整个历史记录。此工具本身不调用模型——它只负责选择要发送的内容。预算是上限,不是目标:选择在相关性耗尽处停止,通常远低于预算。响应会说明有多少条目被遗漏以及原因。

get_account

获取账户和 API 密钥。需要电子邮件地址。密钥只返回一次,之后无法再次查看——请立即保存。Beta 配额刻意设置得较低;它们是硬性上限,绝不会产生超额计费。

以上描述逐字复制自服务器。如果它们与 tools/list 返回的内容不一致,以服务器为准,本文件已过时。

数字的含义

压缩节省的是网络传输的字节。选择节省的是上下文中的 token。这是两种不同的机制——把它们加在一起得到的数字毫无意义。

压缩包在模型看到之前会被解压,因此这不会降低推理成本。对此项目做出错误判断的最简单方式,就是声称它会。

所有数据都实时发布,包括尚未测量的内容以及哪些包表现不佳:

https://cap-shield-robin.fly.dev/.well-known/cap-shield.json

请获取该链接,而不是信任本文件。本文件会过时;该文档不会。

无需 MCP 进行测量

pip install cap-shield
from cap_shield import measure, print_measurement
print_measurement(measure(texts=[...], query="..."))

无需账户,不存储任何内容。响应中包含劣化比例——你的消息中有多少条变大了。

批量处理存在安全条件

批量处理会在同一上下文中压缩多条消息,这打开了 CRIME/BREACH 式的侧信道:如果某人能在包含秘密的同一批次中放入选定的文本,并观察批次大小,就能获知关于该秘密的某些信息。

只对已经共享信任边界的消息进行批量处理。可选的填充以每条消息不到两个字节的代价封堵泄漏,且默认关闭——我们明确说明这一点,而不是让你自行猜测。

单独打包完全没有这个问题。

可移植性

字典版本永远不会被删除,而且这一保证不依赖于我们仍然存在:归档导出包含字典二进制文件,独立的解包器无需网关、无需网络、也无需系统的其他任何部分即可运行。

https://cap-shield-robin.fly.dev/cap_unpack.py

该文件无需 token 即可获取,因为最需要它的人,正是那些已经不再拥有账户的人。

状态

Beta 版。服务器版本 0.1.0。

文档:https://cap-shield-robin.fly.dev/docs/quickstart 控制台:https://cap-shield-console.lovable.app

许可证

MIT——见 LICENSE

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

0Releases (12mo)
Commit activity

Related MCP Connectors

Related MCP Servers

View all related MCP servers

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/robinlidberg-dot/cap-shield-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server