MCP Cache Kit
Leak-sicheres Caching für das Model Context Protocol
Implementiert MCP-Spec SEP-2549 (ttlMs + cacheScope): setzt die Cache-Felder serverseitig korrekt und teilt ein private-Ergebnis clientseitig nie über Tenants oder User hinweg. Schließt die Cross-Tenant-Cache-Leak-Klasse mit Helpern und Typen. 66 Tests, MIT, TypeScript.
Welches Problem es löst
Der MCP-Freigabekandidat vom 28.07.2026 hat Zwischenspeicher-Hinweise zu Listenergebnissen und Ressourcenzugriffen ergänzt, nach dem Vorbild der HTTP-Cache-Steuerung: eine Lebensdauer und ein Geltungsbereich. Es ist neu genug, um fast nirgends richtig unterstützt zu werden, und ein allgemeiner Zwischenspeicher, der Ergebnisse irgendwie ablegt und den Geltungsbereich übergeht, ist eine echte Sicherheitsfalle. Ein als privat markiertes Ergebnis, zwischengespeichert und dann an einen anderen Nutzer ausgeliefert, ist ein Datenleck über Nutzergrenzen hinweg.
Wie es arbeitet
Drei Teile. Auf der Serverseite setzt ein Helfer die Felder richtig. Auf der Client- oder Vermittlerseite achtet ein Zwischenspeicher auf die Lebensdauer und weigert sich, ein privates Ergebnis über Berechtigungsgrenzen hinweg auszuliefern. Dazwischen steht ein Wächter, der beantwortet, ob ein Ergebnis für einen bestimmten Geltungsbereich zwischengespeichert werden darf, und der sagt warum. Er ist bewusst vorsichtig: was er nicht als sicher belegen kann, gilt als nicht zwischenspeicherbar, und er verträgt fehlende oder fehlerhafte Felder, statt zu raten.
Wann du es nimmst
Nimm es, wenn du ein Gateway, einen Vermittler oder einen Client schreibst, der MCP-Ergebnisse überhaupt zwischenspeichert. Keine Laufzeit-Abhängigkeiten, striktes TypeScript, beide Modulsysteme, Node 20 oder neuer, und das MCP-SDK ist nur ein optionaler Nachbar, weil die Helfer auch auf schlichten Ergebnisobjekten arbeiten.
Wann du es nicht nimmst
Die Spezifikation, die es abbildet, ist ein Freigabekandidat, Feldnamen und Bedeutungen können sich bis zur Endfassung also noch verschieben. Das ist ein Grund, eine Version festzunageln und die Freigabenotizen erneut zu lesen, kein Grund, das Zwischenspeichern stattdessen selbst zu bauen, aber man sollte es wissen, bevor man ein Produkt darauf stellt.
Stars
★ 0
installs
↓ 404
Clones (14d)
⊟ 26
Sprache
TypeScript
Aktualisiert
2026-08-21
Installation
npx -y mcp-cache-kit