Command Palette

Search for a command to run...

0

MCP 工具 Schema 吃掉你 86% 的上下文窗口?一个代理全搞定

mcp-slim-guard 是免费开源的 MCP 代理——压缩 Schema 节省 86% token,同时提供 SSRF 防护、注入检测、速率限制和审计日志。一行命令安装。

MCP 工具 Schema 吃掉你 86% 的上下文窗口?一个代理全搞定

当你给 AI Agent 接上 10-15 个 MCP 工具,每个月凭空烧掉几十美元的 token——全花在工具描述上。一行命令解决。


沉默的上下文吞噬者

如果你用 Claude Code、Cursor、Codex 或其他 AI 编程助手接入了 MCP 服务器,你可能注意到了:工具越多,Agent 越笨。

这不是你的错觉。每个 MCP 服务器都会暴露工具的 JSON Schema——参数名、类型、描述、必填字段。10-15 个工具加起来,每次对话都要加载 1,700+ tokens 的纯元数据。

按 DeepSeek V4 Flash 价格($0.15/M tokens),每月 10,000 次工具调用:

配置每次调用 token月费用
14 个工具,全 Schema1,736~$52
用 mcp-slim-guard (light)300~$9

省了 83%——每月 $43

但光压缩不够,你还需要 安全。


认识 mcp-slim-guard

mcp-slim-guard 是免费开源的 MCP 代理,放在你的 AI Agent 和 MCP 服务器之间,一个命令带来两个超能力:

🗜️ Schema 压缩 — 5 级可选

级别策略节省适合场景
light3 个 wrapper 工具,按需取 Schema-83%默认推荐
normal2 个 wrapper 工具-86%30+ 工具、强模型
extreme原地压缩(去掉描述)-22%复杂 Schema 的工具少
maximum仅保留签名-25%单个工具 Schema 巨大
lazy预算预加载 + 按需-5%30+ 工具,多数很少用

核心思路: light/normal 把所有工具替换成 2-3 个 wrapper,LLM 只在真正要调用某个工具时才去获取它的完整 Schema。大多数对话中 LLM 根本用不到所有工具——所以每次对话都省下了大量上下文。

🛡️ 安全管道 — 纵深防御

每次工具调用经过串行管道:

Agent 请求 → 1. 白名单 → 2. SSRF 防护 → 3. 注入检测 → 4. 限速 → 5. 审计日志 → 上游
  • 白名单:Glob 模式匹配,默认拒接
  • SSRF 防护:拦截 10.、192.168.、169.254.*——防止内网攻击
  • 注入检测:17 种启发式模式匹配 Shell/SQL/NoSQL/提示注入
  • 限速:Token Bucket,每工具可配置(默认 60 req/min)
  • 审计日志:结构化 JSON,支持轮转 + gzip

额外能力

功能为什么重要
请求缓存TTL+LRU 内存缓存,只读工具 0.01ms 命中
热重载kill -HUP <pid> 零停机更新配置
多服务器路由一个代理对接多个上游 MCP
双传输STDIO + Streamable HTTP

快速开始

$ pnpm add -g mcp-slim-guard

# 自动发现你的 MCP 配置
cd your-project/
mcp-slim-guard init

# 干跑验证策略(检查会不会误杀)
mcp-slim-guard validate

# 启动代理(STDIO 模式)
mcp-slim-guard start

然后把 AI Agent 的配置指向 mcp-slim-guard 就行了。省 83% token + 全套安全策略。

竞品对比

功能mcp-slim-guardslim-mcpmcp-compressormcp-guardian
Schema 压缩✅ 5级, -86%✅ 5级, -77%
准确率验证✅ 180 API 调用✅ 120
请求缓存✅ TTL+LRU
工具白名单✅ Glob
SSRF 防护✅ IP+域名
注入检测✅ 17 种模式
限速✅ Token Bucket
审计日志✅ JSON, 轮转
热重载✅ SIGHUP
多 Server✅ 前缀路由
HTTP✅ Streamable
压缩+安全一体✅ 一个代理❌ 仅压缩❌ 仅压缩❌ 仅安全

总结

mcp-slim-guard 是市面上唯一一个同时提供 Schema 压缩和安全的 MCP 代理。 不用在省 token 和安全之间做选择——一个 npm install 全搞定。