context-mode:把工具输出关进沙箱,AI 编码不再失忆
MCP 服务器把工具输出关进沙箱、大内容进 SQLite 索引按需取回,官方称省 98% 上下文;支持 17 个平台,注意 ELv2 许可禁止托管服务化。
项目资料
GitHub Ecosystem- 主语言
- TypeScript
- 星标
- 25,035
- 核查时间
- 2026-10-03
以上快照资料以核查当日为准,可能随版本或运营策略变化。
中重度用 Claude Code、Cursor 这类编码代理的人大都见过同一种退化:模型不是不聪明,是一次 Playwright 快照 56KB、二十条 GitHub Issue 59KB 的工具输出把上下文窗口先吃空了,半小时后你问「刚才改到哪了」,它开始失忆。context-mode 的思路是把这事反过来做:工具照调,改的是输出进上下文的方式——原始数据留在沙箱和 SQLite 索引里,按需只回传最相关的片段。2 月底冲过 Hacker News 首页(570 分),现在 25,035 星,TypeScript 写成,上周还在推送。公众号「AI开源求索」10 月 3 日发了长文介绍它。
核心功能
- 沙箱执行:
ctx_execute在隔离子进程里跑 12 种语言的脚本(JS/TS/Python/Shell/Ruby/Go/Rust 等),gh、aws、kubectl 凭证走环境变量透传,只有 stdout 进上下文。README 给的对照:统计 47 个源码文件的行数,传统 Read 全量读入约 700KB,一条脚本 3.6KB。 - 索引检索:文件、网页、文档分块进 SQLite FTS5,BM25 排序加 RRF 融合、Porter 词干和 Trigram 子串匹配,返回匹配片段而不是粗暴截断。
ctx_fetch_and_index把网页转 markdown 入库,原始 HTML 根本不进对话。 - 批量合并:
ctx_batch_execute把多条命令、多个查询合成一次调用,官方表格里对应 986KB 压到 62KB,适合仓库调研和批量审计这类来回成本高的场景。 - 钩子强制路由:注册 PreToolUse、PostToolUse、PreCompact、SessionStart 等六种钩子,主代理克制但子代理疯狂读文件的问题靠它兜底——读文件、抓网页这类动作被强制先走沙箱检索链路。共 11 个 MCP 工具:六个沙箱工具加五个元工具(统计、诊断、升级、清理、洞察面板)。
- 会话快照:文件编辑、git 操作、任务、报错、用户决策全部记进 SQLite;对话压缩后靠索引检索把关键事件召回,任务能接续。注意:不带
--continue时上一轮会话数据立即删除。 - 不管模型怎么说话:作者明确拒绝激进简洁提示词——引用了 Moonshot AI 关于简洁指令会拉低编码基准的说法,路由层只管数据去向,不干涉模型的最终表达。
典型使用场景
- 大仓库重构:几十个文件跨多轮改,靠会话快照和索引检索接住任务进度,而不是靠窗口里那点剩余空间。
- 长链路调试:日志、报错、Issue 追踪多轮往返,原始数据进沙箱和索引,只带结论推进。
- 源码调研:批量统计、找模式这类「数数」的活让脚本干,模型负责写脚本而不是当数据处理器。
快速上手
Claude Code 插件市场两条命令(要求 v1.0.33 以上):
/plugin marketplace add mksglu/context-mode
/plugin install context-mode@context-mode
重启或 /reload-plugins 后跑 /context-mode:ctx-doctor 做环境诊断,运行时、钩子、FTS5 全部打勾即装好。/context-mode:ctx-stats 看每个工具省了多少 token。也有 npm 包 context-mode(现版本 1.0.169)供其他平台接入,Cursor、Gemini CLI、VS Code Copilot 等共 17 个平台,装法按平台分档。
小结
值得装的是跑长任务、高频读日志和源码的人;短任务、工具调用少的场景收益有限,必须逐字校验原文的场景它也不合适——检索片段不是全文。三件事要摆在台面上:一,它是 Elastic License 2.0,源码可读可改,但不是 OSI 开源——禁止把软件做成托管服务提供给他人,商用集成前先读 LICENSE;二,「省 98%」是项目自报的基准,我们没找到独立验证,把它当量级参考而非承诺;三,强制路由依赖平台钩子支持,Zed、Antigravity IDE 这类没有钩子的平台退化成一次性复制指令文件,README 自己标注合规率约六成。它管的是上下文分配,不是模型能力,最终判断仍然是你的。想给编码代理在别的维度上也上笼头的,可以看我们之前收录的 reverse-skill——那是按规则把任务路由到安全方法论的路由包,和这个一个管上下文、一个管行为。