Claude Code, la herramienta de programación basada en el modelo Claude de Anthropic, almacena los tokens OAuth de autenticación con servidores MCP remotos en un archivo de texto plano en Linux, concretamente en ~/.claude/.credentials.json. Aunque la documentación oficial de Anthropic describe las credenciales como "almacenadas de forma segura" y el archivo cuenta con permisos restrictivos (modo 0600), una investigación reciente ha comprobado que contiene un objeto mcpOAuth con los tokens de acceso en claro. En macOS el sistema utiliza el llavero cifrado del sistema operativo, pero en Linux no existe un mecanismo equivalente y el archivo plano es el único destino. OAuth resuelve la delegación y renovación automática de credenciales, pero no especifica cómo debe guardarlas el cliente de forma segura: cualquier usuario con acceso al directorio personal puede leer el token y reutilizarlo. El artículo compara las propiedades de las credenciales OAuth con las de los tokens de API con ámbito limitado y concluye que ambos tipos pueden ser robados si se guardan en texto plano. Como solución, los autores proponen integrar SecretSpec, un SDK de Node.js y TypeScript con 33 proveedores de almacenamiento (llaveros locales, gestores de contraseñas, archivos cifrados con age y servicios en la nube), que permitiría a Claude Code sustituir el archivo plano por el almacén que el usuario o la organización elijan. El repositorio público de Claude Code no incluye la implementación del CLI principal y su licencia es de todos los derechos reservados, por lo que solo Anthropic puede modificar el comportamiento de almacenamiento. Mientras tanto, Codex, la herramienta equivalente de OpenAI, ya permite configurar el backend de credenciales OAuth de MCP entre archivo y llavero del sistema.
