Heddle: Vertrauensüberwachung und Audit-Protokollierung für Claude Desktop MCP-Verbindungen

Was Heddle löst
Heddle schließt eine Sicherheitslücke in der MCP-Implementierung (Model Context Protocol) von Claude Desktop. Während MCP definiert, wie Claude mit Tool-Servern kommuniziert, fehlen integrierte Authentifizierung, Audit-Trails und Zugriffskontrollen wie schreibgeschützte vs. Schreibberechtigungen.
Kernarchitektur
Das Tool implementiert ein Vertrauensstufen-System, das in YAML-Konfigurationen definiert ist:
- Stufe 1 (T1): Schreibgeschützte Konfigurationen, die physisch keine POST-Anfragen stellen können, selbst wenn das Backend-API sie akzeptieren würde.
- Stufe 2 (T2): Ermöglicht eingegrenzte Schreibvorgänge mit definierten Grenzen.
- Stufe 3 (T3): Erlaubt dienstübergreifende Aufrufe zwischen verbundenen Tools.
Jeder Tool-Aufruf durchläuft eine sechsstufige Pipeline: Ratenbegrenzung → Zugriffsmodus-Prüfung → Eskalationsregeln → Eingabevalidierung → Vertrauensdurchsetzung → HTTP-Bridge.
Sicherheitsfunktionen
Die Sicherheitsarchitektur umfasst:
- Durchsetzung von Vertrauensstufen basierend auf YAML-Konfigurationen
- Credential-Broker zur Verwaltung der Dienstauthentifizierung
- Eskalationsregeln für kontrollierte Rechteerweiterung
- Hash-verkettetes Audit-Protokoll für manipulationssichere Nachverfolgung
Entwicklungskooperation
Claude half beim Aufbau mehrerer Komponenten:
- Entwurf des anfänglichen Konfigurationsschemas
- Implementierung der Testsuite-Struktur
- Entwicklung von Starter-Paketen durch konversationelle Iteration
- Kollaborativer Entwurf und Implementierung der Sicherheitsarchitektur
Verfügbare Starter-Pakete
Heddle wird mit sechs einsatzbereiten Konfigurationen ausgeliefert:
- Prometheus-Überwachung
- Grafana-Dashboards
- Ollama lokales LLM-Management
- Sonarr Medienverwaltung
- Radarr Medienverwaltung
- Gitea selbstgehosteter Git-Dienst
Diese Starter-Pakete können direkt in Claude Desktop eingefügt und ohne zusätzliche Konfiguration sofort ausgeführt werden.
Technische Details
Das Tool verbindet Claude Desktop über eine einzige MCP-Verbindung mit mehreren Diensten. Die ursprüngliche Implementierung erwähnte die Verbindung zu 9 Diensten: Prometheus, Grafana, Ollama, Gitea, Sonarr, Radarr, RSS-Feeds, eine RAG-API und einen GPU-VRAM-Manager.
Heddle ist kostenlos und Open Source unter der MIT-Lizenz, verfügbar unter https://github.com/goweft/heddle.
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

Wissens-Rabe: Eine modellunabhängige Wissensbasis-Plattform, erstellt mit Claude Code
Knowledge Raven ist eine Wissensbasis-Plattform, die es jedem MCP-kompatiblen LLM ermöglicht, Unternehmensdokumente zu durchsuchen und zu zitieren. Die gesamte Plattform wurde von einem Einzelgründer mit Claude Code entwickelt und verfügt über ein Python/FastAPI-Backend, eine MCP-Tool-Schicht und eine agentenbasierte RAG-Pipeline.

Benchmarking von Nemotron 3 Super 120B mit 1M Token-Kontext auf M1 Ultra
Ein Nutzer testete Nemotron 3 Super 120B mit einem Q4_K_M quantisierten Modell unter Verwendung von llama.cpp auf einem M1 Ultra und erreichte ein Kontextfenster von 1 Million Token, das etwa 90 GB VRAM verbrauchte. Leistungsbenchmarks zeigen Token-Generierungsgeschwindigkeiten von 255 t/s bei 512 Token Prompt-Verarbeitung bis hinab zu 22,37 t/s bei einem Kontext von 100.000 Token.

Claude-Code-Plugin für Reddit-Geschäftsrecherche
Ein Claude Code-Plugin automatisiert die Reddit-Recherche für Unternehmen, indem es relevante Beiträge sucht, Threads analysiert und strukturierte Markdown-Berichte mit Erkenntnissen und Quellenlinks erstellt. Keine API-Schlüssel erforderlich – Installation über GitHub und Ausführung mit einem einzigen Befehl.

Lightpanda: Open-Source-Headless-Browser für LLM-Agenten mit integriertem MCP-Server und Markdown-Ausgabe
Lightpanda ist ein Open-Source-Headless-Browser, der speziell für LLM-gesteuerte Agenten entwickelt wurde und 16-mal weniger Speicher als Chrome verbraucht (215 MB gegenüber 2 GB) und Web-Crawling-Benchmarks in 5 Sekunden statt 47 Sekunden abschließt. Er bietet native Markdown-Ausgabe, einen semantischen Baum mit Interaktivitätserkennung und einen integrierten MCP-Server.