Heddle: Vertrauensüberwachung und Audit-Protokollierung für Claude Desktop MCP-Verbindungen

Was Heddle löst
Heddle schließt eine Sicherheitslücke in der MCP-Implementierung (Model Context Protocol) von Claude Desktop. Während MCP definiert, wie Claude mit Tool-Servern kommuniziert, fehlen integrierte Authentifizierung, Audit-Trails und Zugriffskontrollen wie schreibgeschützte vs. Schreibberechtigungen.
Kernarchitektur
Das Tool implementiert ein Vertrauensstufen-System, das in YAML-Konfigurationen definiert ist:
- Stufe 1 (T1): Schreibgeschützte Konfigurationen, die physisch keine POST-Anfragen stellen können, selbst wenn das Backend-API sie akzeptieren würde.
- Stufe 2 (T2): Ermöglicht eingegrenzte Schreibvorgänge mit definierten Grenzen.
- Stufe 3 (T3): Erlaubt dienstübergreifende Aufrufe zwischen verbundenen Tools.
Jeder Tool-Aufruf durchläuft eine sechsstufige Pipeline: Ratenbegrenzung → Zugriffsmodus-Prüfung → Eskalationsregeln → Eingabevalidierung → Vertrauensdurchsetzung → HTTP-Bridge.
Sicherheitsfunktionen
Die Sicherheitsarchitektur umfasst:
- Durchsetzung von Vertrauensstufen basierend auf YAML-Konfigurationen
- Credential-Broker zur Verwaltung der Dienstauthentifizierung
- Eskalationsregeln für kontrollierte Rechteerweiterung
- Hash-verkettetes Audit-Protokoll für manipulationssichere Nachverfolgung
Entwicklungskooperation
Claude half beim Aufbau mehrerer Komponenten:
- Entwurf des anfänglichen Konfigurationsschemas
- Implementierung der Testsuite-Struktur
- Entwicklung von Starter-Paketen durch konversationelle Iteration
- Kollaborativer Entwurf und Implementierung der Sicherheitsarchitektur
Verfügbare Starter-Pakete
Heddle wird mit sechs einsatzbereiten Konfigurationen ausgeliefert:
- Prometheus-Überwachung
- Grafana-Dashboards
- Ollama lokales LLM-Management
- Sonarr Medienverwaltung
- Radarr Medienverwaltung
- Gitea selbstgehosteter Git-Dienst
Diese Starter-Pakete können direkt in Claude Desktop eingefügt und ohne zusätzliche Konfiguration sofort ausgeführt werden.
Technische Details
Das Tool verbindet Claude Desktop über eine einzige MCP-Verbindung mit mehreren Diensten. Die ursprüngliche Implementierung erwähnte die Verbindung zu 9 Diensten: Prometheus, Grafana, Ollama, Gitea, Sonarr, Radarr, RSS-Feeds, eine RAG-API und einen GPU-VRAM-Manager.
Heddle ist kostenlos und Open Source unter der MIT-Lizenz, verfügbar unter https://github.com/goweft/heddle.
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

Engram: Hybrides Speicher-Plugin für OpenClaw-Agenten — Vektor- und Semantische Suche mit Zerfall
Engram gibt OpenClaw-Agenten persistente Erinnerungen über Sitzungen hinweg, mit SQLite+FTS5 für exakten Abruf und LanceDB für semantische Suche, sowie Verfallsklassen und Auto-Capture-Hooks.

Anthropic macht Claude für den Rechtsbereich Open-Source: Plugin-Suite für Vertragsprüfung, NDA-Triage und mehr
Anthropic hat Claude for Legal veröffentlicht, ein Repository mit Plugins, Agenten und MCP-Konnektoren für rechtliche Arbeitsabläufe wie die Überprüfung von Lieferantenverträgen, die Priorisierung von NDAs und die Überwachung von Regulierungen.

Rückentwickelter Claude-Design-System-Prompt für KI-UI-Agenten ohne Schrott
Open-Source-System-Prompt, das generische SaaS-Tropen durch eine disziplinierte Design-Philosophie ersetzt: WCAG, echtes CSS Grid, tokenbasierte Systeme und 14 prozedurale Fähigkeiten.

Gemma 4 26B vs. Qwen 3.5 27B: Benchmark für lokale Geschäftsabläufe auf der RTX 4090
Ein Entwickler testete Gemma 4 26B und Qwen 3.5 27B auf einer RTX 4090 Workstation mit 18 realen Geschäftsbetreiber-Aufgaben. Gemma gewann mit 13:5, zeigte schnellere Geschwindigkeit und bessere Disziplin für tägliche Ausführungsarbeit, während Qwen bei breiterem strategischem Denken glänzte.