Heddle: Vertrauensüberwachung und Audit-Protokollierung für Claude Desktop MCP-Verbindungen

✍️ OpenClawRadar📅 Veröffentlicht: 6. April 2026🔗 Source
Heddle: Vertrauensüberwachung und Audit-Protokollierung für Claude Desktop MCP-Verbindungen
Ad

Was Heddle löst

Heddle schließt eine Sicherheitslücke in der MCP-Implementierung (Model Context Protocol) von Claude Desktop. Während MCP definiert, wie Claude mit Tool-Servern kommuniziert, fehlen integrierte Authentifizierung, Audit-Trails und Zugriffskontrollen wie schreibgeschützte vs. Schreibberechtigungen.

Kernarchitektur

Das Tool implementiert ein Vertrauensstufen-System, das in YAML-Konfigurationen definiert ist:

  • Stufe 1 (T1): Schreibgeschützte Konfigurationen, die physisch keine POST-Anfragen stellen können, selbst wenn das Backend-API sie akzeptieren würde.
  • Stufe 2 (T2): Ermöglicht eingegrenzte Schreibvorgänge mit definierten Grenzen.
  • Stufe 3 (T3): Erlaubt dienstübergreifende Aufrufe zwischen verbundenen Tools.

Jeder Tool-Aufruf durchläuft eine sechsstufige Pipeline: Ratenbegrenzung → Zugriffsmodus-Prüfung → Eskalationsregeln → Eingabevalidierung → Vertrauensdurchsetzung → HTTP-Bridge.

Sicherheitsfunktionen

Die Sicherheitsarchitektur umfasst:

  • Durchsetzung von Vertrauensstufen basierend auf YAML-Konfigurationen
  • Credential-Broker zur Verwaltung der Dienstauthentifizierung
  • Eskalationsregeln für kontrollierte Rechteerweiterung
  • Hash-verkettetes Audit-Protokoll für manipulationssichere Nachverfolgung
Ad

Entwicklungskooperation

Claude half beim Aufbau mehrerer Komponenten:

  • Entwurf des anfänglichen Konfigurationsschemas
  • Implementierung der Testsuite-Struktur
  • Entwicklung von Starter-Paketen durch konversationelle Iteration
  • Kollaborativer Entwurf und Implementierung der Sicherheitsarchitektur

Verfügbare Starter-Pakete

Heddle wird mit sechs einsatzbereiten Konfigurationen ausgeliefert:

  • Prometheus-Überwachung
  • Grafana-Dashboards
  • Ollama lokales LLM-Management
  • Sonarr Medienverwaltung
  • Radarr Medienverwaltung
  • Gitea selbstgehosteter Git-Dienst

Diese Starter-Pakete können direkt in Claude Desktop eingefügt und ohne zusätzliche Konfiguration sofort ausgeführt werden.

Technische Details

Das Tool verbindet Claude Desktop über eine einzige MCP-Verbindung mit mehreren Diensten. Die ursprüngliche Implementierung erwähnte die Verbindung zu 9 Diensten: Prometheus, Grafana, Ollama, Gitea, Sonarr, Radarr, RSS-Feeds, eine RAG-API und einen GPU-VRAM-Manager.

Heddle ist kostenlos und Open Source unter der MIT-Lizenz, verfügbar unter https://github.com/goweft/heddle.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

Wissens-Rabe: Eine modellunabhängige Wissensbasis-Plattform, erstellt mit Claude Code
Werkzeuge

Wissens-Rabe: Eine modellunabhängige Wissensbasis-Plattform, erstellt mit Claude Code

Knowledge Raven ist eine Wissensbasis-Plattform, die es jedem MCP-kompatiblen LLM ermöglicht, Unternehmensdokumente zu durchsuchen und zu zitieren. Die gesamte Plattform wurde von einem Einzelgründer mit Claude Code entwickelt und verfügt über ein Python/FastAPI-Backend, eine MCP-Tool-Schicht und eine agentenbasierte RAG-Pipeline.

OpenClawRadar
Benchmarking von Nemotron 3 Super 120B mit 1M Token-Kontext auf M1 Ultra
Werkzeuge

Benchmarking von Nemotron 3 Super 120B mit 1M Token-Kontext auf M1 Ultra

Ein Nutzer testete Nemotron 3 Super 120B mit einem Q4_K_M quantisierten Modell unter Verwendung von llama.cpp auf einem M1 Ultra und erreichte ein Kontextfenster von 1 Million Token, das etwa 90 GB VRAM verbrauchte. Leistungsbenchmarks zeigen Token-Generierungsgeschwindigkeiten von 255 t/s bei 512 Token Prompt-Verarbeitung bis hinab zu 22,37 t/s bei einem Kontext von 100.000 Token.

OpenClawRadar
Claude-Code-Plugin für Reddit-Geschäftsrecherche
Werkzeuge

Claude-Code-Plugin für Reddit-Geschäftsrecherche

Ein Claude Code-Plugin automatisiert die Reddit-Recherche für Unternehmen, indem es relevante Beiträge sucht, Threads analysiert und strukturierte Markdown-Berichte mit Erkenntnissen und Quellenlinks erstellt. Keine API-Schlüssel erforderlich – Installation über GitHub und Ausführung mit einem einzigen Befehl.

OpenClawRadar
Lightpanda: Open-Source-Headless-Browser für LLM-Agenten mit integriertem MCP-Server und Markdown-Ausgabe
Werkzeuge

Lightpanda: Open-Source-Headless-Browser für LLM-Agenten mit integriertem MCP-Server und Markdown-Ausgabe

Lightpanda ist ein Open-Source-Headless-Browser, der speziell für LLM-gesteuerte Agenten entwickelt wurde und 16-mal weniger Speicher als Chrome verbraucht (215 MB gegenüber 2 GB) und Web-Crawling-Benchmarks in 5 Sekunden statt 47 Sekunden abschließt. Er bietet native Markdown-Ausgabe, einen semantischen Baum mit Interaktivitätserkennung und einen integrierten MCP-Server.

OpenClawRadar