Heddle: Vertrauensüberwachung und Audit-Protokollierung für Claude Desktop MCP-Verbindungen

Was Heddle löst
Heddle schließt eine Sicherheitslücke in der MCP-Implementierung (Model Context Protocol) von Claude Desktop. Während MCP definiert, wie Claude mit Tool-Servern kommuniziert, fehlen integrierte Authentifizierung, Audit-Trails und Zugriffskontrollen wie schreibgeschützte vs. Schreibberechtigungen.
Kernarchitektur
Das Tool implementiert ein Vertrauensstufen-System, das in YAML-Konfigurationen definiert ist:
- Stufe 1 (T1): Schreibgeschützte Konfigurationen, die physisch keine POST-Anfragen stellen können, selbst wenn das Backend-API sie akzeptieren würde.
- Stufe 2 (T2): Ermöglicht eingegrenzte Schreibvorgänge mit definierten Grenzen.
- Stufe 3 (T3): Erlaubt dienstübergreifende Aufrufe zwischen verbundenen Tools.
Jeder Tool-Aufruf durchläuft eine sechsstufige Pipeline: Ratenbegrenzung → Zugriffsmodus-Prüfung → Eskalationsregeln → Eingabevalidierung → Vertrauensdurchsetzung → HTTP-Bridge.
Sicherheitsfunktionen
Die Sicherheitsarchitektur umfasst:
- Durchsetzung von Vertrauensstufen basierend auf YAML-Konfigurationen
- Credential-Broker zur Verwaltung der Dienstauthentifizierung
- Eskalationsregeln für kontrollierte Rechteerweiterung
- Hash-verkettetes Audit-Protokoll für manipulationssichere Nachverfolgung
Entwicklungskooperation
Claude half beim Aufbau mehrerer Komponenten:
- Entwurf des anfänglichen Konfigurationsschemas
- Implementierung der Testsuite-Struktur
- Entwicklung von Starter-Paketen durch konversationelle Iteration
- Kollaborativer Entwurf und Implementierung der Sicherheitsarchitektur
Verfügbare Starter-Pakete
Heddle wird mit sechs einsatzbereiten Konfigurationen ausgeliefert:
- Prometheus-Überwachung
- Grafana-Dashboards
- Ollama lokales LLM-Management
- Sonarr Medienverwaltung
- Radarr Medienverwaltung
- Gitea selbstgehosteter Git-Dienst
Diese Starter-Pakete können direkt in Claude Desktop eingefügt und ohne zusätzliche Konfiguration sofort ausgeführt werden.
Technische Details
Das Tool verbindet Claude Desktop über eine einzige MCP-Verbindung mit mehreren Diensten. Die ursprüngliche Implementierung erwähnte die Verbindung zu 9 Diensten: Prometheus, Grafana, Ollama, Gitea, Sonarr, Radarr, RSS-Feeds, eine RAG-API und einen GPU-VRAM-Manager.
Heddle ist kostenlos und Open Source unter der MIT-Lizenz, verfügbar unter https://github.com/goweft/heddle.
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

Claude AI entwickelte in Stunden einen UFO-Datenvisualisierer mit Regierungsdaten
Ein Reddit-Nutzer hat mit Claude AI einen Full-Stack-UFO-Sichtungs-Visualizer aus neu veröffentlichten Daten des US-Kriegsministeriums erstellt, der auf Cloudflare gehostet wird – und das in nur wenigen Stunden.

Meera: Ein vollständig offline KI-Assistent für Linux Gnome auf Basis von Qwen3.5-2B
Meera ist ein offline KI-Assistent für die Gnome Desktop-Umgebung, der Qwen3.5-2B-Q4_K_M (1,2 GB) und llama-cpp mit Vulkan-Unterstützung nutzt. Es verwendet ein zweites winziges Embedding-Modell für die Werkzeugauswahl und RAG, um eine Aufblähung des Prompts zu vermeiden. Funktioniert unter Ubuntu 24.04 mit RTX 5090 und Fedora Silverblue auf Intel i3.

Entwickler baut MCP-Server für Claude-WhatsApp-Integration und teilt Herausforderungen
Ein Entwickler hat einen MCP-Server gebaut, um Claude Zugang zu echten WhatsApp-Konversationen zu ermöglichen, und stellte fest, dass die Verwaltung des Konversationskontextes schwieriger als erwartet war und eine Datenbank erforderte, um Konversationen zu verfolgen.
