Heddle : Application de la confiance et journalisation des audits pour les connexions MCP de Claude Desktop

✍️ OpenClawRadar📅 Publié: April 6, 2026🔗 Source
Heddle : Application de la confiance et journalisation des audits pour les connexions MCP de Claude Desktop
Ad

Ce que Heddle résout

Heddle comble une lacune de sécurité dans l'implémentation MCP (Model Context Protocol) de Claude Desktop. Bien que MCP définisse comment Claude communique avec les serveurs d'outils, il manque d'authentification intégrée, de pistes d'audit et de contrôles d'accès comme les permissions en lecture seule versus écriture.

Architecture principale

L'outil implémente un système de niveaux de confiance défini dans des configurations YAML :

  • Niveau 1 (T1) : Configurations en lecture seule qui ne peuvent physiquement pas effectuer de requêtes POST, même si l'API backend les accepterait.
  • Niveau 2 (T2) : Permet des écritures ciblées avec des limites définies.
  • Niveau 3 (T3) : Autorise l'invocation croisée entre les outils connectés.

Chaque appel d'outil passe par un pipeline en six étapes : limitation de débit → vérification du mode d'accès → règles d'escalade → validation des entrées → application de la confiance → pont HTTP.

Fonctionnalités de sécurité

L'architecture de sécurité comprend :

  • Application des niveaux de confiance basée sur les configurations YAML
  • Courtier d'identifiants pour gérer l'authentification des services
  • Règles d'escalade pour une élévation de privilèges contrôlée
  • Journal d'audit à chaînage de hachage pour un suivi résistant à la falsification
Ad

Collaboration de développement

Claude a aidé à construire plusieurs composants :

  • Conception du schéma de configuration initial
  • Implémentation de la structure de la suite de tests
  • Développement des packs de démarrage par itération conversationnelle
  • Conception et implémentation collaborative de l'architecture de sécurité

Packs de démarrage disponibles

Heddle est livré avec six configurations prêtes à l'emploi :

  • Surveillance Prometheus
  • Tableaux de bord Grafana
  • Gestion locale des LLM avec Ollama
  • Gestion des médias Sonarr
  • Gestion des médias Radarr
  • Service Git auto-hébergé Gitea

Ces packs de démarrage peuvent être déposés dans Claude Desktop et exécutés immédiatement sans configuration supplémentaire.

Détails techniques

L'outil connecte Claude Desktop à plusieurs services via une seule connexion MCP. L'implémentation originale mentionnait la connexion à 9 services : Prometheus, Grafana, Ollama, Gitea, Sonarr, Radarr, flux RSS, une API RAG et un gestionnaire de VRAM GPU.

Heddle est gratuit et open source sous licence MIT, disponible à l'adresse https://github.com/goweft/heddle.

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

Module : Orchestration des connaissances inter-dépôts pour les agents d'IA de codage
Tools

Module : Orchestration des connaissances inter-dépôts pour les agents d'IA de codage

Modulus est une application de bureau qui exécute plusieurs agents d'IA de codage avec une mémoire de projet partagée entre les dépôts. Il résout les problèmes de contexte inter-dépôts en permettant aux agents de comprendre les dépendances entre différentes bases de code sans explication manuelle.

OpenClawRadar
harshal-mcp-proxy désormais sur npm : un seul démon remplace 12 configurations de serveur MCP
Tools

harshal-mcp-proxy désormais sur npm : un seul démon remplace 12 configurations de serveur MCP

harshal-mcp-proxy est désormais disponible en tant que package npm de 54 kB. Installez-le globalement, exécutez-le en tant que démon, et remplacez 12 configurations de serveur MCP distinctes par 6 outils, économisant environ 2,7 Go de RAM et 50 000 tokens par session.

OpenClawRadar
Formateur de messages Slack : Corriger le Markdown cassé de Claude dans Slack
Tools

Formateur de messages Slack : Corriger le Markdown cassé de Claude dans Slack

Un développeur a créé une compétence qui convertit le Markdown généré par Claude en un formatage Slack approprié, résolvant les problèmes où le texte en gras s'affiche avec des astérisques, les liens apparaissent bruts et les tableaux se cassent. L'outil propose à la fois un aperçu navigateur avec copier-coller HTML enrichi et une prise en charge de webhook API.

OpenClawRadar
claude-sessions : Interface utilisateur en terminal pour parcourir les transcriptions de code Claude
Tools

claude-sessions : Interface utilisateur en terminal pour parcourir les transcriptions de code Claude

claude-sessions est un outil d'interface utilisateur en terminal open source qui analyse les fichiers de transcription locaux de Claude Code, permettant aux développeurs de parcourir, rechercher et reprendre des sessions passées. Construit avec Claude Code lui-même, il propose une navigation WASD, une recherche par mots-clés et une reprise de session en un clic.

OpenClawRadar