ヘドル:Claude Desktop MCP接続のための信頼性強制と監査ログ記録

Heddleが解決する課題
Heddleは、Claude DesktopのMCP(Model Context Protocol)実装におけるセキュリティギャップに対処します。MCPはClaudeがツールサーバーと通信する方法を定義しますが、認証、監査証跡、読み取り専用と書き込み権限のようなアクセス制御が組み込まれていません。
コアアーキテクチャ
このツールはYAML設定で定義される信頼階層システムを実装します:
- 階層1(T1): バックエンドAPIが受け入れても、物理的にPOSTリクエストを送信できない読み取り専用設定。
- 階層2(T2): 定義された境界内でのスコープ付き書き込みを許可。
- 階層3(T3): 接続されたツール間でのクロスサービス呼び出しを許可。
すべてのツール呼び出しは6段階のパイプラインを通過します:レート制限 → アクセスモードチェック → エスカレーションルール → 入力検証 → 信頼強制 → HTTPブリッジ。
セキュリティ機能
セキュリティアーキテクチャには以下が含まれます:
- YAML設定に基づく信頼階層の強制
- サービス認証を管理するクレデンシャルブローカー
- 制御された権限昇格のためのエスカレーションルール
- 改ざん検知可能な追跡のためのハッシュチェーン監査ログ
開発協力
Claudeはいくつかのコンポーネント構築を支援しました:
- 初期設定スキーマ設計
- テストスイート構造の実装
- 会話型反復によるスターターパックの開発
- セキュリティアーキテクチャの共同設計と実装
利用可能なスターターパック
Heddleには6つのすぐに使える設定が同梱されています:
- Prometheus監視
- Grafanaダッシュボード
- OllamaローカルLLM管理
- Sonarrメディア管理
- Radarrメディア管理
- GiteaセルフホストGitサービス
これらのスターターパックは追加設定なしでClaude Desktopにドロップしてすぐに実行できます。
技術詳細
このツールは、単一のMCP接続を通じてClaude Desktopを複数サービスに接続します。元の実装では、9つのサービスへの接続が言及されています:Prometheus、Grafana、Ollama、Gitea、Sonarr、Radarr、RSSフィード、RAG API、GPU VRAMマネージャー。
HeddleはMITライセンスの下で無料のオープンソースであり、https://github.com/goweft/heddleで利用可能です。
📖 Read the full source: r/ClaudeAI
👀 See Also

TeamOut AIエージェントによる会社のリトリート計画
TeamOutは、会話を通じて企業イベントを計画するAIエージェントをリリースしました。会場の選定、ベンダー調整、航空券費用の見積もり、旅程作成、プロジェクト管理などを一括して処理します。このシステムは、複数のLLMと専門ツールを活用し、ステートフルな調整問題として計画管理を行います。

Weejur: GitHub Pages公開のためのシンプルなUIフロントエンド
Weejurは、GitHub Pagesを介してウェブサイトを公開するための簡素化されたUIを提供する無料ツールで、OAuthログイン後にHTMLを貼り付けたりファイルをアップロードしたりできます。

キャディー:SlackベースのOpenClaw代替サービスが来週ローンチ
Caddieは、ローカルインストールやMCP設定が不要なSlackベースのOpenClawバージョンです。ユーザーはSlack App Directoryで60秒以内に認証し、Gmail、LinkedIn、CRM、カレンダー、その他100以上のツールにまたがるタスクを自動化するためのコマンドを入力します。

API経由でMiniMax M2.7をテスト:3つの実際のMLおよびコーディングワークフロー
開発者がMiniMax M2.7とClaude Opus 4.7を3つの実タスク(PyTorchプロジェクトのリファクタリング、Obsidianノートの作成など)で比較。主要な結果とセットアップ方法を紹介。