헤들: 클로드 데스크톱 MCP 연결을 위한 신뢰 강화 및 감사 로깅

Heddle이 해결하는 문제
Heddle은 Claude Desktop의 MCP(Model Context Protocol) 구현에서 발견된 보안 격차를 해결합니다. MCP는 Claude가 도구 서버와 통신하는 방식을 정의하지만, 읽기 전용과 쓰기 권한 같은 접근 제어, 인증 및 감사 추적 기능이 내장되어 있지 않습니다.
핵심 아키텍처
이 도구는 YAML 구성으로 정의된 신뢰 계층 시스템을 구현합니다:
- 계층 1(T1): POST 요청을 물리적으로 생성할 수 없는 읽기 전용 구성으로, 백엔드 API가 이를 수락하더라도 불가능합니다.
- 계층 2(T2): 정의된 범위 내에서 쓰기 작업을 허용합니다.
- 계층 3(T3): 연결된 도구 간의 서비스 호출을 허용합니다.
모든 도구 호출은 6단계 파이프라인을 통과합니다: 속도 제한 → 접근 모드 확인 → 권한 상승 규칙 → 입력 검증 → 신뢰 강제 적용 → HTTP 브리지.
보안 기능
보안 아키텍처는 다음을 포함합니다:
- YAML 구성 기반 신뢰 계층 강제 적용
- 서비스 인증 관리를 위한 자격 증명 브로커
- 제어된 권한 상승을 위한 권한 상승 규칙
- 변조 방지 추적을 위한 해시 체인 감사 로그
개발 협업
Claude는 여러 구성 요소 구축을 지원했습니다:
- 초기 구성 스키마 설계
- 테스트 스위트 구조 구현
- 대화형 반복을 통한 스타터 팩 개발
- 보안 아키텍처의 협업 설계 및 구현
사용 가능한 스타터 팩
Heddle은 6개의 즉시 사용 가능한 구성으로 제공됩니다:
- Prometheus 모니터링
- Grafana 대시보드
- Ollama 로컬 LLM 관리
- Sonarr 미디어 관리
- Radarr 미디어 관리
- Gitea 자체 호스팅 Git 서비스
이 스타터 팩들은 추가 구성 없이 Claude Desktop에 바로 삽입하여 즉시 실행할 수 있습니다.
기술적 세부사항
이 도구는 Claude Desktop을 단일 MCP 연결을 통해 여러 서비스에 연결합니다. 원래 구현에서는 9개의 서비스에 연결되었습니다: Prometheus, Grafana, Ollama, Gitea, Sonarr, Radarr, RSS 피드, RAG API 및 GPU VRAM 관리자.
Heddle은 MIT 라이선스 하에 무료 오픈소스로 제공되며, https://github.com/goweft/heddle에서 이용 가능합니다.
📖 Read the full source: r/ClaudeAI
👀 See Also

Eden AI: AI 모델을 위한 유럽 API 허브 – OpenRouter의 대안으로 전환
Eden AI는 스마트 라우팅, 폴백 메커니즘 및 지역 제어 기능을 통해 500개 이상의 AI 모델(LLM, 비전, OCR, 음성)에 접근할 수 있는 단일 통합 API를 제공합니다. OpenRouter의 유럽 대안으로 자리매김하고 있습니다.

개발자가 주제나 유튜브 링크로부터 팟캐스트를 생성하는 로컬 AI 연구 에이전트를 구축합니다
한 개발자가 주제나 유튜브 링크를 입력받아 심층 분석 보고서, 대화형 팟캐스트 스크립트, 오디오를 생성하는 완전 로컬 AI 에이전트를 구축했습니다. 이 시스템은 동적으로 연구를 수행하고 통찰을 추출하며 요약을 다듬어 자연스러운 대화를 만들어냅니다.

Claude 워크플로우 라이브러리가 이제 Reddit 수집 워크플로우를 자동으로 추적 및 평가합니다
주요 서브레딧에서 클로드 및 클로드 코드 워크플로를 검색 가능하고 자동 업데이트되는 인덱스로, 단계, 아티팩트 및 커뮤니티 평점을 포함합니다.

ATLAS: 적응형 테스트 타임 학습 프레임워크, 500달러 GPU로 코딩 벤치마크에서 Claude Sonnet을 능가
ATLAS는 고정된 14B 모델을 단일 소비자 GPU에서 실행하여 LiveCodeBench에서 74.6%의 pass@1-v(k=3)를 달성했습니다. 제약 기반 생성과 자가 검증 반복 개선을 통해 Claude 4.5 Sonnet의 71.4%를 훨씬 낮은 비용으로 능가합니다.