Heddle: Aplicação de Confiança e Registro de Auditoria para Conexões MCP do Claude Desktop

O que o Heddle Resolve
O Heddle aborda uma lacuna de segurança na implementação do MCP (Protocolo de Contexto do Modelo) do Claude Desktop. Embora o MCP defina como o Claude se comunica com os servidores de ferramentas, ele carece de autenticação integrada, trilhas de auditoria e controles de acesso como permissões somente leitura versus gravação.
Arquitetura Principal
A ferramenta implementa um sistema de níveis de confiança definido em configurações YAML:
- Nível 1 (T1): Configurações somente leitura que fisicamente não podem fazer solicitações POST, mesmo se a API de backend as aceitasse.
- Nível 2 (T2): Permite gravações escopadas com limites definidos.
- Nível 3 (T3): Permite invocação entre serviços conectados.
Cada chamada de ferramenta passa por um pipeline de seis estágios: limitação de taxa → verificação do modo de acesso → regras de escalonamento → validação de entrada → aplicação de confiança → ponte HTTP.
Recursos de Segurança
A arquitetura de segurança inclui:
- Aplicação de níveis de confiança baseada em configurações YAML
- Corretor de credenciais para gerenciar autenticação de serviços
- Regras de escalonamento para elevação controlada de privilégios
- Registro de auditoria encadeado por hash para rastreamento resistente a adulteração
Colaboração no Desenvolvimento
O Claude auxiliou na construção de vários componentes:
- Design do esquema de configuração inicial
- Implementação da estrutura do conjunto de testes
- Desenvolvimento de pacotes iniciais através de iteração conversacional
- Design colaborativo e implementação da arquitetura de segurança
Pacotes Iniciais Disponíveis
O Heddle vem com seis configurações prontas para uso:
- Monitoramento Prometheus
- Painéis Grafana
- Gerenciamento de LLM local Ollama
- Gerenciamento de mídia Sonarr
- Gerenciamento de mídia Radarr
- Serviço Git auto-hospedado Gitea
Esses pacotes iniciais podem ser adicionados ao Claude Desktop e executados imediatamente sem configuração adicional.
Detalhes Técnicos
A ferramenta conecta o Claude Desktop a múltiplos serviços através de uma única conexão MCP. A implementação original mencionava conexão com 9 serviços: Prometheus, Grafana, Ollama, Gitea, Sonarr, Radarr, feeds RSS, uma API RAG e um gerenciador de VRAM de GPU.
O Heddle é gratuito e de código aberto sob a licença MIT, disponível em https://github.com/goweft/heddle.
📖 Read the full source: r/ClaudeAI
👀 See Also

CodeVibe: Notificações por Push para Agentes de IA de Codificação Quando Bloqueados em Entrada
O CodeVibe envia notificações push para o seu telefone quando agentes de codificação de IA, como o Claude Code, ficam presos aguardando aprovação em operações de edição. Você pode revisar as diferenças entre arquivos e responder com opções numeradas para manter o agente em movimento.

OpenObscure: Firewall de Privacidade de Código Aberto para Agentes de IA em Dispositivos
OpenObscure é um firewall de privacidade de código aberto e no dispositivo que fica entre agentes de IA e provedores de LLM, usando Criptografia de Preservação de Formato FF1 para criptografar valores de PII antes que as solicitações saiam do seu dispositivo. Inclui detecção de PII com 99,7% de recall, varredura de firewall cognitivo e executa em macOS/Linux/Windows com bindings para iOS/Android.

Contextium: Framework de Contexto Persistente de Código Aberto para Claude Code
Contextium é um framework estruturado de repositório git que fornece contexto persistente para sessões do Claude Code, usando um arquivo CLAUDE.md como roteador de contexto para carregar sob demanda arquivos markdown relevantes. A versão de código aberto inclui um modelo com 6 aplicativos de exemplo e 27 documentos de integração.

Apresentando Swarmhook: Webhooks Gratuitos e de Código Aberto para Seu Bot
O Swarmhook.com oferece webhooks gratuitos e de código aberto para gerenciar eventos de seus bots de forma eficaz, simplificando a automação e as capacidades de resposta.