Heddle: Aplicação de Confiança e Registro de Auditoria para Conexões MCP do Claude Desktop

✍️ OpenClawRadar📅 Publicado: April 6, 2026🔗 Source
Heddle: Aplicação de Confiança e Registro de Auditoria para Conexões MCP do Claude Desktop
Ad

O que o Heddle Resolve

O Heddle aborda uma lacuna de segurança na implementação do MCP (Protocolo de Contexto do Modelo) do Claude Desktop. Embora o MCP defina como o Claude se comunica com os servidores de ferramentas, ele carece de autenticação integrada, trilhas de auditoria e controles de acesso como permissões somente leitura versus gravação.

Arquitetura Principal

A ferramenta implementa um sistema de níveis de confiança definido em configurações YAML:

  • Nível 1 (T1): Configurações somente leitura que fisicamente não podem fazer solicitações POST, mesmo se a API de backend as aceitasse.
  • Nível 2 (T2): Permite gravações escopadas com limites definidos.
  • Nível 3 (T3): Permite invocação entre serviços conectados.

Cada chamada de ferramenta passa por um pipeline de seis estágios: limitação de taxa → verificação do modo de acesso → regras de escalonamento → validação de entrada → aplicação de confiança → ponte HTTP.

Recursos de Segurança

A arquitetura de segurança inclui:

  • Aplicação de níveis de confiança baseada em configurações YAML
  • Corretor de credenciais para gerenciar autenticação de serviços
  • Regras de escalonamento para elevação controlada de privilégios
  • Registro de auditoria encadeado por hash para rastreamento resistente a adulteração
Ad

Colaboração no Desenvolvimento

O Claude auxiliou na construção de vários componentes:

  • Design do esquema de configuração inicial
  • Implementação da estrutura do conjunto de testes
  • Desenvolvimento de pacotes iniciais através de iteração conversacional
  • Design colaborativo e implementação da arquitetura de segurança

Pacotes Iniciais Disponíveis

O Heddle vem com seis configurações prontas para uso:

  • Monitoramento Prometheus
  • Painéis Grafana
  • Gerenciamento de LLM local Ollama
  • Gerenciamento de mídia Sonarr
  • Gerenciamento de mídia Radarr
  • Serviço Git auto-hospedado Gitea

Esses pacotes iniciais podem ser adicionados ao Claude Desktop e executados imediatamente sem configuração adicional.

Detalhes Técnicos

A ferramenta conecta o Claude Desktop a múltiplos serviços através de uma única conexão MCP. A implementação original mencionava conexão com 9 serviços: Prometheus, Grafana, Ollama, Gitea, Sonarr, Radarr, feeds RSS, uma API RAG e um gerenciador de VRAM de GPU.

O Heddle é gratuito e de código aberto sob a licença MIT, disponível em https://github.com/goweft/heddle.

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

CodeVibe: Notificações por Push para Agentes de IA de Codificação Quando Bloqueados em Entrada
Tools

CodeVibe: Notificações por Push para Agentes de IA de Codificação Quando Bloqueados em Entrada

O CodeVibe envia notificações push para o seu telefone quando agentes de codificação de IA, como o Claude Code, ficam presos aguardando aprovação em operações de edição. Você pode revisar as diferenças entre arquivos e responder com opções numeradas para manter o agente em movimento.

OpenClawRadar
OpenObscure: Firewall de Privacidade de Código Aberto para Agentes de IA em Dispositivos
Tools

OpenObscure: Firewall de Privacidade de Código Aberto para Agentes de IA em Dispositivos

OpenObscure é um firewall de privacidade de código aberto e no dispositivo que fica entre agentes de IA e provedores de LLM, usando Criptografia de Preservação de Formato FF1 para criptografar valores de PII antes que as solicitações saiam do seu dispositivo. Inclui detecção de PII com 99,7% de recall, varredura de firewall cognitivo e executa em macOS/Linux/Windows com bindings para iOS/Android.

OpenClawRadar
Contextium: Framework de Contexto Persistente de Código Aberto para Claude Code
Tools

Contextium: Framework de Contexto Persistente de Código Aberto para Claude Code

Contextium é um framework estruturado de repositório git que fornece contexto persistente para sessões do Claude Code, usando um arquivo CLAUDE.md como roteador de contexto para carregar sob demanda arquivos markdown relevantes. A versão de código aberto inclui um modelo com 6 aplicativos de exemplo e 27 documentos de integração.

OpenClawRadar
Apresentando Swarmhook: Webhooks Gratuitos e de Código Aberto para Seu Bot
Tools

Apresentando Swarmhook: Webhooks Gratuitos e de Código Aberto para Seu Bot

O Swarmhook.com oferece webhooks gratuitos e de código aberto para gerenciar eventos de seus bots de forma eficaz, simplificando a automação e as capacidades de resposta.

OpenClawRadar