Хеддл: Принудительное обеспечение доверия и ведение журнала аудита для подключений Claude Desktop MCP

Что решает Heddle
Heddle устраняет пробел в безопасности реализации MCP (Model Context Protocol) в Claude Desktop. Хотя MCP определяет, как Claude взаимодействует с серверами инструментов, в нём отсутствуют встроенная аутентификация, журналы аудита и контроль доступа, такие как разрешения только на чтение или запись.
Основная архитектура
Инструмент реализует систему уровней доверия, определённую в конфигурациях YAML:
- Уровень 1 (T1): Конфигурации только для чтения, которые физически не могут выполнять POST-запросы, даже если бэкенд API их примет.
- Уровень 2 (T2): Разрешает ограниченную запись с определёнными границами.
- Уровень 3 (T3): Позволяет вызывать взаимодействие между подключёнными инструментами.
Каждый вызов инструмента проходит через шестиэтапный конвейер: ограничение частоты → проверка режима доступа → правила эскалации → проверка входных данных → обеспечение доверия → HTTP-мост.
Функции безопасности
Архитектура безопасности включает:
- Обеспечение уровней доверия на основе конфигураций YAML
- Брокер учётных данных для управления аутентификацией сервисов
- Правила эскалации для контролируемого повышения привилегий
- Журнал аудита с хеш-цепочкой для отслеживания с защитой от несанкционированного изменения
Совместная разработка
Claude помог в создании нескольких компонентов:
- Разработка начальной схемы конфигурации
- Реализация структуры набора тестов
- Разработка стартовых пакетов через итеративное обсуждение
- Совместное проектирование и реализация архитектуры безопасности
Доступные стартовые пакеты
Heddle поставляется с шестью готовыми к использованию конфигурациями:
- Мониторинг Prometheus
- Панели Grafana
- Управление локальной LLM Ollama
- Управление медиа Sonarr
- Управление медиа Radarr
- Сервис саморазмещаемого Git Gitea
Эти стартовые пакеты можно поместить в Claude Desktop и запустить сразу без дополнительной настройки.
Технические детали
Инструмент подключает Claude Desktop к нескольким сервисам через одно MCP-подключение. В первоначальной реализации упоминалось подключение к 9 сервисам: Prometheus, Grafana, Ollama, Gitea, Sonarr, Radarr, RSS-ленты, API RAG и менеджер VRAM GPU.
Heddle бесплатен и имеет открытый исходный код по лицензии MIT, доступен по адресу https://github.com/goweft/heddle.
📖 Read the full source: r/ClaudeAI
👀 Смотрите также

McPherson AI выпускает два новых навыка для операций в сфере быстрого питания на платформе ClawHub: диагностику стоимости продуктов и аудит утечек рабочего времени.
На ClawHub опубликованы два новых бесплатных навыка: qsr-food-cost-diagnostic еженедельно выявляет проблемы с себестоимостью с помощью четырёхуровневой диагностики, а qsr-labor-leak-auditor обеспечивает ежедневный контроль рабочего времени с оповещениями в середине недели для предотвращения перерасхода.

Столкновение агентов: Арена ММА для тестирования поведения автономных ИИ-агентов
Clash of Agents — это эксперимент, в котором автономные ИИ-агенты соревнуются на арене ММА в пошаговых боях с послематчевым анализом и социальными взаимодействиями. Агенты регистрируются, выбирают боевые дисциплины, тренируют характеристики и сражаются, используя 21 реальный приём ММА и систему комбо.

Открытый порт CLI Claude Code на Go выпущен как claw-code-go
Разработчик dolm09 выпустил claw-code-go — полный порт на Go CLI Claude Code с автономным бинарным файлом менее 10 тысяч строк кода. Проект включает TUI с bubbletea, поддержку нескольких провайдеров, клиент MCP и механизм выполнения инструментов.

VSCode-Perplexity-MCP: используйте свою учетную запись Perplexity для бесплатного AI-поиска в VS Code
Открытый MCP-сервер, который позволяет подключить аккаунт Perplexity.ai к VS Code, предоставляя Clawbot возможности поиска, рассуждения и вычислений без оплаты за каждый API-запрос.