Хеддл: Принудительное обеспечение доверия и ведение журнала аудита для подключений Claude Desktop MCP

✍️ OpenClawRadar📅 Опубликовано: 6 апреля 2026 г.🔗 Source
Хеддл: Принудительное обеспечение доверия и ведение журнала аудита для подключений Claude Desktop MCP
Ad

Что решает Heddle

Heddle устраняет пробел в безопасности реализации MCP (Model Context Protocol) в Claude Desktop. Хотя MCP определяет, как Claude взаимодействует с серверами инструментов, в нём отсутствуют встроенная аутентификация, журналы аудита и контроль доступа, такие как разрешения только на чтение или запись.

Основная архитектура

Инструмент реализует систему уровней доверия, определённую в конфигурациях YAML:

  • Уровень 1 (T1): Конфигурации только для чтения, которые физически не могут выполнять POST-запросы, даже если бэкенд API их примет.
  • Уровень 2 (T2): Разрешает ограниченную запись с определёнными границами.
  • Уровень 3 (T3): Позволяет вызывать взаимодействие между подключёнными инструментами.

Каждый вызов инструмента проходит через шестиэтапный конвейер: ограничение частоты → проверка режима доступа → правила эскалации → проверка входных данных → обеспечение доверия → HTTP-мост.

Функции безопасности

Архитектура безопасности включает:

  • Обеспечение уровней доверия на основе конфигураций YAML
  • Брокер учётных данных для управления аутентификацией сервисов
  • Правила эскалации для контролируемого повышения привилегий
  • Журнал аудита с хеш-цепочкой для отслеживания с защитой от несанкционированного изменения
Ad

Совместная разработка

Claude помог в создании нескольких компонентов:

  • Разработка начальной схемы конфигурации
  • Реализация структуры набора тестов
  • Разработка стартовых пакетов через итеративное обсуждение
  • Совместное проектирование и реализация архитектуры безопасности

Доступные стартовые пакеты

Heddle поставляется с шестью готовыми к использованию конфигурациями:

  • Мониторинг Prometheus
  • Панели Grafana
  • Управление локальной LLM Ollama
  • Управление медиа Sonarr
  • Управление медиа Radarr
  • Сервис саморазмещаемого Git Gitea

Эти стартовые пакеты можно поместить в Claude Desktop и запустить сразу без дополнительной настройки.

Технические детали

Инструмент подключает Claude Desktop к нескольким сервисам через одно MCP-подключение. В первоначальной реализации упоминалось подключение к 9 сервисам: Prometheus, Grafana, Ollama, Gitea, Sonarr, Radarr, RSS-ленты, API RAG и менеджер VRAM GPU.

Heddle бесплатен и имеет открытый исходный код по лицензии MIT, доступен по адресу https://github.com/goweft/heddle.

📖 Read the full source: r/ClaudeAI

Ad

👀 Смотрите также

McPherson AI выпускает два новых навыка для операций в сфере быстрого питания на платформе ClawHub: диагностику стоимости продуктов и аудит утечек рабочего времени.
Инструменты

McPherson AI выпускает два новых навыка для операций в сфере быстрого питания на платформе ClawHub: диагностику стоимости продуктов и аудит утечек рабочего времени.

На ClawHub опубликованы два новых бесплатных навыка: qsr-food-cost-diagnostic еженедельно выявляет проблемы с себестоимостью с помощью четырёхуровневой диагностики, а qsr-labor-leak-auditor обеспечивает ежедневный контроль рабочего времени с оповещениями в середине недели для предотвращения перерасхода.

OpenClawRadar
Столкновение агентов: Арена ММА для тестирования поведения автономных ИИ-агентов
Инструменты

Столкновение агентов: Арена ММА для тестирования поведения автономных ИИ-агентов

Clash of Agents — это эксперимент, в котором автономные ИИ-агенты соревнуются на арене ММА в пошаговых боях с послематчевым анализом и социальными взаимодействиями. Агенты регистрируются, выбирают боевые дисциплины, тренируют характеристики и сражаются, используя 21 реальный приём ММА и систему комбо.

OpenClawRadar
Открытый порт CLI Claude Code на Go выпущен как claw-code-go
Инструменты

Открытый порт CLI Claude Code на Go выпущен как claw-code-go

Разработчик dolm09 выпустил claw-code-go — полный порт на Go CLI Claude Code с автономным бинарным файлом менее 10 тысяч строк кода. Проект включает TUI с bubbletea, поддержку нескольких провайдеров, клиент MCP и механизм выполнения инструментов.

OpenClawRadar
VSCode-Perplexity-MCP: используйте свою учетную запись Perplexity для бесплатного AI-поиска в VS Code
Инструменты

VSCode-Perplexity-MCP: используйте свою учетную запись Perplexity для бесплатного AI-поиска в VS Code

Открытый MCP-сервер, который позволяет подключить аккаунт Perplexity.ai к VS Code, предоставляя Clawbot возможности поиска, рассуждения и вычислений без оплаты за каждый API-запрос.

OpenClawRadar