Süni intellekt agentlərinin xarici xidmətlərə, verilənlər bazalarına və infrastruktura qoşulması üçün istifadə edilən MCP (Model Context Protocol) son vaxtlar geniş yayılsa da, təhlükəsizlik baxımından ciddi bir zəiflik daşıyır. Claude Desktop, Cursor kimi məşhur alətlərin istifadə etdiyi bu protokol müştəri-server arasında autentifikasiya, avtorizasiya və audit jurnalını təmin etmir. Protokolun spesifikasiyası bütün bu məsələlərin istifadəçi tərəfindən həll edilməsini gözləyir, lakin əksər tərtibatçılar bu mərhələni ötürür.
Bu boşluğu aradan qaldırmaq üçün Heddle adlı açıq mənbə aləti yaradılıb. Alət MCP serverlərini YAML konfiqurasiya faylı əsasında yaradır və hər bir alət çağırışını altı qatlı təhlükəsizlik mexanizmindən keçirir: sürət məhdudiyyəti, giriş rejimi yoxlaması, eskalasiya qaydaları, etibar səviyyəsi, giriş validasiyası və HTTP körpüsü. Bu layların hər biri çağırışı müstəqil şəkildə bloklaya və səbəbini qeyd edə bilər.
Heddle'ın əsas xüsusiyyətlərindən biri etibar səviyyələri (Trust Tier T1–T4) sistemidir. Məsələn, T1 (müşahidəçi) səviyyəsi yalnız GET sorğularına icazə verir; POST, PUT, DELETE kimi əməliyyatlar icra olunmazdan əvvəl bloklanır. Tərtibatçı bildirir ki, bu mexanizm real bir səhvi aşkarlayıb: T1 olaraq təyin edilmiş bir agent HTTP POST istifadə edirdi və Heddle onu bloklayaraq etibar səviyyəsinin yenidən konfiqurasiya edilməsinə məcbur edib.
Digər mühüm komponent kredensial brokeridir – API açarları ~/.heddle/secrets.json faylında saxlanılır və konfiqurasiyalar onlara yalnız icazə verildiyi qədər çata bilər. Konfiqurasiyada açarın adı {{secret:prometheus-token}} kimi qeyd edilir və icra zamanı həll olunur. Kimsə icazəsiz giriş etmək istəsə, sorğu tamamilə ləğv edilir və hadisə jurnala düşür. Bununla yanaşı, hər bir alət çağırışı SHA-256 zəncirlənmiş audit jurnalında qeydə alınır – jurnal sətirləri bir-birinə hash ilə bağlandığı üçün hər hansı dəyişiklik dərhal aşkarlanır.
Alət həmçinin konfiqurasiya fayllarını HMAC-SHA256 ilə imzalayır, giriş validasiyası vasitəsilə shell inyeksiyası, SQL inyeksiyası və yoldan keçmə (path traversal) kimi hücumları bloklayır. Hazırda Heddle 46 aləti 9 aktiv konfiqurasiya ilə idarə edir – bunlara Prometheus, Grafana, Ollama, Gitea, RSS aqreqatoru, RAG axtarış API-si və GPU VRAM orkestratoru daxildir. Tərtibatçı vurğulayır ki, hər bir alət tək bir MCP bağlantısı üzərindən eyni təhlükəsizlik zəncirindən keçir.
Heddle MIT lisenziyası ilə GitHub səhifəsində yerləşdirilib. Hazırda 273 test, 15 təhlükəsizlik nəzarəti və OWASP Agentic Tətbiqlər Top 10 (2026) ilə NIST AI RMF çərçivələrinə uyğun təhdid modeli mövcuddur. Alət Claude Desktop, Cursor və stdio transportunu dəstəkləyən istənilən MCP müştərisi ilə işləyir. Tərtibatçının sözlərinə görə, gələcək yeniləmələrdə müstəsna icazələrin müvəqqəti olması (məsələn, T4 icazəsinin 30 gün sonra avtomatik ləğvi) kimi əlavə təkmilləşdirmələr planlaşdırılır.
Mənbə: Dev.to (https://dev.to/goweft/the-security-gap-in-mcp-tool-servers-and-what-i-built-to-fix-it-5c)



