AppControl Windows System History
offiziellEin MCP-Server, der KI-Agenten wie Claude, Cursor und Gemini Zugriff auf historische Windows-CPU-, GPU-, Temperatur- und Privatsphärendaten gibt, die von der AppControl Windows-App gesammelt wurden.
Was kann man mit App Control Windows System History MCP machen?
- Abgefragte blockierte Prozessereignisse — Fordern Sie alle
query_history-Ereignisse vom Typ "quarantine_block" innerhalb eines bestimmten Zeitfensters an, um zu überprüfen, was AppControl gestoppt hat. - Nicht signierte oder riskante Binärdateien finden — Verwenden Sie
list_binaries, um nach nicht signierten Binärdateien, solchen, die aus Temp/Downloads-Pfaden ausgeführt werden, oder Binärdateien, die erstmals nach einem bestimmten Datum gesehen wurden, zu filtern. - Details einer bestimmten Binärdatei untersuchen — Rufen Sie Signatur, Herausgeber, Hash und Zeitpunkt der ersten Sichtung für eine oder mehrere Binärdatei-IDs über
get_binaryab. - Top-Ressourcenverbraucher identifizieren — Rufen Sie
get_monitoringmit Top-N-Filterung auf, um aufzuzeigen, welche Prozesse in einem vergangenen Intervall CPU-, Arbeitsspeicher-, Festplatten- oder GPU-Spitzen verursacht haben. - Laufende erhöhte Prozesse prüfen — Kombinieren Sie
list_processesmitlist_binaries, um Nicht-Microsoft-Prozesse zu finden, die mit erhöhten Berechtigungen ausgeführt werden. - Quarantäneregeln überprüfen — Verwenden Sie
list_rules, um zu sehen, welche Binärdateien und Herausgeber derzeit von AppControl-Regeln blockiert werden.
Dokumentation
AppControl MCP Server
Ein MCP-Server, der KI-Agenten und IDEs wie Claude, Cursor und Windsurf schreibgeschützten Zugriff auf historische Ressourcennutzungs- und Systemsicherheitsdaten gewährt, die von der AppControl Windows-App gesammelt wurden – einschließlich Binärdateien, Herausgeber, Quarantäneregeln, Ereignisse und Überwachung – alles in natürlicher Sprache.
Voraussetzungen
- AppControl muss mit aktivierter MCP-API laufen
- Nur Windows
Installation
Es gibt zwei Wege, den Server zu installieren: als MCPB-Paket (empfohlen für Claude Desktop) oder als eigenständige ausführbare Datei.
Option A — MCPB-Paket (Claude Desktop)
- Laden Sie
appcontrol.mcpbvon der neuesten Version herunter. - Öffnen Sie die Claude Desktop-App, gehen Sie zu Einstellungen -> Erweiterungen -> Erweiterte Einstellungen und klicken Sie auf „Erweiterung installieren“. Wählen Sie Ihre neu heruntergeladene
.mcpb-Datei aus – Claude Desktop installiert sie automatisch. - Starten Sie die Claude Desktop-App neu, indem Sie mit der rechten Maustaste auf das Claude-Tray-Symbol klicken, „Beenden“ wählen und sie dann erneut starten.
Option B – Claude Code Plugin-Marktplatz (Claude Code)
Fügen Sie den Marktplatz in Claude Code hinzu:
/plugin marketplace add appcontrollabs/appcontrol-mcp-go
Installieren Sie das Plugin:
/plugin install appcontrol-mcp@appcontrollabs
Laden Sie die Plugins neu:
/reload-plugins
Option C — Eigenständige ausführbare Datei
- Laden Sie
appcontrol-mcp.exevon der neuesten Version herunter. - Platzieren Sie sie an einem dauerhaften Ort, z. B.
C:\MCP\appcontrol-mcp.exe. - Konfigurieren Sie Ihren KI-Client wie unten gezeigt.
Konfiguration
Wenn Sie über das MCPB-Paket in Claude Desktop installiert haben, ist keine weitere Konfiguration erforderlich. Für die eigenständige ausführbare Datei fügen Sie den Server zur MCP-Konfiguration Ihres KI-Clients hinzu.
Claude Code (CLI)
claude mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (CLI)
codex mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (Codex Desktop)
Öffnen Sie Ihre Codex-Desktop-App und navigieren Sie zu Datei -> Einstellungen -> MCP-Server. Klicken Sie auf „Server hinzufügen“ und füllen Sie die folgenden Felder aus:
- Name: AppControl
- Zu startender Befehl: C:\MCP\appcontrol-mcp.exe
Lassen Sie den Rest unverändert und klicken Sie auf Speichern.
Gemini (CLI)
Fügen Sie zu Ihrer Gemini-Konfiguration ~\.gemini\settings.json hinzu:
{
"mcpServers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe",
"args": [],
"timeout": 15000
}
}
}
VS Code (Copilot / Continue / Cline)
Fügen Sie zu Ihrer Arbeitsbereichs-.vscode/mcp.json hinzu:
{
"servers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe"
}
}
}
Cursor
Fügen Sie zu .cursor/mcp.json in Ihrem Projektstammverzeichnis hinzu:
{
"mcpServers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe"
}
}
}
Windsurf
Fügen Sie zu ~/.codeium/windsurf/mcp_config.json hinzu:
{
"mcpServers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe"
}
}
}
Beispiel-Prompts
Sobald die Verbindung hergestellt ist, versuchen Sie, Ihren KI-Assistenten zu fragen:
- „Welche unsignierten Anwendungen wurden auf diesem System ausgeführt?“
- „Welche Binärdateien auf meinem PC stammen von außerhalb der Vereinigten Staaten und was sind die häufigsten Länder?“
- „Zeige mir alle blockierten Prozessereignisse von AppControl aus den letzten 24 Stunden“
- „Werden Binärdateien aus Temp- oder Downloads-Ordnern ausgeführt?“
- „Was ist derzeit in Quarantäne? Werden unsignierte Apps blockiert?“
- „Welche neuen Binärdateien sind heute aufgetaucht? Sind welche davon verdächtig?“
- „Während ich zu meinem gesperrten PC ging, brüllte mein Lüfter – was hat das verursacht?“
- „Welche Herausgeber haben die meisten Binärdateien auf diesem System?“
- „Zeige mir Prozesse mit erhöhten Rechten, die nicht von Microsoft stammen“
- „Bei welchen Binärdateien hat sich kürzlich der Hash geändert?“
- „Haben Anwendungen auf meine Webcam zugegriffen, während mein PC im Leerlauf war, und wenn ja, welche?“
Verfügbare Werkzeuge
Der MCP-Server stellt 9 schreibgeschützte Werkzeuge bereit:
| Werkzeug | Beschreibung |
|---|---|
get_stats | Servicestatistiken, aktuellen Zeitstempel und Betriebs-/Leerlaufintervalle abrufen, die zeigen, wann der PC an, aus oder im Leerlauf war. |
list_binaries | Verfolgte Binärdateien mit Filtern auflisten – nur unsignierte, aktuell ausgeführte, erstmals gesehen nach Datum, Pfad-Teilzeichenkette oder Herausgeber-ID. |
get_binary | Detaillierte Informationen zu einer oder mehreren Binärdateien anhand der ID abrufen (Stapelverarbeitung mit kommagetrennten IDs) – Pfad, Hash, Signatur, Herausgeber, Zeitpunkt des ersten Auftretens und Ausführungsstatus. |
list_processes | Aktuell laufende Prozesse mit Binär-ID, Name, Pfad, PID und Startzeit auflisten. Nach Feldern filterbar. |
list_publishers | Code-Signing-Herausgeber (Zertifikatsidentitäten) auflisten – Name, Land und verknüpfte Binär-/Regelanzahlen. |
list_rules | Quarantäneregeln auflisten – blockierte Binärdateien und Herausgeber mit Regeltyp und Erstellungszeit. |
query_history | Sicherheitsereignisverlauf abfragen – Ereignisse zum ersten Auftreten von Binärdateien, Quarantäneblockierungen, Warnungen und Prozessstarts. Filterbar nach Ereignistyp, Zeitraum und Binär-ID. |
get_monitoring | Zeitreihen-Ressourcenmetriken abrufen – systemweit (CPU, Arbeitsspeicher, Festplatte, GPU, Temperaturen) oder pro Binärdatei mit Top-N/Minimalwert-Filterung, um hohe Ressourcenverbraucher zu finden. |
get_hardware | CPU-, GPU- und Temperatursensorinformationen für das überwachte System abrufen. |
Alle Werkzeuge sind schreibgeschützt. Der MCP-Server kann keine Regeln ändern, Binärdateien blockieren/zulassen oder die Dienstkonfiguration verändern.
Aus dem Quellcode erstellen
go build -ldflags "-s -w" -o appcontrol-mcp.exe .
Lizenz
MIT
Dieses Repository enthält den offenen MCP-Server für AppControl. Die AppControl-Desktopanwendung bleibt proprietär.
Claude ist eine Marke von Anthropic, PBC. Cursor, Windsurf, Gemini, VS Code, Copilot und OpenAI Codex sind Marken ihrer jeweiligen Eigentümer. AppControl ist keinem dieser Unternehmen angeschlossen oder wird von ihnen unterstützt.
