AppControl Windows System History

oficial

Un servidor MCP que otorga a agentes de IA como Claude, Cursor y Gemini acceso a datos históricos de CPU, GPU, temperatura y privacidad de Windows recopilados por la aplicación AppControl Windows.

¿Qué puedes hacer con App Control Windows System History MCP?

  • Consultar eventos de procesos bloqueados — Solicitar todos los eventos query_history de tipo "quarantine_block" dentro de un intervalo de tiempo específico para revisar lo que AppControl detuvo.
  • Encontrar binarios no firmados o riesgosos — Usar list_binaries para filtrar binarios no firmados, aquellos que se ejecutan desde rutas Temp/Downloads, o binarios vistos por primera vez después de una fecha determinada.
  • Investigar los detalles de un binario específico — Recuperar firma, editor, hash y hora de primera vista para uno o más IDs de binario mediante get_binary.
  • Identificar los principales consumidores de recursos — Llamar a get_monitoring con filtro top-N para revelar qué procesos causaron picos de CPU, memoria, disco o GPU durante un intervalo pasado.
  • Auditar procesos en ejecución con privilegios elevados — Combinar list_processes con list_binaries para encontrar procesos que no son de Microsoft ejecutándose con privilegios elevados.
  • Revisar reglas de cuarentena — Usar list_rules para ver qué binarios y editores están actualmente bloqueados por las reglas de AppControl.

Documentación

AppControl logo

Servidor MCP de AppControl

Un servidor MCP que proporciona a agentes de IA e IDEs como Claude, Cursor y Windsurf acceso de solo lectura a datos históricos de uso de recursos y seguridad del sistema recopilados por la aplicación Windows AppControl, incluyendo binarios, editores, reglas de cuarentena, eventos y monitoreo, todo mediante lenguaje natural.

Download Latest Release

Requisitos previos

  • AppControl en ejecución con la API MCP habilitada
  • Solo Windows

Instalación

Hay dos formas de instalar el servidor: como un paquete MCPB (recomendado para Claude Desktop) o como un ejecutable independiente.

Opción A — Paquete MCPB (Claude Desktop)

  1. Descargue appcontrol.mcpb desde la última versión.
  2. Abra la aplicación Claude Desktop, vaya a Configuración -> Extensiones -> Configuración avanzada y haga clic en "Instalar extensión". Elija su archivo .mcpb recién descargado — Claude Desktop lo instalará automáticamente.
  3. Reinicie la aplicación Claude Desktop haciendo clic derecho en el icono de Claude en la bandeja y seleccionando "Salir", luego iníciela de nuevo.

Opción B - Mercado de plugins de Claude Code (Claude Code)

Agregue el mercado en Claude Code:

/plugin marketplace add appcontrollabs/appcontrol-mcp-go

Instale el plugin:

/plugin install appcontrol-mcp@appcontrollabs

Recargue los plugins:

/reload-plugins

Opción C — Ejecutable independiente

  1. Descargue appcontrol-mcp.exe desde la última versión.
  2. Colóquelo en una ubicación permanente, por ejemplo C:\MCP\appcontrol-mcp.exe.
  3. Configure su cliente de IA como se muestra a continuación.

Configuración

Si instaló mediante el paquete MCPB en Claude Desktop, no se necesita configuración adicional. Para el ejecutable independiente, agregue el servidor a la configuración MCP de su cliente de IA.

Claude Code (CLI)
claude mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (CLI)
codex mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (Codex Desktop)

Abra su aplicación de escritorio Codex y navegue a Archivo -> Configuración -> Servidores MCP. Haga clic en "Agregar servidor" y complete los siguientes campos:

  • Nombre: AppControl
  • Comando para iniciar: C:\MCP\appcontrol-mcp.exe

Deje el resto sin cambios y haga clic en Guardar.

Gemini (CLI)

Agregue a su configuración de Gemini ~\.gemini\settings.json:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe",
      "args": [],
      "timeout": 15000
    }
  }

}
VS Code (Copilot / Continue / Cline)

Agregue a su espacio de trabajo .vscode/mcp.json:

{
  "servers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}
Cursor

Agregue a .cursor/mcp.json en la raíz de su proyecto:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}
Windsurf

Agregue a ~/.codeium/windsurf/mcp_config.json:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}

Ejemplos de consultas

Una vez conectado, intente preguntar a su asistente de IA:

  • "¿Qué aplicaciones sin firmar se han estado ejecutando en este sistema?"
  • "¿Qué binarios en mi PC provienen de fuera de Estados Unidos y cuáles son los principales países?"
  • "Muéstrame todos los eventos de procesos bloqueados por AppControl de las últimas 24 horas"
  • "¿Hay binarios ejecutándose desde carpetas Temp o Descargas?"
  • "¿Qué está actualmente en cuarentena? ¿Están bloqueadas las aplicaciones sin firmar?"
  • "¿Qué binarios nuevos aparecieron hoy? ¿Hay alguno sospechoso?"
  • "Mientras me acercaba a mi PC bloqueado, el ventilador rugía, ¿qué lo estaba causando?"
  • "¿Qué editores tienen más binarios en este sistema?"
  • "Muéstrame los procesos ejecutándose con privilegios elevados que no sean de Microsoft"
  • "¿Qué binarios han cambiado su hash recientemente?"
  • "¿Alguna aplicación accedió a mi cámara web mientras mi PC estaba inactivo? Si es así, ¿cuáles?"

Herramientas disponibles

El servidor MCP expone 9 herramientas de solo lectura:

HerramientaDescripción
get_statsObtener estadísticas del servicio, marca de tiempo actual e intervalos de actividad/inactividad que muestran cuándo el PC estuvo encendido, apagado o inactivo.
list_binariesListar binarios rastreados con filtros — solo sin firmar, actualmente en ejecución, vistos por primera vez después de una fecha, subcadena de ruta o ID de editor.
get_binaryObtener información detallada de uno o más binarios por ID (lote con IDs separados por comas) — ruta, hash, firma, editor, hora de primera vista y estado de ejecución.
list_processesListar procesos actualmente en ejecución con ID de binario, nombre, ruta, PID y hora de inicio. Filtrable por campos.
list_publishersListar editores de firma de código (identidades de certificado) — nombre, país y conteos de binarios/reglas vinculados.
list_rulesListar reglas de cuarentena — binarios y editores bloqueados con tipo de regla y hora de creación.
query_historyConsultar historial de eventos de seguridad — eventos de primera vista de binarios, bloqueos de cuarentena, alertas e inicios de procesos. Filtrable por tipo de evento, rango de tiempo e ID de binario.
get_monitoringObtener métricas de recursos en series temporales — a nivel de sistema (CPU, memoria, disco, GPU, temperaturas) o por binario con filtros de top-N/valor mínimo para encontrar grandes consumidores de recursos.
get_hardwareObtener información de sensores de CPU, GPU y temperatura para el sistema monitoreado.

Todas las herramientas son de solo lectura. El servidor MCP no puede modificar reglas, bloquear/permitir binarios ni cambiar ninguna configuración del servicio.

Compilación desde el código fuente

go build -ldflags "-s -w" -o appcontrol-mcp.exe .

Licencia

MIT

Este repositorio contiene el servidor MCP abierto para AppControl. La aplicación de escritorio AppControl sigue siendo propietaria.

Claude es una marca registrada de Anthropic, PBC. Cursor, Windsurf, Gemini, VS Code, Copilot y OpenAI Codex son marcas registradas de sus respectivos propietarios. AppControl no está afiliado ni respaldado por ninguna de estas empresas.