AppControl Windows System History

officiel

Un serveur MCP qui donne aux agents d'IA comme Claude, Cursor et Gemini accès aux données historiques Windows de CPU, GPU, température et confidentialité collectées par l'application AppControl Windows.

Que pouvez-vous faire avec App Control Windows System History MCP ?

  • Interroger les événements de processus bloqués — Demandez tous les événements query_history de type "quarantine_block" dans une fenêtre temporelle spécifique pour examiner ce qu'AppControl a arrêté.
  • Trouver des binaires non signés ou risqués — Utilisez list_binaries pour filtrer les binaires non signés, ceux s'exécutant depuis des chemins Temp/Downloads, ou les binaires vus pour la première fois après une date donnée.
  • Examiner les détails d'un binaire spécifique — Récupérez la signature, l'éditeur, le hachage et la date de première apparition pour un ou plusieurs identifiants de binaire via get_binary.
  • Identifier les principaux consommateurs de ressources — Appelez get_monitoring avec un filtrage top-N pour révéler quels processus ont provoqué des pics d'utilisation du CPU, de la mémoire, du disque ou du GPU durant un intervalle passé.
  • Auditer les processus en cours d'exécution avec privilèges élevés — Combinez list_processes avec list_binaries pour trouver les processus non Microsoft s'exécutant avec des privilèges élevés.
  • Examiner les règles de quarantaine — Utilisez list_rules pour voir quels binaires et éditeurs sont actuellement bloqués par les règles d'AppControl.

Documentation

AppControl logo

Serveur MCP AppControl

Un serveur MCP qui donne aux agents IA et aux IDE comme Claude, Cursor et Windsurf un accès en lecture seule aux données historiques d'utilisation des ressources et de sécurité système collectées par l'application Windows AppControl, y compris les binaires, les éditeurs, les règles de quarantaine, les événements et la surveillance, le tout en langage naturel.

Download Latest Release

Prérequis

  • AppControl en cours d'exécution avec l'API MCP activée
  • Windows uniquement

Installation

Il existe deux façons d'installer le serveur : en tant que package MCPB (recommandé pour Claude Desktop) ou en tant qu'exécutable autonome.

Option A — Package MCPB (Claude Desktop)

  1. Téléchargez appcontrol.mcpb depuis la dernière version.
  2. Ouvrez l'application Claude Desktop, allez dans Paramètres -> Extensions -> Paramètres avancés et cliquez sur « Installer une extension ». Choisissez votre fichier .mcpb nouvellement téléchargé — Claude Desktop l'installera automatiquement.
  3. Redémarrez l'application Claude Desktop en faisant un clic droit sur l'icône Claude dans la barre des tâches, en sélectionnant « Quitter », puis relancez-la.

Option B - Marketplace de plugins Claude Code (Claude Code)

Ajoutez le marketplace dans Claude Code :

/plugin marketplace add appcontrollabs/appcontrol-mcp-go

Installez le plugin :

/plugin install appcontrol-mcp@appcontrollabs

Rechargez les plugins :

/reload-plugins

Option C — Exécutable autonome

  1. Téléchargez appcontrol-mcp.exe depuis la dernière version.
  2. Placez-le dans un emplacement permanent, par exemple C:\MCP\appcontrol-mcp.exe.
  3. Configurez votre client IA comme indiqué ci-dessous.

Configuration

Si vous avez installé via le package MCPB dans Claude Desktop, aucune configuration supplémentaire n'est nécessaire. Pour l'exécutable autonome, ajoutez le serveur à la configuration MCP de votre client IA.

Claude Code (CLI)
claude mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (CLI)
codex mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (Codex Desktop)

Ouvrez votre application de bureau Codex et accédez à Fichier -> Paramètres -> Serveurs MCP. Cliquez sur « Ajouter un serveur » et remplissez les champs suivants :

  • Nom : AppControl
  • Commande à lancer : C:\MCP\appcontrol-mcp.exe

Laissez le reste inchangé et cliquez sur Enregistrer.

Gemini (CLI)

Ajoutez à votre configuration Gemini ~\.gemini\settings.json :

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe",
      "args": [],
      "timeout": 15000
    }
  }

}
VS Code (Copilot / Continue / Cline)

Ajoutez à votre espace de travail .vscode/mcp.json :

{
  "servers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}
Cursor

Ajoutez à .cursor/mcp.json dans la racine de votre projet :

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}
Windsurf

Ajoutez à ~/.codeium/windsurf/mcp_config.json :

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}

Exemples de requêtes

Une fois connecté, essayez de demander à votre assistant IA :

  • « Quelles applications non signées ont été exécutées sur ce système ? »
  • « Quels binaires sur mon PC proviennent de l'extérieur des États-Unis et quels sont les principaux pays ? »
  • « Affiche-moi tous les événements de processus bloqués par AppControl au cours des dernières 24 heures »
  • « Y a-t-il des binaires en cours d'exécution depuis les dossiers Temp ou Téléchargements ? »
  • « Qu'est-ce qui est actuellement en quarantaine ? Les applications non signées sont-elles bloquées ? »
  • « Quels nouveaux binaires sont apparus aujourd'hui ? Y en a-t-il de suspects ? »
  • « Pendant que je m'approchais de mon PC verrouillé, mon ventilateur tournait à plein régime, qu'est-ce qui causait cela ? »
  • « Quels éditeurs ont le plus de binaires sur ce système ? »
  • « Affiche-moi les processus en cours d'exécution avec des privilèges élevés qui ne proviennent pas de Microsoft »
  • « Quels binaires ont vu leur hachage changer récemment ? »
  • « Des applications ont-elles accédé à ma webcam pendant que mon PC était inactif, et si oui lesquelles ? »

Outils disponibles

Le serveur MCP expose 9 outils en lecture seule :

OutilDescription
get_statsObtenir les statistiques du service, l'horodatage actuel et les intervalles de disponibilité/inactivité indiquant quand le PC était allumé, éteint ou inactif.
list_binariesLister les binaires suivis avec des filtres — non signés uniquement, en cours d'exécution, première apparition après une date, sous-chaîne de chemin ou ID d'éditeur.
get_binaryObtenir des informations détaillées pour un ou plusieurs binaires par ID (lot avec des ID séparés par des virgules) — chemin, hachage, signature, éditeur, heure de première apparition et statut d'exécution.
list_processesLister les processus en cours d'exécution avec l'ID du binaire, le nom, le chemin, le PID et l'heure de début. Filtrable par champs.
list_publishersLister les éditeurs de signature de code (identités de certificat) — nom, pays et nombre de binaires/règles liés.
list_rulesLister les règles de quarantaine — binaires et éditeurs bloqués avec le type de règle et l'heure de création.
query_historyInterroger l'historique des événements de sécurité — événements de première apparition de binaire, blocages de quarantaine, alertes et démarrages de processus. Filtrable par type d'événement, plage de temps et ID de binaire.
get_monitoringObtenir des métriques de ressources sous forme de séries temporelles — à l'échelle du système (CPU, mémoire, disque, GPU, températures) ou par binaire avec filtrage top-N/valeur minimale pour trouver les plus gros consommateurs de ressources.
get_hardwareObtenir des informations sur les capteurs CPU, GPU et de température pour le système surveillé.

Tous les outils sont en lecture seule. Le serveur MCP ne peut pas modifier les règles, bloquer/autoriser des binaires ou changer la configuration du service.

Construction à partir des sources

go build -ldflags "-s -w" -o appcontrol-mcp.exe .

Licence

MIT

Ce dépôt contient le serveur MCP ouvert pour AppControl. L'application de bureau AppControl reste propriétaire.

Claude est une marque déposée d'Anthropic, PBC. Cursor, Windsurf, Gemini, VS Code, Copilot et OpenAI Codex sont des marques déposées de leurs propriétaires respectifs. AppControl n'est pas affilié ni approuvé par l'une de ces sociétés.