AppControl Windows System History
resmiServer MCP yang memberikan akses kepada agen AI seperti Claude, Cursor, dan Gemini ke data historis CPU, GPU, suhu, dan privasi Windows yang dikumpulkan oleh aplikasi AppControl Windows.
Apa yang bisa Anda lakukan dengan App Control Windows System History MCP?
- Query blocked process events — Minta semua event
query_historydengan tipe "quarantine_block" dalam jangka waktu tertentu untuk meninjau apa yang dihentikan oleh AppControl. - Find unsigned or risky binaries — Gunakan
list_binariesuntuk memfilter biner yang tidak ditandatangani, yang berjalan dari jalur Temp/Downloads, atau biner yang pertama kali terlihat setelah tanggal tertentu. - Investigate a specific binary's details — Ambil tanda tangan, penerbit, hash, dan waktu pertama kali terlihat untuk satu atau lebih ID biner melalui
get_binary. - Identify top resource consumers — Panggil
get_monitoringdengan pemfilteran top-N untuk mengetahui proses mana yang menyebabkan lonjakan CPU, memori, disk, atau GPU selama interval waktu sebelumnya. - Audit running elevated processes — Gabungkan
list_processesdenganlist_binariesuntuk menemukan proses non-Microsoft yang berjalan dengan hak istimewa yang ditinggikan. - Review quarantine rules — Gunakan
list_rulesuntuk melihat biner dan penerbit mana yang saat ini diblokir oleh aturan AppControl.
Dokumentasi
Server MCP AppControl
Sebuah server MCP yang memberikan agen AI dan IDE seperti Claude, Cursor, dan Windsurf akses hanya-baca ke data historis penggunaan sumber daya dan keamanan sistem yang dikumpulkan oleh aplikasi Windows AppControl, termasuk biner, penerbit, aturan karantina, peristiwa, dan pemantauan, semuanya melalui bahasa alami.
Prasyarat
- AppControl berjalan dengan API MCP diaktifkan
- Hanya Windows
Instalasi
Ada dua cara untuk menginstal server: sebagai paket MCPB (disarankan untuk Claude Desktop) atau sebagai eksekutabel mandiri.
Opsi A — Paket MCPB (Claude Desktop)
- Unduh
appcontrol.mcpbdari rilis terbaru. - Buka aplikasi Claude Desktop, buka Pengaturan -> Ekstensi -> Pengaturan Lanjutan dan klik "Instal Ekstensi". Pilih file
.mcpbyang baru diunduh — Claude Desktop akan menginstalnya secara otomatis. - Mulai ulang aplikasi Claude Desktop dengan mengklik kanan ikon baki Claude dan memilih "Keluar" lalu jalankan kembali.
Opsi B - Pasar plugin Claude Code (Claude Code)
Tambahkan pasar di Claude Code:
/plugin marketplace add appcontrollabs/appcontrol-mcp-go
Instal plugin:
/plugin install appcontrol-mcp@appcontrollabs
Muat ulang plugin:
/reload-plugins
Opsi C — Eksekutabel Mandiri
- Unduh
appcontrol-mcp.exedari rilis terbaru. - Letakkan di lokasi permanen, misalnya
C:\MCP\appcontrol-mcp.exe. - Konfigurasikan klien AI Anda seperti yang ditunjukkan di bawah ini.
Konfigurasi
Jika Anda menginstal melalui paket MCPB di Claude Desktop, tidak diperlukan konfigurasi lebih lanjut. Untuk eksekutabel mandiri, tambahkan server ke konfigurasi MCP klien AI Anda.
Claude Code (CLI)
claude mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (CLI)
codex mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (Codex Desktop)
Buka aplikasi desktop Codex Anda dan navigasikan ke File -> Pengaturan -> Server MCP. Klik "Tambah server" dan isi bidang berikut:
- Nama: AppControl
- Perintah untuk meluncurkan: C:\MCP\appcontrol-mcp.exe
Biarkan sisanya tidak berubah dan klik Simpan.
Gemini (CLI)
Tambahkan ke konfigurasi Gemini Anda ~\.gemini\settings.json:
{
"mcpServers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe",
"args": [],
"timeout": 15000
}
}
}
VS Code (Copilot / Continue / Cline)
Tambahkan ke ruang kerja Anda .vscode/mcp.json:
{
"servers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe"
}
}
}
Cursor
Tambahkan ke .cursor/mcp.json di root proyek Anda:
{
"mcpServers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe"
}
}
}
Windsurf
Tambahkan ke ~/.codeium/windsurf/mcp_config.json:
{
"mcpServers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe"
}
}
}
Contoh Prompt
Setelah terhubung, coba tanyakan kepada asisten AI Anda:
- "Aplikasi tidak bertanda tangan apa yang telah berjalan di sistem ini?"
- "Biner apa di PC saya yang berasal dari luar Amerika Serikat dan apa negara teratasnya?"
- "Tampilkan semua peristiwa proses yang diblokir AppControl dari 24 jam terakhir"
- "Apakah ada biner yang berjalan dari folder Temp atau Downloads?"
- "Apa yang saat ini dikarantina? Apakah aplikasi tidak bertanda tangan diblokir?"
- "Biner baru apa yang muncul hari ini? Apakah ada yang mencurigakan?"
- "Saat saya berjalan ke PC saya yang terkunci, kipasnya menderu, apa yang menyebabkannya?"
- "Penerbit mana yang memiliki biner terbanyak di sistem ini?"
- "Tampilkan proses yang berjalan dengan hak istimewa tinggi yang bukan dari Microsoft"
- "Biner mana yang hash-nya berubah baru-baru ini?"
- "Apakah ada aplikasi yang mengakses webcam saya saat PC saya menganggur, dan jika ya, yang mana?"
Alat yang Tersedia
Server MCP menyediakan 9 alat hanya-baca:
| Alat | Deskripsi |
|---|---|
get_stats | Dapatkan statistik layanan, stempel waktu saat ini, dan interval waktu aktif/menganggur yang menunjukkan kapan PC menyala, mati, atau menganggur. |
list_binaries | Daftar biner yang dilacak dengan filter — hanya tidak bertanda tangan, sedang berjalan, pertama terlihat setelah tanggal, substring jalur, atau ID penerbit. |
get_binary | Dapatkan info detail untuk satu atau lebih biner berdasarkan ID (batch dengan ID yang dipisahkan koma) — jalur, hash, tanda tangan, penerbit, waktu pertama terlihat, dan status berjalan. |
list_processes | Daftar proses yang sedang berjalan dengan ID biner, nama, jalur, PID, dan waktu mulai. Dapat difilter berdasarkan bidang. |
list_publishers | Daftar penerbit penandatanganan kode (identitas sertifikat) — nama, negara, dan jumlah biner/aturan terkait. |
list_rules | Daftar aturan karantina — biner dan penerbit yang diblokir dengan jenis aturan dan waktu pembuatan. |
query_history | Kueri riwayat peristiwa keamanan — peristiwa pertama terlihat biner, blok karantina, peringatan, dan mulai proses. Dapat difilter berdasarkan jenis peristiwa, rentang waktu, dan ID biner. |
get_monitoring | Dapatkan metrik sumber daya deret waktu — seluruh sistem (CPU, memori, disk, GPU, suhu) atau per biner dengan filter N-teratas/nilai-min untuk menemukan konsumen sumber daya berat. |
get_hardware | Dapatkan info sensor CPU, GPU, dan suhu untuk sistem yang dipantau. |
Semua alat bersifat hanya-baca. Server MCP tidak dapat mengubah aturan, memblokir/mengizinkan biner, atau mengubah konfigurasi layanan apa pun.
Membangun dari Sumber
go build -ldflags "-s -w" -o appcontrol-mcp.exe .
Lisensi
MIT
Repositori ini berisi server MCP terbuka untuk AppControl. Aplikasi desktop AppControl tetap berpemilik.
Claude adalah merek dagang Anthropic, PBC. Cursor, Windsurf, Gemini, VS Code, Copilot, dan OpenAI Codex adalah merek dagang dari pemiliknya masing-masing. AppControl tidak berafiliasi dengan atau didukung oleh perusahaan-perusahaan ini.
