AppControl Windows System History

resmi

Server MCP yang memberikan akses kepada agen AI seperti Claude, Cursor, dan Gemini ke data historis CPU, GPU, suhu, dan privasi Windows yang dikumpulkan oleh aplikasi AppControl Windows.

Apa yang bisa Anda lakukan dengan App Control Windows System History MCP?

  • Query blocked process events — Minta semua event query_history dengan tipe "quarantine_block" dalam jangka waktu tertentu untuk meninjau apa yang dihentikan oleh AppControl.
  • Find unsigned or risky binaries — Gunakan list_binaries untuk memfilter biner yang tidak ditandatangani, yang berjalan dari jalur Temp/Downloads, atau biner yang pertama kali terlihat setelah tanggal tertentu.
  • Investigate a specific binary's details — Ambil tanda tangan, penerbit, hash, dan waktu pertama kali terlihat untuk satu atau lebih ID biner melalui get_binary.
  • Identify top resource consumers — Panggil get_monitoring dengan pemfilteran top-N untuk mengetahui proses mana yang menyebabkan lonjakan CPU, memori, disk, atau GPU selama interval waktu sebelumnya.
  • Audit running elevated processes — Gabungkan list_processes dengan list_binaries untuk menemukan proses non-Microsoft yang berjalan dengan hak istimewa yang ditinggikan.
  • Review quarantine rules — Gunakan list_rules untuk melihat biner dan penerbit mana yang saat ini diblokir oleh aturan AppControl.

Dokumentasi

AppControl logo

Server MCP AppControl

Sebuah server MCP yang memberikan agen AI dan IDE seperti Claude, Cursor, dan Windsurf akses hanya-baca ke data historis penggunaan sumber daya dan keamanan sistem yang dikumpulkan oleh aplikasi Windows AppControl, termasuk biner, penerbit, aturan karantina, peristiwa, dan pemantauan, semuanya melalui bahasa alami.

Download Latest Release

Prasyarat

  • AppControl berjalan dengan API MCP diaktifkan
  • Hanya Windows

Instalasi

Ada dua cara untuk menginstal server: sebagai paket MCPB (disarankan untuk Claude Desktop) atau sebagai eksekutabel mandiri.

Opsi A — Paket MCPB (Claude Desktop)

  1. Unduh appcontrol.mcpb dari rilis terbaru.
  2. Buka aplikasi Claude Desktop, buka Pengaturan -> Ekstensi -> Pengaturan Lanjutan dan klik "Instal Ekstensi". Pilih file .mcpb yang baru diunduh — Claude Desktop akan menginstalnya secara otomatis.
  3. Mulai ulang aplikasi Claude Desktop dengan mengklik kanan ikon baki Claude dan memilih "Keluar" lalu jalankan kembali.

Opsi B - Pasar plugin Claude Code (Claude Code)

Tambahkan pasar di Claude Code:

/plugin marketplace add appcontrollabs/appcontrol-mcp-go

Instal plugin:

/plugin install appcontrol-mcp@appcontrollabs

Muat ulang plugin:

/reload-plugins

Opsi C — Eksekutabel Mandiri

  1. Unduh appcontrol-mcp.exe dari rilis terbaru.
  2. Letakkan di lokasi permanen, misalnya C:\MCP\appcontrol-mcp.exe.
  3. Konfigurasikan klien AI Anda seperti yang ditunjukkan di bawah ini.

Konfigurasi

Jika Anda menginstal melalui paket MCPB di Claude Desktop, tidak diperlukan konfigurasi lebih lanjut. Untuk eksekutabel mandiri, tambahkan server ke konfigurasi MCP klien AI Anda.

Claude Code (CLI)
claude mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (CLI)
codex mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (Codex Desktop)

Buka aplikasi desktop Codex Anda dan navigasikan ke File -> Pengaturan -> Server MCP. Klik "Tambah server" dan isi bidang berikut:

  • Nama: AppControl
  • Perintah untuk meluncurkan: C:\MCP\appcontrol-mcp.exe

Biarkan sisanya tidak berubah dan klik Simpan.

Gemini (CLI)

Tambahkan ke konfigurasi Gemini Anda ~\.gemini\settings.json:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe",
      "args": [],
      "timeout": 15000
    }
  }

}
VS Code (Copilot / Continue / Cline)

Tambahkan ke ruang kerja Anda .vscode/mcp.json:

{
  "servers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}
Cursor

Tambahkan ke .cursor/mcp.json di root proyek Anda:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}
Windsurf

Tambahkan ke ~/.codeium/windsurf/mcp_config.json:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}

Contoh Prompt

Setelah terhubung, coba tanyakan kepada asisten AI Anda:

  • "Aplikasi tidak bertanda tangan apa yang telah berjalan di sistem ini?"
  • "Biner apa di PC saya yang berasal dari luar Amerika Serikat dan apa negara teratasnya?"
  • "Tampilkan semua peristiwa proses yang diblokir AppControl dari 24 jam terakhir"
  • "Apakah ada biner yang berjalan dari folder Temp atau Downloads?"
  • "Apa yang saat ini dikarantina? Apakah aplikasi tidak bertanda tangan diblokir?"
  • "Biner baru apa yang muncul hari ini? Apakah ada yang mencurigakan?"
  • "Saat saya berjalan ke PC saya yang terkunci, kipasnya menderu, apa yang menyebabkannya?"
  • "Penerbit mana yang memiliki biner terbanyak di sistem ini?"
  • "Tampilkan proses yang berjalan dengan hak istimewa tinggi yang bukan dari Microsoft"
  • "Biner mana yang hash-nya berubah baru-baru ini?"
  • "Apakah ada aplikasi yang mengakses webcam saya saat PC saya menganggur, dan jika ya, yang mana?"

Alat yang Tersedia

Server MCP menyediakan 9 alat hanya-baca:

AlatDeskripsi
get_statsDapatkan statistik layanan, stempel waktu saat ini, dan interval waktu aktif/menganggur yang menunjukkan kapan PC menyala, mati, atau menganggur.
list_binariesDaftar biner yang dilacak dengan filter — hanya tidak bertanda tangan, sedang berjalan, pertama terlihat setelah tanggal, substring jalur, atau ID penerbit.
get_binaryDapatkan info detail untuk satu atau lebih biner berdasarkan ID (batch dengan ID yang dipisahkan koma) — jalur, hash, tanda tangan, penerbit, waktu pertama terlihat, dan status berjalan.
list_processesDaftar proses yang sedang berjalan dengan ID biner, nama, jalur, PID, dan waktu mulai. Dapat difilter berdasarkan bidang.
list_publishersDaftar penerbit penandatanganan kode (identitas sertifikat) — nama, negara, dan jumlah biner/aturan terkait.
list_rulesDaftar aturan karantina — biner dan penerbit yang diblokir dengan jenis aturan dan waktu pembuatan.
query_historyKueri riwayat peristiwa keamanan — peristiwa pertama terlihat biner, blok karantina, peringatan, dan mulai proses. Dapat difilter berdasarkan jenis peristiwa, rentang waktu, dan ID biner.
get_monitoringDapatkan metrik sumber daya deret waktu — seluruh sistem (CPU, memori, disk, GPU, suhu) atau per biner dengan filter N-teratas/nilai-min untuk menemukan konsumen sumber daya berat.
get_hardwareDapatkan info sensor CPU, GPU, dan suhu untuk sistem yang dipantau.

Semua alat bersifat hanya-baca. Server MCP tidak dapat mengubah aturan, memblokir/mengizinkan biner, atau mengubah konfigurasi layanan apa pun.

Membangun dari Sumber

go build -ldflags "-s -w" -o appcontrol-mcp.exe .

Lisensi

MIT

Repositori ini berisi server MCP terbuka untuk AppControl. Aplikasi desktop AppControl tetap berpemilik.

Claude adalah merek dagang Anthropic, PBC. Cursor, Windsurf, Gemini, VS Code, Copilot, dan OpenAI Codex adalah merek dagang dari pemiliknya masing-masing. AppControl tidak berafiliasi dengan atau didukung oleh perusahaan-perusahaan ini.