AppControl Windows System History

공식

AppControl Windows 앱이 수집한 과거 Windows CPU, GPU, 온도 및 개인정보 데이터에 Claude, Cursor, Gemini 같은 AI 에이전트가 접근할 수 있게 해주는 MCP 서버입니다.

App Control Windows System History MCP(으)로 무엇을 할 수 있나요?

  • 차단된 프로세스 이벤트 조회 — 특정 시간 범위 내에서 query_history 이벤트 중 유형이 "quarantine_block"인 모든 항목을 요청하여 AppControl이 차단한 내용을 검토합니다.
  • 서명되지 않았거나 위험한 바이너리 찾기list_binaries를 사용하여 서명되지 않은 바이너리, Temp/Downloads 경로에서 실행되는 바이너리, 또는 특정 날짜 이후에 처음 발견된 바이너리를 필터링합니다.
  • 특정 바이너리 세부 정보 조사get_binary를 통해 하나 이상의 바이너리 ID에 대한 서명, 게시자, 해시 및 최초 발견 시간을 검색합니다.
  • 최상위 리소스 소비자 식별 — 상위 N개 필터링과 함께 get_monitoring을 호출하여 과거 간격 동안 CPU, 메모리, 디스크 또는 GPU 급증을 유발한 프로세스를 파악합니다.
  • 상승된 권한으로 실행 중인 프로세스 감사list_processeslist_binaries를 결합하여 상승된 권한으로 실행 중인 비 Microsoft 프로세스를 찾습니다.
  • 격리 규칙 검토list_rules를 사용하여 현재 AppControl 규칙에 의해 차단된 바이너리와 게시자를 확인합니다.

문서

AppControl logo

AppControl MCP 서버

MCP 서버로, Claude, Cursor, Windsurf와 같은 AI 에이전트 및 IDE에 읽기 전용 접근 권한을 제공합니다. 이 서버는 AppControl Windows 앱이 수집한 과거 리소스 사용량 및 시스템 보안 데이터(바이너리, 게시자, 격리 규칙, 이벤트, 모니터링 포함)에 자연어로 접근할 수 있게 해줍니다.

Download Latest Release

사전 요구 사항

  • MCP API가 활성화된 AppControl 실행 중
  • Windows 전용

설치

서버 설치는 두 가지 방법이 있습니다: MCPB 패키지(Claude Desktop 권장) 또는 독립 실행형 실행 파일.

옵션 A — MCPB 패키지 (Claude Desktop)

  1. 최신 릴리스에서 appcontrol.mcpb을(를) 다운로드합니다.
  2. Claude Desktop 앱을 열고 설정 -> 확장 -> 고급 설정으로 이동하여 "확장 설치"를 클릭합니다. 새로 다운로드한 .mcpb 파일을 선택하면 Claude Desktop이 자동으로 설치합니다.
  3. Claude 트레이 아이콘을 마우스 오른쪽 버튼으로 클릭하고 "종료"를 선택한 후 다시 시작하여 Claude Desktop 앱을 재시작합니다.

옵션 B - Claude Code 플러그인 마켓플레이스 (Claude Code)

Claude Code에 마켓플레이스를 추가합니다:

/plugin marketplace add appcontrollabs/appcontrol-mcp-go

플러그인을 설치합니다:

/plugin install appcontrol-mcp@appcontrollabs

플러그인을 다시 로드합니다:

/reload-plugins

옵션 C — 독립 실행형 실행 파일

  1. 최신 릴리스에서 appcontrol-mcp.exe을(를) 다운로드합니다.
  2. 영구적인 위치(예: C:\MCP\appcontrol-mcp.exe)에 배치합니다.
  3. 아래와 같이 AI 클라이언트를 구성합니다.

구성

Claude Desktop에서 MCPB 패키지를 통해 설치한 경우 추가 구성이 필요하지 않습니다. 독립 실행형 실행 파일의 경우 AI 클라이언트의 MCP 구성에 서버를 추가하세요.

Claude Code (CLI)
claude mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (CLI)
codex mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (Codex Desktop)

Codex 데스크톱 앱을 열고 파일 -> 설정 -> MCP 서버로 이동합니다. "서버 추가"를 클릭하고 다음 필드를 채웁니다:

  • 이름: AppControl
  • 실행 명령: C:\MCP\appcontrol-mcp.exe

나머지는 변경하지 않고 저장을 클릭합니다.

Gemini (CLI)

Gemini 구성 ~\.gemini\settings.json에 추가합니다:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe",
      "args": [],
      "timeout": 15000
    }
  }

}
VS Code (Copilot / Continue / Cline)

작업 영역 .vscode/mcp.json에 추가합니다:

{
  "servers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}
Cursor

프로젝트 루트의 .cursor/mcp.json에 추가합니다:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}
Windsurf

~/.codeium/windsurf/mcp_config.json에 추가합니다:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}

프롬프트 예시

연결되면 AI 어시스턴트에게 다음과 같이 질문해 보세요:

  • "이 시스템에서 어떤 서명되지 않은 애플리케이션이 실행되었나요?"
  • "내 PC에서 미국 외 지역에서 생성된 바이너리는 무엇이며, 상위 국가는 어디인가요?"
  • "지난 24시간 동안의 모든 AppControl 차단 프로세스 이벤트를 보여주세요"
  • "Temp 또는 Downloads 폴더에서 실행 중인 바이너리가 있나요?"
  • "현재 격리된 항목은 무엇인가요? 서명되지 않은 앱이 차단되었나요?"
  • "오늘 새로 나타난 바이너리는 무엇인가요? 의심스러운 것이 있나요?"
  • "잠긴 PC로 걸어가는 동안 팬이 크게 돌았는데, 원인이 무엇이었나요?"
  • "이 시스템에서 가장 많은 바이너리를 보유한 게시자는 누구인가요?"
  • "Microsoft 외의 게시자에서 상승된 권한으로 실행 중인 프로세스를 보여주세요"
  • "최근에 해시가 변경된 바이너리는 무엇인가요?"
  • "PC가 유휴 상태일 때 웹캠에 접근한 애플리케이션이 있나요? 있다면 어떤 것인가요?"

사용 가능한 도구

MCP 서버는 9개의 읽기 전용 도구를 제공합니다:

도구설명
get_stats서비스 통계, 현재 타임스탬프, PC가 켜져 있거나 꺼져 있거나 유휴 상태였던 시간 간격을 보여주는 가동 시간/유휴 시간 정보를 가져옵니다.
list_binaries추적된 바이너리를 필터와 함께 나열합니다 — 서명되지 않음, 현재 실행 중, 특정 날짜 이후 처음 발견, 경로 하위 문자열, 또는 게시자 ID.
get_binaryID(쉼표로 구분된 ID로 일괄 처리)로 하나 이상의 바이너리에 대한 상세 정보를 가져옵니다 — 경로, 해시, 서명, 게시자, 처음 발견 시간, 실행 상태.
list_processes바이너리 ID, 이름, 경로, PID, 시작 시간과 함께 현재 실행 중인 프로세스를 나열합니다. 필드별로 필터링 가능합니다.
list_publishers코드 서명 게시자(인증서 ID)를 나열합니다 — 이름, 국가, 연결된 바이너리/규칙 수.
list_rules격리 규칙을 나열합니다 — 차단된 바이너리 및 게시자와 규칙 유형, 생성 시간.
query_history보안 이벤트 기록을 쿼리합니다 — 바이너리 최초 발견 이벤트, 격리 차단, 경고, 프로세스 시작. 이벤트 유형, 시간 범위, 바이너리 ID로 필터링 가능합니다.
get_monitoring시계열 리소스 메트릭을 가져옵니다 — 시스템 전체(CPU, 메모리, 디스크, GPU, 온도) 또는 바이너리별로 상위 N개/최소값 필터링을 통해 과도한 리소스 소비자를 찾습니다.
get_hardware모니터링 대상 시스템의 CPU, GPU, 온도 센서 정보를 가져옵니다.

모든 도구는 읽기 전용입니다. MCP 서버는 규칙을 수정하거나, 바이너리를 차단/허용하거나, 서비스 구성을 변경할 수 없습니다.

소스에서 빌드

go build -ldflags "-s -w" -o appcontrol-mcp.exe .

라이선스

MIT

이 저장소에는 AppControl용 개방형 MCP 서버가 포함되어 있습니다. AppControl 데스크톱 애플리케이션은 독점 소프트웨어로 유지됩니다.

Claude는 Anthropic, PBC의 상표입니다. Cursor, Windsurf, Gemini, VS Code, Copilot, OpenAI Codex는 해당 소유자의 상표입니다. AppControl은 이들 회사와 제휴하거나 보증을 받지 않았습니다.