AppControl Windows System History

oficial

Um servidor MCP que dá a agentes de IA como Claude, Cursor e Gemini acesso a dados históricos de CPU, GPU, temperatura e privacidade do Windows, coletados pelo aplicativo AppControl Windows.

O que você pode fazer com App Control Windows System History MCP?

  • Consultar eventos de processos bloqueados — Solicite todos os eventos query_history do tipo "quarantine_block" dentro de um intervalo de tempo específico para revisar o que o AppControl interrompeu.
  • Encontrar binários não assinados ou arriscados — Use list_binaries para filtrar binários não assinados, aqueles executados a partir de caminhos Temp/Downloads, ou binários vistos pela primeira vez após uma determinada data.
  • Investigar detalhes de um binário específico — Recupere assinatura, editor, hash e horário da primeira visualização para um ou mais IDs de binário via get_binary.
  • Identificar os principais consumidores de recursos — Chame get_monitoring com filtro top-N para revelar quais processos causaram picos de CPU, memória, disco ou GPU durante um intervalo passado.
  • Auditar processos em execução com privilégios elevados — Combine list_processes com list_binaries para encontrar processos não Microsoft em execução com privilégios elevados.
  • Revisar regras de quarentena — Use list_rules para ver quais binários e editores estão atualmente bloqueados pelas regras do AppControl.

Documentação

AppControl logo

Servidor MCP do AppControl

Um servidor MCP que oferece a agentes de IA e IDEs como Claude, Cursor e Windsurf acesso somente leitura a dados históricos de uso de recursos e segurança do sistema coletados pelo aplicativo Windows AppControl, incluindo binários, editores, regras de quarentena, eventos e monitoramento, tudo por meio de linguagem natural.

Download Latest Release

Pré-requisitos

  • AppControl em execução com a API MCP habilitada
  • Apenas Windows

Instalação

Há duas formas de instalar o servidor: como um pacote MCPB (recomendado para Claude Desktop) ou como um executável independente.

Opção A — Pacote MCPB (Claude Desktop)

  1. Baixe appcontrol.mcpb da última versão.
  2. Abra o aplicativo Claude Desktop, vá em Configurações -> Extensões -> Configurações Avançadas e clique em "Instalar Extensão". Escolha o arquivo .mcpb recém-baixado — o Claude Desktop o instalará automaticamente.
  3. Reinicie o aplicativo Claude Desktop clicando com o botão direito no ícone da bandeja do Claude e selecionando "Sair", depois inicie-o novamente.

Opção B - Mercado de plugins do Claude Code (Claude Code)

Adicione o mercado no Claude Code:

/plugin marketplace add appcontrollabs/appcontrol-mcp-go

Instale o plugin:

/plugin install appcontrol-mcp@appcontrollabs

Recarregue os plugins:

/reload-plugins

Opção C — Executável Independente

  1. Baixe appcontrol-mcp.exe da última versão.
  2. Coloque-o em um local permanente, por exemplo, C:\MCP\appcontrol-mcp.exe.
  3. Configure seu cliente de IA conforme mostrado abaixo.

Configuração

Se você instalou via pacote MCPB no Claude Desktop, nenhuma configuração adicional é necessária. Para o executável independente, adicione o servidor à configuração MCP do seu cliente de IA.

Claude Code (CLI)
claude mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (CLI)
codex mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (Codex Desktop)

Abra seu aplicativo Codex Desktop e navegue até Arquivo -> Configurações -> Servidores MCP. Clique em "Adicionar servidor" e preencha os seguintes campos:

  • Nome: AppControl
  • Comando para iniciar: C:\MCP\appcontrol-mcp.exe

Deixe o restante inalterado e clique em Salvar.

Gemini (CLI)

Adicione à sua configuração do Gemini ~\.gemini\settings.json:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe",
      "args": [],
      "timeout": 15000
    }
  }

}
VS Code (Copilot / Continue / Cline)

Adicione ao seu espaço de trabalho .vscode/mcp.json:

{
  "servers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}
Cursor

Adicione ao .cursor/mcp.json na raiz do seu projeto:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}
Windsurf

Adicione ao ~/.codeium/windsurf/mcp_config.json:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}

Exemplos de Perguntas

Uma vez conectado, experimente perguntar ao seu assistente de IA:

  • "Quais aplicativos não assinados estiveram em execução neste sistema?"
  • "Quais binários no meu PC são originários de fora dos Estados Unidos e quais são os principais países?"
  • "Mostre-me todos os eventos de processos bloqueados pelo AppControl nas últimas 24 horas"
  • "Há algum binário sendo executado a partir das pastas Temp ou Downloads?"
  • "O que está atualmente em quarentena? Aplicativos não assinados estão bloqueados?"
  • "Quais novos binários apareceram hoje? Algum deles é suspeito?"
  • "Enquanto eu me afastava do meu PC bloqueado, a ventoinha estava rugindo; o que estava causando isso?"
  • "Quais editores têm mais binários neste sistema?"
  • "Mostre-me processos em execução com privilégios elevados que não são da Microsoft"
  • "Quais binários tiveram seu hash alterado recentemente?"
  • "Algum aplicativo acessou minha webcam enquanto meu PC estava ocioso? Se sim, quais?"

Ferramentas Disponíveis

O servidor MCP expõe 9 ferramentas somente leitura:

FerramentaDescrição
get_statsObter estatísticas do serviço, timestamp atual e intervalos de atividade/ociosidade mostrando quando o PC esteve ligado, desligado ou ocioso.
list_binariesListar binários rastreados com filtros — apenas não assinados, em execução no momento, vistos pela primeira vez após uma data, substring do caminho ou ID do editor.
get_binaryObter informações detalhadas de um ou mais binários por ID (lote com IDs separados por vírgula) — caminho, hash, assinatura, editor, hora da primeira aparição e status de execução.
list_processesListar processos em execução no momento com ID do binário, nome, caminho, PID e hora de início. Filtrável por campos.
list_publishersListar editores de assinatura de código (identidades de certificado) — nome, país e contagens de binários/regras vinculados.
list_rulesListar regras de quarentena — binários e editores bloqueados com tipo de regra e hora de criação.
query_historyConsultar histórico de eventos de segurança — eventos de primeira aparição de binários, bloqueios de quarentena, alertas e inícios de processos. Filtrável por tipo de evento, intervalo de tempo e ID do binário.
get_monitoringObter métricas de recursos em série temporal — em todo o sistema (CPU, memória, disco, GPU, temperaturas) ou por binário com filtros de top-N/valor mínimo para encontrar grandes consumidores de recursos.
get_hardwareObter informações de sensores de CPU, GPU e temperatura para o sistema monitorado.

Todas as ferramentas são somente leitura. O servidor MCP não pode modificar regras, bloquear/permitir binários ou alterar qualquer configuração do serviço.

Compilando a partir do Código Fonte

go build -ldflags "-s -w" -o appcontrol-mcp.exe .

Licença

MIT

Este repositório contém o servidor MCP aberto para o AppControl. O aplicativo de desktop AppControl permanece proprietário.

Claude é uma marca registrada da Anthropic, PBC. Cursor, Windsurf, Gemini, VS Code, Copilot e OpenAI Codex são marcas registradas de seus respectivos proprietários. O AppControl não é afiliado nem endossado por nenhuma dessas empresas.