AppControl Windows System History
oficialUm servidor MCP que dá a agentes de IA como Claude, Cursor e Gemini acesso a dados históricos de CPU, GPU, temperatura e privacidade do Windows, coletados pelo aplicativo AppControl Windows.
O que você pode fazer com App Control Windows System History MCP?
- Consultar eventos de processos bloqueados — Solicite todos os eventos
query_historydo tipo "quarantine_block" dentro de um intervalo de tempo específico para revisar o que o AppControl interrompeu. - Encontrar binários não assinados ou arriscados — Use
list_binariespara filtrar binários não assinados, aqueles executados a partir de caminhos Temp/Downloads, ou binários vistos pela primeira vez após uma determinada data. - Investigar detalhes de um binário específico — Recupere assinatura, editor, hash e horário da primeira visualização para um ou mais IDs de binário via
get_binary. - Identificar os principais consumidores de recursos — Chame
get_monitoringcom filtro top-N para revelar quais processos causaram picos de CPU, memória, disco ou GPU durante um intervalo passado. - Auditar processos em execução com privilégios elevados — Combine
list_processescomlist_binariespara encontrar processos não Microsoft em execução com privilégios elevados. - Revisar regras de quarentena — Use
list_rulespara ver quais binários e editores estão atualmente bloqueados pelas regras do AppControl.
Documentação
Servidor MCP do AppControl
Um servidor MCP que oferece a agentes de IA e IDEs como Claude, Cursor e Windsurf acesso somente leitura a dados históricos de uso de recursos e segurança do sistema coletados pelo aplicativo Windows AppControl, incluindo binários, editores, regras de quarentena, eventos e monitoramento, tudo por meio de linguagem natural.
Pré-requisitos
- AppControl em execução com a API MCP habilitada
- Apenas Windows
Instalação
Há duas formas de instalar o servidor: como um pacote MCPB (recomendado para Claude Desktop) ou como um executável independente.
Opção A — Pacote MCPB (Claude Desktop)
- Baixe
appcontrol.mcpbda última versão. - Abra o aplicativo Claude Desktop, vá em Configurações -> Extensões -> Configurações Avançadas e clique em "Instalar Extensão". Escolha o arquivo
.mcpbrecém-baixado — o Claude Desktop o instalará automaticamente. - Reinicie o aplicativo Claude Desktop clicando com o botão direito no ícone da bandeja do Claude e selecionando "Sair", depois inicie-o novamente.
Opção B - Mercado de plugins do Claude Code (Claude Code)
Adicione o mercado no Claude Code:
/plugin marketplace add appcontrollabs/appcontrol-mcp-go
Instale o plugin:
/plugin install appcontrol-mcp@appcontrollabs
Recarregue os plugins:
/reload-plugins
Opção C — Executável Independente
- Baixe
appcontrol-mcp.exeda última versão. - Coloque-o em um local permanente, por exemplo,
C:\MCP\appcontrol-mcp.exe. - Configure seu cliente de IA conforme mostrado abaixo.
Configuração
Se você instalou via pacote MCPB no Claude Desktop, nenhuma configuração adicional é necessária. Para o executável independente, adicione o servidor à configuração MCP do seu cliente de IA.
Claude Code (CLI)
claude mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (CLI)
codex mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (Codex Desktop)
Abra seu aplicativo Codex Desktop e navegue até Arquivo -> Configurações -> Servidores MCP. Clique em "Adicionar servidor" e preencha os seguintes campos:
- Nome: AppControl
- Comando para iniciar: C:\MCP\appcontrol-mcp.exe
Deixe o restante inalterado e clique em Salvar.
Gemini (CLI)
Adicione à sua configuração do Gemini ~\.gemini\settings.json:
{
"mcpServers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe",
"args": [],
"timeout": 15000
}
}
}
VS Code (Copilot / Continue / Cline)
Adicione ao seu espaço de trabalho .vscode/mcp.json:
{
"servers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe"
}
}
}
Cursor
Adicione ao .cursor/mcp.json na raiz do seu projeto:
{
"mcpServers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe"
}
}
}
Windsurf
Adicione ao ~/.codeium/windsurf/mcp_config.json:
{
"mcpServers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe"
}
}
}
Exemplos de Perguntas
Uma vez conectado, experimente perguntar ao seu assistente de IA:
- "Quais aplicativos não assinados estiveram em execução neste sistema?"
- "Quais binários no meu PC são originários de fora dos Estados Unidos e quais são os principais países?"
- "Mostre-me todos os eventos de processos bloqueados pelo AppControl nas últimas 24 horas"
- "Há algum binário sendo executado a partir das pastas Temp ou Downloads?"
- "O que está atualmente em quarentena? Aplicativos não assinados estão bloqueados?"
- "Quais novos binários apareceram hoje? Algum deles é suspeito?"
- "Enquanto eu me afastava do meu PC bloqueado, a ventoinha estava rugindo; o que estava causando isso?"
- "Quais editores têm mais binários neste sistema?"
- "Mostre-me processos em execução com privilégios elevados que não são da Microsoft"
- "Quais binários tiveram seu hash alterado recentemente?"
- "Algum aplicativo acessou minha webcam enquanto meu PC estava ocioso? Se sim, quais?"
Ferramentas Disponíveis
O servidor MCP expõe 9 ferramentas somente leitura:
| Ferramenta | Descrição |
|---|---|
get_stats | Obter estatísticas do serviço, timestamp atual e intervalos de atividade/ociosidade mostrando quando o PC esteve ligado, desligado ou ocioso. |
list_binaries | Listar binários rastreados com filtros — apenas não assinados, em execução no momento, vistos pela primeira vez após uma data, substring do caminho ou ID do editor. |
get_binary | Obter informações detalhadas de um ou mais binários por ID (lote com IDs separados por vírgula) — caminho, hash, assinatura, editor, hora da primeira aparição e status de execução. |
list_processes | Listar processos em execução no momento com ID do binário, nome, caminho, PID e hora de início. Filtrável por campos. |
list_publishers | Listar editores de assinatura de código (identidades de certificado) — nome, país e contagens de binários/regras vinculados. |
list_rules | Listar regras de quarentena — binários e editores bloqueados com tipo de regra e hora de criação. |
query_history | Consultar histórico de eventos de segurança — eventos de primeira aparição de binários, bloqueios de quarentena, alertas e inícios de processos. Filtrável por tipo de evento, intervalo de tempo e ID do binário. |
get_monitoring | Obter métricas de recursos em série temporal — em todo o sistema (CPU, memória, disco, GPU, temperaturas) ou por binário com filtros de top-N/valor mínimo para encontrar grandes consumidores de recursos. |
get_hardware | Obter informações de sensores de CPU, GPU e temperatura para o sistema monitorado. |
Todas as ferramentas são somente leitura. O servidor MCP não pode modificar regras, bloquear/permitir binários ou alterar qualquer configuração do serviço.
Compilando a partir do Código Fonte
go build -ldflags "-s -w" -o appcontrol-mcp.exe .
Licença
MIT
Este repositório contém o servidor MCP aberto para o AppControl. O aplicativo de desktop AppControl permanece proprietário.
Claude é uma marca registrada da Anthropic, PBC. Cursor, Windsurf, Gemini, VS Code, Copilot e OpenAI Codex são marcas registradas de seus respectivos proprietários. O AppControl não é afiliado nem endossado por nenhuma dessas empresas.
