AETHER_01

AETHER_01 é um servidor MCP (Model Context Protocol) escrito em Rust que concede a assistentes de IA controle total sobre Windows 10/11 via entrada/saída padrão. Do gerenciamento de processos à automação de GUI, do registro a consultas WMI — tudo que um administrador de sistemas precisa.

Documentação

AETHER_01 — Servidor MCP de Gerenciamento Completo do Windows

Rust License npm

Add AETHER_01 MCP server to Cursor Install in VS Code Install in VS Code Insiders

npm install PowerShell install

10 ferramentas. 99% de cobertura do Windows. Zero comprometimentos de segurança.

AETHER_01 é um servidor MCP (Model Context Protocol) escrito em Rust que dá aos assistentes de IA controle total sobre Windows 10/11 via entrada/saída padrão. De gerenciamento de processos a automação de GUI, de registro a consultas WMI — tudo que um administrador de sistemas precisa.


Recursos

#FerramentaAções
1process_controllistar, encerrar, criar, prioridade, threads, afinidade, módulos, injeção de DLL*
2file_systemler/gravar/excluir, ACL, symlinks, fluxos ADS, EFS, volumes, compartilhamentos de rede
3registry_editorler/gravar/excluir, todas as colmeias, segurança, monitoramento, montagem offline*
4service_managerlistar, iniciar/parar/reiniciar, config, gatilhos, drivers
5gui_automationmouse, teclado, janelas, capturas de tela, área de transferência, exibição, áudio
6system_infoCPU, memória, disco, SO, energia, dispositivos, BIOS, NTP, software, atualizações, BCD*
7network_manageradaptadores, conexões, DNS, firewall, proxy, roteamento, WiFi, VPN, Bluetooth
8user_managementusuários, grupos, sessões, políticas, certificados, credenciais, tokens*
9security_auditauditoria, UAC, Defender, AppLocker, BitLocker, TPM, Secure Boot, proteção contra exploração
10system_automationLog de Eventos, Tarefas Agendadas, consultas WMI

* = desabilitado por padrão, habilitado via portões de recurso .env.


Instalação

AETHER_01 oferece 5 métodos de instalação — escolha o que funciona melhor para você.

Método 1: Instalação global via npm (mais fácil)

npm install -g @foursecondfivefour/aether-mcp-server

O script pós-instalação baixa automaticamente o binário Windows x64 mais recente do GitHub Releases e o coloca no seu PATH.

Método 2: Instalação PowerShell com um clique

Execute isto no PowerShell 7+ (Administrador):

irm https://raw.githubusercontent.com/foursecondfivefour/aether-mcp-server/main/install.ps1 | iex

O script automaticamente:

  1. Baixa o binário AETHER_01 mais recente
  2. Cria .env com configurações padrão seguras
  3. Registra o servidor em todos os ambientes de IA detectados: Cursor, Claude Desktop, Windsurf, VS Code e outros

Método 3: Integração com editor com um clique

Clique no selo do seu editor:

EditorInstalação
CursorAdd AETHER_01 MCP server to Cursor
VS CodeInstall in VS Code
VS Code InsidersInstall in VS Code Insiders

Se o seu navegador/cliente GitHub não abrir o deeplink do Cursor, copie este link na barra de endereços:

cursor://anysphere.cursor-deeplink/mcp/install?name=aether-01&config=eyJjb21tYW5kIjoibnB4IiwiYXJncyI6WyIteSIsIkBmb3Vyc2Vjb25kZml2ZWZvdXIvYWV0aGVyLW1jcC1zZXJ2ZXIiXSwiZW52Ijp7IlJVU1RfTE9HIjoiaW5mbyJ9fQ==

Método 4: Instalação seletiva com install.ps1

# Cursor only
.\install.ps1 -Targets cursor

# Claude Desktop + Windsurf
.\install.ps1 -Targets claude,windsurf

# Custom binary path
.\install.ps1 -BinaryPath target\release\aether-mcp-server.exe

# Specific release version
.\install.ps1 -ReleaseTag v1.0.1

Método 5: Compilar a partir do código-fonte

git clone https://github.com/foursecondfivefour/aether-mcp-server
cd aether-mcp-server
Copy-Item .env.example .env
cargo build --release
.\install.ps1 -BinaryPath target\release\aether-mcp-server.exe

Configuração manual (sem script de instalação)

Cursor%USERPROFILE%\.cursor\mcp.json
{
  "mcpServers": {
    "aether-01": {
      "command": "d:\\path\\to\\aether-mcp-server.exe",
      "env": { "RUST_LOG": "info" }
    }
  }
}
Claude Desktop%APPDATA%\Claude\claude_desktop_config.json
{
  "mcpServers": {
    "aether-01": {
      "command": "d:\\path\\to\\aether-mcp-server.exe",
      "env": { "RUST_LOG": "info" }
    }
  }
}
Windsurf%USERPROFILE%\.codeium\windsurf\mcp_config.json
{
  "mcpServers": {
    "aether-01": {
      "command": "d:\\path\\to\\aether-mcp-server.exe",
      "env": { "RUST_LOG": "info" }
    }
  }
}
VS Code (Claude MCP)%APPDATA%\Code\User\globalStorage\anthropic.claude-mcp\mcp.json
{
  "mcpServers": {
    "aether-01": {
      "command": "d:\\path\\to\\aether-mcp-server.exe",
      "env": { "RUST_LOG": "info" }
    }
  }
}

Após configurar, reinicie o seu editor. O painel MCP mostrará 10 ferramentas AETHER_01.


Portões de Recurso (.env)

Operações perigosas estão desabilitadas por padrão e são habilitadas pelo administrador do sistema:

AETHER_BCD_EDIT=0          # Windows boot configuration editing
AETHER_HAL_CONFIG=0        # HAL and memory dump configuration
AETHER_OFFLINE_REGISTRY=0  # Offline registry hive mounting
AETHER_DLL_INJECT=0        # DLL injection into processes
AETHER_TOKEN_MANIPULATION=0 # Access token manipulation
AETHER_LSA_SECRETS=0       # LSA secret reading

Segurança

A única vulnerabilidade é o erro humano. AETHER_01 é uma ferramenta de administrador de sistemas — como sudo, regedit ou services.msc. Se você habilitar todos os portões de recurso, desabilitar as verificações de force e executar comandos de IA cegamente — o servidor faz exatamente o que você mandar. Isso não é um bug. É a natureza de uma ferramenta administrativa. Análise completa de ameaças: SECURITY.md

Modelo de Ameaças

Your computer (trusted environment)
│
├── Cursor / Claude / VS Code (AI client) ─── same user, same machine
│   │
│   └── AETHER_01 (stdio subprocess) ← SERVER
│       │
│       └── Windows API (system calls) — same machine, kernel
│
└── Internet ← AETHER_01 has NO network access

AETHER_01 não tem acesso à rede. É um processo stdio puro. Não faz requisições HTTP, não abre portas e não escuta conexões. Toda comunicação é via stdin/stdout com o cliente de IA local.

O que o servidor NÃO PODE fazer

CapacidadeStatusMotivo
Conexões de redeImpossívelSem código HTTP/TCP/UDP
Execução de shellImpossívelSomente API Win32 direta, sem cmd.exe
Acesso remotoImpossívelSomente stdio, sem HTTP/SSE/TCP
Exfiltração de dadosImpossívelSem caminho de rede algum
Auto-inicialização / persistênciaImpossívelSem instalador, sem serviço, sem autorun
Auto-atualizaçãoImpossívelSem código de requisição de rede

Mecanismos de defesa

MecanismoNível de proteçãoDescrição
Portões de RecursoMáximoEdição de BCD, Injeção de DLL, Segredos LSA, Manipulação de Tokens, Registro Offline, Config HAL — desabilitados por padrão em .env. Operações indisponíveis sem habilitação explícita do administrador.
force: trueAltoToda operação perigosa exige confirmação explícita nos parâmetros. Sem "force": true o servidor recusa.
Validação de entradaAltoTodo parâmetro é validado antes das chamadas à API Win32. Tipos inválidos, strings vazias, PIDs inválidos — rejeição imediata.
Sem injeção de shellAltoZero chamadas de cmd.exe / powershell.exe. Todas as operações via API Win32 direta. Sem caminho de injeção de comandos.
WMI somente SELECTMédioConsultas WMI restritas a SELECT. DELETE/INSERT/UPDATE — rejeitados. Timeout de 30s, limite de 1000 linhas.
Canonicalização de caminhosMédioTodos os caminhos de arquivo passam por canonicalize para prevenir path traversal.
Registro de auditoria completoMédioToda chamada de ferramenta registrada no stderr: ferramenta, ação, parâmetros, resultado.

Endurecimento do binário

TecnologiaEfeito
Control Flow Guard (/GUARD:CF)Verifica toda chamada indireta — bloqueia ataques ROP/JOP
ASLR (/DYNAMICBASE + /HIGHENTROPYVA)Endereço de carregamento aleatório — não é possível prever a localização do código
DEP/NX (/NXCOMPAT)Pilha e heap não executáveis — sem injeção de shellcode
CRT estático (+crt-static)Sem dependência de DLL externa — não é possível trocar a biblioteca
Fat LTO + codegen-units=1Remoção completa de código morto — superfície de ataque menor
Remoção de símbolosSem nomes de funções no binário — engenharia reversa mais difícil
Panic=abortSem tabelas de unwind — binário menor, sem vazamentos de pilha

Conformidade com padrões

AETHER_01 segue:

Resistência a injeção de prompt

Os parâmetros de ferramentas do AETHER_01 vêm de um LLM suscetível a injeção de prompt. Portanto:

  • Toda string de parâmetro é escapada antes do uso na API Win32
  • Sem operações tipo eval — não é possível "executar código arbitrário" através de um parâmetro
  • Sem strings de formato na API Win32 — parâmetros nunca são interpretados como código
  • WQL do WMI é escapado — aspas simples em strings de consulta são transformadas
  • Caminhos são canonicalizados..\..\windows\system32 é normalizado para um caminho verificável

CVEs conhecidos e inaplicabilidade

CVEAplicável ao AETHER?Por que não
CVE-2025-54136 (MCPoison)NãoAETHER é um .exe nativo, não via npx/npm. A configuração MCP não contém código executável — apenas um caminho de binário.
CVE-2025-54135 (CurXecute)NãoAETHER não processa configurações MCP de repositórios. A configuração é gravada uma vez via install.ps1.
CVE-2025-64106 (TrustFall)NãoAETHER não carrega configurações de nível de workspace.
Injeção de comandosNãoAETHER não usa shell. Todas as chamadas à API Win32 com parâmetros tipados.

Conclusão: se você não habilitar portões de recurso sem entendê-los, não desabilitar as verificações de force e não executar o binário de uma fonte não confiável — AETHER_01 é seguro. Como sudo no Linux: uma ferramenta poderosa que exige uso consciente.

Reportar uma vulnerabilidade

SECURITY.md — processo de divulgação, versões suportadas, auditoria da cadeia de suprimentos.


Desempenho

  • opt-level = 3 (todas as otimizações LLVM)
  • lto = true (fat LTO em todos os crates)
  • codegen-units = 1 (eliminação completa de código morto)
  • panic = "abort" (sem tabelas de unwind)
  • strip = "symbols" (binário mínimo)
  • target-cpu = native (AVX2, BMI2, FMA, POPCNT)

Estrutura do Projeto

src/
├── main.rs              # tokio::main, stdio transport
├── server.rs            # AetherServer + tool_router
├── config.rs            # FeatureGates from .env
├── error.rs             # AetherError + FormatMessageW
├── audit.rs             # Structured audit logging
└── tools/
    ├── process.rs       # process_control
    ├── filesystem.rs    # file_system
    ├── registry.rs      # registry_editor
    ├── service.rs       # service_manager
    ├── gui.rs           # gui_automation
    ├── sysinfo.rs       # system_info
    ├── network.rs       # network_manager
    ├── user.rs          # user_management
    ├── security.rs      # security_audit
    └── automation.rs    # system_automation

Licença

MIT