AppControl Windows System History

официальный

MCP-сервер, предоставляющий AI-агентам, таким как Claude, Cursor и Gemini, доступ к историческим данным о загрузке CPU, GPU, температуре и конфиденциальности, собранным приложением AppControl Windows.

Что можно делать с App Control Windows System History MCP?

  • Запрос событий заблокированных процессов — Запросите все события query_history типа "quarantine_block" в заданном временном окне, чтобы просмотреть, что остановил AppControl.
  • Поиск неподписанных или рискованных двоичных файлов — Используйте list_binaries для фильтрации неподписанных двоичных файлов, файлов, запускаемых из путей Temp/Downloads, или двоичных файлов, впервые обнаруженных после указанной даты.
  • Исследование деталей конкретного двоичного файла — Получите подпись, издателя, хэш и время первого обнаружения для одного или нескольких идентификаторов двоичных файлов с помощью get_binary.
  • Определение основных потребителей ресурсов — Вызовите get_monitoring с фильтрацией top-N, чтобы выявить процессы, вызвавшие скачки загрузки ЦП, памяти, диска или GPU за прошедший интервал.
  • Аудит запущенных процессов с повышенными привилегиями — Объедините list_processes с list_binaries, чтобы найти процессы, не относящиеся к Microsoft, работающие с повышенными привилегиями.
  • Просмотр правил карантина — Используйте list_rules, чтобы увидеть, какие двоичные файлы и издатели в настоящее время заблокированы правилами AppControl.

Документация

AppControl logo

AppControl MCP Server

MCP-сервер, который предоставляет ИИ-агентам и средам разработки, таким как Claude, Cursor и Windsurf, доступ только для чтения к историческим данным об использовании ресурсов и безопасности системы, собранным приложением AppControl для Windows, включая бинарные файлы, издателей, правила карантина, события и мониторинг — и всё это на естественном языке.

Download Latest Release

Предварительные требования

  • AppControl запущен с включенным MCP API
  • Только Windows

Установка

Существует два способа установки сервера: в виде пакета MCPB (рекомендуется для Claude Desktop) или в виде автономного исполняемого файла.

Вариант A — Пакет MCPB (Claude Desktop)

  1. Скачайте appcontrol.mcpb из последнего релиза.
  2. Откройте приложение Claude Desktop, перейдите в Настройки -> Расширения -> Дополнительные настройки и нажмите «Установить расширение». Выберите только что скачанный файл .mcpb — Claude Desktop установит его автоматически.
  3. Перезапустите приложение Claude Desktop: щелкните правой кнопкой мыши по значку Claude в трее, выберите «Выход» и запустите его снова.

Вариант B — Маркетплейс плагинов Claude Code (Claude Code)

Добавьте маркетплейс в Claude Code:

/plugin marketplace add appcontrollabs/appcontrol-mcp-go

Установите плагин:

/plugin install appcontrol-mcp@appcontrollabs

Перезагрузите плагины:

/reload-plugins

Вариант C — Автономный исполняемый файл

  1. Скачайте appcontrol-mcp.exe из последнего релиза.
  2. Поместите его в постоянное место, например, C:\MCP\appcontrol-mcp.exe.
  3. Настройте ваш ИИ-клиент, как показано ниже.

Конфигурация

Если вы установили сервер через пакет MCPB в Claude Desktop, дополнительная настройка не требуется. Для автономного исполняемого файла добавьте сервер в MCP-конфигурацию вашего ИИ-клиента.

Claude Code (CLI)
claude mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (CLI)
codex mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (Codex Desktop)

Откройте ваше приложение Codex Desktop и перейдите в Файл -> Настройки -> MCP-серверы. Нажмите «Добавить сервер» и заполните следующие поля:

  • Имя: AppControl
  • Команда для запуска: C:\MCP\appcontrol-mcp.exe

Остальное оставьте без изменений и нажмите Сохранить.

Gemini (CLI)

Добавьте в вашу конфигурацию Gemini ~\.gemini\settings.json:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe",
      "args": [],
      "timeout": 15000
    }
  }

}
VS Code (Copilot / Continue / Cline)

Добавьте в ваш рабочий файл .vscode/mcp.json:

{
  "servers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}
Cursor

Добавьте в .cursor/mcp.json в корне вашего проекта:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}
Windsurf

Добавьте в ~/.codeium/windsurf/mcp_config.json:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}

Примеры запросов

После подключения попробуйте спросить вашего ИИ-ассистента:

  • «Какие неподписанные приложения запускались в этой системе?»
  • «Какие бинарные файлы на моем ПК происходят из-за пределов США и каковы основные страны?»
  • «Покажи все события блокировки процессов AppControl за последние 24 часа»
  • «Есть ли бинарные файлы, запущенные из папок Temp или Downloads?»
  • «Что сейчас находится в карантине? Заблокированы ли неподписанные приложения?»
  • «Какие новые бинарные файлы появились сегодня? Есть ли среди них подозрительные?»
  • «Пока я подходил к заблокированному ПК, мой вентилятор ревел — что это вызвало?»
  • «У каких издателей больше всего бинарных файлов в этой системе?»
  • «Покажи процессы с повышенными привилегиями, которые не от Microsoft»
  • «У каких бинарных файлов недавно изменился хеш?»
  • «Какие-либо приложения получали доступ к моей веб-камере, пока ПК был в режиме ожидания, и если да, то какие?»

Доступные инструменты

MCP-сервер предоставляет 9 инструментов только для чтения:

ИнструментОписание
get_statsПолучить статистику службы, текущую метку времени и интервалы работы/простоя, показывающие, когда ПК был включен, выключен или в режиме ожидания.
list_binariesСписок отслеживаемых бинарных файлов с фильтрами — только неподписанные, запущенные в данный момент, впервые обнаруженные после даты, подстрока пути или ID издателя.
get_binaryПолучить подробную информацию об одном или нескольких бинарных файлах по ID (пакетно с ID через запятую) — путь, хеш, подпись, издатель, время первого обнаружения и статус запуска.
list_processesСписок запущенных в данный момент процессов с ID бинарного файла, именем, путем, PID и временем запуска. Фильтруется по полям.
list_publishersСписок издателей с цифровой подписью (удостоверения сертификатов) — имя, страна и количество связанных бинарных файлов/правил.
list_rulesСписок правил карантина — заблокированные бинарные файлы и издатели с типом правила и временем создания.
query_historyЗапрос истории событий безопасности — события первого обнаружения бинарных файлов, блокировки карантина, оповещения и запуски процессов. Фильтруется по типу события, временному диапазону и ID бинарного файла.
get_monitoringПолучить временные ряды метрик ресурсов — общесистемные (ЦП, память, диск, ГП, температуры) или по каждому бинарному файлу с фильтрацией top-N/минимальное значение для поиска основных потребителей ресурсов.
get_hardwareПолучить информацию о датчиках ЦП, ГП и температуры для отслеживаемой системы.

Все инструменты только для чтения. MCP-сервер не может изменять правила, блокировать/разрешать бинарные файлы или менять какую-либо конфигурацию службы.

Сборка из исходного кода

go build -ldflags "-s -w" -o appcontrol-mcp.exe .

Лицензия

MIT

Этот репозиторий содержит открытый MCP-сервер для AppControl. Само настольное приложение AppControl остается проприетарным.

Claude является торговой маркой Anthropic, PBC. Cursor, Windsurf, Gemini, VS Code, Copilot и OpenAI Codex являются торговыми марками их соответствующих владельцев. AppControl не связан с этими компаниями и не одобрен ими.