AppControl Windows System History
официальныйMCP-сервер, предоставляющий AI-агентам, таким как Claude, Cursor и Gemini, доступ к историческим данным о загрузке CPU, GPU, температуре и конфиденциальности, собранным приложением AppControl Windows.
Что можно делать с App Control Windows System History MCP?
- Запрос событий заблокированных процессов — Запросите все события
query_historyтипа "quarantine_block" в заданном временном окне, чтобы просмотреть, что остановил AppControl. - Поиск неподписанных или рискованных двоичных файлов — Используйте
list_binariesдля фильтрации неподписанных двоичных файлов, файлов, запускаемых из путей Temp/Downloads, или двоичных файлов, впервые обнаруженных после указанной даты. - Исследование деталей конкретного двоичного файла — Получите подпись, издателя, хэш и время первого обнаружения для одного или нескольких идентификаторов двоичных файлов с помощью
get_binary. - Определение основных потребителей ресурсов — Вызовите
get_monitoringс фильтрацией top-N, чтобы выявить процессы, вызвавшие скачки загрузки ЦП, памяти, диска или GPU за прошедший интервал. - Аудит запущенных процессов с повышенными привилегиями — Объедините
list_processesсlist_binaries, чтобы найти процессы, не относящиеся к Microsoft, работающие с повышенными привилегиями. - Просмотр правил карантина — Используйте
list_rules, чтобы увидеть, какие двоичные файлы и издатели в настоящее время заблокированы правилами AppControl.
Документация
AppControl MCP Server
MCP-сервер, который предоставляет ИИ-агентам и средам разработки, таким как Claude, Cursor и Windsurf, доступ только для чтения к историческим данным об использовании ресурсов и безопасности системы, собранным приложением AppControl для Windows, включая бинарные файлы, издателей, правила карантина, события и мониторинг — и всё это на естественном языке.
Предварительные требования
- AppControl запущен с включенным MCP API
- Только Windows
Установка
Существует два способа установки сервера: в виде пакета MCPB (рекомендуется для Claude Desktop) или в виде автономного исполняемого файла.
Вариант A — Пакет MCPB (Claude Desktop)
- Скачайте
appcontrol.mcpbиз последнего релиза. - Откройте приложение Claude Desktop, перейдите в Настройки -> Расширения -> Дополнительные настройки и нажмите «Установить расширение». Выберите только что скачанный файл
.mcpb— Claude Desktop установит его автоматически. - Перезапустите приложение Claude Desktop: щелкните правой кнопкой мыши по значку Claude в трее, выберите «Выход» и запустите его снова.
Вариант B — Маркетплейс плагинов Claude Code (Claude Code)
Добавьте маркетплейс в Claude Code:
/plugin marketplace add appcontrollabs/appcontrol-mcp-go
Установите плагин:
/plugin install appcontrol-mcp@appcontrollabs
Перезагрузите плагины:
/reload-plugins
Вариант C — Автономный исполняемый файл
- Скачайте
appcontrol-mcp.exeиз последнего релиза. - Поместите его в постоянное место, например,
C:\MCP\appcontrol-mcp.exe. - Настройте ваш ИИ-клиент, как показано ниже.
Конфигурация
Если вы установили сервер через пакет MCPB в Claude Desktop, дополнительная настройка не требуется. Для автономного исполняемого файла добавьте сервер в MCP-конфигурацию вашего ИИ-клиента.
Claude Code (CLI)
claude mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (CLI)
codex mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (Codex Desktop)
Откройте ваше приложение Codex Desktop и перейдите в Файл -> Настройки -> MCP-серверы. Нажмите «Добавить сервер» и заполните следующие поля:
- Имя: AppControl
- Команда для запуска: C:\MCP\appcontrol-mcp.exe
Остальное оставьте без изменений и нажмите Сохранить.
Gemini (CLI)
Добавьте в вашу конфигурацию Gemini ~\.gemini\settings.json:
{
"mcpServers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe",
"args": [],
"timeout": 15000
}
}
}
VS Code (Copilot / Continue / Cline)
Добавьте в ваш рабочий файл .vscode/mcp.json:
{
"servers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe"
}
}
}
Cursor
Добавьте в .cursor/mcp.json в корне вашего проекта:
{
"mcpServers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe"
}
}
}
Windsurf
Добавьте в ~/.codeium/windsurf/mcp_config.json:
{
"mcpServers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe"
}
}
}
Примеры запросов
После подключения попробуйте спросить вашего ИИ-ассистента:
- «Какие неподписанные приложения запускались в этой системе?»
- «Какие бинарные файлы на моем ПК происходят из-за пределов США и каковы основные страны?»
- «Покажи все события блокировки процессов AppControl за последние 24 часа»
- «Есть ли бинарные файлы, запущенные из папок Temp или Downloads?»
- «Что сейчас находится в карантине? Заблокированы ли неподписанные приложения?»
- «Какие новые бинарные файлы появились сегодня? Есть ли среди них подозрительные?»
- «Пока я подходил к заблокированному ПК, мой вентилятор ревел — что это вызвало?»
- «У каких издателей больше всего бинарных файлов в этой системе?»
- «Покажи процессы с повышенными привилегиями, которые не от Microsoft»
- «У каких бинарных файлов недавно изменился хеш?»
- «Какие-либо приложения получали доступ к моей веб-камере, пока ПК был в режиме ожидания, и если да, то какие?»
Доступные инструменты
MCP-сервер предоставляет 9 инструментов только для чтения:
| Инструмент | Описание |
|---|---|
get_stats | Получить статистику службы, текущую метку времени и интервалы работы/простоя, показывающие, когда ПК был включен, выключен или в режиме ожидания. |
list_binaries | Список отслеживаемых бинарных файлов с фильтрами — только неподписанные, запущенные в данный момент, впервые обнаруженные после даты, подстрока пути или ID издателя. |
get_binary | Получить подробную информацию об одном или нескольких бинарных файлах по ID (пакетно с ID через запятую) — путь, хеш, подпись, издатель, время первого обнаружения и статус запуска. |
list_processes | Список запущенных в данный момент процессов с ID бинарного файла, именем, путем, PID и временем запуска. Фильтруется по полям. |
list_publishers | Список издателей с цифровой подписью (удостоверения сертификатов) — имя, страна и количество связанных бинарных файлов/правил. |
list_rules | Список правил карантина — заблокированные бинарные файлы и издатели с типом правила и временем создания. |
query_history | Запрос истории событий безопасности — события первого обнаружения бинарных файлов, блокировки карантина, оповещения и запуски процессов. Фильтруется по типу события, временному диапазону и ID бинарного файла. |
get_monitoring | Получить временные ряды метрик ресурсов — общесистемные (ЦП, память, диск, ГП, температуры) или по каждому бинарному файлу с фильтрацией top-N/минимальное значение для поиска основных потребителей ресурсов. |
get_hardware | Получить информацию о датчиках ЦП, ГП и температуры для отслеживаемой системы. |
Все инструменты только для чтения. MCP-сервер не может изменять правила, блокировать/разрешать бинарные файлы или менять какую-либо конфигурацию службы.
Сборка из исходного кода
go build -ldflags "-s -w" -o appcontrol-mcp.exe .
Лицензия
MIT
Этот репозиторий содержит открытый MCP-сервер для AppControl. Само настольное приложение AppControl остается проприетарным.
Claude является торговой маркой Anthropic, PBC. Cursor, Windsurf, Gemini, VS Code, Copilot и OpenAI Codex являются торговыми марками их соответствующих владельцев. AppControl не связан с этими компаниями и не одобрен ими.
