AppControl Windows System History

ทางการ

เซิร์ฟเวอร์ MCP ที่ให้เอเจนต์ AI เช่น Claude, Cursor และ Gemini เข้าถึงข้อมูลประวัติ CPU, GPU, อุณหภูมิ และความเป็นส่วนตัวของ Windows ที่รวบรวมโดยแอป AppControl Windows

GitHub
40
ลองใช้ MCP นี้ผู้สนับสนุน

คุณทำอะไรได้บ้างด้วย AppControl Windows System History MCP?

  • สอบถามเหตุการณ์กระบวนการที่ถูกบล็อก — ขอเหตุการณ์ query_history ทั้งหมดที่มีประเภท "quarantine_block" ภายในช่วงเวลาที่กำหนดเพื่อตรวจสอบสิ่งที่ AppControl หยุดไว้
  • ค้นหาไบนารีที่ไม่ได้ลงนามหรือมีความเสี่ยง — ใช้ list_binaries เพื่อกรองหาไบนารีที่ไม่ได้ลงนาม, ไบนารีที่ทำงานจากเส้นทาง Temp/Downloads, หรือไบนารีที่พบครั้งแรกหลังจากวันที่กำหนด
  • ตรวจสอบรายละเอียดของไบนารีเฉพาะ — ดึงข้อมูลลายเซ็น, ผู้เผยแพร่, แฮช, และเวลาที่พบครั้งแรกสำหรับรหัสไบนารีหนึ่งรายการขึ้นไปผ่าน get_binary
  • ระบุผู้ใช้ทรัพยากรสูงสุด — เรียก get_monitoring พร้อมการกรอง top-N เพื่อแสดงว่ากระบวนการใดทำให้ CPU, หน่วยความจำ, ดิสก์, หรือ GPU พุ่งสูงในช่วงเวลาที่ผ่านมา
  • ตรวจสอบกระบวนการที่ทำงานด้วยสิทธิ์สูง — รวม list_processes กับ list_binaries เพื่อค้นหากระบวนการที่ไม่ใช่ Microsoft ที่ทำงานด้วยสิทธิ์ยกระดับ
  • ตรวจสอบกฎการกักกัน — ใช้ list_rules เพื่อดูว่าไบนารีและผู้เผยแพร่ใดบ้างที่ถูกบล็อกโดยกฎ AppControl ในปัจจุบัน

เอกสาร

AppControl logo

เซิร์ฟเวอร์ AppControl MCP

เซิร์ฟเวอร์ MCP ที่ให้สิทธิ์เอเจนต์ AI และ IDE อย่าง Claude, Cursor และ Windsurf เข้าถึงข้อมูลการใช้ทรัพยากรในอดีตและข้อมูลความปลอดภัยของระบบที่รวบรวมโดยแอป Windows AppControl แบบ อ่านอย่างเดียว ซึ่งรวมถึงไบนารี ผู้เผยแพร่ กฎการกักกัน เหตุการณ์ และการตรวจสอบ ทั้งหมดผ่านภาษาธรรมชาติ

Download Latest Release

ข้อกำหนดเบื้องต้น

  • AppControl ที่ทำงานอยู่และเปิดใช้งาน MCP API
  • Windows เท่านั้น

การติดตั้ง

มีสองวิธีในการติดตั้งเซิร์ฟเวอร์: แบบ แพ็คเกจ MCPB (แนะนำสำหรับ Claude Desktop) หรือแบบ ไฟล์ปฏิบัติการแบบสแตนด์อโลน

ตัวเลือก A — แพ็คเกจ MCPB (Claude Desktop)

  1. ดาวน์โหลด appcontrol.mcpb จาก รุ่นล่าสุด
  2. เปิดแอป Claude Desktop ไปที่ Settings -> Extensions -> Advanced Settings แล้วคลิก "Install Extension" เลือกไฟล์ .mcpb ที่เพิ่งดาวน์โหลด — Claude Desktop จะติดตั้งให้โดยอัตโนมัติ
  3. รีสตาร์ทแอป Claude Desktop โดยคลิกขวาที่ไอคอน Claude ในถาดระบบแล้วเลือก "Quit" จากนั้นเริ่มต้นใหม่อีกครั้ง

ตัวเลือก B - ตลาดปลั๊กอิน Claude Code (Claude Code)

เพิ่มตลาดใน Claude Code:

/plugin marketplace add appcontrollabs/appcontrol-mcp-go

ติดตั้งปลั๊กอิน:

/plugin install appcontrol-mcp@appcontrollabs

โหลดปลั๊กอินใหม่:

/reload-plugins

ตัวเลือก C — ไฟล์ปฏิบัติการแบบสแตนด์อโลน

  1. ดาวน์โหลด appcontrol-mcp.exe จาก รุ่นล่าสุด
  2. วางไว้ในตำแหน่งถาวร เช่น C:\MCP\appcontrol-mcp.exe
  3. กำหนดค่าไคลเอนต์ AI ของคุณตามที่แสดงด้านล่าง

การกำหนดค่า

หากคุณติดตั้งผ่านแพ็คเกจ MCPB ใน Claude Desktop ก็ไม่จำเป็นต้องกำหนดค่าเพิ่มเติม สำหรับไฟล์ปฏิบัติการแบบสแตนด์อโลน ให้เพิ่มเซิร์ฟเวอร์ในการกำหนดค่า MCP ของไคลเอนต์ AI ของคุณ

Claude Code (CLI)
claude mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (CLI)
codex mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (Codex Desktop)

เปิดแอป Codex desktop ของคุณแล้วไปที่ File -> Settings -> MCP servers คลิก "Add server" แล้วกรอกข้อมูลในฟิลด์ต่อไปนี้:

  • Name: AppControl
  • Command to launch: C:\MCP\appcontrol-mcp.exe

ปล่อยส่วนที่เหลือไว้ไม่เปลี่ยนแปลงแล้วคลิก Save

Gemini (CLI)

เพิ่มในการกำหนดค่า Gemini ของคุณ ~\.gemini\settings.json:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe",
      "args": [],
      "timeout": 15000
    }
  }

}
VS Code (Copilot / Continue / Cline)

เพิ่มในพื้นที่ทำงานของคุณ .vscode/mcp.json:

{
  "servers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}
Cursor

เพิ่มใน .cursor/mcp.json ในรูทโปรเจกต์ของคุณ:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}
Windsurf

เพิ่มใน ~/.codeium/windsurf/mcp_config.json:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}

ตัวอย่างพร้อมท์

เมื่อเชื่อมต่อแล้ว ลองถามผู้ช่วย AI ของคุณ:

  • "มีแอปพลิเคชันที่ไม่ได้ลงชื่อใดบ้างที่ทำงานบนระบบนี้"
  • "ไบนารีใดบนพีซีของฉันที่มาจากนอกสหรัฐอเมริกา และประเทศอันดับต้น ๆ มีอะไรบ้าง"
  • "แสดงเหตุการณ์กระบวนการที่ถูกบล็อกโดย AppControl ทั้งหมดจาก 24 ชั่วโมงที่ผ่านมา"
  • "มีไบนารีใดทำงานจากโฟลเดอร์ Temp หรือ Downloads หรือไม่"
  • "ปัจจุบันมีอะไรถูกกักกันอยู่บ้าง แอปที่ไม่ได้ลงชื่อถูกบล็อกหรือไม่"
  • "มีไบนารีใหม่ใดปรากฏขึ้นวันนี้บ้าง มีสิ่งใดน่าสงสัยหรือไม่"
  • "ขณะที่ฉันเดินไปที่พีซีที่ล็อกอยู่ พัดลมส่งเสียงดังมาก อะไรเป็นสาเหตุ"
  • "ผู้เผยแพร่รายใดมีไบนารีมากที่สุดบนระบบนี้"
  • "แสดงกระบวนการที่ทำงานด้วยสิทธิ์ยกระดับที่ไม่ได้มาจาก Microsoft"
  • "ไบนารีใดที่มีการเปลี่ยนแปลงแฮชเมื่อเร็ว ๆ นี้"
  • "มีแอปพลิเคชันใดเข้าถึงเว็บแคมของฉันขณะที่พีซีไม่ได้ใช้งานหรือไม่ และถ้ามีคือแอปใด"

เครื่องมือที่พร้อมใช้งาน

เซิร์ฟเวอร์ MCP มีเครื่องมือแบบอ่านอย่างเดียว 9 รายการ:

เครื่องมือคำอธิบาย
get_statsรับสถิติบริการ เวลาปัจจุบัน และช่วงเวลาทำงาน/ไม่ได้ใช้งานที่แสดงเมื่อพีซีเปิด ปิด หรือไม่ได้ใช้งาน
list_binariesแสดงรายการไบนารีที่ติดตามพร้อมตัวกรอง — เฉพาะที่ไม่ได้ลงชื่อ, กำลังทำงานอยู่, พบครั้งแรกหลังวันที่, สตริงย่อยของพาธ หรือ ID ผู้เผยแพร่
get_binaryรับข้อมูลโดยละเอียดสำหรับไบนารีหนึ่งรายการขึ้นไปตาม ID (แบบกลุ่มด้วย ID ที่คั่นด้วยเครื่องหมายจุลภาค) — พาธ, แฮช, ลายเซ็น, ผู้เผยแพร่, เวลาที่พบครั้งแรก และสถานะการทำงาน
list_processesแสดงรายการกระบวนการที่กำลังทำงานพร้อม ID ไบนารี, ชื่อ, พาธ, PID และเวลาเริ่มต้น กรองตามฟิลด์ได้
list_publishersแสดงรายการผู้เผยแพร่การลงนามโค้ด (ข้อมูลประจำตัวใบรับรอง) — ชื่อ, ประเทศ และจำนวนไบนารี/กฎที่เชื่อมโยง
list_rulesแสดงรายการกฎการกักกัน — ไบนารีและผู้เผยแพร่ที่ถูกบล็อกพร้อมประเภทกฎและเวลาที่สร้าง
query_historyสืบค้นประวัติเหตุการณ์ความปลอดภัย — เหตุการณ์การพบไบนารีครั้งแรก, การบล็อกการกักกัน, การแจ้งเตือน และการเริ่มกระบวนการ กรองตามประเภทเหตุการณ์, ช่วงเวลา และ ID ไบนารี
get_monitoringรับเมตริกทรัพยากรแบบอนุกรมเวลา — ทั้งระบบ (CPU, หน่วยความจำ, ดิสก์, GPU, อุณหภูมิ) หรือต่อไบนารีพร้อมการกรอง N อันดับแรก/ค่าต่ำสุดเพื่อค้นหาผู้ใช้ทรัพยากรหนัก
get_hardwareรับข้อมูลเซ็นเซอร์ CPU, GPU และอุณหภูมิสำหรับระบบที่ถูกตรวจสอบ

เครื่องมือทั้งหมดเป็นแบบ อ่านอย่างเดียว เซิร์ฟเวอร์ MCP ไม่สามารถแก้ไขกฎ, บล็อก/อนุญาตไบนารี หรือเปลี่ยนแปลงการกำหนดค่าบริการใด ๆ

การสร้างจากซอร์ส

go build -ldflags "-s -w" -o appcontrol-mcp.exe .

ใบอนุญาต

MIT

ที่เก็บนี้มีเซิร์ฟเวอร์ MCP แบบเปิดสำหรับ AppControl แอปพลิเคชันเดสก์ท็อป AppControl ยังคงเป็นกรรมสิทธิ์

Claude เป็นเครื่องหมายการค้าของ Anthropic, PBC. Cursor, Windsurf, Gemini, VS Code, Copilot และ OpenAI Codex เป็นเครื่องหมายการค้าของเจ้าของที่เกี่ยวข้อง AppControl ไม่ได้มีส่วนเกี่ยวข้องหรือได้รับการรับรองจากบริษัทเหล่านี้