AppControl Windows System History
ทางการเซิร์ฟเวอร์ MCP ที่ให้เอเจนต์ AI เช่น Claude, Cursor และ Gemini เข้าถึงข้อมูลประวัติ CPU, GPU, อุณหภูมิ และความเป็นส่วนตัวของ Windows ที่รวบรวมโดยแอป AppControl Windows
คุณทำอะไรได้บ้างด้วย App Control Windows System History MCP?
- สอบถามเหตุการณ์กระบวนการที่ถูกบล็อก — ขอเหตุการณ์
query_historyทั้งหมดที่มีประเภท "quarantine_block" ภายในช่วงเวลาที่กำหนดเพื่อตรวจสอบสิ่งที่ AppControl หยุดไว้ - ค้นหาไบนารีที่ไม่ได้ลงนามหรือมีความเสี่ยง — ใช้
list_binariesเพื่อกรองหาไบนารีที่ไม่ได้ลงนาม, ไบนารีที่ทำงานจากเส้นทาง Temp/Downloads, หรือไบนารีที่พบครั้งแรกหลังจากวันที่กำหนด - ตรวจสอบรายละเอียดของไบนารีเฉพาะ — ดึงข้อมูลลายเซ็น, ผู้เผยแพร่, แฮช, และเวลาที่พบครั้งแรกสำหรับรหัสไบนารีหนึ่งรายการขึ้นไปผ่าน
get_binary - ระบุผู้ใช้ทรัพยากรสูงสุด — เรียก
get_monitoringพร้อมการกรอง top-N เพื่อแสดงว่ากระบวนการใดทำให้ CPU, หน่วยความจำ, ดิสก์, หรือ GPU พุ่งสูงในช่วงเวลาที่ผ่านมา - ตรวจสอบกระบวนการที่ทำงานด้วยสิทธิ์สูง — รวม
list_processesกับlist_binariesเพื่อค้นหากระบวนการที่ไม่ใช่ Microsoft ที่ทำงานด้วยสิทธิ์ยกระดับ - ตรวจสอบกฎการกักกัน — ใช้
list_rulesเพื่อดูว่าไบนารีและผู้เผยแพร่ใดบ้างที่ถูกบล็อกโดยกฎ AppControl ในปัจจุบัน
เอกสาร
เซิร์ฟเวอร์ AppControl MCP
เซิร์ฟเวอร์ MCP ที่ให้สิทธิ์เอเจนต์ AI และ IDE อย่าง Claude, Cursor และ Windsurf เข้าถึงข้อมูลการใช้ทรัพยากรในอดีตและข้อมูลความปลอดภัยของระบบที่รวบรวมโดยแอป Windows AppControl แบบ อ่านอย่างเดียว ซึ่งรวมถึงไบนารี ผู้เผยแพร่ กฎการกักกัน เหตุการณ์ และการตรวจสอบ ทั้งหมดผ่านภาษาธรรมชาติ
ข้อกำหนดเบื้องต้น
- AppControl ที่ทำงานอยู่และเปิดใช้งาน MCP API
- Windows เท่านั้น
การติดตั้ง
มีสองวิธีในการติดตั้งเซิร์ฟเวอร์: แบบ แพ็คเกจ MCPB (แนะนำสำหรับ Claude Desktop) หรือแบบ ไฟล์ปฏิบัติการแบบสแตนด์อโลน
ตัวเลือก A — แพ็คเกจ MCPB (Claude Desktop)
- ดาวน์โหลด
appcontrol.mcpbจาก รุ่นล่าสุด - เปิดแอป Claude Desktop ไปที่ Settings -> Extensions -> Advanced Settings แล้วคลิก "Install Extension" เลือกไฟล์
.mcpbที่เพิ่งดาวน์โหลด — Claude Desktop จะติดตั้งให้โดยอัตโนมัติ - รีสตาร์ทแอป Claude Desktop โดยคลิกขวาที่ไอคอน Claude ในถาดระบบแล้วเลือก "Quit" จากนั้นเริ่มต้นใหม่อีกครั้ง
ตัวเลือก B - ตลาดปลั๊กอิน Claude Code (Claude Code)
เพิ่มตลาดใน Claude Code:
/plugin marketplace add appcontrollabs/appcontrol-mcp-go
ติดตั้งปลั๊กอิน:
/plugin install appcontrol-mcp@appcontrollabs
โหลดปลั๊กอินใหม่:
/reload-plugins
ตัวเลือก C — ไฟล์ปฏิบัติการแบบสแตนด์อโลน
- ดาวน์โหลด
appcontrol-mcp.exeจาก รุ่นล่าสุด - วางไว้ในตำแหน่งถาวร เช่น
C:\MCP\appcontrol-mcp.exe - กำหนดค่าไคลเอนต์ AI ของคุณตามที่แสดงด้านล่าง
การกำหนดค่า
หากคุณติดตั้งผ่านแพ็คเกจ MCPB ใน Claude Desktop ก็ไม่จำเป็นต้องกำหนดค่าเพิ่มเติม สำหรับไฟล์ปฏิบัติการแบบสแตนด์อโลน ให้เพิ่มเซิร์ฟเวอร์ในการกำหนดค่า MCP ของไคลเอนต์ AI ของคุณ
Claude Code (CLI)
claude mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (CLI)
codex mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (Codex Desktop)
เปิดแอป Codex desktop ของคุณแล้วไปที่ File -> Settings -> MCP servers คลิก "Add server" แล้วกรอกข้อมูลในฟิลด์ต่อไปนี้:
- Name: AppControl
- Command to launch: C:\MCP\appcontrol-mcp.exe
ปล่อยส่วนที่เหลือไว้ไม่เปลี่ยนแปลงแล้วคลิก Save
Gemini (CLI)
เพิ่มในการกำหนดค่า Gemini ของคุณ ~\.gemini\settings.json:
{
"mcpServers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe",
"args": [],
"timeout": 15000
}
}
}
VS Code (Copilot / Continue / Cline)
เพิ่มในพื้นที่ทำงานของคุณ .vscode/mcp.json:
{
"servers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe"
}
}
}
Cursor
เพิ่มใน .cursor/mcp.json ในรูทโปรเจกต์ของคุณ:
{
"mcpServers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe"
}
}
}
Windsurf
เพิ่มใน ~/.codeium/windsurf/mcp_config.json:
{
"mcpServers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe"
}
}
}
ตัวอย่างพร้อมท์
เมื่อเชื่อมต่อแล้ว ลองถามผู้ช่วย AI ของคุณ:
- "มีแอปพลิเคชันที่ไม่ได้ลงชื่อใดบ้างที่ทำงานบนระบบนี้"
- "ไบนารีใดบนพีซีของฉันที่มาจากนอกสหรัฐอเมริกา และประเทศอันดับต้น ๆ มีอะไรบ้าง"
- "แสดงเหตุการณ์กระบวนการที่ถูกบล็อกโดย AppControl ทั้งหมดจาก 24 ชั่วโมงที่ผ่านมา"
- "มีไบนารีใดทำงานจากโฟลเดอร์ Temp หรือ Downloads หรือไม่"
- "ปัจจุบันมีอะไรถูกกักกันอยู่บ้าง แอปที่ไม่ได้ลงชื่อถูกบล็อกหรือไม่"
- "มีไบนารีใหม่ใดปรากฏขึ้นวันนี้บ้าง มีสิ่งใดน่าสงสัยหรือไม่"
- "ขณะที่ฉันเดินไปที่พีซีที่ล็อกอยู่ พัดลมส่งเสียงดังมาก อะไรเป็นสาเหตุ"
- "ผู้เผยแพร่รายใดมีไบนารีมากที่สุดบนระบบนี้"
- "แสดงกระบวนการที่ทำงานด้วยสิทธิ์ยกระดับที่ไม่ได้มาจาก Microsoft"
- "ไบนารีใดที่มีการเปลี่ยนแปลงแฮชเมื่อเร็ว ๆ นี้"
- "มีแอปพลิเคชันใดเข้าถึงเว็บแคมของฉันขณะที่พีซีไม่ได้ใช้งานหรือไม่ และถ้ามีคือแอปใด"
เครื่องมือที่พร้อมใช้งาน
เซิร์ฟเวอร์ MCP มีเครื่องมือแบบอ่านอย่างเดียว 9 รายการ:
| เครื่องมือ | คำอธิบาย |
|---|---|
get_stats | รับสถิติบริการ เวลาปัจจุบัน และช่วงเวลาทำงาน/ไม่ได้ใช้งานที่แสดงเมื่อพีซีเปิด ปิด หรือไม่ได้ใช้งาน |
list_binaries | แสดงรายการไบนารีที่ติดตามพร้อมตัวกรอง — เฉพาะที่ไม่ได้ลงชื่อ, กำลังทำงานอยู่, พบครั้งแรกหลังวันที่, สตริงย่อยของพาธ หรือ ID ผู้เผยแพร่ |
get_binary | รับข้อมูลโดยละเอียดสำหรับไบนารีหนึ่งรายการขึ้นไปตาม ID (แบบกลุ่มด้วย ID ที่คั่นด้วยเครื่องหมายจุลภาค) — พาธ, แฮช, ลายเซ็น, ผู้เผยแพร่, เวลาที่พบครั้งแรก และสถานะการทำงาน |
list_processes | แสดงรายการกระบวนการที่กำลังทำงานพร้อม ID ไบนารี, ชื่อ, พาธ, PID และเวลาเริ่มต้น กรองตามฟิลด์ได้ |
list_publishers | แสดงรายการผู้เผยแพร่การลงนามโค้ด (ข้อมูลประจำตัวใบรับรอง) — ชื่อ, ประเทศ และจำนวนไบนารี/กฎที่เชื่อมโยง |
list_rules | แสดงรายการกฎการกักกัน — ไบนารีและผู้เผยแพร่ที่ถูกบล็อกพร้อมประเภทกฎและเวลาที่สร้าง |
query_history | สืบค้นประวัติเหตุการณ์ความปลอดภัย — เหตุการณ์การพบไบนารีครั้งแรก, การบล็อกการกักกัน, การแจ้งเตือน และการเริ่มกระบวนการ กรองตามประเภทเหตุการณ์, ช่วงเวลา และ ID ไบนารี |
get_monitoring | รับเมตริกทรัพยากรแบบอนุกรมเวลา — ทั้งระบบ (CPU, หน่วยความจำ, ดิสก์, GPU, อุณหภูมิ) หรือต่อไบนารีพร้อมการกรอง N อันดับแรก/ค่าต่ำสุดเพื่อค้นหาผู้ใช้ทรัพยากรหนัก |
get_hardware | รับข้อมูลเซ็นเซอร์ CPU, GPU และอุณหภูมิสำหรับระบบที่ถูกตรวจสอบ |
เครื่องมือทั้งหมดเป็นแบบ อ่านอย่างเดียว เซิร์ฟเวอร์ MCP ไม่สามารถแก้ไขกฎ, บล็อก/อนุญาตไบนารี หรือเปลี่ยนแปลงการกำหนดค่าบริการใด ๆ
การสร้างจากซอร์ส
go build -ldflags "-s -w" -o appcontrol-mcp.exe .
ใบอนุญาต
MIT
ที่เก็บนี้มีเซิร์ฟเวอร์ MCP แบบเปิดสำหรับ AppControl แอปพลิเคชันเดสก์ท็อป AppControl ยังคงเป็นกรรมสิทธิ์
Claude เป็นเครื่องหมายการค้าของ Anthropic, PBC. Cursor, Windsurf, Gemini, VS Code, Copilot และ OpenAI Codex เป็นเครื่องหมายการค้าของเจ้าของที่เกี่ยวข้อง AppControl ไม่ได้มีส่วนเกี่ยวข้องหรือได้รับการรับรองจากบริษัทเหล่านี้
