AppControl Windows System History

ทางการ

เซิร์ฟเวอร์ MCP ที่ให้เอเจนต์ AI เช่น Claude, Cursor และ Gemini เข้าถึงข้อมูลประวัติ CPU, GPU, อุณหภูมิ และความเป็นส่วนตัวของ Windows ที่รวบรวมโดยแอป AppControl Windows

คุณทำอะไรได้บ้างด้วย App Control Windows System History MCP?

  • สอบถามเหตุการณ์กระบวนการที่ถูกบล็อก — ขอเหตุการณ์ query_history ทั้งหมดที่มีประเภท "quarantine_block" ภายในช่วงเวลาที่กำหนดเพื่อตรวจสอบสิ่งที่ AppControl หยุดไว้
  • ค้นหาไบนารีที่ไม่ได้ลงนามหรือมีความเสี่ยง — ใช้ list_binaries เพื่อกรองหาไบนารีที่ไม่ได้ลงนาม, ไบนารีที่ทำงานจากเส้นทาง Temp/Downloads, หรือไบนารีที่พบครั้งแรกหลังจากวันที่กำหนด
  • ตรวจสอบรายละเอียดของไบนารีเฉพาะ — ดึงข้อมูลลายเซ็น, ผู้เผยแพร่, แฮช, และเวลาที่พบครั้งแรกสำหรับรหัสไบนารีหนึ่งรายการขึ้นไปผ่าน get_binary
  • ระบุผู้ใช้ทรัพยากรสูงสุด — เรียก get_monitoring พร้อมการกรอง top-N เพื่อแสดงว่ากระบวนการใดทำให้ CPU, หน่วยความจำ, ดิสก์, หรือ GPU พุ่งสูงในช่วงเวลาที่ผ่านมา
  • ตรวจสอบกระบวนการที่ทำงานด้วยสิทธิ์สูง — รวม list_processes กับ list_binaries เพื่อค้นหากระบวนการที่ไม่ใช่ Microsoft ที่ทำงานด้วยสิทธิ์ยกระดับ
  • ตรวจสอบกฎการกักกัน — ใช้ list_rules เพื่อดูว่าไบนารีและผู้เผยแพร่ใดบ้างที่ถูกบล็อกโดยกฎ AppControl ในปัจจุบัน

เอกสาร

AppControl logo

เซิร์ฟเวอร์ AppControl MCP

เซิร์ฟเวอร์ MCP ที่ให้สิทธิ์เอเจนต์ AI และ IDE อย่าง Claude, Cursor และ Windsurf เข้าถึงข้อมูลการใช้ทรัพยากรในอดีตและข้อมูลความปลอดภัยของระบบที่รวบรวมโดยแอป Windows AppControl แบบ อ่านอย่างเดียว ซึ่งรวมถึงไบนารี ผู้เผยแพร่ กฎการกักกัน เหตุการณ์ และการตรวจสอบ ทั้งหมดผ่านภาษาธรรมชาติ

Download Latest Release

ข้อกำหนดเบื้องต้น

  • AppControl ที่ทำงานอยู่และเปิดใช้งาน MCP API
  • Windows เท่านั้น

การติดตั้ง

มีสองวิธีในการติดตั้งเซิร์ฟเวอร์: แบบ แพ็คเกจ MCPB (แนะนำสำหรับ Claude Desktop) หรือแบบ ไฟล์ปฏิบัติการแบบสแตนด์อโลน

ตัวเลือก A — แพ็คเกจ MCPB (Claude Desktop)

  1. ดาวน์โหลด appcontrol.mcpb จาก รุ่นล่าสุด
  2. เปิดแอป Claude Desktop ไปที่ Settings -> Extensions -> Advanced Settings แล้วคลิก "Install Extension" เลือกไฟล์ .mcpb ที่เพิ่งดาวน์โหลด — Claude Desktop จะติดตั้งให้โดยอัตโนมัติ
  3. รีสตาร์ทแอป Claude Desktop โดยคลิกขวาที่ไอคอน Claude ในถาดระบบแล้วเลือก "Quit" จากนั้นเริ่มต้นใหม่อีกครั้ง

ตัวเลือก B - ตลาดปลั๊กอิน Claude Code (Claude Code)

เพิ่มตลาดใน Claude Code:

/plugin marketplace add appcontrollabs/appcontrol-mcp-go

ติดตั้งปลั๊กอิน:

/plugin install appcontrol-mcp@appcontrollabs

โหลดปลั๊กอินใหม่:

/reload-plugins

ตัวเลือก C — ไฟล์ปฏิบัติการแบบสแตนด์อโลน

  1. ดาวน์โหลด appcontrol-mcp.exe จาก รุ่นล่าสุด
  2. วางไว้ในตำแหน่งถาวร เช่น C:\MCP\appcontrol-mcp.exe
  3. กำหนดค่าไคลเอนต์ AI ของคุณตามที่แสดงด้านล่าง

การกำหนดค่า

หากคุณติดตั้งผ่านแพ็คเกจ MCPB ใน Claude Desktop ก็ไม่จำเป็นต้องกำหนดค่าเพิ่มเติม สำหรับไฟล์ปฏิบัติการแบบสแตนด์อโลน ให้เพิ่มเซิร์ฟเวอร์ในการกำหนดค่า MCP ของไคลเอนต์ AI ของคุณ

Claude Code (CLI)
claude mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (CLI)
codex mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (Codex Desktop)

เปิดแอป Codex desktop ของคุณแล้วไปที่ File -> Settings -> MCP servers คลิก "Add server" แล้วกรอกข้อมูลในฟิลด์ต่อไปนี้:

  • Name: AppControl
  • Command to launch: C:\MCP\appcontrol-mcp.exe

ปล่อยส่วนที่เหลือไว้ไม่เปลี่ยนแปลงแล้วคลิก Save

Gemini (CLI)

เพิ่มในการกำหนดค่า Gemini ของคุณ ~\.gemini\settings.json:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe",
      "args": [],
      "timeout": 15000
    }
  }

}
VS Code (Copilot / Continue / Cline)

เพิ่มในพื้นที่ทำงานของคุณ .vscode/mcp.json:

{
  "servers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}
Cursor

เพิ่มใน .cursor/mcp.json ในรูทโปรเจกต์ของคุณ:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}
Windsurf

เพิ่มใน ~/.codeium/windsurf/mcp_config.json:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}

ตัวอย่างพร้อมท์

เมื่อเชื่อมต่อแล้ว ลองถามผู้ช่วย AI ของคุณ:

  • "มีแอปพลิเคชันที่ไม่ได้ลงชื่อใดบ้างที่ทำงานบนระบบนี้"
  • "ไบนารีใดบนพีซีของฉันที่มาจากนอกสหรัฐอเมริกา และประเทศอันดับต้น ๆ มีอะไรบ้าง"
  • "แสดงเหตุการณ์กระบวนการที่ถูกบล็อกโดย AppControl ทั้งหมดจาก 24 ชั่วโมงที่ผ่านมา"
  • "มีไบนารีใดทำงานจากโฟลเดอร์ Temp หรือ Downloads หรือไม่"
  • "ปัจจุบันมีอะไรถูกกักกันอยู่บ้าง แอปที่ไม่ได้ลงชื่อถูกบล็อกหรือไม่"
  • "มีไบนารีใหม่ใดปรากฏขึ้นวันนี้บ้าง มีสิ่งใดน่าสงสัยหรือไม่"
  • "ขณะที่ฉันเดินไปที่พีซีที่ล็อกอยู่ พัดลมส่งเสียงดังมาก อะไรเป็นสาเหตุ"
  • "ผู้เผยแพร่รายใดมีไบนารีมากที่สุดบนระบบนี้"
  • "แสดงกระบวนการที่ทำงานด้วยสิทธิ์ยกระดับที่ไม่ได้มาจาก Microsoft"
  • "ไบนารีใดที่มีการเปลี่ยนแปลงแฮชเมื่อเร็ว ๆ นี้"
  • "มีแอปพลิเคชันใดเข้าถึงเว็บแคมของฉันขณะที่พีซีไม่ได้ใช้งานหรือไม่ และถ้ามีคือแอปใด"

เครื่องมือที่พร้อมใช้งาน

เซิร์ฟเวอร์ MCP มีเครื่องมือแบบอ่านอย่างเดียว 9 รายการ:

เครื่องมือคำอธิบาย
get_statsรับสถิติบริการ เวลาปัจจุบัน และช่วงเวลาทำงาน/ไม่ได้ใช้งานที่แสดงเมื่อพีซีเปิด ปิด หรือไม่ได้ใช้งาน
list_binariesแสดงรายการไบนารีที่ติดตามพร้อมตัวกรอง — เฉพาะที่ไม่ได้ลงชื่อ, กำลังทำงานอยู่, พบครั้งแรกหลังวันที่, สตริงย่อยของพาธ หรือ ID ผู้เผยแพร่
get_binaryรับข้อมูลโดยละเอียดสำหรับไบนารีหนึ่งรายการขึ้นไปตาม ID (แบบกลุ่มด้วย ID ที่คั่นด้วยเครื่องหมายจุลภาค) — พาธ, แฮช, ลายเซ็น, ผู้เผยแพร่, เวลาที่พบครั้งแรก และสถานะการทำงาน
list_processesแสดงรายการกระบวนการที่กำลังทำงานพร้อม ID ไบนารี, ชื่อ, พาธ, PID และเวลาเริ่มต้น กรองตามฟิลด์ได้
list_publishersแสดงรายการผู้เผยแพร่การลงนามโค้ด (ข้อมูลประจำตัวใบรับรอง) — ชื่อ, ประเทศ และจำนวนไบนารี/กฎที่เชื่อมโยง
list_rulesแสดงรายการกฎการกักกัน — ไบนารีและผู้เผยแพร่ที่ถูกบล็อกพร้อมประเภทกฎและเวลาที่สร้าง
query_historyสืบค้นประวัติเหตุการณ์ความปลอดภัย — เหตุการณ์การพบไบนารีครั้งแรก, การบล็อกการกักกัน, การแจ้งเตือน และการเริ่มกระบวนการ กรองตามประเภทเหตุการณ์, ช่วงเวลา และ ID ไบนารี
get_monitoringรับเมตริกทรัพยากรแบบอนุกรมเวลา — ทั้งระบบ (CPU, หน่วยความจำ, ดิสก์, GPU, อุณหภูมิ) หรือต่อไบนารีพร้อมการกรอง N อันดับแรก/ค่าต่ำสุดเพื่อค้นหาผู้ใช้ทรัพยากรหนัก
get_hardwareรับข้อมูลเซ็นเซอร์ CPU, GPU และอุณหภูมิสำหรับระบบที่ถูกตรวจสอบ

เครื่องมือทั้งหมดเป็นแบบ อ่านอย่างเดียว เซิร์ฟเวอร์ MCP ไม่สามารถแก้ไขกฎ, บล็อก/อนุญาตไบนารี หรือเปลี่ยนแปลงการกำหนดค่าบริการใด ๆ

การสร้างจากซอร์ส

go build -ldflags "-s -w" -o appcontrol-mcp.exe .

ใบอนุญาต

MIT

ที่เก็บนี้มีเซิร์ฟเวอร์ MCP แบบเปิดสำหรับ AppControl แอปพลิเคชันเดสก์ท็อป AppControl ยังคงเป็นกรรมสิทธิ์

Claude เป็นเครื่องหมายการค้าของ Anthropic, PBC. Cursor, Windsurf, Gemini, VS Code, Copilot และ OpenAI Codex เป็นเครื่องหมายการค้าของเจ้าของที่เกี่ยวข้อง AppControl ไม่ได้มีส่วนเกี่ยวข้องหรือได้รับการรับรองจากบริษัทเหล่านี้