AppControl Windows System History

resmi

AppControl Windows uygulaması tarafından toplanan geçmiş Windows CPU, GPU, sıcaklık ve gizlilik verilerine Claude, Cursor ve Gemini gibi AI ajanlarına erişim sağlayan bir MCP sunucusu.

App Control Windows System History MCP ile neler yapabilirsiniz?

  • Engellenen işlem olaylarını sorgula — Belirli bir zaman aralığında "quarantine_block" türündeki tüm query_history olaylarını isteyerek AppControl'ün neyi durdurduğunu inceleyin.
  • İmzasız veya riskli ikili dosyaları bulun — İmzasız ikili dosyaları, Temp/Downloads yollarından çalışanları veya belirli bir tarihten sonra ilk kez görülen ikili dosyaları filtrelemek için list_binaries kullanın.
  • Belirli bir ikili dosyanın ayrıntılarını araştırın — Bir veya daha fazla ikili dosya kimliği için imza, yayıncı, hash ve ilk görülme zamanını get_binary aracılığıyla alın.
  • En çok kaynak tüketenleri belirleyin — Geçmiş bir aralıkta hangi işlemlerin CPU, bellek, disk veya GPU ani yükselmelerine neden olduğunu ortaya çıkarmak için en yüksek-N filtrelemesiyle get_monitoring çağrısı yapın.
  • Yükseltilmiş ayrıcalıklarla çalışan işlemleri denetleyin — Yükseltilmiş ayrıcalıklarla çalışan Microsoft dışı işlemleri bulmak için list_processes ile list_binaries'i birleştirin.
  • Karantina kurallarını gözden geçirin — Hangi ikili dosyaların ve yayıncıların AppControl kuralları tarafından engellendiğini görmek için list_rules kullanın.

Dokümantasyon

AppControl logo

AppControl MCP Sunucusu

MCP sunucusu, Claude, Cursor ve Windsurf gibi yapay zeka aracılarına ve IDE'lere, AppControl Windows uygulaması tarafından toplanan geçmiş kaynak kullanımı ve sistem güvenliği verilerine (ikili dosyalar, yayıncılar, karantina kuralları, olaylar ve izleme dahil) doğal dil aracılığıyla salt okunur erişim sağlar.

Download Latest Release

Ön Koşullar

  • MCP API'si etkinleştirilmiş AppControl çalışıyor olmalı
  • Yalnızca Windows

Kurulum

Sunucuyu kurmanın iki yolu vardır: bir MCPB paketi olarak (Claude Desktop için önerilir) veya bağımsız çalıştırılabilir olarak.

Seçenek A — MCPB Paketi (Claude Desktop)

  1. appcontrol.mcpb dosyasını son sürümden indirin.
  2. Claude Desktop uygulamasını açın, Ayarlar -> Uzantılar -> Gelişmiş Ayarlar'a gidin ve "Uzantı Yükle"ye tıklayın. Yeni indirdiğiniz .mcpb dosyasını seçin — Claude Desktop otomatik olarak yükleyecektir.
  3. Claude tepsi simgesine sağ tıklayıp "Çık"ı seçerek Claude Desktop uygulamasını yeniden başlatın, ardından tekrar başlatın.

Seçenek B - Claude Code eklenti pazarı (Claude Code)

Pazar yerini Claude Code'a ekleyin:

/plugin marketplace add appcontrollabs/appcontrol-mcp-go

Eklentiyi yükleyin:

/plugin install appcontrol-mcp@appcontrollabs

Eklentileri yeniden yükleyin:

/reload-plugins

Seçenek C — Bağımsız Çalıştırılabilir

  1. appcontrol-mcp.exe dosyasını son sürümden indirin.
  2. Kalıcı bir konuma yerleştirin, örn. C:\MCP\appcontrol-mcp.exe.
  3. Yapay zeka istemcinizi aşağıda gösterildiği gibi yapılandırın.

Yapılandırma

Claude Desktop'ta MCPB paketi aracılığıyla kurduysanız, başka bir yapılandırmaya gerek yoktur. Bağımsız çalıştırılabilir için, sunucuyu yapay zeka istemcinizin MCP yapılandırmasına ekleyin.

Claude Code (CLI)
claude mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (CLI)
codex mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (Codex Desktop)

Codex masaüstü uygulamanızı açın ve Dosya -> Ayarlar -> MCP sunucuları'na gidin. "Sunucu ekle"ye tıklayın ve aşağıdaki alanları doldurun:

  • Ad: AppControl
  • Başlatma komutu: C:\MCP\appcontrol-mcp.exe

Geri kalanı değiştirmeden bırakın ve Kaydet'e tıklayın.

Gemini (CLI)

Gemini yapılandırmanıza ~\.gemini\settings.json ekleyin:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe",
      "args": [],
      "timeout": 15000
    }
  }

}
VS Code (Copilot / Continue / Cline)

Çalışma alanınızdaki .vscode/mcp.json dosyasına ekleyin:

{
  "servers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}
Cursor

Proje kökünüzdeki .cursor/mcp.json dosyasına ekleyin:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}
Windsurf

~/.codeium/windsurf/mcp_config.json dosyasına ekleyin:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}

Örnek İstemler

Bağlandıktan sonra yapay zeka asistanınıza şunları sormayı deneyin:

  • "Bu sistemde hangi imzasız uygulamalar çalışıyor?"
  • "Bilgisayarımdaki hangi ikili dosyalar Amerika Birleşik Devletleri dışından geliyor ve en çok hangi ülkelerden?"
  • "Son 24 saate ait tüm AppControl engellenen işlem olaylarını göster"
  • "Temp veya Downloads klasörlerinden çalışan ikili dosyalar var mı?"
  • "Şu anda karantinada ne var? İmzasız uygulamalar engelleniyor mu?"
  • "Bugün hangi yeni ikili dosyalar ortaya çıktı? Aralarında şüpheli olan var mı?"
  • "Kilitli bilgisayarıma doğru yürürken fanım çok gürültülü çalışıyordu, buna ne sebep oluyordu?"
  • "Bu sistemde en çok ikili dosyaya sahip yayıncılar hangileri?"
  • "Microsoft'a ait olmayan yükseltilmiş ayrıcalıklarla çalışan işlemleri göster"
  • "Hangi ikili dosyaların hash değeri yakın zamanda değişti?"
  • "Bilgisayarım boştayken web kamerama erişen uygulama oldu mu, olduysa hangileri?"

Mevcut Araçlar

MCP sunucusu 9 salt okunur araç sunar:

AraçAçıklama
get_statsServis istatistiklerini, geçerli zaman damgasını ve bilgisayarın ne zaman açık, kapalı veya boşta olduğunu gösteren çalışma/boşta kalma aralıklarını alın.
list_binariesFiltrelerle izlenen ikili dosyaları listeleyin — yalnızca imzasız, şu anda çalışan, belirli bir tarihten sonra ilk kez görülen, yol alt dizesi veya yayıncı kimliği.
get_binaryKimliğe göre bir veya daha fazla ikili dosya için ayrıntılı bilgi alın (virgülle ayrılmış kimliklerle toplu) — yol, hash, imza, yayıncı, ilk görülme zamanı ve çalışma durumu.
list_processesİkili dosya kimliği, adı, yolu, PID ve başlangıç zamanı ile şu anda çalışan işlemleri listeleyin. Alanlara göre filtrelenebilir.
list_publishersKod imzalama yayıncılarını (sertifika kimlikleri) listeleyin — ad, ülke ve bağlı ikili dosya/kural sayıları.
list_rulesKarantina kurallarını listeleyin — kural türü ve oluşturulma zamanı ile engellenen ikili dosyalar ve yayıncılar.
query_historyGüvenlik olayı geçmişini sorgulayın — ikili dosya ilk görülme olayları, karantina engellemeleri, uyarılar ve işlem başlangıçları. Olay türü, zaman aralığı ve ikili dosya kimliğine göre filtrelenebilir.
get_monitoringZaman serisi kaynak metriklerini alın — sistem genelinde (CPU, bellek, disk, GPU, sıcaklıklar) veya yoğun kaynak tüketicilerini bulmak için en yüksek N/en düşük değer filtrelemesi ile ikili dosya başına.
get_hardwareİzlenen sistem için CPU, GPU ve sıcaklık sensörü bilgilerini alın.

Tüm araçlar salt okunurdur. MCP sunucusu kuralları değiştiremez, ikili dosyaları engelleyemez/izin veremez veya herhangi bir servis yapılandırmasını değiştiremez.

Kaynaktan Derleme

go build -ldflags "-s -w" -o appcontrol-mcp.exe .

Lisans

MIT

Bu depo, AppControl için açık MCP sunucusunu içerir. AppControl masaüstü uygulaması özel mülkiyet olarak kalır.

Claude, Anthropic, PBC'nin ticari markasıdır. Cursor, Windsurf, Gemini, VS Code, Copilot ve OpenAI Codex ilgili sahiplerinin ticari markalarıdır. AppControl bu şirketlerin hiçbiriyle bağlantılı değildir veya onlar tarafından onaylanmamıştır.