AppControl Windows System History
resmiAppControl Windows uygulaması tarafından toplanan geçmiş Windows CPU, GPU, sıcaklık ve gizlilik verilerine Claude, Cursor ve Gemini gibi AI ajanlarına erişim sağlayan bir MCP sunucusu.
App Control Windows System History MCP ile neler yapabilirsiniz?
- Engellenen işlem olaylarını sorgula — Belirli bir zaman aralığında "quarantine_block" türündeki tüm
query_historyolaylarını isteyerek AppControl'ün neyi durdurduğunu inceleyin. - İmzasız veya riskli ikili dosyaları bulun — İmzasız ikili dosyaları, Temp/Downloads yollarından çalışanları veya belirli bir tarihten sonra ilk kez görülen ikili dosyaları filtrelemek için
list_binarieskullanın. - Belirli bir ikili dosyanın ayrıntılarını araştırın — Bir veya daha fazla ikili dosya kimliği için imza, yayıncı, hash ve ilk görülme zamanını
get_binaryaracılığıyla alın. - En çok kaynak tüketenleri belirleyin — Geçmiş bir aralıkta hangi işlemlerin CPU, bellek, disk veya GPU ani yükselmelerine neden olduğunu ortaya çıkarmak için en yüksek-N filtrelemesiyle
get_monitoringçağrısı yapın. - Yükseltilmiş ayrıcalıklarla çalışan işlemleri denetleyin — Yükseltilmiş ayrıcalıklarla çalışan Microsoft dışı işlemleri bulmak için
list_processesilelist_binaries'i birleştirin. - Karantina kurallarını gözden geçirin — Hangi ikili dosyaların ve yayıncıların AppControl kuralları tarafından engellendiğini görmek için
list_ruleskullanın.
Dokümantasyon
AppControl MCP Sunucusu
MCP sunucusu, Claude, Cursor ve Windsurf gibi yapay zeka aracılarına ve IDE'lere, AppControl Windows uygulaması tarafından toplanan geçmiş kaynak kullanımı ve sistem güvenliği verilerine (ikili dosyalar, yayıncılar, karantina kuralları, olaylar ve izleme dahil) doğal dil aracılığıyla salt okunur erişim sağlar.
Ön Koşullar
- MCP API'si etkinleştirilmiş AppControl çalışıyor olmalı
- Yalnızca Windows
Kurulum
Sunucuyu kurmanın iki yolu vardır: bir MCPB paketi olarak (Claude Desktop için önerilir) veya bağımsız çalıştırılabilir olarak.
Seçenek A — MCPB Paketi (Claude Desktop)
appcontrol.mcpbdosyasını son sürümden indirin.- Claude Desktop uygulamasını açın, Ayarlar -> Uzantılar -> Gelişmiş Ayarlar'a gidin ve "Uzantı Yükle"ye tıklayın. Yeni indirdiğiniz
.mcpbdosyasını seçin — Claude Desktop otomatik olarak yükleyecektir. - Claude tepsi simgesine sağ tıklayıp "Çık"ı seçerek Claude Desktop uygulamasını yeniden başlatın, ardından tekrar başlatın.
Seçenek B - Claude Code eklenti pazarı (Claude Code)
Pazar yerini Claude Code'a ekleyin:
/plugin marketplace add appcontrollabs/appcontrol-mcp-go
Eklentiyi yükleyin:
/plugin install appcontrol-mcp@appcontrollabs
Eklentileri yeniden yükleyin:
/reload-plugins
Seçenek C — Bağımsız Çalıştırılabilir
appcontrol-mcp.exedosyasını son sürümden indirin.- Kalıcı bir konuma yerleştirin, örn.
C:\MCP\appcontrol-mcp.exe. - Yapay zeka istemcinizi aşağıda gösterildiği gibi yapılandırın.
Yapılandırma
Claude Desktop'ta MCPB paketi aracılığıyla kurduysanız, başka bir yapılandırmaya gerek yoktur. Bağımsız çalıştırılabilir için, sunucuyu yapay zeka istemcinizin MCP yapılandırmasına ekleyin.
Claude Code (CLI)
claude mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (CLI)
codex mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (Codex Desktop)
Codex masaüstü uygulamanızı açın ve Dosya -> Ayarlar -> MCP sunucuları'na gidin. "Sunucu ekle"ye tıklayın ve aşağıdaki alanları doldurun:
- Ad: AppControl
- Başlatma komutu: C:\MCP\appcontrol-mcp.exe
Geri kalanı değiştirmeden bırakın ve Kaydet'e tıklayın.
Gemini (CLI)
Gemini yapılandırmanıza ~\.gemini\settings.json ekleyin:
{
"mcpServers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe",
"args": [],
"timeout": 15000
}
}
}
VS Code (Copilot / Continue / Cline)
Çalışma alanınızdaki .vscode/mcp.json dosyasına ekleyin:
{
"servers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe"
}
}
}
Cursor
Proje kökünüzdeki .cursor/mcp.json dosyasına ekleyin:
{
"mcpServers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe"
}
}
}
Windsurf
~/.codeium/windsurf/mcp_config.json dosyasına ekleyin:
{
"mcpServers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe"
}
}
}
Örnek İstemler
Bağlandıktan sonra yapay zeka asistanınıza şunları sormayı deneyin:
- "Bu sistemde hangi imzasız uygulamalar çalışıyor?"
- "Bilgisayarımdaki hangi ikili dosyalar Amerika Birleşik Devletleri dışından geliyor ve en çok hangi ülkelerden?"
- "Son 24 saate ait tüm AppControl engellenen işlem olaylarını göster"
- "Temp veya Downloads klasörlerinden çalışan ikili dosyalar var mı?"
- "Şu anda karantinada ne var? İmzasız uygulamalar engelleniyor mu?"
- "Bugün hangi yeni ikili dosyalar ortaya çıktı? Aralarında şüpheli olan var mı?"
- "Kilitli bilgisayarıma doğru yürürken fanım çok gürültülü çalışıyordu, buna ne sebep oluyordu?"
- "Bu sistemde en çok ikili dosyaya sahip yayıncılar hangileri?"
- "Microsoft'a ait olmayan yükseltilmiş ayrıcalıklarla çalışan işlemleri göster"
- "Hangi ikili dosyaların hash değeri yakın zamanda değişti?"
- "Bilgisayarım boştayken web kamerama erişen uygulama oldu mu, olduysa hangileri?"
Mevcut Araçlar
MCP sunucusu 9 salt okunur araç sunar:
| Araç | Açıklama |
|---|---|
get_stats | Servis istatistiklerini, geçerli zaman damgasını ve bilgisayarın ne zaman açık, kapalı veya boşta olduğunu gösteren çalışma/boşta kalma aralıklarını alın. |
list_binaries | Filtrelerle izlenen ikili dosyaları listeleyin — yalnızca imzasız, şu anda çalışan, belirli bir tarihten sonra ilk kez görülen, yol alt dizesi veya yayıncı kimliği. |
get_binary | Kimliğe göre bir veya daha fazla ikili dosya için ayrıntılı bilgi alın (virgülle ayrılmış kimliklerle toplu) — yol, hash, imza, yayıncı, ilk görülme zamanı ve çalışma durumu. |
list_processes | İkili dosya kimliği, adı, yolu, PID ve başlangıç zamanı ile şu anda çalışan işlemleri listeleyin. Alanlara göre filtrelenebilir. |
list_publishers | Kod imzalama yayıncılarını (sertifika kimlikleri) listeleyin — ad, ülke ve bağlı ikili dosya/kural sayıları. |
list_rules | Karantina kurallarını listeleyin — kural türü ve oluşturulma zamanı ile engellenen ikili dosyalar ve yayıncılar. |
query_history | Güvenlik olayı geçmişini sorgulayın — ikili dosya ilk görülme olayları, karantina engellemeleri, uyarılar ve işlem başlangıçları. Olay türü, zaman aralığı ve ikili dosya kimliğine göre filtrelenebilir. |
get_monitoring | Zaman serisi kaynak metriklerini alın — sistem genelinde (CPU, bellek, disk, GPU, sıcaklıklar) veya yoğun kaynak tüketicilerini bulmak için en yüksek N/en düşük değer filtrelemesi ile ikili dosya başına. |
get_hardware | İzlenen sistem için CPU, GPU ve sıcaklık sensörü bilgilerini alın. |
Tüm araçlar salt okunurdur. MCP sunucusu kuralları değiştiremez, ikili dosyaları engelleyemez/izin veremez veya herhangi bir servis yapılandırmasını değiştiremez.
Kaynaktan Derleme
go build -ldflags "-s -w" -o appcontrol-mcp.exe .
Lisans
MIT
Bu depo, AppControl için açık MCP sunucusunu içerir. AppControl masaüstü uygulaması özel mülkiyet olarak kalır.
Claude, Anthropic, PBC'nin ticari markasıdır. Cursor, Windsurf, Gemini, VS Code, Copilot ve OpenAI Codex ilgili sahiplerinin ticari markalarıdır. AppControl bu şirketlerin hiçbiriyle bağlantılı değildir veya onlar tarafından onaylanmamıştır.
