AppControl Windows System History
chính thứcMột máy chủ MCP cung cấp cho các tác nhân AI như Claude, Cursor và Gemini quyền truy cập vào dữ liệu lịch sử về CPU, GPU, nhiệt độ và quyền riêng tư của Windows được thu thập bởi ứng dụng AppControl Windows.
Bạn có thể làm gì với App Control Windows System History MCP?
- Truy vấn các sự kiện tiến trình bị chặn — Yêu cầu tất cả các sự kiện
query_historyloại "quarantine_block" trong một khoảng thời gian cụ thể để xem xét những gì AppControl đã dừng. - Tìm các tệp nhị phân không có chữ ký hoặc rủi ro — Sử dụng
list_binariesđể lọc các tệp nhị phân không có chữ ký, các tệp chạy từ đường dẫn Temp/Downloads, hoặc các tệp nhị phân được phát hiện lần đầu sau một ngày nhất định. - Điều tra chi tiết một tệp nhị phân cụ thể — Truy xuất chữ ký, nhà phát hành, hàm băm và thời gian phát hiện lần đầu cho một hoặc nhiều ID tệp nhị phân qua
get_binary. - Xác định các tiến trình tiêu thụ tài nguyên hàng đầu — Gọi
get_monitoringvới bộ lọc top-N để làm nổi bật các tiến trình gây ra đột biến CPU, bộ nhớ, đĩa hoặc GPU trong một khoảng thời gian trước đó. - Kiểm tra các tiến trình đang chạy với quyền nâng cao — Kết hợp
list_processesvớilist_binariesđể tìm các tiến trình không phải của Microsoft đang chạy với quyền nâng cao. - Xem xét các quy tắc cách ly — Sử dụng
list_rulesđể xem các tệp nhị phân và nhà phát hành nào hiện đang bị chặn bởi các quy tắc AppControl.
Tài liệu
Máy chủ AppControl MCP
Một máy chủ MCP cung cấp cho các tác nhân AI và IDE như Claude, Cursor, và Windsurf quyền truy cập chỉ đọc vào dữ liệu lịch sử sử dụng tài nguyên và bảo mật hệ thống được thu thập bởi ứng dụng Windows AppControl, bao gồm tệp nhị phân, nhà phát hành, quy tắc cách ly, sự kiện và giám sát, tất cả thông qua ngôn ngữ tự nhiên.
Điều kiện tiên quyết
- AppControl đang chạy với API MCP được bật
- Chỉ dành cho Windows
Cài đặt
Có hai cách để cài đặt máy chủ: dưới dạng gói MCPB (khuyến nghị cho Claude Desktop) hoặc dưới dạng tệp thực thi độc lập.
Tùy chọn A — Gói MCPB (Claude Desktop)
- Tải xuống
appcontrol.mcpbtừ bản phát hành mới nhất. - Mở ứng dụng Claude Desktop, vào Settings -> Extensions -> Advanced Settings và nhấp "Install Extension". Chọn tệp
.mcpbmới tải xuống của bạn — Claude Desktop sẽ tự động cài đặt. - Khởi động lại ứng dụng Claude Desktop bằng cách nhấp chuột phải vào biểu tượng khay Claude và chọn "Quit" sau đó khởi động lại.
Tùy chọn B - Chợ plugin Claude Code (Claude Code)
Thêm chợ vào Claude Code:
/plugin marketplace add appcontrollabs/appcontrol-mcp-go
Cài đặt plugin:
/plugin install appcontrol-mcp@appcontrollabs
Tải lại plugin:
/reload-plugins
Tùy chọn C — Tệp thực thi độc lập
- Tải xuống
appcontrol-mcp.exetừ bản phát hành mới nhất. - Đặt nó ở một vị trí cố định, ví dụ
C:\MCP\appcontrol-mcp.exe. - Cấu hình máy khách AI của bạn như hiển thị bên dưới.
Cấu hình
Nếu bạn đã cài đặt qua gói MCPB trong Claude Desktop, không cần cấu hình thêm. Đối với tệp thực thi độc lập, hãy thêm máy chủ vào cấu hình MCP của máy khách AI.
Claude Code (CLI)
claude mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (CLI)
codex mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (Codex Desktop)
Mở ứng dụng Codex desktop của bạn và điều hướng đến File -> Settings -> MCP servers. Nhấp "Add server" và điền các trường sau:
- Tên: AppControl
- Lệnh khởi chạy: C:\MCP\appcontrol-mcp.exe
Để phần còn lại không thay đổi và nhấp Save.
Gemini (CLI)
Thêm vào cấu hình Gemini của bạn ~\.gemini\settings.json:
{
"mcpServers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe",
"args": [],
"timeout": 15000
}
}
}
VS Code (Copilot / Continue / Cline)
Thêm vào .vscode/mcp.json không gian làm việc của bạn:
{
"servers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe"
}
}
}
Cursor
Thêm vào .cursor/mcp.json trong thư mục gốc dự án của bạn:
{
"mcpServers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe"
}
}
}
Windsurf
Thêm vào ~/.codeium/windsurf/mcp_config.json:
{
"mcpServers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe"
}
}
}
Ví dụ về Lời nhắc
Sau khi kết nối, hãy thử hỏi trợ lý AI của bạn:
- "Những ứng dụng không có chữ ký nào đã chạy trên hệ thống này?"
- "Những tệp nhị phân nào trên PC của tôi có nguồn gốc từ bên ngoài Hoa Kỳ và các quốc gia hàng đầu là gì?"
- "Hiển thị tất cả các sự kiện tiến trình bị AppControl chặn trong 24 giờ qua"
- "Có tệp nhị phân nào đang chạy từ thư mục Temp hoặc Downloads không?"
- "Hiện tại những gì đang bị cách ly? Các ứng dụng không có chữ ký có bị chặn không?"
- "Những tệp nhị phân mới nào đã xuất hiện hôm nay? Có tệp nào đáng ngờ không?"
- "Khi tôi bước đến PC đang khóa của mình, quạt kêu ầm ĩ, điều gì đã gây ra điều đó?"
- "Nhà phát hành nào có nhiều tệp nhị phân nhất trên hệ thống này?"
- "Hiển thị các tiến trình đang chạy với đặc quyền nâng cao không phải từ Microsoft"
- "Những tệp nhị phân nào đã thay đổi hash gần đây?"
- "Có ứng dụng nào truy cập webcam của tôi khi PC đang rảnh không, và nếu có thì là những ứng dụng nào?"
Công cụ có sẵn
Máy chủ MCP cung cấp 9 công cụ chỉ đọc:
| Công cụ | Mô tả |
|---|---|
get_stats | Nhận thống kê dịch vụ, dấu thời gian hiện tại và các khoảng thời gian hoạt động/nhàn rỗi cho biết khi nào PC bật, tắt hoặc nhàn rỗi. |
list_binaries | Liệt kê các tệp nhị phân được theo dõi với các bộ lọc — chỉ không có chữ ký, đang chạy, lần đầu thấy sau ngày, chuỗi con đường dẫn, hoặc ID nhà phát hành. |
get_binary | Nhận thông tin chi tiết cho một hoặc nhiều tệp nhị phân theo ID (hàng loạt với ID phân cách bằng dấu phẩy) — đường dẫn, hash, chữ ký, nhà phát hành, thời gian lần đầu thấy và trạng thái đang chạy. |
list_processes | Liệt kê các tiến trình hiện đang chạy với ID tệp nhị phân, tên, đường dẫn, PID và thời gian bắt đầu. Có thể lọc theo các trường. |
list_publishers | Liệt kê các nhà phát hành ký mã (danh tính chứng chỉ) — tên, quốc gia và số lượng tệp nhị phân/quy tắc liên kết. |
list_rules | Liệt kê các quy tắc cách ly — tệp nhị phân và nhà phát hành bị chặn với loại quy tắc và thời gian tạo. |
query_history | Truy vấn lịch sử sự kiện bảo mật — sự kiện lần đầu thấy tệp nhị phân, chặn cách ly, cảnh báo và khởi động tiến trình. Có thể lọc theo loại sự kiện, phạm vi thời gian và ID tệp nhị phân. |
get_monitoring | Nhận số liệu tài nguyên chuỗi thời gian — toàn hệ thống (CPU, bộ nhớ, đĩa, GPU, nhiệt độ) hoặc theo từng tệp nhị phân với bộ lọc top-N/giá trị tối thiểu để tìm các đối tượng tiêu thụ tài nguyên nặng. |
get_hardware | Nhận thông tin cảm biến CPU, GPU và nhiệt độ cho hệ thống được giám sát. |
Tất cả các công cụ đều chỉ đọc. Máy chủ MCP không thể sửa đổi quy tắc, chặn/cho phép tệp nhị phân hoặc thay đổi bất kỳ cấu hình dịch vụ nào.
Xây dựng từ mã nguồn
go build -ldflags "-s -w" -o appcontrol-mcp.exe .
Giấy phép
MIT
Kho lưu trữ này chứa máy chủ MCP mở cho AppControl. Ứng dụng máy tính để bàn AppControl vẫn là độc quyền.
Claude là nhãn hiệu của Anthropic, PBC. Cursor, Windsurf, Gemini, VS Code, Copilot và OpenAI Codex là nhãn hiệu của các chủ sở hữu tương ứng. AppControl không liên kết hoặc được xác nhận bởi bất kỳ công ty nào trong số này.
