AppControl Windows System History

官方

一個MCP伺服器,讓Claude、Cursor和Gemini等AI代理能存取由AppControl Windows應用程式收集的歷史Windows CPU、GPU、溫度及隱私資料。

你可以用 App Control Windows System History MCP 做什麼?

  • 查詢被封鎖的處理程序事件 — 在特定時間範圍內查詢所有類型為「quarantine_block」的 query_history 事件,以檢視 AppControl 阻止了哪些項目。
  • 尋找未簽署或有風險的二進位檔 — 使用 list_binaries 篩選出未簽署的二進位檔、從 Temp/Downloads 路徑執行的二進位檔,或是在指定日期後首次出現的二進位檔。
  • 調查特定二進位檔的詳細資訊 — 透過 get_binary 擷取一個或多個二進位檔 ID 的簽章、發行者、雜湊值及首次出現時間。
  • 識別資源消耗最高的項目 — 呼叫 get_monitoring 並搭配 Top-N 篩選,以找出在過去時間區間內導致 CPU、記憶體、磁碟或 GPU 飆升的處理程序。
  • 稽核正在執行的提升權限處理程序 — 結合 list_processeslist_binaries,找出以提升權限執行且非 Microsoft 的處理程序。
  • 檢閱隔離規則 — 使用 list_rules 查看目前被 AppControl 規則封鎖的二進位檔與發行者。

文件

AppControl logo

AppControl MCP 伺服器

一個 MCP 伺服器,讓 AI 代理程式以及 Claude、Cursor、Windsurf 等 IDE 能夠以 唯讀 方式,透過自然語言存取由 AppControl Windows 應用程式所收集的歷史資源使用量與系統安全資料,包括二進位檔案、發行者、隔離規則、事件與監控。

Download Latest Release

先決條件

  • AppControl 正在執行且已啟用 MCP API
  • 僅限 Windows

安裝

有兩種安裝伺服器的方式:作為 MCPB 套件(建議用於 Claude Desktop)或作為獨立執行檔

選項 A — MCPB 套件(Claude Desktop)

  1. 最新版本下載 appcontrol.mcpb
  2. 開啟 Claude Desktop 應用程式,前往「設定」->「擴充功能」->「進階設定」,然後點擊「安裝擴充功能」。選擇您剛下載的 .mcpb 檔案 — Claude Desktop 會自動安裝。
  3. 重新啟動 Claude Desktop 應用程式:在 Claude 系統匣圖示上按右鍵,選擇「結束」,然後再次啟動。

選項 B - Claude Code 外掛市集(Claude Code)

在 Claude Code 中新增市集:

/plugin marketplace add appcontrollabs/appcontrol-mcp-go

安裝外掛:

/plugin install appcontrol-mcp@appcontrollabs

重新載入外掛:

/reload-plugins

選項 C — 獨立執行檔

  1. 最新版本下載 appcontrol-mcp.exe
  2. 將其放置在永久位置,例如 C:\MCP\appcontrol-mcp.exe
  3. 按照下方說明設定您的 AI 客戶端。

設定

如果您是透過 Claude Desktop 中的 MCPB 套件安裝,則無需進一步設定。若是獨立執行檔,請將伺服器新增至 AI 客戶端的 MCP 設定中。

Claude Code (CLI)
claude mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (CLI)
codex mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (Codex Desktop)

開啟您的 Codex 桌面應用程式,前往「檔案」->「設定」->「MCP 伺服器」。點擊「新增伺服器」並填寫以下欄位:

  • 名稱: AppControl
  • 啟動命令: C:\MCP\appcontrol-mcp.exe

其餘保持不變,然後點擊儲存

Gemini (CLI)

新增至您的 Gemini 設定 ~\.gemini\settings.json

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe",
      "args": [],
      "timeout": 15000
    }
  }

}
VS Code (Copilot / Continue / Cline)

新增至您的工作區 .vscode/mcp.json

{
  "servers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}
Cursor

新增至專案根目錄中的 .cursor/mcp.json

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}
Windsurf

新增至 ~/.codeium/windsurf/mcp_config.json

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}

提示範例

連線後,嘗試詢問您的 AI 助理:

  • 「此系統上曾執行過哪些未簽署的應用程式?」
  • 「我的電腦上有哪些二進位檔案源自美國境外,以及主要的來源國家有哪些?」
  • 「顯示過去 24 小時內所有 AppControl 封鎖的處理程序事件」
  • 「是否有任何二進位檔案從 Temp 或 Downloads 資料夾執行?」
  • 「目前有哪些項目被隔離?未簽署的應用程式是否被封鎖?」
  • 「今天出現了哪些新的二進位檔案?其中是否有可疑的?」
  • 「當我走向鎖定的電腦時,風扇正在狂轉,是什麼原因造成的?」
  • 「此系統上哪些發行者擁有最多的二進位檔案?」
  • 「顯示非來自 Microsoft 且以提升權限執行的處理程序」
  • 「哪些二進位檔案的雜湊值最近有變更?」
  • 「在我的電腦閒置時,是否有任何應用程式存取了我的網路攝影機?如果有的話,是哪些?」

可用工具

MCP 伺服器提供 9 個唯讀工具:

工具說明
get_stats取得服務統計資料、目前時間戳記,以及顯示電腦何時開機、關機或閒置的運作/閒置時間區間。
list_binaries列出已追蹤的二進位檔案,並可使用篩選條件 — 僅限未簽署、目前執行中、在特定日期後首次出現、路徑子字串或發行者 ID。
get_binary依 ID 取得一個或多個二進位檔案的詳細資訊(批次查詢時以逗號分隔 ID)— 路徑、雜湊值、簽章、發行者、首次出現時間與執行狀態。
list_processes列出目前執行中的處理程序,包含二進位檔案 ID、名稱、路徑、PID 與啟動時間。可依欄位篩選。
list_publishers列出程式碼簽署發行者(憑證身分)— 名稱、國家,以及關聯的二進位檔案/規則數量。
list_rules列出隔離規則 — 被封鎖的二進位檔案與發行者,包含規則類型與建立時間。
query_history查詢安全事件歷史記錄 — 二進位檔案首次出現事件、隔離封鎖、警示與處理程序啟動。可依事件類型、時間範圍與二進位檔案 ID 篩選。
get_monitoring取得時間序列資源指標 — 系統整體(CPU、記憶體、磁碟、GPU、溫度)或依個別二進位檔案,並可使用前 N 名/最小值篩選來找出資源消耗大戶。
get_hardware取得受監控系統的 CPU、GPU 與溫度感測器資訊。

所有工具皆為唯讀。MCP 伺服器無法修改規則、封鎖/允許二進位檔案,或變更任何服務設定。

從原始碼建置

go build -ldflags "-s -w" -o appcontrol-mcp.exe .

授權

MIT

此存放庫包含 AppControl 的開放式 MCP 伺服器。AppControl 桌面應用程式仍為專有軟體。

Claude 是 Anthropic, PBC 的商標。Cursor、Windsurf、Gemini、VS Code、Copilot 與 OpenAI Codex 為其各自所有者的商標。AppControl 與上述任何公司均無關聯,亦未受其背書。