AppControl Windows System History
官方一個MCP伺服器,讓Claude、Cursor和Gemini等AI代理能存取由AppControl Windows應用程式收集的歷史Windows CPU、GPU、溫度及隱私資料。
你可以用 App Control Windows System History MCP 做什麼?
- 查詢被封鎖的處理程序事件 — 在特定時間範圍內查詢所有類型為「quarantine_block」的
query_history事件,以檢視 AppControl 阻止了哪些項目。 - 尋找未簽署或有風險的二進位檔 — 使用
list_binaries篩選出未簽署的二進位檔、從 Temp/Downloads 路徑執行的二進位檔,或是在指定日期後首次出現的二進位檔。 - 調查特定二進位檔的詳細資訊 — 透過
get_binary擷取一個或多個二進位檔 ID 的簽章、發行者、雜湊值及首次出現時間。 - 識別資源消耗最高的項目 — 呼叫
get_monitoring並搭配 Top-N 篩選,以找出在過去時間區間內導致 CPU、記憶體、磁碟或 GPU 飆升的處理程序。 - 稽核正在執行的提升權限處理程序 — 結合
list_processes與list_binaries,找出以提升權限執行且非 Microsoft 的處理程序。 - 檢閱隔離規則 — 使用
list_rules查看目前被 AppControl 規則封鎖的二進位檔與發行者。
文件
AppControl MCP 伺服器
一個 MCP 伺服器,讓 AI 代理程式以及 Claude、Cursor、Windsurf 等 IDE 能夠以 唯讀 方式,透過自然語言存取由 AppControl Windows 應用程式所收集的歷史資源使用量與系統安全資料,包括二進位檔案、發行者、隔離規則、事件與監控。
先決條件
- AppControl 正在執行且已啟用 MCP API
- 僅限 Windows
安裝
有兩種安裝伺服器的方式:作為 MCPB 套件(建議用於 Claude Desktop)或作為獨立執行檔。
選項 A — MCPB 套件(Claude Desktop)
- 從最新版本下載
appcontrol.mcpb。 - 開啟 Claude Desktop 應用程式,前往「設定」->「擴充功能」->「進階設定」,然後點擊「安裝擴充功能」。選擇您剛下載的
.mcpb檔案 — Claude Desktop 會自動安裝。 - 重新啟動 Claude Desktop 應用程式:在 Claude 系統匣圖示上按右鍵,選擇「結束」,然後再次啟動。
選項 B - Claude Code 外掛市集(Claude Code)
在 Claude Code 中新增市集:
/plugin marketplace add appcontrollabs/appcontrol-mcp-go
安裝外掛:
/plugin install appcontrol-mcp@appcontrollabs
重新載入外掛:
/reload-plugins
選項 C — 獨立執行檔
- 從最新版本下載
appcontrol-mcp.exe。 - 將其放置在永久位置,例如
C:\MCP\appcontrol-mcp.exe。 - 按照下方說明設定您的 AI 客戶端。
設定
如果您是透過 Claude Desktop 中的 MCPB 套件安裝,則無需進一步設定。若是獨立執行檔,請將伺服器新增至 AI 客戶端的 MCP 設定中。
Claude Code (CLI)
claude mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (CLI)
codex mcp add appcontrol C:\MCP\appcontrol-mcp.exe
OpenAI Codex (Codex Desktop)
開啟您的 Codex 桌面應用程式,前往「檔案」->「設定」->「MCP 伺服器」。點擊「新增伺服器」並填寫以下欄位:
- 名稱: AppControl
- 啟動命令: C:\MCP\appcontrol-mcp.exe
其餘保持不變,然後點擊儲存。
Gemini (CLI)
新增至您的 Gemini 設定 ~\.gemini\settings.json:
{
"mcpServers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe",
"args": [],
"timeout": 15000
}
}
}
VS Code (Copilot / Continue / Cline)
新增至您的工作區 .vscode/mcp.json:
{
"servers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe"
}
}
}
Cursor
新增至專案根目錄中的 .cursor/mcp.json:
{
"mcpServers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe"
}
}
}
Windsurf
新增至 ~/.codeium/windsurf/mcp_config.json:
{
"mcpServers": {
"appcontrol": {
"command": "C:/MCP/appcontrol-mcp.exe"
}
}
}
提示範例
連線後,嘗試詢問您的 AI 助理:
- 「此系統上曾執行過哪些未簽署的應用程式?」
- 「我的電腦上有哪些二進位檔案源自美國境外,以及主要的來源國家有哪些?」
- 「顯示過去 24 小時內所有 AppControl 封鎖的處理程序事件」
- 「是否有任何二進位檔案從 Temp 或 Downloads 資料夾執行?」
- 「目前有哪些項目被隔離?未簽署的應用程式是否被封鎖?」
- 「今天出現了哪些新的二進位檔案?其中是否有可疑的?」
- 「當我走向鎖定的電腦時,風扇正在狂轉,是什麼原因造成的?」
- 「此系統上哪些發行者擁有最多的二進位檔案?」
- 「顯示非來自 Microsoft 且以提升權限執行的處理程序」
- 「哪些二進位檔案的雜湊值最近有變更?」
- 「在我的電腦閒置時,是否有任何應用程式存取了我的網路攝影機?如果有的話,是哪些?」
可用工具
MCP 伺服器提供 9 個唯讀工具:
| 工具 | 說明 |
|---|---|
get_stats | 取得服務統計資料、目前時間戳記,以及顯示電腦何時開機、關機或閒置的運作/閒置時間區間。 |
list_binaries | 列出已追蹤的二進位檔案,並可使用篩選條件 — 僅限未簽署、目前執行中、在特定日期後首次出現、路徑子字串或發行者 ID。 |
get_binary | 依 ID 取得一個或多個二進位檔案的詳細資訊(批次查詢時以逗號分隔 ID)— 路徑、雜湊值、簽章、發行者、首次出現時間與執行狀態。 |
list_processes | 列出目前執行中的處理程序,包含二進位檔案 ID、名稱、路徑、PID 與啟動時間。可依欄位篩選。 |
list_publishers | 列出程式碼簽署發行者(憑證身分)— 名稱、國家,以及關聯的二進位檔案/規則數量。 |
list_rules | 列出隔離規則 — 被封鎖的二進位檔案與發行者,包含規則類型與建立時間。 |
query_history | 查詢安全事件歷史記錄 — 二進位檔案首次出現事件、隔離封鎖、警示與處理程序啟動。可依事件類型、時間範圍與二進位檔案 ID 篩選。 |
get_monitoring | 取得時間序列資源指標 — 系統整體(CPU、記憶體、磁碟、GPU、溫度)或依個別二進位檔案,並可使用前 N 名/最小值篩選來找出資源消耗大戶。 |
get_hardware | 取得受監控系統的 CPU、GPU 與溫度感測器資訊。 |
所有工具皆為唯讀。MCP 伺服器無法修改規則、封鎖/允許二進位檔案,或變更任何服務設定。
從原始碼建置
go build -ldflags "-s -w" -o appcontrol-mcp.exe .
授權
MIT
此存放庫包含 AppControl 的開放式 MCP 伺服器。AppControl 桌面應用程式仍為專有軟體。
Claude 是 Anthropic, PBC 的商標。Cursor、Windsurf、Gemini、VS Code、Copilot 與 OpenAI Codex 為其各自所有者的商標。AppControl 與上述任何公司均無關聯,亦未受其背書。
