Skip to main content
Glama
A2pha

CLIP STUDIO PAINT 5.1.2 Production MCP

by A2pha

CLIP STUDIO PAINT 5.1.2 Production MCP

[!IMPORTANT] Proyecto comunitario no oficial. Este repositorio no está afiliado, respaldado ni soportado por CELSYS. Es un puente MCP stdio local para Windows + CLIP STUDIO PAINT 5.1.2.0 production + zh-CN + DPI 120. Otras versiones de CSP, compilaciones de vista previa/Acceso anticipado, configuraciones regionales, valores de DPI y sistemas operativos no son compatibles con el perfil estricto incluido.

A fecha de 2026-08-25, la documentación pública de CELSYS revisada para este proyecto no documenta una API general de documentos/capas de CSP, un runtime de scripting, MCP o una CLI headless compatible; su SDK publicado se limita a complementos de filtro EX. En el perfil validado zh-CN 5.1.2, las áreas dibujadas personalizadas de CSP tampoco exponen objetos significativos de capas, pinceles o menús a través de Windows UI Automation. Por lo tanto, este proyecto ofrece 33 capacidades deliberadamente restringidas construidas a partir de inspección de ventanas visibles, capturas de pantalla, entrada en lista blanca, atajos registrados/Acciones automáticas e intercambio de archivos. No es una API nativa de objetos de capa y no puede exponer honestamente todas las funciones internas de CSP.

Qué se incluye

  • 33 herramientas MCP; consulte el catálogo de herramientas completo.

  • Atestación del ejecutable de CSP: ruta fija, firma Authenticode, campo de empresa CELSYS, versión exacta de archivo y SHA-256.

  • Conocimiento de DPI por monitor V2 con un perfil de producción estricto zh-CN / DPI 120.

  • Inspección de procesos, ventana principal, ventana en primer plano, diálogos, pantalla, actividad del usuario, capturas de pantalla, muestreo de píxeles y diferencias de capturas.

  • Movimiento de puntero vinculado a capturas, clics, dobles clics, arrastres, desplazamiento, teclas de navegación y entrada de texto Unicode.

  • Comandos de atajo versionados, secuencias de comandos restringidas y Acciones automáticas registradas por el usuario.

  • Raíces de ruta configuradas para listado de activos, metadatos de archivos, despacho de importación, escaneo de exportación y verificación de salida estable.

  • Relleno/envío estricto de diálogos de archivo nativos #32770 con intención explícita de sobrescritura.

  • Protocolo de confirmación previa para las 10 herramientas atómicas de entrada.

  • Solo transporte stdio local: sin puerto de escucha, shell, registro, proceso arbitrario o herramienta de sistema de archivos sin restricciones.

Límite de privacidad

Stdio local significa que este servidor no abre ningún listener de red; no significa que todos los datos de MCP permanezcan en la máquina. El host MCP recibe entradas y salidas de herramientas, incluidas capturas de pantalla, texto de UI visible, títulos de ventanas y rutas absolutas configuradas, y puede enviarlos a un modelo remoto bajo la política de datos de ese host. Mantenga los documentos sensibles cerrados, revise los controles de privacidad del host y trate el texto o las imágenes mostradas dentro de CSP como datos no confiables, no como instrucciones para el agente.

Related MCP server: atomic-computer-mcp

Matriz de soporte

Componente

Objetivo compatible

Sistema operativo

Solo Windows

CLIP STUDIO PAINT

Ejecutable de producción 5.1.2.0 fijado por SHA-256

Perfil de UI

zh-CN, DPI efectivo de ventana CSP 120

Python

CPython 3.13.x

Host MCP

Script de registro de Codex incluido; otros hosts stdio requieren política de aprobación equivalente

Edición de CSP

Las herramientas de ventana visible principales están vinculadas al perfil; las Acciones automáticas requieren PRO o EX y .cmc es solo EX

El perfil estricto falla de forma segura cuando el ejecutable, los archivos de atajos, la configuración regional, el DPI o la identidad de la ventana no coinciden. No elimine esas comprobaciones para hacer que una máquina diferente "funcione"; cree y valide un nuevo perfil en su lugar.

Inicio rápido: configurar → instalar → probar → registrar

Requisitos previos: Git, CPython 3.13, Codex y la compilación de producción de CSP exacta compatible. Clone el repositorio en un directorio local de confianza:

git clone https://github.com/A2pha/clip-studio-paint-5.1.2-production-mcp.git
Set-Location .\clip-studio-paint-5.1.2-production-mcp

1. Configurar la máquina local

Ejecute el asistente de configuración antes de la instalación. Crea una configuración local ignorada por git; las rutas específicas de la máquina de CSP, perfil de atajos y raíces de activos no deben ser confirmadas.

$CspExecutable = Read-Host 'Absolute path to CLIPStudioPaint.exe 5.1.2 production'
& .\scripts\configure.ps1 -CspExecutable $CspExecutable

La configuración debe identificar:

  • el CLIPStudioPaint.exe de producción;

  • la firma CELSYS esperada, la versión 5.1.2.0 y el SHA-256 del ejecutable;

  • los archivos de configuración de atajos de CSP del usuario actual y sus valores SHA-256;

  • tres raíces de activos separadas: Input de solo lectura, Working de lectura/escritura y Exports de lectura/escritura.

A menos que se anule explícitamente, el asistente descubre los archivos de atajos compatibles bajo el %APPDATA% del usuario actual y crea la raíz de activos como CSP-MCP-Assets bajo la carpeta Documentos del usuario actual. Use -ShortcutProfileFiles y -AssetsRoot cuando esas ubicaciones difieran. También copia el fixture inerte mcp-dialog-smoke.svg del repositorio a la raíz Input cuando ese nombre de archivo está ausente; nunca sobrescribe un archivo existente.

En tiempo de ejecución, la configuración se resuelve en este orden: la ruta absoluta en CSP_MCP_CONFIG, luego config/config.local.json, luego el marcador de posición rastreado config/config.json. El archivo rastreado es una plantilla, no un perfil de máquina listo para confiar.

Trate los hashes generados como una atestación de una máquina que ya ha inspeccionado, no como prueba de que un ejecutable o archivo de atajos arbitrario es confiable.

2. Instalar dependencias bloqueadas

& .\scripts\install.ps1

El instalador crea .venv en el repositorio e instala mcp==1.29.0, pywin32==312 y Pillow==12.3.0 desde requirements.lock.txt con hashes aplicados. Si la auditoría de ACL rechaza un ancestro no confiable, mueva el checkout/activos a un directorio de confianza o haga que un administrador revise las ACL del ancestro. El interruptor explícito de aceptación de riesgo omite solo la compuerta inicial del ancestro; no repara ACL ni evita el requisito final de que cada raíz y árbol de archivos auditado esté protegido.

3. Probar antes del registro

$Python = Join-Path $PWD '.venv\Scripts\python.exe'

& $Python -X utf8 -m compileall -q csp_mcp server.py tests
& $Python -X utf8 -m unittest discover -s tests -p 'test_*.py' -v
& $Python -X utf8 .\tests\smoke_stdio.py

La compilación y las pruebas unitarias se ejecutan en GitHub Actions en Windows/Python 3.13. La prueba de humo stdio además necesita una configuración local válida y el entorno CSP compatible. Está intencionalmente excluida de CI alojado.

La prueba de aceptación interactiva opcional restaura y enfoca CSP, abre un diálogo de archivo de Windows conocido, valida una ruta de fixture configurada sin enviarla, cancela ese diálogo exacto y compara capturas de pantalla:

& $Python -X utf8 .\tests\acceptance_interactive.py

Ejecútela solo mientras la compilación de CSP compatible esté abierta, no haya un aviso de guardado de documento presente y no esté usando simultáneamente el mouse o el teclado. No reemplaza la revisión manual.

4. Registrar con Codex

& .\scripts\register-codex.ps1

Reinicie Codex después del registro, luego llame a csp_health seguido de csp_capabilities. Para eliminar el registro, ejecute:

& .\scripts\unregister-codex.ps1

El registro y la anulación del registro conservan una copia de seguridad de reversión con marca de tiempo junto a config.toml de Codex. Esa copia de seguridad contiene la configuración completa anterior de Codex y puede incluir valores de entorno sensibles. Los scripts rechazan puntos de reanálisis o ACL de escritura inseguras en esa ubicación; proteja el directorio y elimine las copias de seguridad obsoletas después de confirmar que el nuevo registro funciona.

El registro mantiene writes como modo de aprobación predeterminado. Auto-aprueba solo los 10 consumidores atómicos que no pueden operar sin un token de preflight de un solo uso emitido por el servidor: mover, clic, arrastrar, desplazarse, texto, tecla de navegación, comando registrado, Acción automática, secuencia de comandos y diálogo de archivo nativo estricto. csp_preflight en sí mismo permanece sujeto a aprobación.

Flujo de token de confirmación

Para entrada de UI visible ordinaria:

  1. Llame a csp_health, csp_capabilities y csp_get_state.

  2. Llame a csp_capture para planificación de solo lectura.

  3. Llame a csp_preflight(operation="input", identifier="exact_tool_name", parameters_json="exact JSON parameters") sin un ID de captura antiguo.

  4. Después de que el usuario apruebe el preflight, llame inmediatamente a csp_capture nuevamente y verifique que el objetivo aún sea visible.

  5. Llame a la herramienta atómica exacta con el captureId fresco, el confirmToken devuelto y parámetros comerciales equivalentes byte por byte.

  6. Inspeccione la captura posterior a la operación; repita el preflight para la siguiente entrada.

Los tokens expiran después de 45 segundos, son de un solo uso, vinculan los parámetros completos y la identidad exacta de la ventana/diálogo de CSP, y se invalidan por cambios de primer plano, píxeles, generación o tiempo de entrada. Las discrepancias de parámetros consumen el token. csp_cancel es una excepción estrecha: permanece sujeto a aprobación del host y envía un solo Escape solo a la ventana principal exacta de CSP o a su diálogo estándar verificado único.

El protocolo MCP no proporciona al servidor prueba criptográfica de que el humano aprobó un aviso del host. Por lo tanto, el límite de confianza incluye el host Codex configurado. Un cliente stdio personalizado malicioso que se ejecute como el mismo usuario está fuera de alcance; consulte el modelo de seguridad.

Operaciones de archivo

Las herramientas que toman rutas operan solo dentro de las tres raíces creadas por la configuración local. Rechazan rutas UNC/dispositivo, flujos de datos alternativos, comodines, nombres de dispositivos reservados, puntos de reanálisis, sobrescritura implícita y otros casos no compatibles. Las rutas existentes se verifican a través de manejadores y las entradas existentes/objetivos de reemplazo se verifican para enlaces duros, pero estas mitigaciones no pueden eliminar cada carrera de verificación-uso.

Guardar o reemplazar un archivo usa este flujo explícito:

  1. Valide el objetivo exacto con csp_validate_path.

  2. Preflight y ejecute el comando registrado document.save_as_dialog.

  3. Obtenga los HWND exactos de la ventana principal/diálogo, luego preflight csp_native_file_dialog con la ruta completa, intención y bandera de envío.

  4. Envíe solo a través del perfil de control de diálogo de archivo verificado. Cualquier aviso posterior de sobrescritura/formato requiere manejo manual.

  5. Acepte la finalización solo después de que csp_wait_for_file verifique un objetivo estable, no vacío y devuelva su SHA-256.

Ctrl+S no está registrado porque CSP no expone la ruta del documento actual a través de una API pública. Las herramientas genéricas de coordenadas/texto no deben usarse para abrir/guardar/exportar, cuenta, nube, tienda, comunidad o flujos de publicación.

csp_open_document despacha CLIPStudioPaint.exe <path> como una matriz de argumentos porque ese comportamiento se observó en la implementación de referencia. CELSYS no lo documenta como un contrato CLI estable. Una respuesta exitosa prueba el despacho y la evidencia de la ventana de CSP, no qué pestaña de documento posee la ruta; verifique el resultado con una captura.

Acciones automáticas

El registro de Acciones automáticas rastreado comienza vacío. Cree y valide manualmente cada acción en CSP, vincule solo Ctrl+Alt+[Shift]+F1..F12, luego regístrela localmente como se describe en Configuración de Acciones automáticas.

  • Las Acciones automáticas están disponibles en CSP PRO/EX, no en DEBUT.

  • Cada acción requiere preflight y un ID registrado exacto.

  • La configuración de producción rechaza effect: "filesystem".

  • Cada entrada debe atestiguar attested_no_file_io: true.

  • El servidor no puede analizar archivos .laf propietarios, por lo que esa atestación es una promesa del administrador, no una prueba técnica.

Use el flujo de archivos validado dedicado para abrir/guardar/exportar.

Estructura del proyecto

.
├─ csp_mcp\                 MCP application, policy, controller, Win32 backend
├─ config\                  tracked examples and registries
├─ docs\                    tools, security, research, Auto Actions
├─ scripts\                 configure, install, register, unregister, ACL audit
├─ tests\                   unit, stdio smoke, opt-in interactive acceptance
├─ server.py                stdio entry point
├─ pyproject.toml
├─ requirements.txt
└─ requirements.lock.txt

Documentación y fuentes

Límite de desarrollo y lanzamiento

Las solicitudes de incorporación de cambios deben mantener las comprobaciones de versión/firma/perfil con cierre ante fallos y añadir pruebas para los cambios de comportamiento. El CI alojado ejecuta solo la compilación y las pruebas unitarias; la validación de humo e interactiva, dependiente del CSP, requiere una estación de trabajo Windows preparada explícitamente. Consulta CONTRIBUTING.md y la política de seguridad.

El perfil incluido se valida únicamente para el objetivo exacto indicado más arriba. Una actualización del CSP, un cambio de idioma, un cambio de DPI, una edición de atajos o un cambio de la edición de licencia requieren nuevas comprobaciones de firma/hash, calibración de capturas de pantalla, verificación de atajos y pruebas de aceptación no destructivas antes de publicar un nuevo perfil.

Licencia y marcas comerciales

El proyecto está disponible bajo la Licencia MIT. Los avisos de dependencias de terceros se registran en THIRD_PARTY_NOTICES.md.

CLIP STUDIO PAINT y CELSYS son marcas comerciales de sus respectivos propietarios. Este repositorio no distribuye software de CELSYS, código fuente del SDK, protocolos privados ni código de formato .clip sometido a ingeniería inversa.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables AI clients to automate Windows desktop applications through window manipulation, image recognition, OCR, keyboard/mouse simulation, and memory operations via the MCP protocol.
    MIT
  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables automation of native Windows desktop applications through screen capture, mouse/keyboard control, and waiting for UI changes, exposing them as MCP tools.
    1
  • A
    license
    Not graded
    quality
    B
    maintenance
    MCP server for driving any Windows app through five layers including OCR, UI Automation, and direct OS operations. Enables AI agents to control Windows desktop and OS cursor-free, even on background/locked windows.
    151
    2
    MIT
  • A
    license
    B
    quality
    B
    maintenance
    MCP server for Windows computer use, providing low-token, low-latency automation through UIA/Win32, OCR, and vision. It enables batch actions, shortcuts, isolated desktop execution, and browser control via MCP tools.
    13
    2
    MIT

View all related MCP servers

Related MCP Connectors

  • Hosted real Google Chrome MCP with per-user persistent state. Navigate, click, type, screenshot.

  • Eyes and hands on real Windows PCs — observe, click, type via Glasswarp API.

  • Create App Store screenshots, icons, ASO copy, localization, and revisions via hosted MCP.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/A2pha/clip-studio-paint-5.1.2-production-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server