CLIP STUDIO PAINT 5.1.2 Production MCP
CLIP STUDIO PAINT 5.1.2 Production MCP
[!ВАЖНО] Неофициальный общественный проект. Этот репозиторий не связан с CELSYS, не одобрен и не поддерживается ею. Это локальный stdio MCP-мост для Windows + CLIP STUDIO PAINT 5.1.2.0 production +
zh-CN+ DPI 120. Другие версии CSP, предварительные/Early Access сборки, локали, значения DPI и операционные системы не поддерживаются прилагаемым строгим профилем.
По состоянию на 2026-08-25 публичная документация CELSYS, рассмотренная для этого проекта, не описывает универсальный API документов/слоёв CSP, среду выполнения сценариев, MCP или поддерживаемый headless CLI; опубликованный SDK ограничен EX-плагинами фильтров. В проверенном профиле 5.1.2 zh-CN настраиваемые области CSP также не предоставляют значимых объектов слоёв, кистей или меню через Windows UI Automation. Поэтому этот проект предлагает 33 намеренно ограниченных возможности, построенных на проверке видимых окон, снимках экрана, разрешённом вводе, зарегистрированных сочетаниях клавиш/автодействиях и обмене файлами. Это не нативный API объектов слоёв и не может честно раскрыть каждую внутреннюю функцию CSP.
Что включено
33 MCP-инструмента; см. полный каталог инструментов.
Аттестация исполняемого файла CSP: фиксированный путь, подпись Authenticode, поле компании CELSYS, точная версия файла и SHA-256.
Per-Monitor DPI Awareness V2 со строгим профилем
zh-CN/ DPI 120 для production.Проверка процесса, главного окна, окна переднего плана, диалогов, дисплеев, активности пользователя, снимков экрана, выборки пикселей и различий снимков.
Привязанное к снимкам движение указателя, щелчки, двойные щелчки, перетаскивание, прокрутка, клавиши навигации и ввод текста Unicode.
Версионированные команды сочетаний клавиш, ограниченные последовательности команд и пользовательские автодействия.
Настроенные корневые пути для списка ресурсов, метаданных файлов, диспетчера импорта, сканирования экспорта и проверки стабильного вывода.
Строгое заполнение/отправка нативных файловых диалогов
#32770с явным намерением перезаписи.Протокол предварительного подтверждения для всех 10 атомарных инструментов ввода.
Только локальный stdio-транспорт: нет прослушивающего порта, оболочки, реестра, произвольных процессов или инструментов с неограниченным доступом к файловой системе.
Граница конфиденциальности
Локальный stdio означает, что этот сервер не открывает сетевой прослушиватель; это не означает, что все данные MCP остаются на машине. Хост MCP получает входные и выходные данные инструментов, включая снимки экрана, видимый текст интерфейса, заголовки окон и настроенные абсолютные пути, и может отправлять их удалённой модели в соответствии с политикой данных этого хоста. Держите конфиденциальные документы закрытыми, проверьте элементы управления конфиденциальностью хоста и относитесь к тексту или изображениям, показанным внутри CSP, как к ненадёжным данным, а не как к инструкциям для агента.
Related MCP server: atomic-computer-mcp
Матрица поддержки
Компонент | Поддерживаемая цель |
Операционная система | Только Windows |
CLIP STUDIO PAINT | Исполняемый файл |
Профиль интерфейса |
|
Python | CPython |
Хост MCP | Включён сценарий регистрации Codex; другие stdio-хосты требуют эквивалентной политики одобрения |
Выпуск CSP | Основные инструменты видимого окна привязаны к профилю; автодействия требуют PRO или EX, а |
Строгий профиль закрывается с ошибкой, если исполняемый файл, файлы сочетаний клавиш, локаль, DPI или идентичность окна не совпадают. Не удаляйте эти проверки, чтобы заставить другую машину «работать»; вместо этого создайте и проверьте новый профиль.
Быстрый старт: настройка → установка → тест → регистрация
Предварительные требования: Git, CPython 3.13, Codex и точная поддерживаемая production-сборка CSP. Клонируйте репозиторий в доверенную локальную директорию:
git clone https://github.com/A2pha/clip-studio-paint-5.1.2-production-mcp.git
Set-Location .\clip-studio-paint-5.1.2-production-mcp1. Настройте локальную машину
Запустите помощник настройки перед установкой. Он создаёт локальную конфигурацию, игнорируемую git; специфичные для машины пути CSP, профилей сочетаний клавиш и корневых ресурсов не должны попадать в коммиты.
$CspExecutable = Read-Host 'Absolute path to CLIPStudioPaint.exe 5.1.2 production'
& .\scripts\configure.ps1 -CspExecutable $CspExecutableКонфигурация должна определять:
production
CLIPStudioPaint.exe;ожидаемую подпись CELSYS, версию
5.1.2.0и SHA-256 исполняемого файла;файлы настроек сочетаний клавиш текущего пользователя и их значения SHA-256;
три отдельных корневых ресурса: read-only
Input, read/writeWorkingи read/writeExports.
Если не указано иное, помощник обнаруживает поддерживаемые файлы сочетаний клавиш
в %APPDATA% текущего пользователя и создаёт корень ресурсов как
CSP-MCP-Assets в папке «Документы» текущего пользователя. Используйте
-ShortcutProfileFiles и -AssetsRoot, если эти расположения отличаются.
Он также копирует инертный файл mcp-dialog-smoke.svg из репозитория в
корень Input, если этот файл отсутствует; он никогда не перезаписывает существующий файл.
Во время выполнения конфигурация разрешается в следующем порядке: абсолютный путь в
CSP_MCP_CONFIG, затем config/config.local.json, затем отслеживаемый заполнитель
config/config.json. Отслеживаемый файл — это шаблон, а не готовый к доверию
машинный профиль.
Относитесь к сгенерированным хэшам как к аттестации машины, которую вы уже проверили, а не как к доказательству того, что произвольный исполняемый файл или файл сочетаний клавиш заслуживает доверия.
2. Установите заблокированные зависимости
& .\scripts\install.ps1Установщик создаёт .venv в репозитории и устанавливает mcp==1.29.0, pywin32==312 и Pillow==12.3.0 из requirements.lock.txt с принудительными хэшами. Если аудит ACL отклоняет недоверенного предка, переместите checkout/ресурсы в доверенную директорию или попросите администратора проверить ACL предков. Явный переключатель принятия риска пропускает только начальный шлюз предков; он не исправляет ACL и не обходит окончательное требование, чтобы каждый проверяемый корень и дерево файлов были защищены.
3. Тест перед регистрацией
$Python = Join-Path $PWD '.venv\Scripts\python.exe'
& $Python -X utf8 -m compileall -q csp_mcp server.py tests
& $Python -X utf8 -m unittest discover -s tests -p 'test_*.py' -v
& $Python -X utf8 .\tests\smoke_stdio.pyКомпиляция и модульные тесты выполняются в GitHub Actions на Windows/Python 3.13. Stdio-дымовой тест дополнительно требует действительной локальной конфигурации и поддерживаемой среды CSP. Он намеренно исключён из размещённого CI.
Необязательный интерактивный приёмочный тест восстанавливает и фокусирует CSP, открывает известный файловый диалог Windows, проверяет настроенный путь фикстуры без его отправки, отменяет этот точный диалог и сравнивает снимки экрана:
& $Python -X utf8 .\tests\acceptance_interactive.pyЗапускайте его только при открытой поддерживаемой сборке CSP, без активного запроса сохранения документа и когда вы не используете мышь или клавиатуру одновременно. Он не заменяет ручную проверку.
4. Регистрация в Codex
& .\scripts\register-codex.ps1Перезапустите Codex после регистрации, затем вызовите csp_health, а затем csp_capabilities. Чтобы удалить регистрацию, выполните:
& .\scripts\unregister-codex.ps1Регистрация и удаление сохраняют резервную копию с меткой времени рядом с
config.toml Codex. Эта резервная копия содержит полную предыдущую конфигурацию Codex
и может включать чувствительные значения окружения. Сценарии отклоняют
reparse points или небезопасные ACL записи в этом расположении; защитите директорию и
удалите устаревшие резервные копии после подтверждения работы новой регистрации.
Регистрация сохраняет writes как режим одобрения по умолчанию. Она автоматически одобряет только 10 атомарных потребителей, которые не могут работать без выданного сервером одноразового токена предварительного подтверждения: перемещение, щелчок, перетаскивание, прокрутка, текст, клавиша навигации, зарегистрированная команда, автодействие, последовательность команд и строгий нативный файловый диалог. Сам csp_preflight остаётся под контролем одобрения.
Поток токена подтверждения
Для обычного видимого ввода в интерфейсе:
Вызовите
csp_health,csp_capabilitiesиcsp_get_state.Вызовите
csp_captureдля планирования только для чтения.Вызовите
csp_preflight(operation="input", identifier="exact_tool_name", parameters_json="exact JSON parameters")без старого ID захвата.После одобрения предварительного запроса пользователем немедленно вызовите
csp_captureснова и убедитесь, что цель всё ещё видна.Вызовите точный атомарный инструмент с новым
captureId, возвращённымconfirmTokenи побайтово эквивалентными бизнес-параметрами.Проверьте снимок после операции; повторите предварительный запрос для следующего ввода.
Токены истекают через 45 секунд, одноразовые, привязывают полные параметры и точную идентичность окна/диалога CSP и аннулируются при изменениях переднего плана, пикселей, поколения или времени ввода. Несоответствия параметров расходуют токен. csp_cancel — узкое исключение: он остаётся под контролем одобрения хоста и отправляет один Escape только в точное главное окно CSP или его уникальный проверенный стандартный диалог.
Протокол MCP не предоставляет серверу криптографического доказательства того, что человек одобрил запрос хоста. Поэтому граница доверия включает настроенный хост Codex. Вредоносный пользовательский stdio-клиент, работающий от имени того же пользователя, выходит за рамки; см. модель безопасности.
Файловые операции
Инструменты, принимающие пути, работают только внутри трёх корней, созданных локальной конфигурацией. Они отклоняют UNC/устройства, альтернативные потоки данных, подстановочные знаки, зарезервированные имена устройств, reparse points, неявную перезапись и другие неподдерживаемые случаи. Существующие пути проверяются через дескрипторы, а существующие входные/заменяемые цели проверяются на жёсткие ссылки, но эти меры не могут устранить каждую гонку «проверка-использование».
Сохранение или замена файла использует этот явный поток:
Проверьте точную цель с помощью
csp_validate_path.Предварительно запросите и выполните зарегистрированную команду
document.save_as_dialog.Получите точные HWND главного окна/диалога, затем предварительно запросите
csp_native_file_dialogс полным путём, намерением и флагом отправки.Отправляйте только через проверенный профиль управления файловым диалогом. Любой последующий запрос перезаписи/формата требует ручной обработки.
Принимайте завершение только после того, как
csp_wait_for_fileподтвердит стабильную, непустую цель и вернёт её SHA-256.
Ctrl+S не зарегистрирован, потому что CSP не предоставляет текущий путь документа через публичный API. Общие инструменты координат/текста не должны использоваться для открытия/сохранения/экспорта, учётной записи, облака, магазина, сообщества или публикации.
csp_open_document отправляет CLIPStudioPaint.exe <path> как массив аргументов, потому что такое поведение наблюдалось в эталонном развёртывании. CELSYS не документирует его как стабильный CLI-контракт. Успешный ответ доказывает отправку и свидетельство окна CSP, а не то, какая вкладка документа владеет путём; проверьте результат снимком.
Автодействия
Отслеживаемый реестр автодействий изначально пуст. Создайте и вручную проверьте каждое действие в CSP, привяжите только Ctrl+Alt+[Shift]+F1..F12, затем зарегистрируйте его локально, как описано в настройке автодействий.
Автодействия доступны в CSP PRO/EX, не в DEBUT.
Каждое действие требует предварительного запроса и точного зарегистрированного ID.
Production-конфигурация отклоняет
effect: "filesystem".Каждая запись должна подтверждать
attested_no_file_io: true.Сервер не может разобрать проприетарные файлы
.laf, поэтому эта аттестация является обещанием администратора, а не техническим доказательством.
Используйте выделенный проверенный файловый рабочий процесс для открытия/сохранения/экспорта.
Структура проекта
.
├─ csp_mcp\ MCP application, policy, controller, Win32 backend
├─ config\ tracked examples and registries
├─ docs\ tools, security, research, Auto Actions
├─ scripts\ configure, install, register, unregister, ACL audit
├─ tests\ unit, stdio smoke, opt-in interactive acceptance
├─ server.py stdio entry point
├─ pyproject.toml
├─ requirements.txt
└─ requirements.lock.txtДокументация и источники
Граница разработки и выпуска
Запросы на включение изменений должны сохранять проверки версии/подписи/профиля, закрывающиеся при сбое, и добавлять тесты для изменений поведения. Размещённый CI выполняет только компиляцию и модульные тесты; дымовые и интерактивные проверки, зависящие от CSP, требуют специально подготовленной рабочей станции Windows. См. CONTRIBUTING.md и политику безопасности.
Встроенный профиль проверяется только для точной цели, указанной выше. Обновление CSP, изменение языка, изменение DPI, правка ярлыков или изменение редакции лицензии требует новых проверок подписи/хэша, калибровки скриншотов, проверки ярлыков и неразрушающего приёмочного тестирования перед публикацией нового профиля.
Лицензия и товарные знаки
Проект доступен под лицензией MIT. Уведомления о сторонних зависимостях записаны в THIRD_PARTY_NOTICES.md.
CLIP STUDIO PAINT и CELSYS являются товарными знаками их соответствующих владельцев. Этот репозиторий не распространяет программное обеспечение CELSYS, исходный код SDK, частные протоколы или код формата .clip, полученный в результате обратной разработки.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityBmaintenanceEnables AI clients to automate Windows desktop applications through window manipulation, image recognition, OCR, keyboard/mouse simulation, and memory operations via the MCP protocol.MIT
- FlicenseNot gradedqualityDmaintenanceEnables automation of native Windows desktop applications through screen capture, mouse/keyboard control, and waiting for UI changes, exposing them as MCP tools.1
- AlicenseNot gradedqualityBmaintenanceMCP server for driving any Windows app through five layers including OCR, UI Automation, and direct OS operations. Enables AI agents to control Windows desktop and OS cursor-free, even on background/locked windows.1512MIT
- AlicenseBqualityBmaintenanceMCP server for Windows computer use, providing low-token, low-latency automation through UIA/Win32, OCR, and vision. It enables batch actions, shortcuts, isolated desktop execution, and browser control via MCP tools.132MIT
Related MCP Connectors
Hosted real Google Chrome MCP with per-user persistent state. Navigate, click, type, screenshot.
Eyes and hands on real Windows PCs — observe, click, type via Glasswarp API.
Create App Store screenshots, icons, ASO copy, localization, and revisions via hosted MCP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/A2pha/clip-studio-paint-5.1.2-production-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server