Skip to main content
Glama
AppControlLabs

AppControl Windows System History & Performance MCP

Official

先决条件

  • 运行中且启用了 MCP API 的 AppControl

  • 仅限 Windows

安装

有两种安装服务器的方法:作为 MCPB 包(推荐用于 Claude Desktop)或作为 独立可执行文件

选项 A — MCPB 包(Claude Desktop)

  1. 最新版本 下载 appcontrol.mcpb

  2. 打开 Claude Desktop 应用程序,转到 Settings -> Extensions -> Advanced Settings,然后点击 "Install Extension"。选择您刚下载的 .mcpb 文件 — Claude Desktop 将自动安装它。

  3. 右键点击 Claude 托盘图标并选择 "Quit",然后重新启动 Claude Desktop 应用程序。

选项 B - Claude Code 插件市场(Claude Code)

在 Claude Code 中添加市场:

/plugin marketplace add appcontrollabs/appcontrol-mcp-go

安装插件:

/plugin install appcontrol-mcp@appcontrollabs

重新加载插件:

/reload-plugins

选项 C — 独立可执行文件

  1. 最新版本 下载 appcontrol-mcp.exe

  2. 将其放置在永久位置,例如 C:\MCP\appcontrol-mcp.exe

  3. 按照下方说明配置您的 AI 客户端。

配置

如果您通过 Claude Desktop 中的 MCPB 包进行安装,则无需进一步配置。对于独立可执行文件,请将服务器添加到您的 AI 客户端的 MCP 配置中。

claude mcp add appcontrol C:\MCP\appcontrol-mcp.exe
codex mcp add appcontrol C:\MCP\appcontrol-mcp.exe

打开您的 Codex 桌面应用程序并导航到 File -> Settings -> MCP servers。点击 "Add server" 并填写以下字段:

  • Name: AppControl

  • Command to launch: C:\MCP\appcontrol-mcp.exe

其余部分保持不变,然后点击 Save

添加到您的 Gemini 配置文件 ~\.gemini\settings.json 中:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe",
      "args": [],
      "timeout": 15000
    }
  }

}

添加到您的工作区 .vscode/mcp.json 中:

{
  "servers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}

添加到项目根目录下的 .cursor/mcp.json 中:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}

添加到 ~/.codeium/windsurf/mcp_config.json 中:

{
  "mcpServers": {
    "appcontrol": {
      "command": "C:/MCP/appcontrol-mcp.exe"
    }
  }
}

示例提示词

连接后,尝试询问您的 AI 助手:

  • "此系统上运行过哪些未签名的应用程序?"

  • "我电脑上哪些二进制文件源自美国境外?排名前几的国家是哪些?"

  • "向我展示过去 24 小时内所有 AppControl 拦截的进程事件"

  • "是否有任何二进制文件是从 Temp 或 Downloads 文件夹中运行的?"

  • "目前有哪些被隔离了?未签名的应用程序是否被拦截?"

  • "今天出现了哪些新的二进制文件?其中有可疑的吗?"

  • "当我走到锁定的电脑前时,风扇在狂转,是什么导致的?"

  • "此系统上哪些发布者拥有的二进制文件最多?"

  • "向我展示以提升权限运行且非 Microsoft 来源的进程"

  • "哪些二进制文件的哈希值最近发生了变化?"

  • "在我电脑空闲时,是否有任何应用程序访问了我的摄像头?如果有,是哪些?"

可用工具

该 MCP 服务器公开了 9 个只读工具:

工具

描述

get_stats

获取服务统计信息、当前时间戳以及显示电脑开机、关机或空闲时间的正常运行时间/空闲间隔。

list_binaries

列出已跟踪的二进制文件并支持过滤 — 仅限未签名、当前正在运行、在指定日期之后首次发现、路径子字符串或发布者 ID。

get_binary

通过 ID 获取一个或多个二进制文件的详细信息(使用逗号分隔的 ID 进行批量查询) — 路径、哈希、签名、发布者、首次发现时间和运行状态。

list_processes

列出当前正在运行的进程,包含二进制 ID、名称、路径、PID 和启动时间。支持按字段过滤。

list_publishers

列出代码签名发布者(证书身份) — 名称、国家/地区以及关联的二进制文件/规则计数。

list_rules

列出隔离规则 — 包含规则类型和创建时间的已拦截二进制文件和发布者。

query_history

查询安全事件历史记录 — 二进制文件首次发现事件、隔离拦截、警报和进程启动。支持按事件类型、时间范围和二进制 ID 过滤。

get_monitoring

获取时间序列资源指标 — 系统级(CPU、内存、磁盘、GPU、温度)或按二进制文件过滤,支持 Top-N/最小值过滤以查找高资源消耗者。

get_hardware

获取受监控系统的 CPU、GPU 和温度传感器信息。

所有工具均为 只读。MCP 服务器无法修改规则、拦截/允许二进制文件或更改任何服务配置。

从源码构建

go build -ldflags "-s -w" -o appcontrol-mcp.exe .

许可证

MIT

此存储库包含用于 AppControl 的开源 MCP 服务器。AppControl 桌面应用程序仍为专有软件。

Claude 是 Anthropic, PBC 的商标。Cursor、Windsurf、Gemini、VS Code、Copilot 和 OpenAI Codex 是其各自所有者的商标。AppControl 与上述任何公司均无关联,也未得到其认可。

-
security - not tested
A
license - permissive license
-
quality - not tested

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/AppControlLabs/appcontrol-mcp-go'

If you have feedback or need assistance with the MCP directory API, please join our Discord server