systeminformer-mcp
systeminformer-mcp
Un servidor MCP que expone las capacidades de System Informer como herramientas: procesos, hilos, módulos, identificadores de recursos (handles), memoria, servicios, endpoints de red, controladores, ventanas y firmas de archivos, además del lanzamiento y control de procesos.
54 herramientas, verificadas de extremo a extremo en Windows 11 (compilación 26200).
Cómo funciona
Las compilaciones modernas de System Informer no tienen modo de comando sin interfaz gráfica (headless): los antiguos conmutadores -ckind / -cobject / -caction se eliminaron, y los conmutadores restantes de línea de comandos solo configuran la GUI. Hacer scraping de la GUI resultaría frágil y con pérdida de información.
Así que este servidor hace lo que hace el propio System Informer: llama directamente a las mismas APIs nativas de NT (NtQuerySystemInformation, NtQueryInformationProcess, NtDuplicateObject, las APIs de SCM, iphlpapi, WinVerifyTrust, …) mediante ctypes. Los resultados se devuelven como JSON estructurado, no como filas de tabla.
La aplicación System Informer instalada todavía se usa para dos cosas:
Traspaso a la GUI —
launch_systeminformer_ui,launch_peviewse conocen como las gráficas en vivo y las vistas interactivas que no se traducen a la salida de las herramientas.dbghelp.dll— la copia que se distribuye con System Informer escrib i e volcados de proceso.
Ninguna de las dos es obligator ia. Si System Informer no est macuta, toda herramienta de inspección y control sigue funcionado; solo esas dos herramientas de traspaso a la GUI dejan de ser disponibles.
Related MCP server: memscope-mcp
Instalación
pip install mcpThen register the server with your MCP client. Para Claude Code — fijat e en el PYTHONPATH, que es lo que permite a python -m si_mcp considerar el pa que desde cualquier directorio de trabajo:
claude mcp add systeminformer --scope user -e PYTHONIOENCODING=utf-8 -e "PYTHONPATH=C:\path\to\systeminformer-mcp" -- python -m si_mcpO añ plo directly to el archivo de configuración de tu cliente:
{
"mcpServers": {
"systeminformer": {
"command": "python",
"args": ["-m", "si_mcp"],
"env": {
"PYTHONIOENCODING": "utf-8",
"PYTHONPATH": "C:\\path\\to\\systeminformer-mcp"
}
}
}
}Alternativa: ejecut a pip install -e . desde la raíz of the proyetc, which coloca un script de consola systeminformer-mcp en el PATH y hace que el PYTHONPATH sea downcesar io.
Ingasa SYSTEMINFORMER_PATH si System Informer estí instado en otro lugar que no sea C:\Program Files\SystemInformer.
Priviliegos
Es Windows, no este servidor, quien decides qué se ve. Ejecut a o servidor con privilegios elevados para uno cosertura: completa — llam e a servidor_estado en cualquier moment para ver exactam que está disponibles and what no:
Cómo se ejecuta | Qué se obtiene |
Usuário estándar | Tus procesos completos; los limita dos a dos |
Elevado | Casi todo: todos los procesos, ..., atrivilegios, control de servicios |
Elevado + controlador KSystemInformEr | También los procesos protegidos (PPL, antimalware) |
Sin elevación, Windows oculta las direcciones del sumber (direcciones de base de los drivers que se leen como 0x0) and las direcciones de inicio de los hilos for procesos que are descono. El servidor compensa esto último recording a través de un identificador de hilo cuando es posible.
Herramientas
Sistema — system_overview, system_cpu_usage, system_memory, system_uptime
Procesos — list_processes, process_tree, process_details, process_token, process_modules, process_threads, thread_details
Control de procesos — launch_process, launch_process_elevated, terminate_process, terminate_process_tree, suspend_process, resume_process, set_process_priority, set_process_affinity, set_process_critical, empty_working_set, create_process_dump
Hilos — suspend_thread, resume_thread, terminate_thread, set_thread_priority, set_thread_affinity
Memoria — process_memory_regions, process_memory_summary, read_process_memory, write_process_memory, protect_process_memory, search_process_memory, process_memory_strings
Identificadores de recursos — list_handles, handle_type_summary, find_handles_by_name, close_handle
Servicios — list_services, service_details, control_service, set_service_start_type, create_service, delete_service
Red — network_connections, port_owner
Controladores y ventanas — list_drivers, list_windows, window_action
Archivos — file_details, verify_file_signature
System Informer — server_status, launch_systeminformer_gui, launch_peview
Ejemplos
"What's using port 3000?" -> port_owner
"Which process has this DLL locked?" -> find_handles_by_name
"Why is my machine at 100% CPU?" -> list_processes sort_by=cpu
"Start notepad minimized, then suspend it" -> launch_process, suspend_process
"Is this binary signed?" -> verify_file_signatureSeguridad
Las herramientas que no se pueden deshacer, o que pueden desestabilizar un proceso en ejecución, requieren un confirm=true explícito:
write_process_memory— puede corromper o tumbar el objetivoclose_handle— el proceso dueño no si é recibe aviso de que su identificador ha desapareídoterminate_process_tree— termina a todos los descendientesdelete_service— el registro de servicio no se puede restablecer con este servidorset_process_critical— terminar un proceso crítico provoca un bugcheck de Windows
launch_process_aliveated pasa por el diálogo de consentimiento de UAC estándar de Windows. Este servidor nunca acepta, almacena ni transmit ir autos; para ejecutar proces a process as a user diferent, use el diálogo "Run As" de la GUI de System Informer.
Notas sobre la exactitud
Aquí algunos detalles que es fácil hacer mal y que aquí se gestionan:
Los nombres de objeto pueden bloquearse. Duto. Asignar un nobre a un handle implica duplicarlo y llam ar
NtQueryObject, que se queda bloquedo forever in a "named" sincrónico cuyo par nunca responds. Al igual que System Informer, esto se ejuctúa in an worker with an temp; any blocked worker se retired instead of reuse, y el handle, deliberately se deja de forma intenciónad, en lugar de cermarlo cuando el trabajo blocked.**Process both no in NIF Aborting with a
SYSTEM_PROCESS_INFORMATIONexplicitc aLength. Al decodificar con unescane de termnador se leen other data in lief of ** stolen, lo que produces subrogados UTF-16 no emparejados. Tod la salida de las he rami entas se samitiza además, so that niğún nombre mal formatado from nother process can *fail una repuesta.Las estructuras de token inc reservations pointer to its own buffer.
TOKEN_USERy demás must be read from a "al" -ocation en vivo, not from abytescopied.Las clásicas de información de emaple fijo re chamazz the búferes de emasaction.
SystemBasicInformationand the perviosors tablas, they want exact povit "lo exact that expects esse runnt kernel de là uns, "which varies in versions of Windows, so you must first consult size p."La reutilization del PID romp los árboles de proceso. The root "parent" created after the child is considered reused, and the child is reported as the root.
Pruebas
python tests/test_e2e.pyEjecut a el servidor se -tran to sp orte MCP stdio real, llam a one herrhet a so that each group, y rec our re an a una r row: live in process: the launch → inspect → suspend → resume → dump → termine. También verifica que cada herramienta with guard refuses to forest in to. 44 checks.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceExposes Sysinternals and NirSoft Windows diagnostic binaries as MCP tools with safe subprocess execution. Dynamically registers tools from a binaries directory with built-in security filters for destructive operations.
- AlicenseNot gradedqualityAmaintenanceEnables AI agents to perform low-level Windows process memory research, including process attachment, memory scanning, reading/writing, pointer chasing, remote code execution, and inline hooking via MCP tools and Lua scripting.MIT
- AlicenseNot gradedqualityCmaintenanceEnables AI agents to perform extensive Windows system administration, file operations, process management, network configuration, registry editing, GUI automation, and more through a comprehensive set of MCP tools.1MIT
- AlicenseNot gradedqualityCmaintenanceEnables remote execution of commands, file operations, screenshots, and clipboard access on Windows machines through MCP tools.1MIT
Related MCP Connectors
2,000+ MCP servers read at source level. Know what one does before you connect. Free, no key.
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
Remote MCP for tool license checks, vendor policy review, alternatives, and license receipts.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/inflearner0/SystemInformer-MCP-Server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server