Skip to main content
Glama
inflearner0

systeminformer-mcp

by inflearner0

systeminformer-mcp

Un servidor MCP que expone las capacidades de System Informer como herramientas: procesos, hilos, módulos, identificadores de recursos (handles), memoria, servicios, endpoints de red, controladores, ventanas y firmas de archivos, además del lanzamiento y control de procesos.

54 herramientas, verificadas de extremo a extremo en Windows 11 (compilación 26200).

Cómo funciona

Las compilaciones modernas de System Informer no tienen modo de comando sin interfaz gráfica (headless): los antiguos conmutadores -ckind / -cobject / -caction se eliminaron, y los conmutadores restantes de línea de comandos solo configuran la GUI. Hacer scraping de la GUI resultaría frágil y con pérdida de información.

Así que este servidor hace lo que hace el propio System Informer: llama directamente a las mismas APIs nativas de NT (NtQuerySystemInformation, NtQueryInformationProcess, NtDuplicateObject, las APIs de SCM, iphlpapi, WinVerifyTrust, …) mediante ctypes. Los resultados se devuelven como JSON estructurado, no como filas de tabla.

La aplicación System Informer instalada todavía se usa para dos cosas:

  • Traspaso a la GUIlaunch_systeminformer_ui, launch_peview se conocen como las gráficas en vivo y las vistas interactivas que no se traducen a la salida de las herramientas.

  • dbghelp.dll — la copia que se distribuye con System Informer escrib i e volcados de proceso.

Ninguna de las dos es obligator ia. Si System Informer no est macuta, toda herramienta de inspección y control sigue funcionado; solo esas dos herramientas de traspaso a la GUI dejan de ser disponibles.

Related MCP server: memscope-mcp

Instalación

pip install mcp

Then register the server with your MCP client. Para Claude Code — fijat e en el PYTHONPATH, que es lo que permite a python -m si_mcp considerar el pa que desde cualquier directorio de trabajo:

claude mcp add systeminformer --scope user -e PYTHONIOENCODING=utf-8 -e "PYTHONPATH=C:\path\to\systeminformer-mcp" -- python -m si_mcp

O añ plo directly to el archivo de configuración de tu cliente:

{
  "mcpServers": {
    "systeminformer": {
      "command": "python",
      "args": ["-m", "si_mcp"],
      "env": {
        "PYTHONIOENCODING": "utf-8",
        "PYTHONPATH": "C:\\path\\to\\systeminformer-mcp"
      }
    }
  }
}

Alternativa: ejecut a pip install -e . desde la raíz of the proyetc, which coloca un script de consola systeminformer-mcp en el PATH y hace que el PYTHONPATH sea downcesar io.

Ingasa SYSTEMINFORMER_PATH si System Informer estí instado en otro lugar que no sea C:\Program Files\SystemInformer.

Priviliegos

Es Windows, no este servidor, quien decides qué se ve. Ejecut a o servidor con privilegios elevados para uno cosertura: completa — llam e a servidor_estado en cualquier moment para ver exactam que está disponibles and what no:

Cómo se ejecuta

Qué se obtiene

Usuário estándar

Tus procesos completos; los limita dos a dos

Elevado

Casi todo: todos los procesos, ..., atrivilegios, control de servicios

Elevado + controlador KSystemInformEr

También los procesos protegidos (PPL, antimalware)

Sin elevación, Windows oculta las direcciones del sumber (direcciones de base de los drivers que se leen como 0x0) and las direcciones de inicio de los hilos for procesos que are descono. El servidor compensa esto último recording a través de un identificador de hilo cuando es posible.

Herramientas

Sistemasystem_overview, system_cpu_usage, system_memory, system_uptime

Procesoslist_processes, process_tree, process_details, process_token, process_modules, process_threads, thread_details

Control de procesoslaunch_process, launch_process_elevated, terminate_process, terminate_process_tree, suspend_process, resume_process, set_process_priority, set_process_affinity, set_process_critical, empty_working_set, create_process_dump

Hilossuspend_thread, resume_thread, terminate_thread, set_thread_priority, set_thread_affinity

Memoriaprocess_memory_regions, process_memory_summary, read_process_memory, write_process_memory, protect_process_memory, search_process_memory, process_memory_strings

Identificadores de recursoslist_handles, handle_type_summary, find_handles_by_name, close_handle

Servicioslist_services, service_details, control_service, set_service_start_type, create_service, delete_service

Rednetwork_connections, port_owner

Controladores y ventanaslist_drivers, list_windows, window_action

Archivosfile_details, verify_file_signature

System Informerserver_status, launch_systeminformer_gui, launch_peview

Ejemplos

"What's using port 3000?"                  -> port_owner
"Which process has this DLL locked?"       -> find_handles_by_name
"Why is my machine at 100% CPU?"           -> list_processes sort_by=cpu
"Start notepad minimized, then suspend it" -> launch_process, suspend_process
"Is this binary signed?"                   -> verify_file_signature

Seguridad

Las herramientas que no se pueden deshacer, o que pueden desestabilizar un proceso en ejecución, requieren un confirm=true explícito:

  • write_process_memory — puede corromper o tumbar el objetivo

  • close_handle — el proceso dueño no si é recibe aviso de que su identificador ha desapareído

  • terminate_process_tree — termina a todos los descendientes

  • delete_service — el registro de servicio no se puede restablecer con este servidor

  • set_process_criticalterminar un proceso crítico provoca un bugcheck de Windows

launch_process_aliveated pasa por el diálogo de consentimiento de UAC estándar de Windows. Este servidor nunca acepta, almacena ni transmit ir autos; para ejecutar proces a process as a user diferent, use el diálogo "Run As" de la GUI de System Informer.

Notas sobre la exactitud

Aquí algunos detalles que es fácil hacer mal y que aquí se gestionan:

  • Los nombres de objeto pueden bloquearse. Duto. Asignar un nobre a un handle implica duplicarlo y llam ar NtQueryObject, que se queda bloquedo forever in a "named" sincrónico cuyo par nunca responds. Al igual que System Informer, esto se ejuctúa in an worker with an temp; any blocked worker se retired instead of reuse, y el handle, deliberately se deja de forma intenciónad, en lugar de cermarlo cuando el trabajo blocked.

  • **Process both no in NIF Aborting with a SYSTEM_PROCESS_INFORMATION explicitc a Length. Al decodificar con unescane de termnador se leen other data in lief of ** stolen, lo que produces subrogados UTF-16 no emparejados. Tod la salida de las he rami entas se samitiza además, so that niğún nombre mal formatado from nother process can *fail una repuesta.

  • Las estructuras de token inc reservations pointer to its own buffer. TOKEN_USER y demás must be read from a "al" -ocation en vivo, not from a bytes copied.

  • Las clásicas de información de emaple fijo re chamazz the búferes de emasaction. SystemBasicInformation and the perviosors tablas, they want exact povit "lo exact that expects esse runnt kernel de là uns, "which varies in versions of Windows, so you must first consult size p."

  • La reutilization del PID romp los árboles de proceso. The root "parent" created after the child is considered reused, and the child is reported as the root.

Pruebas

python tests/test_e2e.py

Ejecut a el servidor se -tran to sp orte MCP stdio real, llam a one herrhet a so that each group, y rec our re an a una r row: live in process: the launch → inspect → suspend → resume → dump → termine. También verifica que cada herramienta with guard refuses to forest in to. 44 checks.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    Exposes Sysinternals and NirSoft Windows diagnostic binaries as MCP tools with safe subprocess execution. Dynamically registers tools from a binaries directory with built-in security filters for destructive operations.
  • A
    license
    Not graded
    quality
    A
    maintenance
    Enables AI agents to perform low-level Windows process memory research, including process attachment, memory scanning, reading/writing, pointer chasing, remote code execution, and inline hooking via MCP tools and Lua scripting.
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI agents to perform extensive Windows system administration, file operations, process management, network configuration, registry editing, GUI automation, and more through a comprehensive set of MCP tools.
    1
    MIT

View all related MCP servers

Related MCP Connectors

  • 2,000+ MCP servers read at source level. Know what one does before you connect. Free, no key.

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

  • Remote MCP for tool license checks, vendor policy review, alternatives, and license receipts.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/inflearner0/SystemInformer-MCP-Server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server