systeminformer-mcp
systeminformer-mcp
MCP-сервер, предоставляющий возможности System Informer как инструменты: процессы, потоки, модули, дескрипторы, память, службы, сетевые конечные точки, драйверы, окна и подписи файлов — а также запуск процессов и управление процессами.
54 проверенных инструмента, протестированы на Windows 11 (build 26200).
Как это работает
В современных сборках System Informer нет безувавенного режима командной строки — старые ключи -ctype / -cobject / -caction были удалены, а оставшиеся ключи командной строки лишь настраивают GUI. Парсить GUI было бы одновременно хрупко и без потерь.
Поэтому этот сервер делает то же, что и System Informer: вызывает те же нативные API NT напрямую (NtQuerySystemInformation, NtQueryInformationProcess, NtDuplicateObject, API SCM, iphlpapi, WinVerifyTrust, …) через ctypes. Результаты возвращаются в виде структурированного JSON, а не табличных строк.
Установленное приложение System Informer понtonem по-прежнему используется для двух целей:
Передача в GUI —
launch_systeminformer_gui,launch_peviewдля живых графиков и интерактивных представлений, которые не преобразуются в результат инструментов.dbghelp.dll— копию, которую System Informer включает, записывает дампы процесса.
Ни то ни другое не является обязательным. Если System Informer не установлен, все инструменты инспекции и управления по-прежнему работают; недоступны только эти два инструмента, которые передают управление в GUI.
Related MCP server: memscope-mcp
Установка
pip install mcpЗатем зарегистрируйте сервер в вашем MCP-клиенте. Для Claude Code — обратите внимание на PYTHONPATH: именно она позволяет активировать python -m si_mcp найти пакет из любой рабочей папки:
claude mcp add systeminformer --scope user -e PYTHONIOENCODING=utf-8 -e "PYTHONPATH=C:\path\to\systeminformer-mcp" -- python -m si_mcpИли добавьте его напрямую в конфигурационный файл клиента:
{
"mcpServers": {
"systeminformer": {
"command": "python",
"args": ["-m", "si_mcp"],
"env": {
"PYTHONIOENCODING": "utf-8",
"PYTHONPATH": "C:\\path\\to\\systeminformer-mcp"
}
}
}
}Альтернативно выполнить pip install -e . из корня проекта; это поместит консольный скрипт systeminformer-mcp в PATH и сделает PYTHONPATH необязательным.
Задайте SYSTEMINFORMER_PATH, если System Informer установлен не в C:\Program Files\SystemInformer.
Привилегии
Windows, а не этот сервер, определяет, что можно увидеть. Запускайте сервер с повышенными привилегиями для полного покрытия — вызывайте server_status в любое время, чтобы увидеть, что именно доступно, а что нет:
Режимы | Что вы получите |
Обычный пользователь | Только свои процессы в полном объёме; остальные процессы ограничены |
Повышенные привилегии | Почти всё: все процессы, адреса ядра, управление службами |
Повышенные привилегии + драйвер KSystemInformer | Также защищённые процессы (PPL, антивирусные программы) |
Без повышенных привилегий Windows скрывает адреса ядра (базовые адреса драйверов считываются как 0x0) и адреса запуска потоков для процессов, которые вам не принадлежат. Сервер обходит второе ограничение — снова повторный запрос через хендл потока там, где это возможно.
Инструменты
Система — system_overview, system_cpu_usage, system_memory, system_uptime
Процессы — list_processes, process_tree, process_details, process_token, process_modules, process_threads, thread_details
Управление процессами — launch_process, launch_process_elevated, terminate_process, terminate_process_tree, suspend_process, resume_process, set_process_priority, set_process_affinity, set_process_critical, empty_working_set, create_process_dump
Потоки — suspend_thread, resume_thread, terminate_thread, set_thread_priority, set_thread_affinity
Память — process_memory_regions, process_memory_summary, read_process_memory, write_process_memory, protect_process_memory, search_process_memory, process_memory_strings
Депки — list_handles, handle_type_summary, find_handles_by_name, close_handle
Службы — list_services, service_details, control_service, set_service_start_type, create_service, delete_service
Сеть — network_connections, port_owner
Драйверы и окна — list_drivers, list_windows, window_action
Файлы — file_details, verify_file_signature
System Informer — server_status, launch_systeminformer_gui, launch_peview
Примеры
"What's using port 3000?" -> port_owner
"Which process has this DLL locked?" -> find_handles_by_name
"Why is my machine at 100% CPU?" -> list_processes sort_by=cpu
"Start notepad minimized, then suspend it" -> launch_process, suspend_process
"Is this binary signed?" -> verify_file_signatureБезопасность
Инструменты, которые нельзя отменить или которые могут дестабилизировать запущенный процесс, требуют явного параметра confirm=true:
write_process_memory— может повредить или обрушить целевой процессclose_handle— владельцу процесса не сообщается, что его депскириптор исчезterminate_process_tree— убивает все дочерние процессыdelete_service— регистрацию службы нельзя восстановить с помощью этого сервераset_process_critical— завершение критического процесса вызовет аварийную остановку Windows (bugcheck)
launch_process_elevated использует стандартное приглашение согласия Windows UAC. Этот сервер никогда не принимает, не хранит и не передаёт учётные данные; чтобы запустить процесс от другого пользователя, используйте диалог Run As в GUI System Informer.
Примечания о корректности
Несколько деталей, которые легко перепутать и которые здесь напечатаны:
Имена объектов могут зависнуть. Получение имени хендла означает дублирование хендла и вызов
NtQueryObject, который гарантированно блокируется навсегда на синхронном именованныйписьменном канале, когда слепок не отвечает. Как и System Informer, этот процесс выполняется в рабочем потоке с таймаутом; застрявший поток утилизируется, а не переиспользуется, а хендл намеренно остаётся открытым, а не закрывается из-под заблокированного вызова.Имена процессов не заканчиваются NUL. В
SYSTEM_PROCESS_INFORMATIONесть явныйLength; декодирование через поиск окончания читает за строку в соседние данные и даёт сцеплённые суррогатные пары UTF-16. Дополнительно весь вывод инструментов санируется, чтобы неверное имя из чьего-либо процесса не могло сломать ответ.Структуры токена внедряют указатели в собственный буфер.
TOKEN_USERи родственные структуры должны читаться из живого выделения, а не из скопированныхbytes.Информационные классы фиксированного размера отвергают буферы.
SystemBasicInformationи таблицы процессоров ожидают ровно тот размер, который ожидает работающее ядро; он различается в разных версиях Windows, поэтому размер сначала выявляется.Повторное использование PID разрывает деревья процессов. «Родитель», созданный после своего дочернего процесса, считается переисполняемым, и дочерний процесс выводится в корне.
Тесты
python tests/test_e2e.pyЗапуск сервера через реальный транспорт MCP stdio, вызов инструмента из каждой группы и замыкание полного цикла живого процесса: запуск → просмотр → приостановка → восстановление → дамп → завершение. Также проверяется, что каждый защищённый инструмент отказывается действовать без confirm=true. 44 проверки.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceExposes Sysinternals and NirSoft Windows diagnostic binaries as MCP tools with safe subprocess execution. Dynamically registers tools from a binaries directory with built-in security filters for destructive operations.
- AlicenseNot gradedqualityAmaintenanceEnables AI agents to perform low-level Windows process memory research, including process attachment, memory scanning, reading/writing, pointer chasing, remote code execution, and inline hooking via MCP tools and Lua scripting.MIT
- AlicenseNot gradedqualityCmaintenanceEnables AI agents to perform extensive Windows system administration, file operations, process management, network configuration, registry editing, GUI automation, and more through a comprehensive set of MCP tools.1MIT
- AlicenseNot gradedqualityCmaintenanceEnables remote execution of commands, file operations, screenshots, and clipboard access on Windows machines through MCP tools.1MIT
Related MCP Connectors
2,000+ MCP servers read at source level. Know what one does before you connect. Free, no key.
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
Remote MCP for tool license checks, vendor policy review, alternatives, and license receipts.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/inflearner0/SystemInformer-MCP-Server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server