AlMoutmag 1.1
AlMoutmag 1.1
AlMoutmag 1.1 — Puente seguro MCP (Model Context Protocol) entre agentes de IA en la nube (z.ai / Claude / Cursor) y la máquina local con Windows.
AlMoutmag 1.1 — جسر آمن بين وكلاء الذكاء الاصطناعي السحابيين (z.ai / Claude / Cursor) وجهاز Windows المحلي، عبر بروتوكول MCP.
Compatible con clientes 1.0 — el alias
/v12/healthy el flujo OAuth/DPoP 1.0 no cambian. Consulte las seccionesCHANGELOGa continuación para ver qué añade 1.1.
Español
Qué es
AlMoutmag 1.1 es un servidor Python 3.12+ que se ejecuta en Windows 11 y expone un punto final MCP (Model Context Protocol) local. Los agentes de IA en la nube (z.ai / Claude / Cursor, que se ejecutan en Linux) se conectan a él a través de un túnel Cloudflare y ejecutan herramientas en la máquina del usuario — información del sistema, operaciones de archivos, automatización del navegador, uso del ordenador, más de 40 herramientas de programación, etc. — con los resultados devueltos a la IA.
Es seguro por diseño: 10 capas de protección, listas de permitidos de herramientas con denegación por defecto, registro de auditoría a prueba de manipulaciones, monitor de integridad de archivos con interruptor de apagado, OAuth 2.1 + vinculación de tokens DPoP y registro JSON estructurado.
Novedades en 1.1 — consulte la sección v1.1 Nuevas características (herramientas de programación + rendimiento) a continuación para la lista completa. Destacados: más de 40 herramientas de programación, capa de rendimiento @cached_tool, transmisión SSE para herramientas de larga duración, un WebSocket de programación en vivo, composición de herramientas estilo pipe de Unix y trabajos en segundo plano.
Arquitectura
┌──────────────┐ Cloudflare Tunnel ┌─────────────────┐
│ z.ai / GLM │ ◄──────────────────────►│ AlMoutmag 1.1 │
│ Claude │ MCP Streamable HTTP │ (Windows 11) │
│ Cursor │ OAuth 2.1 + DPoP │ │
└──────────────┘ └────────┬────────┘
│
┌────────┴────────┐
│ Tool registry │
│ (31 categories)│
│ 350+ tools │
└────────┬────────┘
│
┌────────┴────────┐
│ Windows machine │
│ (files, apps, │
│ browser, code) │
└─────────────────┘Inicio rápido
# 1. Clone and create venv
git clone https://github.com/USERNAME/almoutmag-1.0.git
cd almoutmag-1.0
python -m venv venv
.\venv\Scripts\Activate.ps1
# 2. Install dependencies
pip install -e ".[dev]"
playwright install chromium
# 3. Generate OAuth keys (Ed25519)
python scripts/gen_keys.py
# 4. Copy config and edit
Copy-Item config.yaml.example config.yaml
Copy-Item .env.example .env
# Edit config.yaml — set dev_mode: true for first run
# 5. Run dev server
python scripts/dev_start.py
# Server now listening on http://127.0.0.1:8452
# dev_token is printed to stderr — export it:
# $env:ALMOUTMAG_DEV_TOKEN="<paste token>"En dev_mode, ahora puede usar Bearer en lugar de DPoP (acceso directo de 1.1 —
útil para scripts locales de curl/PowerShell). El tráfico de producción aún
requiere DPoP <token> + el encabezado de prueba DPoP:
# In dev_mode, you can now use Bearer instead of DPoP:
curl -H "Authorization: Bearer $ALMOUTMAG_DEV_TOKEN" http://127.0.0.1:8452/info
# Production path is unchanged (OAuth 2.1 + DPoP):
curl -H "Authorization: DPoP $ACCESS_TOKEN" -H "DPoP: $DPoP_PROOF" \
http://127.0.0.1:8452/infoPuntos finales MCP
Punto final | Método | Descripción |
| POST | MCP JSON-RPC 2.0 (initialize, tools/list, tools/call, ...) |
| POST | Punto final de token OAuth 2.1 (vinculado a DPoP) |
| POST | Revocar token de acceso/refresco |
| GET | Metadatos RFC9728 |
| POST | Ejecutar una sola herramienta (REST) |
| POST | Transmisión SSE de salida de herramienta (v1.1) |
| POST | Ejecutar múltiples herramientas (REST) |
| POST | Ejecutar flujo de trabajo de varios pasos |
| GET | Listar todas las herramientas |
| GET | Especificación OpenAPI 3.1 |
| GET | Interfaz Swagger |
| GET | Liveness (sin autenticación, incluye |
| GET | Readiness (sin autenticación) |
| GET | Métricas Prometheus |
| WS | CPU/RAM/disco en tiempo real |
| WS | Eventos de archivos/procesos/red |
| WS | Transmisión de registro de auditoría en vivo |
| WS | Sesión de programación en vivo (v1.1) |
Related MCP server: WinCommander
v1.1 Nuevas características (herramientas de programación + rendimiento)
La versión 1.1 convierte a AlMoutmag en un potente asistente de programación en la máquina Windows del usuario, preservando todo el comportamiento de 1.0.
Característica | Dónde | Qué hace |
Más de 40 herramientas de programación | Lectura, escritura, ejecución, git, análisis, depuración y documentación de código. Definidas en | |
Capa de caché |
| Caché TTL por herramienta. Inspeccione mediante |
Transmisión SSE |
| Transmisión de eventos del servidor de salida de herramienta — emite eventos |
WebSocket de programación en vivo |
| Directorio temporal por sesión + acciones |
Composición de herramientas |
|
|
Trabajos en segundo plano |
|
|
Acceso directo Bearer en dev |
| En |
Campo |
| La respuesta de salud ahora informa si el registro de herramientas terminó de cargarse. |
Migración de AppKey |
| Los clientes AppKey 1.0 existentes siguen funcionando; la migración es automática en el primer refresco de token. |
213 pruebas EN VIVO |
| Aumento desde 164 en 1.0. Todas las pruebas son HTTP EN VIVO — sin aserciones grep estáticas. |
Consulte docs/CODING_TOOLS.md para la referencia completa de
herramientas con ejemplos de solicitudes/respuestas MCP para cada herramienta.
Dependencias (12 — estrictas)
Paquete | Propósito |
| Marco de servidor MCP |
| Servidor HTTP + WebSocket |
| SQLite asíncrono (registro de auditoría) |
| AES-256-GCM, Ed25519, HMAC |
| Configuración + validación |
| Registro JSON estructurado |
| Información del sistema |
| Configuración YAML |
| Automatización de interfaz de Windows |
| Automatización del navegador |
| Procesamiento de imágenes |
| OCR |
Dev: pytest, pytest-asyncio, ruff, mypy, pyinstaller.
Pruebas
python -m pytest tests/ -v
python -m ruff check .
python -m mypy core/ server/Todas las pruebas son EN VIVO — envían solicitudes HTTP reales a una
instancia aiohttp.test_utils.TestClient. Sin pruebas grep estáticas.
213 aprobadas (frente a 164 en 1.0 — las 49 nuevas cubren las herramientas de programación,
caché, transmisión SSE, sesión de código WebSocket, pipe_run y trabajos en segundo plano
en tests/test_coding.py).
Documentación
docs/ARCHITECTURE.md— Arquitectura del sistemadocs/SECURITY.md— Modelo de seguridad de 10 capasdocs/MCP_COMPATIBILITY.md— Cómo se conectan z.ai/Claude/Cursordocs/API.md— Referencia de la API RESTdocs/CODING_TOOLS.md— Referencia de herramientas de programación v1.1 (más de 40 herramientas)
Compilar .exe
python scripts/build_exe.py
# Output: dist/AlMoutmag.exeالعربية
ما هو AlMoutmag 1.1؟
خادم Python 3.12+ يعمل على Windows 11 ويوفّر نقطة نهاية MCP محلية. يتصل به وكلاء الذكاء الاصطناعي السحابيون (z.ai / Claude / Cursor، العاملون على Linux) عبر نفق Cloudflare Tunnel، وينفّذون أدوات على جهاز المستخدم — معلومات النظام، عمليات الملفات، أتمتة المتصفح، التحكم بالحاسوب، أكثر من 40 أداة برمجة، إلخ — وتُعاد النتائج للـ AI.
متوافق تماماً مع إصدار 1.0 (نقطة /v12/health ومسار OAuth/DPoP لم يتغيّرا).
الجديد في 1.1 — 40+ أداة برمجة، طبقة تخزين مؤقت @cached_tool، بث SSE
للأدوات طويلة التشغيل، WebSocket للبرمجة الحيّة، تركيب الأدوات بطريقة pipe،
والمهام في الخلفية. التفاصيل في docs/CODING_TOOLS.md.
مبني بالأمان أولاً بالتصميم: 10 طبقات حماية، قوائم سماح deny-by-default، سجل تدقيق tamper-evident، مراقب سلامة الملفات مع kill switch، ربط OAuth 2.1 + DPoP، وسجلّات JSON منظمة.
البنية
┌──────────────┐ Cloudflare Tunnel ┌─────────────────┐
│ z.ai / GLM │ ◄──────────────────────►│ AlMoutmag 1.0 │
│ Claude │ MCP Streamable HTTP │ (Windows 11) │
│ Cursor │ OAuth 2.1 + DPoP │ │
└──────────────┘ └────────┬────────┘
│
┌────────┴────────┐
│ سجل الأدوات │
│ (30 فئة) │
└────────┬────────┘
│
┌────────┴────────┐
│ جهاز Windows │
│ (ملفات، تطبيقات│
│ متصفح، ...) │
└─────────────────┘البدء السريع
# 1. استنساخ وإنشاء venv
git clone https://github.com/USERNAME/almoutmag-1.0.git
cd almoutmag-1.0
python -m venv venv
.\venv\Scripts\Activate.ps1
# 2. تثبيت التبعيات
pip install -e ".[dev]"
playwright install chromium
# 3. توليد مفاتيح OAuth (Ed25519)
python scripts/gen_keys.py
# 4. نسخ الإعدادات وتعديلها
Copy-Item config.yaml.example config.yaml
Copy-Item .env.example .env
# عدّل config.yaml — اضبط dev_mode: true لأول تشغيل
# 5. تشغيل خادم التطوير
python scripts/dev_start.py
# الخادم يستمع على http://127.0.0.1:8452طبقات الأمان العشر
OAuth 2.1 + DPoP — ربط الـ token بمفتاح Ed25519 من العميل
5 مستويات danger_level (0=public، 4=دائماً مرفوض)
Safety Layer — deny by default، 60+ أمر آمن فقط
Audit Log — SQLite WAL + AES-256-GCM + HMAC-SHA256 chain
FIM — مراقب سلامة الملفات + kill switch (os._exit(99))
Rate Limiting — 100/دقيقة per IP، 1000/ساعة per token
Anomaly Detection — تنبيه عند 3x، حظر عند 5x
Honeytokens — مفاتيح وهمية للكشف عن الاختراق
Network Security — localhost فقط افتراضياً، Cloudflare Tunnel اختياري
Request ID + Structured Logging — UUID لكل طلب + إخفاء الـ secrets
الاعتماديات (12 فقط — صارم)
الحزمة | الغرض |
| إطار خادم MCP |
| خادم HTTP + WebSocket |
| SQLite غير متزامن (سجل التدقيق) |
| AES-256-GCM، Ed25519، HMAC |
| الإعدادات + التحقق |
| سجل JSON منظّم |
| معلومات النظام |
| إعدادات YAML |
| أتمتة واجهة Windows |
| أتمتة المتصفح |
| معالجة الصور |
| OCR |
للتطوير: pytest، pytest-asyncio، ruff، mypy، pyinstaller.
الاختبارات
python -m pytest tests/ -v
python -m ruff check .
python -m mypy core/ server/كل الاختبارات حيّة (LIVE) — ترسل طلبات HTTP فعلية عبر aiohttp.test_utils.TestClient.
213 ناجح (مقابل 164 في 1.0 — 49 اختباراً جديداً في tests/test_coding.py).
التوثيق
docs/ARCHITECTURE.md— بنية النظامdocs/SECURITY.md— نموذج الأمان ذو الـ 10 طبقاتdocs/MCP_COMPATIBILITY.md— كيف يتصل z.ai/Claude/Cursordocs/API.md— مرجع REST APIdocs/CODING_TOOLS.md— مرجع أدوات البرمجة في 1.1 (40+ أداة)
بناء .exe
python scripts/build_exe.py
# الناتج: dist/AlMoutmag.exeProhibiciones (18)
Consulta docs/SECURITY.md para la lista completa. Los más destacados:
No AI/LLM local
No
subprocessconshell=TrueNo
eval()/exec()en entradas de usuario sin sandboxingNo
danger_level=4anulableNo middlewares sin el decorador
@web.middlewareNo pruebas estáticas de grep solamente (todas son LIVE HTTP)
No dependencies adicionales fuera de las 12 especificadas
Licencia
MIT — © 2026 AlMoutmag Team
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceA Model Context Protocol server that gives any AI full control over a Windows PC, enabling application control, mouse/keyboard automation, screen capture, browser automation, and more.4MIT
- FlicenseNot gradedqualityBmaintenanceTurns any Windows device into a remotely controllable MCP toolset, allowing a mobile AI agent to execute CLI, GUI, browser, and system commands on Windows without an API key.2
- AlicenseNot gradedqualityAmaintenanceEnables cloud agents to securely operate local machine resources (files, commands, screenshots) via standard MCP protocol.MIT
- AlicenseNot gradedqualityCmaintenanceEnables AI agents to seamlessly integrate with the Windows operating system, performing tasks such as file navigation, application control, UI interaction, and QA testing via the MCP protocol.MIT
Related MCP Connectors
A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…
Connect AI agents to Replynodes over the Model Context Protocol.
Give AI agents secure access to ZERNO project briefs, tasks, and context over remote MCP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/mohammadfhgjvhgi/almoutmag-3.0'
If you have feedback or need assistance with the MCP directory API, please join our Discord server