Skip to main content
Glama

AlMoutmag 1.1

AlMoutmag 1.1 — Puente seguro MCP (Model Context Protocol) entre agentes de IA en la nube (z.ai / Claude / Cursor) y la máquina local con Windows.

AlMoutmag 1.1 — جسر آمن بين وكلاء الذكاء الاصطناعي السحابيين (z.ai / Claude / Cursor) وجهاز Windows المحلي، عبر بروتوكول MCP.

Compatible con clientes 1.0 — el alias /v12/health y el flujo OAuth/DPoP 1.0 no cambian. Consulte las secciones CHANGELOG a continuación para ver qué añade 1.1.

CI Python License: MIT MCP Version Tests


Español

Qué es

AlMoutmag 1.1 es un servidor Python 3.12+ que se ejecuta en Windows 11 y expone un punto final MCP (Model Context Protocol) local. Los agentes de IA en la nube (z.ai / Claude / Cursor, que se ejecutan en Linux) se conectan a él a través de un túnel Cloudflare y ejecutan herramientas en la máquina del usuario — información del sistema, operaciones de archivos, automatización del navegador, uso del ordenador, más de 40 herramientas de programación, etc. — con los resultados devueltos a la IA.

Es seguro por diseño: 10 capas de protección, listas de permitidos de herramientas con denegación por defecto, registro de auditoría a prueba de manipulaciones, monitor de integridad de archivos con interruptor de apagado, OAuth 2.1 + vinculación de tokens DPoP y registro JSON estructurado.

Novedades en 1.1 — consulte la sección v1.1 Nuevas características (herramientas de programación + rendimiento) a continuación para la lista completa. Destacados: más de 40 herramientas de programación, capa de rendimiento @cached_tool, transmisión SSE para herramientas de larga duración, un WebSocket de programación en vivo, composición de herramientas estilo pipe de Unix y trabajos en segundo plano.

Arquitectura

┌──────────────┐    Cloudflare Tunnel    ┌─────────────────┐
│  z.ai / GLM  │ ◄──────────────────────►│  AlMoutmag 1.1  │
│  Claude      │   MCP Streamable HTTP   │  (Windows 11)   │
│  Cursor      │   OAuth 2.1 + DPoP      │                 │
└──────────────┘                          └────────┬────────┘
                                                   │
                                          ┌────────┴────────┐
                                          │  Tool registry  │
                                          │  (31 categories)│
                                          │  350+ tools     │
                                          └────────┬────────┘
                                                   │
                                          ┌────────┴────────┐
                                          │ Windows machine │
                                          │ (files, apps,   │
                                          │  browser, code) │
                                          └─────────────────┘

Inicio rápido

# 1. Clone and create venv
git clone https://github.com/USERNAME/almoutmag-1.0.git
cd almoutmag-1.0
python -m venv venv
.\venv\Scripts\Activate.ps1

# 2. Install dependencies
pip install -e ".[dev]"
playwright install chromium

# 3. Generate OAuth keys (Ed25519)
python scripts/gen_keys.py

# 4. Copy config and edit
Copy-Item config.yaml.example config.yaml
Copy-Item .env.example .env
# Edit config.yaml — set dev_mode: true for first run

# 5. Run dev server
python scripts/dev_start.py
# Server now listening on http://127.0.0.1:8452
# dev_token is printed to stderr — export it:
#   $env:ALMOUTMAG_DEV_TOKEN="<paste token>"

En dev_mode, ahora puede usar Bearer en lugar de DPoP (acceso directo de 1.1 — útil para scripts locales de curl/PowerShell). El tráfico de producción aún requiere DPoP <token> + el encabezado de prueba DPoP:

# In dev_mode, you can now use Bearer instead of DPoP:
curl -H "Authorization: Bearer $ALMOUTMAG_DEV_TOKEN" http://127.0.0.1:8452/info

# Production path is unchanged (OAuth 2.1 + DPoP):
curl -H "Authorization: DPoP $ACCESS_TOKEN" -H "DPoP: $DPoP_PROOF" \
  http://127.0.0.1:8452/info

Puntos finales MCP

Punto final

Método

Descripción

/mcp

POST

MCP JSON-RPC 2.0 (initialize, tools/list, tools/call, ...)

/auth/token

POST

Punto final de token OAuth 2.1 (vinculado a DPoP)

/auth/revoke

POST

Revocar token de acceso/refresco

/auth/protected-resource

GET

Metadatos RFC9728

/execute

POST

Ejecutar una sola herramienta (REST)

/execute/stream

POST

Transmisión SSE de salida de herramienta (v1.1)

/batch

POST

Ejecutar múltiples herramientas (REST)

/workflow

POST

Ejecutar flujo de trabajo de varios pasos

/tools

GET

Listar todas las herramientas

/openapi.json

GET

Especificación OpenAPI 3.1

/docs

GET

Interfaz Swagger

/health

GET

Liveness (sin autenticación, incluye tools_loaded)

/health/ready

GET

Readiness (sin autenticación)

/metrics

GET

Métricas Prometheus

/ws/monitor

WS

CPU/RAM/disco en tiempo real

/ws/events

WS

Eventos de archivos/procesos/red

/ws/audit

WS

Transmisión de registro de auditoría en vivo

/ws/code_session

WS

Sesión de programación en vivo (v1.1)

Related MCP server: WinCommander

v1.1 Nuevas características (herramientas de programación + rendimiento)

La versión 1.1 convierte a AlMoutmag en un potente asistente de programación en la máquina Windows del usuario, preservando todo el comportamiento de 1.0.

Característica

Dónde

Qué hace

Más de 40 herramientas de programación

docs/CODING_TOOLS.md

Lectura, escritura, ejecución, git, análisis, depuración y documentación de código. Definidas en tools/ai/coding.py.

Capa de caché

core/registry.py @cached_tool

Caché TTL por herramienta. Inspeccione mediante cache_stats, limpie mediante cache_clear (tools/system/cache.py).

Transmisión SSE

POST /execute/stream

Transmisión de eventos del servidor de salida de herramienta — emite eventos start, complete, error, blocked. Ideal para code_run_python, code_run_tests, git_log.

WebSocket de programación en vivo

WS /ws/code_session

Directorio temporal por sesión + acciones write_file / read_file / list_files / run / close. Aislado y limpiado al desconectar.

Composición de herramientas

tools/workflows/pipes.py

pipe_run encadena herramientas estilo pipe de Unix (salida del paso N → _input del paso N+1). filter_field y sort_by_field son pasos de postprocesamiento.

Trabajos en segundo plano

tools/workflows/background_jobs.py

job_start_background, job_status, job_result, job_cancel, job_list — disparar y consultar para herramientas de larga duración.

Acceso directo Bearer en dev

server/middleware.py

En dev_mode, Authorization: Bearer $DEV_TOKEN omite el requisito de prueba DPoP. El tráfico de producción no se ve afectado.

Campo tools_loaded

GET /health

La respuesta de salud ahora informa si el registro de herramientas terminó de cargarse.

Migración de AppKey

core/auth.py

Los clientes AppKey 1.0 existentes siguen funcionando; la migración es automática en el primer refresco de token.

213 pruebas EN VIVO

tests/test_coding.py (+49)

Aumento desde 164 en 1.0. Todas las pruebas son HTTP EN VIVO — sin aserciones grep estáticas.

Consulte docs/CODING_TOOLS.md para la referencia completa de herramientas con ejemplos de solicitudes/respuestas MCP para cada herramienta.

Dependencias (12 — estrictas)

Paquete

Propósito

fastmcp

Marco de servidor MCP

aiohttp

Servidor HTTP + WebSocket

aiosqlite

SQLite asíncrono (registro de auditoría)

cryptography

AES-256-GCM, Ed25519, HMAC

pydantic

Configuración + validación

structlog

Registro JSON estructurado

psutil

Información del sistema

pyyaml

Configuración YAML

pywinauto

Automatización de interfaz de Windows

playwright

Automatización del navegador

Pillow

Procesamiento de imágenes

pytesseract

OCR

Dev: pytest, pytest-asyncio, ruff, mypy, pyinstaller.

Pruebas

python -m pytest tests/ -v
python -m ruff check .
python -m mypy core/ server/

Todas las pruebas son EN VIVO — envían solicitudes HTTP reales a una instancia aiohttp.test_utils.TestClient. Sin pruebas grep estáticas.

213 aprobadas (frente a 164 en 1.0 — las 49 nuevas cubren las herramientas de programación, caché, transmisión SSE, sesión de código WebSocket, pipe_run y trabajos en segundo plano en tests/test_coding.py).

Documentación

Compilar .exe

python scripts/build_exe.py
# Output: dist/AlMoutmag.exe

العربية

ما هو AlMoutmag 1.1؟

خادم Python 3.12+ يعمل على Windows 11 ويوفّر نقطة نهاية MCP محلية. يتصل به وكلاء الذكاء الاصطناعي السحابيون (z.ai / Claude / Cursor، العاملون على Linux) عبر نفق Cloudflare Tunnel، وينفّذون أدوات على جهاز المستخدم — معلومات النظام، عمليات الملفات، أتمتة المتصفح، التحكم بالحاسوب، أكثر من 40 أداة برمجة، إلخ — وتُعاد النتائج للـ AI.

متوافق تماماً مع إصدار 1.0 (نقطة /v12/health ومسار OAuth/DPoP لم يتغيّرا).

الجديد في 1.1 — 40+ أداة برمجة، طبقة تخزين مؤقت @cached_tool، بث SSE للأدوات طويلة التشغيل، WebSocket للبرمجة الحيّة، تركيب الأدوات بطريقة pipe، والمهام في الخلفية. التفاصيل في docs/CODING_TOOLS.md.

مبني بالأمان أولاً بالتصميم: 10 طبقات حماية، قوائم سماح deny-by-default، سجل تدقيق tamper-evident، مراقب سلامة الملفات مع kill switch، ربط OAuth 2.1 + DPoP، وسجلّات JSON منظمة.

البنية

┌──────────────┐    Cloudflare Tunnel    ┌─────────────────┐
│  z.ai / GLM  │ ◄──────────────────────►│  AlMoutmag 1.0  │
│  Claude      │   MCP Streamable HTTP   │  (Windows 11)   │
│  Cursor      │   OAuth 2.1 + DPoP      │                 │
└──────────────┘                          └────────┬────────┘
                                                   │
                                          ┌────────┴────────┐
                                          │  سجل الأدوات    │
                                          │  (30 فئة)       │
                                          └────────┬────────┘
                                                   │
                                          ┌────────┴────────┐
                                          │  جهاز Windows   │
                                          │  (ملفات، تطبيقات│
                                          │   متصفح، ...)   │
                                          └─────────────────┘

البدء السريع

# 1. استنساخ وإنشاء venv
git clone https://github.com/USERNAME/almoutmag-1.0.git
cd almoutmag-1.0
python -m venv venv
.\venv\Scripts\Activate.ps1

# 2. تثبيت التبعيات
pip install -e ".[dev]"
playwright install chromium

# 3. توليد مفاتيح OAuth (Ed25519)
python scripts/gen_keys.py

# 4. نسخ الإعدادات وتعديلها
Copy-Item config.yaml.example config.yaml
Copy-Item .env.example .env
# عدّل config.yaml — اضبط dev_mode: true لأول تشغيل

# 5. تشغيل خادم التطوير
python scripts/dev_start.py
# الخادم يستمع على http://127.0.0.1:8452

طبقات الأمان العشر

  1. OAuth 2.1 + DPoP — ربط الـ token بمفتاح Ed25519 من العميل

  2. 5 مستويات danger_level (0=public، 4=دائماً مرفوض)

  3. Safety Layer — deny by default، 60+ أمر آمن فقط

  4. Audit Log — SQLite WAL + AES-256-GCM + HMAC-SHA256 chain

  5. FIM — مراقب سلامة الملفات + kill switch (os._exit(99))

  6. Rate Limiting — 100/دقيقة per IP، 1000/ساعة per token

  7. Anomaly Detection — تنبيه عند 3x، حظر عند 5x

  8. Honeytokens — مفاتيح وهمية للكشف عن الاختراق

  9. Network Security — localhost فقط افتراضياً، Cloudflare Tunnel اختياري

  10. Request ID + Structured Logging — UUID لكل طلب + إخفاء الـ secrets

الاعتماديات (12 فقط — صارم)

الحزمة

الغرض

fastmcp

إطار خادم MCP

aiohttp

خادم HTTP + WebSocket

aiosqlite

SQLite غير متزامن (سجل التدقيق)

cryptography

AES-256-GCM، Ed25519، HMAC

pydantic

الإعدادات + التحقق

structlog

سجل JSON منظّم

psutil

معلومات النظام

pyyaml

إعدادات YAML

pywinauto

أتمتة واجهة Windows

playwright

أتمتة المتصفح

Pillow

معالجة الصور

pytesseract

OCR

للتطوير: pytest، pytest-asyncio، ruff، mypy، pyinstaller.

الاختبارات

python -m pytest tests/ -v
python -m ruff check .
python -m mypy core/ server/

كل الاختبارات حيّة (LIVE) — ترسل طلبات HTTP فعلية عبر aiohttp.test_utils.TestClient. 213 ناجح (مقابل 164 في 1.0 — 49 اختباراً جديداً في tests/test_coding.py).

التوثيق

بناء .exe

python scripts/build_exe.py
# الناتج: dist/AlMoutmag.exe

Prohibiciones (18)

Consulta docs/SECURITY.md para la lista completa. Los más destacados:

  • No AI/LLM local

  • No subprocess con shell=True

  • No eval()/exec() en entradas de usuario sin sandboxing

  • No danger_level=4 anulable

  • No middlewares sin el decorador @web.middleware

  • No pruebas estáticas de grep solamente (todas son LIVE HTTP)

  • No dependencies adicionales fuera de las 12 especificadas


Licencia

MIT — © 2026 AlMoutmag Team

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    A Model Context Protocol server that gives any AI full control over a Windows PC, enabling application control, mouse/keyboard automation, screen capture, browser automation, and more.
    4
    MIT
  • F
    license
    Not graded
    quality
    B
    maintenance
    Turns any Windows device into a remotely controllable MCP toolset, allowing a mobile AI agent to execute CLI, GUI, browser, and system commands on Windows without an API key.
    2
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI agents to seamlessly integrate with the Windows operating system, performing tasks such as file navigation, application control, UI interaction, and QA testing via the MCP protocol.
    MIT

View all related MCP servers

Related MCP Connectors

  • A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…

  • Connect AI agents to Replynodes over the Model Context Protocol.

  • Give AI agents secure access to ZERNO project briefs, tasks, and context over remote MCP.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/mohammadfhgjvhgi/almoutmag-3.0'

If you have feedback or need assistance with the MCP directory API, please join our Discord server