AlMoutmag 1.1
AlMoutmag 1.1
AlMoutmag 1.1 — クラウドAIエージェント(z.ai / Claude / Cursor)とローカルWindowsマシン間のセキュアなMCP(Model Context Protocol)ブリッジ。
AlMoutmag 1.1 — MCPプロトコルを介した、クラウドAIエージェント(z.ai / Claude / Cursor)とローカルWindowsデバイス間のセキュアなブリッジ。
1.0クライアントとの後方互換性あり —
/v12/healthエイリアスと1.0のOAuth/DPoPフローは変更なし。1.1で追加された内容については、以下のCHANGELOGセクションを参照。
英語
概要
AlMoutmag 1.1は、Windows 11上で動作し、ローカルのMCP(Model Context Protocol)エンドポイントを公開するPython 3.12+サーバーです。クラウドAIエージェント(Linux上で動作するz.ai / Claude / Cursor)はCloudflare Tunnelを通じて接続し、ユーザーのマシン上でツール(システム情報、ファイル操作、ブラウザ自動化、コンピューター操作、40以上のコーディングツールなど)を実行し、結果をAIに返します。
設計上セキュリティ最優先です:10の保護レイヤー、デフォルト拒否のツール許可リスト、改ざん検知可能な監査ログ、キルスイッチ付きファイル整合性モニター、OAuth 2.1 + DPoPトークンバインディング、構造化JSONロギング。
1.1の新機能 — 完全なリストは以下のv1.1新機能セクションを参照。ハイライト:40以上のコーディングツール、@cached_toolパフォーマンスレイヤー、長時間実行ツール向けSSEストリーミング、ライブコーディングWebSocket、Unixパイプ方式のツール合成、バックグラウンドジョブ。
アーキテクチャ
┌──────────────┐ Cloudflare Tunnel ┌─────────────────┐
│ z.ai / GLM │ ◄──────────────────────►│ AlMoutmag 1.1 │
│ Claude │ MCP Streamable HTTP │ (Windows 11) │
│ Cursor │ OAuth 2.1 + DPoP │ │
└──────────────┘ └────────┬────────┘
│
┌────────┴────────┐
│ Tool registry │
│ (31 categories)│
│ 350+ tools │
└────────┬────────┘
│
┌────────┴────────┐
│ Windows machine │
│ (files, apps, │
│ browser, code) │
└─────────────────┘クイックスタート
# 1. Clone and create venv
git clone https://github.com/USERNAME/almoutmag-1.0.git
cd almoutmag-1.0
python -m venv venv
.\venv\Scripts\Activate.ps1
# 2. Install dependencies
pip install -e ".[dev]"
playwright install chromium
# 3. Generate OAuth keys (Ed25519)
python scripts/gen_keys.py
# 4. Copy config and edit
Copy-Item config.yaml.example config.yaml
Copy-Item .env.example .env
# Edit config.yaml — set dev_mode: true for first run
# 5. Run dev server
python scripts/dev_start.py
# Server now listening on http://127.0.0.1:8452
# dev_token is printed to stderr — export it:
# $env:ALMOUTMAG_DEV_TOKEN="<paste token>"dev_modeでは、DPoPの代わりにBearerを使用できるようになりました(1.1のショートカット — ローカルのcurl/PowerShellスクリプトに便利)。本番トラフィックでは引き続きDPoP <token> + DPoPプルーフヘッダーが必要です:
# In dev_mode, you can now use Bearer instead of DPoP:
curl -H "Authorization: Bearer $ALMOUTMAG_DEV_TOKEN" http://127.0.0.1:8452/info
# Production path is unchanged (OAuth 2.1 + DPoP):
curl -H "Authorization: DPoP $ACCESS_TOKEN" -H "DPoP: $DPoP_PROOF" \
http://127.0.0.1:8452/infoMCPエンドポイント
エンドポイント | メソッド | 説明 |
| POST | MCP JSON-RPC 2.0(initialize、tools/list、tools/call、...) |
| POST | OAuth 2.1トークンエンドポイント(DPoPバインド) |
| POST | アクセス/リフレッシュトークンの失効 |
| GET | RFC9728メタデータ |
| POST | 単一ツールの実行(REST) |
| POST | ツール出力のSSEストリーム(v1.1) |
| POST | 複数ツールの実行(REST) |
| POST | マルチステップワークフローの実行 |
| GET | 全ツールの一覧 |
| GET | OpenAPI 3.1仕様 |
| GET | Swagger UI |
| GET | 生存確認(認証不要、 |
| GET | 準備状態(認証不要) |
| GET | Prometheusメトリクス |
| WS | リアルタイムCPU/RAM/ディスク |
| WS | ファイル/プロセス/ネットワークイベント |
| WS | ライブ監査ログストリーム |
| WS | ライブコーディングセッション(v1.1) |
Related MCP server: WinCommander
v1.1新機能(コーディングツール + パフォーマンス)
1.1リリースにより、AlMoutmagは1.0のすべての動作を維持しながら、ユーザーのWindowsマシン上で強力なプログラミングアシスタントになります。
機能 | 場所 | 説明 |
40以上のコーディングツール | コードの読み取り、書き込み、実行、git、分析、デバッグ、ドキュメント作成。 | |
キャッシュレイヤー |
| ツールごとのTTLキャッシュ。 |
SSEストリーミング |
| ツール出力のServer-Sent Eventsストリーム — |
WebSocketライブコーディング |
| セッションごとの一時ディレクトリ + |
ツール合成 |
|
|
バックグラウンドジョブ |
|
|
Bearer開発用ショートカット |
|
|
|
| ヘルスレスポンスがツールレジストリの読み込み完了を報告するようになりました。 |
AppKey移行 |
| 既存の1.0 AppKeyクライアントは引き続き動作。初回トークン更新時に自動移行。 |
213件のLIVEテスト |
| 1.0の164件から増加。すべてのテストはLIVE HTTP — 静的grepアサーションなし。 |
すべてのツールのMCPリクエスト/レスポンス例を含む完全なツールリファレンスは、docs/CODING_TOOLS.mdを参照。
依存関係(12 — 厳格)
パッケージ | 目的 |
| MCPサーバーフレームワーク |
| HTTPサーバー + WebSocket |
| 非同期SQLite(監査ログ) |
| AES-256-GCM、Ed25519、HMAC |
| 設定 + 検証 |
| 構造化JSONロギング |
| システム情報 |
| YAML設定 |
| Windows UI自動化 |
| ブラウザ自動化 |
| 画像処理 |
| OCR |
開発用:pytest、pytest-asyncio、ruff、mypy、pyinstaller。
テスト
python -m pytest tests/ -v
python -m ruff check .
python -m mypy core/ server/すべてのテストはLIVE統合テストです — aiohttp.test_utils.TestClientインスタンスに実際のHTTPリクエストを送信します。静的grepテストはありません。
213件成功(1.0の164件から増加 — 49件の新規テストは、tests/test_coding.pyのコーディングツール、キャッシュ、SSEストリーム、WebSocketコードセッション、pipe_run、バックグラウンドジョブをカバー)。
ドキュメント
docs/ARCHITECTURE.md— システムアーキテクチャdocs/SECURITY.md— 10レイヤーのセキュリティモデルdocs/MCP_COMPATIBILITY.md— z.ai/Claude/Cursorの接続方法docs/API.md— REST APIリファレンスdocs/CODING_TOOLS.md— v1.1コーディングツールリファレンス(40以上のツール)
.exeのビルド
python scripts/build_exe.py
# Output: dist/AlMoutmag.exeアラビア語
AlMoutmag 1.1とは?
Windows 11上で動作し、ローカルMCPエンドポイントを提供するPython 3.12+サーバー。クラウドAIエージェント(Linux上で動作するz.ai / Claude / Cursor)はCloudflare Tunnel経由で接続し、ユーザーのデバイス上でツール(システム情報、ファイル操作、ブラウザ自動化、コンピューター制御、40以上のプログラミングツールなど)を実行し、結果をAIに返します。
バージョン1.0と完全互換(/v12/healthエンドポイントとOAuth/DPoPフローは変更なし)。
1.1の新機能 — 40以上のプログラミングツール、@cached_toolキャッシュレイヤー、長時間実行ツール向けSSEストリーミング、ライブコーディング用WebSocket、pipe方式のツール合成、バックグラウンドタスク。詳細はdocs/CODING_TOOLS.mdを参照。
設計上セキュリティ最優先で構築:10の保護レイヤー、デフォルト拒否の許可リスト、改ざん検知可能な監査ログ、キルスイッチ付きファイル整合性モニター、OAuth 2.1 + DPoPバインディング、構造化JSONログ。
アーキテクチャ
┌──────────────┐ Cloudflare Tunnel ┌─────────────────┐
│ z.ai / GLM │ ◄──────────────────────►│ AlMoutmag 1.0 │
│ Claude │ MCP Streamable HTTP │ (Windows 11) │
│ Cursor │ OAuth 2.1 + DPoP │ │
└──────────────┘ └────────┬────────┘
│
┌────────┴────────┐
│ سجل الأدوات │
│ (30 فئة) │
└────────┬────────┘
│
┌────────┴────────┐
│ جهاز Windows │
│ (ملفات، تطبيقات│
│ متصفح، ...) │
└─────────────────┘クイックスタート
# 1. استنساخ وإنشاء venv
git clone https://github.com/USERNAME/almoutmag-1.0.git
cd almoutmag-1.0
python -m venv venv
.\venv\Scripts\Activate.ps1
# 2. تثبيت التبعيات
pip install -e ".[dev]"
playwright install chromium
# 3. توليد مفاتيح OAuth (Ed25519)
python scripts/gen_keys.py
# 4. نسخ الإعدادات وتعديلها
Copy-Item config.yaml.example config.yaml
Copy-Item .env.example .env
# عدّل config.yaml — اضبط dev_mode: true لأول تشغيل
# 5. تشغيل خادم التطوير
python scripts/dev_start.py
# الخادم يستمع على http://127.0.0.1:845210のセキュリティレイヤー
OAuth 2.1 + DPoP — クライアントのEd25519キーへのトークンバインディング
5つのdanger_level(0=公開、4=常に拒否)
セーフティレイヤー — デフォルト拒否、60以上の安全なコマンドのみ
監査ログ — SQLite WAL + AES-256-GCM + HMAC-SHA256チェーン
FIM — ファイル整合性モニター + キルスイッチ(os._exit(99))
レート制限 — IPあたり100/分、トークンあたり1000/時間
異常検知 — 3倍で警告、5倍でブロック
ハニートークン — 侵害検出用の偽キー
ネットワークセキュリティ — デフォルトではlocalhostのみ、Cloudflare Tunnelはオプション
リクエストID + 構造化ロギング — リクエストごとのUUID + シークレットのマスキング
依存関係(12のみ — 厳格)
パッケージ | 目的 |
| MCPサーバーフレームワーク |
| HTTPサーバー + WebSocket |
| 非同期SQLite(監査ログ) |
| AES-256-GCM、Ed25519、HMAC |
| 設定 + 検証 |
| 構造化JSONログ |
| システム情報 |
| YAML設定 |
| Windows UI自動化 |
| ブラウザ自動化 |
| 画像処理 |
| OCR |
開発用:pytest、pytest-asyncio、ruff、mypy、pyinstaller。
テスト
python -m pytest tests/ -v
python -m ruff check .
python -m mypy core/ server/すべてのテストはLIVE — aiohttp.test_utils.TestClient経由で実際のHTTPリクエストを送信します。213件成功(1.0の164件に対して — tests/test_coding.pyに49件の新規テスト)。
ドキュメント
docs/ARCHITECTURE.md— システムアーキテクチャdocs/SECURITY.md— 10レイヤーのセキュリティモデルdocs/MCP_COMPATIBILITY.md— z.ai/Claude/Cursorの接続方法docs/API.md— REST APIリファレンスdocs/CODING_TOOLS.md— 1.1のプログラミングツールリファレンス(40以上のツール)
.exeのビルド
python scripts/build_exe.py
# الناتج: dist/AlMoutmag.exe禁止事項 (18)
完全なリストは docs/SECURITY.md を参照してください。主なものは次のとおりです:
ローカル AI/LLM は禁止
subprocessにshell=Trueを使うのは禁止sandbox内ではないユーザー入力にeval()/exec()を実行するのは禁止バイパス可能な
danger_level=4は禁止@web.middlewareデコレータなしのミドルウェアは禁止static grep テストのみは禁止
指定された12の依存関係以外の追加の依存関係は禁止
ライセンス
MIT — © 2026 AlMoutmag Team
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceA Model Context Protocol server that gives any AI full control over a Windows PC, enabling application control, mouse/keyboard automation, screen capture, browser automation, and more.4MIT
- FlicenseNot gradedqualityBmaintenanceTurns any Windows device into a remotely controllable MCP toolset, allowing a mobile AI agent to execute CLI, GUI, browser, and system commands on Windows without an API key.2
- AlicenseNot gradedqualityAmaintenanceEnables cloud agents to securely operate local machine resources (files, commands, screenshots) via standard MCP protocol.MIT
- AlicenseNot gradedqualityCmaintenanceEnables AI agents to seamlessly integrate with the Windows operating system, performing tasks such as file navigation, application control, UI interaction, and QA testing via the MCP protocol.MIT
Related MCP Connectors
A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…
Connect AI agents to Replynodes over the Model Context Protocol.
Give AI agents secure access to ZERNO project briefs, tasks, and context over remote MCP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/mohammadfhgjvhgi/almoutmag-3.0'
If you have feedback or need assistance with the MCP directory API, please join our Discord server