Skip to main content
Glama

AlMoutmag 1.1

AlMoutmag 1.1 — クラウドAIエージェント(z.ai / Claude / Cursor)とローカルWindowsマシン間のセキュアなMCP(Model Context Protocol)ブリッジ。

AlMoutmag 1.1 — MCPプロトコルを介した、クラウドAIエージェント(z.ai / Claude / Cursor)とローカルWindowsデバイス間のセキュアなブリッジ。

1.0クライアントとの後方互換性あり — /v12/healthエイリアスと1.0のOAuth/DPoPフローは変更なし。1.1で追加された内容については、以下のCHANGELOGセクションを参照。

CI Python License: MIT MCP Version Tests


英語

概要

AlMoutmag 1.1は、Windows 11上で動作し、ローカルのMCP(Model Context Protocol)エンドポイントを公開するPython 3.12+サーバーです。クラウドAIエージェント(Linux上で動作するz.ai / Claude / Cursor)はCloudflare Tunnelを通じて接続し、ユーザーのマシン上でツール(システム情報、ファイル操作、ブラウザ自動化、コンピューター操作、40以上のコーディングツールなど)を実行し、結果をAIに返します。

設計上セキュリティ最優先です:10の保護レイヤー、デフォルト拒否のツール許可リスト、改ざん検知可能な監査ログ、キルスイッチ付きファイル整合性モニター、OAuth 2.1 + DPoPトークンバインディング、構造化JSONロギング。

1.1の新機能 — 完全なリストは以下のv1.1新機能セクションを参照。ハイライト:40以上のコーディングツール、@cached_toolパフォーマンスレイヤー、長時間実行ツール向けSSEストリーミング、ライブコーディングWebSocket、Unixパイプ方式のツール合成、バックグラウンドジョブ。

アーキテクチャ

┌──────────────┐    Cloudflare Tunnel    ┌─────────────────┐
│  z.ai / GLM  │ ◄──────────────────────►│  AlMoutmag 1.1  │
│  Claude      │   MCP Streamable HTTP   │  (Windows 11)   │
│  Cursor      │   OAuth 2.1 + DPoP      │                 │
└──────────────┘                          └────────┬────────┘
                                                   │
                                          ┌────────┴────────┐
                                          │  Tool registry  │
                                          │  (31 categories)│
                                          │  350+ tools     │
                                          └────────┬────────┘
                                                   │
                                          ┌────────┴────────┐
                                          │ Windows machine │
                                          │ (files, apps,   │
                                          │  browser, code) │
                                          └─────────────────┘

クイックスタート

# 1. Clone and create venv
git clone https://github.com/USERNAME/almoutmag-1.0.git
cd almoutmag-1.0
python -m venv venv
.\venv\Scripts\Activate.ps1

# 2. Install dependencies
pip install -e ".[dev]"
playwright install chromium

# 3. Generate OAuth keys (Ed25519)
python scripts/gen_keys.py

# 4. Copy config and edit
Copy-Item config.yaml.example config.yaml
Copy-Item .env.example .env
# Edit config.yaml — set dev_mode: true for first run

# 5. Run dev server
python scripts/dev_start.py
# Server now listening on http://127.0.0.1:8452
# dev_token is printed to stderr — export it:
#   $env:ALMOUTMAG_DEV_TOKEN="<paste token>"

dev_modeでは、DPoPの代わりにBearerを使用できるようになりました(1.1のショートカット — ローカルのcurl/PowerShellスクリプトに便利)。本番トラフィックでは引き続きDPoP <token> + DPoPプルーフヘッダーが必要です:

# In dev_mode, you can now use Bearer instead of DPoP:
curl -H "Authorization: Bearer $ALMOUTMAG_DEV_TOKEN" http://127.0.0.1:8452/info

# Production path is unchanged (OAuth 2.1 + DPoP):
curl -H "Authorization: DPoP $ACCESS_TOKEN" -H "DPoP: $DPoP_PROOF" \
  http://127.0.0.1:8452/info

MCPエンドポイント

エンドポイント

メソッド

説明

/mcp

POST

MCP JSON-RPC 2.0(initialize、tools/list、tools/call、...)

/auth/token

POST

OAuth 2.1トークンエンドポイント(DPoPバインド)

/auth/revoke

POST

アクセス/リフレッシュトークンの失効

/auth/protected-resource

GET

RFC9728メタデータ

/execute

POST

単一ツールの実行(REST)

/execute/stream

POST

ツール出力のSSEストリーム(v1.1)

/batch

POST

複数ツールの実行(REST)

/workflow

POST

マルチステップワークフローの実行

/tools

GET

全ツールの一覧

/openapi.json

GET

OpenAPI 3.1仕様

/docs

GET

Swagger UI

/health

GET

生存確認(認証不要、tools_loadedを含む)

/health/ready

GET

準備状態(認証不要)

/metrics

GET

Prometheusメトリクス

/ws/monitor

WS

リアルタイムCPU/RAM/ディスク

/ws/events

WS

ファイル/プロセス/ネットワークイベント

/ws/audit

WS

ライブ監査ログストリーム

/ws/code_session

WS

ライブコーディングセッション(v1.1)

Related MCP server: WinCommander

v1.1新機能(コーディングツール + パフォーマンス)

1.1リリースにより、AlMoutmagは1.0のすべての動作を維持しながら、ユーザーのWindowsマシン上で強力なプログラミングアシスタントになります。

機能

場所

説明

40以上のコーディングツール

docs/CODING_TOOLS.md

コードの読み取り、書き込み、実行、git、分析、デバッグ、ドキュメント作成。tools/ai/coding.pyで定義。

キャッシュレイヤー

core/registry.py @cached_tool

ツールごとのTTLキャッシュ。cache_statsで検査、cache_clearでクリア(tools/system/cache.py)。

SSEストリーミング

POST /execute/stream

ツール出力のServer-Sent Eventsストリーム — startcompleteerrorblockedイベントを発行。code_run_pythoncode_run_testsgit_logに最適。

WebSocketライブコーディング

WS /ws/code_session

セッションごとの一時ディレクトリ + write_file / read_file / list_files / run / closeアクション。分離され、切断時にクリーンアップ。

ツール合成

tools/workflows/pipes.py

pipe_runはツールをUnixパイプ方式で連結(ステップNの出力 → ステップN+1の_input)。filter_fieldsort_by_fieldは後処理ステップ。

バックグラウンドジョブ

tools/workflows/background_jobs.py

job_start_backgroundjob_statusjob_resultjob_canceljob_list — 長時間実行ツール向けのfire-and-poll。

Bearer開発用ショートカット

server/middleware.py

dev_modeでは、Authorization: Bearer $DEV_TOKENがDPoPプルーフ要件をバイパス。本番トラフィックには影響なし。

tools_loadedフィールド

GET /health

ヘルスレスポンスがツールレジストリの読み込み完了を報告するようになりました。

AppKey移行

core/auth.py

既存の1.0 AppKeyクライアントは引き続き動作。初回トークン更新時に自動移行。

213件のLIVEテスト

tests/test_coding.py (+49)

1.0の164件から増加。すべてのテストはLIVE HTTP — 静的grepアサーションなし。

すべてのツールのMCPリクエスト/レスポンス例を含む完全なツールリファレンスは、docs/CODING_TOOLS.mdを参照。

依存関係(12 — 厳格)

パッケージ

目的

fastmcp

MCPサーバーフレームワーク

aiohttp

HTTPサーバー + WebSocket

aiosqlite

非同期SQLite(監査ログ)

cryptography

AES-256-GCM、Ed25519、HMAC

pydantic

設定 + 検証

structlog

構造化JSONロギング

psutil

システム情報

pyyaml

YAML設定

pywinauto

Windows UI自動化

playwright

ブラウザ自動化

Pillow

画像処理

pytesseract

OCR

開発用:pytestpytest-asyncioruffmypypyinstaller

テスト

python -m pytest tests/ -v
python -m ruff check .
python -m mypy core/ server/

すべてのテストはLIVE統合テストです — aiohttp.test_utils.TestClientインスタンスに実際のHTTPリクエストを送信します。静的grepテストはありません。

213件成功(1.0の164件から増加 — 49件の新規テストは、tests/test_coding.pyのコーディングツール、キャッシュ、SSEストリーム、WebSocketコードセッション、pipe_run、バックグラウンドジョブをカバー)。

ドキュメント

.exeのビルド

python scripts/build_exe.py
# Output: dist/AlMoutmag.exe

アラビア語

AlMoutmag 1.1とは?

Windows 11上で動作し、ローカルMCPエンドポイントを提供するPython 3.12+サーバー。クラウドAIエージェント(Linux上で動作するz.ai / Claude / Cursor)はCloudflare Tunnel経由で接続し、ユーザーのデバイス上でツール(システム情報、ファイル操作、ブラウザ自動化、コンピューター制御、40以上のプログラミングツールなど)を実行し、結果をAIに返します。

バージョン1.0と完全互換(/v12/healthエンドポイントとOAuth/DPoPフローは変更なし)。

1.1の新機能 — 40以上のプログラミングツール、@cached_toolキャッシュレイヤー、長時間実行ツール向けSSEストリーミング、ライブコーディング用WebSocket、pipe方式のツール合成、バックグラウンドタスク。詳細はdocs/CODING_TOOLS.mdを参照。

設計上セキュリティ最優先で構築:10の保護レイヤー、デフォルト拒否の許可リスト、改ざん検知可能な監査ログ、キルスイッチ付きファイル整合性モニター、OAuth 2.1 + DPoPバインディング、構造化JSONログ。

アーキテクチャ

┌──────────────┐    Cloudflare Tunnel    ┌─────────────────┐
│  z.ai / GLM  │ ◄──────────────────────►│  AlMoutmag 1.0  │
│  Claude      │   MCP Streamable HTTP   │  (Windows 11)   │
│  Cursor      │   OAuth 2.1 + DPoP      │                 │
└──────────────┘                          └────────┬────────┘
                                                   │
                                          ┌────────┴────────┐
                                          │  سجل الأدوات    │
                                          │  (30 فئة)       │
                                          └────────┬────────┘
                                                   │
                                          ┌────────┴────────┐
                                          │  جهاز Windows   │
                                          │  (ملفات، تطبيقات│
                                          │   متصفح، ...)   │
                                          └─────────────────┘

クイックスタート

# 1. استنساخ وإنشاء venv
git clone https://github.com/USERNAME/almoutmag-1.0.git
cd almoutmag-1.0
python -m venv venv
.\venv\Scripts\Activate.ps1

# 2. تثبيت التبعيات
pip install -e ".[dev]"
playwright install chromium

# 3. توليد مفاتيح OAuth (Ed25519)
python scripts/gen_keys.py

# 4. نسخ الإعدادات وتعديلها
Copy-Item config.yaml.example config.yaml
Copy-Item .env.example .env
# عدّل config.yaml — اضبط dev_mode: true لأول تشغيل

# 5. تشغيل خادم التطوير
python scripts/dev_start.py
# الخادم يستمع على http://127.0.0.1:8452

10のセキュリティレイヤー

  1. OAuth 2.1 + DPoP — クライアントのEd25519キーへのトークンバインディング

  2. 5つのdanger_level(0=公開、4=常に拒否)

  3. セーフティレイヤー — デフォルト拒否、60以上の安全なコマンドのみ

  4. 監査ログ — SQLite WAL + AES-256-GCM + HMAC-SHA256チェーン

  5. FIM — ファイル整合性モニター + キルスイッチ(os._exit(99))

  6. レート制限 — IPあたり100/分、トークンあたり1000/時間

  7. 異常検知 — 3倍で警告、5倍でブロック

  8. ハニートークン — 侵害検出用の偽キー

  9. ネットワークセキュリティ — デフォルトではlocalhostのみ、Cloudflare Tunnelはオプション

  10. リクエストID + 構造化ロギング — リクエストごとのUUID + シークレットのマスキング

依存関係(12のみ — 厳格)

パッケージ

目的

fastmcp

MCPサーバーフレームワーク

aiohttp

HTTPサーバー + WebSocket

aiosqlite

非同期SQLite(監査ログ)

cryptography

AES-256-GCM、Ed25519、HMAC

pydantic

設定 + 検証

structlog

構造化JSONログ

psutil

システム情報

pyyaml

YAML設定

pywinauto

Windows UI自動化

playwright

ブラウザ自動化

Pillow

画像処理

pytesseract

OCR

開発用:pytestpytest-asyncioruffmypypyinstaller

テスト

python -m pytest tests/ -v
python -m ruff check .
python -m mypy core/ server/

すべてのテストはLIVEaiohttp.test_utils.TestClient経由で実際のHTTPリクエストを送信します。213件成功(1.0の164件に対して — tests/test_coding.pyに49件の新規テスト)。

ドキュメント

.exeのビルド

python scripts/build_exe.py
# الناتج: dist/AlMoutmag.exe

禁止事項 (18)

完全なリストは docs/SECURITY.md を参照してください。主なものは次のとおりです:

  • ローカル AI/LLM は禁止

  • subprocessshell=True を使うのは禁止

  • sandbox内ではない ユーザー入力に eval()/exec() を実行するのは禁止

  • バイパス可能な danger_level=4 は禁止

  • @web.middleware デコレータなしのミドルウェアは禁止

  • static grep テストのみは禁止

  • 指定された12の依存関係以外の追加の依存関係は禁止


ライセンス

MIT — © 2026 AlMoutmag Team

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    A Model Context Protocol server that gives any AI full control over a Windows PC, enabling application control, mouse/keyboard automation, screen capture, browser automation, and more.
    4
    MIT
  • F
    license
    Not graded
    quality
    B
    maintenance
    Turns any Windows device into a remotely controllable MCP toolset, allowing a mobile AI agent to execute CLI, GUI, browser, and system commands on Windows without an API key.
    2
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI agents to seamlessly integrate with the Windows operating system, performing tasks such as file navigation, application control, UI interaction, and QA testing via the MCP protocol.
    MIT

View all related MCP servers

Related MCP Connectors

  • A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…

  • Connect AI agents to Replynodes over the Model Context Protocol.

  • Give AI agents secure access to ZERNO project briefs, tasks, and context over remote MCP.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/mohammadfhgjvhgi/almoutmag-3.0'

If you have feedback or need assistance with the MCP directory API, please join our Discord server