AlMoutmag 1.1
AlMoutmag 1.1
AlMoutmag 1.1 — 클라우드 AI 에이전트(z.ai / Claude / Cursor)와 로컬 Windows 머신 간의 보안 MCP(Model Context Protocol) 브리지입니다.
AlMoutmag 1.1 — MCP 프로토콜을 통해 클라우드 AI 에이전트(z.ai / Claude / Cursor)와 로컬 Windows 장치를 연결하는 보안 브리지입니다.
1.0 클라이언트와 역호환됩니다 —
/v12/health별칭과 1.0 OAuth/DPoP 흐름은 변경되지 않았습니다. 1.1에서 추가된 내용은 아래CHANGELOG섹션을 참조하세요.
English
개요
AlMoutmag 1.1은 Windows 11에서 실행되는 Python 3.12+ 서버로, 로컬 MCP(Model Context Protocol) 엔드포인트를 제공합니다. 클라우드 AI 에이전트(z.ai / Claude / Cursor, Linux에서 실행)는 Cloudflare Tunnel을 통해 연결하여 사용자 머신에서 도구를 실행합니다 — 시스템 정보, 파일 작업, 브라우저 자동화, 컴퓨터 사용, 40개 이상의 코딩 도구 등 — 결과는 AI에 반환됩니다.
설계상 보안 우선입니다: 10개의 보호 계층, 기본 거부(deny-by-default) 도구 허용 목록, 변조 방지 감사 로그, 킬 스위치가 있는 파일 무결성 모니터, OAuth 2.1 + DPoP 토큰 바인딩, 구조화된 JSON 로깅.
1.1의 새로운 기능 — 전체 목록은 아래 v1.1 새로운 기능 섹션을 참조하세요. 주요 내용: 40개 이상의 코딩 도구, @cached_tool 성능 계층, 장기 실행 도구용 SSE 스트리밍, 라이브 코딩 WebSocket, Unix 파이프 스타일 도구 구성, 백그라운드 작업.
아키텍처
┌──────────────┐ Cloudflare Tunnel ┌─────────────────┐
│ z.ai / GLM │ ◄──────────────────────►│ AlMoutmag 1.1 │
│ Claude │ MCP Streamable HTTP │ (Windows 11) │
│ Cursor │ OAuth 2.1 + DPoP │ │
└──────────────┘ └────────┬────────┘
│
┌────────┴────────┐
│ Tool registry │
│ (31 categories)│
│ 350+ tools │
└────────┬────────┘
│
┌────────┴────────┐
│ Windows machine │
│ (files, apps, │
│ browser, code) │
└─────────────────┘빠른 시작
# 1. Clone and create venv
git clone https://github.com/USERNAME/almoutmag-1.0.git
cd almoutmag-1.0
python -m venv venv
.\venv\Scripts\Activate.ps1
# 2. Install dependencies
pip install -e ".[dev]"
playwright install chromium
# 3. Generate OAuth keys (Ed25519)
python scripts/gen_keys.py
# 4. Copy config and edit
Copy-Item config.yaml.example config.yaml
Copy-Item .env.example .env
# Edit config.yaml — set dev_mode: true for first run
# 5. Run dev server
python scripts/dev_start.py
# Server now listening on http://127.0.0.1:8452
# dev_token is printed to stderr — export it:
# $env:ALMOUTMAG_DEV_TOKEN="<paste token>"dev_mode에서는 이제 DPoP 대신 Bearer를 사용할 수 있습니다(1.1 단축 기능 — 로컬 curl/PowerShell 스크립트에 유용). 프로덕션 트래픽에는 여전히 DPoP <token> + DPoP 증명 헤더가 필요합니다:
# In dev_mode, you can now use Bearer instead of DPoP:
curl -H "Authorization: Bearer $ALMOUTMAG_DEV_TOKEN" http://127.0.0.1:8452/info
# Production path is unchanged (OAuth 2.1 + DPoP):
curl -H "Authorization: DPoP $ACCESS_TOKEN" -H "DPoP: $DPoP_PROOF" \
http://127.0.0.1:8452/infoMCP 엔드포인트
엔드포인트 | 메서드 | 설명 |
| POST | MCP JSON-RPC 2.0 (initialize, tools/list, tools/call, ...) |
| POST | OAuth 2.1 토큰 엔드포인트 (DPoP 바인딩) |
| POST | 액세스/리프레시 토큰 취소 |
| GET | RFC9728 메타데이터 |
| POST | 단일 도구 실행 (REST) |
| POST | 도구 출력의 SSE 스트림 (v1.1) |
| POST | 여러 도구 실행 (REST) |
| POST | 다단계 워크플로우 실행 |
| GET | 모든 도구 나열 |
| GET | OpenAPI 3.1 스펙 |
| GET | Swagger UI |
| GET | 활성 상태 확인 (인증 없음, |
| GET | 준비 상태 확인 (인증 없음) |
| GET | Prometheus 메트릭 |
| WS | 실시간 CPU/RAM/디스크 |
| WS | 파일/프로세스/네트워크 이벤트 |
| WS | 실시간 감사 로그 스트림 |
| WS | 라이브 코딩 세션 (v1.1) |
Related MCP server: WinCommander
v1.1 새로운 기능 (코딩 도구 + 성능)
1.1 릴리스는 모든 1.0 동작을 유지하면서 AlMoutmag를 사용자의 Windows 머신에서 강력한 프로그래밍 어시스턴트로 전환합니다.
기능 | 위치 | 설명 |
40개 이상의 코딩 도구 | 코드 읽기, 쓰기, 실행, git, 분석, 디버깅, 문서화. | |
캐싱 계층 |
| 도구별 TTL 캐시. |
SSE 스트리밍 |
| 도구 출력의 Server-Sent Events 스트림 — |
WebSocket 라이브 코딩 |
| 세션별 임시 디렉터리 + |
도구 구성 |
|
|
백그라운드 작업 |
|
|
Bearer 개발 단축 기능 |
|
|
|
| 이제 상태 응답에 도구 레지스트리 로딩 완료 여부가 포함됩니다. |
AppKey 마이그레이션 |
| 기존 1.0 AppKey 클라이언트는 계속 작동합니다. 첫 토큰 갱신 시 자동으로 마이그레이션됩니다. |
213개 LIVE 테스트 |
| 1.0의 164개에서 증가했습니다. 모든 테스트는 LIVE HTTP입니다 — 정적 grep 검증이 없습니다. |
모든 도구에 대한 예제 MCP 요청/응답이 포함된 전체 도구 참조는 docs/CODING_TOOLS.md를 참조하세요.
종속성 (12개 — 엄격)
패키지 | 용도 |
| MCP 서버 프레임워크 |
| HTTP 서버 + WebSocket |
| 비동기 SQLite (감사 로그) |
| AES-256-GCM, Ed25519, HMAC |
| 설정 + 검증 |
| 구조화된 JSON 로깅 |
| 시스템 정보 |
| YAML 설정 |
| Windows UI 자동화 |
| 브라우저 자동화 |
| 이미지 처리 |
| OCR |
개발: pytest, pytest-asyncio, ruff, mypy, pyinstaller.
테스트
python -m pytest tests/ -v
python -m ruff check .
python -m mypy core/ server/모든 테스트는 LIVE 통합 테스트입니다 — aiohttp.test_utils.TestClient 인스턴스에 실제 HTTP 요청을 보냅니다. 정적 grep 테스트는 없습니다.
213개 통과 (1.0의 164개에서 증가 — 49개의 새 테스트는 tests/test_coding.py의 코딩 도구, 캐싱, SSE 스트림, WebSocket 코드 세션, pipe_run, 백그라운드 작업을 다룹니다).
문서
docs/ARCHITECTURE.md— 시스템 아키텍처docs/SECURITY.md— 10계층 보안 모델docs/MCP_COMPATIBILITY.md— z.ai/Claude/Cursor 연결 방법docs/API.md— REST API 참조docs/CODING_TOOLS.md— v1.1 코딩 도구 참조 (40개 이상의 도구)
.exe 빌드
python scripts/build_exe.py
# Output: dist/AlMoutmag.exe아랍어
AlMoutmag 1.1이란?
Windows 11에서 실행되는 Python 3.12+ 서버로, 로컬 MCP 엔드포인트를 제공합니다. 클라우드 AI 에이전트(z.ai / Claude / Cursor, Linux에서 실행)는 Cloudflare Tunnel을 통해 연결하여 사용자 장치에서 도구를 실행합니다 — 시스템 정보, 파일 작업, 브라우저 자동화, 컴퓨터 제어, 40개 이상의 코딩 도구 등 — 결과는 AI에 반환됩니다.
1.0 버전과 완전히 호환됩니다(/v12/health 엔드포인트와 OAuth/DPoP 경로는 변경되지 않았습니다).
1.1의 새로운 기능 — 40개 이상의 코딩 도구, @cached_tool 캐싱 계층, 장기 실행 도구용 SSE 스트리밍, 라이브 코딩 WebSocket, 파이프 방식 도구 구성, 백그라운드 작업. 자세한 내용은 docs/CODING_TOOLS.md를 참조하세요.
설계상 보안 우선으로 구축되었습니다: 10개의 보호 계층, 기본 거부(deny-by-default) 허용 목록, 변조 방지 감사 로그, 킬 스위치가 있는 파일 무결성 모니터, OAuth 2.1 + DPoP 바인딩, 구조화된 JSON 로그.
아키텍처
┌──────────────┐ Cloudflare Tunnel ┌─────────────────┐
│ z.ai / GLM │ ◄──────────────────────►│ AlMoutmag 1.0 │
│ Claude │ MCP Streamable HTTP │ (Windows 11) │
│ Cursor │ OAuth 2.1 + DPoP │ │
└──────────────┘ └────────┬────────┘
│
┌────────┴────────┐
│ سجل الأدوات │
│ (30 فئة) │
└────────┬────────┘
│
┌────────┴────────┐
│ جهاز Windows │
│ (ملفات، تطبيقات│
│ متصفح، ...) │
└─────────────────┘빠른 시작
# 1. استنساخ وإنشاء venv
git clone https://github.com/USERNAME/almoutmag-1.0.git
cd almoutmag-1.0
python -m venv venv
.\venv\Scripts\Activate.ps1
# 2. تثبيت التبعيات
pip install -e ".[dev]"
playwright install chromium
# 3. توليد مفاتيح OAuth (Ed25519)
python scripts/gen_keys.py
# 4. نسخ الإعدادات وتعديلها
Copy-Item config.yaml.example config.yaml
Copy-Item .env.example .env
# عدّل config.yaml — اضبط dev_mode: true لأول تشغيل
# 5. تشغيل خادم التطوير
python scripts/dev_start.py
# الخادم يستمع على http://127.0.0.1:845210가지 보안 계층
OAuth 2.1 + DPoP — 클라이언트의 Ed25519 키에 토큰 바인딩
danger_level 5단계 (0=공개, 4=항상 거부)
Safety Layer — 기본 거부, 안전한 명령 60개 이상만 허용
Audit Log — SQLite WAL + AES-256-GCM + HMAC-SHA256 체인
FIM — 파일 무결성 모니터 + 킬 스위치 (os._exit(99))
Rate Limiting — IP당 분당 100회, 토큰당 시간당 1000회
Anomaly Detection — 3x에서 경고, 5x에서 차단
Honeytokens — 침입 탐지를 위한 가짜 키
Network Security — 기본적으로 localhost만, Cloudflare Tunnel은 선택 사항
Request ID + Structured Logging — 요청별 UUID + 비밀 정보 마스킹
종속성 (12개만 — 엄격)
패키지 | 용도 |
| MCP 서버 프레임워크 |
| HTTP 서버 + WebSocket |
| 비동기 SQLite (감사 로그) |
| AES-256-GCM, Ed25519, HMAC |
| 설정 + 검증 |
| 구조화된 JSON 로그 |
| 시스템 정보 |
| YAML 설정 |
| Windows UI 자동화 |
| 브라우저 자동화 |
| 이미지 처리 |
| OCR |
개발: pytest, pytest-asyncio, ruff, mypy, pyinstaller.
테스트
python -m pytest tests/ -v
python -m ruff check .
python -m mypy core/ server/모든 테스트는 LIVE입니다 — aiohttp.test_utils.TestClient를 통해 실제 HTTP 요청을 보냅니다. 213개 통과 (1.0의 164개와 비교 — tests/test_coding.py에 49개의 새 테스트).
문서
docs/ARCHITECTURE.md— 시스템 아키텍처docs/SECURITY.md— 10계층 보안 모델docs/MCP_COMPATIBILITY.md— z.ai/Claude/Cursor 연결 방법docs/API.md— REST API 참조docs/CODING_TOOLS.md— 1.1 코딩 도구 참조 (40개 이상의 도구)
.exe 빌드
python scripts/build_exe.py
# الناتج: dist/AlMoutmag.exe금지 사항 (18)
전체 목록은 docs/SECURITY.md를 참조하세요. 주요 내용:
로컬 AI/LLM 금지
shell=True와 함께subprocess사용 금지sandboxing 없이 사용자 입력에
eval()/exec()사용 금지재정의 가능한
danger_level=4금지@web.middleware데코레이터 없는 middlewares 금지static grep 테스트만으로는 안 됨 (모두 LIVE HTTP)
지정된 12개 외의 추가 dependencies 금지
라이선스
MIT — © 2026 AlMoutmag Team
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceA Model Context Protocol server that gives any AI full control over a Windows PC, enabling application control, mouse/keyboard automation, screen capture, browser automation, and more.4MIT
- FlicenseNot gradedqualityBmaintenanceTurns any Windows device into a remotely controllable MCP toolset, allowing a mobile AI agent to execute CLI, GUI, browser, and system commands on Windows without an API key.2
- AlicenseNot gradedqualityAmaintenanceEnables cloud agents to securely operate local machine resources (files, commands, screenshots) via standard MCP protocol.MIT
- AlicenseNot gradedqualityCmaintenanceEnables AI agents to seamlessly integrate with the Windows operating system, performing tasks such as file navigation, application control, UI interaction, and QA testing via the MCP protocol.MIT
Related MCP Connectors
A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…
Connect AI agents to Replynodes over the Model Context Protocol.
Give AI agents secure access to ZERNO project briefs, tasks, and context over remote MCP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/mohammadfhgjvhgi/almoutmag-3.0'
If you have feedback or need assistance with the MCP directory API, please join our Discord server