Skip to main content
Glama

AlMoutmag 1.1

AlMoutmag 1.1 — 클라우드 AI 에이전트(z.ai / Claude / Cursor)와 로컬 Windows 머신 간의 보안 MCP(Model Context Protocol) 브리지입니다.

AlMoutmag 1.1 — MCP 프로토콜을 통해 클라우드 AI 에이전트(z.ai / Claude / Cursor)와 로컬 Windows 장치를 연결하는 보안 브리지입니다.

1.0 클라이언트와 역호환됩니다 — /v12/health 별칭과 1.0 OAuth/DPoP 흐름은 변경되지 않았습니다. 1.1에서 추가된 내용은 아래 CHANGELOG 섹션을 참조하세요.

CI Python License: MIT MCP Version Tests


English

개요

AlMoutmag 1.1은 Windows 11에서 실행되는 Python 3.12+ 서버로, 로컬 MCP(Model Context Protocol) 엔드포인트를 제공합니다. 클라우드 AI 에이전트(z.ai / Claude / Cursor, Linux에서 실행)는 Cloudflare Tunnel을 통해 연결하여 사용자 머신에서 도구를 실행합니다 — 시스템 정보, 파일 작업, 브라우저 자동화, 컴퓨터 사용, 40개 이상의 코딩 도구 등 — 결과는 AI에 반환됩니다.

설계상 보안 우선입니다: 10개의 보호 계층, 기본 거부(deny-by-default) 도구 허용 목록, 변조 방지 감사 로그, 킬 스위치가 있는 파일 무결성 모니터, OAuth 2.1 + DPoP 토큰 바인딩, 구조화된 JSON 로깅.

1.1의 새로운 기능 — 전체 목록은 아래 v1.1 새로운 기능 섹션을 참조하세요. 주요 내용: 40개 이상의 코딩 도구, @cached_tool 성능 계층, 장기 실행 도구용 SSE 스트리밍, 라이브 코딩 WebSocket, Unix 파이프 스타일 도구 구성, 백그라운드 작업.

아키텍처

┌──────────────┐    Cloudflare Tunnel    ┌─────────────────┐
│  z.ai / GLM  │ ◄──────────────────────►│  AlMoutmag 1.1  │
│  Claude      │   MCP Streamable HTTP   │  (Windows 11)   │
│  Cursor      │   OAuth 2.1 + DPoP      │                 │
└──────────────┘                          └────────┬────────┘
                                                   │
                                          ┌────────┴────────┐
                                          │  Tool registry  │
                                          │  (31 categories)│
                                          │  350+ tools     │
                                          └────────┬────────┘
                                                   │
                                          ┌────────┴────────┐
                                          │ Windows machine │
                                          │ (files, apps,   │
                                          │  browser, code) │
                                          └─────────────────┘

빠른 시작

# 1. Clone and create venv
git clone https://github.com/USERNAME/almoutmag-1.0.git
cd almoutmag-1.0
python -m venv venv
.\venv\Scripts\Activate.ps1

# 2. Install dependencies
pip install -e ".[dev]"
playwright install chromium

# 3. Generate OAuth keys (Ed25519)
python scripts/gen_keys.py

# 4. Copy config and edit
Copy-Item config.yaml.example config.yaml
Copy-Item .env.example .env
# Edit config.yaml — set dev_mode: true for first run

# 5. Run dev server
python scripts/dev_start.py
# Server now listening on http://127.0.0.1:8452
# dev_token is printed to stderr — export it:
#   $env:ALMOUTMAG_DEV_TOKEN="<paste token>"

dev_mode에서는 이제 DPoP 대신 Bearer를 사용할 수 있습니다(1.1 단축 기능 — 로컬 curl/PowerShell 스크립트에 유용). 프로덕션 트래픽에는 여전히 DPoP <token> + DPoP 증명 헤더가 필요합니다:

# In dev_mode, you can now use Bearer instead of DPoP:
curl -H "Authorization: Bearer $ALMOUTMAG_DEV_TOKEN" http://127.0.0.1:8452/info

# Production path is unchanged (OAuth 2.1 + DPoP):
curl -H "Authorization: DPoP $ACCESS_TOKEN" -H "DPoP: $DPoP_PROOF" \
  http://127.0.0.1:8452/info

MCP 엔드포인트

엔드포인트

메서드

설명

/mcp

POST

MCP JSON-RPC 2.0 (initialize, tools/list, tools/call, ...)

/auth/token

POST

OAuth 2.1 토큰 엔드포인트 (DPoP 바인딩)

/auth/revoke

POST

액세스/리프레시 토큰 취소

/auth/protected-resource

GET

RFC9728 메타데이터

/execute

POST

단일 도구 실행 (REST)

/execute/stream

POST

도구 출력의 SSE 스트림 (v1.1)

/batch

POST

여러 도구 실행 (REST)

/workflow

POST

다단계 워크플로우 실행

/tools

GET

모든 도구 나열

/openapi.json

GET

OpenAPI 3.1 스펙

/docs

GET

Swagger UI

/health

GET

활성 상태 확인 (인증 없음, tools_loaded 포함)

/health/ready

GET

준비 상태 확인 (인증 없음)

/metrics

GET

Prometheus 메트릭

/ws/monitor

WS

실시간 CPU/RAM/디스크

/ws/events

WS

파일/프로세스/네트워크 이벤트

/ws/audit

WS

실시간 감사 로그 스트림

/ws/code_session

WS

라이브 코딩 세션 (v1.1)

Related MCP server: WinCommander

v1.1 새로운 기능 (코딩 도구 + 성능)

1.1 릴리스는 모든 1.0 동작을 유지하면서 AlMoutmag를 사용자의 Windows 머신에서 강력한 프로그래밍 어시스턴트로 전환합니다.

기능

위치

설명

40개 이상의 코딩 도구

docs/CODING_TOOLS.md

코드 읽기, 쓰기, 실행, git, 분석, 디버깅, 문서화. tools/ai/coding.py에 정의되어 있습니다.

캐싱 계층

core/registry.py @cached_tool

도구별 TTL 캐시. cache_stats로 확인하고 cache_clear로 지웁니다 (tools/system/cache.py).

SSE 스트리밍

POST /execute/stream

도구 출력의 Server-Sent Events 스트림 — start, complete, error, blocked 이벤트를 발생시킵니다. code_run_python, code_run_tests, git_log에 적합합니다.

WebSocket 라이브 코딩

WS /ws/code_session

세션별 임시 디렉터리 + write_file / read_file / list_files / run / close 작업. 격리되어 있으며 연결 해제 시 정리됩니다.

도구 구성

tools/workflows/pipes.py

pipe_run은 도구를 Unix 파이프 스타일로 연결합니다(N단계 출력 → N+1단계 _input). filter_fieldsort_by_field는 후처리 단계입니다.

백그라운드 작업

tools/workflows/background_jobs.py

job_start_background, job_status, job_result, job_cancel, job_list — 장기 실행 도구를 위한 fire-and-poll 방식.

Bearer 개발 단축 기능

server/middleware.py

dev_mode에서 Authorization: Bearer $DEV_TOKEN은 DPoP 증명 요구 사항을 우회합니다. 프로덕션 트래픽에는 영향을 미치지 않습니다.

tools_loaded 필드

GET /health

이제 상태 응답에 도구 레지스트리 로딩 완료 여부가 포함됩니다.

AppKey 마이그레이션

core/auth.py

기존 1.0 AppKey 클라이언트는 계속 작동합니다. 첫 토큰 갱신 시 자동으로 마이그레이션됩니다.

213개 LIVE 테스트

tests/test_coding.py (+49)

1.0의 164개에서 증가했습니다. 모든 테스트는 LIVE HTTP입니다 — 정적 grep 검증이 없습니다.

모든 도구에 대한 예제 MCP 요청/응답이 포함된 전체 도구 참조는 docs/CODING_TOOLS.md를 참조하세요.

종속성 (12개 — 엄격)

패키지

용도

fastmcp

MCP 서버 프레임워크

aiohttp

HTTP 서버 + WebSocket

aiosqlite

비동기 SQLite (감사 로그)

cryptography

AES-256-GCM, Ed25519, HMAC

pydantic

설정 + 검증

structlog

구조화된 JSON 로깅

psutil

시스템 정보

pyyaml

YAML 설정

pywinauto

Windows UI 자동화

playwright

브라우저 자동화

Pillow

이미지 처리

pytesseract

OCR

개발: pytest, pytest-asyncio, ruff, mypy, pyinstaller.

테스트

python -m pytest tests/ -v
python -m ruff check .
python -m mypy core/ server/

모든 테스트는 LIVE 통합 테스트입니다 — aiohttp.test_utils.TestClient 인스턴스에 실제 HTTP 요청을 보냅니다. 정적 grep 테스트는 없습니다.

213개 통과 (1.0의 164개에서 증가 — 49개의 새 테스트는 tests/test_coding.py의 코딩 도구, 캐싱, SSE 스트림, WebSocket 코드 세션, pipe_run, 백그라운드 작업을 다룹니다).

문서

.exe 빌드

python scripts/build_exe.py
# Output: dist/AlMoutmag.exe

아랍어

AlMoutmag 1.1이란?

Windows 11에서 실행되는 Python 3.12+ 서버로, 로컬 MCP 엔드포인트를 제공합니다. 클라우드 AI 에이전트(z.ai / Claude / Cursor, Linux에서 실행)는 Cloudflare Tunnel을 통해 연결하여 사용자 장치에서 도구를 실행합니다 — 시스템 정보, 파일 작업, 브라우저 자동화, 컴퓨터 제어, 40개 이상의 코딩 도구 등 — 결과는 AI에 반환됩니다.

1.0 버전과 완전히 호환됩니다(/v12/health 엔드포인트와 OAuth/DPoP 경로는 변경되지 않았습니다).

1.1의 새로운 기능 — 40개 이상의 코딩 도구, @cached_tool 캐싱 계층, 장기 실행 도구용 SSE 스트리밍, 라이브 코딩 WebSocket, 파이프 방식 도구 구성, 백그라운드 작업. 자세한 내용은 docs/CODING_TOOLS.md를 참조하세요.

설계상 보안 우선으로 구축되었습니다: 10개의 보호 계층, 기본 거부(deny-by-default) 허용 목록, 변조 방지 감사 로그, 킬 스위치가 있는 파일 무결성 모니터, OAuth 2.1 + DPoP 바인딩, 구조화된 JSON 로그.

아키텍처

┌──────────────┐    Cloudflare Tunnel    ┌─────────────────┐
│  z.ai / GLM  │ ◄──────────────────────►│  AlMoutmag 1.0  │
│  Claude      │   MCP Streamable HTTP   │  (Windows 11)   │
│  Cursor      │   OAuth 2.1 + DPoP      │                 │
└──────────────┘                          └────────┬────────┘
                                                   │
                                          ┌────────┴────────┐
                                          │  سجل الأدوات    │
                                          │  (30 فئة)       │
                                          └────────┬────────┘
                                                   │
                                          ┌────────┴────────┐
                                          │  جهاز Windows   │
                                          │  (ملفات، تطبيقات│
                                          │   متصفح، ...)   │
                                          └─────────────────┘

빠른 시작

# 1. استنساخ وإنشاء venv
git clone https://github.com/USERNAME/almoutmag-1.0.git
cd almoutmag-1.0
python -m venv venv
.\venv\Scripts\Activate.ps1

# 2. تثبيت التبعيات
pip install -e ".[dev]"
playwright install chromium

# 3. توليد مفاتيح OAuth (Ed25519)
python scripts/gen_keys.py

# 4. نسخ الإعدادات وتعديلها
Copy-Item config.yaml.example config.yaml
Copy-Item .env.example .env
# عدّل config.yaml — اضبط dev_mode: true لأول تشغيل

# 5. تشغيل خادم التطوير
python scripts/dev_start.py
# الخادم يستمع على http://127.0.0.1:8452

10가지 보안 계층

  1. OAuth 2.1 + DPoP — 클라이언트의 Ed25519 키에 토큰 바인딩

  2. danger_level 5단계 (0=공개, 4=항상 거부)

  3. Safety Layer — 기본 거부, 안전한 명령 60개 이상만 허용

  4. Audit Log — SQLite WAL + AES-256-GCM + HMAC-SHA256 체인

  5. FIM — 파일 무결성 모니터 + 킬 스위치 (os._exit(99))

  6. Rate Limiting — IP당 분당 100회, 토큰당 시간당 1000회

  7. Anomaly Detection — 3x에서 경고, 5x에서 차단

  8. Honeytokens — 침입 탐지를 위한 가짜 키

  9. Network Security — 기본적으로 localhost만, Cloudflare Tunnel은 선택 사항

  10. Request ID + Structured Logging — 요청별 UUID + 비밀 정보 마스킹

종속성 (12개만 — 엄격)

패키지

용도

fastmcp

MCP 서버 프레임워크

aiohttp

HTTP 서버 + WebSocket

aiosqlite

비동기 SQLite (감사 로그)

cryptography

AES-256-GCM, Ed25519, HMAC

pydantic

설정 + 검증

structlog

구조화된 JSON 로그

psutil

시스템 정보

pyyaml

YAML 설정

pywinauto

Windows UI 자동화

playwright

브라우저 자동화

Pillow

이미지 처리

pytesseract

OCR

개발: pytest, pytest-asyncio, ruff, mypy, pyinstaller.

테스트

python -m pytest tests/ -v
python -m ruff check .
python -m mypy core/ server/

모든 테스트는 LIVE입니다 — aiohttp.test_utils.TestClient를 통해 실제 HTTP 요청을 보냅니다. 213개 통과 (1.0의 164개와 비교 — tests/test_coding.py에 49개의 새 테스트).

문서

.exe 빌드

python scripts/build_exe.py
# الناتج: dist/AlMoutmag.exe

금지 사항 (18)

전체 목록은 docs/SECURITY.md를 참조하세요. 주요 내용:

  • 로컬 AI/LLM 금지

  • shell=True와 함께 subprocess 사용 금지

  • sandboxing 없이 사용자 입력에 eval()/exec() 사용 금지

  • 재정의 가능한 danger_level=4 금지

  • @web.middleware 데코레이터 없는 middlewares 금지

  • static grep 테스트만으로는 안 됨 (모두 LIVE HTTP)

  • 지정된 12개 외의 추가 dependencies 금지


라이선스

MIT — © 2026 AlMoutmag Team

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    A Model Context Protocol server that gives any AI full control over a Windows PC, enabling application control, mouse/keyboard automation, screen capture, browser automation, and more.
    4
    MIT
  • F
    license
    Not graded
    quality
    B
    maintenance
    Turns any Windows device into a remotely controllable MCP toolset, allowing a mobile AI agent to execute CLI, GUI, browser, and system commands on Windows without an API key.
    2
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI agents to seamlessly integrate with the Windows operating system, performing tasks such as file navigation, application control, UI interaction, and QA testing via the MCP protocol.
    MIT

View all related MCP servers

Related MCP Connectors

  • A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…

  • Connect AI agents to Replynodes over the Model Context Protocol.

  • Give AI agents secure access to ZERNO project briefs, tasks, and context over remote MCP.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/mohammadfhgjvhgi/almoutmag-3.0'

If you have feedback or need assistance with the MCP directory API, please join our Discord server