AlMoutmag 1.1
AlMoutmag 1.1
AlMoutmag 1.1 — безопасный MCP-мост (Model Context Protocol) между облачными ИИ-агентами (z.ai / Claude / Cursor) и локальной Windows-машиной.
AlMoutmag 1.1 — безопасный мост между облачными ИИ-агентами (z.ai / Claude / Cursor) и локальным Windows-устройством через протокол MCP.
Обратно совместим с клиентами 1.0 — алиас
/v12/healthи поток OAuth/DPoP 1.0 не изменились. См. разделыCHANGELOGниже — что добавляет 1.1.
English
Что это такое
AlMoutmag 1.1 — это сервер Python 3.12+, работающий на Windows 11 и предоставляющий локальную MCP (Model Context Protocol) точку входа. Облачные ИИ-агенты (z.ai / Claude / Cursor, работающие на Linux) подключаются к нему через Cloudflare Tunnel и выполняют инструменты на машине пользователя — информацию о системе, операции с файлами, автоматизацию браузера, управление компьютером, 40+ инструментов для программирования и т.д. — с возвратом результатов ИИ.
Он безопасен по дизайну: 10 защитных слоёв, списки разрешений deny-by-default, защищённый от подделки журнал аудита, монитор целостности файлов с kill switch, OAuth 2.1 + DPoP привязка токенов и структурированное JSON-логирование.
Что нового в 1.1 — см. раздел v1.1 New Features
ниже для полного списка. Основные моменты: 40+ инструментов кодирования, слой производительности
@cached_tool, SSE-стриминг для длительных инструментов, WebSocket для живого
кодирования, композиция инструментов в стиле Unix-pipe и фоновые задачи.
Архитектура
┌──────────────┐ Cloudflare Tunnel ┌─────────────────┐
│ z.ai / GLM │ ◄──────────────────────►│ AlMoutmag 1.1 │
│ Claude │ MCP Streamable HTTP │ (Windows 11) │
│ Cursor │ OAuth 2.1 + DPoP │ │
└──────────────┘ └────────┬────────┘
│
┌────────┴────────┐
│ Tool registry │
│ (31 categories)│
│ 350+ tools │
└────────┬────────┘
│
┌────────┴────────┐
│ Windows machine │
│ (files, apps, │
│ browser, code) │
└─────────────────┘Быстрый старт
# 1. Clone and create venv
git clone https://github.com/USERNAME/almoutmag-1.0.git
cd almoutmag-1.0
python -m venv venv
.\venv\Scripts\Activate.ps1
# 2. Install dependencies
pip install -e ".[dev]"
playwright install chromium
# 3. Generate OAuth keys (Ed25519)
python scripts/gen_keys.py
# 4. Copy config and edit
Copy-Item config.yaml.example config.yaml
Copy-Item .env.example .env
# Edit config.yaml — set dev_mode: true for first run
# 5. Run dev server
python scripts/dev_start.py
# Server now listening on http://127.0.0.1:8452
# dev_token is printed to stderr — export it:
# $env:ALMOUTMAG_DEV_TOKEN="<paste token>"В dev_mode можно использовать Bearer вместо DPoP (ярлык 1.1 —
полезно для локальных curl/PowerShell-скриптов). Продакшн-трафик по-прежнему
требует DPoP <token> + заголовок доказательства DPoP:
# In dev_mode, you can now use Bearer instead of DPoP:
curl -H "Authorization: Bearer $ALMOUTMAG_DEV_TOKEN" http://127.0.0.1:8452/info
# Production path is unchanged (OAuth 2.1 + DPoP):
curl -H "Authorization: DPoP $ACCESS_TOKEN" -H "DPoP: $DPoP_PROOF" \
http://127.0.0.1:8452/infoMCP-эндпоинты
Endpoint | Method | Description |
| POST | MCP JSON-RPC 2.0 (initialize, tools/list, tools/call, ...) |
| POST | OAuth 2.1 token endpoint (DPoP-bound) |
| POST | Revoke access/refresh token |
| GET | RFC9728 metadata |
| POST | Execute single tool (REST) |
| POST | SSE stream of tool output (v1.1) |
| POST | Execute multiple tools (REST) |
| POST | Execute multi-step workflow |
| GET | List all tools |
| GET | OpenAPI 3.1 spec |
| GET | Swagger UI |
| GET | Liveness (no auth, includes |
| GET | Readiness (no auth) |
| GET | Prometheus metrics |
| WS | Real-time CPU/RAM/disk |
| WS | File/process/network events |
| WS | Live audit log stream |
| WS | Live coding session (v1.1) |
Related MCP server: WinCommander
v1.1 New Features (Coding Tools + Performance)
Релиз 1.1 превращает AlMoutmag в мощного помощника по программированию на Windows-машине пользователя, сохраняя всё поведение 1.0.
Feature | Where | What it does |
40+ coding tools | Чтение, запись, выполнение кода, git, анализ, отладка, документация. Определены в | |
Caching layer |
| Per-tool TTL-кэш. Проверка через |
SSE streaming |
| Поток Server-Sent Events вывода инструмента — генерирует события |
WebSocket live coding |
| Per-session tempdir + действия |
Tool composition |
|
|
Background jobs |
|
|
Bearer dev shortcut |
| В |
|
| Ответ health теперь сообщает, завершилась ли загрузка реестра инструментов. |
AppKey migration |
| Существующие клиенты 1.0 AppKey продолжают работать; миграция автоматическая при первом обновлении токена. |
213 LIVE tests |
| По сравнению с 164 в 1.0. Все тесты — LIVE HTTP — никаких статических grep-проверок. |
См. docs/CODING_TOOLS.md для полного справочника
инструментов с примерами MCP-запросов/ответов для каждого инструмента.
Зависимости (12 — строго)
Package | Purpose |
| MCP server framework |
| HTTP server + WebSocket |
| Async SQLite (audit log) |
| AES-256-GCM, Ed25519, HMAC |
| Settings + validation |
| Structured JSON logging |
| System info |
| YAML config |
| Windows UI automation |
| Browser automation |
| Image processing |
| OCR |
Dev: pytest, pytest-asyncio, ruff, mypy, pyinstaller.
Тесты
python -m pytest tests/ -v
python -m ruff check .
python -m mypy core/ server/Все тесты — LIVE интеграционные тесты — они отправляют реальные HTTP-запросы к
aiohttp.test_utils.TestClient экземпляру. Без статических grep-тестов.
213 пройдено (по сравнению с 164 в 1.0 — 49 новых тестов покрывают инструменты
кодирования, кэширование, SSE-стрим, WebSocket-сессию кодирования, pipe_run и фоновые
задачи в tests/test_coding.py).
Документация
docs/ARCHITECTURE.md— Архитектура системыdocs/SECURITY.md— Модель безопасности из 10 слоёвdocs/MCP_COMPATIBILITY.md— Как подключаются z.ai/Claude/Cursordocs/API.md— Справочник REST APIdocs/CODING_TOOLS.md— Справочник инструментов кодирования v1.1 (40+ инструментов)
Сборка .exe
python scripts/build_exe.py
# Output: dist/AlMoutmag.exeالعربية
Что такое AlMoutmag 1.1?
Сервер Python 3.12+, работающий на Windows 11 и предоставляющий локальную MCP-точку. К нему подключаются облачные ИИ-агенты (z.ai / Claude / Cursor, работающие на Linux) через Cloudflare Tunnel, и выполняют инструменты на машине пользователя — информацию о системе, операции с файлами, автоматизацию браузера, управление компьютером, более 40 инструментов программирования и т.д. — и возвращают результаты ИИ.
Полностью совместим с версией 1.0 (точка /v12/health и поток OAuth/DPoP не изменились).
Новое в 1.1 — 40+ инструментов программирования, слой кэширования @cached_tool, SSE-стриминг
для длительных инструментов, WebSocket для живого кодирования, композиция инструментов в стиле
pipe, и фоновые задачи. Подробности в docs/CODING_TOOLS.md.
Построен безопасным по дизайну: 10 слоёв защиты, deny-by-default списки разрешений, защищённый от подделки журнал аудита, монитор целостности файлов с kill switch, привязка OAuth 2.1 + DPoP и структурированные JSON-логи.
Архитектура
┌──────────────┐ Cloudflare Tunnel ┌─────────────────┐
│ z.ai / GLM │ ◄──────────────────────►│ AlMoutmag 1.0 │
│ Claude │ MCP Streamable HTTP │ (Windows 11) │
│ Cursor │ OAuth 2.1 + DPoP │ │
└──────────────┘ └────────┬────────┘
│
┌────────┴────────┐
│ سجل الأدوات │
│ (30 فئة) │
└────────┬────────┘
│
┌────────┴────────┐
│ جهاز Windows │
│ (ملفات، تطبيقات│
│ متصفح، ...) │
└─────────────────┘Быстрый старт
# 1. استنساخ وإنشاء venv
git clone https://github.com/USERNAME/almoutmag-1.0.git
cd almoutmag-1.0
python -m venv venv
.\venv\Scripts\Activate.ps1
# 2. تثبيت التبعيات
pip install -e ".[dev]"
playwright install chromium
# 3. توليد مفاتيح OAuth (Ed25519)
python scripts/gen_keys.py
# 4. نسخ الإعدادات وتعديلها
Copy-Item config.yaml.example config.yaml
Copy-Item .env.example .env
# عدّل config.yaml — اضبط dev_mode: true لأول تشغيل
# 5. تشغيل خادم التطوير
python scripts/dev_start.py
# الخادم يستمع على http://127.0.0.1:8452Десять слоёв безопасности
OAuth 2.1 + DPoP — привязка токена к ключу Ed25519 клиента
5 уровней danger_level (0=public, 4=всегда отклонено)
Safety Layer — deny by default, только 60+ безопасных команд
Audit Log — SQLite WAL + AES-256-GCM + HMAC-SHA256 chain
FIM — монитор целостности файлов + kill switch (os._exit(99))
Rate Limiting — 100/минуту per IP, 1000/час per token
Anomaly Detection — предупреждение при 3x, блокировка при 5x
Honeytokens — фальшивые ключи для обнаружения взлома
Network Security — только localhost по умолчанию, Cloudflare Tunnel опционально
Request ID + Structured Logging — UUID для каждого запроса + скрытие секретов
Зависимости (только 12 — строго)
Пакет | Назначение |
| Фреймворк MCP-сервера |
| HTTP-сервер + WebSocket |
| Асинхронный SQLite (журнал аудита) |
| AES-256-GCM, Ed25519, HMAC |
| Настройки + проверка |
| Структурированное JSON-логирование |
| Информация о системе |
| YAML-конфигурация |
| Автоматизация Windows-интерфейса |
| Автоматизация браузера |
| Обработка изображений |
| OCR |
Для разработки: pytest, pytest-asyncio, ruff, mypy, pyinstaller.
Тесты
python -m pytest tests/ -v
python -m ruff check .
python -m mypy core/ server/Все тесты — живые (LIVE) — отправляют реальные HTTP-запросы через aiohttp.test_utils.TestClient.
213 пройдено (по сравнению с 164 в 1.0 — 49 новых тестов в tests/test_coding.py).
Документация
docs/ARCHITECTURE.md— Архитектура системыdocs/SECURITY.md— Модель безопасности из 10 слоёвdocs/MCP_COMPATIBILITY.md— Как подключаются z.ai/Claude/Cursordocs/API.md— Справочник REST APIdocs/CODING_TOOLS.md— Справочник инструментов кодирования v1.1 (40+ инструментов)
Сборка .exe
python scripts/build_exe.py
# الناتج: dist/AlMoutmag.exeЗапреты (18)
Полный список см. в docs/SECURITY.md. Основные:
Никакого локального AI/LLM
Никакого
subprocessсshell=TrueНикаких
eval()/exec()на пользовательском вводе без sandboxingНикакого
danger_level=4, который можно обойтиНикаких middleware без декоратора
@web.middlewareНикаких тестов только со static grep (все — LIVE HTTP)
Никаких дополнительных dependencies помимо указанных 12
Лицензия
MIT — © 2026 AlMoutmag Team
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceA Model Context Protocol server that gives any AI full control over a Windows PC, enabling application control, mouse/keyboard automation, screen capture, browser automation, and more.4MIT
- FlicenseNot gradedqualityBmaintenanceTurns any Windows device into a remotely controllable MCP toolset, allowing a mobile AI agent to execute CLI, GUI, browser, and system commands on Windows without an API key.2
- AlicenseNot gradedqualityAmaintenanceEnables cloud agents to securely operate local machine resources (files, commands, screenshots) via standard MCP protocol.MIT
- AlicenseNot gradedqualityCmaintenanceEnables AI agents to seamlessly integrate with the Windows operating system, performing tasks such as file navigation, application control, UI interaction, and QA testing via the MCP protocol.MIT
Related MCP Connectors
A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…
Connect AI agents to Replynodes over the Model Context Protocol.
Give AI agents secure access to ZERNO project briefs, tasks, and context over remote MCP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/mohammadfhgjvhgi/almoutmag-3.0'
If you have feedback or need assistance with the MCP directory API, please join our Discord server