Token导航 LogoToken导航TokenDH.com
Processhacker MCP logo
AI代理未说明官方级别未说明来源级核验

Processhacker MCP

MCP Server

ProcessHacker MCP 是一个用于运行时分析和进程操作的动态服务器,适用于AI代理的进程管理。

工具数

0

提示词数

0

GitHub Stars

47

资源数

0
C++安全审计ClineCline

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

illegal-instruction-co

提供方

illegal-instruction-co

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

处理器黑客mcp

这是用于运行时分析和进程黑客攻击的动态mcp服务器。它就像processhacker,但适用于人工智能代理。

设置

  1. 在visualstudio中打开文件夹(它有cmakelists)
  2. 构建全部(ctrl+shift+b)
  3. 它起作用了 ProcessHackerMCP.exeextensions/ 文件夹。
  4. 运行exe。它通过stdin/stdout进行通信。

编辑器集成

您可以配置您的ai代理/编辑器以使用此服务器。下面是 mcp_config.json (或等效)设置。 确保将绝对路径放在 .exe.

光标/双子座(反重力)/克劳德桌面

将以下内容添加到mcp配置文件中:

{
  "mcpServers": {
    "processhacker": {
      "command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
      "args": []
    }
  }
}

vscode(cline)

转到cline设置->mcp服务器并添加:

{
  "mcpServers": {
    "processhacker": {
      "command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
      "args": []
    }
  }
}
注: 如果mcp服务器发送大量有效负载(例如读取1GB内存),一些编辑器可能会冻结。核心现在有2MB的有效载荷保护限制,但请尝试使用 limitoffset 查询大型进程时的参数。

代理护栏和遥测(v1.1.0中的新功能)

我们添加了一些企业级代理逻辑,以阻止流氓机器人攻击您的主机。

  • 只读模式: 改变 "args": []"args": ["--read-only"] 在您的mcp配置中。如果ai试图写入内存或挂起线程(破坏性操作),核心会阻止它。
  • 审核日志: 所有工具调用(及其参数)都保存到 processhacker_audit.log破坏性行为被标记为 [WARNING: DESTRUCTIVE].
  • 回路断路器(速率限制): 如果一个ai代理恐慌并在1分钟内调用50个工具(暴力破解内存),核心会将其锁定30秒。为繁重的扫描编写一个c++扩展,不要发送垃圾rpc。
  • 大声故障: 如果读取未映射的内存失败,ai会得到一个明确的提示来使用 ph_query_memory_regions 而不仅仅是一个通用错误。

如何进行扩建(旁路等)

核心就是路由器。所有工具都在dll插件中。

如果你想进行隐形旁路(如vehbutnot或直接系统调用):

  1. 复制 extensions/sample_ext 文件夹。
  2. 用c或c++编写代码。
  3. 设置 McpToolRegistration 并设置 isDestructive = true 如果你的工具改变了状态(写入内存、设置钩子)。
  4. 你必须出口 InitMcpExtension.
  5. 把你的编译 .dll 里面 extensions/ 文件夹。
  6. exe将在启动时自动加载您的dll,ai代理将看到您的新工具。
v1.6.0中的新功能: ai代理现在可以动态地编写自己的扩展!通过使用 ext_auto_compiler 代理可以将路由器使用捆绑的TCC(Tiny C编译器)编译的原始C代码和热加载直接发送到活动内存中。你可以让人工智能编写自己的自定义旁路,它就会自动编译!

贡献

如果你编写了一个好的隐形扩展,并认为它可以绕过任何东西或帮助他人,请发送pull request(pr)。我们需要更多的隐形插件。

只是想知道…(faq)

我在思考这个架构时,有一个奇怪的想法:

有人真的可以通过写提示来创建自主恶意软件或游戏作弊吗? 就像问ai:“在这里注入,找到解密例程,并将密钥转储为json”。由于实际的“恶意软件行为”不在编译的c++代码中,而是在提示文本中,因此经典的反病毒软件无法静态捕获有效载荷。

如果反作弊更新,人工智能可以直接读取新的内存布局并立即调整其逻辑,而无需重新编译。

这现在真的有可能吗,还是只是一场奇怪的建筑噩梦?英雄联盟 如果你对此有任何想法,请联系我或提出一个问题。

免责声明

仅用于教育和研究目的。 发布以记录该技术,而不是将其作为工具包分发。

你怎么处理这个是你的问题。无保修、无支持、无责任。

许可证

MIT。做任何事。别怪我们。

目录标签

目录标签

C++安全审计Cline本地部署进程分析运行时监控AI代理工具进程操作

支持客户端

Cline

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP