

PYArkClient enthält einen integrierten MCP Streamable HTTP-Server, den jeder MCP-Client (Claude Code / Claude Desktop / CodePilot usw.) aufrufen kann, um die bereitgestellten kernel-level ARK-Tools (Prozess / Thread / Modul / Speicher / SSDT / Callbacks / Injection / Dump usw.) zu nutzen.
PYArkClient.exe als Administrator ausführen (das Tool benötigt eine Treiberverbindung; wenn keine Verbindung besteht, geben Tool-Aufrufe driver not connected, restart PYArkClient as admin zurück).
Das Panel „AI 对话 / Chat" in der Anwendung öffnen und das Kontrollkästchen „开启MCP接口" aktivieren (standardmäßig deaktiviert). Nach dem Aktivieren wird McpConfig.ini geschrieben und der MCP-Dienst gestartet.
Oder manuell McpConfig.ini im selben Verzeichnis wie die exe anlegen:
[MCP]
Enable=1
MCP-Dienstadresse: http://127.0.0.1:8765/mcp (JSON-RPC 2.0 · Streamable HTTP).
Claude Code
claude mcp add --transport http pyark http://127.0.0.1:8765/mcp
Vor dem Start von Claude Code PYArkClient als Administrator starten und „开启MCP接口" aktivieren.
Claude Desktop (claude_desktop_config.json)
{
"mcpServers": {
"pyark": {
"type": "http",
"url": "http://127.0.0.1:8765/mcp"
}
}
}
Andere Clients: Einen neuen MCP-Server mit http-Transport (Streamable HTTP) hinzufügen und als Endpunkt http://127.0.0.1:8765/mcp eintragen.
curl -X POST http://127.0.0.1:8765/mcp \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list","params":{}}'
Anfragestruktur:
POST /mcp
{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{"name":"list_processes","arguments":{}}}
result.content[0].text zurückgegeben, ein JSON-String.id geben HTTP 202 zurück.Access-Control-Allow-Origin: * und unterstützt direktes fetch aus Browsern / Electron.list_processes list_threads list_modules get_process_info get_process_peb kill_process suspend_process resume_process protect_process enum_process_handles enum_process_windows enum_process_privileges enum_process_hotkeyskill_thread suspend_thread resume_threadget_image_basic_info get_image_path unload_process_module unload_driverquery_memory enum_memory_regions read_memory write_memory protect_memory enum_process_pml4 / pdpt / pd / ptenum_ssdt_hooks recover_ssdt enum_shadow_ssdt_hooks enum_idt_hooks enum_callbacks enum_filters enum_minifilters enum_io_timers scan_driver_routines enum_object_types enum_object_hooksdump_process dump_process_module dump_driver_memory bb_inject bb_map_driver