GPT Windows Connector
GPT Windows Connector
Удаленно-ориентированное, многопользовательское Windows-исполнение MCP для ChatGPT, Claude, Gemini и других MCP-совместимых AI-клиентов.
Продукт предоставляет доступ к локальным файлам проектов, Shell, долго работающим процессам, Git, автоматизации браузера и Windows desktop/UI Automation через VPS Gateway. Codex, Claude Code и Gemini CLI не используются в качестве уровня выполнения.
Итоговая архитектура
ChatGPT / Claude / Gemini / other Remote-MCP client
|
| HTTPS / MCP
v
VPS Gateway
account / projects / logs
|
| WSS
v
Windows Node
|
files / shell / git / browser / desktopВесь трафик от AI к Windows ретранслируется через VPS. Windows-компьютер устанавливает исходящее WSS-соединение и не требует публичного входящего порта.
Related MCP server: pywinauto-mcp
Пользовательский опыт
Откройте веб-сайт VPS Gateway.
Зарегистрируйтесь с помощью email/пароля или войдите через Google.
Сопрягите Windows-компьютер из раздела Windows Nodes.
Создайте проект из раздела Projects.
Выберите онлайн Windows-компьютер.
Просмотрите разрешенное дерево папок этого компьютера и выберите рабочую область.
Подключите удаленную конечную точку MCP к AI-клиенту, используя ту же учетную запись.
AI использует ID проекта; VPS автоматически определяет правильного пользователя, Windows Node и рабочую область.
Намеренно нет привязки к беседе.
(user_id, project_id)
|
+-- node_id
`-- workspaceВстроенная панель управления VPS
Запуск gwc-gateway обслуживает как веб-панель, так и удаленную конечную точку MCP.
Разделы панели управления:
Dashboard — обзор проектов/узлов/активности
Projects — проект → Windows-компьютер → привязки папок
Windows Nodes — онлайн/офлайн узлы и одноразовые коды сопряжения
Activity Logs — история аудита в разрезе пользователя с фильтрами
Account & Security — информация об учетной записи/провайдере и безопасности
Средство выбора папок никогда не читает файловую систему VPS. Оно запрашивает информацию о каталогах у выбранного Windows Node через WebSocket VPS и отображает только каталоги внутри GWC_ALLOWED_ROOTS.
Аутентификация
Поддерживаемые методы входа:
Регистрация и вход по email/паролю
Google OAuth 2.0 / OpenID Connect
JWT токены доступа для MCP/API клиентов
HttpOnly cookie входа для встроенной веб-панели
Пароли хэшируются с помощью Argon2. Данные пользователей/проектов/узлов/аудита хранятся в SQLite базе данных VPS gateway.db. Если GWC_JWT_SECRET опущен, генерируется случайный секрет один раз и сохраняется в GWC_DATA_DIR.
Вход через Google
Создайте веб-приложение Google OAuth и настройте:
GWC_GOOGLE_CLIENT_ID=...
GWC_GOOGLE_CLIENT_SECRET=...
GWC_GOOGLE_REDIRECT_URI=https://gwc.example.com/auth/google/callbackЕсли GWC_GOOGLE_REDIRECT_URI опущен, но указаны ID/секрет клиента, шлюз выводит его из GWC_PUBLIC_BASE_URL. Вход через Google по умолчанию возвращает на встроенную панель управления.
Привязка проекта и выбор папки
Windows Node рекламирует только настроенные разрешенные корни:
$env:GWC_ALLOWED_ROOTS = "G:\;D:\Projects"Панель управления VPS может просматривать:
Office-PC
├─ G:\
│ ├─ NiceC-WMS
│ ├─ OpenAkita
│ └─ PartyGame
└─ D:\Projects
└─ another-projectВыбранная привязка проекта сохраняется на VPS:
user_id + "NiceC-WMS"
-> Office-PC
-> G:\NiceC-WMSУзел проверяет выбранную папку перед тем, как шлюз сохранит ее. Пути за пределами разрешенных корней отклоняются.
Инструменты MCP
Проекты и узлы
project_bindproject_getproject_listproject_unbindnode_pairnode_listcontrol_acquirecontrol_statuscontrol_release
Файлы
files_tool(project_id, action, params) поддерживает:
list
read
write
patch
search
stat
mkdir
move
copy
delete
Прямые файловые операции изолированы в привязанной рабочей области проекта.
Shell и процессы
shell_run— PowerShell/CMD, stdout/stderr/код выхода, таймаутprocess_tool— запуск/опрос/остановка/список с инкрементальными курсорами вывода
Git
git_tool поддерживает status, diff, log, branch, создание/переключение веток, add, commit, pull, push и show.
Браузер
browser_tool поддерживает обнаружение браузера, подключение CDP, запуск постоянного профиля, вкладки/страницы, навигацию, инспекцию DOM, клик/ввод/выбор, загрузку/скачивание в рамках рабочей области, скриншоты и закрытие.
Рабочий стол Windows
computer_tool поддерживает информацию о системе/процессах, запуск приложений, список/активацию окон, скриншоты, мышь/клавиатуру, буфер обмена и инспекцию/клик/ввод текста через Windows UI Automation.
Журналы активности
VPS записывает события аудита в разрезе пользователя в gateway.db. Панель управления отображает только записи аутентифицированного пользователя. Чувствительные поля, такие как пароли, токены доступа, заголовки авторизации, cookie, данные буфера обмена и полные значения содержимого, скрываются UI API.
Многоузловая блокировка и управление
Одна учетная запись может иметь несколько Windows-компьютеров:
Gateway
├─ Office-PC
├─ Warehouse-PC
└─ Home-PCИнтерактивные операции с браузером/рабочим столом используют аренду проекта на узел, чтобы два проекта не боролись за одну мышь/окно.
Уровни разрешений
Устанавливаются на каждом Windows Node:
GWC_PERMISSION_LEVEL=read | operate | adminread: только методы проверки/чтенияoperate: обычное кодирование и автоматизацияadmin: также разрешает прямое удаление файлов и Git push
GWC_ALLOWED_ROOTS является жесткой границей для прямых файловых операций коннектора и выбора рабочей области. Команды Shell по-прежнему выполняются с обычными разрешениями учетной записи Windows, поэтому используйте выделенного пользователя Windows с низкими привилегиями или виртуальную машину, когда требуется сильная изоляция на уровне ОС.
Установка шлюза на VPS
Python 3.11+:
git clone https://github.com/Neal86/gpt-windows-connector.git
cd gpt-windows-connector
python -m venv .venv
source .venv/bin/activate
pip install -e .Настройка:
export GWC_HOST=0.0.0.0
export GWC_PORT=8787
export GWC_DATA_DIR=./data
export GWC_PUBLIC_BASE_URL=https://gwc.example.com
gwc-gatewayПубличные конечные точки:
Dashboard: https://gwc.example.com/
Remote MCP: https://gwc.example.com/mcp
Node WSS: wss://gwc.example.com/ws/node
Health: https://gwc.example.com/healthВключены Dockerfile и docker-compose.yml. В production используйте HTTPS/WSS перед сервисом.
Установка Windows Node
Установите пакет на Windows, создайте одноразовый код сопряжения из панели управления VPS, затем выполните:
$env:GWC_NODE_ID = "Office-PC"
$env:GWC_NODE_NAME = "Office PC"
$env:GWC_GATEWAY_WS = "wss://gwc.example.com/ws/node"
$env:GWC_PAIRING_CODE = "123456"
$env:GWC_ALLOWED_ROOTS = "G:\;D:\Projects"
$env:GWC_PERMISSION_LEVEL = "operate"
gwc-nodeПосле успешного сопряжения шлюз выдает постоянный случайный токен узла. Узел сохраняет его в локальном каталоге данных приложения текущего пользователя и автоматически переподключается с heartbeat + экспоненциальной задержкой.
Безопасность
Используйте HTTPS/WSS в production.
Ограничьте
GWC_ALLOWED_ROOTS.Предпочитайте
readилиoperate; предоставляйтеadminтолько при необходимости.Относитесь к JWT и постоянным токенам узлов как к секретам.
Запускайте Windows Node под выделенной учетной записью Windows, где это возможно.
MCP Python SDK зафиксирован на версии
>=1.27.2,<2и включена явная безопасность транспорта Host/Origin.Windows Node работает только на исходящие соединения; не открывайте локальные порты CDP, Shell или Node публично.
Предполагаемый цикл кодирования
AI -> VPS -> Windows Node
read/search code
-> patch/write
-> build/test
-> inspect errors
-> patch again
-> git diff/status
-> commit/push when permitted
-> VPS -> AIРепозиторий остается независимым от CursorTouch/Windows-MCP. Windows-MCP не требуется во время выполнения.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityAmaintenanceThe ultimate Windows MCP server for remote desktop control and automation. Control any Windows machine through the Model Context Protocol — perfect for AI agents, Claude Desktop, and OpenClaw integration. Transform your Windows desktop into a powerful, remotely-accessible automation endpoint. Run on the Windows machine you want to control. Built with FastMCP and the Model Context Protocol.169MIT
- Alicense-qualityAmaintenanceA Windows computer use agent — FastMCP server that gives AI assistants hands on the real desktop: windows, UI elements, mouse, keyboard, screenshots, OCR, shortcuts, dialogs, and outcome verification.29MIT
- Flicense-qualityBmaintenanceTurns any Windows device into a remotely controllable MCP toolset, allowing a mobile AI agent to execute CLI, GUI, browser, and system commands on Windows without an API key.2
- Alicense-qualityCmaintenanceA local, dependency-free MCP server that gives AI agents controlled access to the active Windows desktop, enabling automated interaction with applications through screenshots, clicks, typing, and window management.79MIT
Related MCP Connectors
OCR, transcription, file extraction, and image generation for AI agents via MCP.
Personal assistant MCP server with search, execute, packages, jobs, secrets, and integrations.
A paid remote MCP for OpenAI Codex agent coordination MCP, built to return verdicts, receipts, usage
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Neal86/gpt-windows-connector'
If you have feedback or need assistance with the MCP directory API, please join our Discord server