Unlimited Agent
Unlimited Agent
Mit Unlimited Agent kann eine private ChatGPT-App den Windows-PC steuern, mit dem ihr Besitzer sie gekoppelt hat: Dateien, PowerShell, Programme, Screenshots, Maus und Tastatur, Zwischenablage und Chrome.
Die App nutzt ChatGPT als Gehirn. Sie ruft keine Modell-API auf, verbraucht keine Codex-Token und installiert keinen OpenAI-Modell-API-Schlüssel. Ein Benutzer benötigt weiterhin eine eingeschränkte Secure-MCP-Tunnel-Laufzeitberechtigung (Tunnels: Lesen + Verwenden), damit sich die lokale Brücke bei seinem eigenen Tunnel authentifizieren kann; mit dieser Berechtigung kann keine Modellinferenz durchgeführt werden, und sie ist mit Windows-DPAPI verschlüsselt.
[!WARNUNG] Vollständige Fernsteuerung ist mächtig. Installieren Sie die App nur auf einem Computer, dessen Besitzer wissentlich zugestimmt hat. Behalten Sie die Standardrichtlinie
ausgewogen + gefährlichbei, es sei denn, Sie verstehen die Folgen einer Änderung.
Was die App kann
Zugängliche Dateien lesen, durchsuchen, erstellen, bearbeiten, kopieren, verschieben und löschen
PowerShell-Befehle sofort oder als Hintergrundaufträge ausführen
Lokale Programme starten und Windows-/Systeminformationen anzeigen
Den primären oder virtuellen Desktop erfassen
Fenster auflisten, fokussieren, in der Größe ändern, minimieren, maximieren oder schließen
Mausklicks, Scrollen, Tastenkombinationen und Texteingaben senden
Zwischenablagentext lesen oder ersetzen
URLs öffnen, ein Chrome-Profil auswählen und Registerkarten/Navigation steuern
HTTP-Anfragen stellen und Dateien herunterladen, ohne die Tunnelberechtigung zu erben
Nach der Windows-Anmeldung automatisch erneut verbinden
Der vollständige Vertrag mit 21 Tools ist in docs/TOOL_CONTRACT.md beschrieben.
Related MCP server: ChatGPT Local Agent MCP
Anforderungen
Windows 10 oder 11, x64
Ein ChatGPT-Konto, das den Entwicklermodus und private Apps/Konnektoren aktivieren kann
Zugriff auf Secure-MCP-Tunnel der OpenAI-Plattform
Google Chrome für die Chrome-spezifischen Tools (die anderen Tools benötigen es nicht)
Installation und Kopplung
Laden Sie
Unlimited-Agent-Setup-v0.1.0.exeundSHA256SUMS.txtaus der neuesten Version herunter.Optional: Überprüfen Sie den Download:
Get-FileHash .\Unlimited-Agent-Setup-v0.1.0.exe -Algorithm SHA256Führen Sie das Installationsprogramm aus und akzeptieren Sie den Hinweis zur informierten Einwilligung. Windows SmartScreen warnt möglicherweise, da Community-Builds nicht signiert sind; überprüfen Sie die SHA-256-Summe, bevor Sie Trotzdem ausführen wählen.
Wählen Sie im Einrichtungsfenster Secure-MCP-Tunnel öffnen. Erstellen Sie einen Tunnel in den Tunneleinstellungen der OpenAI-Plattform und kopieren Sie dessen
tunnel_...-ID.Erstellen Sie in den API-Schlüsseln der OpenAI-Plattform einen dedizierten Projektschlüssel, der auf Tunnels: Lesen + Verwenden beschränkt ist. Erteilen Sie keine Modell- oder anderen API-Berechtigungen. Fügen Sie ihn in das Einrichtungsfenster ein.
Wählen Sie Berechtigungen. Die empfohlenen Standardeinstellungen sind:
Berechtigungsmodus:
ausgewogenLokale Genehmigung:
gefährlichGenehmigung für sensible Lesevorgänge: aktiviert
Erlaubter Ordner: Ihr Windows-Benutzerprofil
Wählen Sie Speichern und verbinden. Die Brücke startet im Hintergrund und wird für den aktuellen Windows-Benutzer bei der Anmeldung registriert.
Öffnen Sie in ChatGPT Einstellungen → Apps & Konnektoren → Erweiterte Einstellungen, aktivieren Sie den Entwicklermodus, erstellen Sie eine private App und wählen Sie den soeben gekoppelten Tunnel. Nennen Sie sie
Unlimited Agent.
Öffnen Sie die Desktopverknüpfung Unlimited Agent Status. VERBUNDEN und bereit bedeutet, dass der Tunnel die private ChatGPT-App bedienen kann. Fragen Sie ChatGPT: „Verwende Unlimited Agent, um meine Windows-Systeminformationen anzuzeigen.“
OpenAI dokumentiert Secure-MCP-Tunnel derzeit als privates Testfeature des Entwicklermodus. Sie unterstützen keine öffentliche Einreichung im ChatGPT-App-Verzeichnis oder einen gemeinsam genutzten öffentlichen Tunnel. Folglich muss jeder Benutzer seinen eigenen privaten Tunnel und seine eigene private App erstellen, auch wenn Installationsprogramm und Quellcode öffentlich sind. Siehe die offizielle Anleitung zu Secure-MCP-Tunneln.
Berechtigungsmodi
Modus | Verhalten |
| Nur Inspektionstools werden ausgeführt. Änderungen, Eingaben, Starts und Netzwerkaufrufe werden verweigert. |
| Pfade müssen innerhalb der erlaubten Ordner bleiben. Gefährliche Aktionen folgen der Genehmigungseinstellung. PowerShell bleibt erst nach der konfigurierten Genehmigung verfügbar, da ein Befehl beliebige Ressourcen ansprechen kann. |
| Alle Pfade, die für den angemeldeten Windows-Benutzer zugänglich sind, sind im Gültigkeitsbereich. Genehmigungseinstellungen gelten weiterhin. |
Genehmigung | Verhalten |
| Ein lokales Überprüfungsfenster erscheint für Schreibvorgänge, Befehle, Eingaben, Starts, Browser-/Netzwerkaktionen und andere Änderungen. Mit der empfohlenen Option für sensible Lesevorgänge gilt dies auch für Screenshots, Fenstertitel und Zwischenablagen-Lesevorgänge. |
| Jeder Toolaufruf erfordert eine lokale Genehmigung. |
| Keine lokalen Eingabeaufforderungen. Nur für eine vollständig vertrauenswürdige private Installation verwenden. |
Öffnen Sie Unlimited Agent Einstellungen auf dem Desktop, um die Kopplung zu erneuern, die Tunnelberechtigung zu ändern oder Berechtigungen anzupassen. Einstellungen gelten ohne Neuinstallation. Ein verweigerter Toolaufruf gibt ein strukturiertes PERMISSION_DENIED-Ergebnis an ChatGPT zurück. Toolaufrufe werden serialisiert, sodass Unlimited Agent sein eigenes Maus-/Tastaturwerkzeug nicht verwenden kann, um ein ausstehendes Genehmigungsfenster anzuklicken.
Beispielanfragen
„Finde alle
.docx-Dateien, die diese Woche in Dokumente geändert wurden, und fasse ihre Namen zusammen. Ändere nichts.“„Erstelle einen Ordner auf meinem Desktop namens
Reise, verschiebe die ausgewählten Fotos hinein und überprüfe die Anzahl.“„Führe die Testsuite in
C:\work\my-appaus; frage weiter ab, bis sie fertig ist, und behebe den ersten Fehler.“„Mache einen Screenshot, fokussiere Chrome, öffne das Projekt-Dashboard und sag mir, was sichtbar ist.“
„Starte Editor, tippe diese Besprechungsnotiz, speichere sie in Dokumente und bestätige dann, dass die Datei existiert.“
Für GUI-Aufgaben sollte ChatGPT Screenshot → Fensterfokus → Eingabe → Screenshot iterieren. Unlimited Agent kann keine Passwörter, CAPTCHAs, MFA, UAC-Secure-Desktop oder gesperrte Windows-Sitzungen umgehen.
Architektur
flowchart LR
A[Private ChatGPT app] --> B[OpenAI Secure MCP Tunnel]
B -->|outbound HTTPS session| C[tunnel-client]
C -->|stdio MCP| D[Unlimited Agent server]
D --> E[Central policy + local approval]
E --> F[Files / PowerShell / HTTP]
E --> G[Windows UI / Chrome / clipboard]server.mjsregistriert die MCP-Tools und enthält deren Implementierungen.policy.mjsumhüllt jede Tool-Registrierung mit kanonischer Pfadberechtigung, Reparse-/Hardlink-sicheren Ordnerprüfungen, vollständigen lokalen Genehmigungsdetails, Überschreibungen und Auditprüfungen.scripts/windows-ui.ps1stellt Bildschirm-, Fenster-, Eingabe- und Zwischenablage-Primitive über Windows-APIs bereit.scripts/start-tunnel.ps1entschlüsselt die benutzerspezifische Laufzeitberechtigung nur so lange, wie nötig, umtunnel-clientzu starten. Der MCP-Server löscht Berechtigungs-Umgebungsvariablen, bevor er Aufrufe verarbeitet, und untergeordnete Prozesse erhalten eine bereinigte Umgebung.scripts/watch-tunnel.ps1bietet eine Einzelinstanz-Wiederherstellung im Hintergrund.scripts/settings.ps1verwaltet Kopplungs- und Berechtigungseinstellungen. Anmeldeinformationen verwenden DPAPICurrentUser; nicht geheime Richtlinien sind JSON.installer/erzeugt eine eigenständige x64-Windows-Setup-Datei.
Es wird kein eingehender Listener oder keine Firewall-Ausnahme erstellt. Der lokale Server ist nur stdio-fähig; tunnel-client stellt den von ChatGPT ausgewählten entfernten MCP-Endpunkt bereit.
Lokale Entwicklung
git clone https://github.com/yungsuk53-pixel/unlimited-agent.git
cd unlimited-agent
npm ci --ignore-scripts
npm testnpm test erreicht Validierungsstufe 2: Schema-/Anmerkungsprüfungen, eine echte Stdio-MCP-Sitzung, Dateioperationen, PowerShell-Berechtigungsisolierung, lokales HTTP, Screenshots, Fenster, Eingabeverkabelung, Systemrichtlinie und Hintergrundaufträge.
Build- und Neuinstallations-Test:
npm run build:installer
npm run test:installDer Build lädt festgelegte Node.js-, tunnel-client- und ripgrep-x64-Versionen herunter und überprüft sie anhand unveränderlicher SHA-256-Werte, die im Build-Skript festgelegt sind. CI wiederholt die MCP-Tests, den Installations-Build, den DPAPI-Roundtrip, die synthetische Neuinstallation und die installierten Laufzeit-Tooltests. Testanmeldeinformationen sind synthetisch und kontaktieren niemals OpenAI.
Um einen echten Tunnel zu testen, installieren Sie die generierte EXE, koppeln Sie eine dedizierte Tunnelberechtigung, prüfen Sie Unlimited Agent Status und verbinden Sie die private App im ChatGPT-Entwicklermodus.
Datenspeicherorte
Installierte Dateien und Benutzerdaten befinden sich unter:
%LOCALAPPDATA%\UnlimitedAgent\
config\config.json non-secret policy and tunnel ID
config\credential.dpapi DPAPI-encrypted restricted runtime key
data\audit.jsonl tool decision audit (names, decisions, hashes)
data\logs\ tunnel and watchdog diagnosticsDas Projekt protokolliert die Klartext-Tunnelberechtigung nie. Protokolle schwärzen Zeichenfolgen, die OpenAI-Schlüsselformaten entsprechen, und von Tools gestartete Prozesse erhalten eine minimale Whitelist gewöhnlicher Windows-Umgebungsvariablen, anstatt Umgebungs-Token oder Geheimnisse zu erben.
Fehlerbehebung
Status zeigt „Wiederverbinden“ oder „Nicht verfügbar“
Öffnen Sie Unlimited Agent Einstellungen und geben Sie die Tunnel-ID und einen gültigen eingeschränkten Laufzeitschlüssel erneut ein.
Stellen Sie sicher, dass der Schlüssel über
Tunnels: Lesen + Verwendenverfügt und zur Organisation/Arbeitsbereich gehört, dem der Tunnel gehört.Überprüfen Sie
%LOCALAPPDATA%\UnlimitedAgent\data\logs\bridge.logundwatchdog.log.Ein
404bedeutet häufig, dass ChatGPT einen anderen Tunnel/eine andere App ausgewählt hat, die Laufzeit gestoppt ist oder die private App nicht im selben ChatGPT/OpenAI-Organisationskontext erstellt wurde.
Ein Tool wird verweigert
Die lokale Antwort gibt an, ob der schreibgeschützte Modus, eine Grenze für erlaubte Ordner, eine tool-spezifische Überschreibung oder eine abgelehnte Genehmigung die Ursache war.
Öffnen Sie Unlimited Agent Einstellungen, um die Richtlinie zu ändern. Schwächen Sie Berechtigungen nicht nur ab, um eine echte Sicherheitsgrenze zu umgehen.
Maus- oder Tastaturaktionen bewirken nichts
Windows muss angemeldet und entsperrt sein.
UAC-Secure-Desktop, Anmeldebildschirme, einige erhöhte Apps, Spiele mit exklusiver Eingabe und geschützte Medien können von einem normalen Benutzerprozess nicht zuverlässig automatisiert werden.
Chrome öffnet das falsche Profil
Bitten Sie ChatGPT,
open_urloderbrowser_controlmit dem Chrome-Profilverzeichnisnamen wieDefaultoderProfile 2aufzurufen.
Deinstallation und Widerruf
Führen Sie die Desktopverknüpfung Unlimited Agent deinstallieren aus. Sie stoppt/entfernt die lokale Laufzeit, löscht Autostarteinträge, entfernt die verschlüsselte Berechtigung und löscht das Installationsverzeichnis.
Widerrufen Sie dann den dedizierten eingeschränkten Schlüssel in der OpenAI-Plattform und löschen Sie den Tunnel, wenn er nicht mehr verwendet wird. Der Widerruf ist wichtig, wenn der PC oder das Windows-Konto kompromittiert sein könnte.
Sicherheit und Lizenz
Lesen Sie SECURITY.md, bevor Sie den Vollzugriff aktivieren. Sicherheitsmeldungen sollten die private GitHub-Schwachstellenmeldung verwenden, nicht öffentliche Issues.
Unlimited Agent ist unter der MIT-Lizenz verfügbar. Gebündelte Laufzeithinweise finden Sie in THIRD_PARTY_NOTICES.md.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityDmaintenanceA standalone MCP server for Windows desktop control, enabling screenshots, mouse and keyboard input, app launch, window/display management, and clipboard access via natural language.1MIT
- Alicense-qualityBmaintenanceThis MCP server gives ChatGPT controlled access to your Windows PC, enabling it to inspect files, run commands, apply patches, and interact with the desktop under your supervision.MIT
- FlicenseCqualityCmaintenanceEnables ChatGPT to control a Windows PC remotely via OpenAI Secure MCP Tunnel, executing file operations, PowerShell commands, and system actions through a local MCP server.15
- FlicenseBqualityBmaintenanceA local MCP server that bridges ChatGPT to a Windows PC, offering filesystem, shell, Git, and diagnostic tools via a secure tunnel.17
Related MCP Connectors
Hosted MCP server connecting claude.ai, ChatGPT and other AI apps to your own computer
Personal assistant MCP server with search, execute, packages, jobs, secrets, and integrations.
A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/gunwoo55/unlimited-agent'
If you have feedback or need assistance with the MCP directory API, please join our Discord server