Skip to main content
Glama
gunwoo55
by gunwoo55

Unlimited Agent

Mit Unlimited Agent kann eine private ChatGPT-App den Windows-PC steuern, mit dem ihr Besitzer sie gekoppelt hat: Dateien, PowerShell, Programme, Screenshots, Maus und Tastatur, Zwischenablage und Chrome.

Die App nutzt ChatGPT als Gehirn. Sie ruft keine Modell-API auf, verbraucht keine Codex-Token und installiert keinen OpenAI-Modell-API-Schlüssel. Ein Benutzer benötigt weiterhin eine eingeschränkte Secure-MCP-Tunnel-Laufzeitberechtigung (Tunnels: Lesen + Verwenden), damit sich die lokale Brücke bei seinem eigenen Tunnel authentifizieren kann; mit dieser Berechtigung kann keine Modellinferenz durchgeführt werden, und sie ist mit Windows-DPAPI verschlüsselt.

[!WARNUNG] Vollständige Fernsteuerung ist mächtig. Installieren Sie die App nur auf einem Computer, dessen Besitzer wissentlich zugestimmt hat. Behalten Sie die Standardrichtlinie ausgewogen + gefährlich bei, es sei denn, Sie verstehen die Folgen einer Änderung.

Was die App kann

  • Zugängliche Dateien lesen, durchsuchen, erstellen, bearbeiten, kopieren, verschieben und löschen

  • PowerShell-Befehle sofort oder als Hintergrundaufträge ausführen

  • Lokale Programme starten und Windows-/Systeminformationen anzeigen

  • Den primären oder virtuellen Desktop erfassen

  • Fenster auflisten, fokussieren, in der Größe ändern, minimieren, maximieren oder schließen

  • Mausklicks, Scrollen, Tastenkombinationen und Texteingaben senden

  • Zwischenablagentext lesen oder ersetzen

  • URLs öffnen, ein Chrome-Profil auswählen und Registerkarten/Navigation steuern

  • HTTP-Anfragen stellen und Dateien herunterladen, ohne die Tunnelberechtigung zu erben

  • Nach der Windows-Anmeldung automatisch erneut verbinden

Der vollständige Vertrag mit 21 Tools ist in docs/TOOL_CONTRACT.md beschrieben.

Related MCP server: ChatGPT Local Agent MCP

Anforderungen

  • Windows 10 oder 11, x64

  • Ein ChatGPT-Konto, das den Entwicklermodus und private Apps/Konnektoren aktivieren kann

  • Zugriff auf Secure-MCP-Tunnel der OpenAI-Plattform

  • Google Chrome für die Chrome-spezifischen Tools (die anderen Tools benötigen es nicht)

Installation und Kopplung

  1. Laden Sie Unlimited-Agent-Setup-v0.1.0.exe und SHA256SUMS.txt aus der neuesten Version herunter.

  2. Optional: Überprüfen Sie den Download:

    Get-FileHash .\Unlimited-Agent-Setup-v0.1.0.exe -Algorithm SHA256
  3. Führen Sie das Installationsprogramm aus und akzeptieren Sie den Hinweis zur informierten Einwilligung. Windows SmartScreen warnt möglicherweise, da Community-Builds nicht signiert sind; überprüfen Sie die SHA-256-Summe, bevor Sie Trotzdem ausführen wählen.

  4. Wählen Sie im Einrichtungsfenster Secure-MCP-Tunnel öffnen. Erstellen Sie einen Tunnel in den Tunneleinstellungen der OpenAI-Plattform und kopieren Sie dessen tunnel_...-ID.

  5. Erstellen Sie in den API-Schlüsseln der OpenAI-Plattform einen dedizierten Projektschlüssel, der auf Tunnels: Lesen + Verwenden beschränkt ist. Erteilen Sie keine Modell- oder anderen API-Berechtigungen. Fügen Sie ihn in das Einrichtungsfenster ein.

  6. Wählen Sie Berechtigungen. Die empfohlenen Standardeinstellungen sind:

    • Berechtigungsmodus: ausgewogen

    • Lokale Genehmigung: gefährlich

    • Genehmigung für sensible Lesevorgänge: aktiviert

    • Erlaubter Ordner: Ihr Windows-Benutzerprofil

  7. Wählen Sie Speichern und verbinden. Die Brücke startet im Hintergrund und wird für den aktuellen Windows-Benutzer bei der Anmeldung registriert.

  8. Öffnen Sie in ChatGPT Einstellungen → Apps & Konnektoren → Erweiterte Einstellungen, aktivieren Sie den Entwicklermodus, erstellen Sie eine private App und wählen Sie den soeben gekoppelten Tunnel. Nennen Sie sie Unlimited Agent.

Öffnen Sie die Desktopverknüpfung Unlimited Agent Status. VERBUNDEN und bereit bedeutet, dass der Tunnel die private ChatGPT-App bedienen kann. Fragen Sie ChatGPT: „Verwende Unlimited Agent, um meine Windows-Systeminformationen anzuzeigen.“

OpenAI dokumentiert Secure-MCP-Tunnel derzeit als privates Testfeature des Entwicklermodus. Sie unterstützen keine öffentliche Einreichung im ChatGPT-App-Verzeichnis oder einen gemeinsam genutzten öffentlichen Tunnel. Folglich muss jeder Benutzer seinen eigenen privaten Tunnel und seine eigene private App erstellen, auch wenn Installationsprogramm und Quellcode öffentlich sind. Siehe die offizielle Anleitung zu Secure-MCP-Tunneln.

Berechtigungsmodi

Modus

Verhalten

read_only

Nur Inspektionstools werden ausgeführt. Änderungen, Eingaben, Starts und Netzwerkaufrufe werden verweigert.

ausgewogen

Pfade müssen innerhalb der erlaubten Ordner bleiben. Gefährliche Aktionen folgen der Genehmigungseinstellung. PowerShell bleibt erst nach der konfigurierten Genehmigung verfügbar, da ein Befehl beliebige Ressourcen ansprechen kann.

voll

Alle Pfade, die für den angemeldeten Windows-Benutzer zugänglich sind, sind im Gültigkeitsbereich. Genehmigungseinstellungen gelten weiterhin.

Genehmigung

Verhalten

gefährlich

Ein lokales Überprüfungsfenster erscheint für Schreibvorgänge, Befehle, Eingaben, Starts, Browser-/Netzwerkaktionen und andere Änderungen. Mit der empfohlenen Option für sensible Lesevorgänge gilt dies auch für Screenshots, Fenstertitel und Zwischenablagen-Lesevorgänge.

immer

Jeder Toolaufruf erfordert eine lokale Genehmigung.

nie

Keine lokalen Eingabeaufforderungen. Nur für eine vollständig vertrauenswürdige private Installation verwenden.

Öffnen Sie Unlimited Agent Einstellungen auf dem Desktop, um die Kopplung zu erneuern, die Tunnelberechtigung zu ändern oder Berechtigungen anzupassen. Einstellungen gelten ohne Neuinstallation. Ein verweigerter Toolaufruf gibt ein strukturiertes PERMISSION_DENIED-Ergebnis an ChatGPT zurück. Toolaufrufe werden serialisiert, sodass Unlimited Agent sein eigenes Maus-/Tastaturwerkzeug nicht verwenden kann, um ein ausstehendes Genehmigungsfenster anzuklicken.

Beispielanfragen

  • „Finde alle .docx-Dateien, die diese Woche in Dokumente geändert wurden, und fasse ihre Namen zusammen. Ändere nichts.“

  • „Erstelle einen Ordner auf meinem Desktop namens Reise, verschiebe die ausgewählten Fotos hinein und überprüfe die Anzahl.“

  • „Führe die Testsuite in C:\work\my-app aus; frage weiter ab, bis sie fertig ist, und behebe den ersten Fehler.“

  • „Mache einen Screenshot, fokussiere Chrome, öffne das Projekt-Dashboard und sag mir, was sichtbar ist.“

  • „Starte Editor, tippe diese Besprechungsnotiz, speichere sie in Dokumente und bestätige dann, dass die Datei existiert.“

Für GUI-Aufgaben sollte ChatGPT Screenshot → Fensterfokus → Eingabe → Screenshot iterieren. Unlimited Agent kann keine Passwörter, CAPTCHAs, MFA, UAC-Secure-Desktop oder gesperrte Windows-Sitzungen umgehen.

Architektur

flowchart LR
  A[Private ChatGPT app] --> B[OpenAI Secure MCP Tunnel]
  B -->|outbound HTTPS session| C[tunnel-client]
  C -->|stdio MCP| D[Unlimited Agent server]
  D --> E[Central policy + local approval]
  E --> F[Files / PowerShell / HTTP]
  E --> G[Windows UI / Chrome / clipboard]
  • server.mjs registriert die MCP-Tools und enthält deren Implementierungen.

  • policy.mjs umhüllt jede Tool-Registrierung mit kanonischer Pfadberechtigung, Reparse-/Hardlink-sicheren Ordnerprüfungen, vollständigen lokalen Genehmigungsdetails, Überschreibungen und Auditprüfungen.

  • scripts/windows-ui.ps1 stellt Bildschirm-, Fenster-, Eingabe- und Zwischenablage-Primitive über Windows-APIs bereit.

  • scripts/start-tunnel.ps1 entschlüsselt die benutzerspezifische Laufzeitberechtigung nur so lange, wie nötig, um tunnel-client zu starten. Der MCP-Server löscht Berechtigungs-Umgebungsvariablen, bevor er Aufrufe verarbeitet, und untergeordnete Prozesse erhalten eine bereinigte Umgebung.

  • scripts/watch-tunnel.ps1 bietet eine Einzelinstanz-Wiederherstellung im Hintergrund.

  • scripts/settings.ps1 verwaltet Kopplungs- und Berechtigungseinstellungen. Anmeldeinformationen verwenden DPAPI CurrentUser; nicht geheime Richtlinien sind JSON.

  • installer/ erzeugt eine eigenständige x64-Windows-Setup-Datei.

Es wird kein eingehender Listener oder keine Firewall-Ausnahme erstellt. Der lokale Server ist nur stdio-fähig; tunnel-client stellt den von ChatGPT ausgewählten entfernten MCP-Endpunkt bereit.

Lokale Entwicklung

git clone https://github.com/yungsuk53-pixel/unlimited-agent.git
cd unlimited-agent
npm ci --ignore-scripts
npm test

npm test erreicht Validierungsstufe 2: Schema-/Anmerkungsprüfungen, eine echte Stdio-MCP-Sitzung, Dateioperationen, PowerShell-Berechtigungsisolierung, lokales HTTP, Screenshots, Fenster, Eingabeverkabelung, Systemrichtlinie und Hintergrundaufträge.

Build- und Neuinstallations-Test:

npm run build:installer
npm run test:install

Der Build lädt festgelegte Node.js-, tunnel-client- und ripgrep-x64-Versionen herunter und überprüft sie anhand unveränderlicher SHA-256-Werte, die im Build-Skript festgelegt sind. CI wiederholt die MCP-Tests, den Installations-Build, den DPAPI-Roundtrip, die synthetische Neuinstallation und die installierten Laufzeit-Tooltests. Testanmeldeinformationen sind synthetisch und kontaktieren niemals OpenAI.

Um einen echten Tunnel zu testen, installieren Sie die generierte EXE, koppeln Sie eine dedizierte Tunnelberechtigung, prüfen Sie Unlimited Agent Status und verbinden Sie die private App im ChatGPT-Entwicklermodus.

Datenspeicherorte

Installierte Dateien und Benutzerdaten befinden sich unter:

%LOCALAPPDATA%\UnlimitedAgent\
  config\config.json          non-secret policy and tunnel ID
  config\credential.dpapi     DPAPI-encrypted restricted runtime key
  data\audit.jsonl            tool decision audit (names, decisions, hashes)
  data\logs\                  tunnel and watchdog diagnostics

Das Projekt protokolliert die Klartext-Tunnelberechtigung nie. Protokolle schwärzen Zeichenfolgen, die OpenAI-Schlüsselformaten entsprechen, und von Tools gestartete Prozesse erhalten eine minimale Whitelist gewöhnlicher Windows-Umgebungsvariablen, anstatt Umgebungs-Token oder Geheimnisse zu erben.

Fehlerbehebung

Status zeigt „Wiederverbinden“ oder „Nicht verfügbar“

  • Öffnen Sie Unlimited Agent Einstellungen und geben Sie die Tunnel-ID und einen gültigen eingeschränkten Laufzeitschlüssel erneut ein.

  • Stellen Sie sicher, dass der Schlüssel über Tunnels: Lesen + Verwenden verfügt und zur Organisation/Arbeitsbereich gehört, dem der Tunnel gehört.

  • Überprüfen Sie %LOCALAPPDATA%\UnlimitedAgent\data\logs\bridge.log und watchdog.log.

  • Ein 404 bedeutet häufig, dass ChatGPT einen anderen Tunnel/eine andere App ausgewählt hat, die Laufzeit gestoppt ist oder die private App nicht im selben ChatGPT/OpenAI-Organisationskontext erstellt wurde.

Ein Tool wird verweigert

  • Die lokale Antwort gibt an, ob der schreibgeschützte Modus, eine Grenze für erlaubte Ordner, eine tool-spezifische Überschreibung oder eine abgelehnte Genehmigung die Ursache war.

  • Öffnen Sie Unlimited Agent Einstellungen, um die Richtlinie zu ändern. Schwächen Sie Berechtigungen nicht nur ab, um eine echte Sicherheitsgrenze zu umgehen.

Maus- oder Tastaturaktionen bewirken nichts

  • Windows muss angemeldet und entsperrt sein.

  • UAC-Secure-Desktop, Anmeldebildschirme, einige erhöhte Apps, Spiele mit exklusiver Eingabe und geschützte Medien können von einem normalen Benutzerprozess nicht zuverlässig automatisiert werden.

Chrome öffnet das falsche Profil

  • Bitten Sie ChatGPT, open_url oder browser_control mit dem Chrome-Profilverzeichnisnamen wie Default oder Profile 2 aufzurufen.

Deinstallation und Widerruf

Führen Sie die Desktopverknüpfung Unlimited Agent deinstallieren aus. Sie stoppt/entfernt die lokale Laufzeit, löscht Autostarteinträge, entfernt die verschlüsselte Berechtigung und löscht das Installationsverzeichnis.

Widerrufen Sie dann den dedizierten eingeschränkten Schlüssel in der OpenAI-Plattform und löschen Sie den Tunnel, wenn er nicht mehr verwendet wird. Der Widerruf ist wichtig, wenn der PC oder das Windows-Konto kompromittiert sein könnte.

Sicherheit und Lizenz

Lesen Sie SECURITY.md, bevor Sie den Vollzugriff aktivieren. Sicherheitsmeldungen sollten die private GitHub-Schwachstellenmeldung verwenden, nicht öffentliche Issues.

Unlimited Agent ist unter der MIT-Lizenz verfügbar. Gebündelte Laufzeithinweise finden Sie in THIRD_PARTY_NOTICES.md.

A
license - permissive license
-
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Hosted MCP server connecting claude.ai, ChatGPT and other AI apps to your own computer

  • Personal assistant MCP server with search, execute, packages, jobs, secrets, and integrations.

  • A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/gunwoo55/unlimited-agent'

If you have feedback or need assistance with the MCP directory API, please join our Discord server