Unlimited Agent
Unlimited Agent
Unlimited Agent は、所有者がペアリングした Windows PC をプライベート ChatGPT アプリに操作させます。ファイル、PowerShell、プログラム、スクリーンショット、マウスとキーボード、クリップボード、Chrome を扱えます。
ChatGPT を頭脳として使用します。モデル API を呼び出したり、Codex トークンを消費したり、OpenAI モデル API キーをインストールしたりはしません。ユーザーは、ローカルブリッジが自分のトンネルに対して認証できるように、制限付きの Secure MCP Tunnel ランタイム資格情報(Tunnels: Read + Use)を依然として必要とします。その資格情報はモデル推論を実行できず、Windows DPAPI で暗号化されます。
[!WARNING] フルリモートコントロールは強力です。所有者が意図的に同意したコンピュータにのみインストールしてください。デフォルトの
balanced + dangerous approvalポリシーを理解せずに変更しないでください。
できること
アクセス可能なファイルの読み取り、検索、作成、編集、コピー、移動、削除
PowerShell コマンドを即時実行、またはバックグラウンドジョブとして実行
ローカルプログラムの起動、Windows/システム情報の調査
プライマリまたは仮想デスクトップのキャプチャ
ウィンドウの一覧表示、リサイズ、最小化、最大化、閉じる
マウスクリック、スクロール、ホットキー、テキスト入力の送信
クリップボードテキストの読み取りまたは置換
URL を開く、Chrome プロファイルの選択、タブ/ナビゲーションの制御
トンネル資格情報を継承せずに HTTP リクエストとファイルダウンロードを実行
Windows サインイン後に自動再接続
21 個のツールの完全な契約は docs/TOOL_CONTRACT.md にあります。
Related MCP server: ChatGPT Local Agent MCP
要件
Windows 10 または 11、x64
デベロッパーモードとプライベートアプリ/コネクタを有効にできる ChatGPT アカウント
OpenAI Secure MCP Tunnels へのアクセス
Chrome 固有のツールには Google Chrome(他のツールには不要)
インストールとペアリング
最新リリース から
Unlimited-Agent-Setup-v0.1.0.exeとSHA256SUMS.txtをダウンロードします。必要に応じてダウンロードを検証します:
Get-FileHash .\Unlimited-Agent-Setup-v0.1.0.exe -Algorithm SHA256インストーラを実行し、インフォームドコンセント通知を受け入れます。コミュニティビルドはコード署名されていないため、Windows SmartScreen が警告を表示する場合があります。Run anyway を選択する前に SHA-256 を検証してください。
セットアップウィンドウで Open Secure MCP Tunnels を選択します。OpenAI Platform トンネル設定 でトンネルを作成し、その
tunnel_...ID をコピーします。OpenAI Platform API キー で、Tunnels: Read + Use に制限された専用プロジェクトキーを作成します。モデルやその他の API 権限は付与しないでください。セットアップウィンドウに貼り付けます。
権限を選択します。推奨デフォルトは次のとおりです:
権限モード:
balancedローカル承認:
dangerous機密読み取りの承認:有効
許可フォルダ:Windows ユーザープロファイル
Save and connect を選択します。ブリッジはバックグラウンドで起動し、サインイン時に現在の Windows ユーザーとして登録されます。
ChatGPT で Settings → Apps & Connectors → Advanced settings を開き、Developer mode を有効にして、ペアリングしたトンネルを選択したプライベートアプリを作成します。名前を
Unlimited Agentにします。
デスクトップショートカット Unlimited Agent Status を開きます。CONNECTED and ready は、トンネルがプライベート ChatGPT アプリにサービスを提供できることを意味します。ChatGPT に「Unlimited Agent を使って Windows システム情報を表示して」と依頼します。
OpenAI は現在、Secure MCP Tunnels をプライベートなデベロッパーモードテスト機能として文書化しています。パブリックな ChatGPT アプリディレクトリへの提出や、1 つの共有トンネルはサポートされていません。そのため、インストーラとソースコードは公開されていますが、各ユーザーが独自のプライベートトンネルとプライベートアプリを作成する必要があります。公式 Secure MCP Tunnel ガイド を参照してください。
権限モード
モード | 動作 |
| 検査ツールのみが実行されます。変更、入力、起動、ネットワーク呼び出しは拒否されます。 |
| パスは許可フォルダ内に留まる必要があります。危険なアクションは承認設定に従います。PowerShell は、コマンドが任意のリソースを扱えるため、設定された承認後にのみ利用可能です。 |
| サインイン中の Windows ユーザーがアクセスできるすべてのパスが対象となります。承認設定は引き続き適用されます。 |
承認 | 動作 |
| 書き込み、コマンド、入力、起動、ブラウザ/ネットワーク操作、その他の変更に対してローカル確認ウィンドウが表示されます。推奨される機密読み取りオプションを使用すると、スクリーンショット、ウィンドウタイトル、クリップボード読み取りも対象になります。 |
| すべてのツール呼び出しにローカル承認が必要です。 |
| ローカルプロンプトは表示されません。完全に信頼できるプライベートインストールでのみ使用してください。 |
デスクトップの Unlimited Agent Settings を開くと、再ペアリング、トンネル資格情報の変更、権限の変更ができます。設定は再インストールなしで適用されます。拒否されたツール呼び出しは、構造化された PERMISSION_DENIED 結果として ChatGPT に返されます。ツール呼び出しは直列化されるため、Unlimited Agent は保留中の承認ウィンドウを自分のマウス/キーボードツールでクリックすることはできません。
リクエスト例
「Documents で今週変更された
.docxファイルをすべて見つけて、名前を要約して。何も変更しないで。」「デスクトップに
Tripというフォルダを作成して、選択した写真をそこに移動して、数を確認して。」「
C:\work\my-appでテストスイートを実行して、完了するまでポーリングして、最初の失敗を修正して。」「スクリーンショットを撮って、Chrome にフォーカスして、プロジェクトダッシュボードを開いて、何が見えるか教えて。」
「Notepad を起動して、この会議メモを入力して、Documents に保存して、ファイルが存在するか確認して。」
GUI タスクでは、ChatGPT はスクリーンショット → ウィンドウフォーカス → 入力 → スクリーンショットの順に繰り返す必要があります。Unlimited Agent は、パスワード、CAPTCHA、MFA、UAC セキュアデスクトップ、ロックされた Windows セッションを回避することはできません。
アーキテクチャ
flowchart LR
A[Private ChatGPT app] --> B[OpenAI Secure MCP Tunnel]
B -->|outbound HTTPS session| C[tunnel-client]
C -->|stdio MCP| D[Unlimited Agent server]
D --> E[Central policy + local approval]
E --> F[Files / PowerShell / HTTP]
E --> G[Windows UI / Chrome / clipboard]server.mjsは MCP ツールを登録し、その実装を含みます。policy.mjsはすべてのツール登録を、正規パス権限、reparse/hardlink 耐性のあるフォルダチェック、完全なローカル承認詳細、オーバーライド、監査チェックでラップします。scripts/windows-ui.ps1は Windows API を通じて画面、ウィンドウ、入力、クリップボードプリミティブを提供します。scripts/start-tunnel.ps1は、tunnel-clientを起動するためだけに、ユーザーごとのランタイム資格情報を復号化します。MCP サーバーは、呼び出しを処理する前に資格情報の環境変数を削除し、子プロセスはサニタイズされた環境を受け取ります。scripts/watch-tunnel.ps1はシングルインスタンスのバックグラウンドリカバリを提供します。scripts/settings.ps1はペアリングと権限設定を管理します。資格情報は DPAPICurrentUserを使用し、非秘密ポリシーは JSON です。installer/は自己完結型の x64 Windows セットアップ実行可能ファイルを 1 つ生成します。
インバウンドリスナーやファイアウォール例外は作成されません。ローカルサーバーは stdio のみです。tunnel-client が、ChatGPT が選択したリモート MCP エンドポイントを提供します。
ローカル開発
git clone https://github.com/yungsuk53-pixel/unlimited-agent.git
cd unlimited-agent
npm ci --ignore-scripts
npm testnpm test は検証レベル 2 に達します:スキーマ/注釈チェック、実際の stdio MCP セッション、ファイル操作、PowerShell 資格情報の分離、ローカル HTTP、スクリーンショット、ウィンドウ、入力パイプライン、システムポリシー、バックグラウンドジョブ。
ビルドとクリーンインストールテスト:
npm run build:installer
npm run test:installビルドは、固定された Node.js、tunnel-client、ripgrep x64 リリースをダウンロードし、ビルドスクリプトにコミットされた不変の SHA-256 値に対して検証します。CI は MCP テスト、インストーラビルド、DPAPI ラウンドトリップ、合成クリーンインストール、インストール済みランタイムのツールテストを繰り返します。テスト資格情報は合成であり、OpenAI に接触することはありません。
実際のトンネルをテストするには、生成された EXE をインストールし、専用のトンネル資格情報をペアリングし、Unlimited Agent Status を確認し、ChatGPT デベロッパーモードでプライベートアプリを接続します。
データの場所
インストールされたファイルと現在のユーザーデータは次の場所にあります:
%LOCALAPPDATA%\UnlimitedAgent\
config\config.json non-secret policy and tunnel ID
config\credential.dpapi DPAPI-encrypted restricted runtime key
data\audit.jsonl tool decision audit (names, decisions, hashes)
data\logs\ tunnel and watchdog diagnosticsこのプロジェクトは、平文のトンネル資格情報を決してログに記録しません。ログは OpenAI キー形式に一致する文字列を編集し、ツールが起動したプロセスには、通常の Windows 環境変数の最小限の許可リストが渡され、周囲のトークンやシークレットを継承しません。
トラブルシューティング
ステータスが「reconnecting」または「unavailable」と表示される
Unlimited Agent Settings を開き、トンネル ID と有効な制限付きランタイムキーを再入力します。
キーに
Tunnels: Read + Useがあり、トンネルを所有する組織/ワークスペースに属していることを確認します。%LOCALAPPDATA%\UnlimitedAgent\data\logs\bridge.logとwatchdog.logを確認します。404は通常、ChatGPT が別のトンネル/アプリを選択した、ランタイムが停止している、またはプライベートアプリが同じ ChatGPT/OpenAI 組織コンテキストから作成されなかったことを意味します。
ツールが拒否される
ローカル応答には、読み取り専用モード、許可フォルダ境界、ツールごとのオーバーライド、または拒否された承認のいずれが原因かが示されます。
Unlimited Agent Settings を開いてポリシーを変更します。実際の安全境界を隠すためだけに権限を弱めないでください。
マウスまたはキーボード操作が機能しない
Windows にサインインし、ロックを解除している必要があります。
UAC セキュアデスクトップ、ログイン画面、一部の昇格されたアプリ、排他入力を使用するゲーム、保護されたメディアは、通常のユーザープロセスから確実に自動化できません。
Chrome が間違ったプロファイルを開く
ChatGPT に、
DefaultやProfile 2などの Chrome プロファイルディレクトリ名を指定してopen_urlまたはbrowser_controlを呼び出すよう依頼します。
アンインストールと失効
デスクトップショートカット Uninstall Unlimited Agent を実行します。ローカルランタイムを停止/削除し、自動起動エントリを削除し、暗号化された資格情報を削除し、インストールディレクトリを削除します。
その後、OpenAI Platform で専用の制限付きキーを失効させ、今後使用しない場合はトンネルを削除します。PC または Windows アカウントが侵害された可能性がある場合は、失効が重要です。
セキュリティとライセンス
フルアクセスを有効にする前に SECURITY.md をお読みください。セキュリティレポートは、公開 issue ではなく GitHub のプライベート脆弱性報告を使用してください。
Unlimited Agent は MIT License の下で利用可能です。バンドルされたランタイムの通知は THIRD_PARTY_NOTICES.md にあります。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityDmaintenanceA standalone MCP server for Windows desktop control, enabling screenshots, mouse and keyboard input, app launch, window/display management, and clipboard access via natural language.1MIT
- Alicense-qualityBmaintenanceThis MCP server gives ChatGPT controlled access to your Windows PC, enabling it to inspect files, run commands, apply patches, and interact with the desktop under your supervision.MIT
- FlicenseCqualityCmaintenanceEnables ChatGPT to control a Windows PC remotely via OpenAI Secure MCP Tunnel, executing file operations, PowerShell commands, and system actions through a local MCP server.15
- FlicenseBqualityBmaintenanceA local MCP server that bridges ChatGPT to a Windows PC, offering filesystem, shell, Git, and diagnostic tools via a secure tunnel.17
Related MCP Connectors
Hosted MCP server connecting claude.ai, ChatGPT and other AI apps to your own computer
Personal assistant MCP server with search, execute, packages, jobs, secrets, and integrations.
A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/gunwoo55/unlimited-agent'
If you have feedback or need assistance with the MCP directory API, please join our Discord server