Skip to main content
Glama
gunwoo55
by gunwoo55

Unlimited Agent

Unlimited Agent は、所有者がペアリングした Windows PC をプライベート ChatGPT アプリに操作させます。ファイル、PowerShell、プログラム、スクリーンショット、マウスとキーボード、クリップボード、Chrome を扱えます。

ChatGPT を頭脳として使用します。モデル API を呼び出したり、Codex トークンを消費したり、OpenAI モデル API キーをインストールしたりはしません。ユーザーは、ローカルブリッジが自分のトンネルに対して認証できるように、制限付きの Secure MCP Tunnel ランタイム資格情報Tunnels: Read + Use)を依然として必要とします。その資格情報はモデル推論を実行できず、Windows DPAPI で暗号化されます。

[!WARNING] フルリモートコントロールは強力です。所有者が意図的に同意したコンピュータにのみインストールしてください。デフォルトの balanced + dangerous approval ポリシーを理解せずに変更しないでください。

できること

  • アクセス可能なファイルの読み取り、検索、作成、編集、コピー、移動、削除

  • PowerShell コマンドを即時実行、またはバックグラウンドジョブとして実行

  • ローカルプログラムの起動、Windows/システム情報の調査

  • プライマリまたは仮想デスクトップのキャプチャ

  • ウィンドウの一覧表示、リサイズ、最小化、最大化、閉じる

  • マウスクリック、スクロール、ホットキー、テキスト入力の送信

  • クリップボードテキストの読み取りまたは置換

  • URL を開く、Chrome プロファイルの選択、タブ/ナビゲーションの制御

  • トンネル資格情報を継承せずに HTTP リクエストとファイルダウンロードを実行

  • Windows サインイン後に自動再接続

21 個のツールの完全な契約は docs/TOOL_CONTRACT.md にあります。

Related MCP server: ChatGPT Local Agent MCP

要件

  • Windows 10 または 11、x64

  • デベロッパーモードとプライベートアプリ/コネクタを有効にできる ChatGPT アカウント

  • OpenAI Secure MCP Tunnels へのアクセス

  • Chrome 固有のツールには Google Chrome(他のツールには不要)

インストールとペアリング

  1. 最新リリース から Unlimited-Agent-Setup-v0.1.0.exeSHA256SUMS.txt をダウンロードします。

  2. 必要に応じてダウンロードを検証します:

    Get-FileHash .\Unlimited-Agent-Setup-v0.1.0.exe -Algorithm SHA256
  3. インストーラを実行し、インフォームドコンセント通知を受け入れます。コミュニティビルドはコード署名されていないため、Windows SmartScreen が警告を表示する場合があります。Run anyway を選択する前に SHA-256 を検証してください。

  4. セットアップウィンドウで Open Secure MCP Tunnels を選択します。OpenAI Platform トンネル設定 でトンネルを作成し、その tunnel_... ID をコピーします。

  5. OpenAI Platform API キー で、Tunnels: Read + Use に制限された専用プロジェクトキーを作成します。モデルやその他の API 権限は付与しないでください。セットアップウィンドウに貼り付けます。

  6. 権限を選択します。推奨デフォルトは次のとおりです:

    • 権限モード:balanced

    • ローカル承認:dangerous

    • 機密読み取りの承認:有効

    • 許可フォルダ:Windows ユーザープロファイル

  7. Save and connect を選択します。ブリッジはバックグラウンドで起動し、サインイン時に現在の Windows ユーザーとして登録されます。

  8. ChatGPT で Settings → Apps & Connectors → Advanced settings を開き、Developer mode を有効にして、ペアリングしたトンネルを選択したプライベートアプリを作成します。名前を Unlimited Agent にします。

デスクトップショートカット Unlimited Agent Status を開きます。CONNECTED and ready は、トンネルがプライベート ChatGPT アプリにサービスを提供できることを意味します。ChatGPT に「Unlimited Agent を使って Windows システム情報を表示して」と依頼します。

OpenAI は現在、Secure MCP Tunnels をプライベートなデベロッパーモードテスト機能として文書化しています。パブリックな ChatGPT アプリディレクトリへの提出や、1 つの共有トンネルはサポートされていません。そのため、インストーラとソースコードは公開されていますが、各ユーザーが独自のプライベートトンネルとプライベートアプリを作成する必要があります。公式 Secure MCP Tunnel ガイド を参照してください。

権限モード

モード

動作

read_only

検査ツールのみが実行されます。変更、入力、起動、ネットワーク呼び出しは拒否されます。

balanced

パスは許可フォルダ内に留まる必要があります。危険なアクションは承認設定に従います。PowerShell は、コマンドが任意のリソースを扱えるため、設定された承認後にのみ利用可能です。

full

サインイン中の Windows ユーザーがアクセスできるすべてのパスが対象となります。承認設定は引き続き適用されます。

承認

動作

dangerous

書き込み、コマンド、入力、起動、ブラウザ/ネットワーク操作、その他の変更に対してローカル確認ウィンドウが表示されます。推奨される機密読み取りオプションを使用すると、スクリーンショット、ウィンドウタイトル、クリップボード読み取りも対象になります。

always

すべてのツール呼び出しにローカル承認が必要です。

never

ローカルプロンプトは表示されません。完全に信頼できるプライベートインストールでのみ使用してください。

デスクトップの Unlimited Agent Settings を開くと、再ペアリング、トンネル資格情報の変更、権限の変更ができます。設定は再インストールなしで適用されます。拒否されたツール呼び出しは、構造化された PERMISSION_DENIED 結果として ChatGPT に返されます。ツール呼び出しは直列化されるため、Unlimited Agent は保留中の承認ウィンドウを自分のマウス/キーボードツールでクリックすることはできません。

リクエスト例

  • 「Documents で今週変更された .docx ファイルをすべて見つけて、名前を要約して。何も変更しないで。」

  • 「デスクトップに Trip というフォルダを作成して、選択した写真をそこに移動して、数を確認して。」

  • C:\work\my-app でテストスイートを実行して、完了するまでポーリングして、最初の失敗を修正して。」

  • 「スクリーンショットを撮って、Chrome にフォーカスして、プロジェクトダッシュボードを開いて、何が見えるか教えて。」

  • 「Notepad を起動して、この会議メモを入力して、Documents に保存して、ファイルが存在するか確認して。」

GUI タスクでは、ChatGPT はスクリーンショット → ウィンドウフォーカス → 入力 → スクリーンショットの順に繰り返す必要があります。Unlimited Agent は、パスワード、CAPTCHA、MFA、UAC セキュアデスクトップ、ロックされた Windows セッションを回避することはできません。

アーキテクチャ

flowchart LR
  A[Private ChatGPT app] --> B[OpenAI Secure MCP Tunnel]
  B -->|outbound HTTPS session| C[tunnel-client]
  C -->|stdio MCP| D[Unlimited Agent server]
  D --> E[Central policy + local approval]
  E --> F[Files / PowerShell / HTTP]
  E --> G[Windows UI / Chrome / clipboard]
  • server.mjs は MCP ツールを登録し、その実装を含みます。

  • policy.mjs はすべてのツール登録を、正規パス権限、reparse/hardlink 耐性のあるフォルダチェック、完全なローカル承認詳細、オーバーライド、監査チェックでラップします。

  • scripts/windows-ui.ps1 は Windows API を通じて画面、ウィンドウ、入力、クリップボードプリミティブを提供します。

  • scripts/start-tunnel.ps1 は、tunnel-client を起動するためだけに、ユーザーごとのランタイム資格情報を復号化します。MCP サーバーは、呼び出しを処理する前に資格情報の環境変数を削除し、子プロセスはサニタイズされた環境を受け取ります。

  • scripts/watch-tunnel.ps1 はシングルインスタンスのバックグラウンドリカバリを提供します。

  • scripts/settings.ps1 はペアリングと権限設定を管理します。資格情報は DPAPI CurrentUser を使用し、非秘密ポリシーは JSON です。

  • installer/ は自己完結型の x64 Windows セットアップ実行可能ファイルを 1 つ生成します。

インバウンドリスナーやファイアウォール例外は作成されません。ローカルサーバーは stdio のみです。tunnel-client が、ChatGPT が選択したリモート MCP エンドポイントを提供します。

ローカル開発

git clone https://github.com/yungsuk53-pixel/unlimited-agent.git
cd unlimited-agent
npm ci --ignore-scripts
npm test

npm test は検証レベル 2 に達します:スキーマ/注釈チェック、実際の stdio MCP セッション、ファイル操作、PowerShell 資格情報の分離、ローカル HTTP、スクリーンショット、ウィンドウ、入力パイプライン、システムポリシー、バックグラウンドジョブ。

ビルドとクリーンインストールテスト:

npm run build:installer
npm run test:install

ビルドは、固定された Node.js、tunnel-client、ripgrep x64 リリースをダウンロードし、ビルドスクリプトにコミットされた不変の SHA-256 値に対して検証します。CI は MCP テスト、インストーラビルド、DPAPI ラウンドトリップ、合成クリーンインストール、インストール済みランタイムのツールテストを繰り返します。テスト資格情報は合成であり、OpenAI に接触することはありません。

実際のトンネルをテストするには、生成された EXE をインストールし、専用のトンネル資格情報をペアリングし、Unlimited Agent Status を確認し、ChatGPT デベロッパーモードでプライベートアプリを接続します。

データの場所

インストールされたファイルと現在のユーザーデータは次の場所にあります:

%LOCALAPPDATA%\UnlimitedAgent\
  config\config.json          non-secret policy and tunnel ID
  config\credential.dpapi     DPAPI-encrypted restricted runtime key
  data\audit.jsonl            tool decision audit (names, decisions, hashes)
  data\logs\                  tunnel and watchdog diagnostics

このプロジェクトは、平文のトンネル資格情報を決してログに記録しません。ログは OpenAI キー形式に一致する文字列を編集し、ツールが起動したプロセスには、通常の Windows 環境変数の最小限の許可リストが渡され、周囲のトークンやシークレットを継承しません。

トラブルシューティング

ステータスが「reconnecting」または「unavailable」と表示される

  • Unlimited Agent Settings を開き、トンネル ID と有効な制限付きランタイムキーを再入力します。

  • キーに Tunnels: Read + Use があり、トンネルを所有する組織/ワークスペースに属していることを確認します。

  • %LOCALAPPDATA%\UnlimitedAgent\data\logs\bridge.logwatchdog.log を確認します。

  • 404 は通常、ChatGPT が別のトンネル/アプリを選択した、ランタイムが停止している、またはプライベートアプリが同じ ChatGPT/OpenAI 組織コンテキストから作成されなかったことを意味します。

ツールが拒否される

  • ローカル応答には、読み取り専用モード、許可フォルダ境界、ツールごとのオーバーライド、または拒否された承認のいずれが原因かが示されます。

  • Unlimited Agent Settings を開いてポリシーを変更します。実際の安全境界を隠すためだけに権限を弱めないでください。

マウスまたはキーボード操作が機能しない

  • Windows にサインインし、ロックを解除している必要があります。

  • UAC セキュアデスクトップ、ログイン画面、一部の昇格されたアプリ、排他入力を使用するゲーム、保護されたメディアは、通常のユーザープロセスから確実に自動化できません。

Chrome が間違ったプロファイルを開く

  • ChatGPT に、DefaultProfile 2 などの Chrome プロファイルディレクトリ名を指定して open_url または browser_control を呼び出すよう依頼します。

アンインストールと失効

デスクトップショートカット Uninstall Unlimited Agent を実行します。ローカルランタイムを停止/削除し、自動起動エントリを削除し、暗号化された資格情報を削除し、インストールディレクトリを削除します。

その後、OpenAI Platform で専用の制限付きキーを失効させ、今後使用しない場合はトンネルを削除します。PC または Windows アカウントが侵害された可能性がある場合は、失効が重要です。

セキュリティとライセンス

フルアクセスを有効にする前に SECURITY.md をお読みください。セキュリティレポートは、公開 issue ではなく GitHub のプライベート脆弱性報告を使用してください。

Unlimited Agent は MIT License の下で利用可能です。バンドルされたランタイムの通知は THIRD_PARTY_NOTICES.md にあります。

A
license - permissive license
-
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Hosted MCP server connecting claude.ai, ChatGPT and other AI apps to your own computer

  • Personal assistant MCP server with search, execute, packages, jobs, secrets, and integrations.

  • A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/gunwoo55/unlimited-agent'

If you have feedback or need assistance with the MCP directory API, please join our Discord server