Unlimited Agent
Unlimited Agent
Unlimited Agent는 프라이빗 ChatGPT 앱이 소유자가 페어링한 Windows PC를 작동할 수 있게 해줍니다: 파일, PowerShell, 프로그램, 스크린샷, 마우스와 키보드, 클립보드, Chrome.
ChatGPT를 두뇌로 사용합니다. 모델 API를 호출하지 않으며, Codex 토큰을 소비하지 않고, OpenAI 모델 API 키를 설치하지 않습니다. 사용자는 여전히 제한된 Secure MCP Tunnel 런타임 자격 증명(Tunnels: Read + Use)이 필요하며, 이를 통해 로컬 브리지가 자신의 터널에 인증할 수 있습니다. 해당 자격 증명은 모델 추론을 수행할 수 없으며 Windows DPAPI로 암호화됩니다.
[!WARNING] 전체 원격 제어는 강력한 기능입니다. 소유자가 명시적으로 동의한 컴퓨터에만 설치하세요. 기본
balanced + dangerous approval정책을 유지하세요. 변경 결과를 이해하지 못한 상태에서는 변경하지 마십시오.
할 수 있는 작업
접근 가능한 파일 읽기, 검색, 생성, 편집, 복사, 이동, 삭제
PowerShell 명령을 즉시 또는 백그라운드 작업으로 실행
로컬 프로그램 실행 및 Windows/시스템 정보 검사
기본 또는 가상 데스크톱 캡처
창 나열, 크기 조정, 최소화, 최대화, 닫기
마우스 클릭, 스크롤, 단축키, 텍스트 입력 전송
클립보드 텍스트 읽기 또는 교체
URL 열기, Chrome 프로필 선택, 탭/탐색 제어
터널 자격 증명을 상속하지 않고 HTTP 요청 및 파일 다운로드
Windows 로그인 후 자동 재연결
전체 21개 도구 계약은 docs/TOOL_CONTRACT.md에 있습니다.
Related MCP server: ChatGPT Local Agent MCP
요구 사항
Windows 10 또는 11, x64
Developer 모드와 프라이빗 앱/커넥터를 활성화할 수 있는 ChatGPT 계정
OpenAI Secure MCP Tunnels 접근 권한
Chrome 전용 도구를 위한 Google Chrome(다른 도구는 Chrome이 필요하지 않음)
설치 및 페어링
최신 릴리스에서
Unlimited-Agent-Setup-v0.1.0.exe와SHA256SUMS.txt를 다운로드합니다.선택 사항으로 다운로드를 검증합니다:
Get-FileHash .\Unlimited-Agent-Setup-v0.1.0.exe -Algorithm SHA256설치 프로그램을 실행하고 고지 사항에 동의합니다. Windows SmartScreen은 커뮤니티 빌드가 코드 서명되지 않았기 때문에 경고할 수 있습니다. 그래도 실행을 선택하기 전에 SHA-256을 검증하세요.
설정 창에서 Open Secure MCP Tunnels를 선택합니다. OpenAI Platform 터널 설정에서 터널을 생성한 후
tunnel_...ID를 복사합니다.OpenAI Platform API 키에서 Tunnels: Read + Use로 제한된 전용 프로젝트 키를 생성합니다. 모델 또는 기타 API 권한을 부여하지 마십시오. 설정 창에 붙여넣습니다.
권한을 선택합니다. 권장 기본값은 다음과 같습니다:
권한 모드:
balanced로컬 승인:
dangerous민감한 읽기 승인: 활성화
허용 폴더: Windows 사용자 프로필
저장 및 연결을 선택합니다. 브리지는 백그라운드에서 시작되며 로그인 시 현재 Windows 사용자에 대해 등록됩니다.
ChatGPT에서 Settings → Apps & Connectors → Advanced settings를 열고 Developer mode를 활성화한 후 프라이빗 앱을 만들고 방금 페어링한 터널을 선택합니다. 이름을
Unlimited Agent로 지정합니다.
데스크톱 바로 가기 Unlimited Agent Status를 엽니다. CONNECTED and ready는 터널이 프라이빗 ChatGPT 앱에 서비스를 제공할 수 있음을 의미합니다. ChatGPT에 "Use Unlimited Agent to show my Windows system information"이라고 요청하세요.
OpenAI는 현재 Secure MCP Tunnels를 프라이빗 Developer 모드 테스트 기능으로 문서화하고 있습니다. 공개 ChatGPT 앱 디렉토리 제출이나 공유 터널 하나는 지원하지 않습니다. 따라서 설치 프로그램과 소스 코드가 공개되어 있더라도 모든 사용자는 자신만의 프라이빗 터널과 프라이빗 앱을 만들어야 합니다. 공식 Secure MCP Tunnel 가이드를 참조하세요.
권한 모드
모드 | 동작 |
| 검사 도구만 실행됩니다. 변경, 입력, 실행, 네트워크 호출은 거부됩니다. |
| 경로는 허용 폴더 내에 있어야 합니다. 위험한 작업은 승인 설정을 따릅니다. PowerShell은 명령이 임의의 리소스를 대상으로 할 수 있으므로 구성된 승인 후에만 사용할 수 있습니다. |
| 로그인한 Windows 사용자가 접근할 수 있는 모든 경로가 범위에 포함됩니다. 승인 설정은 여전히 적용됩니다. |
승인 | 동작 |
| 쓰기, 명령, 입력, 실행, 브라우저/네트워크 작업 및 기타 변경 사항에 대해 로컬 검토 창이 표시됩니다. 권장되는 민감한 읽기 옵션을 사용하면 스크린샷, 창 제목, 클립보드 읽기도 포함됩니다. |
| 모든 도구 호출에 로컬 승인이 필요합니다. |
| 로컬 프롬프트가 없습니다. 완전히 신뢰할 수 있는 프라이빗 설치에서만 사용하세요. |
데스크톱에서 Unlimited Agent Settings를 열어 재페어링, 터널 자격 증명 변경, 권한 변경을 수행합니다. 설정은 재설치 없이 적용됩니다. 거부된 도구 호출은 구조화된 PERMISSION_DENIED 결과를 ChatGPT에 반환합니다. 도구 호출은 직렬화되므로 Unlimited Agent는 자체 마우스/키보드 도구를 사용하여 대기 중인 승인 창을 클릭할 수 없습니다.
예시 요청
"Find all
.docxfiles modified this week in Documents and summarize their names. Don't change anything.""Create a folder on my desktop named
Trip, move the selected photos into it, and verify the count.""Run the test suite in
C:\work\my-app; keep polling until it finishes and fix the first failure.""Take a screenshot, focus Chrome, open the project dashboard, and tell me what is visible."
"Start Notepad, type this meeting note, save it to Documents, then confirm the file exists."
GUI 작업의 경우 ChatGPT는 스크린샷 → 창 포커스 → 입력 → 스크린샷 순서로 반복해야 합니다. Unlimited Agent는 비밀번호, CAPTCHA, MFA, UAC 보안 데스크톱 또는 잠긴 Windows 세션을 우회할 수 없습니다.
아키텍처
flowchart LR
A[Private ChatGPT app] --> B[OpenAI Secure MCP Tunnel]
B -->|outbound HTTPS session| C[tunnel-client]
C -->|stdio MCP| D[Unlimited Agent server]
D --> E[Central policy + local approval]
E --> F[Files / PowerShell / HTTP]
E --> G[Windows UI / Chrome / clipboard]server.mjs는 MCP 도구를 등록하고 해당 구현을 포함합니다.policy.mjs는 모든 도구 등록을 표준 경로 권한, reparse/hardlink에 강한 폴더 검사, 완전한 로컬 승인 세부 정보, 재정의 및 감사 검사로 래핑합니다.scripts/windows-ui.ps1은 Windows API를 통해 화면, 창, 입력 및 클립보드 기본 기능을 제공합니다.scripts/start-tunnel.ps1은tunnel-client를 시작하는 데 필요한 동안만 사용자별 런타임 자격 증명을 해독합니다. MCP 서버는 호출을 처리하기 전에 자격 증명 환경 변수를 삭제하며, 자식 프로세스는 정화된 환경을 받습니다.scripts/watch-tunnel.ps1은 단일 인스턴스 백그라운드 복구를 제공합니다.scripts/settings.ps1은 페어링 및 권한 설정을 담당합니다. 자격 증명은 DPAPICurrentUser를 사용합니다. 비밀 아닌 정책은 JSON입니다.installer/는 단일 자체 포함 x64 Windows 설치 실행 파일을 생성합니다.
인바운드 리스너나 방화벽 예외는 생성되지 않습니다. 로컬 서버는 stdio 전용입니다. tunnel-client가 ChatGPT가 선택한 원격 MCP 엔드포인트를 제공합니다.
로컬 개발
git clone https://github.com/yungsuk53-pixel/unlimited-agent.git
cd unlimited-agent
npm ci --ignore-scripts
npm testnpm test는 검증 레벨 2에 도달합니다: 스키마/주석 검사, 실제 stdio MCP 세션, 파일 작업, PowerShell 자격 증명 격리, 로컬 HTTP, 스크린샷, 창, 입력 파이프라인, 시스템 정책 및 백그라운드 작업.
빌드 및 새 설치 테스트:
npm run build:installer
npm run test:install빌드는 고정된 Node.js, tunnel-client 및 ripgrep x64 릴리스를 다운로드하고 빌드 스크립트에 커밋된 변경 불가능한 SHA-256 값으로 검증합니다. CI는 MCP 테스트, 설치 프로그램 빌드, DPAPI 왕복, 합성 새 설치 및 설치된 런타임 도구 테스트를 반복합니다. 테스트 자격 증명은 합성이며 OpenAI에 연락하지 않습니다.
실제 터널을 테스트하려면 생성된 EXE를 설치하고 전용 터널 자격 증명을 페어링한 후 Unlimited Agent Status를 확인하고 ChatGPT Developer 모드에서 프라이빗 앱을 연결하세요.
데이터 위치
설치된 파일과 현재 사용자 데이터는 다음 위치에 있습니다:
%LOCALAPPDATA%\UnlimitedAgent\
config\config.json non-secret policy and tunnel ID
config\credential.dpapi DPAPI-encrypted restricted runtime key
data\audit.jsonl tool decision audit (names, decisions, hashes)
data\logs\ tunnel and watchdog diagnostics프로젝트는 일반 텍스트 터널 자격 증명을 기록하지 않습니다. 로그는 OpenAI 키 형식과 일치하는 문자열을 삭제하며, 도구로 실행된 프로세스는 주변 토큰이나 비밀을 상속하는 대신 일반 Windows 환경 변수의 최소 허용 목록을 받습니다.
문제 해결
상태가 재연결 중 또는 사용 불가로 표시됨
Unlimited Agent Settings를 열고 터널 ID와 유효한 제한된 런타임 키를 다시 입력합니다.
키에
Tunnels: Read + Use가 있고 터널을 소유한 조직/워크스페이스에 속하는지 확인합니다.%LOCALAPPDATA%\UnlimitedAgent\data\logs\bridge.log및watchdog.log를 확인합니다.404는 일반적으로 ChatGPT가 다른 터널/앱을 선택했거나, 런타임이 중지되었거나, 프라이빗 앱이 동일한 ChatGPT/OpenAI 조직 컨텍스트에서 생성되지 않았음을 의미합니다.
도구가 거부됨
로컬 응답은 읽기 전용 모드, 허용 폴더 경계, 도구별 재정의 또는 거부된 승인 중 무엇이 원인인지 명시합니다.
Unlimited Agent Settings를 열어 정책을 변경합니다. 실제 안전 경계를 숨기기 위해 권한을 약화시키지 마십시오.
마우스 또는 키보드 작업이 작동하지 않음
Windows에 로그인하고 잠금이 해제되어 있어야 합니다.
UAC 보안 데스크톱, 로그인 화면, 일부 상승된 앱, 독점 입력을 사용하는 게임 및 보호된 미디어는 일반 사용자 프로세스에서 안정적으로 자동화할 수 없습니다.
Chrome이 잘못된 프로필을 엶
ChatGPT에
open_url또는browser_control을 Chrome 프로필 디렉터리 이름(예:Default또는Profile 2)과 함께 호출하도록 요청합니다.
제거 및 해지
데스크톱 바로 가기 Uninstall Unlimited Agent를 실행합니다. 로컬 런타임을 중지/제거하고, 자동 시작 항목을 삭제하며, 암호화된 자격 증명을 제거하고, 설치 디렉터리를 삭제합니다.
그런 다음 OpenAI Platform에서 전용 제한 키를 해지하고 더 이상 사용하지 않을 경우 터널을 삭제합니다. PC나 Windows 계정이 손상될 수 있는 경우 해지가 중요합니다.
보안 및 라이선스
전체 접근을 활성화하기 전에 SECURITY.md를 읽으십시오. 보안 보고는 공개 이슈가 아닌 GitHub 비공개 취약점 보고를 사용해야 합니다.
Unlimited Agent는 MIT License에 따라 제공됩니다. 번들된 런타임 고지 사항은 THIRD_PARTY_NOTICES.md에 있습니다.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityDmaintenanceA standalone MCP server for Windows desktop control, enabling screenshots, mouse and keyboard input, app launch, window/display management, and clipboard access via natural language.1MIT
- Alicense-qualityBmaintenanceThis MCP server gives ChatGPT controlled access to your Windows PC, enabling it to inspect files, run commands, apply patches, and interact with the desktop under your supervision.MIT
- FlicenseCqualityCmaintenanceEnables ChatGPT to control a Windows PC remotely via OpenAI Secure MCP Tunnel, executing file operations, PowerShell commands, and system actions through a local MCP server.15
- FlicenseBqualityBmaintenanceA local MCP server that bridges ChatGPT to a Windows PC, offering filesystem, shell, Git, and diagnostic tools via a secure tunnel.17
Related MCP Connectors
Hosted MCP server connecting claude.ai, ChatGPT and other AI apps to your own computer
Personal assistant MCP server with search, execute, packages, jobs, secrets, and integrations.
A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/gunwoo55/unlimited-agent'
If you have feedback or need assistance with the MCP directory API, please join our Discord server