Unlimited Agent
Unlimited Agent
Unlimited Agent позволяет приватному приложению ChatGPT управлять компьютером с Windows, с которым оно сопряжено: файлами, PowerShell, программами, снимками экрана, мышью и клавиатурой, буфером обмена и Chrome.
Он использует ChatGPT в качестве «мозга». Он не вызывает API моделей, не расходует токены Codex и не требует установки ключа API модели OpenAI. Пользователю по-прежнему нужен ограниченный runtime-кридентал Secure MCP Tunnel (Tunnels: Read + Use), чтобы локальный мост мог аутентифицироваться в собственном туннеле; этот кридентал не позволяет выполнять инференс моделей и зашифрован с помощью Windows DPAPI.
[!WARNING] Полное удаленное управление — это мощная возможность. Устанавливайте только на компьютер, владелец которого дал осознанное согласие. Сохраняйте политику по умолчанию
balanced + dangerous approval, если вы не понимаете последствий её изменения.
Что умеет
Читать, искать, создавать, редактировать, копировать, перемещать и удалять доступные файлы
Выполнять команды PowerShell сразу или как фоновые задания
Запускать локальные программы и просматривать информацию о системе Windows
Захватывать основной или виртуальный рабочий стол
Перечислять, фокусировать, изменять размер, сворачивать, разворачивать или закрывать окна
Отправлять клики мыши, прокрутку, горячие клавиши и текст
Читать или заменять текст буфера обмена
Открывать URL-адреса, выбирать профиль Chrome и управлять вкладками/навигацией
Выполнять HTTP-запросы и скачивать файлы без наследования туннельного credentials
Автоматически переподключаться после входа в Windows
Полный контракт из 21 инструмента описан в docs/TOOL_CONTRACT.md.
Related MCP server: ChatGPT Local Agent MCP
Требования
Windows 10 или 11, x64
Учётная запись ChatGPT, в которой можно включить Developer mode и приватные приложения/коннекторы
Доступ к Secure MCP Tunnels в OpenAI Platform
Google Chrome для инструментов, специфичных для Chrome (остальные инструменты не требуют его)
Установка и сопряжение
Скачайте
Unlimited-Agent-Setup-v0.1.0.exeиSHA256SUMS.txtиз последнего релиза.При желании проверьте загрузку:
Get-FileHash .\Unlimited-Agent-Setup-v0.1.0.exe -Algorithm SHA256Запустите установщик и примите уведомление об осознанном согласии. Windows SmartScreen может предупредить, поскольку сборки сообщества не подписаны кодом; проверьте SHA-256, прежде чем выбрать Всё равно запустить (Run anyway).
В окне установки выберите Open Secure MCP Tunnels. Создайте туннель в настройках туннелей OpenAI Platform, затем скопируйте его ID
tunnel_....На странице ключей API OpenAI Platform создайте выделенный ключ проекта с ограничением только на Tunnels: Read + Use. Не предоставляйте модели или другие права API. Вставьте его в окно установки.
Выберите разрешения. Рекомендуемые значения по умолчанию:
Режим разрешений:
balancedЛокальное одобрение:
dangerousОдобрение чтения чувствительных данных: включено
Разрешённая папка: ваш профиль пользователя Windows
Нажмите Save and connect. Мост запускается в фоновом режиме и регистрируется для текущего пользователя Windows при входе.
В ChatGPT откройте Settings → Apps & Connectors → Advanced settings, включите Developer mode, создайте приватное приложение и выберите туннель, который вы только что сопрягли. Назовите его
Unlimited Agent.
Откройте ярлык на рабочем столе Unlimited Agent Status. CONNECTED and ready означает, что туннель может обслуживать приватное приложение ChatGPT. Спросите ChatGPT: «Используй Unlimited Agent, чтобы показать системную информацию моего Windows.»
OpenAI в настоящее время документирует Secure MCP Tunnels как приватную тестовую функцию. Они не поддерживают публичную отправку приложений в каталог ChatGPT или один общий публичный туннель. Поэтому каждый пользователь должен создать собственный приватный туннель и приватное приложение, даже если установщик и исходный код публичны. См. официальное руководство по Secure MCP Tunnel.
Режимы разрешений
Режим | Поведение |
| Выполняются только инспектирующие инструменты. Изменения, ввод, запуск и сетевые вызовы запрещены. |
| Пути должны оставаться внутри разрешённых папок. Опасные действия выполняются только после настроенного одобрения. PowerShell остаётся доступным только после настроенного одобрения, поскольку команда может обращаться к произвольным ресурсам. |
| Все пути, доступные вошедшему пользователю Windows, входят в область действия. Approval по-прежнему применяется. |
Approval | Поведение |
| Локальное окно подтверждения появляется для записей, команд, ввода, запуска приложений, действий с браузером/сетью и других изменений. При включённой рекомендуемой опции «Sensitive reads» оно также покрывает скриншоты, заголовки окон и содержимое буфера обмена. |
| Каждый вызов инструмента требует локального подтверждения. |
| Локальные запросы отсутствуют. Используйте только на полностью доверенной частной установке. |
Откройте Unlimited Agent Settings на рабочем столе, чтобы изменить туннель, изменить permissions или переустановить сопряжение. Настройки применяются без переустановки. Отклонённый вызов инструмента возвращает ChatGPT структурированный результат PERMISSION_DENIED. Вызовы инструментов сериализованы, поэтому Unlimited Agent не может использовать собственный инструмент мыши/клавиатуры, чтобы нажать кнопку в окне локального подтверждения.
Примеры запросов
«Найди все файлы
.docx, изменённые на этой неделе в Documents, и кратко перечисли их названия.»«Создай папку
Tripв Documents, перемести туда выбранные фотографии и проверь количество.»«Запусти тестовый набор в
C:\work\my-app, опрашивай его, пока он не завершится, и исправь первую ошибку.»«Сделай снимок экрана, сфокусируй Chrome, открой проект и расскажи, что видно.»
«Запусти Блокнот, введи текст, сохрани в Documents и подтверди, что файл создан.»
Для задач с графическим интерфейсом ChatGPT должен итерировать: снимок экрана → фокус окна → ввод → снимок экрана. Unlimited Agent не может обойти пароли, CAPTCHA, MFA, защищённый рабочий стол UAC или заблокированные сеансы Windows.
Архитектура
flowchart LR
A[Private ChatGPT app] --> B[OpenAI Secure MCP Tunnel]
B -->|outbound HTTPS session| C[tunnel-client]
C -->|stdio MCP| D[Unlimited Agent server]
D --> E[Central policy + local approval]
E --> F[Files / PowerShell / HTTP]
E --> G[Windows UI / Chrome / clipboard]server.mjsрегистрирует MCP-инструменты и содержит их реализации.policy.mjsоборачивает каждый инструмент проверками канонических путей, защитой от проблем с репарс-точками и жёсткими ссылками, полными деталями локального одобрения и проверками аудита.scripts/windows-ui.ps1предоставляет примитивы для экрана, окон, ввода и буфера обмена через Windows API.scripts/start-tunnel.ps1расшифровывает runtime-кридентал пользователя ровно настолько, чтобы запуститьtunnel-client. MCP-сервер удаляет переменные окружения с криденталами перед обработкой вызовов. Дочерние процессы получают очищенное окружение.scripts/watch-tunnel.ps1обеспечивает однокземплярное фоновое восстановление.scripts/settings.ps1отвечает за сопряжение и настройки политик. Криденталы хранятся через DPAPICurrentUser; несекретная политика — в JSON.
Архитектура
npm run build:installer
npm run test:installserver.mjsрегистрирует инструменты MCP и содержит их реализации.policy.mjsоборачивает каждый инструмент проверками канонических путей (защита от reparse/hardlink), разрешённых папок, полными деталями локального подтверждения, переопределениями и аудитом.scripts/windows-ui.ps1предоставляет примитивы для экрана, окон, ввода и буфера обмена через Windows API.scripts/tunnel.ps1расшифровывает пользовательский кридентал туннеля только на время запускаtunnel-client; MCP-сервер никогда не получает его.scripts/watch-tunnel.ps1обеспечивает фоновое восстановление после сбоев.scripts/settings.ps1управляет сопряжением и настройками политик. Криденталы шифруются с помощью DPAPICurrentUser; несекретная политика хранится в JSON.installer/создаёт один самодостаточный установщик Windows x64.
Локальный сервер — это stdio-процесс; он не создаёт входящих сетевых подключений и не открывает порты. tunnel-client устанавливает исходящее зашифрованное соединение с туннелем OpenAI и предоставляет удалённую конечную точку MCP, которую выбирает ChatGPT.
Локальная разработка
git clone https://github.com/yungsuk53-pixel/unlimited-agent.git
cd unlimited-agent
npm ci --ignore-scripts
npm testnpm test достигает уровня проверки 2: проверка схемы/аннотаций, реальная MCP-сессия stdio, файловые операции, ввод-вывод, скриншоты, окна, plumbing ввода, политики и журналирование. Сборка и чистая установка проверяются в CI.
Сборка и свежая установка:
npm run build:installer
npm run test:installnpm test покрывает уровень проверки 2: проверки схемы/аннотаций, реальную MCP-сессию stdio, файловые операции, изоляцию credentials PowerShell, локальный HTTP, скриншоты, окна, plumbing ввода, системную политику и фоновые задания.
Сборка использует фиксированные версии tunnel-client, ripgrep и установщика, проверенные по SHA-256. Для тестирования реального туннеля установите сборку, создайте выделенный туннель и используйте режим разработчика ChatGPT.
Данные
Данные установки и текущего пользователя находятся в:
%LOCALAPPDATA%\UnlimitedAgent\
config\config.json non-secret policy and tunnel ID
config\credential.dpapi DPAPI-encrypted restricted runtime key
data\audit.jsonl tool decision audit (names, decisions, hashes)
data\logs\ tunnel and watchdog diagnosticsПроект никогда не хранит открытый ключ API. Криденталы туннеля хранятся с помощью DPAPI CurrentUser; политика — в JSON без секретов.
Удаление
Запустите Unlimited Agent Status → Uninstall или удалите папку %LOCALAPPDATA%\UnlimitedAgent. Удалите туннель в OpenAI Platform, если он больше не нужен.
Устранение неполадок
Статус: не подключено
Откройте Unlimited Agent Settings и повторно введите ID туннеля и действительный ограниченный ключ.
Убедитесь, что ключ имеет права
Tunnels: Read + Useи принадлежит той же организации, что и туннель.Проверьте
%LOCALAPPDATA%\UnlimitedAgent\data\logs\bridge.log.404обычно означает, что туннель не запущен, ID указан неверно или приложение ChatGPT создано в другом проекте/организации.
Инструмент возвращает PERMISSION_DENIED
Локальный ответ показывает, какое правило сработало: режим
read_only, граница разрешённых папок, переопределение для конкретного инструмента или проверка аудита.Откройте Unlimited Agent Settings, чтобы изменить политику. Не ослабляйте разрешения только для того, чтобы обойти предупреждение.
Действия мыши или клавиатуры не работают
Убедитесь, что Windows вошла в систему и разблокирована.
secure desktop (экраны входа/UAC), некоторые игры с эксклюзивным вводом и защищённые приложения не могут быть автоматизированы надёжно.
Деинсталляция
Запустите Unlimited Agent Uninstall из меню «Пуск» или используйте «Установка и удаление программ» → Unlimited Agent. Удалите вручную %LOCALAPPDATA%\UnlimitedAgent, если хотите стереть журналы и политику. Отзовите доступ к туннелю в OpenAI Platform, если он больше не нужен.
Лицензия
MIT. См. LICENSE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityDmaintenanceA standalone MCP server for Windows desktop control, enabling screenshots, mouse and keyboard input, app launch, window/display management, and clipboard access via natural language.1MIT
- Alicense-qualityBmaintenanceThis MCP server gives ChatGPT controlled access to your Windows PC, enabling it to inspect files, run commands, apply patches, and interact with the desktop under your supervision.MIT
- FlicenseCqualityCmaintenanceEnables ChatGPT to control a Windows PC remotely via OpenAI Secure MCP Tunnel, executing file operations, PowerShell commands, and system actions through a local MCP server.15
- FlicenseBqualityBmaintenanceA local MCP server that bridges ChatGPT to a Windows PC, offering filesystem, shell, Git, and diagnostic tools via a secure tunnel.17
Related MCP Connectors
Hosted MCP server connecting claude.ai, ChatGPT and other AI apps to your own computer
Personal assistant MCP server with search, execute, packages, jobs, secrets, and integrations.
A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/gunwoo55/unlimited-agent'
If you have feedback or need assistance with the MCP directory API, please join our Discord server