Skip to main content
Glama
gunwoo55
by gunwoo55

Unlimited Agent

Unlimited Agent позволяет приватному приложению ChatGPT управлять компьютером с Windows, с которым оно сопряжено: файлами, PowerShell, программами, снимками экрана, мышью и клавиатурой, буфером обмена и Chrome.

Он использует ChatGPT в качестве «мозга». Он не вызывает API моделей, не расходует токены Codex и не требует установки ключа API модели OpenAI. Пользователю по-прежнему нужен ограниченный runtime-кридентал Secure MCP Tunnel (Tunnels: Read + Use), чтобы локальный мост мог аутентифицироваться в собственном туннеле; этот кридентал не позволяет выполнять инференс моделей и зашифрован с помощью Windows DPAPI.

[!WARNING] Полное удаленное управление — это мощная возможность. Устанавливайте только на компьютер, владелец которого дал осознанное согласие. Сохраняйте политику по умолчанию balanced + dangerous approval, если вы не понимаете последствий её изменения.

Что умеет

  • Читать, искать, создавать, редактировать, копировать, перемещать и удалять доступные файлы

  • Выполнять команды PowerShell сразу или как фоновые задания

  • Запускать локальные программы и просматривать информацию о системе Windows

  • Захватывать основной или виртуальный рабочий стол

  • Перечислять, фокусировать, изменять размер, сворачивать, разворачивать или закрывать окна

  • Отправлять клики мыши, прокрутку, горячие клавиши и текст

  • Читать или заменять текст буфера обмена

  • Открывать URL-адреса, выбирать профиль Chrome и управлять вкладками/навигацией

  • Выполнять HTTP-запросы и скачивать файлы без наследования туннельного credentials

  • Автоматически переподключаться после входа в Windows

Полный контракт из 21 инструмента описан в docs/TOOL_CONTRACT.md.

Related MCP server: ChatGPT Local Agent MCP

Требования

  • Windows 10 или 11, x64

  • Учётная запись ChatGPT, в которой можно включить Developer mode и приватные приложения/коннекторы

  • Доступ к Secure MCP Tunnels в OpenAI Platform

  • Google Chrome для инструментов, специфичных для Chrome (остальные инструменты не требуют его)

Установка и сопряжение

  1. Скачайте Unlimited-Agent-Setup-v0.1.0.exe и SHA256SUMS.txt из последнего релиза.

  2. При желании проверьте загрузку:

    Get-FileHash .\Unlimited-Agent-Setup-v0.1.0.exe -Algorithm SHA256
  3. Запустите установщик и примите уведомление об осознанном согласии. Windows SmartScreen может предупредить, поскольку сборки сообщества не подписаны кодом; проверьте SHA-256, прежде чем выбрать Всё равно запустить (Run anyway).

  4. В окне установки выберите Open Secure MCP Tunnels. Создайте туннель в настройках туннелей OpenAI Platform, затем скопируйте его ID tunnel_....

  5. На странице ключей API OpenAI Platform создайте выделенный ключ проекта с ограничением только на Tunnels: Read + Use. Не предоставляйте модели или другие права API. Вставьте его в окно установки.

  6. Выберите разрешения. Рекомендуемые значения по умолчанию:

    • Режим разрешений: balanced

    • Локальное одобрение: dangerous

    • Одобрение чтения чувствительных данных: включено

    • Разрешённая папка: ваш профиль пользователя Windows

  7. Нажмите Save and connect. Мост запускается в фоновом режиме и регистрируется для текущего пользователя Windows при входе.

  8. В ChatGPT откройте Settings → Apps & Connectors → Advanced settings, включите Developer mode, создайте приватное приложение и выберите туннель, который вы только что сопрягли. Назовите его Unlimited Agent.

Откройте ярлык на рабочем столе Unlimited Agent Status. CONNECTED and ready означает, что туннель может обслуживать приватное приложение ChatGPT. Спросите ChatGPT: «Используй Unlimited Agent, чтобы показать системную информацию моего Windows.»

OpenAI в настоящее время документирует Secure MCP Tunnels как приватную тестовую функцию. Они не поддерживают публичную отправку приложений в каталог ChatGPT или один общий публичный туннель. Поэтому каждый пользователь должен создать собственный приватный туннель и приватное приложение, даже если установщик и исходный код публичны. См. официальное руководство по Secure MCP Tunnel.

Режимы разрешений

Режим

Поведение

read_only

Выполняются только инспектирующие инструменты. Изменения, ввод, запуск и сетевые вызовы запрещены.

balanced

Пути должны оставаться внутри разрешённых папок. Опасные действия выполняются только после настроенного одобрения. PowerShell остаётся доступным только после настроенного одобрения, поскольку команда может обращаться к произвольным ресурсам.

full

Все пути, доступные вошедшему пользователю Windows, входят в область действия. Approval по-прежнему применяется.

Approval

Поведение

dangerous

Локальное окно подтверждения появляется для записей, команд, ввода, запуска приложений, действий с браузером/сетью и других изменений. При включённой рекомендуемой опции «Sensitive reads» оно также покрывает скриншоты, заголовки окон и содержимое буфера обмена.

always

Каждый вызов инструмента требует локального подтверждения.

never

Локальные запросы отсутствуют. Используйте только на полностью доверенной частной установке.

Откройте Unlimited Agent Settings на рабочем столе, чтобы изменить туннель, изменить permissions или переустановить сопряжение. Настройки применяются без переустановки. Отклонённый вызов инструмента возвращает ChatGPT структурированный результат PERMISSION_DENIED. Вызовы инструментов сериализованы, поэтому Unlimited Agent не может использовать собственный инструмент мыши/клавиатуры, чтобы нажать кнопку в окне локального подтверждения.

Примеры запросов

  • «Найди все файлы .docx, изменённые на этой неделе в Documents, и кратко перечисли их названия.»

  • «Создай папку Trip в Documents, перемести туда выбранные фотографии и проверь количество.»

  • «Запусти тестовый набор в C:\work\my-app, опрашивай его, пока он не завершится, и исправь первую ошибку.»

  • «Сделай снимок экрана, сфокусируй Chrome, открой проект и расскажи, что видно.»

  • «Запусти Блокнот, введи текст, сохрани в Documents и подтверди, что файл создан.»

Для задач с графическим интерфейсом ChatGPT должен итерировать: снимок экрана → фокус окна → ввод → снимок экрана. Unlimited Agent не может обойти пароли, CAPTCHA, MFA, защищённый рабочий стол UAC или заблокированные сеансы Windows.

Архитектура

flowchart LR
  A[Private ChatGPT app] --> B[OpenAI Secure MCP Tunnel]
  B -->|outbound HTTPS session| C[tunnel-client]
  C -->|stdio MCP| D[Unlimited Agent server]
  D --> E[Central policy + local approval]
  E --> F[Files / PowerShell / HTTP]
  E --> G[Windows UI / Chrome / clipboard]
  • server.mjs регистрирует MCP-инструменты и содержит их реализации.

  • policy.mjs оборачивает каждый инструмент проверками канонических путей, защитой от проблем с репарс-точками и жёсткими ссылками, полными деталями локального одобрения и проверками аудита.

  • scripts/windows-ui.ps1 предоставляет примитивы для экрана, окон, ввода и буфера обмена через Windows API.

  • scripts/start-tunnel.ps1 расшифровывает runtime-кридентал пользователя ровно настолько, чтобы запустить tunnel-client. MCP-сервер удаляет переменные окружения с криденталами перед обработкой вызовов. Дочерние процессы получают очищенное окружение.

  • scripts/watch-tunnel.ps1 обеспечивает однокземплярное фоновое восстановление.

  • scripts/settings.ps1 отвечает за сопряжение и настройки политик. Криденталы хранятся через DPAPI CurrentUser; несекретная политика — в JSON.

Архитектура

npm run build:installer
npm run test:install
  • server.mjs регистрирует инструменты MCP и содержит их реализации.

  • policy.mjs оборачивает каждый инструмент проверками канонических путей (защита от reparse/hardlink), разрешённых папок, полными деталями локального подтверждения, переопределениями и аудитом.

  • scripts/windows-ui.ps1 предоставляет примитивы для экрана, окон, ввода и буфера обмена через Windows API.

  • scripts/tunnel.ps1 расшифровывает пользовательский кридентал туннеля только на время запуска tunnel-client; MCP-сервер никогда не получает его.

  • scripts/watch-tunnel.ps1 обеспечивает фоновое восстановление после сбоев.

  • scripts/settings.ps1 управляет сопряжением и настройками политик. Криденталы шифруются с помощью DPAPI CurrentUser; несекретная политика хранится в JSON.

  • installer/ создаёт один самодостаточный установщик Windows x64.

Локальный сервер — это stdio-процесс; он не создаёт входящих сетевых подключений и не открывает порты. tunnel-client устанавливает исходящее зашифрованное соединение с туннелем OpenAI и предоставляет удалённую конечную точку MCP, которую выбирает ChatGPT.

Локальная разработка

git clone https://github.com/yungsuk53-pixel/unlimited-agent.git
cd unlimited-agent
npm ci --ignore-scripts
npm test

npm test достигает уровня проверки 2: проверка схемы/аннотаций, реальная MCP-сессия stdio, файловые операции, ввод-вывод, скриншоты, окна, plumbing ввода, политики и журналирование. Сборка и чистая установка проверяются в CI.

Сборка и свежая установка:

npm run build:installer
npm run test:install

npm test покрывает уровень проверки 2: проверки схемы/аннотаций, реальную MCP-сессию stdio, файловые операции, изоляцию credentials PowerShell, локальный HTTP, скриншоты, окна, plumbing ввода, системную политику и фоновые задания.

Сборка использует фиксированные версии tunnel-client, ripgrep и установщика, проверенные по SHA-256. Для тестирования реального туннеля установите сборку, создайте выделенный туннель и используйте режим разработчика ChatGPT.

Данные

Данные установки и текущего пользователя находятся в:

%LOCALAPPDATA%\UnlimitedAgent\
  config\config.json          non-secret policy and tunnel ID
  config\credential.dpapi     DPAPI-encrypted restricted runtime key
  data\audit.jsonl            tool decision audit (names, decisions, hashes)
  data\logs\                  tunnel and watchdog diagnostics

Проект никогда не хранит открытый ключ API. Криденталы туннеля хранятся с помощью DPAPI CurrentUser; политика — в JSON без секретов.

Удаление

Запустите Unlimited Agent Status → Uninstall или удалите папку %LOCALAPPDATA%\UnlimitedAgent. Удалите туннель в OpenAI Platform, если он больше не нужен.

Устранение неполадок

Статус: не подключено

  • Откройте Unlimited Agent Settings и повторно введите ID туннеля и действительный ограниченный ключ.

  • Убедитесь, что ключ имеет права Tunnels: Read + Use и принадлежит той же организации, что и туннель.

  • Проверьте %LOCALAPPDATA%\UnlimitedAgent\data\logs\bridge.log.

  • 404 обычно означает, что туннель не запущен, ID указан неверно или приложение ChatGPT создано в другом проекте/организации.

Инструмент возвращает PERMISSION_DENIED

  • Локальный ответ показывает, какое правило сработало: режим read_only, граница разрешённых папок, переопределение для конкретного инструмента или проверка аудита.

  • Откройте Unlimited Agent Settings, чтобы изменить политику. Не ослабляйте разрешения только для того, чтобы обойти предупреждение.

Действия мыши или клавиатуры не работают

  • Убедитесь, что Windows вошла в систему и разблокирована.

  • secure desktop (экраны входа/UAC), некоторые игры с эксклюзивным вводом и защищённые приложения не могут быть автоматизированы надёжно.

Деинсталляция

Запустите Unlimited Agent Uninstall из меню «Пуск» или используйте «Установка и удаление программ» → Unlimited Agent. Удалите вручную %LOCALAPPDATA%\UnlimitedAgent, если хотите стереть журналы и политику. Отзовите доступ к туннелю в OpenAI Platform, если он больше не нужен.

Лицензия

MIT. См. LICENSE.

A
license - permissive license
-
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Hosted MCP server connecting claude.ai, ChatGPT and other AI apps to your own computer

  • Personal assistant MCP server with search, execute, packages, jobs, secrets, and integrations.

  • A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/gunwoo55/unlimited-agent'

If you have feedback or need assistance with the MCP directory API, please join our Discord server