Unlimited Agent
Unlimited Agent
Unlimited Agent ermöglicht einer privaten ChatGPT-App, den Windows-PC zu bedienen, mit dem ihr Besitzer gekoppelt ist: Dateien, PowerShell, Programme, Screenshots, Maus und Tastatur, Zwischenablage und Chrome.
Es verwendet ChatGPT als Gehirn. Es ruft kein Modell-API auf, verbraucht keine Codex-Token und installiert keinen OpenAI-Modell-API-Schlüssel. Ein Benutzer benötigt dennoch eine eingeschränkte Secure-MCP-Tunnel-Laufzeitberechtigung (Tunnels: Lesen + Verwenden), damit die lokale Brücke sich bei ihrem eigenen Tunnel authentifizieren kann; diese Berechtigung kann keine Modellinferenz durchführen und ist mit Windows DPAPI verschlüsselt.
[!WARNUNG] Vollständige Fernsteuerung ist mächtig. Installieren Sie dies nur auf einem Computer, dessen Besitzer wissentlich zugestimmt hat. Behalten Sie die Standardrichtlinie
ausgeglichen + gefährlichbei, es sei denn, Sie verstehen die Konsequenzen einer Änderung.
Was es kann
Lesen, suchen, erstellen, bearbeiten, kopieren, verschieben und löschen von zugänglichen Dateien
PowerShell-Befehle sofort oder als Hintergrundaufträge ausführen
Lokale Programme starten und Windows-/Systeminformationen abrufen
Den primären oder virtuellen Desktop erfassen
Fenster auflisten, fokussieren, in der Größe ändern, minimieren, maximieren oder schließen
Mausklicks, Scrollen, Tastenkombinationen und Texteingabe senden
Zwischenablage-Text lesen oder ersetzen
URLs öffnen, ein Chrome-Profil auswählen und Tabs/Navigation steuern
HTTP-Anfragen stellen und Dateien herunterladen, ohne die Tunnelberechtigung zu vererben
Nach Windows-Anmeldung automatisch neu verbinden
Der vollständige 21-Tool-Vertrag ist in docs/TOOL_CONTRACT.md zu finden.
Related MCP server: ChatGPT MCP Server
Voraussetzungen
Windows 10 oder 11, x64
Ein ChatGPT-Konto, das den Entwicklermodus und private Apps/Connectors aktivieren kann
Zugriff auf OpenAI Platform Secure MCP Tunnels
Google Chrome für die Chrome-spezifischen Tools (die anderen Tools benötigen es nicht)
Installieren und koppeln
Laden Sie
Unlimited-Agent-Setup-v0.1.0.exeundSHA256SUMS.txtvom neuesten Release herunter.Überprüfen Sie optional den Download:
Get-FileHash .\Unlimited-Agent-Setup-v0.1.0.exe -Algorithm SHA256Führen Sie das Installationsprogramm aus und akzeptieren Sie den Hinweis zur informierten Einwilligung. Windows SmartScreen könnte warnen, da Community-Builds nicht codesigniert sind; überprüfen Sie die SHA-256, bevor Sie Trotzdem ausführen wählen.
Wählen Sie im Setup-Fenster Open Secure MCP Tunnels aus. Erstellen Sie einen Tunnel in den OpenAI Platform Tunneleinstellungen und kopieren Sie dessen
tunnel_...-ID.Erstellen Sie in den OpenAI Platform API-Schlüsseln einen dedizierten Projektschlüssel, der auf Tunnels: Lesen + Verwenden beschränkt ist. Gewähren Sie keine Modell- oder anderen API-Berechtigungen. Fügen Sie ihn in das Setup-Fenster ein.
Wählen Sie Berechtigungen. Die empfohlenen Standardeinstellungen sind:
Berechtigungsmodus:
ausgeglichenLokale Zustimmung:
gefährlichZustimmung bei sensiblen Lesevorgängen: aktiviert
Erlaubter Ordner: Ihr Windows-Benutzerprofil
Wählen Sie Speichern und verbinden. Die Brücke startet im Hintergrund und wird für den aktuellen Windows-Benutzer bei der Anmeldung registriert.
Öffnen Sie in ChatGPT Einstellungen → Apps & Connectors → Erweiterte Einstellungen, aktivieren Sie den Entwicklermodus, erstellen Sie eine private App und wählen Sie den soeben gekoppelten Tunnel aus. Nennen Sie sie
Unlimited Agent.
Öffnen Sie die Desktop-Verknüpfung Unlimited Agent Status. VERBUNDEN und bereit bedeutet, dass der Tunnel die private ChatGPT-App bedienen kann. Fragen Sie ChatGPT: „Verwende Unlimited Agent, um meine Windows-Systeminformationen anzuzeigen.“
OpenAI dokumentiert Secure MCP Tunnels derzeit als private Entwicklermodus-Testfunktion. Sie unterstützen keine öffentliche Einreichung im ChatGPT-App-Verzeichnis oder einen gemeinsam genutzten öffentlichen Tunnel. Folglich muss jeder Benutzer seinen eigenen privaten Tunnel und seine eigene private App erstellen, obwohl das Installationsprogramm und der Quellcode öffentlich sind. Siehe die offizielle Secure-MCP-Tunnel-Anleitung.
Berechtigungsmodi
Modus | Verhalten |
| Nur Inspektionstools werden ausgeführt. Änderungen, Eingaben, Starts und Netzwerkaufrufe werden verweigert. |
| Pfade müssen innerhalb der erlaubten Ordner bleiben. Gefährliche Aktionen folgen der Zustimmungseinstellung. PowerShell bleibt nur nach der konfigurierten Zustimmung verfügbar, da ein Befehl beliebige Ressourcen ansprechen kann. |
| Alle Pfade, die für den angemeldeten Windows-Benutzer zugänglich sind, sind im Gültigkeitsbereich. Zustimmungseinstellungen gelten weiterhin. |
Zustimmung | Verhalten |
| Ein lokales Überprüfungsfenster erscheint für Schreibvorgänge, Befehle, Eingaben, Starts, Browser-/Netzwerkaktionen und andere Mutationen. Mit der empfohlenen Option für sensible Lesevorgänge deckt es auch Screenshots, Fenstertitel und Zwischenablage-Lesevorgänge ab. |
| Jeder Tool-Aufruf erfordert lokale Zustimmung. |
| Keine lokalen Aufforderungen. Nur auf einer vollständig vertrauenswürdigen privaten Installation verwenden. |
Öffnen Sie Unlimited Agent Einstellungen auf dem Desktop, um die Kopplung zu erneuern, die Tunnelberechtigung zu ändern oder die Berechtigungen zu ändern. Einstellungen gelten ohne Neuinstallation. Ein abgelehnter Tool-Aufruf gibt ein strukturiertes PERMISSION_DENIED-Ergebnis an ChatGPT zurück. Tool-Aufrufe werden serialisiert, sodass Unlimited Agent nicht sein eigenes Maus-/Tastatur-Tool verwenden kann, um auf ein ausstehendes Zustimmungsfenster zu klicken.
Beispielanfragen
„Finde alle
.docx-Dateien, die diese Woche in Dokumente geändert wurden, und fasse ihre Namen zusammen. Ändere nichts.“„Erstelle einen Ordner auf meinem Desktop namens
Reise, verschiebe die ausgewählten Fotos hinein und überprüfe die Anzahl.“„Führe die Testsuite in
C:\work\my-appaus; frage wiederholt ab, bis sie fertig ist, und behebe den ersten Fehler.“„Mache einen Screenshot, fokussiere Chrome, öffne das Projekt-Dashboard und sage mir, was sichtbar ist.“
„Starte Notepad, tippe diese Besprechungsnotiz, speichere sie in Dokumente und bestätige dann, dass die Datei existiert.“
Für GUI-Aufgaben sollte ChatGPT iterieren: Screenshot → Fensterfokus → Eingabe → Screenshot. Unlimited Agent kann keine Passwörter, CAPTCHAs, MFA, UAC-Sicherheitsdesktop oder gesperrte Windows-Sitzungen umgehen.
Architektur
flowchart LR
A[Private ChatGPT app] --> B[OpenAI Secure MCP Tunnel]
B -->|outbound HTTPS session| C[tunnel-client]
C -->|stdio MCP| D[Unlimited Agent server]
D --> E[Central policy + local approval]
E --> F[Files / PowerShell / HTTP]
E --> G[Windows UI / Chrome / clipboard]server.mjsregistriert die MCP-Tools und enthält deren Implementierungen.policy.mjsumhüllt jede Tool-Registrierung mit kanonischer Pfadberechtigung, Neuverarbeitungs-/Hardlink-resistenten Ordnerprüfungen, vollständigen lokalen Zustimmungsdetails, Überschreibungen und Prüfungen.scripts/windows-ui.ps1stellt Bildschirm-, Fenster-, Eingabe- und Zwischenablage-Primitive über Windows-APIs bereit.scripts/start-tunnel.ps1entschlüsselt die benutzerspezifische Laufzeitberechtigung gerade lange genug, umtunnel-clientzu starten. Der MCP-Server löscht Berechtigungs-Umgebungsvariablen, bevor er Aufrufe bearbeitet, und untergeordnete Prozesse erhalten eine bereinigte Umgebung.scripts/watch-tunnel.ps1bietet Einzelinstanz-Hintergrundwiederherstellung.scripts/settings.ps1verwaltet Kopplungs- und Berechtigungseinstellungen. Berechtigungen verwenden DPAPICurrentUser; nicht geheime Richtlinien sind JSON.installer/erzeugt ein eigenständiges x64-Windows-Setup-Programm.
Es wird kein eingehender Listener oder keine Firewall-Ausnahme erstellt. Der lokale Server ist nur stdio; tunnel-client stellt den von ChatGPT ausgewählten entfernten MCP-Endpunkt bereit.
Lokale Entwicklung
git clone https://github.com/yungsuk53-pixel/unlimited-agent.git
cd unlimited-agent
npm ci --ignore-scripts
npm testnpm test erreicht Validierungsstufe 2: Schema-/Anmerkungsprüfungen, eine echte stdio-MCP-Sitzung, Dateioperationen, PowerShell-Berechtigungsisolierung, lokales HTTP, Screenshots, Fenster, Eingabe-Infrastruktur, Systemrichtlinie und Hintergrundaufträge.
Build- und Neuinstallations-Test:
npm run build:installer
npm run test:installDer Build lädt festgelegte Node.js-, tunnel-client- und ripgrep-x64-Versionen herunter und überprüft sie gegen unveränderliche SHA-256-Werte, die im Build-Skript festgeschrieben sind. CI wiederholt die MCP-Tests, den Installer-Build, den DPAPI-Rundlauf, die synthetische Neuinstallation und die installierten Laufzeit-Tool-Tests. Testberechtigungen sind synthetisch und kontaktieren niemals OpenAI.
Um einen echten Tunnel zu testen, installieren Sie die generierte EXE, koppeln Sie eine dedizierte Tunnelberechtigung, überprüfen Sie Unlimited Agent Status und verbinden Sie die private App im ChatGPT-Entwicklermodus.
Datenorte
Installierte Dateien und Benutzerdaten befinden sich unter:
%LOCALAPPDATA%\UnlimitedAgent\
config\config.json non-secret policy and tunnel ID
config\credential.dpapi DPAPI-encrypted restricted runtime key
data\audit.jsonl tool decision audit (names, decisions, hashes)
data\logs\ tunnel and watchdog diagnosticsDas Projekt protokolliert niemals die Klartext-Tunnelberechtigung. Protokolle schwärzen Zeichenfolgen, die OpenAI-Schlüsselformaten entsprechen, und von Tools gestartete Prozesse erhalten eine minimale Whitelist gewöhnlicher Windows-Umgebungsvariablen, anstatt Umgebungs-Token oder Geheimnisse zu erben.
Fehlerbehebung
Status zeigt „Wiederverbinden“ oder „Nicht verfügbar“
Öffnen Sie Unlimited Agent Einstellungen und geben Sie die Tunnel-ID und einen gültigen eingeschränkten Laufzeitschlüssel erneut ein.
Bestätigen Sie, dass der Schlüssel
Tunnels: Lesen + Verwendenhat und zur Organisation/Workspace gehört, die den Tunnel besitzt.Überprüfen Sie
%LOCALAPPDATA%\UnlimitedAgent\data\logs\bridge.logundwatchdog.log.Ein
404bedeutet normalerweise, dass ChatGPT einen anderen Tunnel/eine andere App ausgewählt hat, die Laufzeit gestoppt ist oder die private App nicht aus demselben ChatGPT-/OpenAI-Organisationskontext erstellt wurde.
Ein Tool wird verweigert
Die lokale Antwort gibt an, ob der schreibgeschützte Modus, eine Grenze der erlaubten Ordner, eine tool-spezifische Überschreibung oder eine abgelehnte Zustimmung die Ursache war.
Öffnen Sie Unlimited Agent Einstellungen, um die Richtlinie zu ändern. Schwächen Sie Berechtigungen nicht nur, um eine echte Sicherheitsgrenze zu verbergen.
Maus- oder Tastaturaktionen bewirken nichts
Windows muss angemeldet und entsperrt sein.
UAC-Sicherheitsdesktop, Anmeldebildschirme, einige erhöhte Apps, Spiele mit exklusiver Eingabe und geschützte Medien können von einem normalen Benutzerprozess nicht zuverlässig automatisiert werden.
Chrome öffnet das falsche Profil
Bitten Sie ChatGPT,
open_urloderbrowser_controlmit dem Chrome-Profilverzeichnisnamen aufzurufen, z. B.DefaultoderProfile 2.
Deinstallieren und widerrufen
Führen Sie die Desktop-Verknüpfung Unlimited Agent deinstallieren aus. Es stoppt/entfernt die lokale Laufzeit, löscht Autostart-Einträge, entfernt die verschlüsselte Berechtigung und löscht das Installationsverzeichnis.
Widerrufen Sie dann den dedizierten eingeschränkten Schlüssel in der OpenAI Platform und löschen Sie den Tunnel, wenn er nicht mehr verwendet wird. Der Widerruf ist wichtig, wenn der PC oder das Windows-Konto möglicherweise kompromittiert ist.
Sicherheit und Lizenz
Lesen Sie SECURITY.md, bevor Sie den vollständigen Zugriff aktivieren. Sicherheitsmeldungen sollten die private GitHub-Schwachstellenmeldung verwenden, nicht öffentliche Issues.
Unlimited Agent ist unter der MIT-Lizenz verfügbar. Gebündelte Laufzeithinweise finden Sie in THIRD_PARTY_NOTICES.md.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseCqualityCmaintenanceProvides comprehensive Windows system control including file operations, process management, window control, screenshots, clipboard access, PowerShell/CMD execution, and optional mouse/keyboard automation and browser control capabilities.41
- Flicense-qualityDmaintenanceEnables ChatGPT to perform filesystem operations, execute PowerShell commands, and manage n8n workflows on a Windows machine.
- Flicense-qualityBmaintenanceEnables AI agents to interact with the Windows desktop environment, including browser control, clipboard, file management, GitHub, Roblox Studio, OCR, and more, with a privileged approval system for risky actions.
- FlicenseCqualityCmaintenanceEnables ChatGPT to control a Windows PC remotely via OpenAI Secure MCP Tunnel, executing file operations, PowerShell commands, and system actions through a local MCP server.15
Related MCP Connectors
Let ChatGPT, Claude & Cursor use your Mac: email, calendar, iMessage, Teams, files. Local, free.
Operate Linux, macOS and Windows from your LLM. Every action runs through an auditable allowlist.
Eyes and hands on real Windows PCs — observe, click, type via Glasswarp API.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/yungsuk53-pixel/unlimited-agent'
If you have feedback or need assistance with the MCP directory API, please join our Discord server