Skip to main content
Glama

Unlimited Agent

Unlimited Agent ermöglicht einer privaten ChatGPT-App, den Windows-PC zu bedienen, mit dem ihr Besitzer gekoppelt ist: Dateien, PowerShell, Programme, Screenshots, Maus und Tastatur, Zwischenablage und Chrome.

Es verwendet ChatGPT als Gehirn. Es ruft kein Modell-API auf, verbraucht keine Codex-Token und installiert keinen OpenAI-Modell-API-Schlüssel. Ein Benutzer benötigt dennoch eine eingeschränkte Secure-MCP-Tunnel-Laufzeitberechtigung (Tunnels: Lesen + Verwenden), damit die lokale Brücke sich bei ihrem eigenen Tunnel authentifizieren kann; diese Berechtigung kann keine Modellinferenz durchführen und ist mit Windows DPAPI verschlüsselt.

[!WARNUNG] Vollständige Fernsteuerung ist mächtig. Installieren Sie dies nur auf einem Computer, dessen Besitzer wissentlich zugestimmt hat. Behalten Sie die Standardrichtlinie ausgeglichen + gefährlich bei, es sei denn, Sie verstehen die Konsequenzen einer Änderung.

Was es kann

  • Lesen, suchen, erstellen, bearbeiten, kopieren, verschieben und löschen von zugänglichen Dateien

  • PowerShell-Befehle sofort oder als Hintergrundaufträge ausführen

  • Lokale Programme starten und Windows-/Systeminformationen abrufen

  • Den primären oder virtuellen Desktop erfassen

  • Fenster auflisten, fokussieren, in der Größe ändern, minimieren, maximieren oder schließen

  • Mausklicks, Scrollen, Tastenkombinationen und Texteingabe senden

  • Zwischenablage-Text lesen oder ersetzen

  • URLs öffnen, ein Chrome-Profil auswählen und Tabs/Navigation steuern

  • HTTP-Anfragen stellen und Dateien herunterladen, ohne die Tunnelberechtigung zu vererben

  • Nach Windows-Anmeldung automatisch neu verbinden

Der vollständige 21-Tool-Vertrag ist in docs/TOOL_CONTRACT.md zu finden.

Related MCP server: ChatGPT MCP Server

Voraussetzungen

  • Windows 10 oder 11, x64

  • Ein ChatGPT-Konto, das den Entwicklermodus und private Apps/Connectors aktivieren kann

  • Zugriff auf OpenAI Platform Secure MCP Tunnels

  • Google Chrome für die Chrome-spezifischen Tools (die anderen Tools benötigen es nicht)

Installieren und koppeln

  1. Laden Sie Unlimited-Agent-Setup-v0.1.0.exe und SHA256SUMS.txt vom neuesten Release herunter.

  2. Überprüfen Sie optional den Download:

    Get-FileHash .\Unlimited-Agent-Setup-v0.1.0.exe -Algorithm SHA256
  3. Führen Sie das Installationsprogramm aus und akzeptieren Sie den Hinweis zur informierten Einwilligung. Windows SmartScreen könnte warnen, da Community-Builds nicht codesigniert sind; überprüfen Sie die SHA-256, bevor Sie Trotzdem ausführen wählen.

  4. Wählen Sie im Setup-Fenster Open Secure MCP Tunnels aus. Erstellen Sie einen Tunnel in den OpenAI Platform Tunneleinstellungen und kopieren Sie dessen tunnel_...-ID.

  5. Erstellen Sie in den OpenAI Platform API-Schlüsseln einen dedizierten Projektschlüssel, der auf Tunnels: Lesen + Verwenden beschränkt ist. Gewähren Sie keine Modell- oder anderen API-Berechtigungen. Fügen Sie ihn in das Setup-Fenster ein.

  6. Wählen Sie Berechtigungen. Die empfohlenen Standardeinstellungen sind:

    • Berechtigungsmodus: ausgeglichen

    • Lokale Zustimmung: gefährlich

    • Zustimmung bei sensiblen Lesevorgängen: aktiviert

    • Erlaubter Ordner: Ihr Windows-Benutzerprofil

  7. Wählen Sie Speichern und verbinden. Die Brücke startet im Hintergrund und wird für den aktuellen Windows-Benutzer bei der Anmeldung registriert.

  8. Öffnen Sie in ChatGPT Einstellungen → Apps & Connectors → Erweiterte Einstellungen, aktivieren Sie den Entwicklermodus, erstellen Sie eine private App und wählen Sie den soeben gekoppelten Tunnel aus. Nennen Sie sie Unlimited Agent.

Öffnen Sie die Desktop-Verknüpfung Unlimited Agent Status. VERBUNDEN und bereit bedeutet, dass der Tunnel die private ChatGPT-App bedienen kann. Fragen Sie ChatGPT: „Verwende Unlimited Agent, um meine Windows-Systeminformationen anzuzeigen.“

OpenAI dokumentiert Secure MCP Tunnels derzeit als private Entwicklermodus-Testfunktion. Sie unterstützen keine öffentliche Einreichung im ChatGPT-App-Verzeichnis oder einen gemeinsam genutzten öffentlichen Tunnel. Folglich muss jeder Benutzer seinen eigenen privaten Tunnel und seine eigene private App erstellen, obwohl das Installationsprogramm und der Quellcode öffentlich sind. Siehe die offizielle Secure-MCP-Tunnel-Anleitung.

Berechtigungsmodi

Modus

Verhalten

read_only

Nur Inspektionstools werden ausgeführt. Änderungen, Eingaben, Starts und Netzwerkaufrufe werden verweigert.

ausgeglichen

Pfade müssen innerhalb der erlaubten Ordner bleiben. Gefährliche Aktionen folgen der Zustimmungseinstellung. PowerShell bleibt nur nach der konfigurierten Zustimmung verfügbar, da ein Befehl beliebige Ressourcen ansprechen kann.

voll

Alle Pfade, die für den angemeldeten Windows-Benutzer zugänglich sind, sind im Gültigkeitsbereich. Zustimmungseinstellungen gelten weiterhin.

Zustimmung

Verhalten

gefährlich

Ein lokales Überprüfungsfenster erscheint für Schreibvorgänge, Befehle, Eingaben, Starts, Browser-/Netzwerkaktionen und andere Mutationen. Mit der empfohlenen Option für sensible Lesevorgänge deckt es auch Screenshots, Fenstertitel und Zwischenablage-Lesevorgänge ab.

immer

Jeder Tool-Aufruf erfordert lokale Zustimmung.

nie

Keine lokalen Aufforderungen. Nur auf einer vollständig vertrauenswürdigen privaten Installation verwenden.

Öffnen Sie Unlimited Agent Einstellungen auf dem Desktop, um die Kopplung zu erneuern, die Tunnelberechtigung zu ändern oder die Berechtigungen zu ändern. Einstellungen gelten ohne Neuinstallation. Ein abgelehnter Tool-Aufruf gibt ein strukturiertes PERMISSION_DENIED-Ergebnis an ChatGPT zurück. Tool-Aufrufe werden serialisiert, sodass Unlimited Agent nicht sein eigenes Maus-/Tastatur-Tool verwenden kann, um auf ein ausstehendes Zustimmungsfenster zu klicken.

Beispielanfragen

  • „Finde alle .docx-Dateien, die diese Woche in Dokumente geändert wurden, und fasse ihre Namen zusammen. Ändere nichts.“

  • „Erstelle einen Ordner auf meinem Desktop namens Reise, verschiebe die ausgewählten Fotos hinein und überprüfe die Anzahl.“

  • „Führe die Testsuite in C:\work\my-app aus; frage wiederholt ab, bis sie fertig ist, und behebe den ersten Fehler.“

  • „Mache einen Screenshot, fokussiere Chrome, öffne das Projekt-Dashboard und sage mir, was sichtbar ist.“

  • „Starte Notepad, tippe diese Besprechungsnotiz, speichere sie in Dokumente und bestätige dann, dass die Datei existiert.“

Für GUI-Aufgaben sollte ChatGPT iterieren: Screenshot → Fensterfokus → Eingabe → Screenshot. Unlimited Agent kann keine Passwörter, CAPTCHAs, MFA, UAC-Sicherheitsdesktop oder gesperrte Windows-Sitzungen umgehen.

Architektur

flowchart LR
  A[Private ChatGPT app] --> B[OpenAI Secure MCP Tunnel]
  B -->|outbound HTTPS session| C[tunnel-client]
  C -->|stdio MCP| D[Unlimited Agent server]
  D --> E[Central policy + local approval]
  E --> F[Files / PowerShell / HTTP]
  E --> G[Windows UI / Chrome / clipboard]
  • server.mjs registriert die MCP-Tools und enthält deren Implementierungen.

  • policy.mjs umhüllt jede Tool-Registrierung mit kanonischer Pfadberechtigung, Neuverarbeitungs-/Hardlink-resistenten Ordnerprüfungen, vollständigen lokalen Zustimmungsdetails, Überschreibungen und Prüfungen.

  • scripts/windows-ui.ps1 stellt Bildschirm-, Fenster-, Eingabe- und Zwischenablage-Primitive über Windows-APIs bereit.

  • scripts/start-tunnel.ps1 entschlüsselt die benutzerspezifische Laufzeitberechtigung gerade lange genug, um tunnel-client zu starten. Der MCP-Server löscht Berechtigungs-Umgebungsvariablen, bevor er Aufrufe bearbeitet, und untergeordnete Prozesse erhalten eine bereinigte Umgebung.

  • scripts/watch-tunnel.ps1 bietet Einzelinstanz-Hintergrundwiederherstellung.

  • scripts/settings.ps1 verwaltet Kopplungs- und Berechtigungseinstellungen. Berechtigungen verwenden DPAPI CurrentUser; nicht geheime Richtlinien sind JSON.

  • installer/ erzeugt ein eigenständiges x64-Windows-Setup-Programm.

Es wird kein eingehender Listener oder keine Firewall-Ausnahme erstellt. Der lokale Server ist nur stdio; tunnel-client stellt den von ChatGPT ausgewählten entfernten MCP-Endpunkt bereit.

Lokale Entwicklung

git clone https://github.com/yungsuk53-pixel/unlimited-agent.git
cd unlimited-agent
npm ci --ignore-scripts
npm test

npm test erreicht Validierungsstufe 2: Schema-/Anmerkungsprüfungen, eine echte stdio-MCP-Sitzung, Dateioperationen, PowerShell-Berechtigungsisolierung, lokales HTTP, Screenshots, Fenster, Eingabe-Infrastruktur, Systemrichtlinie und Hintergrundaufträge.

Build- und Neuinstallations-Test:

npm run build:installer
npm run test:install

Der Build lädt festgelegte Node.js-, tunnel-client- und ripgrep-x64-Versionen herunter und überprüft sie gegen unveränderliche SHA-256-Werte, die im Build-Skript festgeschrieben sind. CI wiederholt die MCP-Tests, den Installer-Build, den DPAPI-Rundlauf, die synthetische Neuinstallation und die installierten Laufzeit-Tool-Tests. Testberechtigungen sind synthetisch und kontaktieren niemals OpenAI.

Um einen echten Tunnel zu testen, installieren Sie die generierte EXE, koppeln Sie eine dedizierte Tunnelberechtigung, überprüfen Sie Unlimited Agent Status und verbinden Sie die private App im ChatGPT-Entwicklermodus.

Datenorte

Installierte Dateien und Benutzerdaten befinden sich unter:

%LOCALAPPDATA%\UnlimitedAgent\
  config\config.json          non-secret policy and tunnel ID
  config\credential.dpapi     DPAPI-encrypted restricted runtime key
  data\audit.jsonl            tool decision audit (names, decisions, hashes)
  data\logs\                  tunnel and watchdog diagnostics

Das Projekt protokolliert niemals die Klartext-Tunnelberechtigung. Protokolle schwärzen Zeichenfolgen, die OpenAI-Schlüsselformaten entsprechen, und von Tools gestartete Prozesse erhalten eine minimale Whitelist gewöhnlicher Windows-Umgebungsvariablen, anstatt Umgebungs-Token oder Geheimnisse zu erben.

Fehlerbehebung

Status zeigt „Wiederverbinden“ oder „Nicht verfügbar“

  • Öffnen Sie Unlimited Agent Einstellungen und geben Sie die Tunnel-ID und einen gültigen eingeschränkten Laufzeitschlüssel erneut ein.

  • Bestätigen Sie, dass der Schlüssel Tunnels: Lesen + Verwenden hat und zur Organisation/Workspace gehört, die den Tunnel besitzt.

  • Überprüfen Sie %LOCALAPPDATA%\UnlimitedAgent\data\logs\bridge.log und watchdog.log.

  • Ein 404 bedeutet normalerweise, dass ChatGPT einen anderen Tunnel/eine andere App ausgewählt hat, die Laufzeit gestoppt ist oder die private App nicht aus demselben ChatGPT-/OpenAI-Organisationskontext erstellt wurde.

Ein Tool wird verweigert

  • Die lokale Antwort gibt an, ob der schreibgeschützte Modus, eine Grenze der erlaubten Ordner, eine tool-spezifische Überschreibung oder eine abgelehnte Zustimmung die Ursache war.

  • Öffnen Sie Unlimited Agent Einstellungen, um die Richtlinie zu ändern. Schwächen Sie Berechtigungen nicht nur, um eine echte Sicherheitsgrenze zu verbergen.

Maus- oder Tastaturaktionen bewirken nichts

  • Windows muss angemeldet und entsperrt sein.

  • UAC-Sicherheitsdesktop, Anmeldebildschirme, einige erhöhte Apps, Spiele mit exklusiver Eingabe und geschützte Medien können von einem normalen Benutzerprozess nicht zuverlässig automatisiert werden.

Chrome öffnet das falsche Profil

  • Bitten Sie ChatGPT, open_url oder browser_control mit dem Chrome-Profilverzeichnisnamen aufzurufen, z. B. Default oder Profile 2.

Deinstallieren und widerrufen

Führen Sie die Desktop-Verknüpfung Unlimited Agent deinstallieren aus. Es stoppt/entfernt die lokale Laufzeit, löscht Autostart-Einträge, entfernt die verschlüsselte Berechtigung und löscht das Installationsverzeichnis.

Widerrufen Sie dann den dedizierten eingeschränkten Schlüssel in der OpenAI Platform und löschen Sie den Tunnel, wenn er nicht mehr verwendet wird. Der Widerruf ist wichtig, wenn der PC oder das Windows-Konto möglicherweise kompromittiert ist.

Sicherheit und Lizenz

Lesen Sie SECURITY.md, bevor Sie den vollständigen Zugriff aktivieren. Sicherheitsmeldungen sollten die private GitHub-Schwachstellenmeldung verwenden, nicht öffentliche Issues.

Unlimited Agent ist unter der MIT-Lizenz verfügbar. Gebündelte Laufzeithinweise finden Sie in THIRD_PARTY_NOTICES.md.

Install Server
A
license - permissive license
A
quality
A
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Let ChatGPT, Claude & Cursor use your Mac: email, calendar, iMessage, Teams, files. Local, free.

  • Operate Linux, macOS and Windows from your LLM. Every action runs through an auditable allowlist.

  • Eyes and hands on real Windows PCs — observe, click, type via Glasswarp API.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/yungsuk53-pixel/unlimited-agent'

If you have feedback or need assistance with the MCP directory API, please join our Discord server