Skip to main content
Glama

Unlimited Agent

Unlimited Agent permite que una aplicación privada de ChatGPT opere el PC con Windows con el que se ha emparejado su propietario: archivos, PowerShell, programas, capturas de pantalla, ratón y teclado, portapapeles y Chrome.

Utiliza ChatGPT como cerebro. No llama a una API de modelo, no consume tokens de Codex ni instala una clave de API de modelo de OpenAI. El usuario sigue necesitando una credencial restringida de entorno de ejecución de túnel MCP seguro (Túneles: Leer + Usar) para que el puente local pueda autenticarse en su propio túnel; esa credencial no puede realizar inferencia de modelos y está cifrada con DPAPI de Windows.

[!ADVERTENCIA] El control remoto total es potente. Instálelo únicamente en un ordenador cuyo propietario haya dado su consentimiento informado. Mantenga la política predeterminada de balanced + dangerous approval a menos que comprenda las consecuencias de cambiarla.

Qué puede hacer

  • Leer, buscar, crear, editar, copiar, mover y eliminar archivos accesibles

  • Ejecutar comandos de PowerShell de forma inmediata o como trabajos en segundo plano

  • Iniciar programas locales e inspeccionar información de Windows/del sistema

  • Capturar el escritorio principal o virtual

  • Listar, enfocar, redimensionar, minimizar, maximizar o cerrar ventanas

  • Enviar clics de ratón, desplazamiento, teclas rápidas y entrada de texto

  • Leer o reemplazar texto del portapapeles

  • Abrir URL, seleccionar un perfil de Chrome y controlar pestañas/navegación

  • Realizar solicitudes HTTP y descargar archivos sin heredar la credencial del túnel

  • Reconectarse automáticamente tras el inicio de sesión de Windows

El contrato completo de 21 herramientas está en docs/TOOL_CONTRACT.md.

Related MCP server: ChatGPT MCP Server

Requisitos

  • Windows 10 u 11, x64

  • Una cuenta de ChatGPT que pueda activar el modo Desarrollador y aplicaciones/conectores privados

  • Acceso a los túneles MCP seguros de OpenAI Platform

  • Google Chrome para las herramientas específicas de Chrome (las demás herramientas no lo requieren)

Instalar y emparejar

  1. Descargue Unlimited-Agent-Setup-v0.1.0.exe y SHA256SUMS.txt desde la última versión.

  2. Opcionalmente, verifique la descarga:

    Get-FileHash .\Unlimited-Agent-Setup-v0.1.0.exe -Algorithm SHA256
  3. Ejecute el instalador y acepte el aviso de consentimiento informado. Windows SmartScreen puede advertir porque las compilaciones comunitarias no están firmadas con código; verifique el SHA-256 antes de elegir Ejecutar de todos modos.

  4. En la ventana de configuración, seleccione Abrir túneles MCP seguros. Cree un túnel en la configuración de túneles de OpenAI Platform, luego copie su ID tunnel_....

  5. En Claves de API de OpenAI Platform, cree una clave de proyecto dedicada restringida a Túneles: Leer + Usar. No conceda permisos de modelo ni de otra API. Péguela en la ventana de configuración.

  6. Elija los permisos. Los valores predeterminados recomendados son:

    • Modo de permiso: balanced

    • Aprobación local: dangerous

    • Aprobación de lectura sensible: habilitada

    • Carpeta permitida: su perfil de usuario de Windows

  7. Seleccione Guardar y conectar. El puente se inicia en segundo plano y se registra para el usuario actual de Windows al iniciar sesión.

  8. En ChatGPT, abra Configuración → Apps y conectores → Configuración avanzada, active Modo Desarrollador, cree una aplicación privada y seleccione el túnel que acaba de emparejar. Asígnele el nombre Unlimited Agent.

Abra el acceso directo del escritorio Estado de Unlimited Agent. CONECTADO y listo significa que el túnel puede servir a la aplicación privada de ChatGPT. Pregunte a ChatGPT: "Usa Unlimited Agent para mostrar mi información del sistema Windows."

OpenAI documenta actualmente los túneles MCP seguros como una función de prueba privada en modo Desarrollador. No admiten el envío público al directorio de aplicaciones de ChatGPT ni un túnel público compartido. En consecuencia, cada usuario debe crear su propio túnel privado y su propia aplicación privada, aunque el instalador y el código fuente sean públicos. Consulte la guía oficial de túneles MCP seguros.

Modos de permiso

Modo

Comportamiento

read_only

Solo se ejecutan las herramientas de inspección. Se deniegan cambios, entrada, lanzamientos y llamadas de red.

balanced

Las rutas deben permanecer dentro de las carpetas permitidas. Las acciones peligrosas siguen la configuración de aprobación. PowerShell sigue estando disponible solo tras la aprobación configurada, porque un comando puede dirigirse a recursos arbitrarios.

full

Todas las rutas accesibles para el usuario de Windows con sesión iniciada están dentro del ámbito. Las configuraciones de aprobación siguen aplicándose.

Aprobación

Comportamiento

dangerous

Aparece una ventana de revisión local para escrituras, comandos, entrada, lanzamientos, acciones de navegador/red y otras mutaciones. Con la opción recomendada de lectura sensible, también cubre capturas de pantalla, títulos de ventanas y lecturas del portapapeles.

always

Cada llamada a una herramienta requiere aprobación local.

never

Sin avisos locales. Úselo solo en una instalación privada completamente confiable.

Abra Configuración de Unlimited Agent en el escritorio para volver a emparejar, cambiar la credencial del túnel o cambiar los permisos. La configuración se aplica sin necesidad de reinstalar. Una llamada a herramienta denegada devuelve un resultado estructurado PERMISSION_DENIED a ChatGPT. Las llamadas a herramientas están serializadas, por lo que Unlimited Agent no puede usar su propia herramienta de ratón/teclado para hacer clic en una ventana de aprobación pendiente.

Solicitudes de ejemplo

  • "Busca todos los archivos .docx modificados esta semana en Documentos y resume sus nombres. No cambies nada."

  • "Crea una carpeta en mi escritorio llamada Viaje, mueve las fotos seleccionadas a ella y verifica el recuento."

  • "Ejecuta el conjunto de pruebas en C:\work\my-app; sigue preguntando hasta que termine y corrige el primer fallo."

  • "Toma una captura de pantalla, enfoca Chrome, abre el panel del proyecto y dime qué se ve."

  • "Abre el Bloc de notas, escribe esta nota de la reunión, guárdala en Documentos y luego confirma que el archivo existe."

Para tareas de interfaz gráfica, ChatGPT debe iterar: captura de pantalla → enfoque de ventana → entrada → captura de pantalla. Unlimited Agent no puede omitir contraseñas, CAPTCHAs, MFA, escritorio seguro de UAC ni sesiones de Windows bloqueadas.

Arquitectura

flowchart LR
  A[Private ChatGPT app] --> B[OpenAI Secure MCP Tunnel]
  B -->|outbound HTTPS session| C[tunnel-client]
  C -->|stdio MCP| D[Unlimited Agent server]
  D --> E[Central policy + local approval]
  E --> F[Files / PowerShell / HTTP]
  E --> G[Windows UI / Chrome / clipboard]
  • server.mjs registra las herramientas MCP y contiene sus implementaciones.

  • policy.mjs envuelve cada registro de herramienta con verificación de permisos de ruta canónica, comprobaciones de carpetas resistentes a reanálisis/enlaces duros, detalles completos de aprobación local, anulaciones y comprobaciones de auditoría.

  • scripts/windows-ui.ps1 proporciona primitivas de pantalla, ventana, entrada y portapapeles a través de las API de Windows.

  • scripts/start-tunnel.ps1 descifra la credencial de tiempo de ejecución por usuario solo el tiempo suficiente para iniciar tunnel-client. El servidor MCP elimina las variables de entorno de credenciales antes de manejar las llamadas, y los procesos hijo reciben un entorno saneado.

  • scripts/watch-tunnel.ps1 proporciona recuperación en segundo plano de instancia única.

  • scripts/settings.ps1 gestiona el emparejamiento y la configuración de permisos. Las credenciales usan DPAPI CurrentUser; la política no secreta es JSON.

  • installer/ produce un ejecutable de instalación de Windows x64 autocontenido.

No se crea ningún oyente entrante ni excepción de firewall. El servidor local es solo stdio; tunnel-client proporciona el punto final MCP remoto seleccionado por ChatGPT.

Desarrollo local

git clone https://github.com/yungsuk53-pixel/unlimited-agent.git
cd unlimited-agent
npm ci --ignore-scripts
npm test

npm test alcanza el nivel de validación 2: comprobaciones de esquema/anotaciones, una sesión MCP stdio real, operaciones con archivos, aislamiento de credenciales de PowerShell, HTTP local, capturas de pantalla, ventanas, canalización de entrada, política del sistema y trabajos en segundo plano.

Prueba de compilación e instalación limpia:

npm run build:installer
npm run test:install

La compilación descarga versiones fijas de Node.js, tunnel-client y ripgrep x64 y las verifica con valores SHA-256 inmutables confirmados en el script de compilación. CI repite las pruebas MCP, la compilación del instalador, el recorrido de ida y vuelta DPAPI, la instalación limpia sintética y las pruebas de herramientas en tiempo de ejecución instalado. Las credenciales de prueba son sintéticas y nunca contactan con OpenAI.

Para probar un túnel real, instale el EXE generado, empareje una credencial de túnel dedicada, verifique el Estado de Unlimited Agent y conecte la aplicación privada en el modo Desarrollador de ChatGPT.

Ubicaciones de datos

Los archivos instalados y los datos del usuario actual están en:

%LOCALAPPDATA%\UnlimitedAgent\
  config\config.json          non-secret policy and tunnel ID
  config\credential.dpapi     DPAPI-encrypted restricted runtime key
  data\audit.jsonl            tool decision audit (names, decisions, hashes)
  data\logs\                  tunnel and watchdog diagnostics

El proyecto nunca registra la credencial del túnel en texto plano. Los registros eliminan cadenas que coinciden con formatos de clave de OpenAI, y los procesos lanzados por las herramientas reciben una lista de permitidos mínima de variables de entorno normales de Windows en lugar de heredar tokens o secretos ambientales.

Solución de problemas

El estado dice reconectando o no disponible

  • Abra Configuración de Unlimited Agent y vuelva a introducir el ID del túnel y una clave de tiempo de ejecución restringida válida.

  • Confirme que la clave tiene Túneles: Leer + Usar y pertenece a la organización/espacio de trabajo propietario del túnel.

  • Compruebe %LOCALAPPDATA%\UnlimitedAgent\data\logs\bridge.log y watchdog.log.

  • Un 404 normalmente significa que ChatGPT seleccionó un túnel/aplicación diferente, que el tiempo de ejecución está detenido o que la aplicación privada no se creó desde el mismo contexto de organización de ChatGPT/OpenAI.

Una herramienta es denegada

  • La respuesta local indica si fue causada por el modo de solo lectura, un límite de carpetas permitidas, una anulación por herramienta o una aprobación rechazada.

  • Abra Configuración de Unlimited Agent para cambiar la política. No debilite los permisos solo para ocultar un límite de seguridad genuino.

Las acciones de ratón o teclado no hacen nada

  • Windows debe tener sesión iniciada y no estar bloqueado.

  • El escritorio seguro de UAC, las pantallas de inicio de sesión, algunas aplicaciones elevadas, los juegos que usan entrada exclusiva y los medios protegidos no se pueden automatizar de forma confiable desde un proceso de usuario normal.

Chrome abre el perfil incorrecto

  • Pida a ChatGPT que llame a open_url o browser_control con el nombre del directorio del perfil de Chrome, como Default o Profile 2.

Desinstalar y revocar

Ejecute el acceso directo del escritorio Desinstalar Unlimited Agent. Detiene/elimina el tiempo de ejecución local, elimina las entradas de inicio automático, elimina la credencial cifrada y elimina el directorio de instalación.

Luego revoque la clave restringida dedicada en OpenAI Platform y elimine el túnel si ya no se va a utilizar. La revocación es importante si el PC o la cuenta de Windows pudieran verse comprometidos.

Seguridad y licencia

Lea SECURITY.md antes de habilitar el acceso completo. Los informes de seguridad deben usar la notificación privada de vulnerabilidades de GitHub, no problemas públicos.

Unlimited Agent está disponible bajo la Licencia MIT. Los avisos de tiempo de ejecución incluidos están en THIRD_PARTY_NOTICES.md.

Install Server
A
license - permissive license
A
quality
A
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Let ChatGPT, Claude & Cursor use your Mac: email, calendar, iMessage, Teams, files. Local, free.

  • Operate Linux, macOS and Windows from your LLM. Every action runs through an auditable allowlist.

  • Eyes and hands on real Windows PCs — observe, click, type via Glasswarp API.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/yungsuk53-pixel/unlimited-agent'

If you have feedback or need assistance with the MCP directory API, please join our Discord server