Skip to main content
Glama

Unlimited Agent

Unlimited Agent を使用すると、プライベート ChatGPT アプリがペアリングされた所有者の Windows PC を操作できるようになります。ファイル、PowerShell、プログラム、スクリーンショット、マウスとキーボード、クリップボード、Chrome を操作できます。

ChatGPT を頭脳として使用します。モデル API を呼び出したり、Codex トークンを消費したり、OpenAI モデル API キーをインストールしたりすることは ありません。ローカルブリッジが自身のトンネルに認証できるようにするために、ユーザーは制限付きの Secure MCP Tunnel ランタイム認証情報Tunnels: Read + Use)を必要とします。この認証情報はモデル推論を実行できず、Windows DPAPI で暗号化されます。

[!WARNING] 完全なリモートコントロールは強力です。所有者が同意しているコンピュータにのみインストールしてください。変更による影響を理解していない限り、デフォルトの balanced + dangerous approval ポリシーを維持してください。

できること

  • アクセス可能なファイルの読み取り、検索、作成、編集、コピー、移動、削除

  • PowerShell コマンドの即時実行またはバックグラウンドジョブとしての実行

  • ローカルプログラムの起動と Windows/システム情報の調査

  • プライマリまたは仮想デスクトップのキャプチャ

  • ウィンドウの一覧表示、フォーカス、サイズ変更、最小化、最大化、または閉じる

  • マウスクリック、スクロール、ホットキー、テキスト入力の送信

  • クリップボードテキストの読み取りまたは置換

  • URL のオープン、Chrome プロファイルの選択、タブ/ナビゲーションの制御

  • トンネル認証情報を継承せずに HTTP リクエストの実行とファイルのダウンロード

  • Windows サインイン後の自動再接続

全21ツールの契約は docs/TOOL_CONTRACT.md にあります。

Related MCP server: ChatGPT MCP Server

必要条件

  • Windows 10 または 11、x64

  • デベロッパーモードとプライベートアプリ/コネクタを有効にできる ChatGPT アカウント

  • OpenAI Platform Secure MCP Tunnels へのアクセス

  • Chrome 固有のツール用の Google Chrome(その他のツールは不要)

インストールとペアリング

  1. 最新のリリース から Unlimited-Agent-Setup-v0.1.0.exeSHA256SUMS.txt をダウンロードします。

  2. 必要に応じてダウンロードを検証します:

    Get-FileHash .\Unlimited-Agent-Setup-v0.1.0.exe -Algorithm SHA256
  3. インストーラーを実行し、インフォームドコンセント通知に同意します。コミュニティビルドはコード署名されていないため、Windows SmartScreen が警告する場合があります。Run anyway を選択する前に SHA-256 を検証してください。

  4. セットアップウィンドウで、Open Secure MCP Tunnels を選択します。OpenAI Platform トンネル設定 でトンネルを作成し、tunnel_... ID をコピーします。

  5. OpenAI Platform API キー で、Tunnels: Read + Use に制限された専用のプロジェクトキーを作成します。モデルやその他の API 権限は付与しないでください。セットアップウィンドウに貼り付けます。

  6. 権限を選択します。推奨されるデフォルトは次のとおりです:

    • 権限モード:balanced

    • ローカル承認:dangerous

    • 機密読み取り承認:有効

    • 許可フォルダ:Windows ユーザープロファイル

  7. Save and connect を選択します。ブリッジがバックグラウンドで起動し、サインイン時に現在の Windows ユーザーに登録されます。

  8. ChatGPT で、設定 → アプリとコネクタ → 詳細設定 を開き、デベロッパーモード を有効にし、プライベートアプリを作成して、ペアリングしたトンネルを選択します。Unlimited Agent という名前を付けます。

デスクトップショートカット Unlimited Agent Status を開きます。CONNECTED and ready はトンネルがプライベート ChatGPT アプリにサービスを提供できることを意味します。ChatGPT に「Use Unlimited Agent to show my Windows system information」と依頼します。

OpenAI は現在、Secure MCP Tunnels をプライベートなデベロッパーモードのテスト機能として文書化しています。公開 ChatGPT アプリディレクトリへの提出や共有の公開トンネルはサポートしていません。そのため、インストーラーとソースコードが公開されていても、すべてのユーザーが自身のプライベートトンネルとプライベートアプリを作成する必要があります。公式の Secure MCP Tunnel ガイド を参照してください。

権限モード

モード

動作

read_only

検査ツールのみが実行されます。変更、入力、起動、ネットワーク呼び出しは拒否されます。

balanced

パスは許可フォルダ内に留まる必要があります。危険なアクションは承認設定に従います。コマンドは任意のリソースを扱えるため、PowerShell は設定された承認後でのみ利用可能です。

full

サインインしている Windows ユーザーがアクセスできるすべてのパスが対象となります。承認設定は引き続き適用されます。

承認

動作

dangerous

書き込み、コマンド、入力、起動、ブラウザ/ネットワークアクション、その他の変更に対してローカル確認ウィンドウが表示されます。推奨される機密読み取りオプションでは、スクリーンショット、ウィンドウタイトル、クリップボードの読み取りも対象となります。

always

すべてのツール呼び出しにローカル承認が必要です。

never

ローカルプロンプトは表示されません。完全に信頼されたプライベートインストールでのみ使用してください。

デスクトップの Unlimited Agent Settings を開いて、再ペアリング、トンネル認証情報の変更、または権限の変更を行います。設定は再インストールなしで適用されます。拒否されたツール呼び出しは、構造化された PERMISSION_DENIED 結果を ChatGPT に返します。ツール呼び出しはシリアル化されているため、Unlimited Agent は自身のマウス/キーボードツールを使用して保留中の承認ウィンドウをクリックできません。

リクエスト例

  • 「今週 Documents で変更されたすべての .docx ファイルを見つけて、その名前を要約してください。何も変更しないでください。」

  • 「デスクトップに Trip という名前のフォルダを作成し、選択した写真をその中に移動して、数を確認してください。」

  • C:\work\my-app でテストスイートを実行し、完了するまでポーリングを続け、最初の失敗を修正してください。」

  • 「スクリーンショットを撮り、Chrome にフォーカスし、プロジェクトダッシュボードを開き、何が見えるか教えてください。」

  • 「メモ帳を起動し、この会議メモを入力し、Documents に保存して、ファイルが存在することを確認してください。」

GUI タスクの場合、ChatGPT はスクリーンショット → ウィンドウフォーカス → 入力 → スクリーンショット の順に反復する必要があります。Unlimited Agent はパスワード、CAPTCHA、MFA、UAC セキュアデスクトップ、またはロックされた Windows セッションをバイパスできません。

アーキテクチャ

flowchart LR
  A[Private ChatGPT app] --> B[OpenAI Secure MCP Tunnel]
  B -->|outbound HTTPS session| C[tunnel-client]
  C -->|stdio MCP| D[Unlimited Agent server]
  D --> E[Central policy + local approval]
  E --> F[Files / PowerShell / HTTP]
  E --> G[Windows UI / Chrome / clipboard]
  • server.mjs は MCP ツールを登録し、その実装を含みます。

  • policy.mjs は、すべてのツール登録を正規パス権限、reparse/hardlink 耐性のあるフォルダチェック、完全なローカル承認詳細、オーバーライド、監査チェックでラップします。

  • scripts/windows-ui.ps1 は、Windows API を介して画面、ウィンドウ、入力、クリップボードのプリミティブを提供します。

  • scripts/start-tunnel.ps1 は、tunnel-client を起動するのに十分な時間だけユーザーごとのランタイム認証情報を復号化します。MCP サーバーは呼び出しを処理する前に認証情報環境変数を削除し、子プロセスはサニタイズされた環境を受け取ります。

  • scripts/watch-tunnel.ps1 はシングルインスタンスのバックグラウンドリカバリを提供します。

  • scripts/settings.ps1 はペアリングと権限設定を管理します。認証情報は DPAPI CurrentUser を使用します。非機密ポリシーは JSON です。

  • installer/ は、1つの自己完結型 x64 Windows セットアップ実行可能ファイルを生成します。

インバウンドリスナーやファイアウォール例外は作成されません。ローカルサーバーは stdio のみです。tunnel-client が ChatGPT によって選択されたリモート MCP エンドポイントを提供します。

ローカル開発

git clone https://github.com/yungsuk53-pixel/unlimited-agent.git
cd unlimited-agent
npm ci --ignore-scripts
npm test

npm test は検証レベル2に達します。スキーマ/注釈チェック、実際の stdio MCP セッション、ファイル操作、PowerShell 認証情報の分離、ローカル HTTP、スクリーンショット、ウィンドウ、入力パイプライン、システムポリシー、バックグラウンドジョブを含みます。

ビルドとクリーンインストールテスト:

npm run build:installer
npm run test:install

ビルドは固定された Node.js、tunnel-client、ripgrep x64 リリースをダウンロードし、ビルドスクリプトにコミットされた不変の SHA-256 値に対して検証します。CI は MCP テスト、インストーラービルド、DPAPI ラウンドトリップ、合成クリーンインストール、インストール済みランタイムツールテストを繰り返します。テスト認証情報は合成であり、OpenAI に接触することはありません。

実際のトンネルをテストするには、生成された EXE をインストールし、専用のトンネル認証情報をペアリングし、Unlimited Agent Status を確認し、ChatGPT デベロッパーモードでプライベートアプリに接続します。

データの場所

インストールされたファイルと現在のユーザーデータは次の場所にあります:

%LOCALAPPDATA%\UnlimitedAgent\
  config\config.json          non-secret policy and tunnel ID
  config\credential.dpapi     DPAPI-encrypted restricted runtime key
  data\audit.jsonl            tool decision audit (names, decisions, hashes)
  data\logs\                  tunnel and watchdog diagnostics

プロジェクトはプレーンテキストのトンネル認証情報をログに記録することはありません。ログは OpenAI キーフォーマットに一致する文字列を編集し、ツール起動プロセスは環境トークンやシークレットを継承する代わりに、通常の Windows 環境変数の最小限の許可リストを受け取ります。

トラブルシューティング

ステータスが再接続中または利用不可と表示される

  • Unlimited Agent Settings を開き、トンネル ID と有効な制限付きランタイムキーを再入力します。

  • キーに Tunnels: Read + Use があり、トンネルを所有する組織/ワークスペースに属していることを確認します。

  • %LOCALAPPDATA%\UnlimitedAgent\data\logs\bridge.logwatchdog.log を確認します。

  • 404 は通常、ChatGPT が異なるトンネル/アプリを選択した、ランタイムが停止している、またはプライベートアプリが同じ ChatGPT/OpenAI 組織コンテキストから作成されていないことを意味します。

ツールが拒否される

  • ローカル応答は、読み取り専用モード、許可フォルダ境界、ツールごとのオーバーライド、または拒否された承認が原因であるかを示します。

  • Unlimited Agent Settings を開いてポリシーを変更します。本当の安全境界を隠すためだけに権限を弱めないでください。

マウスまたはキーボードアクションが機能しない

  • Windows はサインインされ、ロック解除されている必要があります。

  • UAC セキュアデスクトップ、ログイン画面、一部の昇格されたアプリ、排他的入力を使用するゲーム、保護されたメディアは、通常のユーザープロセスから確実に自動化できません。

Chrome が間違ったプロファイルを開く

  • ChatGPT に、DefaultProfile 2 などの Chrome プロファイルディレクトリ名を指定して open_url または browser_control を呼び出すように依頼します。

アンインストールと取り消し

デスクトップショートカット Uninstall Unlimited Agent を実行します。ローカルランタイムを停止/削除し、自動起動エントリを削除し、暗号化された認証情報を削除し、インストールディレクトリを削除します。

次に、OpenAI Platform で専用の制限付きキーを取り消し、使用しなくなったトンネルを削除します。PC または Windows アカウントが侵害される可能性がある場合、取り消しは重要です。

セキュリティとライセンス

フルアクセスを有効にする前に SECURITY.md をお読みください。セキュリティレポートは公開 issue ではなく、GitHub のプライベート脆弱性報告を使用する必要があります。

Unlimited Agent は MIT ライセンス で利用可能です。バンドルされたランタイム通知は THIRD_PARTY_NOTICES.md にあります。

Install Server
A
license - permissive license
A
quality
A
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Let ChatGPT, Claude & Cursor use your Mac: email, calendar, iMessage, Teams, files. Local, free.

  • Operate Linux, macOS and Windows from your LLM. Every action runs through an auditable allowlist.

  • Eyes and hands on real Windows PCs — observe, click, type via Glasswarp API.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/yungsuk53-pixel/unlimited-agent'

If you have feedback or need assistance with the MCP directory API, please join our Discord server