Unlimited Agent
무제한 에이전트 (Unlimited Agent)
무제한 에이전트는 비공개 ChatGPT 앱이 소유자가 연결한 Windows PC를 조작할 수 있게 해줍니다: 파일, PowerShell, 프로그램, 스크린샷, 마우스 및 키보드, 클립보드, Chrome.
ChatGPT를 두뇌로 사용합니다. 모델 API를 호출하거나, Codex 토큰을 소비하거나, OpenAI 모델 API 키를 설치하지 않습니다. 사용자는 여전히 제한된 Secure MCP Tunnel 런타임 자격 증명(Tunnels: Read + Use)이 필요하며, 로컬 브리지가 자신의 터널에 인증할 수 있도록 합니다. 해당 자격 증명은 모델 추론을 수행할 수 없으며 Windows DPAPI로 암호화됩니다.
[!WARNING] 완전한 원격 제어는 강력합니다. 소유자가 고의로 동의한 컴퓨터에만 설치하십시오. 기본
balanced + dangerous approval정책을 유지하십시오. 변경의 결과를 이해하지 못한 채 변경하지 마십시오.
할 수 있는 작업
접근 가능한 파일 읽기, 검색, 생성, 편집, 복사, 이동 및 삭제
PowerShell 명령을 즉시 또는 백그라운드 작업으로 실행
로컬 프로그램 실행 및 Windows/시스템 정보 확인
기본 또는 가상 데스크톱 캡처
창 나열, 포커스, 크기 조정, 최소화, 최대화 또는 닫기
마우스 클릭, 스크롤, 단축키 및 텍스트 입력 전송
클립보드 텍스트 읽기 또는 교체
URL 열기, Chrome 프로필 선택 및 탭/탐색 제어
HTTP 요청 수행 및 터널 자격 증명을 상속하지 않고 파일 다운로드
Windows 로그인 후 자동 재연결
전체 21개 도구 계약은 docs/TOOL_CONTRACT.md에 있습니다.
Related MCP server: ChatGPT MCP Server
요구 사항
Windows 10 또는 11, x64
Developer 모드 및 비공개 앱/커넥터를 활성화할 수 있는 ChatGPT 계정
OpenAI Platform Secure MCP Tunnels에 대한 액세스
Google Chrome (Chrome 관련 도구용, 다른 도구는 필요하지 않음)
설치 및 연결
최신 릴리스에서
Unlimited-Agent-Setup-v0.1.0.exe및SHA256SUMS.txt를 다운로드합니다.선택적으로 다운로드를 확인합니다:
Get-FileHash .\Unlimited-Agent-Setup-v0.1.0.exe -Algorithm SHA256설치 프로그램을 실행하고 정보에 동의한다는 알림을 수락합니다. Windows SmartScreen은 커뮤니티 빌드가 코드 서명되지 않았기 때문에 경고할 수 있습니다. 어쨌든 실행을 선택하기 전에 SHA-256을 확인하십시오.
설정 창에서 Open Secure MCP Tunnels를 선택합니다. OpenAI Platform 터널 설정에서 터널을 만들고
tunnel_...ID를 복사합니다.OpenAI Platform API 키에서 Tunnels: Read + Use로 제한된 전용 프로젝트 키를 만듭니다. 모델 또는 기타 API 권한을 부여하지 마십시오. 설정 창에 붙여넣습니다.
권한을 선택합니다. 권장 기본값은 다음과 같습니다:
권한 모드:
balanced로컬 승인:
dangerous민감한 읽기 승인: 활성화
허용 폴더: Windows 사용자 프로필
저장 및 연결을 선택합니다. 브리지가 백그라운드에서 시작되고 현재 Windows 사용자에 대해 로그인 시 등록됩니다.
ChatGPT에서 설정 → 앱 및 커넥터 → 고급 설정을 열고 Developer 모드를 활성화한 다음 비공개 앱을 만들고 방금 연결한 터널을 선택합니다. 이름을
Unlimited Agent로 지정합니다.
Unlimited Agent Status 데스크톱 바로 가기를 엽니다. CONNECTED and ready는 터널이 비공개 ChatGPT 앱에 서비스를 제공할 수 있음을 의미합니다. ChatGPT에 요청: "Unlimited Agent를 사용하여 내 Windows 시스템 정보를 보여줘."
OpenAI는 현재 Secure MCP Tunnels를 비공개 Developer 모드 테스트 기능으로 문서화합니다. 공개 ChatGPT 앱 디렉토리 제출 또는 공유된 공개 터널을 지원하지 않습니다. 따라서 설치 프로그램과 소스 코드가 공개되어 있더라도 모든 사용자는 자신의 비공개 터널과 비공개 앱을 만들어야 합니다. 공식 Secure MCP Tunnel 가이드를 참조하십시오.
권한 모드
모드 | 동작 |
| 검사 도구만 실행됩니다. 변경, 입력, 실행 및 네트워크 호출이 거부됩니다. |
| 경로는 허용 폴더 내에 있어야 합니다. 위험한 작업은 승인 설정을 따릅니다. PowerShell은 명령이 임의의 리소스를 처리할 수 있으므로 구성된 승인 후에만 사용 가능합니다. |
| 로그인한 Windows 사용자가 접근할 수 있는 모든 경로가 범위에 포함됩니다. 승인 설정은 여전히 적용됩니다. |
승인 | 동작 |
| 쓰기, 명령, 입력, 실행, 브라우저/네트워크 작업 및 기타 변경에 대해 로컬 검토 창이 나타납니다. 권장되는 민감한 읽기 옵션을 사용하면 스크린샷, 창 제목 및 클립보드 읽기도 포함됩니다. |
| 모든 도구 호출에 로컬 승인이 필요합니다. |
| 로컬 프롬프트가 없습니다. 완전히 신뢰할 수 있는 개인 설치에서만 사용하십시오. |
데스크톱에서 Unlimited Agent Settings를 열어 다시 연결하거나, 터널 자격 증명을 변경하거나, 권한을 변경합니다. 설정은 재설치 없이 적용됩니다. 거부된 도구 호출은 구조화된 PERMISSION_DENIED 결과를 ChatGPT에 반환합니다. 도구 호출은 직렬화되므로 Unlimited Agent는 자체 마우스/키보드 도구를 사용하여 보류 중인 승인 창을 클릭할 수 없습니다.
요청 예시
"이번 주에 수정된 모든
.docx파일을 Documents에서 찾아 이름을 요약해 줘. 아무것도 변경하지 마.""내 바탕화면에
Trip이라는 폴더를 만들고, 선택한 사진을 그 안으로 이동한 다음 개수를 확인해 줘.""
C:\work\my-app에서 테스트 스위트를 실행하고, 완료될 때까지 계속 폴링한 다음 첫 번째 실패를 수정해 줘.""스크린샷을 찍고, Chrome에 포커스를 맞추고, 프로젝트 대시보드를 열고, 무엇이 보이는지 알려줘."
"메모장을 시작하고, 이 회의 노트를 입력하고, Documents에 저장한 다음 파일이 존재하는지 확인해 줘."
GUI 작업의 경우 ChatGPT는 스크린샷 → 창 포커스 → 입력 → 스크린샷을 반복해야 합니다. Unlimited Agent는 비밀번호, CAPTCHA, MFA, UAC 보안 데스크톱 또는 잠긴 Windows 세션을 우회할 수 없습니다.
아키텍처
flowchart LR
A[Private ChatGPT app] --> B[OpenAI Secure MCP Tunnel]
B -->|outbound HTTPS session| C[tunnel-client]
C -->|stdio MCP| D[Unlimited Agent server]
D --> E[Central policy + local approval]
E --> F[Files / PowerShell / HTTP]
E --> G[Windows UI / Chrome / clipboard]server.mjs는 MCP 도구를 등록하고 해당 구현을 포함합니다.policy.mjs는 모든 도구 등록을 표준 경로 권한, 재분석/하드링크 방지 폴더 검사, 완전한 로컬 승인 세부 정보, 재정의 및 감사 검사로 래핑합니다.scripts/windows-ui.ps1은 Windows API를 통해 화면, 창, 입력 및 클립보드 기본 요소를 제공합니다.scripts/start-tunnel.ps1은tunnel-client를 시작하는 데 충분한 시간 동안 사용자별 런타임 자격 증명을 해독합니다. MCP 서버는 호출을 처리하기 전에 자격 증명 환경 변수를 삭제하고, 하위 프로세스는 정리된 환경을 받습니다.scripts/watch-tunnel.ps1은 단일 인스턴스 백그라운드 복구를 제공합니다.scripts/settings.ps1은 연결 및 권한 설정을 소유합니다. 자격 증명은 DPAPICurrentUser를 사용합니다. 비밀 정책은 JSON입니다.installer/는 하나의 독립형 x64 Windows 설정 실행 파일을 생성합니다.
인바운드 리스너 또는 방화벽 예외가 생성되지 않습니다. 로컬 서버는 stdio 전용입니다. tunnel-client는 ChatGPT가 선택한 원격 MCP 엔드포인트를 제공합니다.
로컬 개발
git clone https://github.com/yungsuk53-pixel/unlimited-agent.git
cd unlimited-agent
npm ci --ignore-scripts
npm testnpm test는 검증 레벨 2에 도달합니다: 스키마/주석 검사, 실제 stdio MCP 세션, 파일 작업, PowerShell 자격 증명 격리, 로컬 HTTP, 스크린샷, 창, 입력 파이프라인, 시스템 정책 및 백그라운드 작업.
빌드 및 새 설치 테스트:
npm run build:installer
npm run test:install빌드는 고정된 Node.js, tunnel-client 및 ripgrep x64 릴리스를 다운로드하고 빌드 스크립트에 커밋된 변경 불가능한 SHA-256 값에 대해 확인합니다. CI는 MCP 테스트, 설치 프로그램 빌드, DPAPI 왕복, 합성 새 설치 및 설치된 런타임 도구 테스트를 반복합니다. 테스트 자격 증명은 합성이며 OpenAI에 절대 연락하지 않습니다.
실제 터널을 테스트하려면 생성된 EXE를 설치하고, 전용 터널 자격 증명을 연결하고, Unlimited Agent Status를 확인하고, ChatGPT Developer 모드에서 비공개 앱을 연결합니다.
데이터 위치
설치된 파일 및 현재 사용자 데이터는 다음 위치에 있습니다:
%LOCALAPPDATA%\UnlimitedAgent\
config\config.json non-secret policy and tunnel ID
config\credential.dpapi DPAPI-encrypted restricted runtime key
data\audit.jsonl tool decision audit (names, decisions, hashes)
data\logs\ tunnel and watchdog diagnostics프로젝트는 일반 텍스트 터널 자격 증명을 기록하지 않습니다. 로그는 OpenAI 키 형식과 일치하는 문자열을 수정하고, 도구로 실행된 프로세스는 주변 토큰이나 비밀을 상속하는 대신 일반 Windows 환경 변수의 최소 허용 목록을 받습니다.
문제 해결
상태가 재연결 중 또는 사용 불가라고 표시됨
Unlimited Agent Settings를 열고 터널 ID와 유효한 제한된 런타임 키를 다시 입력합니다.
키에
Tunnels: Read + Use가 있고 터널을 소유한 조직/워크스페이스에 속하는지 확인합니다.%LOCALAPPDATA%\UnlimitedAgent\data\logs\bridge.log및watchdog.log를 확인합니다.404는 일반적으로 ChatGPT가 다른 터널/앱을 선택했거나, 런타임이 중지되었거나, 동일한 ChatGPT/OpenAI 조직 컨텍스트에서 비공개 앱이 생성되지 않았음을 의미합니다.
도구가 거부됨
로컬 응답은 읽기 전용 모드, 허용 폴더 경계, 도구별 재정의 또는 거부된 승인으로 인해 발생했는지 명시합니다.
Unlimited Agent Settings를 열어 정책을 변경합니다. 진정한 안전 경계를 숨기기 위해 권한을 약화시키지 마십시오.
마우스 또는 키보드 동작이 작동하지 않음
Windows에 로그인하고 잠금 해제되어 있어야 합니다.
UAC 보안 데스크톱, 로그인 화면, 일부 상승된 앱, 독점 입력을 사용하는 게임 및 보호된 미디어는 일반 사용자 프로세스에서 안정적으로 자동화할 수 없습니다.
Chrome이 잘못된 프로필을 열음
ChatGPT에
open_url또는browser_control을 Chrome 프로필 디렉토리 이름(예:Default또는Profile 2)과 함께 호출하도록 요청합니다.
제거 및 취소
Uninstall Unlimited Agent 데스크톱 바로 가기를 실행합니다. 로컬 런타임을 중지/제거하고, 자동 시작 항목을 삭제하고, 암호화된 자격 증명을 제거하고, 설치 디렉토리를 삭제합니다.
그런 다음 OpenAI Platform에서 전용 제한된 키를 취소하고 더 이상 사용하지 않을 경우 터널을 삭제합니다. PC 또는 Windows 계정이 손상될 수 있는 경우 취소가 중요합니다.
보안 및 라이선스
전체 액세스를 활성화하기 전에 SECURITY.md를 읽으십시오. 보안 보고는 공개 이슈가 아닌 GitHub 비공개 취약점 보고를 사용해야 합니다.
Unlimited Agent는 MIT 라이선스에 따라 제공됩니다. 번들 런타임 고지 사항은 THIRD_PARTY_NOTICES.md에 있습니다.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseCqualityCmaintenanceProvides comprehensive Windows system control including file operations, process management, window control, screenshots, clipboard access, PowerShell/CMD execution, and optional mouse/keyboard automation and browser control capabilities.41
- Flicense-qualityDmaintenanceEnables ChatGPT to perform filesystem operations, execute PowerShell commands, and manage n8n workflows on a Windows machine.
- Flicense-qualityBmaintenanceEnables AI agents to interact with the Windows desktop environment, including browser control, clipboard, file management, GitHub, Roblox Studio, OCR, and more, with a privileged approval system for risky actions.
- FlicenseCqualityCmaintenanceEnables ChatGPT to control a Windows PC remotely via OpenAI Secure MCP Tunnel, executing file operations, PowerShell commands, and system actions through a local MCP server.15
Related MCP Connectors
Let ChatGPT, Claude & Cursor use your Mac: email, calendar, iMessage, Teams, files. Local, free.
Operate Linux, macOS and Windows from your LLM. Every action runs through an auditable allowlist.
Eyes and hands on real Windows PCs — observe, click, type via Glasswarp API.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/yungsuk53-pixel/unlimited-agent'
If you have feedback or need assistance with the MCP directory API, please join our Discord server