Unlimited Agent
Unlimited Agent
Unlimited Agent позволяет частному приложению ChatGPT управлять ПК с Windows, с которым связан его владелец: файлы, PowerShell, программы, скриншоты, мышь и клавиатура, буфер обмена и Chrome.
Он использует ChatGPT в качестве «мозга». Он не вызывает API модели, не расходует токены Codex и не требует установки ключа API модели OpenAI. Пользователю всё равно понадобятся ограниченные учётные данные для выполнения Secure MCP Tunnel (Tunnels: Read + Use), чтобы локальный мост мог аутентифицироваться в собственном туннеле; эти учётные данные не могут выполнять логический вывод модели и зашифрованы с помощью Windows DPAPI.
[!WARNING] Полное удалённое управление — мощная функция. Устанавливайте только на компьютер, владелец которого дал осознанное согласие. Оставляйте политику одобрения по умолчанию
balanced + dangerous, если вы не понимаете последствий её изменения.
Что он умеет
Читать, искать, создавать, редактировать, копировать, перемещать и удалять доступные файлы
Немедленно выполнять команды PowerShell или запускать их как фоновые задания
Запускать локальные программы и получать информацию о системе/Windows
Делать снимки основного или виртуального рабочего стола
Перечислять, фокусировать, изменять размер, сворачивать, разворачивать или закрывать окна
Отправлять клики мыши, прокрутку, горячие клавиши и текстовый ввод
Читать или заменять текст в буфере обмена
Открывать URL, выбирать профиль Chrome и управлять вкладками/навигацией
Выполнять HTTP-запросы и загружать файлы, не наследуя учётные данные туннеля
Автоматически переподключаться после входа в Windows
Полный контракт из 21 инструмента описан в docs/TOOL_CONTRACT.md.
Related MCP server: ChatGPT MCP Server
Требования
Windows 10 или 11, x64
Учётная запись ChatGPT с возможностью включить режим разработчика и частные приложения/коннекторы
Доступ к Secure MCP Tunnels платформы OpenAI
Google Chrome для инструментов, связанных с Chrome (остальные инструменты не требуют его)
Установка и сопряжение
Скачайте
Unlimited-Agent-Setup-v0.1.0.exeиSHA256SUMS.txtиз последнего релиза.При желании проверьте загрузку:
Get-FileHash .\Unlimited-Agent-Setup-v0.1.0.exe -Algorithm SHA256Запустите установщик и примите уведомление об информированном согласии. Windows SmartScreen может предупредить, так как сборки сообщества не имеют цифровой подписи; проверьте SHA-256, прежде чем выбрать Всё равно выполнить.
В окне установки выберите Open Secure MCP Tunnels. Создайте туннель в настройках туннелей платформы OpenAI, затем скопируйте его идентификатор
tunnel_....В разделе ключей API платформы OpenAI создайте выделенный ключ проекта с ограничением Tunnels: Read + Use. Не предоставляйте разрешения на модель или другие API. Вставьте его в окно установки.
Выберите разрешения. Рекомендуемые значения по умолчанию:
Режим разрешений:
balancedЛокальное одобрение:
dangerousОдобрение чтения конфиденциальных данных: включено
Разрешённая папка: ваш профиль пользователя Windows
Выберите Сохранить и подключиться. Мост запускается в фоновом режиме и регистрируется для текущего пользователя Windows при входе в систему.
В ChatGPT откройте Настройки → Приложения и коннекторы → Расширенные настройки, включите Режим разработчика, создайте частное приложение и выберите туннель, который вы только что сопрягли. Назовите его
Unlimited Agent.
Откройте ярлык на рабочем столе Unlimited Agent Status. CONNECTED and ready означает, что туннель может обслуживать частное приложение ChatGPT. Спросите ChatGPT: «Используй Unlimited Agent, чтобы показать информацию о моей системе Windows.»
OpenAI в настоящее время документирует Secure MCP Tunnels как частную функцию режима разработчика. Они не поддерживают публичную отправку в каталог приложений ChatGPT или один общий публичный туннель. Следовательно, каждый пользователь должен создать свой собственный частный туннель и частное приложение, даже если установщик и исходный код являются общедоступными. См. официальное руководство по Secure MCP Tunnel.
Режимы разрешений
Режим | Поведение |
| Выполняются только инструменты проверки. Изменения, ввод, запуск и сетевые вызовы запрещены. |
| Пути должны оставаться в пределах разрешённых папок. Опасные действия следуют настройке одобрения. PowerShell остаётся доступным только после настроенного одобрения, поскольку команда может обращаться к произвольным ресурсам. |
| Все пути, доступные вошедшему в систему пользователю Windows, находятся в области действия. Настройки одобрения по-прежнему применяются. |
Одобрение | Поведение |
| Для записи, команд, ввода, запуска, действий браузера/сети и других изменений появляется локальное окно проверки. С рекомендуемой опцией чтения конфиденциальных данных также охватывает скриншоты, заголовки окон и чтение буфера обмена. |
| Каждый вызов инструмента требует локального одобрения. |
| Локальные запросы отсутствуют. Используйте только в полностью доверенной частной установке. |
Откройте Unlimited Agent Settings на рабочем столе, чтобы повторно выполнить сопряжение, изменить учётные данные туннеля или изменить разрешения. Настройки применяются без переустановки. Отклонённый вызов инструмента возвращает структурированный результат PERMISSION_DENIED в ChatGPT. Вызовы инструментов сериализуются, поэтому Unlimited Agent не может использовать собственный инструмент мыши/клавиатуры для нажатия на ожидающее окно одобрения.
Примеры запросов
«Найди все файлы
.docx, изменённые на этой неделе в папке Documents, и суммируй их названия. Ничего не меняй.»«Создай папку на моём рабочем столе с именем
Trip, перемести в неё выбранные фотографии и проверь количество.»«Запусти тестовый набор в
C:\work\my-app; постоянно опрашивай, пока он не завершится, и исправь первую ошибку.»«Сделай скриншот, сфокусируй Chrome, открой панель проекта и расскажи, что видно.»
«Запусти Блокнот, введи эту заметку с совещания, сохрани в Documents, затем подтверди, что файл существует.»
Для задач с графическим интерфейсом ChatGPT должен выполнять итерации: скриншот → фокус окна → ввод → скриншот. Unlimited Agent не может обойти пароли, CAPTCHA, MFA, безопасный рабочий стол UAC или заблокированные сеансы Windows.
Архитектура
flowchart LR
A[Private ChatGPT app] --> B[OpenAI Secure MCP Tunnel]
B -->|outbound HTTPS session| C[tunnel-client]
C -->|stdio MCP| D[Unlimited Agent server]
D --> E[Central policy + local approval]
E --> F[Files / PowerShell / HTTP]
E --> G[Windows UI / Chrome / clipboard]server.mjsрегистрирует инструменты MCP и содержит их реализацию.policy.mjsоборачивает каждую регистрацию инструмента проверками канонического пути, устойчивыми к повторному анализу/жёстким ссылкам проверками папок, полными деталями локального одобрения, переопределениями и проверками аудита.scripts/windows-ui.ps1предоставляет примитивы экрана, окна, ввода и буфера обмена через Windows API.scripts/start-tunnel.ps1расшифровывает учётные данные выполнения для каждого пользователя ровно настолько, чтобы запуститьtunnel-client. Сервер MCP удаляет переменные среды с учётными данными перед обработкой вызовов, а дочерние процессы получают очищенную среду.scripts/watch-tunnel.ps1обеспечивает фоновое восстановление в одном экземпляре.scripts/settings.ps1отвечает за сопряжение и настройки разрешений. Учётные данные используют DPAPICurrentUser; политика, не являющаяся секретной, представляет собой JSON.installer/создаёт один автономный исполняемый файл установки для Windows x64.
Не создаётся ни входящего прослушивателя, ни исключения брандмауэра. Локальный сервер работает только через stdio; tunnel-client предоставляет удалённую конечную точку MCP, выбранную ChatGPT.
Локальная разработка
git clone https://github.com/yungsuk53-pixel/unlimited-agent.git
cd unlimited-agent
npm ci --ignore-scripts
npm testnpm test достигает уровня проверки 2: проверки схемы/аннотаций, реальная сессия MCP через stdio, файловые операции, изоляция учётных данных PowerShell, локальный HTTP, скриншоты, окна, вводные соединения, системная политика и фоновые задания.
Тест сборки и чистой установки:
npm run build:installer
npm run test:installСборка загружает фиксированные версии Node.js, tunnel-client и ripgrep для x64 и проверяет их по неизменным значениям SHA-256, зафиксированным в скрипте сборки. CI повторяет тесты MCP, сборку установщика, DPAPI-цикл, синтетическую чистую установку и тесты инструментов в установленной среде выполнения. Тестовые учётные данные являются синтетическими и никогда не обращаются к OpenAI.
Чтобы протестировать реальный туннель, установите сгенерированный EXE, сопрягите выделенные учётные данные туннеля, проверьте Unlimited Agent Status и подключите частное приложение в режиме разработчика ChatGPT.
Расположение данных
Установленные файлы и данные текущего пользователя находятся по адресу:
%LOCALAPPDATA%\UnlimitedAgent\
config\config.json non-secret policy and tunnel ID
config\credential.dpapi DPAPI-encrypted restricted runtime key
data\audit.jsonl tool decision audit (names, decisions, hashes)
data\logs\ tunnel and watchdog diagnosticsПроект никогда не записывает в журнал учётные данные туннеля в открытом виде. Журналы маскируют строки, соответствующие форматам ключей OpenAI, а процессы, запущенные инструментами, получают минимальный белый список обычных переменных среды Windows вместо наследования текущих токенов или секретов.
Устранение неполадок
Статус показывает «переподключение» или «недоступно»
Откройте Unlimited Agent Settings и повторно введите идентификатор туннеля и действующий ограниченный ключ выполнения.
Убедитесь, что ключ имеет разрешения
Tunnels: Read + Useи принадлежит той же организации/рабочей области, что и туннель.Проверьте
%LOCALAPPDATA%\UnlimitedAgent\data\logs\bridge.logиwatchdog.log.Код
404обычно означает, что ChatGPT выбрал другой туннель/приложение, среда выполнения остановлена или частное приложение не было создано из того же контекста организации ChatGPT/OpenAI.
Инструмент отклонён
В локальном ответе указано, вызвано ли это режимом только для чтения, границей разрешённой папки, переопределением для конкретного инструмента или отклонённым одобрением.
Откройте Unlimited Agent Settings, чтобы изменить политику. Не ослабляйте разрешения только для того, чтобы скрыть реальную границу безопасности.
Действия мыши или клавиатуры не работают
Windows должен быть в состоянии входа и разблокирован.
Безопасный рабочий стол UAC, экраны входа, некоторые приложения с повышенными привилегиями, игры с эксклюзивным вводом и защищённый мультимедийный контент не могут быть надёжно автоматизированы из обычного пользовательского процесса.
Chrome открывает неправильный профиль
Попросите ChatGPT вызвать
open_urlилиbrowser_controlс именем каталога профиля Chrome, напримерDefaultилиProfile 2.
Удаление и отзыв
Запустите ярлык на рабочем столе Uninstall Unlimited Agent. Он останавливает/удаляет локальную среду выполнения, удаляет записи автозапуска, удаляет зашифрованные учётные данные и удаляет каталог установки.
Затем отзовите выделенный ограниченный ключ на платформе OpenAI и удалите туннель, если он больше не будет использоваться. Отзыв важен, если ПК или учётная запись Windows может быть скомпрометирована.
Безопасность и лицензия
Прочтите SECURITY.md перед включением полного доступа. Отчёты о безопасности следует отправлять через частную систему отчётов GitHub, а не через публичные проблемы.
Unlimited Agent распространяется под лицензией MIT. Уведомления о встроенных средах выполнения находятся в THIRD_PARTY_NOTICES.md.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseCqualityCmaintenanceProvides comprehensive Windows system control including file operations, process management, window control, screenshots, clipboard access, PowerShell/CMD execution, and optional mouse/keyboard automation and browser control capabilities.41
- Flicense-qualityDmaintenanceEnables ChatGPT to perform filesystem operations, execute PowerShell commands, and manage n8n workflows on a Windows machine.
- Flicense-qualityBmaintenanceEnables AI agents to interact with the Windows desktop environment, including browser control, clipboard, file management, GitHub, Roblox Studio, OCR, and more, with a privileged approval system for risky actions.
- FlicenseCqualityCmaintenanceEnables ChatGPT to control a Windows PC remotely via OpenAI Secure MCP Tunnel, executing file operations, PowerShell commands, and system actions through a local MCP server.15
Related MCP Connectors
Let ChatGPT, Claude & Cursor use your Mac: email, calendar, iMessage, Teams, files. Local, free.
Operate Linux, macOS and Windows from your LLM. Every action runs through an auditable allowlist.
Eyes and hands on real Windows PCs — observe, click, type via Glasswarp API.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/yungsuk53-pixel/unlimited-agent'
If you have feedback or need assistance with the MCP directory API, please join our Discord server