Skip to main content
Glama

Unlimited Agent

Unlimited Agent позволяет частному приложению ChatGPT управлять ПК с Windows, с которым связан его владелец: файлы, PowerShell, программы, скриншоты, мышь и клавиатура, буфер обмена и Chrome.

Он использует ChatGPT в качестве «мозга». Он не вызывает API модели, не расходует токены Codex и не требует установки ключа API модели OpenAI. Пользователю всё равно понадобятся ограниченные учётные данные для выполнения Secure MCP Tunnel (Tunnels: Read + Use), чтобы локальный мост мог аутентифицироваться в собственном туннеле; эти учётные данные не могут выполнять логический вывод модели и зашифрованы с помощью Windows DPAPI.

[!WARNING] Полное удалённое управление — мощная функция. Устанавливайте только на компьютер, владелец которого дал осознанное согласие. Оставляйте политику одобрения по умолчанию balanced + dangerous, если вы не понимаете последствий её изменения.

Что он умеет

  • Читать, искать, создавать, редактировать, копировать, перемещать и удалять доступные файлы

  • Немедленно выполнять команды PowerShell или запускать их как фоновые задания

  • Запускать локальные программы и получать информацию о системе/Windows

  • Делать снимки основного или виртуального рабочего стола

  • Перечислять, фокусировать, изменять размер, сворачивать, разворачивать или закрывать окна

  • Отправлять клики мыши, прокрутку, горячие клавиши и текстовый ввод

  • Читать или заменять текст в буфере обмена

  • Открывать URL, выбирать профиль Chrome и управлять вкладками/навигацией

  • Выполнять HTTP-запросы и загружать файлы, не наследуя учётные данные туннеля

  • Автоматически переподключаться после входа в Windows

Полный контракт из 21 инструмента описан в docs/TOOL_CONTRACT.md.

Related MCP server: ChatGPT MCP Server

Требования

  • Windows 10 или 11, x64

  • Учётная запись ChatGPT с возможностью включить режим разработчика и частные приложения/коннекторы

  • Доступ к Secure MCP Tunnels платформы OpenAI

  • Google Chrome для инструментов, связанных с Chrome (остальные инструменты не требуют его)

Установка и сопряжение

  1. Скачайте Unlimited-Agent-Setup-v0.1.0.exe и SHA256SUMS.txt из последнего релиза.

  2. При желании проверьте загрузку:

    Get-FileHash .\Unlimited-Agent-Setup-v0.1.0.exe -Algorithm SHA256
  3. Запустите установщик и примите уведомление об информированном согласии. Windows SmartScreen может предупредить, так как сборки сообщества не имеют цифровой подписи; проверьте SHA-256, прежде чем выбрать Всё равно выполнить.

  4. В окне установки выберите Open Secure MCP Tunnels. Создайте туннель в настройках туннелей платформы OpenAI, затем скопируйте его идентификатор tunnel_....

  5. В разделе ключей API платформы OpenAI создайте выделенный ключ проекта с ограничением Tunnels: Read + Use. Не предоставляйте разрешения на модель или другие API. Вставьте его в окно установки.

  6. Выберите разрешения. Рекомендуемые значения по умолчанию:

    • Режим разрешений: balanced

    • Локальное одобрение: dangerous

    • Одобрение чтения конфиденциальных данных: включено

    • Разрешённая папка: ваш профиль пользователя Windows

  7. Выберите Сохранить и подключиться. Мост запускается в фоновом режиме и регистрируется для текущего пользователя Windows при входе в систему.

  8. В ChatGPT откройте Настройки → Приложения и коннекторы → Расширенные настройки, включите Режим разработчика, создайте частное приложение и выберите туннель, который вы только что сопрягли. Назовите его Unlimited Agent.

Откройте ярлык на рабочем столе Unlimited Agent Status. CONNECTED and ready означает, что туннель может обслуживать частное приложение ChatGPT. Спросите ChatGPT: «Используй Unlimited Agent, чтобы показать информацию о моей системе Windows.»

OpenAI в настоящее время документирует Secure MCP Tunnels как частную функцию режима разработчика. Они не поддерживают публичную отправку в каталог приложений ChatGPT или один общий публичный туннель. Следовательно, каждый пользователь должен создать свой собственный частный туннель и частное приложение, даже если установщик и исходный код являются общедоступными. См. официальное руководство по Secure MCP Tunnel.

Режимы разрешений

Режим

Поведение

read_only

Выполняются только инструменты проверки. Изменения, ввод, запуск и сетевые вызовы запрещены.

balanced

Пути должны оставаться в пределах разрешённых папок. Опасные действия следуют настройке одобрения. PowerShell остаётся доступным только после настроенного одобрения, поскольку команда может обращаться к произвольным ресурсам.

full

Все пути, доступные вошедшему в систему пользователю Windows, находятся в области действия. Настройки одобрения по-прежнему применяются.

Одобрение

Поведение

dangerous

Для записи, команд, ввода, запуска, действий браузера/сети и других изменений появляется локальное окно проверки. С рекомендуемой опцией чтения конфиденциальных данных также охватывает скриншоты, заголовки окон и чтение буфера обмена.

always

Каждый вызов инструмента требует локального одобрения.

never

Локальные запросы отсутствуют. Используйте только в полностью доверенной частной установке.

Откройте Unlimited Agent Settings на рабочем столе, чтобы повторно выполнить сопряжение, изменить учётные данные туннеля или изменить разрешения. Настройки применяются без переустановки. Отклонённый вызов инструмента возвращает структурированный результат PERMISSION_DENIED в ChatGPT. Вызовы инструментов сериализуются, поэтому Unlimited Agent не может использовать собственный инструмент мыши/клавиатуры для нажатия на ожидающее окно одобрения.

Примеры запросов

  • «Найди все файлы .docx, изменённые на этой неделе в папке Documents, и суммируй их названия. Ничего не меняй.»

  • «Создай папку на моём рабочем столе с именем Trip, перемести в неё выбранные фотографии и проверь количество.»

  • «Запусти тестовый набор в C:\work\my-app; постоянно опрашивай, пока он не завершится, и исправь первую ошибку.»

  • «Сделай скриншот, сфокусируй Chrome, открой панель проекта и расскажи, что видно.»

  • «Запусти Блокнот, введи эту заметку с совещания, сохрани в Documents, затем подтверди, что файл существует.»

Для задач с графическим интерфейсом ChatGPT должен выполнять итерации: скриншот → фокус окна → ввод → скриншот. Unlimited Agent не может обойти пароли, CAPTCHA, MFA, безопасный рабочий стол UAC или заблокированные сеансы Windows.

Архитектура

flowchart LR
  A[Private ChatGPT app] --> B[OpenAI Secure MCP Tunnel]
  B -->|outbound HTTPS session| C[tunnel-client]
  C -->|stdio MCP| D[Unlimited Agent server]
  D --> E[Central policy + local approval]
  E --> F[Files / PowerShell / HTTP]
  E --> G[Windows UI / Chrome / clipboard]
  • server.mjs регистрирует инструменты MCP и содержит их реализацию.

  • policy.mjs оборачивает каждую регистрацию инструмента проверками канонического пути, устойчивыми к повторному анализу/жёстким ссылкам проверками папок, полными деталями локального одобрения, переопределениями и проверками аудита.

  • scripts/windows-ui.ps1 предоставляет примитивы экрана, окна, ввода и буфера обмена через Windows API.

  • scripts/start-tunnel.ps1 расшифровывает учётные данные выполнения для каждого пользователя ровно настолько, чтобы запустить tunnel-client. Сервер MCP удаляет переменные среды с учётными данными перед обработкой вызовов, а дочерние процессы получают очищенную среду.

  • scripts/watch-tunnel.ps1 обеспечивает фоновое восстановление в одном экземпляре.

  • scripts/settings.ps1 отвечает за сопряжение и настройки разрешений. Учётные данные используют DPAPI CurrentUser; политика, не являющаяся секретной, представляет собой JSON.

  • installer/ создаёт один автономный исполняемый файл установки для Windows x64.

Не создаётся ни входящего прослушивателя, ни исключения брандмауэра. Локальный сервер работает только через stdio; tunnel-client предоставляет удалённую конечную точку MCP, выбранную ChatGPT.

Локальная разработка

git clone https://github.com/yungsuk53-pixel/unlimited-agent.git
cd unlimited-agent
npm ci --ignore-scripts
npm test

npm test достигает уровня проверки 2: проверки схемы/аннотаций, реальная сессия MCP через stdio, файловые операции, изоляция учётных данных PowerShell, локальный HTTP, скриншоты, окна, вводные соединения, системная политика и фоновые задания.

Тест сборки и чистой установки:

npm run build:installer
npm run test:install

Сборка загружает фиксированные версии Node.js, tunnel-client и ripgrep для x64 и проверяет их по неизменным значениям SHA-256, зафиксированным в скрипте сборки. CI повторяет тесты MCP, сборку установщика, DPAPI-цикл, синтетическую чистую установку и тесты инструментов в установленной среде выполнения. Тестовые учётные данные являются синтетическими и никогда не обращаются к OpenAI.

Чтобы протестировать реальный туннель, установите сгенерированный EXE, сопрягите выделенные учётные данные туннеля, проверьте Unlimited Agent Status и подключите частное приложение в режиме разработчика ChatGPT.

Расположение данных

Установленные файлы и данные текущего пользователя находятся по адресу:

%LOCALAPPDATA%\UnlimitedAgent\
  config\config.json          non-secret policy and tunnel ID
  config\credential.dpapi     DPAPI-encrypted restricted runtime key
  data\audit.jsonl            tool decision audit (names, decisions, hashes)
  data\logs\                  tunnel and watchdog diagnostics

Проект никогда не записывает в журнал учётные данные туннеля в открытом виде. Журналы маскируют строки, соответствующие форматам ключей OpenAI, а процессы, запущенные инструментами, получают минимальный белый список обычных переменных среды Windows вместо наследования текущих токенов или секретов.

Устранение неполадок

Статус показывает «переподключение» или «недоступно»

  • Откройте Unlimited Agent Settings и повторно введите идентификатор туннеля и действующий ограниченный ключ выполнения.

  • Убедитесь, что ключ имеет разрешения Tunnels: Read + Use и принадлежит той же организации/рабочей области, что и туннель.

  • Проверьте %LOCALAPPDATA%\UnlimitedAgent\data\logs\bridge.log и watchdog.log.

  • Код 404 обычно означает, что ChatGPT выбрал другой туннель/приложение, среда выполнения остановлена или частное приложение не было создано из того же контекста организации ChatGPT/OpenAI.

Инструмент отклонён

  • В локальном ответе указано, вызвано ли это режимом только для чтения, границей разрешённой папки, переопределением для конкретного инструмента или отклонённым одобрением.

  • Откройте Unlimited Agent Settings, чтобы изменить политику. Не ослабляйте разрешения только для того, чтобы скрыть реальную границу безопасности.

Действия мыши или клавиатуры не работают

  • Windows должен быть в состоянии входа и разблокирован.

  • Безопасный рабочий стол UAC, экраны входа, некоторые приложения с повышенными привилегиями, игры с эксклюзивным вводом и защищённый мультимедийный контент не могут быть надёжно автоматизированы из обычного пользовательского процесса.

Chrome открывает неправильный профиль

  • Попросите ChatGPT вызвать open_url или browser_control с именем каталога профиля Chrome, например Default или Profile 2.

Удаление и отзыв

Запустите ярлык на рабочем столе Uninstall Unlimited Agent. Он останавливает/удаляет локальную среду выполнения, удаляет записи автозапуска, удаляет зашифрованные учётные данные и удаляет каталог установки.

Затем отзовите выделенный ограниченный ключ на платформе OpenAI и удалите туннель, если он больше не будет использоваться. Отзыв важен, если ПК или учётная запись Windows может быть скомпрометирована.

Безопасность и лицензия

Прочтите SECURITY.md перед включением полного доступа. Отчёты о безопасности следует отправлять через частную систему отчётов GitHub, а не через публичные проблемы.

Unlimited Agent распространяется под лицензией MIT. Уведомления о встроенных средах выполнения находятся в THIRD_PARTY_NOTICES.md.

Install Server
A
license - permissive license
A
quality
A
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Let ChatGPT, Claude & Cursor use your Mac: email, calendar, iMessage, Teams, files. Local, free.

  • Operate Linux, macOS and Windows from your LLM. Every action runs through an auditable allowlist.

  • Eyes and hands on real Windows PCs — observe, click, type via Glasswarp API.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/yungsuk53-pixel/unlimited-agent'

If you have feedback or need assistance with the MCP directory API, please join our Discord server