Unlimited Agent
Unlimited Agent
Unlimited Agent 允许私有 ChatGPT 应用程序操作其所有者配对的 Windows 电脑:文件、PowerShell、程序、屏幕截图、鼠标和键盘、剪贴板以及 Chrome。
它使用 ChatGPT 作为大脑。它不调用模型 API、不消耗 Codex 令牌、也不安装 OpenAI 模型 API 密钥。用户仍然需要一个受限的安全 MCP 隧道运行时凭据(隧道:读取 + 使用),以便本地网桥能够向自己的隧道进行身份验证;该凭据无法执行模型推理,并使用 Windows DPAPI 加密。
[!WARNING] 完全远程控制功能强大。仅安装在所有者已知情同意的计算机上。除非您了解更改默认
平衡 + 危险批准策略的后果,否则请保持该策略不变。
功能
读取、搜索、创建、编辑、复制、移动和删除可访问的文件
立即或在后台作业中运行 PowerShell 命令
启动本地程序并检查 Windows/系统信息
捕获主桌面或虚拟桌面
列出、聚焦、调整大小、最小化、最大化或关闭窗口
发送鼠标点击、滚动、热键和文本输入
读取或替换剪贴板文本
打开 URL、选择 Chrome 配置文件以及控制标签页/导航
发出 HTTP 请求并下载文件,不继承隧道凭据
Windows 登录后自动重新连接
完整的 21 种工具合约见 docs/TOOL_CONTRACT.md。
Related MCP server: ChatGPT MCP Server
系统要求
Windows 10 或 11,x64 架构
一个可以启用开发者模式和私有应用/连接器的 ChatGPT 账户
访问 OpenAI 平台安全 MCP 隧道
用于 Chrome 特定工具的 Google Chrome(其他工具不需要)
安装与配对
从最新版本下载
Unlimited-Agent-Setup-v0.1.0.exe和SHA256SUMS.txt。(可选)验证下载:
Get-FileHash .\Unlimited-Agent-Setup-v0.1.0.exe -Algorithm SHA256运行安装程序并接受知情同意通知。Windows SmartScreen 可能会发出警告,因为社区构建未进行代码签名;在选择仍然运行之前验证 SHA-256。
在设置窗口中,选择打开安全 MCP 隧道。在OpenAI 平台隧道设置中创建一个隧道,然后复制其
tunnel_...ID。在OpenAI 平台 API 密钥中,创建一个专用的项目密钥,权限限制为隧道:读取 + 使用。不要授予模型或其他 API 权限。将其粘贴到设置窗口中。
选择权限。推荐的默认设置为:
权限模式:
balanced本地批准:
dangerous敏感读取批准:启用
允许文件夹:您的 Windows 用户配置文件
选择保存并连接。网桥在后台启动,并为当前 Windows 用户在登录时注册。
在 ChatGPT 中,打开设置 → 应用与连接器 → 高级设置,启用开发者模式,创建一个私有应用,并选择您刚配对的隧道。将其命名为
Unlimited Agent。
打开桌面快捷方式 Unlimited Agent Status。已连接并就绪 表示隧道可以为私有 ChatGPT 应用服务。向 ChatGPT 提问:“使用 Unlimited Agent 显示我的 Windows 系统信息。”
OpenAI 目前将安全 MCP 隧道记录为私有开发者模式测试功能。它们不支持公共 ChatGPT 应用目录提交或共享的公共隧道。因此,尽管安装程序和源代码是公开的,每个用户仍必须创建自己的私有隧道和私有应用。请参阅官方安全 MCP 隧道指南。
权限模式
模式 | 行为 |
| 仅运行检查工具。更改、输入、启动和网络调用被拒绝。 |
| 路径必须保持在允许文件夹内。危险操作遵循批准设置。由于命令可以访问任意资源,PowerShell 仅在配置的批准后可用。 |
| 已登录 Windows 用户可访问的所有路径均在范围内。批准设置仍然适用。 |
批准 | 行为 |
| 对于写入、命令、输入、启动、浏览器/网络操作和其他变更操作,将显示本地审核窗口。启用推荐的敏感读取选项后,它还涵盖屏幕截图、窗口标题和剪贴板读取。 |
| 每次工具调用都需要本地批准。 |
| 无本地提示。仅在完全信任的私有安装上使用。 |
在桌面上打开 Unlimited Agent Settings 以重新配对、更改隧道凭据或更改权限。设置更改无需重新安装。被拒绝的工具调用会向 ChatGPT 返回结构化的 PERMISSION_DENIED 结果。工具调用是串行化的,因此 Unlimited Agent 无法使用其自己的鼠标/键盘工具点击待处理的批准窗口。
示例请求
“查找文档中本周修改的所有
.docx文件并汇总其名称。不要更改任何内容。”“在我的桌面上创建一个名为
Trip的文件夹,将选中的照片移动进去,并验证数量。”“运行
C:\work\my-app中的测试套件;持续轮询直到完成并修复第一个失败。”“截取屏幕截图,聚焦 Chrome,打开项目仪表板,并告诉我可见内容。”
“启动记事本,输入此会议笔记,保存到文档,然后确认文件存在。”
对于 GUI 任务,ChatGPT 应迭代执行:屏幕截图 → 窗口聚焦 → 输入 → 屏幕截图。Unlimited Agent 无法绕过密码、CAPTCHA、MFA、UAC 安全桌面或锁定的 Windows 会话。
架构
flowchart LR
A[Private ChatGPT app] --> B[OpenAI Secure MCP Tunnel]
B -->|outbound HTTPS session| C[tunnel-client]
C -->|stdio MCP| D[Unlimited Agent server]
D --> E[Central policy + local approval]
E --> F[Files / PowerShell / HTTP]
E --> G[Windows UI / Chrome / clipboard]server.mjs注册 MCP 工具并包含其实现。policy.mjs为每个工具注册包装规范路径权限、防重新解析/防硬链接文件夹检查、完整的本地批准细节、覆盖和审计检查。scripts/windows-ui.ps1通过 Windows API 提供屏幕、窗口、输入和剪贴板原语。scripts/start-tunnel.ps1将每个用户的运行时凭据解密足够长时间以启动tunnel-client。MCP 服务器在处理调用前删除凭据环境变量,子进程接收清理过的环境。scripts/watch-tunnel.ps1提供单实例后台恢复。scripts/settings.ps1负责配对和权限设置。凭据使用 DPAPICurrentUser;非秘密策略为 JSON。installer/生成一个自包含的 x64 Windows 安装可执行文件。
不会创建入站监听器或防火墙例外。本地服务器仅限 stdio;tunnel-client 提供 ChatGPT 选择的远程 MCP 端点。
本地开发
git clone https://github.com/yungsuk53-pixel/unlimited-agent.git
cd unlimited-agent
npm ci --ignore-scripts
npm testnpm test 达到验证级别 2:模式/注释检查、真实的 stdio MCP 会话、文件操作、PowerShell 凭据隔离、本地 HTTP、屏幕截图、窗口、输入管道、系统策略和后台作业。
构建和全新安装测试:
npm run build:installer
npm run test:install构建过程下载固定的 Node.js、tunnel-client 和 ripgrep x64 版本,并根据构建脚本中提交的不可变 SHA-256 值进行验证。CI 重复 MCP 测试、安装程序构建、DPAPI 往返、合成全新安装以及已安装运行时工具测试。测试凭据是合成的,永远不会联系 OpenAI。
要测试真实隧道,请安装生成的 EXE,配对专用隧道凭据,检查 Unlimited Agent Status,并在 ChatGPT 开发者模式下连接私有应用。
数据位置
安装文件及当前用户数据位于:
%LOCALAPPDATA%\UnlimitedAgent\
config\config.json non-secret policy and tunnel ID
config\credential.dpapi DPAPI-encrypted restricted runtime key
data\audit.jsonl tool decision audit (names, decisions, hashes)
data\logs\ tunnel and watchdog diagnostics项目从不记录明文隧道凭据。日志会屏蔽符合 OpenAI 密钥格式的字符串,工具启动的进程会接收一个最小化的普通 Windows 环境变量白名单,而不是继承环境中的令牌或密钥。
故障排除
状态显示正在重新连接或不可用
打开 Unlimited Agent Settings,重新输入隧道 ID 和有效的受限运行时密钥。
确认密钥具有
隧道:读取 + 使用权限,并且属于拥有该隧道的组织/工作空间。检查
%LOCALAPPDATA%\UnlimitedAgent\data\logs\bridge.log和watchdog.log。404错误通常表示 ChatGPT 选择了不同的隧道/应用、运行时已停止,或者私有应用未从相同的 ChatGPT/OpenAI 组织上下文中创建。
工具被拒绝
本地响应会指明拒绝原因:只读模式、允许文件夹边界、每工具覆盖或拒绝的批准。
打开 Unlimited Agent Settings 更改策略。不要仅仅为了隐藏真实的安全边界而削弱权限。
鼠标或键盘操作无响应
Windows 必须已登录且解锁。
UAC 安全桌面、登录屏幕、某些高权限应用、使用独占输入的游戏以及受保护媒体无法从普通用户进程可靠地自动化。
Chrome 打开了错误的配置文件
要求 ChatGPT 调用
open_url或browser_control并指定 Chrome 配置文件目录名称,例如Default或Profile 2。
卸载与撤销
运行桌面快捷方式 Uninstall Unlimited Agent。它将停止/删除本地运行时、删除自动启动项、删除加密的凭据以及删除安装目录。
然后在 OpenAI 平台撤销专用的受限密钥,如果隧道不再使用,请将其删除。如果 PC 或 Windows 账户可能被入侵,撤销操作至关重要。
安全与许可
在启用完全访问之前,请阅读 SECURITY.md。安全报告应使用 GitHub 私有漏洞报告功能,而不是公开问题。
Unlimited Agent 根据 MIT 许可证 提供。捆绑的运行时声明见 THIRD_PARTY_NOTICES.md。
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseCqualityCmaintenanceProvides comprehensive Windows system control including file operations, process management, window control, screenshots, clipboard access, PowerShell/CMD execution, and optional mouse/keyboard automation and browser control capabilities.41
- Flicense-qualityDmaintenanceEnables ChatGPT to perform filesystem operations, execute PowerShell commands, and manage n8n workflows on a Windows machine.
- Flicense-qualityBmaintenanceEnables AI agents to interact with the Windows desktop environment, including browser control, clipboard, file management, GitHub, Roblox Studio, OCR, and more, with a privileged approval system for risky actions.
- FlicenseCqualityCmaintenanceEnables ChatGPT to control a Windows PC remotely via OpenAI Secure MCP Tunnel, executing file operations, PowerShell commands, and system actions through a local MCP server.15
Related MCP Connectors
Let ChatGPT, Claude & Cursor use your Mac: email, calendar, iMessage, Teams, files. Local, free.
Operate Linux, macOS and Windows from your LLM. Every action runs through an auditable allowlist.
Eyes and hands on real Windows PCs — observe, click, type via Glasswarp API.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/yungsuk53-pixel/unlimited-agent'
If you have feedback or need assistance with the MCP directory API, please join our Discord server