Sobre el proyecto

DeskMCP es una puerta de enlace de políticas MCP local-first para Windows que permite a ChatGPT interactuar con la máquina del usuario bajo permisos aplicados localmente. El Gateway y las comprobaciones de políticas se ejecutan en el ordenador del usuario, mientras que la conexión remota se proporciona a través de un OpenAI Tunnel; el endpoint MCP local permanece vinculado a 127.0.0.1:8765. Características clave: - Alcance del espacio de trabajo: las herramientas de archivos se limitan a una carpeta que el usuario selecciona, con comprobaciones de rutas léxicas y canónicas destinadas a bloquear escapes por enlaces simbólicos/junctions. - Valores predeterminados seguros: la primera ejecución comienza en modo Read-only. El perfil Write añade operaciones protegidas de creación/edición/movimiento. Los perfiles Full y Unlock son solo para la sesión y nunca se persisten; reiniciar vuelve al último perfil seguro persistido. - Exclusiones de rutas sensibles: rutas como .env, .ssh, .gnupg, .aws/credentials y similares se deniegan por defecto, y la búsqueda las excluye antes de las lecturas. - Superficie de herramientas estable: 27 herramientas MCP que cubren archivos, procesos, automatización de la interfaz de Windows, salas de tareas, artefactos, servidores MCP dinámicos, skills y automatización del navegador. Los esquemas siguen siendo descubribles entre perfiles, pero cada invocación sigue siendo verificada por la política local. - Computer Use: primero UI Automation, con IDs de observación opacos de corta duración requeridos para las acciones; las capturas de pantalla son opcionales y acotadas. - Grupo de Agent Desktop: los escritorios virtuales de Windows se pueden vincular como slots de agente, con leases que impiden que agentes concurrentes compartan un slot. - Automatización del navegador: DeskMCP posee el proceso del navegador, usa un puerto CDP de loopback, redacta los valores de contraseña en las instantáneas y requiere IDs de observación nuevos para las acciones. - Artefactos y tareas: el estado de tarea recuperable se almacena en Task Rooms vinculadas al espacio de trabajo con capacidades opacas; los artefactos se copian en la raíz de estado de DeskMCP, se verifican en integridad y se sirven mediante URLs firmadas. - Auditoría: registro solo de metadatos con rotación; no se registran contenidos de archivos, E/S de terminal, secretos ni píxeles de capturas de pantalla. La instalación se realiza mediante un ejecutable Windows Setup autocontenido que no requiere Node.js, npm, .NET, Git ni una copia del código fuente. El README documenta un inicio rápido que implica un ID de OpenAI Tunnel y una Runtime API Key, con la clave protegida por Windows DPAPI. Se menciona una Developer Preview para macOS ARM64 como validada en CI de Apple Silicon, pero firmada ad-hoc y no notarizada. El proyecto es un esfuerzo personal de código abierto de edmen12, con licencia Apache-2.0, con issues públicos en la hoja de ruta que cubren validación de usuarios nuevos, firma Authenticode opcional, empaquetado ARM64, actualizaciones seguras y UI del actualizador.