このプロジェクトについて
DeskMCPは、Windows向けのローカルファーストMCPポリシーゲートウェイであり、ChatGPTがローカルで強制される権限の下でユーザーのマシンと対話できるようにするものです。ゲートウェイとポリシーチェックはユーザーのコンピュータ上で実行され、リモート接続はOpenAIトンネルを通じて提供されます。ローカルMCPエンドポイントは127.0.0.1:8765にバインドされたままです。
主な特徴:
- ワークスペーススコープ:ファイルツールはユーザーが選択したフォルダに制限され、シンボリックリンクやジャンクションのエスケープをブロックするための語彙的および正規のパスチェックが含まれます。
- 安全なデフォルト:初回起動は読み取り専用モードで開始されます。書き込みプロファイルは、ガードされた作成・編集・移動操作を追加します。フルプロファイルとアンロックプロファイルはセッション限定で、永続化されることはありません。再起動すると、最後に安全に永続化されたプロファイルに戻ります。
- 機密パス除外:.env、.ssh、.gnupg、.aws/credentialsなどのパスはデフォルトで拒否され、検索は読み取り前にそれらを除外します。
- 安定したツールサーフェス:ファイル、プロセス、Windows UI自動化、タスクルーム、アーティファクト、動的MCPサーバー、スキル、ブラウザ自動化をカバーする27のMCPツール。スキーマはプロファイル間で発見可能ですが、各呼び出しはローカルポリシーでチェックされます。
- コンピュータ使用:UI自動化が最優先で、アクションには短命の不透明な観察IDが必要です。スクリーンショットはオプションで、制限付きです。
- エージェントデスクトッププール:Windows仮想デスクトップをエージェントスロットとしてバインドでき、リースにより同時エージェントがスロットを共有するのを防ぎます。
- ブラウザ自動化:DeskMCPがブラウザプロセスを所有し、ループバックCDPポートを使用し、スナップショット内のパスワード値を編集し、アクションには新しい観察IDが必要です。
- アーティファクトとタスク:回復可能なタスク状態は、不透明な機能を持つワークスペースバインドのタスクルームに保存され、アーティファクトはDeskMCPの状態ルートにコピーされ、整合性チェックされ、署名付きURLで提供されます。
- 監査:ローテーション付きのメタデータのみのログ。ファイル内容、ターミナルI/O、シークレット、スクリーンショットのピクセルは記録されません。
インストールは、Node.js、npm、.NET、Git、ソースチェックアウトを必要としない自己完結型のWindowsセットアップ実行可能ファイルを介して行われます。READMEには、OpenAIトンネルIDとランタイムAPIキーを含むクイックスタートが文書化されており、キーはWindows DPAPIで保護されています。macOS ARM64 Developer Previewは、Apple Silicon CIで検証済みですが、アドホック署名され、ノータライズされていません。
このプロジェクトはedmen12による個人のオープンソースの取り組みで、Apache-2.0ライセンスであり、新規ユーザー検証、オプションのAuthenticode署名、ARM64パッケージング、安全な更新、アップデータUIに関する公開ロードマップの課題があります。
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.