프로젝트 소개

DeskMCP는 ChatGPT가 로컬에서 강제되는 권한 아래 사용자의 컴퓨터와 상호작용할 수 있게 하는 Windows용 로컬 우선 MCP 정책 게이트웨이입니다. 게이트웨이와 정책 검사는 사용자의 컴퓨터에서 실행되며, 원격 연결은 OpenAI Tunnel을 통해 제공됩니다. 로컬 MCP 엔드포인트는 127.0.0.1:8765에 바인딩된 상태로 유지됩니다. 주요 특징: - 워크스페이스 범위 지정: 파일 도구는 사용자가 선택한 폴더로 제한되며, 심볼릭 링크/정션 탈출을 차단하기 위한 어휘적 및 정규 경로 검사가 적용됩니다. - 안전한 기본값: 첫 실행은 읽기 전용 모드로 시작합니다. 쓰기 프로필은 보호된 생성/편집/이동 작업을 추가합니다. 전체 및 잠금 해제 프로필은 세션 전용이며 절대 유지되지 않습니다. 재시작하면 마지막으로 유지된 안전 프로필로 돌아갑니다. - 민감한 경로 제외: .env, .ssh, .gnupg, .aws/credentials 및 이와 유사한 경로는 기본적으로 거부되며, 검색은 읽기 전에 이를 제외합니다. - 안정적인 도구 인터페이스: 파일, 프로세스, Windows UI 자동화, 작업방, 아티팩트, 동적 MCP 서버, 스킬, 브라우저 자동화를 포괄하는 27개의 MCP 도구. 스키마는 프로필 전반에서 검색 가능하지만, 각 호출은 여전히 로컬 정책에 의해 검사됩니다. - 컴퓨터 사용: UI Automation 우선이며, 작업에는 단기 불투명 관찰 ID가 필요합니다. 스크린샷은 선택 사항이며 범위가 제한됩니다. - 에이전트 데스크톱 풀: Windows 가상 데스크톱을 에이전트 슬롯으로 바인딩할 수 있으며, 임대를 통해 동시 에이전트가 슬롯을 공유하는 것을 방지합니다. - 브라우저 자동화: DeskMCP가 브라우저 프로세스를 소유하고, 루프백 CDP 포트를 사용하며, 스냅샷에서 비밀번호 값을 삭제하고, 작업에 새로운 관찰 ID를 요구합니다. - 아티팩트 및 작업: 복구 가능한 작업 상태는 불투명 기능을 가진 워크스페이스 바인딩 작업방에 저장됩니다. 아티팩트는 DeskMCP의 상태 루트로 복사되고, 무결성 검사를 거치며, 서명된 URL을 통해 제공됩니다. - 감사: 순환되는 메타데이터 전용 로깅. 파일 내용, 터미널 입출력, 비밀, 스크린샷 픽셀은 기록되지 않습니다. 설치는 Node.js, npm, .NET, Git 또는 소스 체크아웃이 필요 없는 자체 포함 Windows Setup 실행 파일을 통해 이루어집니다. README에는 OpenAI Tunnel ID와 Runtime API Key를 포함한 빠른 시작이 문서화되어 있으며, 키는 Windows DPAPI로 보호됩니다. macOS ARM64 개발자 프리뷰는 Apple Silicon CI에서 검증되었지만 임시 서명되었고 공증되지 않았다고 언급되어 있습니다. 이 프로젝트는 edmen12의 개인 오픈소스 작업이며 Apache-2.0 라이선스로, 신규 사용자 검증, 선택적 Authenticode 서명, ARM64 패키징, 안전한 업데이트, 업데이터 UI를 다루는 공개 로드맵 이슈가 있습니다.