Endeavor Hands
ให้ ChatGPT ควบคุม Mac ของคุณเองได้จริง — อ่าน/เขียน/แก้ไฟล์, ทำงาน Git แบบมี guardrail, รัน bash/Python, ควบคุมหน้าจอ และต่อ MCP เพิ่มผ่าน OpenAI Secure MCP Tunnel (ไม่มีโมเดลในเครื่อง)
ต้องการเครื่อง: macOS Apple Silicon, Python 3.11 Experimental
Experimental — API และ architecture อาจเปลี่ยนแปลงได้
ดูซอร์สโค้ดบน GitHub → · ดาวน์โหลด →
ใช้ทำอะไรได้บ้าง
- ให้ ChatGPT อ่านไฟล์บน Mac
- รันคำสั่งใน Terminal
- แก้ไข source code หรือเอกสาร
- ตรวจ status/diff, stage path ที่ระบุ, commit และ push Git แบบไม่ force
- ใช้ Computer Tool ควบคุมแอปแบบ observe → act → verify
- ต่อ MCP server อื่นได้ทั้ง Streamable HTTP และ local stdio
บทความในหมวดนี้
เริ่มต้นใช้งาน Endeavor Hands
MCP server ที่ให้ ChatGPT ลงมือทำงานบน Mac ได้จริง — อ่าน/เขียน/แก้ไฟล์, Git แบบมี guardrail, bash/Python, ควบคุมหน้าจอ และต่อ MCP ผ่าน OpenAI Secure MCP Tunnel
Endeavor Hands ทำงานอย่างไร — สถาปัตยกรรม เครื่องมือ และ guardrail
ChatGPT เป็นผู้วางแผนทั้งหมด ส่วน Endeavor Hands เป็น MCP tool layer ที่บังคับขอบเขตไฟล์ Git shell หน้าจอ และ MCP bridge ด้วยโค้ด
Tool: bash, bash_bg — รันคำสั่ง shell จริง ไม่ใช่ allow-list คำสั่งจำกัด
เจาะลึกว่าทำไม bash ของ Endeavor Hands ถึงเปิดให้รันคำสั่งอะไรก็ได้ ต่างจาก bash แบบ allow-list ของ ENDEAVOR AGENT LITE และป้องกันด้วย macOS sandbox-exec อย่างไร พร้อมแนวทางใช้ git tool สำหรับ repository mutation
Tool: python_exec — รัน Python เต็มรูปแบบด้วย interpreter เดียวกับตัว server เอง
เจาะลึกว่า python_exec ของ Endeavor Hands รันการวิเคราะห์ข้อมูลจริงด้วย pandas/scipy/statsmodels/sklearn อย่างไร ทำไมค่าที่คำนวณแล้วไม่ถูกตัดแม้ output ที่พิมพ์จะโดน cap
Tool: read_file — อ่านได้เกือบทุกอย่าง ข้อความ โค้ด PDF Word Excel รูปภาพ เสียง วิดีโอ
เจาะลึกว่า read_file ของ Endeavor Hands อ่านเอกสารขนาดใหญ่แบบ sample coverage อย่างไร ทำไม page range ของ PDF ถึงเป็นทางเลือกที่แม่นยำกว่า และการถอดเสียงพูดทำงานในเครื่องล้วนๆ
Tool: write_file — สร้างไฟล์ใหม่ได้เสมอ แทนที่ไฟล์เดิมต้องผ่าน permission gate เดียวกับ edit
เจาะลึกว่า write_file ของ Endeavor Hands แยกกรณีไฟล์ใหม่กับไฟล์เดิมอย่างไร และทำไมนอก workspace ไฟล์เดิมถึงไม่ถูกแทนที่ตรงๆ เลยแม้จะได้รับอนุญาตแล้ว
Tool: edit — แก้ไฟล์เดิมแบบตรงจุด ต้องได้รับอนุญาตจากคุณก่อนครั้งแรกของแต่ละโฟลเดอร์
เจาะลึกกลไก permission gate แบบ nonce ครั้งเดียวของ edit — ทำไมมันไม่ใช่การรับประกันทางการเข้ารหัส และ 3 โหมดแก้ไฟล์ (string/line/batch) ทำงานต่างกันอย่างไร
Tool: git — ทำงานกับ repository แบบ guarded โดยไม่เปิดทางให้ลบ source หรือ force-push
เจาะลึก git tool ของ Endeavor Hands: status/diff/add/commit/push แบบระบุขอบเขต, การกู้ index.lock อย่างระมัดระวัง และการใช้ macOS Keychain สำหรับ HTTPS โดยไม่เปิด shell credential helper
Tool: computer — ควบคุมหน้าจอ เมาส์ คีย์บอร์ดแบบมีการ์ดกันพลาดในทุกขั้นตอน
เจาะลึกว่า computer ของ Endeavor Hands ใช้ observe-act-verify loop, สองระดับของ destructive-action guard, และการปฏิเสธช่องรหัสผ่านแบบไม่บล็อกหน้าจอทั้งหน้าเกินจำเป็นได้อย่างไร
Tool: MCP bridge — ต่อ MCP server แบบ HTTP หรือ local stdio ระหว่างสนทนา
เจาะลึก mcp_list_tools, mcp_call_tool, mcp_add_server และ mcp_remove_server ของ Endeavor Hands: registry แบบ atomic, sandbox ของ stdio child และลำดับสำรวจก่อนเรียก