Claude Code verbinden mit
Ein Terminal-Befehl und eine Anmeldung im Browser. Danach kann Claude Code lesen, was dein Smartphone gerade aufgezeichnet hat, einen Login-Flow mit geschwärzten Geheimnissen erklären und auf deinen Geräten handeln — jedes Tool auf deine Rolle beschränkt und jede riskante Aktion hinter einer Bestätigung.
Busymate stellt sein gesamtes Dashboard — 454 Tools für Geräte, aufgezeichneten Traffic, Einstellungen, Regeln, Exporte und die Phone-Farm — als MCP-Server unter einem Hostnamen bereit. Claude Code spricht MCP über HTTP nativ, die Verbindung ist also ein einziger Befehl. Die Authentifizierung ist Standard-OAuth 2.1: Der Client registriert sich selbst, öffnet deinen Browser, du meldest dich mit deinem normalen Busymate-Login an und bestätigst einmal, und das resultierende Token trägt jeder Tool-Aufruf. Es gibt keinen API-Schlüssel zum Erstellen, Einfügen oder Rotieren.
Diese Anleitung geht die Verbindung von Anfang bis Ende durch und zeigt dann die drei Prompt-Arten, die sich zuerst auszahlen: den Live-Feed lesen, einen aufgezeichneten API-Flow erklären und auf einem Gerät handeln. Sie behandelt auch die eine Wartungsgewohnheit, die dir einen Browser-Umweg spart — nach einem Server-Update neu verbinden, nie neu autorisieren.
Was du
Claude Code auf deinem Rechner, ein Busymate-Konto und — um etwas zum Fragen zu haben — ein Gerät, das Traffic aufgezeichnet hat.
Claude Code installiert, mit einem Terminal, in dem sein Befehl läuft.
Ein Busymate-Konto, in das du dich im Browser einloggen kannst — derselbe Login wie beim Dashboard.
Mindestens ein gekoppeltes Gerät mit aktuellem Traffic: ein iPhone, ein Android-Smartphone, ein Proxy-Client oder ein aufgezeichnetes Chrome. Die iPhone-Anleitung ist der schnellste Weg.
Eine Rolle mit den Fähigkeiten, die du nutzen willst. Lesen braucht Anzeigezugriff; Aktionen wie das erneute Senden eines Requests oder das Ändern von Geräteeinstellungen brauchen Bearbeitungszugriff auf Geräte, die dir gehören.
Der Reihe
Zwei Schritte zum Verbinden, einer zum Prüfen, drei, um Nutzen zu ziehen, einer, um es gesund zu halten.
- 01
Den Server aus dem Terminal hinzufügen
Führe den Befehl unten aus. Er registriert Busymate als entfernten MCP-Server für Claude Code mit dem HTTP-Transport und dem kanonischen Endpunkt. Mehr braucht der Befehl nicht — kein Token, kein Header, keine Client-ID. Die Tool-Erkennung wird vor der Authentifizierung ausgeliefert, sodass Claude Code bereits auflisten kann, was der Server anbietet.
Der eine Befehl bash# Claude Code — add the server, then authorize in your browser on the first tool call claude mcp add --transport http busymate-devtools https://mcp.busymate.dev - 02
Beim ersten Tool-Aufruf im Browser autorisieren
Frag Claude Code irgendetwas, das ein Tool braucht, und der OAuth-Flow startet: Der Client registriert sich beim Server, öffnet deinen Browser auf Busymates eigener Anmeldung mit einer PKCE-Challenge, du meldest dich an und bestätigst, und der Browser reicht einen Einmalcode an den Client zurück, der ihn gegen ein Zugriffstoken tauscht. Claude Code bestätigt die Verbindung. Nichts davon machst du von Hand; du siehst die Anmeldeseite nur einmal.
Dieses Token ist von derselben Art wie das der eingebauten Dashboard-Konsolen, und es authentifiziert jeden Busymate-Dienst, nicht nur MCP. Jeder Client, den du verbindest, bekommt seine eigene Freigabe auf dein Konto — einzeln widerrufbar, alle unter deiner einen Rolle, alle im Audit-Trail sichtbar.
- 03
Mit einer Nur-Lese-Frage prüfen
Fang mit etwas an, das nur liest. Frag, welche Geräte online sind und was eines davon kürzlich aufgezeichnet hat, oder welche Hosts in der letzten Stunde einen bestimmten Status zurückgegeben haben. Claude Code wählt die passenden Tools, und die Antwort kommt aus deinen echten Daten — Gerätenamen, Hosts, Pfade, Status —, nicht aus einer Vermutung.
Zwei erste Prompts, die die Verbindung beweisen textWhich of my devices are online right now, and what did the iPhone capture in the last 10 minutes? Across all my devices, which hosts returned 401 in the last hour? - 04
Einen aufgezeichneten API-Flow erklären lassen
Für diesen Prompt existiert die Verbindung. Nenne einen Host, den du vom Smartphone aufgezeichnet hast — den vollständigen Hostnamen mit Punkt, nicht nur einen Markennamen — und frag, wie sich die App authentifiziert. Claude Code liest die tatsächlichen Request- und Response-Header und -Bodies, rekonstruiert den Flow und kann dir eine lauffähige Reproduktion schreiben. Tokens, Cookies und Zugangsdaten im aufgezeichneten Traffic werden als Geheimnisse behandelt und in allem, was es zurückgibt, durch Platzhalter ersetzt.
Den Login-Flow erklären, den das Smartphone gerade ausgeführt hat textLook at the captured traffic for identity.example.com and tell me exactly how the app authenticates — the endpoint, the headers it needs, and the request body shape. Then write a curl command that reproduces the login call. - 05
Handeln lassen — hinter einer Bestätigung
Tools, die etwas ändern — einen Request erneut senden, das VPN eines Geräts umschalten, seinen Traffic über einen Upstream-Proxy in einem anderen Land leiten, Blockregeln bearbeiten — sind serverseitig bestätigungspflichtig: Claude Code zeigt dir, was es gleich tun wird, und wartet auf dein Ja. Alles läuft als du, beschränkt auf die Fähigkeiten deiner Rolle und die Geräte, die dir gehören, sodass ein Client nie mehr tun kann, als du im Dashboard könntest.
Ein Aktions-Prompt — jeder Schreibzugriff fragt, bevor er läuft textResend the last failed checkout request from my iPhone, then route that phone through a proxy in Germany and confirm its public IP changed. - 06
Mit dem Rest der Serie kombinieren
Alles, was die anderen Anleitungen von Hand tun, ist hier ein Satz: Bitte um einen HAR-Export eines Hosts von heute, einen einmaligen Mock-401 auf einem Login-Endpunkt, die aktuellen Breakpoint-Muster oder einen Screenshot von jedem Smartphone der Farm. Claude Code ordnet die Worte den Tools zu; dieselben Rollen- und Bestätigungsregeln gelten.
- 07
Nach einem Server-Update: neu verbinden, nie neu autorisieren
Der Server wird oft neu deployt, und neue Tools kommen dazu. Ein Client, der vor einem Deploy verbunden war, kann eine veraltete Tool-Liste halten — ein Tool scheint zu fehlen oder eine Beschreibung ist überholt. Die meisten Clients übernehmen die Änderung automatisch, weil der Server sie ankündigt; tut deiner das nicht, starte die Claude-Code-Sitzung neu. Melde dich nicht ab und lösche den Server nicht: Dein Token überlebt Deploys, und eine erneute Einwilligung kostet dich nur einen Browser-Umweg. Willst du doch einmal ein sauberes Neu-Hinzufügen, entferne erst den Eintrag und füge ihn wieder hinzu — die Freigabe überlebt, du wirst also nicht ein zweites Mal zur Anmeldung aufgefordert.
Ein sauberes Neu-Hinzufügen behält deine bestehende Freigabe bashclaude mcp remove busymate-devtools claude mcp add --transport http busymate-devtools https://mcp.busymate.dev
Was schief
Jedes davon sieht nach einem Ausfall aus und ist das Protokoll, das genau wie spezifiziert arbeitet.
Der Endpunkt antwortet mit 401, wenn ich ihn im Browser öffne
Das ist die Spezifikation. Eine nackte Anfrage liefert 401 mit der OAuth-Challenge, die einem Client sagt, wo der Anmelde-Flow zu finden ist. MCP-Clients machen von dieser Challenge aus automatisch weiter; nichts ist down.
Das Browserfenster hat sich nie geöffnet
Claude Code gibt die Autorisierungs-URL auch aus. Kopiere sie in einen beliebigen Browser; der Flow ist eine normale Web-Anmeldung und gibt die Kontrolle nach Abschluss an den Client zurück.
Tools werden aufgelistet, aber jeder Aufruf wird abgelehnt
Die Erkennung wird vor der Authentifizierung ausgeliefert; irgendetwas aufzurufen braucht die OAuth-Freigabe. Schließe die Browser-Autorisierung ab, die der Client gestartet hat, oder löse sie erneut aus, falls das Token widerrufen wurde, und versuch es dann noch einmal.
Ein Tool, das ich in der Doku sehe, fehlt
Veraltete Tool-Liste nach einem Deploy. Starte die Sitzung neu, damit der Client die Oberfläche neu erkennt. Fehlt es weiterhin, hat deine Rolle vielleicht nicht die Fähigkeit, hinter der dieses Tool liegt.
Eine Aktion wurde für ein Gerät verweigert, das ich sehen kann
Aktionen sind auf Geräte beschränkt, die dir gehören, und auf die Bearbeitungsfähigkeiten deiner Rolle. Bitte einen Workspace-Admin, dir die Fähigkeit zu geben, oder führe die Aktion auf deinem eigenen Gerät aus.
Häufige
Gibt es einen API-Schlüssel, den ich irgendwo aufbewahren sollte?
Nein. Der Zugriff ist eine OAuth-Freigabe, die an dein Konto und diesen Client gebunden ist. Widerrufe sie im Dashboard, falls ein Rechner verloren geht; nichts muss rotiert werden.
Funktioniert dasselbe in Cursor, VS Code oder Claude Desktop?
Ja — jeder Client, der den HTTP-Transport und OAuth 2.1 mit dynamischer Client-Registrierung spricht, verbindet sich mit demselben Endpunkt. Die Installationsseite hat die Copy-Paste-Konfiguration und Ein-Klick-Links für jeden.
Kann es die Tokens preisgeben, die es in meinem Traffic sieht?
Aufgezeichnete Zugangsdaten werden in Erklärungen und Repro-Schnipseln geschwärzt, Lesezugriffe sind auf deine Rolle und deine Geräte beschränkt, und Schreibzugriffe sind bestätigungspflichtig. Behandle einen rohen HAR-Export als sensibel; die Antworten des Agenten sind es nicht.
Ein Befehl,
Füge den Server hinzu, bestätige einmal im Browser und übergib den Traffic, den dein Smartphone aufgezeichnet hat, dem Agenten, der ihn erklären kann.