Verbinde deinen KI-Agenten mit deinem Datenverkehr
Richte Claude oder Cursor auf mcp.busymate.dev. Sie sehen denselben Live-Feed wie du.
# Claude Code — add the server, then authorize in your browser:
claude mcp add --transport http busymate-devtools https://mcp.busymate.dev{
"mcpServers": {
"busymate-devtools": {
"url": "https://mcp.busymate.dev"
}
}
}The same
Rollenbeschränkt, bestätigungspflichtig, auditiert — alles, was das Dashboard kann.
Volle Dashboard-Parität
Jeder Read und Write des Dashboards hat ein passendes Tool. Kann es ein Mensch in der UI, kann es ein Agent über MCP — Parität ist hier eine stehende Regel, kein Roadmap-Punkt.
Echte Superkräfte, kein CRUD
Remote-Chrome-Steuerung. Android- und iOS-Farm-Automation mit Live-Mirroring. TestFlight-Beta-Admin. Billing. Ein abfragbares Audit-Log. Das sind keine Wrapper um eine Datenbank — es sind die echten Fähigkeiten der Plattform.
OAuth 2.1, richtig gemacht
Dynamic Client Registration plus PKCE — keine eingefügten API-Keys. Das eine Token, das du zurückbekommst, authentifiziert auch REST, WebSockets und Edge Functions: eine Identität über jede Oberfläche.
Sicher genug für Produktion
Jeder Call wird von der Datenbank selbst auf die Rolle des Aufrufers gescoped. Destruktive Tools verlangen ein explizites Confirm. Und alles — jedes Tool, jeder Agent — landet im Audit-Trail.
Ausprobieren, bevor du es verdrahtest
Die In-App-MCP-Konsole des Dashboards feuert echte Tool-Calls mit deinem eigenen Login-Token und zeigt Live-Responses. Kein Postman, kein Mock-Server — die echte API, direkt in der App.
URL to tool call in
The whole handshake is standard: Streamable HTTP, OAuth 2.1, JSON-RPC 2.0. Nothing proprietary to learn.
- 01
Add one URL
Point your client at mcp.busymate.dev. Discovery — initialize, tools/list, ping — answers before you even authenticate, so clients and registries can see the surface immediately.
- 02
Authorize in the browser
On the first real call your client registers itself (Dynamic Client Registration) and opens Busymate's sign-in. PKCE protects the exchange — no API keys, no secrets in config files.
- 03
Call tools
tools/call is JSON-RPC 2.0 over Streamable HTTP. Every call runs as you: the database checks your role on every row it returns.
- 04
Confirm the dangerous ones
Reads just run. Writes that change or destroy state require an explicit confirm parameter, and raw-power executors are admin-only — an agent can't wipe what you wouldn't.
POST https://mcp.busymate.dev # JSON-RPC 2.0, Authorization: Bearer <token>
{
"jsonrpc": "2.0",
"id": 1,
"method": "tools/call",
"params": {
"name": "search_entries",
"arguments": { "query": "checkout", "limit": 20 }
}
}A map of the
Die vollständige Oberfläche, direkt aus der Registry: 55 Familien decken jedes Tool ab, jede mit ihrer vollständigen Liste echter Tool-Namen. Jeder Lese- und Schreibzugriff des Dashboards ist hier.
list_devices · get_device · get_device_statusGeräte & Flotte — Geräte auflisten, inspizieren, umbenennen, übertragen und entkoppeln; Capture ein- und ausschalten; PAC-Konnektivität testen; gehaltene Breakpoints fortsetzen und Requests erneut senden. Destruktive Schreibvorgänge erfordern confirm.
Alle 15 Tools
list_devicesget_deviceget_device_statusrename_devicedelete_devicetransfer_device_ownershipunpair_devicevpn_on_devicevpn_off_devicetest_pac_connectionopen_sheet_deviceenroll_device_captureresend_requestbreakpoint_continuelist_breakpoint_events
get_device_health · list_device_events · set_device_audit_modeGeräte-Observability — der Ein-Abfrage-Capture-Health-Read (Engine, CA-Vertrauen, Entschlüsselungsgründe), der filterbare Telemetrie-Stream pro Gerät und die opt-in ausführliche Audit-Stufe mit TTL-Ablauf.
Alle 4 Tools
get_device_healthlist_device_eventsset_device_audit_modelist_device_audit_modes
request_screen_share · stop_screen_share · list_screen_share_recordingsKunden-Screenshare — eine zustimmungspflichtige Live-Ansicht eines Geräts anfordern, von beiden Seiten beenden sowie gespeicherte Aufnahmen auflisten, abspielen oder löschen.
Alle 5 Tools
request_screen_sharestop_screen_sharelist_screen_share_recordingsget_screen_share_recordingdelete_screen_share_recording
search_entries · list_entries · get_entryErfasster Traffic — vollständige Request/Response-Paare suchen, filtern, taggen und inspizieren, das Traffic-Profil eines Geräts zusammenfassen, HAR exportieren sowie löschen oder wipen (confirm-pflichtig, unumkehrbar).
Alle 13 Tools
search_entrieslist_entriesget_entryget_entry_countget_entry_counts_freshnessinspect_requestssummarize_device_traffictag_entryuntag_entryexport_hardelete_entrieswipe_entrieslist_wipe_jobs
get_scripts_global · get_scripts_device · set_scripts_globalScripting-Engine — sandboxtes JavaScript, das passenden Traffic inline umschreibt oder synthetisiert, auf Global-, Service-, Benutzer- und Geräteebene, mit schreibfreiem Dry-Run. Schreibzugriffe sind admin-only: das ist Arbitrary-Code-Macht.
Alle 9 Tools
get_scripts_globalget_scripts_deviceset_scripts_globalset_scripts_deviceset_scripts_userset_scripts_servicedry_run_scriptget_script_engine_enabledset_script_engine_enabled
get_block_rules_global · get_block_rules_device · set_block_rules_globalBlockregeln & Breakpoints — Requests per Methode und Host/Pfad-Wildcard automatisch blockieren oder mocken und die Muster setzen, die passende Austausche zur Inspektion anhalten. Schreibvorgänge verändern Live-Traffic und erfordern daher confirm.
Alle 10 Tools
get_block_rules_globalget_block_rules_deviceset_block_rules_globalset_block_rules_deviceset_block_rules_userset_block_rules_serviceset_breakpoint_patterns_globalset_breakpoint_patterns_deviceset_breakpoint_patterns_userset_breakpoint_patterns_service
get_inspect_all_requests · set_inspect_all_requests · get_mitm_all_hostsCapture-Schalter — Inspect-all-Requests, der Decrypt-all-Hosts-MITM-Modus und die Liste pausierter Domains, jeweils als Lese-/Schreibpaar.
Alle 6 Tools
get_inspect_all_requestsset_inspect_all_requestsget_mitm_all_hostsset_mitm_all_hostsget_paused_domainsset_paused_domains
get_global_settings · get_device_settings · set_global_connection_typeEinstellungen — die effektiven globalen und Geräte-Einstellungsdokumente, der Verbindungstyp auf Global-, Benutzer- und Geräteebene sowie der iOS-Live-Activity-Pillentext.
Alle 6 Tools
get_global_settingsget_device_settingsset_global_connection_typeset_device_connection_typeset_user_connection_typeset_live_activity_message
get_env_global · get_env_device · set_env_var_globalUmgebungsvariablen — die globalen und Geräte-Variablensätze lesen, setzen, löschen und per Bulk importieren, die Skripte und Regeln interpolieren.
Alle 8 Tools
get_env_globalget_env_deviceset_env_var_globalset_env_var_devicedelete_env_var_globaldelete_env_var_deviceimport_env_globalimport_env_device
list_proxies · set_device_external_proxy · get_device_egress_statusEgress-Kontrolle — der Upstream-Proxy-Pool (Zugangsdaten geschwärzt), externes Proxy-Routing pro Gerät, der Live-Status der Egress-IPs, manuelle TTL-Overrides und die Fail-Posture.
Alle 7 Tools
list_proxiesset_device_external_proxyget_device_egress_statusset_manual_egress_ipclear_manual_egress_ipget_device_egress_fail_postureset_device_egress_fail_posture
browser_targets · browser_open · browser_evalRemote-Browser — Seiten öffnen, Skripte auswerten, Screenshots und Snapshots eines verbundenen Chrome erstellen, hinter einem Geräte-Opt-in. Der rohe Chrome-DevTools-Protocol-Passthrough ist admin-only.
Alle 9 Tools
browser_targetsbrowser_openbrowser_evalbrowser_screenshotbrowser_snapshotbrowser_cdpset_device_cdp_controlset_device_capture_enabledset_device_autostart
list_browser_profiles · get_browser_profile · upsert_browser_profileBrowserprofile — CRUD über benutzerdefinierte Chromium-Familien-Startprofile, im Dashboard erstellt und mit der bmc-CLI synchronisiert.
Alle 4 Tools
list_browser_profilesget_browser_profileupsert_browser_profiledelete_browser_profile
list_cdp_instances · start_device · stop_deviceCDP-Daemon — benannte Browser-Capture-Geräte auf einer entfernten bmc-Maschine starten, stoppen und provisionieren, Daemon-Status und -Logs lesen und den Daemon hot-updaten, ohne die Capture zu verlieren.
Alle 9 Tools
list_cdp_instancesstart_devicestop_devicecreate_deviceupdate_cdp_hostget_cdp_daemon_statusget_cdp_logsrestart_cdp_daemonupdate_cdp_daemon
provision_farm_phone · list_farm_devices · farm_list_phonesAndroid-Farm — Telefone als Kindgeräte provisionieren, die Flotte auflisten, Screenshots erstellen, die UI-Hierarchie dumpen sowie Capture-Status, Automationen, Aufnahmen, Zeitpläne und Daemon-Logs lesen.
Alle 10 Tools
provision_farm_phonelist_farm_devicesfarm_list_phonesfarm_capture_statusfarm_screenshotfarm_dump_uifarm_list_automationsfarm_list_recordingsfarm_list_schedulesget_farm_logs
farm_mobile_list_devices · farm_mobile_list_apps · farm_mobile_list_elementsFarm-Telefonsteuerung — auf echten Farm-Telefonen tippen, wischen, tippen (Text), Tasten drücken, Apps starten und beenden, Screenshots, Aufnahmen und Crash-Logs lesen; App-Installation/-Deinstallation ist admin-only.
Alle 24 Tools
farm_mobile_list_devicesfarm_mobile_list_appsfarm_mobile_list_elementsfarm_mobile_get_screen_sizefarm_mobile_get_orientationfarm_mobile_screenshotfarm_mobile_list_crashesfarm_mobile_get_crashfarm_mobile_tapfarm_mobile_double_tapfarm_mobile_long_pressfarm_mobile_swipefarm_mobile_typefarm_mobile_press_buttonfarm_mobile_open_urlfarm_mobile_launch_appfarm_mobile_terminate_appfarm_mobile_set_orientationfarm_mobile_start_recordingfarm_mobile_stop_recordingfarm_mobile_install_appfarm_mobile_uninstall_appfarm_mobile_install_from_appstorefarm_device_logs
farm_find_and_tap · farm_set_setting · farm_set_wifiFarm-Aktionen — Find-and-Tap nach Inhalt, Einstellungen und WLAN ändern, App-Lebenszyklus verwalten, Berechtigungen erteilen, Dateien ziehen und aufgezeichnete Automationen ausführen, wiedergeben oder planen (confirm-pflichtig).
Alle 11 Tools
farm_find_and_tapfarm_set_settingfarm_set_wififarm_app_lifecyclefarm_grant_permissionfarm_uninstall_appfarm_pull_filefarm_run_automationfarm_replay_recordingfarm_schedulefarm_remove_schedule
farm_run_shell · farm_run_adb · farm_install_appFarm-Rohmacht — Shell, adb, beliebige Eingaben, Proxy- und Flugmodus-Schalter, Neustart und Datei-Push. Admin-only, confirm-pflichtig und vollständig vom Freitext-Assistenten ausgeschlossen.
Alle 8 Tools
farm_run_shellfarm_run_adbfarm_install_appfarm_inputfarm_set_proxyfarm_set_airplanefarm_rebootfarm_push_file
provision_ios_phone · list_ios_phones · ios_list_phonesiOS-Farm — das iPhone-Pendant: provisionieren, auflisten, Screenshots, UI-Dump, Taps und Eingaben steuern, Apps und Ausrichtung verwalten, den On-Device-Control-Runner onboarden und einen Live-Spiegel starten.
Alle 16 Tools
provision_ios_phonelist_ios_phonesios_list_phonesios_screenshotios_dump_uiios_list_appsios_find_and_tapios_inputios_app_lifecycleios_open_urlios_set_orientationios_install_appios_uninstall_appsetup_ios_devicekitenroll_farm_phone_appios_start_mirror
farm_start_mirror · set_farm_mirror_transport · farm_get_variablesLive-Spiegel & Kontrollsperren — einen latenzarmen Telefonspiegel mit Touch-Eingabe über ein Einmal-Relay-Token starten, den Transport tunen, Automationsvariablen verwalten und exklusive Gerätekontrolle erwerben oder freigeben.
Alle 7 Tools
farm_start_mirrorset_farm_mirror_transportfarm_get_variablesfarm_set_variablesacquire_device_controlrelease_device_controladmin_force_release_device_control
get_farm_phone_health · farm_retry_phone · farm_restart_tunnelFarm-Telefon-Gesundheit & Recovery — das Status/Warum/Fix-Modell pro Telefon plus die Software-first-Reparaturleiter: Retry, Tunnel-Neustart, Remote-Reboot, USB-Power-Cycle pro Port und die komponierte Flotten-Heilung.
Alle 7 Tools
get_farm_phone_healthfarm_retry_phonefarm_restart_tunnelpower_cycle_farm_hubcycle_farm_phone_portheal_farm_fleetios_reboot
get_farm_daemon_status · restart_farm_daemon · update_farm_daemonFarm-Daemon & Komponenten — Live-Daemon-Status, Neustart und Selbst-Update, Tunnel-Reaping und der Install/Update/Onboard-Lebenszyklus pro Komponente auf einem Telefon oder der ganzen Flotte.
Alle 8 Tools
get_farm_daemon_statusrestart_farm_daemonupdate_farm_daemonfarm_reap_tunnelsupdate_farm_componentupdate_farm_fleetonboard_farm_fleetfarm_component_action
list_workspaces · get_workspace · create_workspaceWorkspaces & Tabs — geteilte Workspaces mit Aufbewahrungsrichtlinie, plus das Tab-Modell: erstellen, umbenennen, filtern und genau das auswählen, was das Dashboard zeigt.
Alle 12 Tools
list_workspacesget_workspacecreate_workspacerename_workspacedelete_workspaceset_workspace_retentionlist_tabscreate_tabrename_tabdelete_tabset_tab_filtersset_tab_selected_entry
create_snapshot · list_snapshots · download_snapshotSnapshots — Momentaufnahmen des Traffics eines Workspace erstellen, auflisten und herunterladen.
list_service_groups · get_service_group · upsert_service_groupService-Gruppen & Tags — Hosts zu benannten Services mit verknüpften Agents gruppieren, Gerätemitgliedschaft verwalten und das Tag-Vokabular, mit dem Einträge beschriftet werden.
Alle 11 Tools
list_service_groupsget_service_groupupsert_service_groupdelete_service_groupset_service_group_agentslist_device_service_groupsadd_device_to_service_groupremove_device_from_service_grouplist_tagsupsert_tagdelete_tag
list_todos · get_todo · create_todoTo-dos — das owner-gescopte gemeinsame Aufgabenboard: auflisten, erstellen, aktualisieren, abschließen und löschen, live auf jeder Oberfläche.
Alle 6 Tools
list_todosget_todocreate_todoupdate_todocomplete_tododelete_todo
list_notifications · mark_notification_read · get_notification_prefsBenachrichtigungen — das In-App-Notification-Center: lesen und archivieren, Kanalpräferenzen pro Typ mit Stummschalt-Fenstern und Selbstbenachrichtigung.
Alle 7 Tools
list_notificationsmark_notification_readget_notification_prefsset_notification_prefscreate_notificationnotify_userslist_web_push_subscriptions
list_push_tokens · send_push · get_push_responseGeräte-Push — APNs-Tokens auflisten, Benachrichtigungen senden (inklusive aktionsfähiger Accept/Reject-Prompts) und die Antwort des Geräts zurücklesen.
list_advisor_findings · get_advisor_finding · share_advisor_findingAdvisor Center & Issue-Reports — angereicherte Findings mit Evidenz und Deeplinks durchsuchen, eines in ein GitHub-Issue oder To-do verwandeln und One-Tap-Problemberichte einreichen oder auflisten.
Alle 7 Tools
list_advisor_findingsget_advisor_findingshare_advisor_findingfix_advisor_finding_issuefix_advisor_finding_todoreport_issuelist_issue_reports
get_telegram_link · list_telegram_links · link_telegramTelegram-Verknüpfung — bis zu fünf Konten mit dem Telegram-Bot verknüpfen, das aktive wechseln und trennen (Admin-Variante inklusive).
Alle 5 Tools
get_telegram_linklist_telegram_linkslink_telegramunlink_telegramadmin_unlink_telegram
list_busybro_sessions · get_busybro_session · create_busybro_sessionAssistenten-Sessions — die Multi-Session-Chat-Threads des KI-Assistenten, hochgeladene Anhänge (kurzlebige signierte URLs) und geteilte Konversationslinks.
Alle 8 Tools
list_busybro_sessionsget_busybro_sessioncreate_busybro_sessionrename_busybro_sessiondelete_busybro_sessionlist_busybro_attachmentsget_busybro_sharedelete_busybro_share
list_memories · save_memory · forget_memoryAssistenten-Gedächtnis — persönliches Langzeitgedächtnis plus der governte Team-Store: geteilte Fakten vorschlagen, genehmigen, ablehnen und bearbeiten, Attribution und der DSGVO-Löschpfad pro Benutzer.
Alle 13 Tools
list_memoriessave_memoryforget_memoryget_memory_statslist_global_memoriespropose_global_memoryapprove_global_memoryreject_global_memoryupdate_global_memorylist_memory_contributorsadmin_list_user_memoriesadmin_forget_user_memorygdpr_forget_user
list_skills · get_skill · upsert_skillAssistenten-Skills — die ladbaren Anweisungs- und Tool-Bundles, die der Assistent mitten im Chat aktiviert, mit Dateien pro Skill und einem KI-entworfenen Startpunkt. Schreibzugriffe sind admin-only.
Alle 10 Tools
list_skillsget_skillupsert_skilldelete_skillset_skill_enableddraft_skilllist_skill_filesget_skill_fileupsert_skill_filedelete_skill_file
list_repo_skills · edit_repo_skill · set_repo_skill_enabledRepo-Skills — das git-committete SKILL.md-Korpus: lesen sowie Einträge als reviewte Commits bearbeiten, umschalten oder entfernen. Schreibzugriffe sind admin-only Git-Write-back.
Alle 4 Tools
list_repo_skillsedit_repo_skillset_repo_skill_enabledremove_repo_skill
list_agents · get_agent · upsert_agentAssistenten-Agents — die Spezialisten-Agent-Registry, an die Aufgaben delegiert werden und auf die Service-Gruppen verweisen. Schreibzugriffe sind admin-only.
Alle 4 Tools
list_agentsget_agentupsert_agentdelete_agent
import_resource · list_imports · get_importWissensimporte — ein Repo oder eine hochgeladene Datei in den Team-Wissensspeicher einreihen; der Worker holt, auditiert, embedded und dedupliziert, mit Live-Fortschritt und Bulk-Undo.
Alle 4 Tools
import_resourcelist_importsget_importdelete_import
get_busybro_usage · get_busybro_settings · set_busybro_settingsAssistenten-Konfiguration — Token- und Kostenanalytik, der globale Ein/Aus-Schalter und die Modell- und Verhaltensregler des Brains (Schreiben admin-only).
Alle 5 Tools
get_busybro_usageget_busybro_settingsset_busybro_settingsget_busybro_enabledset_busybro_enabled
list_plugins · get_plugin · install_pluginPlugins — paketierte Erweiterungen durchsuchen, installieren und deinstallieren; Veröffentlichen und Entfernen ist admin-only.
Alle 7 Tools
list_pluginsget_plugininstall_pluginuninstall_pluginupsert_pluginset_plugin_install_enableddelete_plugin
list_directory · list_directory_listings · upsert_directory_listingVerzeichnis & Installationen — der veröffentlichte Katalog von Skills und Plugins, operator-kuratierte Einträge, Skill-Installationen pro Benutzer und die Installations-Defaults für neue Benutzer.
Alle 9 Tools
list_directorylist_directory_listingsupsert_directory_listingset_directory_listing_statusdelete_directory_listinglist_install_defaultsset_install_defaultinstall_skilluninstall_skill
list_mcp_servers · upsert_mcp_server · delete_mcp_serverDownstream-MCP-Server — die externen MCP-Server registrieren, aktivieren und inspizieren, über die der Assistent aufrufen kann.
Alle 5 Tools
list_mcp_serversupsert_mcp_serverdelete_mcp_serverset_mcp_server_enabledinspect_mcp_server
list_my_mcp_connectors · upsert_my_mcp_connector · delete_my_mcp_connectorPersönliche Connectors — eigene ausgehende MCP-Connectors mit vollem OAuth-2.1-Client-Leg (Discovery, DCR, PKCE); Tokens landen write-only im Vault und sind nie rücklesbar.
Alle 9 Tools
list_my_mcp_connectorsupsert_my_mcp_connectordelete_my_mcp_connectorset_my_mcp_connector_enabledset_my_mcp_connector_secretset_my_connector_oauth_client_secretprobe_mcp_connectorconnect_my_mcp_connectordisconnect_my_mcp_connector
get_my_account · delete_my_account · set_my_display_nameMein Konto — Profil, Geräte, Abo und Endpunkte in einem selbst-gescopten Read, Anzeige- und Wunschname, Assistenten-Einstellungen pro Benutzer und Self-Service-Kontolöschung (confirm-pflichtig).
Alle 6 Tools
get_my_accountdelete_my_accountset_my_display_nameset_my_preferred_nameget_my_busybro_settingsset_my_busybro_settings
list_roles · create_role · update_roleRollen & Benutzer — RBAC-Rollen und -Capabilities, Rollenzuweisung pro Benutzer, die konfigurierbare Standard-Signup-Rolle und das Admin-Benutzerverzeichnis mit exakter E-Mail-Suche.
Alle 9 Tools
list_rolescreate_roleupdate_roledelete_roleset_user_roleset_default_rolelist_usersget_useradmin_delete_user
list_access_grants · create_access_grant · revoke_access_grantAccess-Grants & Impersonation — zeitlich begrenzte Capability-Grants, Vorschau effektiver Berechtigungen und auditierte Support-Impersonation mit explizitem Ende.
Alle 6 Tools
list_access_grantscreate_access_grantrevoke_access_grantpreview_effective_permissionsimpersonate_userend_impersonation
list_audit_events · get_audit_eventAudit-Trail — das filterbare, paginierte Wer-hat-was-wann-Ledger jeder Aktion auf jeder Oberfläche, Agents inklusive, mit vollem Detail pro Ereignis.
get_stats · get_statusLive-Statistiken & Status — plattformweite Capture-Statistiken und Infrastruktur-Gesundheit auf einen Blick.
get_subscription · list_invoices · get_usageBilling — Abo, Rechnungen und gemessene Nutzung, Checkout- und Kundenportal-Sessions sowie die wertblinden Stripe-Admin-Reads plus nicht-geheime Konfig-Writes (Kündigen ist confirm-pflichtig).
Alle 13 Tools
get_subscriptionlist_invoicesget_usagecreate_checkout_sessionget_stripe_configlist_priceslist_customersget_webhook_eventsget_billing_settingsset_default_priceset_billing_settingsreport_usage_nowcancel_subscription
list_testflight_groups · list_testflight_testers · get_testflight_testerTestFlight-Beta-Admin — Gruppen, Tester, Einladungen und App-Store-Review-Status, mit Invite-, Entfernen- und Gruppenmitgliedschafts-Writes (confirm-pflichtig).
Alle 14 Tools
list_testflight_groupslist_testflight_testersget_testflight_testerlist_testflight_invitationslist_testflight_userslist_testflight_user_invitationsget_app_store_statusinvite_testflight_testerdelete_testflight_testeradd_testflight_tester_to_groupremove_testflight_tester_from_groupsend_testflight_invitationinvite_testflight_usercancel_testflight_user_invitation
list_locales · upsert_locale · delete_localeLokalisierung — Locales, Namespaces, Keys und Messages, Abdeckungsstatistiken und der Fehlende-Übersetzungen-Report, maschinelle Übersetzung, Bulk-Import und Katalogveröffentlichung.
Alle 21 Tools
list_localesupsert_localedelete_localeset_default_localelist_i18n_namespacesupsert_i18n_namespacelist_i18n_keysupsert_i18n_keydelete_i18n_keylist_i18n_messagesupsert_i18n_messagedelete_i18n_messageget_i18n_settingsset_i18n_settingsget_i18n_manifestget_i18n_statsget_i18n_missing_reportget_i18n_catalogimport_i18nmachine_translate_i18npublish_i18n_catalog
list_api_projects · create_api_project · update_api_projectObserved API — erfassten Traffic in ein evidenzbasiertes API-Modell verwandeln: Projekte, unveränderliche Revisionen, reviewbare Pfadkandidaten, Drift-Erkennung und deterministischer OpenAPI-3.1-Export.
Alle 13 Tools
list_api_projectscreate_api_projectupdate_api_projectrefresh_api_projectset_api_project_scheduleset_api_project_archiveddelete_api_projectget_api_revisionlist_api_candidatesreview_api_candidateexport_api_specgenerate_api_assetlist_api_drift
list_federation_clients · upsert_federation_client · delete_federation_clientFöderiertes SSO — die geschlossene, admin-onboardete Partner-Client-Registry; Secrets sind nur Vault-Namen, nie Werte.
list_app_secrets · create_app_secret · update_app_secretApp-Secrets — der Vault-gestützte Secret-Store: Namen und Metadaten sind auflistbar, Werte sind write-only und werden auf keiner Oberfläche zurückgelesen. Mutationen sind admin-only.
Alle 4 Tools
list_app_secretscreate_app_secretupdate_app_secretdelete_app_secret
list_demo_users · get_demo_status · create_demo_userDemo-Konten — die geführten Demo-Benutzer und ihre Beispielinhalte provisionieren, zurücksetzen und regenerieren.
Alle 6 Tools
list_demo_usersget_demo_statuscreate_demo_userreset_demo_userdelete_demo_userregenerate_demo_content
get_test_status · run_test_suite · cancel_test_runQualität — Test-Suites ausführen, erneut ausführen und abbrechen sowie Live-Ergebnisse, Historie und die Feature-zu-Test-Coverage-Maps lesen.
Alle 8 Tools
get_test_statusrun_test_suitecancel_test_runrerun_test_suitelist_test_suitesget_test_coverageget_test_path_coverageget_test_suite_history
wip_list · wip_update · wip_clear_doneWork-in-Progress-Board — die Live-Projektion offener Arbeit: auflisten, aktualisieren, Historie und Erledigtes aufräumen.
Alle 4 Tools
wip_listwip_updatewip_clear_donewip_task_history
db_select · db_insert · db_updateRohe Datenbank & Realtime — direktes Tabellen-CRUD, RPC und Broadcast. Die Notluke: admin-only und vollständig vom Freitext-Assistenten ausgeschlossen.
Alle 7 Tools
db_selectdb_insertdb_updatedb_deletedb_rpclist_tablesrealtime_broadcast
Power,
An agent with this much reach needs real guardrails, not a disclaimer. These are the actual gates, in the order a call meets them.
OAuth 2.1DCR + PKCEThe only way in. Dynamic Client Registration plus PKCE issues the token; there is no pasted API key and no session-token path.
initialize · tools/list · pingpre-authDiscovery is served before login with a scoped read-only public profile, so clients can enumerate the surface — but tools/call and every write stay OAuth-gated.
confirm: truewritesEvery destructive or state-changing tool demands an explicit confirm parameter — an agent has to state what it's about to do before it does it.
adminOnly · powerdenylistedRaw-power executors (direct database access, raw broadcast) are admin-only and excluded from the free-text assistant entirely.
audit_logevery callEvery tool call lands in the audit trail with its actor and arguments — and the trail itself is queryable and live-subscribable.
If the dashboard can,
Parity is a standing rule here: every capability aligns across the dashboard, MCP, REST, WebSockets and BusyBro — same data, same permissions, checked on every ship.
Before you
Which MCP clients work with Busymate DevTools?
Any client that speaks the Streamable-HTTP transport with OAuth: Claude Code, Claude.ai and Claude Desktop, Cursor, VS Code, ChatGPT developer-mode connectors, Continue, Cline, Zed, or your own agent. The install page has copy-paste configs for each.
Do I need an API key?
No. Access is OAuth 2.1 with Dynamic Client Registration and PKCE — your client registers itself and you authorize in the browser. The token it receives also authenticates REST, WebSockets and Edge Functions.
What's the connection URL?
https://mcp.busymate.dev — the canonical host. The older mcp.busymate.net keeps serving the same server forever, and OAuth issues host-matched metadata on both, so an existing client config never breaks.
Can an agent break something?
Only what your own role allows, and only with an explicit confirm on destructive tools. Raw-power executors are admin-only, and every call is written to the audit trail.
Can I see the tools before authorizing?
Yes — discovery (initialize, tools/list, ping) answers pre-auth with a scoped read-only public profile, so registries and clients can enumerate the surface before OAuth consent. Calling anything still requires authorization.
Is this the same data as the dashboard?
The same rows, live. MCP is one of five parity surfaces over one platform — the dashboard, MCP, REST, WebSockets and BusyBro expose the same capabilities, by standing rule.
Connect your
Ein Klick für Cursor oder VS Code, oder füge die Konfiguration ein. Einmal autorisieren, dann jedes der 454 Tools aufrufen.