MCP

Verbinde deinen KI-Agenten mit deinem Datenverkehr

Richte Claude oder Cursor auf mcp.busymate.dev. Sie sehen denselben Live-Feed wie du.

An AI client window typing a tag command connects over one OAuth-keyed line to the central mcp.busymate.dev node, which fans out to an arc of tool-family chips — browser, phones, capture, TestFlight, audit, billing — with a confirm shield guarding the phones chip. { } mcp.busymate.dev browser phones capture testflight audit billing > tag 500s oauth
Zu Claude Code hinzufügen
bash
# Claude Code — add the server, then authorize in your browser:
claude mcp add --transport http busymate-devtools https://mcp.busymate.dev
Oder jeder MCP-Client — Config
json
{
  "mcpServers": {
    "busymate-devtools": {
      "url": "https://mcp.busymate.dev"
    }
  }
}

Die Steuerungsebene

The same control plane

Rollenbeschränkt, bestätigungspflichtig, auditiert — alles, was das Dashboard kann.

Volle Dashboard-Parität

Jeder Read und Write des Dashboards hat ein passendes Tool. Kann es ein Mensch in der UI, kann es ein Agent über MCP — Parität ist hier eine stehende Regel, kein Roadmap-Punkt.

Echte Superkräfte, kein CRUD

Remote-Chrome-Steuerung. Android- und iOS-Farm-Automation mit Live-Mirroring. TestFlight-Beta-Admin. Billing. Ein abfragbares Audit-Log. Das sind keine Wrapper um eine Datenbank — es sind die echten Fähigkeiten der Plattform.

OAuth 2.1, richtig gemacht

Dynamic Client Registration plus PKCE — keine eingefügten API-Keys. Das eine Token, das du zurückbekommst, authentifiziert auch REST, WebSockets und Edge Functions: eine Identität über jede Oberfläche.

Sicher genug für Produktion

Jeder Call wird von der Datenbank selbst auf die Rolle des Aufrufers gescoped. Destruktive Tools verlangen ein explizites Confirm. Und alles — jedes Tool, jeder Agent — landet im Audit-Trail.

Ausprobieren, bevor du es verdrahtest

Die In-App-MCP-Konsole des Dashboards feuert echte Tool-Calls mit deinem eigenen Login-Token und zeigt Live-Responses. Kein Postman, kein Mock-Server — die echte API, direkt in der App.

How it works

URL to tool call in four steps

The whole handshake is standard: Streamable HTTP, OAuth 2.1, JSON-RPC 2.0. Nothing proprietary to learn.

  1. 01

    Add one URL

    Point your client at mcp.busymate.dev. Discovery — initialize, tools/list, ping — answers before you even authenticate, so clients and registries can see the surface immediately.

  2. 02

    Authorize in the browser

    On the first real call your client registers itself (Dynamic Client Registration) and opens Busymate's sign-in. PKCE protects the exchange — no API keys, no secrets in config files.

  3. 03

    Call tools

    tools/call is JSON-RPC 2.0 over Streamable HTTP. Every call runs as you: the database checks your role on every row it returns.

  4. 04

    Confirm the dangerous ones

    Reads just run. Writes that change or destroy state require an explicit confirm parameter, and raw-power executors are admin-only — an agent can't wipe what you wouldn't.

A real tools/call — search your captures
json
POST https://mcp.busymate.dev   # JSON-RPC 2.0, Authorization: Bearer <token>
{
  "jsonrpc": "2.0",
  "id": 1,
  "method": "tools/call",
  "params": {
    "name": "search_entries",
    "arguments": { "query": "checkout", "limit": 20 }
  }
}

What's inside

A map of the 454 tools

Die vollständige Oberfläche, direkt aus der Registry: 55 Familien decken jedes Tool ab, jede mit ihrer vollständigen Liste echter Tool-Namen. Jeder Lese- und Schreibzugriff des Dashboards ist hier.

list_devices · get_device · get_device_status

Geräte & Flotte — Geräte auflisten, inspizieren, umbenennen, übertragen und entkoppeln; Capture ein- und ausschalten; PAC-Konnektivität testen; gehaltene Breakpoints fortsetzen und Requests erneut senden. Destruktive Schreibvorgänge erfordern confirm.

Alle 15 Tools
  • list_devices
  • get_device
  • get_device_status
  • rename_device
  • delete_device
  • transfer_device_ownership
  • unpair_device
  • vpn_on_device
  • vpn_off_device
  • test_pac_connection
  • open_sheet_device
  • enroll_device_capture
  • resend_request
  • breakpoint_continue
  • list_breakpoint_events
get_device_health · list_device_events · set_device_audit_mode

Geräte-Observability — der Ein-Abfrage-Capture-Health-Read (Engine, CA-Vertrauen, Entschlüsselungsgründe), der filterbare Telemetrie-Stream pro Gerät und die opt-in ausführliche Audit-Stufe mit TTL-Ablauf.

Alle 4 Tools
  • get_device_health
  • list_device_events
  • set_device_audit_mode
  • list_device_audit_modes
request_screen_share · stop_screen_share · list_screen_share_recordings

Kunden-Screenshare — eine zustimmungspflichtige Live-Ansicht eines Geräts anfordern, von beiden Seiten beenden sowie gespeicherte Aufnahmen auflisten, abspielen oder löschen.

Alle 5 Tools
  • request_screen_share
  • stop_screen_share
  • list_screen_share_recordings
  • get_screen_share_recording
  • delete_screen_share_recording
search_entries · list_entries · get_entry

Erfasster Traffic — vollständige Request/Response-Paare suchen, filtern, taggen und inspizieren, das Traffic-Profil eines Geräts zusammenfassen, HAR exportieren sowie löschen oder wipen (confirm-pflichtig, unumkehrbar).

Alle 13 Tools
  • search_entries
  • list_entries
  • get_entry
  • get_entry_count
  • get_entry_counts_freshness
  • inspect_requests
  • summarize_device_traffic
  • tag_entry
  • untag_entry
  • export_har
  • delete_entries
  • wipe_entries
  • list_wipe_jobs
get_scripts_global · get_scripts_device · set_scripts_global

Scripting-Engine — sandboxtes JavaScript, das passenden Traffic inline umschreibt oder synthetisiert, auf Global-, Service-, Benutzer- und Geräteebene, mit schreibfreiem Dry-Run. Schreibzugriffe sind admin-only: das ist Arbitrary-Code-Macht.

Alle 9 Tools
  • get_scripts_global
  • get_scripts_device
  • set_scripts_global
  • set_scripts_device
  • set_scripts_user
  • set_scripts_service
  • dry_run_script
  • get_script_engine_enabled
  • set_script_engine_enabled
get_block_rules_global · get_block_rules_device · set_block_rules_global

Blockregeln & Breakpoints — Requests per Methode und Host/Pfad-Wildcard automatisch blockieren oder mocken und die Muster setzen, die passende Austausche zur Inspektion anhalten. Schreibvorgänge verändern Live-Traffic und erfordern daher confirm.

Alle 10 Tools
  • get_block_rules_global
  • get_block_rules_device
  • set_block_rules_global
  • set_block_rules_device
  • set_block_rules_user
  • set_block_rules_service
  • set_breakpoint_patterns_global
  • set_breakpoint_patterns_device
  • set_breakpoint_patterns_user
  • set_breakpoint_patterns_service
get_inspect_all_requests · set_inspect_all_requests · get_mitm_all_hosts

Capture-Schalter — Inspect-all-Requests, der Decrypt-all-Hosts-MITM-Modus und die Liste pausierter Domains, jeweils als Lese-/Schreibpaar.

Alle 6 Tools
  • get_inspect_all_requests
  • set_inspect_all_requests
  • get_mitm_all_hosts
  • set_mitm_all_hosts
  • get_paused_domains
  • set_paused_domains
get_global_settings · get_device_settings · set_global_connection_type

Einstellungen — die effektiven globalen und Geräte-Einstellungsdokumente, der Verbindungstyp auf Global-, Benutzer- und Geräteebene sowie der iOS-Live-Activity-Pillentext.

Alle 6 Tools
  • get_global_settings
  • get_device_settings
  • set_global_connection_type
  • set_device_connection_type
  • set_user_connection_type
  • set_live_activity_message
get_env_global · get_env_device · set_env_var_global

Umgebungsvariablen — die globalen und Geräte-Variablensätze lesen, setzen, löschen und per Bulk importieren, die Skripte und Regeln interpolieren.

Alle 8 Tools
  • get_env_global
  • get_env_device
  • set_env_var_global
  • set_env_var_device
  • delete_env_var_global
  • delete_env_var_device
  • import_env_global
  • import_env_device
list_proxies · set_device_external_proxy · get_device_egress_status

Egress-Kontrolle — der Upstream-Proxy-Pool (Zugangsdaten geschwärzt), externes Proxy-Routing pro Gerät, der Live-Status der Egress-IPs, manuelle TTL-Overrides und die Fail-Posture.

Alle 7 Tools
  • list_proxies
  • set_device_external_proxy
  • get_device_egress_status
  • set_manual_egress_ip
  • clear_manual_egress_ip
  • get_device_egress_fail_posture
  • set_device_egress_fail_posture
browser_targets · browser_open · browser_eval

Remote-Browser — Seiten öffnen, Skripte auswerten, Screenshots und Snapshots eines verbundenen Chrome erstellen, hinter einem Geräte-Opt-in. Der rohe Chrome-DevTools-Protocol-Passthrough ist admin-only.

Alle 9 Tools
  • browser_targets
  • browser_open
  • browser_eval
  • browser_screenshot
  • browser_snapshot
  • browser_cdp
  • set_device_cdp_control
  • set_device_capture_enabled
  • set_device_autostart
list_browser_profiles · get_browser_profile · upsert_browser_profile

Browserprofile — CRUD über benutzerdefinierte Chromium-Familien-Startprofile, im Dashboard erstellt und mit der bmc-CLI synchronisiert.

Alle 4 Tools
  • list_browser_profiles
  • get_browser_profile
  • upsert_browser_profile
  • delete_browser_profile
list_cdp_instances · start_device · stop_device

CDP-Daemon — benannte Browser-Capture-Geräte auf einer entfernten bmc-Maschine starten, stoppen und provisionieren, Daemon-Status und -Logs lesen und den Daemon hot-updaten, ohne die Capture zu verlieren.

Alle 9 Tools
  • list_cdp_instances
  • start_device
  • stop_device
  • create_device
  • update_cdp_host
  • get_cdp_daemon_status
  • get_cdp_logs
  • restart_cdp_daemon
  • update_cdp_daemon
provision_farm_phone · list_farm_devices · farm_list_phones

Android-Farm — Telefone als Kindgeräte provisionieren, die Flotte auflisten, Screenshots erstellen, die UI-Hierarchie dumpen sowie Capture-Status, Automationen, Aufnahmen, Zeitpläne und Daemon-Logs lesen.

Alle 10 Tools
  • provision_farm_phone
  • list_farm_devices
  • farm_list_phones
  • farm_capture_status
  • farm_screenshot
  • farm_dump_ui
  • farm_list_automations
  • farm_list_recordings
  • farm_list_schedules
  • get_farm_logs
farm_mobile_list_devices · farm_mobile_list_apps · farm_mobile_list_elements

Farm-Telefonsteuerung — auf echten Farm-Telefonen tippen, wischen, tippen (Text), Tasten drücken, Apps starten und beenden, Screenshots, Aufnahmen und Crash-Logs lesen; App-Installation/-Deinstallation ist admin-only.

Alle 24 Tools
  • farm_mobile_list_devices
  • farm_mobile_list_apps
  • farm_mobile_list_elements
  • farm_mobile_get_screen_size
  • farm_mobile_get_orientation
  • farm_mobile_screenshot
  • farm_mobile_list_crashes
  • farm_mobile_get_crash
  • farm_mobile_tap
  • farm_mobile_double_tap
  • farm_mobile_long_press
  • farm_mobile_swipe
  • farm_mobile_type
  • farm_mobile_press_button
  • farm_mobile_open_url
  • farm_mobile_launch_app
  • farm_mobile_terminate_app
  • farm_mobile_set_orientation
  • farm_mobile_start_recording
  • farm_mobile_stop_recording
  • farm_mobile_install_app
  • farm_mobile_uninstall_app
  • farm_mobile_install_from_appstore
  • farm_device_logs
farm_find_and_tap · farm_set_setting · farm_set_wifi

Farm-Aktionen — Find-and-Tap nach Inhalt, Einstellungen und WLAN ändern, App-Lebenszyklus verwalten, Berechtigungen erteilen, Dateien ziehen und aufgezeichnete Automationen ausführen, wiedergeben oder planen (confirm-pflichtig).

Alle 11 Tools
  • farm_find_and_tap
  • farm_set_setting
  • farm_set_wifi
  • farm_app_lifecycle
  • farm_grant_permission
  • farm_uninstall_app
  • farm_pull_file
  • farm_run_automation
  • farm_replay_recording
  • farm_schedule
  • farm_remove_schedule
farm_run_shell · farm_run_adb · farm_install_app

Farm-Rohmacht — Shell, adb, beliebige Eingaben, Proxy- und Flugmodus-Schalter, Neustart und Datei-Push. Admin-only, confirm-pflichtig und vollständig vom Freitext-Assistenten ausgeschlossen.

Alle 8 Tools
  • farm_run_shell
  • farm_run_adb
  • farm_install_app
  • farm_input
  • farm_set_proxy
  • farm_set_airplane
  • farm_reboot
  • farm_push_file
provision_ios_phone · list_ios_phones · ios_list_phones

iOS-Farm — das iPhone-Pendant: provisionieren, auflisten, Screenshots, UI-Dump, Taps und Eingaben steuern, Apps und Ausrichtung verwalten, den On-Device-Control-Runner onboarden und einen Live-Spiegel starten.

Alle 16 Tools
  • provision_ios_phone
  • list_ios_phones
  • ios_list_phones
  • ios_screenshot
  • ios_dump_ui
  • ios_list_apps
  • ios_find_and_tap
  • ios_input
  • ios_app_lifecycle
  • ios_open_url
  • ios_set_orientation
  • ios_install_app
  • ios_uninstall_app
  • setup_ios_devicekit
  • enroll_farm_phone_app
  • ios_start_mirror
farm_start_mirror · set_farm_mirror_transport · farm_get_variables

Live-Spiegel & Kontrollsperren — einen latenzarmen Telefonspiegel mit Touch-Eingabe über ein Einmal-Relay-Token starten, den Transport tunen, Automationsvariablen verwalten und exklusive Gerätekontrolle erwerben oder freigeben.

Alle 7 Tools
  • farm_start_mirror
  • set_farm_mirror_transport
  • farm_get_variables
  • farm_set_variables
  • acquire_device_control
  • release_device_control
  • admin_force_release_device_control
get_farm_phone_health · farm_retry_phone · farm_restart_tunnel

Farm-Telefon-Gesundheit & Recovery — das Status/Warum/Fix-Modell pro Telefon plus die Software-first-Reparaturleiter: Retry, Tunnel-Neustart, Remote-Reboot, USB-Power-Cycle pro Port und die komponierte Flotten-Heilung.

Alle 7 Tools
  • get_farm_phone_health
  • farm_retry_phone
  • farm_restart_tunnel
  • power_cycle_farm_hub
  • cycle_farm_phone_port
  • heal_farm_fleet
  • ios_reboot
get_farm_daemon_status · restart_farm_daemon · update_farm_daemon

Farm-Daemon & Komponenten — Live-Daemon-Status, Neustart und Selbst-Update, Tunnel-Reaping und der Install/Update/Onboard-Lebenszyklus pro Komponente auf einem Telefon oder der ganzen Flotte.

Alle 8 Tools
  • get_farm_daemon_status
  • restart_farm_daemon
  • update_farm_daemon
  • farm_reap_tunnels
  • update_farm_component
  • update_farm_fleet
  • onboard_farm_fleet
  • farm_component_action
list_workspaces · get_workspace · create_workspace

Workspaces & Tabs — geteilte Workspaces mit Aufbewahrungsrichtlinie, plus das Tab-Modell: erstellen, umbenennen, filtern und genau das auswählen, was das Dashboard zeigt.

Alle 12 Tools
  • list_workspaces
  • get_workspace
  • create_workspace
  • rename_workspace
  • delete_workspace
  • set_workspace_retention
  • list_tabs
  • create_tab
  • rename_tab
  • delete_tab
  • set_tab_filters
  • set_tab_selected_entry
create_snapshot · list_snapshots · download_snapshot

Snapshots — Momentaufnahmen des Traffics eines Workspace erstellen, auflisten und herunterladen.

list_service_groups · get_service_group · upsert_service_group

Service-Gruppen & Tags — Hosts zu benannten Services mit verknüpften Agents gruppieren, Gerätemitgliedschaft verwalten und das Tag-Vokabular, mit dem Einträge beschriftet werden.

Alle 11 Tools
  • list_service_groups
  • get_service_group
  • upsert_service_group
  • delete_service_group
  • set_service_group_agents
  • list_device_service_groups
  • add_device_to_service_group
  • remove_device_from_service_group
  • list_tags
  • upsert_tag
  • delete_tag
list_todos · get_todo · create_todo

To-dos — das owner-gescopte gemeinsame Aufgabenboard: auflisten, erstellen, aktualisieren, abschließen und löschen, live auf jeder Oberfläche.

Alle 6 Tools
  • list_todos
  • get_todo
  • create_todo
  • update_todo
  • complete_todo
  • delete_todo
list_notifications · mark_notification_read · get_notification_prefs

Benachrichtigungen — das In-App-Notification-Center: lesen und archivieren, Kanalpräferenzen pro Typ mit Stummschalt-Fenstern und Selbstbenachrichtigung.

Alle 7 Tools
  • list_notifications
  • mark_notification_read
  • get_notification_prefs
  • set_notification_prefs
  • create_notification
  • notify_users
  • list_web_push_subscriptions
list_push_tokens · send_push · get_push_response

Geräte-Push — APNs-Tokens auflisten, Benachrichtigungen senden (inklusive aktionsfähiger Accept/Reject-Prompts) und die Antwort des Geräts zurücklesen.

list_advisor_findings · get_advisor_finding · share_advisor_finding

Advisor Center & Issue-Reports — angereicherte Findings mit Evidenz und Deeplinks durchsuchen, eines in ein GitHub-Issue oder To-do verwandeln und One-Tap-Problemberichte einreichen oder auflisten.

Alle 7 Tools
  • list_advisor_findings
  • get_advisor_finding
  • share_advisor_finding
  • fix_advisor_finding_issue
  • fix_advisor_finding_todo
  • report_issue
  • list_issue_reports
get_telegram_link · list_telegram_links · link_telegram

Telegram-Verknüpfung — bis zu fünf Konten mit dem Telegram-Bot verknüpfen, das aktive wechseln und trennen (Admin-Variante inklusive).

Alle 5 Tools
  • get_telegram_link
  • list_telegram_links
  • link_telegram
  • unlink_telegram
  • admin_unlink_telegram
list_busybro_sessions · get_busybro_session · create_busybro_session

Assistenten-Sessions — die Multi-Session-Chat-Threads des KI-Assistenten, hochgeladene Anhänge (kurzlebige signierte URLs) und geteilte Konversationslinks.

Alle 8 Tools
  • list_busybro_sessions
  • get_busybro_session
  • create_busybro_session
  • rename_busybro_session
  • delete_busybro_session
  • list_busybro_attachments
  • get_busybro_share
  • delete_busybro_share
list_memories · save_memory · forget_memory

Assistenten-Gedächtnis — persönliches Langzeitgedächtnis plus der governte Team-Store: geteilte Fakten vorschlagen, genehmigen, ablehnen und bearbeiten, Attribution und der DSGVO-Löschpfad pro Benutzer.

Alle 13 Tools
  • list_memories
  • save_memory
  • forget_memory
  • get_memory_stats
  • list_global_memories
  • propose_global_memory
  • approve_global_memory
  • reject_global_memory
  • update_global_memory
  • list_memory_contributors
  • admin_list_user_memories
  • admin_forget_user_memory
  • gdpr_forget_user
list_skills · get_skill · upsert_skill

Assistenten-Skills — die ladbaren Anweisungs- und Tool-Bundles, die der Assistent mitten im Chat aktiviert, mit Dateien pro Skill und einem KI-entworfenen Startpunkt. Schreibzugriffe sind admin-only.

Alle 10 Tools
  • list_skills
  • get_skill
  • upsert_skill
  • delete_skill
  • set_skill_enabled
  • draft_skill
  • list_skill_files
  • get_skill_file
  • upsert_skill_file
  • delete_skill_file
list_repo_skills · edit_repo_skill · set_repo_skill_enabled

Repo-Skills — das git-committete SKILL.md-Korpus: lesen sowie Einträge als reviewte Commits bearbeiten, umschalten oder entfernen. Schreibzugriffe sind admin-only Git-Write-back.

Alle 4 Tools
  • list_repo_skills
  • edit_repo_skill
  • set_repo_skill_enabled
  • remove_repo_skill
list_agents · get_agent · upsert_agent

Assistenten-Agents — die Spezialisten-Agent-Registry, an die Aufgaben delegiert werden und auf die Service-Gruppen verweisen. Schreibzugriffe sind admin-only.

Alle 4 Tools
  • list_agents
  • get_agent
  • upsert_agent
  • delete_agent
import_resource · list_imports · get_import

Wissensimporte — ein Repo oder eine hochgeladene Datei in den Team-Wissensspeicher einreihen; der Worker holt, auditiert, embedded und dedupliziert, mit Live-Fortschritt und Bulk-Undo.

Alle 4 Tools
  • import_resource
  • list_imports
  • get_import
  • delete_import
get_busybro_usage · get_busybro_settings · set_busybro_settings

Assistenten-Konfiguration — Token- und Kostenanalytik, der globale Ein/Aus-Schalter und die Modell- und Verhaltensregler des Brains (Schreiben admin-only).

Alle 5 Tools
  • get_busybro_usage
  • get_busybro_settings
  • set_busybro_settings
  • get_busybro_enabled
  • set_busybro_enabled
list_plugins · get_plugin · install_plugin

Plugins — paketierte Erweiterungen durchsuchen, installieren und deinstallieren; Veröffentlichen und Entfernen ist admin-only.

Alle 7 Tools
  • list_plugins
  • get_plugin
  • install_plugin
  • uninstall_plugin
  • upsert_plugin
  • set_plugin_install_enabled
  • delete_plugin
list_directory · list_directory_listings · upsert_directory_listing

Verzeichnis & Installationen — der veröffentlichte Katalog von Skills und Plugins, operator-kuratierte Einträge, Skill-Installationen pro Benutzer und die Installations-Defaults für neue Benutzer.

Alle 9 Tools
  • list_directory
  • list_directory_listings
  • upsert_directory_listing
  • set_directory_listing_status
  • delete_directory_listing
  • list_install_defaults
  • set_install_default
  • install_skill
  • uninstall_skill
list_mcp_servers · upsert_mcp_server · delete_mcp_server

Downstream-MCP-Server — die externen MCP-Server registrieren, aktivieren und inspizieren, über die der Assistent aufrufen kann.

Alle 5 Tools
  • list_mcp_servers
  • upsert_mcp_server
  • delete_mcp_server
  • set_mcp_server_enabled
  • inspect_mcp_server
list_my_mcp_connectors · upsert_my_mcp_connector · delete_my_mcp_connector

Persönliche Connectors — eigene ausgehende MCP-Connectors mit vollem OAuth-2.1-Client-Leg (Discovery, DCR, PKCE); Tokens landen write-only im Vault und sind nie rücklesbar.

Alle 9 Tools
  • list_my_mcp_connectors
  • upsert_my_mcp_connector
  • delete_my_mcp_connector
  • set_my_mcp_connector_enabled
  • set_my_mcp_connector_secret
  • set_my_connector_oauth_client_secret
  • probe_mcp_connector
  • connect_my_mcp_connector
  • disconnect_my_mcp_connector
get_my_account · delete_my_account · set_my_display_name

Mein Konto — Profil, Geräte, Abo und Endpunkte in einem selbst-gescopten Read, Anzeige- und Wunschname, Assistenten-Einstellungen pro Benutzer und Self-Service-Kontolöschung (confirm-pflichtig).

Alle 6 Tools
  • get_my_account
  • delete_my_account
  • set_my_display_name
  • set_my_preferred_name
  • get_my_busybro_settings
  • set_my_busybro_settings
list_roles · create_role · update_role

Rollen & Benutzer — RBAC-Rollen und -Capabilities, Rollenzuweisung pro Benutzer, die konfigurierbare Standard-Signup-Rolle und das Admin-Benutzerverzeichnis mit exakter E-Mail-Suche.

Alle 9 Tools
  • list_roles
  • create_role
  • update_role
  • delete_role
  • set_user_role
  • set_default_role
  • list_users
  • get_user
  • admin_delete_user
list_access_grants · create_access_grant · revoke_access_grant

Access-Grants & Impersonation — zeitlich begrenzte Capability-Grants, Vorschau effektiver Berechtigungen und auditierte Support-Impersonation mit explizitem Ende.

Alle 6 Tools
  • list_access_grants
  • create_access_grant
  • revoke_access_grant
  • preview_effective_permissions
  • impersonate_user
  • end_impersonation
list_audit_events · get_audit_event

Audit-Trail — das filterbare, paginierte Wer-hat-was-wann-Ledger jeder Aktion auf jeder Oberfläche, Agents inklusive, mit vollem Detail pro Ereignis.

get_stats · get_status

Live-Statistiken & Status — plattformweite Capture-Statistiken und Infrastruktur-Gesundheit auf einen Blick.

get_subscription · list_invoices · get_usage

Billing — Abo, Rechnungen und gemessene Nutzung, Checkout- und Kundenportal-Sessions sowie die wertblinden Stripe-Admin-Reads plus nicht-geheime Konfig-Writes (Kündigen ist confirm-pflichtig).

Alle 13 Tools
  • get_subscription
  • list_invoices
  • get_usage
  • create_checkout_session
  • get_stripe_config
  • list_prices
  • list_customers
  • get_webhook_events
  • get_billing_settings
  • set_default_price
  • set_billing_settings
  • report_usage_now
  • cancel_subscription
list_testflight_groups · list_testflight_testers · get_testflight_tester

TestFlight-Beta-Admin — Gruppen, Tester, Einladungen und App-Store-Review-Status, mit Invite-, Entfernen- und Gruppenmitgliedschafts-Writes (confirm-pflichtig).

Alle 14 Tools
  • list_testflight_groups
  • list_testflight_testers
  • get_testflight_tester
  • list_testflight_invitations
  • list_testflight_users
  • list_testflight_user_invitations
  • get_app_store_status
  • invite_testflight_tester
  • delete_testflight_tester
  • add_testflight_tester_to_group
  • remove_testflight_tester_from_group
  • send_testflight_invitation
  • invite_testflight_user
  • cancel_testflight_user_invitation
list_locales · upsert_locale · delete_locale

Lokalisierung — Locales, Namespaces, Keys und Messages, Abdeckungsstatistiken und der Fehlende-Übersetzungen-Report, maschinelle Übersetzung, Bulk-Import und Katalogveröffentlichung.

Alle 21 Tools
  • list_locales
  • upsert_locale
  • delete_locale
  • set_default_locale
  • list_i18n_namespaces
  • upsert_i18n_namespace
  • list_i18n_keys
  • upsert_i18n_key
  • delete_i18n_key
  • list_i18n_messages
  • upsert_i18n_message
  • delete_i18n_message
  • get_i18n_settings
  • set_i18n_settings
  • get_i18n_manifest
  • get_i18n_stats
  • get_i18n_missing_report
  • get_i18n_catalog
  • import_i18n
  • machine_translate_i18n
  • publish_i18n_catalog
list_api_projects · create_api_project · update_api_project

Observed API — erfassten Traffic in ein evidenzbasiertes API-Modell verwandeln: Projekte, unveränderliche Revisionen, reviewbare Pfadkandidaten, Drift-Erkennung und deterministischer OpenAPI-3.1-Export.

Alle 13 Tools
  • list_api_projects
  • create_api_project
  • update_api_project
  • refresh_api_project
  • set_api_project_schedule
  • set_api_project_archived
  • delete_api_project
  • get_api_revision
  • list_api_candidates
  • review_api_candidate
  • export_api_spec
  • generate_api_asset
  • list_api_drift
list_federation_clients · upsert_federation_client · delete_federation_client

Föderiertes SSO — die geschlossene, admin-onboardete Partner-Client-Registry; Secrets sind nur Vault-Namen, nie Werte.

list_app_secrets · create_app_secret · update_app_secret

App-Secrets — der Vault-gestützte Secret-Store: Namen und Metadaten sind auflistbar, Werte sind write-only und werden auf keiner Oberfläche zurückgelesen. Mutationen sind admin-only.

Alle 4 Tools
  • list_app_secrets
  • create_app_secret
  • update_app_secret
  • delete_app_secret
list_demo_users · get_demo_status · create_demo_user

Demo-Konten — die geführten Demo-Benutzer und ihre Beispielinhalte provisionieren, zurücksetzen und regenerieren.

Alle 6 Tools
  • list_demo_users
  • get_demo_status
  • create_demo_user
  • reset_demo_user
  • delete_demo_user
  • regenerate_demo_content
get_test_status · run_test_suite · cancel_test_run

Qualität — Test-Suites ausführen, erneut ausführen und abbrechen sowie Live-Ergebnisse, Historie und die Feature-zu-Test-Coverage-Maps lesen.

Alle 8 Tools
  • get_test_status
  • run_test_suite
  • cancel_test_run
  • rerun_test_suite
  • list_test_suites
  • get_test_coverage
  • get_test_path_coverage
  • get_test_suite_history
wip_list · wip_update · wip_clear_done

Work-in-Progress-Board — die Live-Projektion offener Arbeit: auflisten, aktualisieren, Historie und Erledigtes aufräumen.

Alle 4 Tools
  • wip_list
  • wip_update
  • wip_clear_done
  • wip_task_history
db_select · db_insert · db_update

Rohe Datenbank & Realtime — direktes Tabellen-CRUD, RPC und Broadcast. Die Notluke: admin-only und vollständig vom Freitext-Assistenten ausgeschlossen.

Alle 7 Tools
  • db_select
  • db_insert
  • db_update
  • db_delete
  • db_rpc
  • list_tables
  • realtime_broadcast

The gating model

Power, gated honestly

An agent with this much reach needs real guardrails, not a disclaimer. These are the actual gates, in the order a call meets them.

OAuth 2.1DCR + PKCE

The only way in. Dynamic Client Registration plus PKCE issues the token; there is no pasted API key and no session-token path.

initialize · tools/list · pingpre-auth

Discovery is served before login with a scoped read-only public profile, so clients can enumerate the surface — but tools/call and every write stay OAuth-gated.

confirm: truewrites

Every destructive or state-changing tool demands an explicit confirm parameter — an agent has to state what it's about to do before it does it.

adminOnly · powerdenylisted

Raw-power executors (direct database access, raw broadcast) are admin-only and excluded from the free-text assistant entirely.

audit_logevery call

Every tool call lands in the audit trail with its actor and arguments — and the trail itself is queryable and live-subscribable.

One platform, five surfaces

If the dashboard can, so can your agent

Parity is a standing rule here: every capability aligns across the dashboard, MCP, REST, WebSockets and BusyBro — same data, same permissions, checked on every ship.

FAQ

Before you connect

Which MCP clients work with Busymate DevTools?

Any client that speaks the Streamable-HTTP transport with OAuth: Claude Code, Claude.ai and Claude Desktop, Cursor, VS Code, ChatGPT developer-mode connectors, Continue, Cline, Zed, or your own agent. The install page has copy-paste configs for each.

Do I need an API key?

No. Access is OAuth 2.1 with Dynamic Client Registration and PKCE — your client registers itself and you authorize in the browser. The token it receives also authenticates REST, WebSockets and Edge Functions.

What's the connection URL?

https://mcp.busymate.dev — the canonical host. The older mcp.busymate.net keeps serving the same server forever, and OAuth issues host-matched metadata on both, so an existing client config never breaks.

Can an agent break something?

Only what your own role allows, and only with an explicit confirm on destructive tools. Raw-power executors are admin-only, and every call is written to the audit trail.

Can I see the tools before authorizing?

Yes — discovery (initialize, tools/list, ping) answers pre-auth with a scoped read-only public profile, so registries and clients can enumerate the surface before OAuth consent. Calling anything still requires authorization.

Is this the same data as the dashboard?

The same rows, live. MCP is one of five parity surfaces over one platform — the dashboard, MCP, REST, WebSockets and BusyBro expose the same capabilities, by standing rule.

Connect your MCP client

Ein Klick für Cursor oder VS Code, oder füge die Konfiguration ein. Einmal autorisieren, dann jedes der 454 Tools aufrufen.

Ask your mate