Verbinde deinen KI-Agenten
Füge mcp.busymate.dev einmal ein. 454 Tools. Keine API-Keys.
Pick
Cursor und VS Code mit einem Klick. Alle anderen fügen dieselbe URL ein und autorisieren bei der ersten Nutzung.
Claude Code
Füge den Server aus deinem Terminal hinzu. Der erste Tool-Call öffnet deinen Browser zum Autorisieren.
- 01
Führe den Befehl unten in deinem Terminal aus — standardmäßig nur für dieses Projekt hinzugefügt; füge
--scope userhinzu, um ihn in jedem Projekt verfügbar zu machen. - 02
Beim ersten Tool-Aufruf öffnet sich dein Browser zum Anmelden und Autorisieren — bestätige, und Claude Code zeigt die Verbindung als erfolgreich an.
# Claude Code — add the server, then authorize in your browser:
claude mcp add --transport http busymate-devtools https://mcp.busymate.devÜberprüfen:Führe claude mcp list aus (oder /mcp in Claude Code) — busymate-devtools wird als verbunden angezeigt, und alle 454 Tools stehen bereit.
Claude.ai & Claude Desktop
Settings → Connectors → Add custom connector, URL einfügen, auf Connect klicken und im Browser autorisieren. Keine Datei zu editieren.
- 01
Öffne Einstellungen → Connectors, klicke auf + und wähle Add custom connector.
- 02
Füge die URL unten als Remote-Server-URL ein und klicke auf Add — lass die Felder OAuth Client ID/Secret leer, Busymate benötigt sie nicht.
- 03
Claude öffnet deinen Browser zum Anmelden — bestätige, und der Connector wird als verbunden angezeigt.
https://mcp.busymate.devÜberprüfen:Öffne den Connector erneut — er listet alle 454 Tools auf, und Claude kann sie mitten im Gespräch aufrufen.
Cursor
Ein Klick fügt ihn hinzu und autorisiert über OAuth. Oder trag ihn von Hand in ~/.cursor/mcp.json (global) oder ein Projekt-.cursor/mcp.json ein:
- 01
Klicke auf Add to Cursor für die Ein-Klick-Installation, oder füge den Block unten manuell in
~/.cursor/mcp.json(global) oder das.cursor/mcp.jsoneines Projekts ein. - 02
Öffne Cursor Settings → MCP und aktiviere den Server, falls er noch nicht aktiviert ist.
- 03
Beim ersten Tool-Aufruf öffnet sich dein Browser zur Autorisierung — Cursor führt den OAuth-Handshake selbst durch, es gibt also keine Client-ID oder kein Secret zum Einfügen.
{
"mcpServers": {
"busymate-devtools": {
"url": "https://mcp.busymate.dev"
}
}
}Überprüfen:In Cursor Settings → MCP wird busymate-devtools als aktiviert angezeigt, mit der Tool-Anzahl daneben.
VS Code (Copilot)
Ein Klick installiert ihn in VS Code. Oder trag ihn von Hand in ein Workspace-.vscode/mcp.json ein (der Root-Key ist servers):
- 01
Klicke auf Install in VS Code für die Ein-Klick-Installation, oder füge den Block unten in ein workspace-eigenes
.vscode/mcp.jsonein — oder führe MCP: Open User Configuration aus, um ihn für jeden Workspace verfügbar zu machen. - 02
Beim ersten Mal fragt VS Code, ob du dem Server vertraust — bestätige das, und klicke dann auf Start im Code Lens über dem Eintrag (oder führe MCP: List Servers über die Command Palette aus).
- 03
VS Code öffnet deinen Browser für den OAuth-Handshake — melde dich an und bestätige.
{
"servers": {
"busymate-devtools": {
"type": "http",
"url": "https://mcp.busymate.dev"
}
}
}Überprüfen:Führe MCP: List Servers über die Command Palette aus — busymate-devtools zeigt Running, mit allen 454 aufgeführten Tools.
ChatGPT
Wo Developer-Mode-Connectors verfügbar sind: Settings → Connectors → Add, URL einfügen und autorisieren. Verfügbarkeit variiert je nach Plan.
- 01
Aktiviere die Developer-Mode-Connectors — such in den ChatGPT-Einstellungen nach Developer mode oder Connectors (die genaue Position im Menü hat sich schon verschoben; erfordert einen Plus-, Pro- oder Business-Plan und höher, und ein Workspace-Admin kann es einschränken).
- 02
Füge einen benutzerdefinierten Connector hinzu und füge die URL unten ein.
- 03
Autorisiere im Browser-Tab, der sich öffnet.
https://mcp.busymate.devÜberprüfen:Der Connector wird als verbunden angezeigt. Bitte ChatGPT, ein Busymate-DevTools-Tool zu verwenden — es sollte ohne Fehler aufgerufen werden.
Jeder andere MCP-Client
Der Streamable-HTTP-Transport ist Standard — Continue, Cline, Zed oder dein eigener Bot nutzen dieselbe Config. Richte sie auf die URL:
- 01
Stelle sicher, dass dein Client das Streamable-HTTP-Transportprotokoll beherrscht (nicht nur stdio) und OAuth 2.1 mit Dynamic Client Registration unterstützt — die meisten aktuellen Clients tun das.
- 02
Verweise ihn auf die URL unten, im Konfigurationsformat, das dein Client erwartet — der Block nutzt die verbreitete
mcpServers-Form, die die meisten Clients direkt lesen. - 03
Bestätige bei der ersten Nutzung die Browser-Aufforderung, genau wie bei jedem Client oben.
{
"mcpServers": {
"busymate-devtools": {
"url": "https://mcp.busymate.dev"
}
}
}Überprüfen:Ein tools/list-Aufruf liefert alle 454 Tools zurück, sobald du autorisiert hast.
What happens on
The whole OAuth 2.1 flow, demystified — four steps, all standard, no console to visit first.
- 01
Your client registers itself
Dynamic Client Registration (RFC 7591): the client POSTs its own metadata and receives a client id. There's nothing to create in a console first.
- 02
You authorize in the browser
A browser window opens on Busymate's own sign-in. You approve once; PKCE protects the code exchange end to end.
- 03
Tools appear
The client lists the tools and your agent starts calling them — as you, scoped to your role, with destructive tools confirm-gated.
- 04
The token keeps working
Refresh rotation keeps the grant alive, and the same token also authenticates REST, WebSockets and Edge Functions. Revoke it any time — every call it made is in your audit trail.
Your account,
Zugang ist OAuth 2.1 mit Dynamic Client Registration und PKCE — keine eingefügten Keys, kein Shared Secret. Das eine Token, das ein Agent erhält, authentifiziert jede Busymate-Oberfläche (MCP, REST, WebSockets, Edge Functions) und ist auf deine eigene Rolle gescoped: Ein Agent kann nur, was du im Dashboard könntest.
- RBAC-beschränkt
- bestätigungspflichtig
- Secrets geschwärzt
OAuth 2.1, ohne Keys
Dynamic Client Registration (RFC 7591) + PKCE (S256) + Refresh-Rotation. Nutzer autorisieren im Browser gegen Busymates Sign-in — es gibt keinen API-Key zum Einfügen oder Leaken.
Auf deine Rolle gescoped
Jeder Call wird von der Datenbank selbst autorisiert (RBAC). Destruktive Tools verlangen eine explizite Bestätigung, und Secret-Werte werden nie zurückgegeben — sie sind write-only und redigiert.
Voll audit-geloggt
Jeder Tool-Call — jeder Agent, jede Aktion — landet im Audit-Trail deines Accounts, sodass du immer siehst, was ein Agent in deinem Namen getan hat.
Mehr lesen: DatenschutzNutzungsbedingungendas RBAC- & Audit-Trail-Modell
What your agent can
Was ein Mensch in der UI kann, kann ein Agent über MCP.
Traffic erfassen & inspizieren
Erfasste Requests und Responses durchsuchen, inspizieren, taggen, exportieren (HAR), zusammenfassen und löschen — pro Gerät oder über deine ganze Flotte.
Geräte steuern
Auflisten, umbenennen, entkoppeln, das VPN schalten, einen Verbindungstyp setzen oder den Egress eines Geräts durch einen Upstream-Proxy routen.
Einen Remote-Browser fahren
Rohes Chrome-DevTools-Protocol-Passthrough — Chrome eines verbundenen Geräts öffnen, evaluieren, screenshotten und snapshotten.
Phone-Farmen automatisieren
Android- und iOS-Gerätefarm-Automation — tappen, tippen, wischen, installieren und App-Lifecycle managen, mit Live-Mirroring.
Requests skripten & formen
Sandboxed Request/Response-Skripte, Auto-Block-Regeln, Breakpoints und pausierte Domains — Traffic im Flug mutieren oder synthetisieren.
Die Plattform betreiben
Rollen & Capabilities (RBAC), TestFlight-Beta-Admin, Billing, ein abfragbarer Audit-Trail, Benachrichtigungen, To-dos, Workspaces und BusyBros Team-Gedächtnis.
If something
The answers below cover every first-connect snag we've actually seen — most are the protocol working as designed.
The endpoint answers 401 in my browser — is it down?
No — that's the spec working. A bare GET on mcp.busymate.dev returns 401 with the OAuth challenge, because the URL is the OAuth resource identifier your client reads to find the sign-in flow. MCP clients proceed from that challenge automatically.
My client lists the tools but every call fails.
Tool discovery is served before authentication; calling anything requires OAuth. Finish the browser authorization your client started (or trigger it again if the token was revoked), then retry the call.
The browser window never opened.
Most clients also print the authorization URL — copy it into any browser. The flow is a normal web sign-in and hands control back to the client when it finishes.
Should I use mcp.busymate.dev or mcp.busymate.net?
Use mcp.busymate.dev for new configs. The older mcp.busymate.net serves the same server permanently and OAuth issues host-matched metadata on whichever host you connected to — existing setups never break.
Claude Code says the server already exists.
Remove the old entry first — claude mcp remove busymate-devtools — then add it again. Your OAuth grant survives; you won't have to re-authorize.
Do I need separate credentials for a bot and my editor?
No. Each client registers itself and gets its own OAuth grant against your account — individually revocable, all acting under your one role, all visible in the audit trail.
Connect in under
Füge mcp.busymate.dev hinzu, autorisiere einmal und rufe jedes der 454 Tools auf.