Anwendungsfall

Lass einen Agenten es steuern — sicher.

Eine MCP-URL gibt Claude oder Cursor dieselben 454 Tools, die das Dashboard nutzt — OAuth 2.1, datenbankdurchgesetzte Berechtigungen, und eine Bestätigung bei jedem Aufruf, der etwas ändert.

An AI client window typing a tag command connects over one OAuth-keyed line to the central mcp.busymate.dev node, which fans out to an arc of tool-family chips — browser, phones, capture, TestFlight, audit, billing — with a confirm shield guarding the phones chip. { } mcp.busymate.dev browser phones capture testflight audit billing > tag 500s oauth

Das Problem

Agent-Zugriff bedeutet meist ein eingefügter API-Schlüssel ohne Grenzen

Ein LLM mit einem Vollzugriffstoken auszustatten ist der Weg, wie aus einer „Fasse meinen Traffic zusammen“-Anfrage ein Agent wird, der die Regeln eines Geräts still und leise löschen kann.

Für Teams, die einen KI-Coding-Agenten, einen Support-Bot oder ihre eigene Automatisierung an Busymate anbinden — Captures abfragen, Geräte steuern oder einen Browser fahren — ohne ihm unbegrenzte, unauditierte Macht zu geben.

Busymates MCP-Server stellt dieselben 454 Tools bereit, die das Dashboard selbst nutzt, authentifiziert mit OAuth 2.1 (dynamische Client-Registrierung plus PKCE — keine eingefügten Schlüssel), auf die Rolle des Aufrufers beschränkt durch Postgres Row-Level-Security, und so abgesichert, dass jedes destruktive Tool eine explizite Bestätigung verlangt. Nichts, was ein Agent tut, ist unsichtbar: Jeder Aufruf landet im Audit-Trail.

So wird es gelöst

Echte Macht, echte Leitplanken

Dieselbe Identität authentifiziert MCP, REST, WebSockets und BusyBro — ein Token, überall durchgesetzt.

OAuth 2.1, richtig gemacht

Dynamische Client-Registrierung plus PKCE — keine eingefügten API-Schlüssel. Das Token, das dein Agent erhält, authentifiziert auch REST, WebSockets und Edge Functions.

Bestätigungsgesichert, datenbankbeschränkt

Jeder Aufruf ist von der Datenbank selbst auf die Rolle des Aufrufers beschränkt, und destruktive Tools verlangen vor der Ausführung eine explizite Bestätigung.

Browser-Automatisierung, nicht nur Daten

Der bmc-CLI-Connector lässt einen Agenten benannte Chrome-Profile über das DevTools Protocol steuern — eine URL öffnen, eine Prüfung ausführen, eine Antwort mocken — während die Erfassung die ganze Sitzung beobachtet.

Beteiligte Oberflächen
  • MCP
  • BusyBro
  • CLI
  • Dashboard

Anleitung

Von einer URL zu einem funktionierenden Agenten

Durchgehend Standard-MCP — nichts Proprietäres zu lernen.

  1. 01

    Server hinzufügen

    Richte Claude Code, Cursor oder jeden MCP-Client auf die eine Verbindungs-URL — ein Klick für unterstützte Clients, oder füge die Konfiguration ein.

  2. 02

    Einmal autorisieren

    Bestätige den OAuth-2.1-Flow in deinem Browser. Der Agent erhält ein rollenbeschränktes Token — kein Schlüssel zum Kopieren oder manuellen Rotieren.

  3. 03

    Fragen, dann bestätigen

    Bitte ihn, Captures abzufragen, ein Gerät zu steuern oder eine Browser-Prüfung auszuführen. Ein Lesevorgang passiert sofort; ein Schreibvorgang pausiert für deine explizite Bestätigung.

Im Client

So funktioniert es in Claude oder Cursor

Standard-MCP — der Client redet, der Server setzt die Grenzen durch.

  1. 01

    Server verbinden

    Füg die eine MCP-URL zu Claude Code, Cursor, VS Code oder einem beliebigen MCP-Client hinzu — per Ein-Klick-Link für Clients, die das unterstützen, oder als Konfiguration von der Installationsseite. Der Client registriert sich beim ersten Kontakt selbst am Server; es gibt keinen API-Schlüssel zu erzeugen, in eine Einstellungsdatei zu kopieren oder später zu rotieren.

  2. 02

    Im Browser autorisieren

    Der erste Aufruf öffnet eine Anmeldung im Browser. Du genehmigst den Client einmal, und er erhält ein Token, das auf deine Rolle beschränkt ist — dieselbe Identität, die die REST-API, den WebSocket-Stream und BusyBro authentifiziert. Eine Berechtigung, die du im Dashboard erteilst oder entziehst, gilt für den Agenten beim nächsten Aufruf, ohne dass irgendetwas neu ausgerollt wird.

  3. 03

    Fragen, dann Änderungen bestätigen

    Bitte den Agenten, den Traffic eines Geräts zusammenzufassen, einen fehlgeschlagenen Request erneut zu senden oder einen Browser-Check auszuführen. Lesezugriffe passieren sofort; jedes Tool, das etwas ändert, hält an und zeigt dir genau, was es tun wird, bis du bestätigst. Jeder Aufruf, lesend oder schreibend, landet im Audit-Trail.

FAQ

Bevor du einen Agenten verbindest, die üblichen Fragen

Welche Clients funktionieren?

Jeder MCP-Client: Claude Code, Claude Desktop, Cursor, VS Code, ChatGPT und deine eigenen Agenten. Die Installationsseite bietet Konfigurationen zum Kopieren und Ein-Klick-Links für die Clients, die sie unterstützen.

Kann der Agent mehr als mein Konto?

Nein. Das Token ist auf deine Rolle beschränkt und die Datenbank setzt das durch; der Agent sieht und ändert also genau das, was du könntest — nicht mehr, auf keiner Oberfläche.

Was hindert einen Agenten daran, etwas zu löschen?

Destruktive Tools sind bestätigungspflichtig: Der Aufruf hält an und zeigt die vollständige Nutzlast, bevor irgendetwas läuft. Nichts, was ein Agent tut, ist unsichtbar — jeder Aufruf wird in den nur anfügbaren Audit-Trail geschrieben.

Gibt es einen gehosteten Assistenten, oder muss ich meinen eigenen mitbringen?

Beides. BusyBro ist der eingebaute Teamkollege, der deinen Traffic und deine Geräte bereits kennt — im Dashboard, auf Telegram und über MCP; dein eigener Agent bekommt dieselben Tools über denselben Server.

Verbinde deinen Agenten mit 454 echten Tools

Ein Klick für Cursor oder VS Code, oder füge die Konfiguration ein — einmal autorisieren, dann jedes Tool aufrufen.

Ask your mate