MCP

Conecta tu agente de IA a tu tráfico

Apunta Claude o Cursor a mcp.busymate.dev. Verán el mismo feed en vivo que tú.

An AI client window typing a tag command connects over one OAuth-keyed line to the central mcp.busymate.dev node, which fans out to an arc of tool-family chips — browser, phones, capture, TestFlight, audit, billing — with a confirm shield guarding the phones chip. { } mcp.busymate.dev browser phones capture testflight audit billing > tag 500s oauth
Añadir a Claude Code
bash
# Claude Code — add the server, then authorize in your browser:
claude mcp add --transport http busymate-devtools https://mcp.busymate.dev
O cualquier cliente MCP — config
json
{
  "mcpServers": {
    "busymate-devtools": {
      "url": "https://mcp.busymate.dev"
    }
  }
}

El plano de control

The same control plane

Acotado por rol, con confirmación obligatoria y auditado — todo lo que puede hacer el panel.

Paridad total con el panel

Cada lectura y escritura que hace el panel tiene su herramienta equivalente. Si un humano puede hacerlo en la UI, un agente puede hacerlo por MCP — aquí la paridad es regla fija, no un punto del roadmap.

Superpoderes reales, no CRUD

Control remoto de Chrome. Automatización de granjas Android e iOS con espejo en vivo. Administración de beta TestFlight. Facturación. Un registro de auditoría consultable. No son wrappers de una base de datos — son las capacidades reales de la plataforma.

OAuth 2.1, bien hecho

Registro dinámico de clientes más PKCE — sin claves de API pegadas. El token que recibes también autentica REST, WebSockets y Edge Functions: una identidad en todas las superficies.

Suficientemente seguro para producción

Cada llamada la acota al rol del llamante la propia base de datos. Las herramientas destructivas exigen una confirmación explícita. Y todo — cada herramienta, cada agente — aterriza en el registro de auditoría.

Pruébalo antes de cablearlo

La consola MCP integrada en el panel dispara llamadas reales con tu propio token de sesión y muestra las respuestas en vivo. Sin Postman, sin servidor de mentira — la API de verdad, ahí mismo en la app.

How it works

URL to tool call in four steps

The whole handshake is standard: Streamable HTTP, OAuth 2.1, JSON-RPC 2.0. Nothing proprietary to learn.

  1. 01

    Add one URL

    Point your client at mcp.busymate.dev. Discovery — initialize, tools/list, ping — answers before you even authenticate, so clients and registries can see the surface immediately.

  2. 02

    Authorize in the browser

    On the first real call your client registers itself (Dynamic Client Registration) and opens Busymate's sign-in. PKCE protects the exchange — no API keys, no secrets in config files.

  3. 03

    Call tools

    tools/call is JSON-RPC 2.0 over Streamable HTTP. Every call runs as you: the database checks your role on every row it returns.

  4. 04

    Confirm the dangerous ones

    Reads just run. Writes that change or destroy state require an explicit confirm parameter, and raw-power executors are admin-only — an agent can't wipe what you wouldn't.

A real tools/call — search your captures
json
POST https://mcp.busymate.dev   # JSON-RPC 2.0, Authorization: Bearer <token>
{
  "jsonrpc": "2.0",
  "id": 1,
  "method": "tools/call",
  "params": {
    "name": "search_entries",
    "arguments": { "query": "checkout", "limit": 20 }
  }
}

What's inside

A map of the 454 tools

La superficie completa, directamente del registro: 55 familias que cubren todas las herramientas, cada una con su lista completa de nombres reales. Cada lectura y escritura que realiza el dashboard está aquí.

list_devices · get_device · get_device_status

Dispositivos y flota: listar, inspeccionar, renombrar, transferir y desvincular dispositivos; activar y desactivar la captura; probar la conectividad PAC; reanudar breakpoints retenidos y reenviar solicitudes. Las escrituras destructivas requieren confirm.

Las 15 herramientas
  • list_devices
  • get_device
  • get_device_status
  • rename_device
  • delete_device
  • transfer_device_ownership
  • unpair_device
  • vpn_on_device
  • vpn_off_device
  • test_pac_connection
  • open_sheet_device
  • enroll_device_capture
  • resend_request
  • breakpoint_continue
  • list_breakpoint_events
get_device_health · list_device_events · set_device_audit_mode

Observabilidad del dispositivo: la lectura única de salud de captura (motor, confianza de CA, motivos de descifrado), el flujo de telemetría filtrable por dispositivo y el nivel de auditoría detallado opcional con caducidad TTL.

Las 4 herramientas
  • get_device_health
  • list_device_events
  • set_device_audit_mode
  • list_device_audit_modes
request_screen_share · stop_screen_share · list_screen_share_recordings

Pantalla compartida del cliente: solicitar una vista en vivo del dispositivo con aviso de consentimiento, finalizarla desde cualquier lado y listar, reproducir o eliminar las grabaciones guardadas.

Las 5 herramientas
  • request_screen_share
  • stop_screen_share
  • list_screen_share_recordings
  • get_screen_share_recording
  • delete_screen_share_recording
search_entries · list_entries · get_entry

Tráfico capturado: buscar, filtrar, etiquetar e inspeccionar pares completos de solicitud/respuesta, resumir el perfil de tráfico de un dispositivo, exportar HAR y eliminar o vaciar (con confirm, irreversible).

Las 13 herramientas
  • search_entries
  • list_entries
  • get_entry
  • get_entry_count
  • get_entry_counts_freshness
  • inspect_requests
  • summarize_device_traffic
  • tag_entry
  • untag_entry
  • export_har
  • delete_entries
  • wipe_entries
  • list_wipe_jobs
get_scripts_global · get_scripts_device · set_scripts_global

Motor de scripts: JavaScript en sandbox que reescribe o sintetiza el tráfico coincidente en línea, en los niveles global, servicio, usuario y dispositivo, con dry-run sin escritura. Las escrituras son solo para administradores: es poder de código arbitrario.

Las 9 herramientas
  • get_scripts_global
  • get_scripts_device
  • set_scripts_global
  • set_scripts_device
  • set_scripts_user
  • set_scripts_service
  • dry_run_script
  • get_script_engine_enabled
  • set_script_engine_enabled
get_block_rules_global · get_block_rules_device · set_block_rules_global

Reglas de bloqueo y breakpoints: bloquear o simular solicitudes automáticamente por método y comodín de host/ruta, y definir los patrones que pausan intercambios coincidentes para inspección. Las escrituras alteran tráfico en vivo, por lo que requieren confirm.

Las 10 herramientas
  • get_block_rules_global
  • get_block_rules_device
  • set_block_rules_global
  • set_block_rules_device
  • set_block_rules_user
  • set_block_rules_service
  • set_breakpoint_patterns_global
  • set_breakpoint_patterns_device
  • set_breakpoint_patterns_user
  • set_breakpoint_patterns_service
get_inspect_all_requests · set_inspect_all_requests · get_mitm_all_hosts

Interruptores de captura: inspeccionar-todas-las-solicitudes, modo MITM de descifrar-todos-los-hosts y la lista de dominios pausados, cada uno con su par de lectura/escritura.

Las 6 herramientas
  • get_inspect_all_requests
  • set_inspect_all_requests
  • get_mitm_all_hosts
  • set_mitm_all_hosts
  • get_paused_domains
  • set_paused_domains
get_global_settings · get_device_settings · set_global_connection_type

Configuración: los documentos de ajustes efectivos globales y por dispositivo, el tipo de conexión en los niveles global, usuario y dispositivo, y el texto de la píldora Live Activity de iOS.

Las 6 herramientas
  • get_global_settings
  • get_device_settings
  • set_global_connection_type
  • set_device_connection_type
  • set_user_connection_type
  • set_live_activity_message
get_env_global · get_env_device · set_env_var_global

Variables de entorno: leer, establecer, eliminar e importar en bloque las bolsas de variables globales y por dispositivo que interpolan los scripts y las reglas.

Las 8 herramientas
  • get_env_global
  • get_env_device
  • set_env_var_global
  • set_env_var_device
  • delete_env_var_global
  • delete_env_var_device
  • import_env_global
  • import_env_device
list_proxies · set_device_external_proxy · get_device_egress_status

Control de salida: el pool de proxies ascendentes (credenciales ocultas), el enrutamiento de proxy externo por dispositivo, el estado en vivo de las IP de salida, las anulaciones manuales con TTL y la postura ante fallos.

Las 7 herramientas
  • list_proxies
  • set_device_external_proxy
  • get_device_egress_status
  • set_manual_egress_ip
  • clear_manual_egress_ip
  • get_device_egress_fail_posture
  • set_device_egress_fail_posture
browser_targets · browser_open · browser_eval

Navegadores remotos: abrir páginas, evaluar scripts, capturar y tomar instantáneas de un Chrome conectado, tras un opt-in por dispositivo. El passthrough crudo de Chrome DevTools Protocol es solo para administradores.

Las 9 herramientas
  • browser_targets
  • browser_open
  • browser_eval
  • browser_screenshot
  • browser_snapshot
  • browser_cdp
  • set_device_cdp_control
  • set_device_capture_enabled
  • set_device_autostart
list_browser_profiles · get_browser_profile · upsert_browser_profile

Perfiles de navegador: CRUD sobre perfiles de lanzamiento personalizados de la familia Chromium creados en el dashboard y sincronizados con la CLI bmc.

Las 4 herramientas
  • list_browser_profiles
  • get_browser_profile
  • upsert_browser_profile
  • delete_browser_profile
list_cdp_instances · start_device · stop_device

Daemon CDP: iniciar, detener y aprovisionar dispositivos de captura de navegador con nombre en una máquina bmc remota, leer el estado y los registros del daemon, y actualizarlo en caliente sin perder la captura.

Las 9 herramientas
  • list_cdp_instances
  • start_device
  • stop_device
  • create_device
  • update_cdp_host
  • get_cdp_daemon_status
  • get_cdp_logs
  • restart_cdp_daemon
  • update_cdp_daemon
provision_farm_phone · list_farm_devices · farm_list_phones

Granja Android: aprovisionar teléfonos como dispositivos hijos, listar la flota, capturar pantalla, volcar la jerarquía de UI y leer el estado de captura, automatizaciones, grabaciones, programaciones y registros del daemon.

Las 10 herramientas
  • provision_farm_phone
  • list_farm_devices
  • farm_list_phones
  • farm_capture_status
  • farm_screenshot
  • farm_dump_ui
  • farm_list_automations
  • farm_list_recordings
  • farm_list_schedules
  • get_farm_logs
farm_mobile_list_devices · farm_mobile_list_apps · farm_mobile_list_elements

Manejo de teléfonos de la granja: tocar, deslizar, escribir, pulsar botones, iniciar y cerrar apps, capturar pantalla, grabar y leer registros de fallos en teléfonos reales; instalar/desinstalar apps es solo para administradores.

Las 24 herramientas
  • farm_mobile_list_devices
  • farm_mobile_list_apps
  • farm_mobile_list_elements
  • farm_mobile_get_screen_size
  • farm_mobile_get_orientation
  • farm_mobile_screenshot
  • farm_mobile_list_crashes
  • farm_mobile_get_crash
  • farm_mobile_tap
  • farm_mobile_double_tap
  • farm_mobile_long_press
  • farm_mobile_swipe
  • farm_mobile_type
  • farm_mobile_press_button
  • farm_mobile_open_url
  • farm_mobile_launch_app
  • farm_mobile_terminate_app
  • farm_mobile_set_orientation
  • farm_mobile_start_recording
  • farm_mobile_stop_recording
  • farm_mobile_install_app
  • farm_mobile_uninstall_app
  • farm_mobile_install_from_appstore
  • farm_device_logs
farm_find_and_tap · farm_set_setting · farm_set_wifi

Acciones de la granja: buscar-y-tocar por contenido, cambiar ajustes y Wi-Fi, gestionar el ciclo de vida de apps, conceder permisos, extraer archivos y ejecutar, reproducir o programar automatizaciones grabadas (con confirm).

Las 11 herramientas
  • farm_find_and_tap
  • farm_set_setting
  • farm_set_wifi
  • farm_app_lifecycle
  • farm_grant_permission
  • farm_uninstall_app
  • farm_pull_file
  • farm_run_automation
  • farm_replay_recording
  • farm_schedule
  • farm_remove_schedule
farm_run_shell · farm_run_adb · farm_install_app

Poder crudo de la granja: shell, adb, entrada arbitraria, conmutadores de proxy y modo avión, reinicio y envío de archivos. Solo administradores, con confirm, y totalmente excluido del asistente de texto libre.

Las 8 herramientas
  • farm_run_shell
  • farm_run_adb
  • farm_install_app
  • farm_input
  • farm_set_proxy
  • farm_set_airplane
  • farm_reboot
  • farm_push_file
provision_ios_phone · list_ios_phones · ios_list_phones

Granja iOS: el análogo para iPhone: aprovisionar, listar, capturar pantalla, volcar UI, dirigir toques y entrada, gestionar apps y orientación, incorporar el runner de control en el dispositivo e iniciar un espejo en vivo.

Las 16 herramientas
  • provision_ios_phone
  • list_ios_phones
  • ios_list_phones
  • ios_screenshot
  • ios_dump_ui
  • ios_list_apps
  • ios_find_and_tap
  • ios_input
  • ios_app_lifecycle
  • ios_open_url
  • ios_set_orientation
  • ios_install_app
  • ios_uninstall_app
  • setup_ios_devicekit
  • enroll_farm_phone_app
  • ios_start_mirror
farm_start_mirror · set_farm_mirror_transport · farm_get_variables

Espejo en vivo y bloqueos de control: iniciar un espejo de teléfono de baja latencia con entrada táctil mediante un token de relé de un solo uso, ajustar el transporte, gestionar variables de automatización y adquirir o liberar el control exclusivo del dispositivo.

Las 7 herramientas
  • farm_start_mirror
  • set_farm_mirror_transport
  • farm_get_variables
  • farm_set_variables
  • acquire_device_control
  • release_device_control
  • admin_force_release_device_control
get_farm_phone_health · farm_retry_phone · farm_restart_tunnel

Salud y recuperación de teléfonos: el modelo por teléfono de estado/causa/solución, más la escalera de reparación por software primero: reintento, reinicio de túnel, reinicio remoto, ciclo de energía USB por puerto y la curación compuesta de la flota.

Las 7 herramientas
  • get_farm_phone_health
  • farm_retry_phone
  • farm_restart_tunnel
  • power_cycle_farm_hub
  • cycle_farm_phone_port
  • heal_farm_fleet
  • ios_reboot
get_farm_daemon_status · restart_farm_daemon · update_farm_daemon

Daemon y componentes de la granja: estado del daemon en vivo, reinicio y autoactualización, limpieza de túneles, y el ciclo de vida de instalación/actualización/incorporación por componente en un teléfono o en toda la flota.

Las 8 herramientas
  • get_farm_daemon_status
  • restart_farm_daemon
  • update_farm_daemon
  • farm_reap_tunnels
  • update_farm_component
  • update_farm_fleet
  • onboard_farm_fleet
  • farm_component_action
list_workspaces · get_workspace · create_workspace

Espacios de trabajo y pestañas: espacios compartidos con política de retención, más el modelo de pestañas: crear, renombrar, filtrar y seleccionar exactamente lo que muestra el dashboard.

Las 12 herramientas
  • list_workspaces
  • get_workspace
  • create_workspace
  • rename_workspace
  • delete_workspace
  • set_workspace_retention
  • list_tabs
  • create_tab
  • rename_tab
  • delete_tab
  • set_tab_filters
  • set_tab_selected_entry
create_snapshot · list_snapshots · download_snapshot

Instantáneas: crear, listar y descargar capturas puntuales del tráfico de un espacio de trabajo.

list_service_groups · get_service_group · upsert_service_group

Grupos de servicios y etiquetas: agrupar hosts en servicios con nombre y agentes vinculados, gestionar la pertenencia de dispositivos y el vocabulario de etiquetas con el que se marcan las entradas.

Las 11 herramientas
  • list_service_groups
  • get_service_group
  • upsert_service_group
  • delete_service_group
  • set_service_group_agents
  • list_device_service_groups
  • add_device_to_service_group
  • remove_device_from_service_group
  • list_tags
  • upsert_tag
  • delete_tag
list_todos · get_todo · create_todo

Tareas: el tablero compartido de tareas con alcance de propietario: listar, crear, actualizar, completar y eliminar, en vivo en todas las superficies.

Las 6 herramientas
  • list_todos
  • get_todo
  • create_todo
  • update_todo
  • complete_todo
  • delete_todo
list_notifications · mark_notification_read · get_notification_prefs

Notificaciones: el centro de notificaciones integrado: leer y archivar, preferencias de canal por tipo con ventanas de silencio, y autonotificación.

Las 7 herramientas
  • list_notifications
  • mark_notification_read
  • get_notification_prefs
  • set_notification_prefs
  • create_notification
  • notify_users
  • list_web_push_subscriptions
list_push_tokens · send_push · get_push_response

Push a dispositivos: listar tokens APNs, enviar notificaciones (incluidos avisos accionables Aceptar/Rechazar) y leer la respuesta del dispositivo.

list_advisor_findings · get_advisor_finding · share_advisor_finding

Advisor Center e informes de problemas: explorar hallazgos enriquecidos con evidencia y enlaces profundos, convertir uno en un issue de GitHub o una tarea, y presentar o listar informes de problemas de un toque.

Las 7 herramientas
  • list_advisor_findings
  • get_advisor_finding
  • share_advisor_finding
  • fix_advisor_finding_issue
  • fix_advisor_finding_todo
  • report_issue
  • list_issue_reports
get_telegram_link · list_telegram_links · link_telegram

Vinculación de Telegram: vincular hasta cinco cuentas al bot de Telegram, cambiar la activa y desvincular (incluida la variante de administrador).

Las 5 herramientas
  • get_telegram_link
  • list_telegram_links
  • link_telegram
  • unlink_telegram
  • admin_unlink_telegram
list_busybro_sessions · get_busybro_session · create_busybro_session

Sesiones del asistente: los hilos de chat multisesión del asistente de IA, los adjuntos subidos (URL firmadas de corta duración) y los enlaces de conversación compartida.

Las 8 herramientas
  • list_busybro_sessions
  • get_busybro_session
  • create_busybro_session
  • rename_busybro_session
  • delete_busybro_session
  • list_busybro_attachments
  • get_busybro_share
  • delete_busybro_share
list_memories · save_memory · forget_memory

Memoria del asistente: memoria personal a largo plazo más el almacén de equipo gobernado: proponer, aprobar, rechazar y editar hechos compartidos, atribución, y la vía de borrado GDPR por usuario.

Las 13 herramientas
  • list_memories
  • save_memory
  • forget_memory
  • get_memory_stats
  • list_global_memories
  • propose_global_memory
  • approve_global_memory
  • reject_global_memory
  • update_global_memory
  • list_memory_contributors
  • admin_list_user_memories
  • admin_forget_user_memory
  • gdpr_forget_user
list_skills · get_skill · upsert_skill

Habilidades del asistente: los paquetes cargables de instrucciones y herramientas que el asistente activa en pleno chat, con archivos por habilidad y un punto de partida redactado por IA. Las escrituras son solo para administradores.

Las 10 herramientas
  • list_skills
  • get_skill
  • upsert_skill
  • delete_skill
  • set_skill_enabled
  • draft_skill
  • list_skill_files
  • get_skill_file
  • upsert_skill_file
  • delete_skill_file
list_repo_skills · edit_repo_skill · set_repo_skill_enabled

Habilidades del repositorio: el corpus SKILL.md versionado en git: leerlo, y editar, alternar o eliminar entradas como commits revisados. Las escrituras son write-back de git solo para administradores.

Las 4 herramientas
  • list_repo_skills
  • edit_repo_skill
  • set_repo_skill_enabled
  • remove_repo_skill
list_agents · get_agent · upsert_agent

Agentes del asistente: el registro de agentes especialistas al que se delegan tareas y que referencian los grupos de servicios. Las escrituras son solo para administradores.

Las 4 herramientas
  • list_agents
  • get_agent
  • upsert_agent
  • delete_agent
import_resource · list_imports · get_import

Importaciones de conocimiento: poner en cola un repositorio o archivo subido hacia el almacén de conocimiento del equipo; el worker lo obtiene, audita, incrusta y desduplica, con progreso en vivo y deshacer en bloque.

Las 4 herramientas
  • import_resource
  • list_imports
  • get_import
  • delete_import
get_busybro_usage · get_busybro_settings · set_busybro_settings

Configuración del asistente: analítica de tokens y costes, el interruptor global de encendido/apagado y los ajustes de modelo y comportamiento del cerebro (escritura solo para administradores).

Las 5 herramientas
  • get_busybro_usage
  • get_busybro_settings
  • set_busybro_settings
  • get_busybro_enabled
  • set_busybro_enabled
list_plugins · get_plugin · install_plugin

Plugins: explorar, instalar y desinstalar extensiones empaquetadas; publicarlas y eliminarlas es solo para administradores.

Las 7 herramientas
  • list_plugins
  • get_plugin
  • install_plugin
  • uninstall_plugin
  • upsert_plugin
  • set_plugin_install_enabled
  • delete_plugin
list_directory · list_directory_listings · upsert_directory_listing

Directorio e instalaciones: el catálogo publicado de habilidades y plugins, listados curados por operadores, instalaciones de habilidades por usuario y los valores de instalación predeterminados que reciben los nuevos usuarios.

Las 9 herramientas
  • list_directory
  • list_directory_listings
  • upsert_directory_listing
  • set_directory_listing_status
  • delete_directory_listing
  • list_install_defaults
  • set_install_default
  • install_skill
  • uninstall_skill
list_mcp_servers · upsert_mcp_server · delete_mcp_server

Servidores MCP descendentes: registrar, habilitar e inspeccionar los servidores MCP externos a través de los que puede llamar el asistente.

Las 5 herramientas
  • list_mcp_servers
  • upsert_mcp_server
  • delete_mcp_server
  • set_mcp_server_enabled
  • inspect_mcp_server
list_my_mcp_connectors · upsert_my_mcp_connector · delete_my_mcp_connector

Conectores personales: tus propios conectores MCP salientes con una rama cliente OAuth 2.1 completa (descubrimiento, DCR, PKCE); los tokens quedan en el vault solo-escritura, nunca legibles de vuelta.

Las 9 herramientas
  • list_my_mcp_connectors
  • upsert_my_mcp_connector
  • delete_my_mcp_connector
  • set_my_mcp_connector_enabled
  • set_my_mcp_connector_secret
  • set_my_connector_oauth_client_secret
  • probe_mcp_connector
  • connect_my_mcp_connector
  • disconnect_my_mcp_connector
get_my_account · delete_my_account · set_my_display_name

Mi cuenta: tu perfil, dispositivos, suscripción y endpoints en una sola lectura autoscopada, nombres visible y preferido, ajustes del asistente por usuario y eliminación de cuenta en autoservicio (con confirm).

Las 6 herramientas
  • get_my_account
  • delete_my_account
  • set_my_display_name
  • set_my_preferred_name
  • get_my_busybro_settings
  • set_my_busybro_settings
list_roles · create_role · update_role

Roles y usuarios: roles y capacidades RBAC, asignación de rol por usuario, el rol de registro predeterminado configurable y el directorio de usuarios de administración con búsqueda exacta por correo.

Las 9 herramientas
  • list_roles
  • create_role
  • update_role
  • delete_role
  • set_user_role
  • set_default_role
  • list_users
  • get_user
  • admin_delete_user
list_access_grants · create_access_grant · revoke_access_grant

Concesiones de acceso e impersonación: concesiones de capacidades con límite temporal, vista previa de permisos efectivos e impersonación de soporte auditada con final explícito.

Las 6 herramientas
  • list_access_grants
  • create_access_grant
  • revoke_access_grant
  • preview_effective_permissions
  • impersonate_user
  • end_impersonation
list_audit_events · get_audit_event

Registro de auditoría: el libro mayor filtrable y paginado de quién-hizo-qué-cuándo de cada acción en cada superficie, agentes incluidos, con detalle completo por evento.

get_stats · get_status

Estadísticas y estado en vivo: estadísticas de captura de toda la plataforma y salud de la infraestructura de un vistazo.

get_subscription · list_invoices · get_usage

Facturación: tu suscripción, facturas y uso medido, sesiones de checkout y portal de cliente, y las lecturas admin de Stripe sin valores secretos más escrituras de configuración no secreta (cancelar requiere confirm).

Las 13 herramientas
  • get_subscription
  • list_invoices
  • get_usage
  • create_checkout_session
  • get_stripe_config
  • list_prices
  • list_customers
  • get_webhook_events
  • get_billing_settings
  • set_default_price
  • set_billing_settings
  • report_usage_now
  • cancel_subscription
list_testflight_groups · list_testflight_testers · get_testflight_tester

Administración beta de TestFlight: grupos, probadores, invitaciones y estado de revisión del App Store, con escrituras de invitación, eliminación y pertenencia a grupos (con confirm).

Las 14 herramientas
  • list_testflight_groups
  • list_testflight_testers
  • get_testflight_tester
  • list_testflight_invitations
  • list_testflight_users
  • list_testflight_user_invitations
  • get_app_store_status
  • invite_testflight_tester
  • delete_testflight_tester
  • add_testflight_tester_to_group
  • remove_testflight_tester_from_group
  • send_testflight_invitation
  • invite_testflight_user
  • cancel_testflight_user_invitation
list_locales · upsert_locale · delete_locale

Localización: locales, espacios de nombres, claves y mensajes, estadísticas de cobertura y el informe de traducciones faltantes, traducción automática, importación masiva y publicación de catálogos.

Las 21 herramientas
  • list_locales
  • upsert_locale
  • delete_locale
  • set_default_locale
  • list_i18n_namespaces
  • upsert_i18n_namespace
  • list_i18n_keys
  • upsert_i18n_key
  • delete_i18n_key
  • list_i18n_messages
  • upsert_i18n_message
  • delete_i18n_message
  • get_i18n_settings
  • set_i18n_settings
  • get_i18n_manifest
  • get_i18n_stats
  • get_i18n_missing_report
  • get_i18n_catalog
  • import_i18n
  • machine_translate_i18n
  • publish_i18n_catalog
list_api_projects · create_api_project · update_api_project

API observada: convertir el tráfico capturado en un modelo de API respaldado por evidencia: proyectos, revisiones inmutables, candidatos de ruta revisables, detección de deriva y exportación determinista a OpenAPI 3.1.

Las 13 herramientas
  • list_api_projects
  • create_api_project
  • update_api_project
  • refresh_api_project
  • set_api_project_schedule
  • set_api_project_archived
  • delete_api_project
  • get_api_revision
  • list_api_candidates
  • review_api_candidate
  • export_api_spec
  • generate_api_asset
  • list_api_drift
list_federation_clients · upsert_federation_client · delete_federation_client

SSO federado: el registro cerrado de clientes asociados incorporado por administradores; los secretos son solo nombres del vault, nunca valores.

list_app_secrets · create_app_secret · update_app_secret

Secretos de aplicación: el almacén de secretos respaldado por vault: los nombres y metadatos se pueden listar, los valores son de solo escritura y nunca se releen en ninguna superficie. Las mutaciones son solo para administradores.

Las 4 herramientas
  • list_app_secrets
  • create_app_secret
  • update_app_secret
  • delete_app_secret
list_demo_users · get_demo_status · create_demo_user

Cuentas demo: aprovisionar, restablecer y regenerar los usuarios de demostración guiada y su contenido de ejemplo.

Las 6 herramientas
  • list_demo_users
  • get_demo_status
  • create_demo_user
  • reset_demo_user
  • delete_demo_user
  • regenerate_demo_content
get_test_status · run_test_suite · cancel_test_run

Calidad: ejecutar, repetir y cancelar suites de pruebas, y leer resultados en vivo, historial y los mapas de cobertura de característica-a-prueba.

Las 8 herramientas
  • get_test_status
  • run_test_suite
  • cancel_test_run
  • rerun_test_suite
  • list_test_suites
  • get_test_coverage
  • get_test_path_coverage
  • get_test_suite_history
wip_list · wip_update · wip_clear_done

Tablero de trabajo en curso: la proyección en vivo del trabajo abierto: listar, actualizar, historial y limpiar lo hecho.

Las 4 herramientas
  • wip_list
  • wip_update
  • wip_clear_done
  • wip_task_history
db_select · db_insert · db_update

Base de datos y realtime en crudo: CRUD directo de tablas, RPC y broadcast. La escotilla de escape: solo para administradores y totalmente excluida del asistente de texto libre.

Las 7 herramientas
  • db_select
  • db_insert
  • db_update
  • db_delete
  • db_rpc
  • list_tables
  • realtime_broadcast

The gating model

Power, gated honestly

An agent with this much reach needs real guardrails, not a disclaimer. These are the actual gates, in the order a call meets them.

OAuth 2.1DCR + PKCE

The only way in. Dynamic Client Registration plus PKCE issues the token; there is no pasted API key and no session-token path.

initialize · tools/list · pingpre-auth

Discovery is served before login with a scoped read-only public profile, so clients can enumerate the surface — but tools/call and every write stay OAuth-gated.

confirm: truewrites

Every destructive or state-changing tool demands an explicit confirm parameter — an agent has to state what it's about to do before it does it.

adminOnly · powerdenylisted

Raw-power executors (direct database access, raw broadcast) are admin-only and excluded from the free-text assistant entirely.

audit_logevery call

Every tool call lands in the audit trail with its actor and arguments — and the trail itself is queryable and live-subscribable.

One platform, five surfaces

If the dashboard can, so can your agent

Parity is a standing rule here: every capability aligns across the dashboard, MCP, REST, WebSockets and BusyBro — same data, same permissions, checked on every ship.

FAQ

Before you connect

Which MCP clients work with Busymate DevTools?

Any client that speaks the Streamable-HTTP transport with OAuth: Claude Code, Claude.ai and Claude Desktop, Cursor, VS Code, ChatGPT developer-mode connectors, Continue, Cline, Zed, or your own agent. The install page has copy-paste configs for each.

Do I need an API key?

No. Access is OAuth 2.1 with Dynamic Client Registration and PKCE — your client registers itself and you authorize in the browser. The token it receives also authenticates REST, WebSockets and Edge Functions.

What's the connection URL?

https://mcp.busymate.dev — the canonical host. The older mcp.busymate.net keeps serving the same server forever, and OAuth issues host-matched metadata on both, so an existing client config never breaks.

Can an agent break something?

Only what your own role allows, and only with an explicit confirm on destructive tools. Raw-power executors are admin-only, and every call is written to the audit trail.

Can I see the tools before authorizing?

Yes — discovery (initialize, tools/list, ping) answers pre-auth with a scoped read-only public profile, so registries and clients can enumerate the surface before OAuth consent. Calling anything still requires authorization.

Is this the same data as the dashboard?

The same rows, live. MCP is one of five parity surfaces over one platform — the dashboard, MCP, REST, WebSockets and BusyBro expose the same capabilities, by standing rule.

Connect your MCP client

Un clic para Cursor o VS Code, o pega la configuración. Autoriza una vez y llama a cualquiera de las 454 herramientas.

Ask your mate