Conecta tu agente de IA a tu tráfico
Apunta Claude o Cursor a mcp.busymate.dev. Verán el mismo feed en vivo que tú.
# Claude Code — add the server, then authorize in your browser:
claude mcp add --transport http busymate-devtools https://mcp.busymate.dev{
"mcpServers": {
"busymate-devtools": {
"url": "https://mcp.busymate.dev"
}
}
}The same
Acotado por rol, con confirmación obligatoria y auditado — todo lo que puede hacer el panel.
Paridad total con el panel
Cada lectura y escritura que hace el panel tiene su herramienta equivalente. Si un humano puede hacerlo en la UI, un agente puede hacerlo por MCP — aquí la paridad es regla fija, no un punto del roadmap.
Superpoderes reales, no CRUD
Control remoto de Chrome. Automatización de granjas Android e iOS con espejo en vivo. Administración de beta TestFlight. Facturación. Un registro de auditoría consultable. No son wrappers de una base de datos — son las capacidades reales de la plataforma.
OAuth 2.1, bien hecho
Registro dinámico de clientes más PKCE — sin claves de API pegadas. El token que recibes también autentica REST, WebSockets y Edge Functions: una identidad en todas las superficies.
Suficientemente seguro para producción
Cada llamada la acota al rol del llamante la propia base de datos. Las herramientas destructivas exigen una confirmación explícita. Y todo — cada herramienta, cada agente — aterriza en el registro de auditoría.
Pruébalo antes de cablearlo
La consola MCP integrada en el panel dispara llamadas reales con tu propio token de sesión y muestra las respuestas en vivo. Sin Postman, sin servidor de mentira — la API de verdad, ahí mismo en la app.
URL to tool call in
The whole handshake is standard: Streamable HTTP, OAuth 2.1, JSON-RPC 2.0. Nothing proprietary to learn.
- 01
Add one URL
Point your client at mcp.busymate.dev. Discovery — initialize, tools/list, ping — answers before you even authenticate, so clients and registries can see the surface immediately.
- 02
Authorize in the browser
On the first real call your client registers itself (Dynamic Client Registration) and opens Busymate's sign-in. PKCE protects the exchange — no API keys, no secrets in config files.
- 03
Call tools
tools/call is JSON-RPC 2.0 over Streamable HTTP. Every call runs as you: the database checks your role on every row it returns.
- 04
Confirm the dangerous ones
Reads just run. Writes that change or destroy state require an explicit confirm parameter, and raw-power executors are admin-only — an agent can't wipe what you wouldn't.
POST https://mcp.busymate.dev # JSON-RPC 2.0, Authorization: Bearer <token>
{
"jsonrpc": "2.0",
"id": 1,
"method": "tools/call",
"params": {
"name": "search_entries",
"arguments": { "query": "checkout", "limit": 20 }
}
}A map of the
La superficie completa, directamente del registro: 55 familias que cubren todas las herramientas, cada una con su lista completa de nombres reales. Cada lectura y escritura que realiza el dashboard está aquí.
list_devices · get_device · get_device_statusDispositivos y flota: listar, inspeccionar, renombrar, transferir y desvincular dispositivos; activar y desactivar la captura; probar la conectividad PAC; reanudar breakpoints retenidos y reenviar solicitudes. Las escrituras destructivas requieren confirm.
Las 15 herramientas
list_devicesget_deviceget_device_statusrename_devicedelete_devicetransfer_device_ownershipunpair_devicevpn_on_devicevpn_off_devicetest_pac_connectionopen_sheet_deviceenroll_device_captureresend_requestbreakpoint_continuelist_breakpoint_events
get_device_health · list_device_events · set_device_audit_modeObservabilidad del dispositivo: la lectura única de salud de captura (motor, confianza de CA, motivos de descifrado), el flujo de telemetría filtrable por dispositivo y el nivel de auditoría detallado opcional con caducidad TTL.
Las 4 herramientas
get_device_healthlist_device_eventsset_device_audit_modelist_device_audit_modes
request_screen_share · stop_screen_share · list_screen_share_recordingsPantalla compartida del cliente: solicitar una vista en vivo del dispositivo con aviso de consentimiento, finalizarla desde cualquier lado y listar, reproducir o eliminar las grabaciones guardadas.
Las 5 herramientas
request_screen_sharestop_screen_sharelist_screen_share_recordingsget_screen_share_recordingdelete_screen_share_recording
search_entries · list_entries · get_entryTráfico capturado: buscar, filtrar, etiquetar e inspeccionar pares completos de solicitud/respuesta, resumir el perfil de tráfico de un dispositivo, exportar HAR y eliminar o vaciar (con confirm, irreversible).
Las 13 herramientas
search_entrieslist_entriesget_entryget_entry_countget_entry_counts_freshnessinspect_requestssummarize_device_traffictag_entryuntag_entryexport_hardelete_entrieswipe_entrieslist_wipe_jobs
get_scripts_global · get_scripts_device · set_scripts_globalMotor de scripts: JavaScript en sandbox que reescribe o sintetiza el tráfico coincidente en línea, en los niveles global, servicio, usuario y dispositivo, con dry-run sin escritura. Las escrituras son solo para administradores: es poder de código arbitrario.
Las 9 herramientas
get_scripts_globalget_scripts_deviceset_scripts_globalset_scripts_deviceset_scripts_userset_scripts_servicedry_run_scriptget_script_engine_enabledset_script_engine_enabled
get_block_rules_global · get_block_rules_device · set_block_rules_globalReglas de bloqueo y breakpoints: bloquear o simular solicitudes automáticamente por método y comodín de host/ruta, y definir los patrones que pausan intercambios coincidentes para inspección. Las escrituras alteran tráfico en vivo, por lo que requieren confirm.
Las 10 herramientas
get_block_rules_globalget_block_rules_deviceset_block_rules_globalset_block_rules_deviceset_block_rules_userset_block_rules_serviceset_breakpoint_patterns_globalset_breakpoint_patterns_deviceset_breakpoint_patterns_userset_breakpoint_patterns_service
get_inspect_all_requests · set_inspect_all_requests · get_mitm_all_hostsInterruptores de captura: inspeccionar-todas-las-solicitudes, modo MITM de descifrar-todos-los-hosts y la lista de dominios pausados, cada uno con su par de lectura/escritura.
Las 6 herramientas
get_inspect_all_requestsset_inspect_all_requestsget_mitm_all_hostsset_mitm_all_hostsget_paused_domainsset_paused_domains
get_global_settings · get_device_settings · set_global_connection_typeConfiguración: los documentos de ajustes efectivos globales y por dispositivo, el tipo de conexión en los niveles global, usuario y dispositivo, y el texto de la píldora Live Activity de iOS.
Las 6 herramientas
get_global_settingsget_device_settingsset_global_connection_typeset_device_connection_typeset_user_connection_typeset_live_activity_message
get_env_global · get_env_device · set_env_var_globalVariables de entorno: leer, establecer, eliminar e importar en bloque las bolsas de variables globales y por dispositivo que interpolan los scripts y las reglas.
Las 8 herramientas
get_env_globalget_env_deviceset_env_var_globalset_env_var_devicedelete_env_var_globaldelete_env_var_deviceimport_env_globalimport_env_device
list_proxies · set_device_external_proxy · get_device_egress_statusControl de salida: el pool de proxies ascendentes (credenciales ocultas), el enrutamiento de proxy externo por dispositivo, el estado en vivo de las IP de salida, las anulaciones manuales con TTL y la postura ante fallos.
Las 7 herramientas
list_proxiesset_device_external_proxyget_device_egress_statusset_manual_egress_ipclear_manual_egress_ipget_device_egress_fail_postureset_device_egress_fail_posture
browser_targets · browser_open · browser_evalNavegadores remotos: abrir páginas, evaluar scripts, capturar y tomar instantáneas de un Chrome conectado, tras un opt-in por dispositivo. El passthrough crudo de Chrome DevTools Protocol es solo para administradores.
Las 9 herramientas
browser_targetsbrowser_openbrowser_evalbrowser_screenshotbrowser_snapshotbrowser_cdpset_device_cdp_controlset_device_capture_enabledset_device_autostart
list_browser_profiles · get_browser_profile · upsert_browser_profilePerfiles de navegador: CRUD sobre perfiles de lanzamiento personalizados de la familia Chromium creados en el dashboard y sincronizados con la CLI bmc.
Las 4 herramientas
list_browser_profilesget_browser_profileupsert_browser_profiledelete_browser_profile
list_cdp_instances · start_device · stop_deviceDaemon CDP: iniciar, detener y aprovisionar dispositivos de captura de navegador con nombre en una máquina bmc remota, leer el estado y los registros del daemon, y actualizarlo en caliente sin perder la captura.
Las 9 herramientas
list_cdp_instancesstart_devicestop_devicecreate_deviceupdate_cdp_hostget_cdp_daemon_statusget_cdp_logsrestart_cdp_daemonupdate_cdp_daemon
provision_farm_phone · list_farm_devices · farm_list_phonesGranja Android: aprovisionar teléfonos como dispositivos hijos, listar la flota, capturar pantalla, volcar la jerarquía de UI y leer el estado de captura, automatizaciones, grabaciones, programaciones y registros del daemon.
Las 10 herramientas
provision_farm_phonelist_farm_devicesfarm_list_phonesfarm_capture_statusfarm_screenshotfarm_dump_uifarm_list_automationsfarm_list_recordingsfarm_list_schedulesget_farm_logs
farm_mobile_list_devices · farm_mobile_list_apps · farm_mobile_list_elementsManejo de teléfonos de la granja: tocar, deslizar, escribir, pulsar botones, iniciar y cerrar apps, capturar pantalla, grabar y leer registros de fallos en teléfonos reales; instalar/desinstalar apps es solo para administradores.
Las 24 herramientas
farm_mobile_list_devicesfarm_mobile_list_appsfarm_mobile_list_elementsfarm_mobile_get_screen_sizefarm_mobile_get_orientationfarm_mobile_screenshotfarm_mobile_list_crashesfarm_mobile_get_crashfarm_mobile_tapfarm_mobile_double_tapfarm_mobile_long_pressfarm_mobile_swipefarm_mobile_typefarm_mobile_press_buttonfarm_mobile_open_urlfarm_mobile_launch_appfarm_mobile_terminate_appfarm_mobile_set_orientationfarm_mobile_start_recordingfarm_mobile_stop_recordingfarm_mobile_install_appfarm_mobile_uninstall_appfarm_mobile_install_from_appstorefarm_device_logs
farm_find_and_tap · farm_set_setting · farm_set_wifiAcciones de la granja: buscar-y-tocar por contenido, cambiar ajustes y Wi-Fi, gestionar el ciclo de vida de apps, conceder permisos, extraer archivos y ejecutar, reproducir o programar automatizaciones grabadas (con confirm).
Las 11 herramientas
farm_find_and_tapfarm_set_settingfarm_set_wififarm_app_lifecyclefarm_grant_permissionfarm_uninstall_appfarm_pull_filefarm_run_automationfarm_replay_recordingfarm_schedulefarm_remove_schedule
farm_run_shell · farm_run_adb · farm_install_appPoder crudo de la granja: shell, adb, entrada arbitraria, conmutadores de proxy y modo avión, reinicio y envío de archivos. Solo administradores, con confirm, y totalmente excluido del asistente de texto libre.
Las 8 herramientas
farm_run_shellfarm_run_adbfarm_install_appfarm_inputfarm_set_proxyfarm_set_airplanefarm_rebootfarm_push_file
provision_ios_phone · list_ios_phones · ios_list_phonesGranja iOS: el análogo para iPhone: aprovisionar, listar, capturar pantalla, volcar UI, dirigir toques y entrada, gestionar apps y orientación, incorporar el runner de control en el dispositivo e iniciar un espejo en vivo.
Las 16 herramientas
provision_ios_phonelist_ios_phonesios_list_phonesios_screenshotios_dump_uiios_list_appsios_find_and_tapios_inputios_app_lifecycleios_open_urlios_set_orientationios_install_appios_uninstall_appsetup_ios_devicekitenroll_farm_phone_appios_start_mirror
farm_start_mirror · set_farm_mirror_transport · farm_get_variablesEspejo en vivo y bloqueos de control: iniciar un espejo de teléfono de baja latencia con entrada táctil mediante un token de relé de un solo uso, ajustar el transporte, gestionar variables de automatización y adquirir o liberar el control exclusivo del dispositivo.
Las 7 herramientas
farm_start_mirrorset_farm_mirror_transportfarm_get_variablesfarm_set_variablesacquire_device_controlrelease_device_controladmin_force_release_device_control
get_farm_phone_health · farm_retry_phone · farm_restart_tunnelSalud y recuperación de teléfonos: el modelo por teléfono de estado/causa/solución, más la escalera de reparación por software primero: reintento, reinicio de túnel, reinicio remoto, ciclo de energía USB por puerto y la curación compuesta de la flota.
Las 7 herramientas
get_farm_phone_healthfarm_retry_phonefarm_restart_tunnelpower_cycle_farm_hubcycle_farm_phone_portheal_farm_fleetios_reboot
get_farm_daemon_status · restart_farm_daemon · update_farm_daemonDaemon y componentes de la granja: estado del daemon en vivo, reinicio y autoactualización, limpieza de túneles, y el ciclo de vida de instalación/actualización/incorporación por componente en un teléfono o en toda la flota.
Las 8 herramientas
get_farm_daemon_statusrestart_farm_daemonupdate_farm_daemonfarm_reap_tunnelsupdate_farm_componentupdate_farm_fleetonboard_farm_fleetfarm_component_action
list_workspaces · get_workspace · create_workspaceEspacios de trabajo y pestañas: espacios compartidos con política de retención, más el modelo de pestañas: crear, renombrar, filtrar y seleccionar exactamente lo que muestra el dashboard.
Las 12 herramientas
list_workspacesget_workspacecreate_workspacerename_workspacedelete_workspaceset_workspace_retentionlist_tabscreate_tabrename_tabdelete_tabset_tab_filtersset_tab_selected_entry
create_snapshot · list_snapshots · download_snapshotInstantáneas: crear, listar y descargar capturas puntuales del tráfico de un espacio de trabajo.
list_service_groups · get_service_group · upsert_service_groupGrupos de servicios y etiquetas: agrupar hosts en servicios con nombre y agentes vinculados, gestionar la pertenencia de dispositivos y el vocabulario de etiquetas con el que se marcan las entradas.
Las 11 herramientas
list_service_groupsget_service_groupupsert_service_groupdelete_service_groupset_service_group_agentslist_device_service_groupsadd_device_to_service_groupremove_device_from_service_grouplist_tagsupsert_tagdelete_tag
list_todos · get_todo · create_todoTareas: el tablero compartido de tareas con alcance de propietario: listar, crear, actualizar, completar y eliminar, en vivo en todas las superficies.
Las 6 herramientas
list_todosget_todocreate_todoupdate_todocomplete_tododelete_todo
list_notifications · mark_notification_read · get_notification_prefsNotificaciones: el centro de notificaciones integrado: leer y archivar, preferencias de canal por tipo con ventanas de silencio, y autonotificación.
Las 7 herramientas
list_notificationsmark_notification_readget_notification_prefsset_notification_prefscreate_notificationnotify_userslist_web_push_subscriptions
list_push_tokens · send_push · get_push_responsePush a dispositivos: listar tokens APNs, enviar notificaciones (incluidos avisos accionables Aceptar/Rechazar) y leer la respuesta del dispositivo.
list_advisor_findings · get_advisor_finding · share_advisor_findingAdvisor Center e informes de problemas: explorar hallazgos enriquecidos con evidencia y enlaces profundos, convertir uno en un issue de GitHub o una tarea, y presentar o listar informes de problemas de un toque.
Las 7 herramientas
list_advisor_findingsget_advisor_findingshare_advisor_findingfix_advisor_finding_issuefix_advisor_finding_todoreport_issuelist_issue_reports
get_telegram_link · list_telegram_links · link_telegramVinculación de Telegram: vincular hasta cinco cuentas al bot de Telegram, cambiar la activa y desvincular (incluida la variante de administrador).
Las 5 herramientas
get_telegram_linklist_telegram_linkslink_telegramunlink_telegramadmin_unlink_telegram
list_busybro_sessions · get_busybro_session · create_busybro_sessionSesiones del asistente: los hilos de chat multisesión del asistente de IA, los adjuntos subidos (URL firmadas de corta duración) y los enlaces de conversación compartida.
Las 8 herramientas
list_busybro_sessionsget_busybro_sessioncreate_busybro_sessionrename_busybro_sessiondelete_busybro_sessionlist_busybro_attachmentsget_busybro_sharedelete_busybro_share
list_memories · save_memory · forget_memoryMemoria del asistente: memoria personal a largo plazo más el almacén de equipo gobernado: proponer, aprobar, rechazar y editar hechos compartidos, atribución, y la vía de borrado GDPR por usuario.
Las 13 herramientas
list_memoriessave_memoryforget_memoryget_memory_statslist_global_memoriespropose_global_memoryapprove_global_memoryreject_global_memoryupdate_global_memorylist_memory_contributorsadmin_list_user_memoriesadmin_forget_user_memorygdpr_forget_user
list_skills · get_skill · upsert_skillHabilidades del asistente: los paquetes cargables de instrucciones y herramientas que el asistente activa en pleno chat, con archivos por habilidad y un punto de partida redactado por IA. Las escrituras son solo para administradores.
Las 10 herramientas
list_skillsget_skillupsert_skilldelete_skillset_skill_enableddraft_skilllist_skill_filesget_skill_fileupsert_skill_filedelete_skill_file
list_repo_skills · edit_repo_skill · set_repo_skill_enabledHabilidades del repositorio: el corpus SKILL.md versionado en git: leerlo, y editar, alternar o eliminar entradas como commits revisados. Las escrituras son write-back de git solo para administradores.
Las 4 herramientas
list_repo_skillsedit_repo_skillset_repo_skill_enabledremove_repo_skill
list_agents · get_agent · upsert_agentAgentes del asistente: el registro de agentes especialistas al que se delegan tareas y que referencian los grupos de servicios. Las escrituras son solo para administradores.
Las 4 herramientas
list_agentsget_agentupsert_agentdelete_agent
import_resource · list_imports · get_importImportaciones de conocimiento: poner en cola un repositorio o archivo subido hacia el almacén de conocimiento del equipo; el worker lo obtiene, audita, incrusta y desduplica, con progreso en vivo y deshacer en bloque.
Las 4 herramientas
import_resourcelist_importsget_importdelete_import
get_busybro_usage · get_busybro_settings · set_busybro_settingsConfiguración del asistente: analítica de tokens y costes, el interruptor global de encendido/apagado y los ajustes de modelo y comportamiento del cerebro (escritura solo para administradores).
Las 5 herramientas
get_busybro_usageget_busybro_settingsset_busybro_settingsget_busybro_enabledset_busybro_enabled
list_plugins · get_plugin · install_pluginPlugins: explorar, instalar y desinstalar extensiones empaquetadas; publicarlas y eliminarlas es solo para administradores.
Las 7 herramientas
list_pluginsget_plugininstall_pluginuninstall_pluginupsert_pluginset_plugin_install_enableddelete_plugin
list_directory · list_directory_listings · upsert_directory_listingDirectorio e instalaciones: el catálogo publicado de habilidades y plugins, listados curados por operadores, instalaciones de habilidades por usuario y los valores de instalación predeterminados que reciben los nuevos usuarios.
Las 9 herramientas
list_directorylist_directory_listingsupsert_directory_listingset_directory_listing_statusdelete_directory_listinglist_install_defaultsset_install_defaultinstall_skilluninstall_skill
list_mcp_servers · upsert_mcp_server · delete_mcp_serverServidores MCP descendentes: registrar, habilitar e inspeccionar los servidores MCP externos a través de los que puede llamar el asistente.
Las 5 herramientas
list_mcp_serversupsert_mcp_serverdelete_mcp_serverset_mcp_server_enabledinspect_mcp_server
list_my_mcp_connectors · upsert_my_mcp_connector · delete_my_mcp_connectorConectores personales: tus propios conectores MCP salientes con una rama cliente OAuth 2.1 completa (descubrimiento, DCR, PKCE); los tokens quedan en el vault solo-escritura, nunca legibles de vuelta.
Las 9 herramientas
list_my_mcp_connectorsupsert_my_mcp_connectordelete_my_mcp_connectorset_my_mcp_connector_enabledset_my_mcp_connector_secretset_my_connector_oauth_client_secretprobe_mcp_connectorconnect_my_mcp_connectordisconnect_my_mcp_connector
get_my_account · delete_my_account · set_my_display_nameMi cuenta: tu perfil, dispositivos, suscripción y endpoints en una sola lectura autoscopada, nombres visible y preferido, ajustes del asistente por usuario y eliminación de cuenta en autoservicio (con confirm).
Las 6 herramientas
get_my_accountdelete_my_accountset_my_display_nameset_my_preferred_nameget_my_busybro_settingsset_my_busybro_settings
list_roles · create_role · update_roleRoles y usuarios: roles y capacidades RBAC, asignación de rol por usuario, el rol de registro predeterminado configurable y el directorio de usuarios de administración con búsqueda exacta por correo.
Las 9 herramientas
list_rolescreate_roleupdate_roledelete_roleset_user_roleset_default_rolelist_usersget_useradmin_delete_user
list_access_grants · create_access_grant · revoke_access_grantConcesiones de acceso e impersonación: concesiones de capacidades con límite temporal, vista previa de permisos efectivos e impersonación de soporte auditada con final explícito.
Las 6 herramientas
list_access_grantscreate_access_grantrevoke_access_grantpreview_effective_permissionsimpersonate_userend_impersonation
list_audit_events · get_audit_eventRegistro de auditoría: el libro mayor filtrable y paginado de quién-hizo-qué-cuándo de cada acción en cada superficie, agentes incluidos, con detalle completo por evento.
get_stats · get_statusEstadísticas y estado en vivo: estadísticas de captura de toda la plataforma y salud de la infraestructura de un vistazo.
get_subscription · list_invoices · get_usageFacturación: tu suscripción, facturas y uso medido, sesiones de checkout y portal de cliente, y las lecturas admin de Stripe sin valores secretos más escrituras de configuración no secreta (cancelar requiere confirm).
Las 13 herramientas
get_subscriptionlist_invoicesget_usagecreate_checkout_sessionget_stripe_configlist_priceslist_customersget_webhook_eventsget_billing_settingsset_default_priceset_billing_settingsreport_usage_nowcancel_subscription
list_testflight_groups · list_testflight_testers · get_testflight_testerAdministración beta de TestFlight: grupos, probadores, invitaciones y estado de revisión del App Store, con escrituras de invitación, eliminación y pertenencia a grupos (con confirm).
Las 14 herramientas
list_testflight_groupslist_testflight_testersget_testflight_testerlist_testflight_invitationslist_testflight_userslist_testflight_user_invitationsget_app_store_statusinvite_testflight_testerdelete_testflight_testeradd_testflight_tester_to_groupremove_testflight_tester_from_groupsend_testflight_invitationinvite_testflight_usercancel_testflight_user_invitation
list_locales · upsert_locale · delete_localeLocalización: locales, espacios de nombres, claves y mensajes, estadísticas de cobertura y el informe de traducciones faltantes, traducción automática, importación masiva y publicación de catálogos.
Las 21 herramientas
list_localesupsert_localedelete_localeset_default_localelist_i18n_namespacesupsert_i18n_namespacelist_i18n_keysupsert_i18n_keydelete_i18n_keylist_i18n_messagesupsert_i18n_messagedelete_i18n_messageget_i18n_settingsset_i18n_settingsget_i18n_manifestget_i18n_statsget_i18n_missing_reportget_i18n_catalogimport_i18nmachine_translate_i18npublish_i18n_catalog
list_api_projects · create_api_project · update_api_projectAPI observada: convertir el tráfico capturado en un modelo de API respaldado por evidencia: proyectos, revisiones inmutables, candidatos de ruta revisables, detección de deriva y exportación determinista a OpenAPI 3.1.
Las 13 herramientas
list_api_projectscreate_api_projectupdate_api_projectrefresh_api_projectset_api_project_scheduleset_api_project_archiveddelete_api_projectget_api_revisionlist_api_candidatesreview_api_candidateexport_api_specgenerate_api_assetlist_api_drift
list_federation_clients · upsert_federation_client · delete_federation_clientSSO federado: el registro cerrado de clientes asociados incorporado por administradores; los secretos son solo nombres del vault, nunca valores.
list_app_secrets · create_app_secret · update_app_secretSecretos de aplicación: el almacén de secretos respaldado por vault: los nombres y metadatos se pueden listar, los valores son de solo escritura y nunca se releen en ninguna superficie. Las mutaciones son solo para administradores.
Las 4 herramientas
list_app_secretscreate_app_secretupdate_app_secretdelete_app_secret
list_demo_users · get_demo_status · create_demo_userCuentas demo: aprovisionar, restablecer y regenerar los usuarios de demostración guiada y su contenido de ejemplo.
Las 6 herramientas
list_demo_usersget_demo_statuscreate_demo_userreset_demo_userdelete_demo_userregenerate_demo_content
get_test_status · run_test_suite · cancel_test_runCalidad: ejecutar, repetir y cancelar suites de pruebas, y leer resultados en vivo, historial y los mapas de cobertura de característica-a-prueba.
Las 8 herramientas
get_test_statusrun_test_suitecancel_test_runrerun_test_suitelist_test_suitesget_test_coverageget_test_path_coverageget_test_suite_history
wip_list · wip_update · wip_clear_doneTablero de trabajo en curso: la proyección en vivo del trabajo abierto: listar, actualizar, historial y limpiar lo hecho.
Las 4 herramientas
wip_listwip_updatewip_clear_donewip_task_history
db_select · db_insert · db_updateBase de datos y realtime en crudo: CRUD directo de tablas, RPC y broadcast. La escotilla de escape: solo para administradores y totalmente excluida del asistente de texto libre.
Las 7 herramientas
db_selectdb_insertdb_updatedb_deletedb_rpclist_tablesrealtime_broadcast
Power,
An agent with this much reach needs real guardrails, not a disclaimer. These are the actual gates, in the order a call meets them.
OAuth 2.1DCR + PKCEThe only way in. Dynamic Client Registration plus PKCE issues the token; there is no pasted API key and no session-token path.
initialize · tools/list · pingpre-authDiscovery is served before login with a scoped read-only public profile, so clients can enumerate the surface — but tools/call and every write stay OAuth-gated.
confirm: truewritesEvery destructive or state-changing tool demands an explicit confirm parameter — an agent has to state what it's about to do before it does it.
adminOnly · powerdenylistedRaw-power executors (direct database access, raw broadcast) are admin-only and excluded from the free-text assistant entirely.
audit_logevery callEvery tool call lands in the audit trail with its actor and arguments — and the trail itself is queryable and live-subscribable.
If the dashboard can,
Parity is a standing rule here: every capability aligns across the dashboard, MCP, REST, WebSockets and BusyBro — same data, same permissions, checked on every ship.
Before you
Which MCP clients work with Busymate DevTools?
Any client that speaks the Streamable-HTTP transport with OAuth: Claude Code, Claude.ai and Claude Desktop, Cursor, VS Code, ChatGPT developer-mode connectors, Continue, Cline, Zed, or your own agent. The install page has copy-paste configs for each.
Do I need an API key?
No. Access is OAuth 2.1 with Dynamic Client Registration and PKCE — your client registers itself and you authorize in the browser. The token it receives also authenticates REST, WebSockets and Edge Functions.
What's the connection URL?
https://mcp.busymate.dev — the canonical host. The older mcp.busymate.net keeps serving the same server forever, and OAuth issues host-matched metadata on both, so an existing client config never breaks.
Can an agent break something?
Only what your own role allows, and only with an explicit confirm on destructive tools. Raw-power executors are admin-only, and every call is written to the audit trail.
Can I see the tools before authorizing?
Yes — discovery (initialize, tools/list, ping) answers pre-auth with a scoped read-only public profile, so registries and clients can enumerate the surface before OAuth consent. Calling anything still requires authorization.
Is this the same data as the dashboard?
The same rows, live. MCP is one of five parity surfaces over one platform — the dashboard, MCP, REST, WebSockets and BusyBro expose the same capabilities, by standing rule.
Connect your
Un clic para Cursor o VS Code, o pega la configuración. Autoriza una vez y llama a cualquiera de las 454 herramientas.