Caso de uso

Deja que un agente lo maneje: de forma segura.

Una URL de MCP le da a Claude o Cursor las mismas 454 herramientas que usa el panel: OAuth 2.1, permisos aplicados por la base de datos, y una confirmación en cada llamada que cambia algo.

An AI client window typing a tag command connects over one OAuth-keyed line to the central mcp.busymate.dev node, which fans out to an arc of tool-family chips — browser, phones, capture, TestFlight, audit, billing — with a confirm shield guarding the phones chip. { } mcp.busymate.dev browser phones capture testflight audit billing > tag 500s oauth

El problema

El acceso de agentes suele significar una clave de API pegada sin límites

Darle a un LLM un token de acceso total es cómo una petición de "resume mi tráfico" se convierte en un agente que puede borrar silenciosamente las reglas de un dispositivo.

Para equipos que conectan un agente de codificación con IA, un bot de soporte, o su propia automatización a Busymate —consultando capturas, controlando dispositivos, o manejando un navegador— sin darle poder sin alcance ni auditoría.

El servidor MCP de Busymate expone las mismas 454 herramientas que usa el propio panel, autenticado con OAuth 2.1 (registro dinámico de cliente más PKCE, sin claves pegadas), limitado al rol del llamante por seguridad a nivel de fila de Postgres, y con puertas para que cada herramienta destructiva exija una confirmación explícita. Nada de lo que hace un agente es invisible: cada llamada llega a la bitácora de auditoría.

Cómo lo resuelve

Poder real, barreras de seguridad reales

La misma identidad autentica MCP, REST, WebSockets y BusyBro: un solo token, aplicado en todas partes.

OAuth 2.1, bien hecho

Registro dinámico de cliente más PKCE, sin claves de API pegadas. El token que recibe tu agente también autentica REST, WebSockets y Edge Functions.

Con confirmación y limitado por la base de datos

Cada llamada está limitada al rol del llamante por la propia base de datos, y las herramientas destructivas exigen una confirmación explícita antes de ejecutarse.

Automatización del navegador, no solo datos

El conector CLI bmc permite que un agente maneje perfiles de Chrome con nombre a través del DevTools Protocol: abrir una URL, ejecutar una comprobación, simular una respuesta, con la captura observando toda la sesión.

Superficies involucradas
  • MCP
  • BusyBro
  • CLI
  • Dashboard

Guía paso a paso

De una URL a un agente funcional

MCP estándar de principio a fin: nada propietario que aprender.

  1. 01

    Añade el servidor

    Apunta Claude Code, Cursor o cualquier cliente MCP a la única URL de conexión: un clic para clientes compatibles, o pega la configuración.

  2. 02

    Autoriza una vez

    Aprueba el flujo de OAuth 2.1 en tu navegador. El agente recibe un token limitado por rol, sin clave que copiar o rotar a mano.

  3. 03

    Pregunta, luego confirma

    Pídele que consulte capturas, controle un dispositivo, o ejecute una comprobación de navegador. Una lectura ocurre de inmediato; una escritura se pausa esperando tu confirmación explícita.

En el cliente

Cómo funciona dentro de Claude o Cursor

MCP estándar: el cliente habla, el servidor impone los límites.

  1. 01

    Conecta el servidor

    Añade la única URL de MCP a Claude Code, Cursor, VS Code o cualquier cliente MCP: un enlace de un clic para los clientes que lo admiten, o una configuración pegada desde la página de instalación. El cliente se registra solo en el servidor en el primer contacto; no hay ninguna clave de API que crear, copiar en un archivo de ajustes ni rotar después.

  2. 02

    Autoriza en el navegador

    La primera llamada abre un inicio de sesión en el navegador. Apruebas el cliente una vez y recibe un token limitado a tu rol: la misma identidad que autentica la API REST, el flujo WebSocket y BusyBro, así que un permiso que concedes o retiras en el dashboard se aplica al agente en la siguiente llamada, sin redesplegar nada.

  3. 03

    Pregunta y confirma lo que cambia

    Pide al agente que resuma el tráfico de un dispositivo, reenvíe una petición fallida o ejecute una comprobación en el navegador. Las lecturas ocurren al instante; cualquier herramienta que cambie algo se detiene y te muestra exactamente lo que va a hacer hasta que confirmes. Cada llamada, de lectura o de escritura, queda en el registro de auditoría.

FAQ

Antes de conectar un agente, las preguntas habituales

¿Qué clientes funcionan?

Cualquier cliente MCP: Claude Code, Claude Desktop, Cursor, VS Code, ChatGPT y tus propios agentes. La página de instalación tiene configuraciones para copiar y pegar y enlaces de un clic para los clientes que los admiten.

¿Puede el agente hacer más de lo que puede mi cuenta?

No. El token está limitado a tu rol y la base de datos lo hace cumplir, así que el agente ve y cambia exactamente lo que tú podrías, nada más, en cualquier superficie.

¿Qué impide que un agente borre algo?

Las herramientas destructivas requieren confirmación: la llamada se detiene y muestra la carga completa antes de que se ejecute nada. Nada de lo que hace un agente es invisible: cada llamada se escribe en el registro de auditoría de solo anexado.

¿Hay un asistente alojado o solo puedo traer el mío?

Ambas cosas. BusyBro es el compañero integrado que ya conoce tu tráfico y tus dispositivos, en el dashboard, en Telegram y por MCP; tu propio agente obtiene las mismas herramientas a través del mismo servidor.

Conecta tu agente a 454 herramientas reales

Un clic para Cursor o VS Code, o pega la configuración: autoriza una vez, luego llama a cualquier herramienta.

Ask your mate