Alternative

Une alternative à mitmproxy que le reste de l'équipe peut ouvrir

Le script que vous avez écrit pour mitmproxy fonctionne. Le problème, c'est que vous seul pouvez l'exécuter, sur votre machine, pour le téléphone qui se trouve à côté de vous.

Les équipes quittent mitmproxy quand la capture doit survivre à une session de terminal : un ingénieur QA doit voir ce qu'un développeur a vu, un téléphone dans un rack doit être capturé sans portable à côté, ou un agent doit agir sur le trafic sous la supervision de quelqu'un. Busymate DevTools garde les idées d'interception — points d'arrêt, renvoi, mocks, règles de blocage, scripts — et les déplace dans un flux hébergé avec un tableau de bord dans le navigateur, des rôles et un journal d'audit.

Essayez un flux de travail avant de basculer

  1. Conservez vos fichiers de capture existants. Associez un appareil de test à Busymate et capturez une requête que vous comprenez déjà.
  2. Recréez une simulation ou un point d'arrêt et vérifiez le résultat. Les paramètres proxy et les règles existants ne sont pas transférés automatiquement.
  3. Confirmez que le stockage cloud, la fenêtre de rétention et les autorisations d'accès aux appareils conviennent à votre équipe avant de migrer un flux de travail plus important.
Guides

Là où se fait la différence

Conçu pour le téléphone, l'équipe et l'agent

Comparez le flux de travail complet : où s'exécute la capture, comment vous partagez l'accès et comment vous automatisez le débogage.

Capturez depuis iPhone, Android, Chrome, le proxy et votre ferme de téléphones en un seul endroit. Les coéquipiers voient les requêtes des appareils qu'ils possèdent ou auxquels on leur a accordé l'accès.

Les outils MCP 454 permettent à votre agent d'inspecter le trafic capturé et d'agir dans votre rôle. Les actions destructrices nécessitent une confirmation.

Un rack de vrais appareils Android et iOS que vous mirrorez, touchez et scriptez depuis le navigateur — ou depuis une phrase tapée à l'agent.

Les permissions sont imposées dans la base de données, les actions sont enregistrées dans un journal d'audit, et le tableau de bord et l'API ne peuvent pas révéler les secrets du coffre stockés.

Côte à côte

Les mêmes questions, posées aux deux

Notre colonne ne liste que ce qui est livré. La leur repose sur ce que nous avons lu sur leurs propres pages publiques — tout ce que nous n'avons pas pu confirmer est signalé, pas deviné.

Busymate DevTools
mitmproxy
Capture directement sur l'iPhone
Inclus
App native, tunnel VPN local, sans Mac
En partie
Réglage du proxy plus installation de la CA ; s'exécute sur un ordinateurSource: docs.mitmproxy.org
Capture directement sur l'appareil Android
Inclus
App native sur Google Play, basée sur un VPN
En partie
Réglage du proxy plus installation de la CA ; s'exécute sur un ordinateurSource: docs.mitmproxy.org
Proxy HTTPS de bureau
Inclus
Proxy HTTPS local pour navigateurs et backends
Inclus
Console, interface web et exécuteur headlessSource: mitmproxy.org
Capture Chrome
Inclus
Capture via le Chrome DevTools Protocol depuis le terminal
Inclus
Ferme de vrais téléphones
Inclus
De vrais téléphones Android et iOS, mirrorés et pilotés depuis le navigateur
Non vérifié
Non vérifié
Un flux en direct partagé par l'équipe
Inclus
Un flux de capture en direct avec accès limité aux appareils possédés et aux autorisations explicites
Non vérifié
Aucun sur les pages que nous avons lues
Rôles et permissions d'équipe
Inclus
Rôles appliqués dans la base de données avec sécurité au niveau des lignes
Non vérifié
Non vérifié
Agent IA sur le trafic
Inclus
Outils MCP 454 avec accès limité au rôle et confirmation pour les actions destructrices
Non vérifié
Aucune sur les pages que nous avons lues
Points d'arrêt et renvoi
Inclus
Mettre en pause, modifier et renvoyer depuis le tableau de bord
Simuler et réécrire les réponses
Inclus
Réponses simulées et règles de blocage
Scripting
Inclus
Scripts limités à un appareil, un utilisateur ou un service
Inclus
Journal d'audit et coffre à secrets
Inclus
Journal d'audit en ajout seul ; coffre chiffré en écriture seule
Non vérifié
Non vérifié
Plateformes
Inclus
iPhone, Android, Chrome, tout client proxy, tableau de bord web
Inclus
Windows, Linux, macOS, DockerSource: mitmproxy.org
Open source
Non inclus
Dépôt privé ; code source sur demande
Offre gratuite
Inclus
Gratuit à installer aujourd'hui ; les offres payantes sont encore à l'état de brouillon
  • Inclus
  • En partie
  • Non inclus
  • Non vérifié

Les informations sur mitmproxy ont été lues sur ses pages publiques de produit, de tarifs et de documentation le 2026-09-01. Si quelque chose a changé, dites-le-nous et nous corrigerons la page. Signaler une correction

En toute honnêteté

Quand mitmproxy est le bon choix

Beaucoup d'équipes devraient continuer à utiliser mitmproxy. Voici les cas où nous vous le conseillerions.

Vous voulez un outil gratuit sous licence MIT

Pas de licence, pas de poste, pas de service hébergé — installez-le et c'est parti. Pour un individu, un job de CI ou un labo de sécurité, c'est exactement ce qu'il faut.

Vous scriptez tout en Python

Des addons avec le flux complet en main, des exécutions headless, du replay client et serveur — mitmproxy est un proxy programmable d'abord, et une interface ensuite.

Il vous faut HTTP/3, du TCP ou de l'UDP brut

La portée protocolaire de mitmproxy — HTTP/3, WebSockets, DNS, TCP et UDP — est plus large que celle d'une app de capture pensée d'abord pour le mobile.

Vous hésitez encore entre les deux outils ?Lire le comparatif complet avec mitmproxy

FAQ

Les questions qu'on se pose avant de changer

Puis-je encore lancer quelque chose en ligne de commande ?

Oui. La CLI bmc envoie le trafic Chrome DevTools Protocol depuis le terminal vers le flux, et le serveur proxy local est un proxy HTTP standard vers lequel tout client peut pointer. Le tableau de bord est là où vit la vue partagée, mais le terminal ne disparaît pas.

Qu'est-ce qui remplace mes addons Python ?

Des scripts côté serveur limités à un appareil, un utilisateur ou un service, plus des mocks et des règles de blocage pour les cas courants. C'est volontairement plus étroit qu'un addon avec l'objet flow complet — plus simple à partager, plus difficile pour faire des choses exotiques.

Dois-je installer une CA sur chaque téléphone ?

Les apps iOS et Android gèrent la confiance dans le cadre de leur propre configuration, donc l'étape mitm.it disparaît. Les navigateurs et backends qui utilisent le proxy de bureau font toujours confiance à sa CA une fois, comme avec mitmproxy.

Est-ce open source ?

Non. Si une licence MIT et un dépôt public sont ce que vous appréciez dans mitmproxy, gardez mitmproxy — le code de Busymate DevTools est disponible sur demande, mais le dépôt est privé.

Voyez votre propre trafic dans un seul flux

Suivez le guide de configuration pour votre source de capture, puis ouvrez une requête dans le tableau de bord. Le déchiffrement HTTPS nécessite la confiance des certificats et un client pris en charge.

Ask your mate