Connecter Claude Code à
Une commande dans le terminal et une connexion dans le navigateur. Ensuite, Claude Code peut lire ce que votre téléphone vient de capturer, expliquer un flux de connexion avec les secrets masqués et agir sur vos appareils — chaque outil limité à votre rôle et chaque action risquée soumise à confirmation.
Busymate expose tout son dashboard — 454 outils couvrant les appareils, le trafic capturé, les réglages, les règles, les exports et la ferme de téléphones — sous forme de serveur MCP à un seul nom d'hôte. Claude Code parle MCP sur HTTP nativement, donc la connexion tient en une seule commande. L'authentification est du OAuth 2.1 standard : le client s'enregistre lui-même, ouvre votre navigateur, vous vous connectez avec votre identifiant Busymate habituel et approuvez une fois, et le jeton obtenu est ce que porte chaque appel d'outil. Aucune clé d'API à créer, coller ou faire tourner.
Ce guide parcourt la connexion de bout en bout, puis montre les trois types de prompt qui rapportent en premier : lire le flux en direct, expliquer un flux d'API capturé, et agir sur un appareil. Il couvre aussi la seule habitude de maintenance qui vous épargne un aller-retour dans le navigateur — se reconnecter après une mise à jour du serveur, jamais ré-autoriser.
Ce qu'il vous
Claude Code sur votre machine, un compte Busymate et — pour avoir quelque chose à demander — un appareil qui a capturé du trafic.
Claude Code installé, avec un terminal où sa commande s'exécute.
Un compte Busymate avec lequel vous pouvez vous connecter dans un navigateur — le même identifiant que le dashboard.
Au moins un appareil appairé avec du trafic récent : un iPhone, un Android, un client du proxy ou un Chrome capturé. Le guide iPhone est le chemin le plus rapide.
Un rôle doté des capacités que vous comptez utiliser. Les lectures demandent un accès en consultation ; les actions comme renvoyer une requête ou modifier les réglages d'un appareil demandent un accès en modification sur les appareils que vous possédez.
Faites-le
Deux étapes pour connecter, une pour vérifier, trois pour en tirer de la valeur, une pour rester en bonne santé.
- 01
Ajoutez le serveur depuis votre terminal
Exécutez la commande ci-dessous. Elle enregistre Busymate comme serveur MCP distant pour Claude Code en utilisant le transport HTTP et l'endpoint canonique. Rien d'autre n'est requis dans la commande — ni jeton, ni en-tête, ni identifiant client. La découverte des outils est servie avant l'authentification, si bien que Claude Code peut déjà lister ce que le serveur propose.
La seule commande bash# Claude Code — add the server, then authorize in your browser on the first tool call claude mcp add --transport http busymate-devtools https://mcp.busymate.dev - 02
Autorisez dans le navigateur au premier appel d'outil
Demandez à Claude Code n'importe quoi qui nécessite un outil et le flux OAuth démarre : le client s'enregistre auprès du serveur, ouvre votre navigateur sur la page de connexion de Busymate avec un défi PKCE, vous vous connectez et approuvez, et le navigateur rend au client un code à usage unique, qu'il échange contre un jeton d'accès. Claude Code confirme la connexion. Vous ne faites rien de tout cela à la main ; vous ne voyez la page de connexion qu'une fois.
Ce jeton est du même type que celui des consoles intégrées du dashboard, et il authentifie tous les services Busymate, pas seulement MCP. Chaque client que vous connectez obtient sa propre autorisation sur votre compte — révocable individuellement, toutes agissant sous votre unique rôle, toutes visibles dans la piste d'audit.
- 03
Vérifiez avec une question en lecture seule
Commencez par quelque chose qui ne fait que lire. Demandez quels appareils sont en ligne et ce que l'un d'eux a capturé récemment, ou quels hôtes ont renvoyé un statut donné dans la dernière heure. Claude Code choisit les outils correspondants, et la réponse vient de vos données réelles — noms d'appareils, hôtes, chemins, statuts — pas d'une supposition.
Deux premiers prompts qui prouvent la connexion textWhich of my devices are online right now, and what did the iPhone capture in the last 10 minutes? Across all my devices, which hosts returned 401 in the last hour? - 04
Demandez-lui d'expliquer un flux d'API capturé
C'est le prompt pour lequel la connexion existe. Nommez un hôte capturé depuis votre téléphone — utilisez le nom d'hôte complet avec un point, pas un simple nom de marque — et demandez comment l'app s'authentifie. Claude Code lit les vrais en-têtes et corps de requête et de réponse, reconstitue le flux et peut vous écrire une reproduction exécutable. Les jetons, cookies et identifiants du trafic capturé sont traités comme des secrets et remplacés par des espaces réservés dans tout ce qu'il vous rend.
Expliquer le flux de connexion que le téléphone vient d'effectuer textLook at the captured traffic for identity.example.com and tell me exactly how the app authenticates — the endpoint, the headers it needs, and the request body shape. Then write a curl command that reproduces the login call. - 05
Laissez-le agir — derrière une confirmation
Les outils qui changent quelque chose — renvoyer une requête, basculer le VPN d'un appareil, router son trafic via un proxy amont dans un autre pays, modifier des règles de blocage — sont soumis à confirmation côté serveur : Claude Code vous montre ce qu'il s'apprête à faire et attend votre oui. Tout s'exécute en votre nom, limité aux capacités de votre rôle et aux appareils que vous possédez, donc un client ne peut jamais faire plus que ce que vous pourriez faire dans le dashboard.
Un prompt d'action — chaque écriture demande avant de s'exécuter textResend the last failed checkout request from my iPhone, then route that phone through a proxy in Germany and confirm its public IP changed. - 06
Combinez-le avec le reste de la série
Tout ce que les autres guides font à la main tient ici en une phrase : demandez un export HAR d'un hôte d'aujourd'hui, un mock 401 à usage unique sur un endpoint de connexion, les motifs de point d'arrêt actuels, ou une capture d'écran de chaque téléphone de la ferme. Claude Code fait correspondre les mots aux outils ; les mêmes règles de rôle et de confirmation s'appliquent.
- 07
Après une mise à jour du serveur : reconnecter, jamais ré-autoriser
Le serveur est redéployé souvent et de nouveaux outils arrivent. Un client connecté avant un déploiement peut détenir une liste d'outils périmée — un outil semble manquer ou une description est obsolète. La plupart des clients captent le changement automatiquement parce que le serveur l'annonce ; si le vôtre ne le fait pas, redémarrez la session Claude Code. Ne vous déconnectez pas et ne supprimez pas le serveur : votre jeton survit aux déploiements, et re-consentir ne vous coûte qu'un aller-retour dans le navigateur. Si vous voulez un jour un réajout propre, supprimez d'abord l'entrée puis ajoutez-la à nouveau — l'autorisation survit, vous n'aurez donc pas à vous reconnecter.
Un réajout propre conserve votre autorisation existante bashclaude mcp remove busymate-devtools claude mcp add --transport http busymate-devtools https://mcp.busymate.dev
Ce qui peut
Chacun de ces cas ressemble à une panne et n'est que le protocole fonctionnant comme spécifié.
L'endpoint répond 401 quand je l'ouvre dans un navigateur
C'est la spécification. Une requête nue renvoie 401 avec le défi OAuth qui indique au client où trouver le flux de connexion. Les clients MCP enchaînent automatiquement à partir de ce défi ; rien n'est en panne.
La fenêtre du navigateur ne s'est jamais ouverte
Claude Code affiche aussi l'URL d'autorisation. Copiez-la dans n'importe quel navigateur ; le flux est une connexion web normale et rend le contrôle au client une fois terminé.
Les outils sont listés mais chaque appel est refusé
La découverte est servie avant l'authentification ; appeler quoi que ce soit exige l'autorisation OAuth. Terminez l'autorisation navigateur lancée par le client, ou relancez-la si le jeton a été révoqué, puis réessayez.
Un outil que je vois dans la documentation manque
Liste d'outils périmée après un déploiement. Redémarrez la session pour que le client redécouvre la surface. S'il manque toujours, votre rôle n'a peut-être pas la capacité qui protège cet outil.
Une action a été refusée pour un appareil que je vois pourtant
Les actions sont limitées aux appareils que vous possédez et aux capacités de modification de votre rôle. Demandez à un administrateur de l'espace de travail de vous accorder la capacité, ou exécutez l'action sur votre propre appareil.
Les questions
Y a-t-il une clé d'API que je devrais garder quelque part ?
Non. L'accès est une autorisation OAuth liée à votre compte et à ce client. Révoquez-la depuis le dashboard si une machine est perdue ; rien n'a besoin d'être renouvelé.
Est-ce que ça fonctionne pareil dans Cursor, VS Code ou Claude Desktop ?
Oui — tout client qui parle le transport HTTP et OAuth 2.1 avec enregistrement dynamique de client se connecte au même endpoint. La page d'installation contient la configuration à copier-coller et des liens en un clic pour chacun.
Peut-il divulguer les jetons qu'il voit dans mon trafic ?
Les identifiants capturés sont masqués dans les explications et les extraits de reproduction, les lectures sont limitées à votre rôle et à vos appareils, et les écritures sont soumises à confirmation. Traitez un export HAR brut comme sensible ; les réponses de l'agent ne le sont pas.
Une commande,
Ajoutez le serveur, approuvez une fois dans le navigateur, et confiez le trafic capturé par votre téléphone à l'agent capable de l'expliquer.