Connectez votre agent IA à votre trafic
Pointez Claude ou Cursor vers mcp.busymate.dev. Ils voient le même flux en direct que vous.
# Claude Code — add the server, then authorize in your browser:
claude mcp add --transport http busymate-devtools https://mcp.busymate.dev{
"mcpServers": {
"busymate-devtools": {
"url": "https://mcp.busymate.dev"
}
}
}The same
Borné par rôle, à confirmation obligatoire, audité — tout ce que sait faire le tableau de bord.
Parité complète avec le tableau de bord
Chaque lecture et écriture du tableau de bord a son outil correspondant. Si un humain peut le faire dans l’UI, un agent peut le faire via MCP — la parité est ici une règle permanente, pas un point de roadmap.
De vrais superpouvoirs, pas du CRUD
Contrôle de Chrome à distance. Automatisation de fermes Android et iOS avec miroir en direct. Administration bêta TestFlight. Facturation. Un journal d’audit interrogeable. Pas des wrappers de base de données — les vraies capacités de la plateforme.
OAuth 2.1, bien fait
Enregistrement dynamique des clients plus PKCE — pas de clés d’API collées. Le token reçu authentifie aussi REST, WebSockets et Edge Functions : une identité sur toutes les surfaces.
Assez sûr pour la production
Chaque appel est borné au rôle de l’appelant par la base de données elle-même. Les outils destructifs exigent une confirmation explicite. Et tout — chaque outil, chaque agent — atterrit dans la piste d’audit.
Essayez-le avant de le câbler
La console MCP intégrée au tableau de bord lance de vrais appels d’outils avec votre propre token de session et affiche les réponses en direct. Pas de Postman, pas de faux serveur — la vraie API, là, dans l’app.
URL to tool call in
The whole handshake is standard: Streamable HTTP, OAuth 2.1, JSON-RPC 2.0. Nothing proprietary to learn.
- 01
Add one URL
Point your client at mcp.busymate.dev. Discovery — initialize, tools/list, ping — answers before you even authenticate, so clients and registries can see the surface immediately.
- 02
Authorize in the browser
On the first real call your client registers itself (Dynamic Client Registration) and opens Busymate's sign-in. PKCE protects the exchange — no API keys, no secrets in config files.
- 03
Call tools
tools/call is JSON-RPC 2.0 over Streamable HTTP. Every call runs as you: the database checks your role on every row it returns.
- 04
Confirm the dangerous ones
Reads just run. Writes that change or destroy state require an explicit confirm parameter, and raw-power executors are admin-only — an agent can't wipe what you wouldn't.
POST https://mcp.busymate.dev # JSON-RPC 2.0, Authorization: Bearer <token>
{
"jsonrpc": "2.0",
"id": 1,
"method": "tools/call",
"params": {
"name": "search_entries",
"arguments": { "query": "checkout", "limit": 20 }
}
}A map of the
La surface complète, tirée directement du registre : 55 familles couvrant tous les outils, chacune avec sa liste complète de noms réels. Chaque lecture et écriture effectuée par le dashboard est ici.
list_devices · get_device · get_device_statusAppareils et flotte — lister, inspecter, renommer, transférer et dissocier les appareils ; activer/désactiver la capture ; tester la connectivité PAC ; reprendre les breakpoints retenus et renvoyer des requêtes. Les écritures destructrices exigent confirm.
Les 15 outils
list_devicesget_deviceget_device_statusrename_devicedelete_devicetransfer_device_ownershipunpair_devicevpn_on_devicevpn_off_devicetest_pac_connectionopen_sheet_deviceenroll_device_captureresend_requestbreakpoint_continuelist_breakpoint_events
get_device_health · list_device_events · set_device_audit_modeObservabilité de l'appareil — la lecture unique de santé de capture (moteur, confiance CA, motifs de déchiffrement), le flux de télémétrie filtrable par appareil et le niveau d'audit détaillé opt-in à expiration TTL.
Les 4 outils
get_device_healthlist_device_eventsset_device_audit_modelist_device_audit_modes
request_screen_share · stop_screen_share · list_screen_share_recordingsPartage d'écran client — demander une vue en direct de l'appareil avec invite de consentement, y mettre fin depuis l'un ou l'autre côté, et lister, rejouer ou supprimer les enregistrements sauvegardés.
Les 5 outils
request_screen_sharestop_screen_sharelist_screen_share_recordingsget_screen_share_recordingdelete_screen_share_recording
search_entries · list_entries · get_entryTrafic capturé — rechercher, filtrer, taguer et inspecter des paires requête/réponse complètes, résumer le profil de trafic d'un appareil, exporter en HAR, et supprimer ou purger (avec confirm, irréversible).
Les 13 outils
search_entrieslist_entriesget_entryget_entry_countget_entry_counts_freshnessinspect_requestssummarize_device_traffictag_entryuntag_entryexport_hardelete_entrieswipe_entrieslist_wipe_jobs
get_scripts_global · get_scripts_device · set_scripts_globalMoteur de scripts — du JavaScript sandboxé qui réécrit ou synthétise le trafic correspondant à la volée, aux niveaux global, service, utilisateur et appareil, avec un dry-run sans écriture. Les écritures sont réservées aux admins : c'est du pouvoir de code arbitraire.
Les 9 outils
get_scripts_globalget_scripts_deviceset_scripts_globalset_scripts_deviceset_scripts_userset_scripts_servicedry_run_scriptget_script_engine_enabledset_script_engine_enabled
get_block_rules_global · get_block_rules_device · set_block_rules_globalRègles de blocage et breakpoints — bloquer ou mocker automatiquement des requêtes par méthode et joker hôte/chemin, et définir les motifs qui mettent en pause les échanges correspondants pour inspection. Les écritures modifient du trafic en direct : confirm requis.
Les 10 outils
get_block_rules_globalget_block_rules_deviceset_block_rules_globalset_block_rules_deviceset_block_rules_userset_block_rules_serviceset_breakpoint_patterns_globalset_breakpoint_patterns_deviceset_breakpoint_patterns_userset_breakpoint_patterns_service
get_inspect_all_requests · set_inspect_all_requests · get_mitm_all_hostsInterrupteurs de capture — inspecter-toutes-les-requêtes, mode MITM déchiffrer-tous-les-hôtes et la liste des domaines en pause, chacun en paire lecture/écriture.
Les 6 outils
get_inspect_all_requestsset_inspect_all_requestsget_mitm_all_hostsset_mitm_all_hostsget_paused_domainsset_paused_domains
get_global_settings · get_device_settings · set_global_connection_typeParamètres — les documents de réglages effectifs globaux et par appareil, le type de connexion aux niveaux global, utilisateur et appareil, et le texte de la pastille Live Activity iOS.
Les 6 outils
get_global_settingsget_device_settingsset_global_connection_typeset_device_connection_typeset_user_connection_typeset_live_activity_message
get_env_global · get_env_device · set_env_var_globalVariables d'environnement — lire, définir, supprimer et importer en masse les ensembles de variables globaux et par appareil que les scripts et règles interpolent.
Les 8 outils
get_env_globalget_env_deviceset_env_var_globalset_env_var_devicedelete_env_var_globaldelete_env_var_deviceimport_env_globalimport_env_device
list_proxies · set_device_external_proxy · get_device_egress_statusContrôle d'egress — le pool de proxys amont (identifiants masqués), le routage proxy externe par appareil, l'état en direct des IP de sortie, les surcharges manuelles à TTL et la posture d'échec.
Les 7 outils
list_proxiesset_device_external_proxyget_device_egress_statusset_manual_egress_ipclear_manual_egress_ipget_device_egress_fail_postureset_device_egress_fail_posture
browser_targets · browser_open · browser_evalNavigateurs distants — ouvrir des pages, évaluer des scripts, capturer et snapshoter un Chrome connecté, derrière un opt-in par appareil. Le passthrough brut du Chrome DevTools Protocol est réservé aux admins.
Les 9 outils
browser_targetsbrowser_openbrowser_evalbrowser_screenshotbrowser_snapshotbrowser_cdpset_device_cdp_controlset_device_capture_enabledset_device_autostart
list_browser_profiles · get_browser_profile · upsert_browser_profileProfils de navigateur — CRUD des profils de lancement personnalisés de la famille Chromium créés dans le dashboard et synchronisés avec la CLI bmc.
Les 4 outils
list_browser_profilesget_browser_profileupsert_browser_profiledelete_browser_profile
list_cdp_instances · start_device · stop_deviceDaemon CDP — démarrer, arrêter et provisionner des appareils nommés de capture navigateur sur une machine bmc distante, lire l'état et les journaux du daemon, et le mettre à jour à chaud sans perdre la capture.
Les 9 outils
list_cdp_instancesstart_devicestop_devicecreate_deviceupdate_cdp_hostget_cdp_daemon_statusget_cdp_logsrestart_cdp_daemonupdate_cdp_daemon
provision_farm_phone · list_farm_devices · farm_list_phonesFerme Android — provisionner des téléphones comme appareils enfants, lister la flotte, capturer l'écran, extraire la hiérarchie d'UI et lire l'état de capture, les automatisations, enregistrements, planifications et journaux du daemon.
Les 10 outils
provision_farm_phonelist_farm_devicesfarm_list_phonesfarm_capture_statusfarm_screenshotfarm_dump_uifarm_list_automationsfarm_list_recordingsfarm_list_schedulesget_farm_logs
farm_mobile_list_devices · farm_mobile_list_apps · farm_mobile_list_elementsPilotage des téléphones de la ferme — taper, balayer, saisir, presser des boutons, lancer et arrêter des apps, capturer, enregistrer et lire les journaux de crash sur de vrais téléphones ; l'installation/désinstallation d'apps est réservée aux admins.
Les 24 outils
farm_mobile_list_devicesfarm_mobile_list_appsfarm_mobile_list_elementsfarm_mobile_get_screen_sizefarm_mobile_get_orientationfarm_mobile_screenshotfarm_mobile_list_crashesfarm_mobile_get_crashfarm_mobile_tapfarm_mobile_double_tapfarm_mobile_long_pressfarm_mobile_swipefarm_mobile_typefarm_mobile_press_buttonfarm_mobile_open_urlfarm_mobile_launch_appfarm_mobile_terminate_appfarm_mobile_set_orientationfarm_mobile_start_recordingfarm_mobile_stop_recordingfarm_mobile_install_appfarm_mobile_uninstall_appfarm_mobile_install_from_appstorefarm_device_logs
farm_find_and_tap · farm_set_setting · farm_set_wifiActions de la ferme — trouver-et-taper par contenu, changer réglages et Wi-Fi, gérer le cycle de vie des apps, accorder des permissions, extraire des fichiers, et exécuter, rejouer ou planifier des automatisations enregistrées (avec confirm).
Les 11 outils
farm_find_and_tapfarm_set_settingfarm_set_wififarm_app_lifecyclefarm_grant_permissionfarm_uninstall_appfarm_pull_filefarm_run_automationfarm_replay_recordingfarm_schedulefarm_remove_schedule
farm_run_shell · farm_run_adb · farm_install_appPouvoir brut de la ferme — shell, adb, entrée arbitraire, bascules proxy et mode avion, redémarrage et envoi de fichiers. Réservé aux admins, avec confirm, et totalement exclu de l'assistant en texte libre.
Les 8 outils
farm_run_shellfarm_run_adbfarm_install_appfarm_inputfarm_set_proxyfarm_set_airplanefarm_rebootfarm_push_file
provision_ios_phone · list_ios_phones · ios_list_phonesFerme iOS — l'analogue iPhone : provisionner, lister, capturer l'écran, extraire l'UI, piloter taps et saisie, gérer apps et orientation, embarquer le runner de contrôle sur l'appareil et démarrer un miroir en direct.
Les 16 outils
provision_ios_phonelist_ios_phonesios_list_phonesios_screenshotios_dump_uiios_list_appsios_find_and_tapios_inputios_app_lifecycleios_open_urlios_set_orientationios_install_appios_uninstall_appsetup_ios_devicekitenroll_farm_phone_appios_start_mirror
farm_start_mirror · set_farm_mirror_transport · farm_get_variablesMiroir en direct et verrous de contrôle — démarrer un miroir de téléphone à faible latence avec saisie tactile via un jeton de relais à usage unique, régler le transport, gérer les variables d'automatisation et acquérir ou libérer le contrôle exclusif de l'appareil.
Les 7 outils
farm_start_mirrorset_farm_mirror_transportfarm_get_variablesfarm_set_variablesacquire_device_controlrelease_device_controladmin_force_release_device_control
get_farm_phone_health · farm_retry_phone · farm_restart_tunnelSanté et récupération des téléphones — le modèle par téléphone statut/cause/correctif, plus l'échelle de réparation logiciel d'abord : retry, redémarrage de tunnel, reboot distant, cycle d'alimentation USB par port et la guérison composée de la flotte.
Les 7 outils
get_farm_phone_healthfarm_retry_phonefarm_restart_tunnelpower_cycle_farm_hubcycle_farm_phone_portheal_farm_fleetios_reboot
get_farm_daemon_status · restart_farm_daemon · update_farm_daemonDaemon et composants de la ferme — état du daemon en direct, redémarrage et auto-mise à jour, nettoyage des tunnels, et le cycle de vie installation/mise à jour/embarquement par composant sur un téléphone ou toute la flotte.
Les 8 outils
get_farm_daemon_statusrestart_farm_daemonupdate_farm_daemonfarm_reap_tunnelsupdate_farm_componentupdate_farm_fleetonboard_farm_fleetfarm_component_action
list_workspaces · get_workspace · create_workspaceEspaces de travail et onglets — des espaces partagés avec politique de rétention, plus le modèle d'onglets : créer, renommer, filtrer et sélectionner exactement ce que le dashboard affiche.
Les 12 outils
list_workspacesget_workspacecreate_workspacerename_workspacedelete_workspaceset_workspace_retentionlist_tabscreate_tabrename_tabdelete_tabset_tab_filtersset_tab_selected_entry
create_snapshot · list_snapshots · download_snapshotSnapshots — créer, lister et télécharger des captures à un instant T du trafic d'un espace de travail.
list_service_groups · get_service_group · upsert_service_groupGroupes de services et tags — regrouper les hôtes en services nommés avec agents liés, gérer l'appartenance des appareils et le vocabulaire de tags dont les entrées sont étiquetées.
Les 11 outils
list_service_groupsget_service_groupupsert_service_groupdelete_service_groupset_service_group_agentslist_device_service_groupsadd_device_to_service_groupremove_device_from_service_grouplist_tagsupsert_tagdelete_tag
list_todos · get_todo · create_todoTo-dos — le tableau de tâches partagé à portée propriétaire : lister, créer, mettre à jour, terminer et supprimer, en direct sur toutes les surfaces.
Les 6 outils
list_todosget_todocreate_todoupdate_todocomplete_tododelete_todo
list_notifications · mark_notification_read · get_notification_prefsNotifications — le centre de notifications intégré : lire et archiver, préférences de canal par type avec fenêtres de silence, et auto-notification.
Les 7 outils
list_notificationsmark_notification_readget_notification_prefsset_notification_prefscreate_notificationnotify_userslist_web_push_subscriptions
list_push_tokens · send_push · get_push_responsePush appareil — lister les jetons APNs, envoyer des notifications (y compris des invites actionnables Accepter/Refuser) et relire la réponse de l'appareil.
list_advisor_findings · get_advisor_finding · share_advisor_findingAdvisor Center et rapports d'incident — parcourir des constats enrichis avec preuves et liens profonds, en transformer un en issue GitHub ou en to-do, et déposer ou lister des rapports en un geste.
Les 7 outils
list_advisor_findingsget_advisor_findingshare_advisor_findingfix_advisor_finding_issuefix_advisor_finding_todoreport_issuelist_issue_reports
get_telegram_link · list_telegram_links · link_telegramLiaison Telegram — lier jusqu'à cinq comptes au bot Telegram, changer le compte actif et délier (variante admin incluse).
Les 5 outils
get_telegram_linklist_telegram_linkslink_telegramunlink_telegramadmin_unlink_telegram
list_busybro_sessions · get_busybro_session · create_busybro_sessionSessions de l'assistant — les fils de discussion multi-sessions de l'assistant IA, les pièces jointes téléversées (URL signées de courte durée) et les liens de conversation partagée.
Les 8 outils
list_busybro_sessionsget_busybro_sessioncreate_busybro_sessionrename_busybro_sessiondelete_busybro_sessionlist_busybro_attachmentsget_busybro_sharedelete_busybro_share
list_memories · save_memory · forget_memoryMémoire de l'assistant — mémoire personnelle de long terme plus le magasin d'équipe gouverné : proposer, approuver, rejeter et modifier des faits partagés, attribution, et la voie d'effacement RGPD par utilisateur.
Les 13 outils
list_memoriessave_memoryforget_memoryget_memory_statslist_global_memoriespropose_global_memoryapprove_global_memoryreject_global_memoryupdate_global_memorylist_memory_contributorsadmin_list_user_memoriesadmin_forget_user_memorygdpr_forget_user
list_skills · get_skill · upsert_skillSkills de l'assistant — les lots chargeables d'instructions et d'outils que l'assistant active en cours de chat, avec fichiers par skill et un point de départ rédigé par l'IA. Écritures réservées aux admins.
Les 10 outils
list_skillsget_skillupsert_skilldelete_skillset_skill_enableddraft_skilllist_skill_filesget_skill_fileupsert_skill_filedelete_skill_file
list_repo_skills · edit_repo_skill · set_repo_skill_enabledSkills du dépôt — le corpus SKILL.md versionné dans git : le lire, et modifier, activer/désactiver ou supprimer des entrées via des commits relus. Écritures : write-back git réservé aux admins.
Les 4 outils
list_repo_skillsedit_repo_skillset_repo_skill_enabledremove_repo_skill
list_agents · get_agent · upsert_agentAgents de l'assistant — le registre des agents spécialistes auquel la délégation de tâches et les groupes de services font référence. Écritures réservées aux admins.
Les 4 outils
list_agentsget_agentupsert_agentdelete_agent
import_resource · list_imports · get_importImports de connaissances — mettre en file un dépôt ou un fichier téléversé vers le magasin de connaissances de l'équipe ; le worker récupère, audite, vectorise et déduplique, avec progression en direct et annulation en masse.
Les 4 outils
import_resourcelist_importsget_importdelete_import
get_busybro_usage · get_busybro_settings · set_busybro_settingsConfiguration de l'assistant — analytique de jetons et de coûts, l'interrupteur global marche/arrêt et les réglages de modèle et de comportement du cerveau (écriture réservée aux admins).
Les 5 outils
get_busybro_usageget_busybro_settingsset_busybro_settingsget_busybro_enabledset_busybro_enabled
list_plugins · get_plugin · install_pluginPlugins — parcourir, installer et désinstaller des extensions packagées ; la publication et la suppression sont réservées aux admins.
Les 7 outils
list_pluginsget_plugininstall_pluginuninstall_pluginupsert_pluginset_plugin_install_enableddelete_plugin
list_directory · list_directory_listings · upsert_directory_listingAnnuaire et installations — le catalogue publié de skills et plugins, les fiches curées par les opérateurs, les installations de skills par utilisateur et les valeurs d'installation par défaut des nouveaux utilisateurs.
Les 9 outils
list_directorylist_directory_listingsupsert_directory_listingset_directory_listing_statusdelete_directory_listinglist_install_defaultsset_install_defaultinstall_skilluninstall_skill
list_mcp_servers · upsert_mcp_server · delete_mcp_serverServeurs MCP en aval — enregistrer, activer et inspecter les serveurs MCP externes via lesquels l'assistant peut appeler.
Les 5 outils
list_mcp_serversupsert_mcp_serverdelete_mcp_serverset_mcp_server_enabledinspect_mcp_server
list_my_mcp_connectors · upsert_my_mcp_connector · delete_my_mcp_connectorConnecteurs personnels — vos propres connecteurs MCP sortants avec une branche cliente OAuth 2.1 complète (découverte, DCR, PKCE) ; les jetons atterrissent en écriture seule dans le coffre, jamais relisibles.
Les 9 outils
list_my_mcp_connectorsupsert_my_mcp_connectordelete_my_mcp_connectorset_my_mcp_connector_enabledset_my_mcp_connector_secretset_my_connector_oauth_client_secretprobe_mcp_connectorconnect_my_mcp_connectordisconnect_my_mcp_connector
get_my_account · delete_my_account · set_my_display_nameMon compte — profil, appareils, abonnement et endpoints en une lecture auto-scopée, noms d'affichage et préféré, réglages de l'assistant par utilisateur et suppression de compte en self-service (avec confirm).
Les 6 outils
get_my_accountdelete_my_accountset_my_display_nameset_my_preferred_nameget_my_busybro_settingsset_my_busybro_settings
list_roles · create_role · update_roleRôles et utilisateurs — rôles et capacités RBAC, attribution de rôle par utilisateur, le rôle d'inscription par défaut configurable et l'annuaire admin des utilisateurs avec recherche exacte par e-mail.
Les 9 outils
list_rolescreate_roleupdate_roledelete_roleset_user_roleset_default_rolelist_usersget_useradmin_delete_user
list_access_grants · create_access_grant · revoke_access_grantOctrois d'accès et impersonation — octrois de capacités limités dans le temps, aperçu des permissions effectives et impersonation de support auditée avec fin explicite.
Les 6 outils
list_access_grantscreate_access_grantrevoke_access_grantpreview_effective_permissionsimpersonate_userend_impersonation
list_audit_events · get_audit_eventPiste d'audit — le registre filtrable et paginé du qui-a-fait-quoi-quand de chaque action sur chaque surface, agents compris, avec le détail complet par événement.
get_stats · get_statusStats et état en direct — statistiques de capture de toute la plateforme et santé de l'infrastructure en un coup d'œil.
get_subscription · list_invoices · get_usageFacturation — votre abonnement, factures et usage mesuré, sessions de checkout et portail client, et les lectures admin Stripe sans secrets plus écritures de config non secrète (l'annulation exige confirm).
Les 13 outils
get_subscriptionlist_invoicesget_usagecreate_checkout_sessionget_stripe_configlist_priceslist_customersget_webhook_eventsget_billing_settingsset_default_priceset_billing_settingsreport_usage_nowcancel_subscription
list_testflight_groups · list_testflight_testers · get_testflight_testerAdmin bêta TestFlight — groupes, testeurs, invitations et statut de revue App Store, avec écritures d'invitation, de retrait et d'appartenance aux groupes (avec confirm).
Les 14 outils
list_testflight_groupslist_testflight_testersget_testflight_testerlist_testflight_invitationslist_testflight_userslist_testflight_user_invitationsget_app_store_statusinvite_testflight_testerdelete_testflight_testeradd_testflight_tester_to_groupremove_testflight_tester_from_groupsend_testflight_invitationinvite_testflight_usercancel_testflight_user_invitation
list_locales · upsert_locale · delete_localeLocalisation — locales, espaces de noms, clés et messages, statistiques de couverture et rapport de traductions manquantes, traduction automatique, import en masse et publication de catalogues.
Les 21 outils
list_localesupsert_localedelete_localeset_default_localelist_i18n_namespacesupsert_i18n_namespacelist_i18n_keysupsert_i18n_keydelete_i18n_keylist_i18n_messagesupsert_i18n_messagedelete_i18n_messageget_i18n_settingsset_i18n_settingsget_i18n_manifestget_i18n_statsget_i18n_missing_reportget_i18n_catalogimport_i18nmachine_translate_i18npublish_i18n_catalog
list_api_projects · create_api_project · update_api_projectAPI observée — transformer le trafic capturé en un modèle d'API fondé sur des preuves : projets, révisions immuables, chemins candidats à relire, détection de dérive et export déterministe OpenAPI 3.1.
Les 13 outils
list_api_projectscreate_api_projectupdate_api_projectrefresh_api_projectset_api_project_scheduleset_api_project_archiveddelete_api_projectget_api_revisionlist_api_candidatesreview_api_candidateexport_api_specgenerate_api_assetlist_api_drift
list_federation_clients · upsert_federation_client · delete_federation_clientSSO fédéré — le registre fermé de clients partenaires embarqué par les admins ; les secrets sont des noms de coffre uniquement, jamais des valeurs.
list_app_secrets · create_app_secret · update_app_secretSecrets d'application — le magasin de secrets adossé au coffre : noms et métadonnées listables, valeurs en écriture seule et jamais relues sur aucune surface. Mutations réservées aux admins.
Les 4 outils
list_app_secretscreate_app_secretupdate_app_secretdelete_app_secret
list_demo_users · get_demo_status · create_demo_userComptes démo — provisionner, réinitialiser et régénérer les utilisateurs de démo guidée et leur contenu d'exemple.
Les 6 outils
list_demo_usersget_demo_statuscreate_demo_userreset_demo_userdelete_demo_userregenerate_demo_content
get_test_status · run_test_suite · cancel_test_runQualité — exécuter, relancer et annuler des suites de tests, et lire résultats en direct, historique et les cartes de couverture fonctionnalité-vers-test.
Les 8 outils
get_test_statusrun_test_suitecancel_test_runrerun_test_suitelist_test_suitesget_test_coverageget_test_path_coverageget_test_suite_history
wip_list · wip_update · wip_clear_doneTableau des travaux en cours — la projection en direct du travail ouvert : lister, mettre à jour, historique et purge du terminé.
Les 4 outils
wip_listwip_updatewip_clear_donewip_task_history
db_select · db_insert · db_updateBase de données et realtime bruts — CRUD direct des tables, RPC et broadcast. La trappe de secours : réservée aux admins et totalement exclue de l'assistant en texte libre.
Les 7 outils
db_selectdb_insertdb_updatedb_deletedb_rpclist_tablesrealtime_broadcast
Power,
An agent with this much reach needs real guardrails, not a disclaimer. These are the actual gates, in the order a call meets them.
OAuth 2.1DCR + PKCEThe only way in. Dynamic Client Registration plus PKCE issues the token; there is no pasted API key and no session-token path.
initialize · tools/list · pingpre-authDiscovery is served before login with a scoped read-only public profile, so clients can enumerate the surface — but tools/call and every write stay OAuth-gated.
confirm: truewritesEvery destructive or state-changing tool demands an explicit confirm parameter — an agent has to state what it's about to do before it does it.
adminOnly · powerdenylistedRaw-power executors (direct database access, raw broadcast) are admin-only and excluded from the free-text assistant entirely.
audit_logevery callEvery tool call lands in the audit trail with its actor and arguments — and the trail itself is queryable and live-subscribable.
If the dashboard can,
Parity is a standing rule here: every capability aligns across the dashboard, MCP, REST, WebSockets and BusyBro — same data, same permissions, checked on every ship.
Before you
Which MCP clients work with Busymate DevTools?
Any client that speaks the Streamable-HTTP transport with OAuth: Claude Code, Claude.ai and Claude Desktop, Cursor, VS Code, ChatGPT developer-mode connectors, Continue, Cline, Zed, or your own agent. The install page has copy-paste configs for each.
Do I need an API key?
No. Access is OAuth 2.1 with Dynamic Client Registration and PKCE — your client registers itself and you authorize in the browser. The token it receives also authenticates REST, WebSockets and Edge Functions.
What's the connection URL?
https://mcp.busymate.dev — the canonical host. The older mcp.busymate.net keeps serving the same server forever, and OAuth issues host-matched metadata on both, so an existing client config never breaks.
Can an agent break something?
Only what your own role allows, and only with an explicit confirm on destructive tools. Raw-power executors are admin-only, and every call is written to the audit trail.
Can I see the tools before authorizing?
Yes — discovery (initialize, tools/list, ping) answers pre-auth with a scoped read-only public profile, so registries and clients can enumerate the surface before OAuth consent. Calling anything still requires authorization.
Is this the same data as the dashboard?
The same rows, live. MCP is one of five parity surfaces over one platform — the dashboard, MCP, REST, WebSockets and BusyBro expose the same capabilities, by standing rule.
Connect your
Un clic pour Cursor ou VS Code, ou collez la configuration. Autorisez une fois, puis appelez n’importe lequel des 454 outils.