MCP

Connectez votre agent IA à votre trafic

Pointez Claude ou Cursor vers mcp.busymate.dev. Ils voient le même flux en direct que vous.

An AI client window typing a tag command connects over one OAuth-keyed line to the central mcp.busymate.dev node, which fans out to an arc of tool-family chips — browser, phones, capture, TestFlight, audit, billing — with a confirm shield guarding the phones chip. { } mcp.busymate.dev browser phones capture testflight audit billing > tag 500s oauth
Ajouter à Claude Code
bash
# Claude Code — add the server, then authorize in your browser:
claude mcp add --transport http busymate-devtools https://mcp.busymate.dev
Ou tout client MCP — config
json
{
  "mcpServers": {
    "busymate-devtools": {
      "url": "https://mcp.busymate.dev"
    }
  }
}

Le plan de contrôle

The same control plane

Borné par rôle, à confirmation obligatoire, audité — tout ce que sait faire le tableau de bord.

Parité complète avec le tableau de bord

Chaque lecture et écriture du tableau de bord a son outil correspondant. Si un humain peut le faire dans l’UI, un agent peut le faire via MCP — la parité est ici une règle permanente, pas un point de roadmap.

De vrais superpouvoirs, pas du CRUD

Contrôle de Chrome à distance. Automatisation de fermes Android et iOS avec miroir en direct. Administration bêta TestFlight. Facturation. Un journal d’audit interrogeable. Pas des wrappers de base de données — les vraies capacités de la plateforme.

OAuth 2.1, bien fait

Enregistrement dynamique des clients plus PKCE — pas de clés d’API collées. Le token reçu authentifie aussi REST, WebSockets et Edge Functions : une identité sur toutes les surfaces.

Assez sûr pour la production

Chaque appel est borné au rôle de l’appelant par la base de données elle-même. Les outils destructifs exigent une confirmation explicite. Et tout — chaque outil, chaque agent — atterrit dans la piste d’audit.

Essayez-le avant de le câbler

La console MCP intégrée au tableau de bord lance de vrais appels d’outils avec votre propre token de session et affiche les réponses en direct. Pas de Postman, pas de faux serveur — la vraie API, là, dans l’app.

How it works

URL to tool call in four steps

The whole handshake is standard: Streamable HTTP, OAuth 2.1, JSON-RPC 2.0. Nothing proprietary to learn.

  1. 01

    Add one URL

    Point your client at mcp.busymate.dev. Discovery — initialize, tools/list, ping — answers before you even authenticate, so clients and registries can see the surface immediately.

  2. 02

    Authorize in the browser

    On the first real call your client registers itself (Dynamic Client Registration) and opens Busymate's sign-in. PKCE protects the exchange — no API keys, no secrets in config files.

  3. 03

    Call tools

    tools/call is JSON-RPC 2.0 over Streamable HTTP. Every call runs as you: the database checks your role on every row it returns.

  4. 04

    Confirm the dangerous ones

    Reads just run. Writes that change or destroy state require an explicit confirm parameter, and raw-power executors are admin-only — an agent can't wipe what you wouldn't.

A real tools/call — search your captures
json
POST https://mcp.busymate.dev   # JSON-RPC 2.0, Authorization: Bearer <token>
{
  "jsonrpc": "2.0",
  "id": 1,
  "method": "tools/call",
  "params": {
    "name": "search_entries",
    "arguments": { "query": "checkout", "limit": 20 }
  }
}

What's inside

A map of the 454 tools

La surface complète, tirée directement du registre : 55 familles couvrant tous les outils, chacune avec sa liste complète de noms réels. Chaque lecture et écriture effectuée par le dashboard est ici.

list_devices · get_device · get_device_status

Appareils et flotte — lister, inspecter, renommer, transférer et dissocier les appareils ; activer/désactiver la capture ; tester la connectivité PAC ; reprendre les breakpoints retenus et renvoyer des requêtes. Les écritures destructrices exigent confirm.

Les 15 outils
  • list_devices
  • get_device
  • get_device_status
  • rename_device
  • delete_device
  • transfer_device_ownership
  • unpair_device
  • vpn_on_device
  • vpn_off_device
  • test_pac_connection
  • open_sheet_device
  • enroll_device_capture
  • resend_request
  • breakpoint_continue
  • list_breakpoint_events
get_device_health · list_device_events · set_device_audit_mode

Observabilité de l'appareil — la lecture unique de santé de capture (moteur, confiance CA, motifs de déchiffrement), le flux de télémétrie filtrable par appareil et le niveau d'audit détaillé opt-in à expiration TTL.

Les 4 outils
  • get_device_health
  • list_device_events
  • set_device_audit_mode
  • list_device_audit_modes
request_screen_share · stop_screen_share · list_screen_share_recordings

Partage d'écran client — demander une vue en direct de l'appareil avec invite de consentement, y mettre fin depuis l'un ou l'autre côté, et lister, rejouer ou supprimer les enregistrements sauvegardés.

Les 5 outils
  • request_screen_share
  • stop_screen_share
  • list_screen_share_recordings
  • get_screen_share_recording
  • delete_screen_share_recording
search_entries · list_entries · get_entry

Trafic capturé — rechercher, filtrer, taguer et inspecter des paires requête/réponse complètes, résumer le profil de trafic d'un appareil, exporter en HAR, et supprimer ou purger (avec confirm, irréversible).

Les 13 outils
  • search_entries
  • list_entries
  • get_entry
  • get_entry_count
  • get_entry_counts_freshness
  • inspect_requests
  • summarize_device_traffic
  • tag_entry
  • untag_entry
  • export_har
  • delete_entries
  • wipe_entries
  • list_wipe_jobs
get_scripts_global · get_scripts_device · set_scripts_global

Moteur de scripts — du JavaScript sandboxé qui réécrit ou synthétise le trafic correspondant à la volée, aux niveaux global, service, utilisateur et appareil, avec un dry-run sans écriture. Les écritures sont réservées aux admins : c'est du pouvoir de code arbitraire.

Les 9 outils
  • get_scripts_global
  • get_scripts_device
  • set_scripts_global
  • set_scripts_device
  • set_scripts_user
  • set_scripts_service
  • dry_run_script
  • get_script_engine_enabled
  • set_script_engine_enabled
get_block_rules_global · get_block_rules_device · set_block_rules_global

Règles de blocage et breakpoints — bloquer ou mocker automatiquement des requêtes par méthode et joker hôte/chemin, et définir les motifs qui mettent en pause les échanges correspondants pour inspection. Les écritures modifient du trafic en direct : confirm requis.

Les 10 outils
  • get_block_rules_global
  • get_block_rules_device
  • set_block_rules_global
  • set_block_rules_device
  • set_block_rules_user
  • set_block_rules_service
  • set_breakpoint_patterns_global
  • set_breakpoint_patterns_device
  • set_breakpoint_patterns_user
  • set_breakpoint_patterns_service
get_inspect_all_requests · set_inspect_all_requests · get_mitm_all_hosts

Interrupteurs de capture — inspecter-toutes-les-requêtes, mode MITM déchiffrer-tous-les-hôtes et la liste des domaines en pause, chacun en paire lecture/écriture.

Les 6 outils
  • get_inspect_all_requests
  • set_inspect_all_requests
  • get_mitm_all_hosts
  • set_mitm_all_hosts
  • get_paused_domains
  • set_paused_domains
get_global_settings · get_device_settings · set_global_connection_type

Paramètres — les documents de réglages effectifs globaux et par appareil, le type de connexion aux niveaux global, utilisateur et appareil, et le texte de la pastille Live Activity iOS.

Les 6 outils
  • get_global_settings
  • get_device_settings
  • set_global_connection_type
  • set_device_connection_type
  • set_user_connection_type
  • set_live_activity_message
get_env_global · get_env_device · set_env_var_global

Variables d'environnement — lire, définir, supprimer et importer en masse les ensembles de variables globaux et par appareil que les scripts et règles interpolent.

Les 8 outils
  • get_env_global
  • get_env_device
  • set_env_var_global
  • set_env_var_device
  • delete_env_var_global
  • delete_env_var_device
  • import_env_global
  • import_env_device
list_proxies · set_device_external_proxy · get_device_egress_status

Contrôle d'egress — le pool de proxys amont (identifiants masqués), le routage proxy externe par appareil, l'état en direct des IP de sortie, les surcharges manuelles à TTL et la posture d'échec.

Les 7 outils
  • list_proxies
  • set_device_external_proxy
  • get_device_egress_status
  • set_manual_egress_ip
  • clear_manual_egress_ip
  • get_device_egress_fail_posture
  • set_device_egress_fail_posture
browser_targets · browser_open · browser_eval

Navigateurs distants — ouvrir des pages, évaluer des scripts, capturer et snapshoter un Chrome connecté, derrière un opt-in par appareil. Le passthrough brut du Chrome DevTools Protocol est réservé aux admins.

Les 9 outils
  • browser_targets
  • browser_open
  • browser_eval
  • browser_screenshot
  • browser_snapshot
  • browser_cdp
  • set_device_cdp_control
  • set_device_capture_enabled
  • set_device_autostart
list_browser_profiles · get_browser_profile · upsert_browser_profile

Profils de navigateur — CRUD des profils de lancement personnalisés de la famille Chromium créés dans le dashboard et synchronisés avec la CLI bmc.

Les 4 outils
  • list_browser_profiles
  • get_browser_profile
  • upsert_browser_profile
  • delete_browser_profile
list_cdp_instances · start_device · stop_device

Daemon CDP — démarrer, arrêter et provisionner des appareils nommés de capture navigateur sur une machine bmc distante, lire l'état et les journaux du daemon, et le mettre à jour à chaud sans perdre la capture.

Les 9 outils
  • list_cdp_instances
  • start_device
  • stop_device
  • create_device
  • update_cdp_host
  • get_cdp_daemon_status
  • get_cdp_logs
  • restart_cdp_daemon
  • update_cdp_daemon
provision_farm_phone · list_farm_devices · farm_list_phones

Ferme Android — provisionner des téléphones comme appareils enfants, lister la flotte, capturer l'écran, extraire la hiérarchie d'UI et lire l'état de capture, les automatisations, enregistrements, planifications et journaux du daemon.

Les 10 outils
  • provision_farm_phone
  • list_farm_devices
  • farm_list_phones
  • farm_capture_status
  • farm_screenshot
  • farm_dump_ui
  • farm_list_automations
  • farm_list_recordings
  • farm_list_schedules
  • get_farm_logs
farm_mobile_list_devices · farm_mobile_list_apps · farm_mobile_list_elements

Pilotage des téléphones de la ferme — taper, balayer, saisir, presser des boutons, lancer et arrêter des apps, capturer, enregistrer et lire les journaux de crash sur de vrais téléphones ; l'installation/désinstallation d'apps est réservée aux admins.

Les 24 outils
  • farm_mobile_list_devices
  • farm_mobile_list_apps
  • farm_mobile_list_elements
  • farm_mobile_get_screen_size
  • farm_mobile_get_orientation
  • farm_mobile_screenshot
  • farm_mobile_list_crashes
  • farm_mobile_get_crash
  • farm_mobile_tap
  • farm_mobile_double_tap
  • farm_mobile_long_press
  • farm_mobile_swipe
  • farm_mobile_type
  • farm_mobile_press_button
  • farm_mobile_open_url
  • farm_mobile_launch_app
  • farm_mobile_terminate_app
  • farm_mobile_set_orientation
  • farm_mobile_start_recording
  • farm_mobile_stop_recording
  • farm_mobile_install_app
  • farm_mobile_uninstall_app
  • farm_mobile_install_from_appstore
  • farm_device_logs
farm_find_and_tap · farm_set_setting · farm_set_wifi

Actions de la ferme — trouver-et-taper par contenu, changer réglages et Wi-Fi, gérer le cycle de vie des apps, accorder des permissions, extraire des fichiers, et exécuter, rejouer ou planifier des automatisations enregistrées (avec confirm).

Les 11 outils
  • farm_find_and_tap
  • farm_set_setting
  • farm_set_wifi
  • farm_app_lifecycle
  • farm_grant_permission
  • farm_uninstall_app
  • farm_pull_file
  • farm_run_automation
  • farm_replay_recording
  • farm_schedule
  • farm_remove_schedule
farm_run_shell · farm_run_adb · farm_install_app

Pouvoir brut de la ferme — shell, adb, entrée arbitraire, bascules proxy et mode avion, redémarrage et envoi de fichiers. Réservé aux admins, avec confirm, et totalement exclu de l'assistant en texte libre.

Les 8 outils
  • farm_run_shell
  • farm_run_adb
  • farm_install_app
  • farm_input
  • farm_set_proxy
  • farm_set_airplane
  • farm_reboot
  • farm_push_file
provision_ios_phone · list_ios_phones · ios_list_phones

Ferme iOS — l'analogue iPhone : provisionner, lister, capturer l'écran, extraire l'UI, piloter taps et saisie, gérer apps et orientation, embarquer le runner de contrôle sur l'appareil et démarrer un miroir en direct.

Les 16 outils
  • provision_ios_phone
  • list_ios_phones
  • ios_list_phones
  • ios_screenshot
  • ios_dump_ui
  • ios_list_apps
  • ios_find_and_tap
  • ios_input
  • ios_app_lifecycle
  • ios_open_url
  • ios_set_orientation
  • ios_install_app
  • ios_uninstall_app
  • setup_ios_devicekit
  • enroll_farm_phone_app
  • ios_start_mirror
farm_start_mirror · set_farm_mirror_transport · farm_get_variables

Miroir en direct et verrous de contrôle — démarrer un miroir de téléphone à faible latence avec saisie tactile via un jeton de relais à usage unique, régler le transport, gérer les variables d'automatisation et acquérir ou libérer le contrôle exclusif de l'appareil.

Les 7 outils
  • farm_start_mirror
  • set_farm_mirror_transport
  • farm_get_variables
  • farm_set_variables
  • acquire_device_control
  • release_device_control
  • admin_force_release_device_control
get_farm_phone_health · farm_retry_phone · farm_restart_tunnel

Santé et récupération des téléphones — le modèle par téléphone statut/cause/correctif, plus l'échelle de réparation logiciel d'abord : retry, redémarrage de tunnel, reboot distant, cycle d'alimentation USB par port et la guérison composée de la flotte.

Les 7 outils
  • get_farm_phone_health
  • farm_retry_phone
  • farm_restart_tunnel
  • power_cycle_farm_hub
  • cycle_farm_phone_port
  • heal_farm_fleet
  • ios_reboot
get_farm_daemon_status · restart_farm_daemon · update_farm_daemon

Daemon et composants de la ferme — état du daemon en direct, redémarrage et auto-mise à jour, nettoyage des tunnels, et le cycle de vie installation/mise à jour/embarquement par composant sur un téléphone ou toute la flotte.

Les 8 outils
  • get_farm_daemon_status
  • restart_farm_daemon
  • update_farm_daemon
  • farm_reap_tunnels
  • update_farm_component
  • update_farm_fleet
  • onboard_farm_fleet
  • farm_component_action
list_workspaces · get_workspace · create_workspace

Espaces de travail et onglets — des espaces partagés avec politique de rétention, plus le modèle d'onglets : créer, renommer, filtrer et sélectionner exactement ce que le dashboard affiche.

Les 12 outils
  • list_workspaces
  • get_workspace
  • create_workspace
  • rename_workspace
  • delete_workspace
  • set_workspace_retention
  • list_tabs
  • create_tab
  • rename_tab
  • delete_tab
  • set_tab_filters
  • set_tab_selected_entry
create_snapshot · list_snapshots · download_snapshot

Snapshots — créer, lister et télécharger des captures à un instant T du trafic d'un espace de travail.

list_service_groups · get_service_group · upsert_service_group

Groupes de services et tags — regrouper les hôtes en services nommés avec agents liés, gérer l'appartenance des appareils et le vocabulaire de tags dont les entrées sont étiquetées.

Les 11 outils
  • list_service_groups
  • get_service_group
  • upsert_service_group
  • delete_service_group
  • set_service_group_agents
  • list_device_service_groups
  • add_device_to_service_group
  • remove_device_from_service_group
  • list_tags
  • upsert_tag
  • delete_tag
list_todos · get_todo · create_todo

To-dos — le tableau de tâches partagé à portée propriétaire : lister, créer, mettre à jour, terminer et supprimer, en direct sur toutes les surfaces.

Les 6 outils
  • list_todos
  • get_todo
  • create_todo
  • update_todo
  • complete_todo
  • delete_todo
list_notifications · mark_notification_read · get_notification_prefs

Notifications — le centre de notifications intégré : lire et archiver, préférences de canal par type avec fenêtres de silence, et auto-notification.

Les 7 outils
  • list_notifications
  • mark_notification_read
  • get_notification_prefs
  • set_notification_prefs
  • create_notification
  • notify_users
  • list_web_push_subscriptions
list_push_tokens · send_push · get_push_response

Push appareil — lister les jetons APNs, envoyer des notifications (y compris des invites actionnables Accepter/Refuser) et relire la réponse de l'appareil.

list_advisor_findings · get_advisor_finding · share_advisor_finding

Advisor Center et rapports d'incident — parcourir des constats enrichis avec preuves et liens profonds, en transformer un en issue GitHub ou en to-do, et déposer ou lister des rapports en un geste.

Les 7 outils
  • list_advisor_findings
  • get_advisor_finding
  • share_advisor_finding
  • fix_advisor_finding_issue
  • fix_advisor_finding_todo
  • report_issue
  • list_issue_reports
get_telegram_link · list_telegram_links · link_telegram

Liaison Telegram — lier jusqu'à cinq comptes au bot Telegram, changer le compte actif et délier (variante admin incluse).

Les 5 outils
  • get_telegram_link
  • list_telegram_links
  • link_telegram
  • unlink_telegram
  • admin_unlink_telegram
list_busybro_sessions · get_busybro_session · create_busybro_session

Sessions de l'assistant — les fils de discussion multi-sessions de l'assistant IA, les pièces jointes téléversées (URL signées de courte durée) et les liens de conversation partagée.

Les 8 outils
  • list_busybro_sessions
  • get_busybro_session
  • create_busybro_session
  • rename_busybro_session
  • delete_busybro_session
  • list_busybro_attachments
  • get_busybro_share
  • delete_busybro_share
list_memories · save_memory · forget_memory

Mémoire de l'assistant — mémoire personnelle de long terme plus le magasin d'équipe gouverné : proposer, approuver, rejeter et modifier des faits partagés, attribution, et la voie d'effacement RGPD par utilisateur.

Les 13 outils
  • list_memories
  • save_memory
  • forget_memory
  • get_memory_stats
  • list_global_memories
  • propose_global_memory
  • approve_global_memory
  • reject_global_memory
  • update_global_memory
  • list_memory_contributors
  • admin_list_user_memories
  • admin_forget_user_memory
  • gdpr_forget_user
list_skills · get_skill · upsert_skill

Skills de l'assistant — les lots chargeables d'instructions et d'outils que l'assistant active en cours de chat, avec fichiers par skill et un point de départ rédigé par l'IA. Écritures réservées aux admins.

Les 10 outils
  • list_skills
  • get_skill
  • upsert_skill
  • delete_skill
  • set_skill_enabled
  • draft_skill
  • list_skill_files
  • get_skill_file
  • upsert_skill_file
  • delete_skill_file
list_repo_skills · edit_repo_skill · set_repo_skill_enabled

Skills du dépôt — le corpus SKILL.md versionné dans git : le lire, et modifier, activer/désactiver ou supprimer des entrées via des commits relus. Écritures : write-back git réservé aux admins.

Les 4 outils
  • list_repo_skills
  • edit_repo_skill
  • set_repo_skill_enabled
  • remove_repo_skill
list_agents · get_agent · upsert_agent

Agents de l'assistant — le registre des agents spécialistes auquel la délégation de tâches et les groupes de services font référence. Écritures réservées aux admins.

Les 4 outils
  • list_agents
  • get_agent
  • upsert_agent
  • delete_agent
import_resource · list_imports · get_import

Imports de connaissances — mettre en file un dépôt ou un fichier téléversé vers le magasin de connaissances de l'équipe ; le worker récupère, audite, vectorise et déduplique, avec progression en direct et annulation en masse.

Les 4 outils
  • import_resource
  • list_imports
  • get_import
  • delete_import
get_busybro_usage · get_busybro_settings · set_busybro_settings

Configuration de l'assistant — analytique de jetons et de coûts, l'interrupteur global marche/arrêt et les réglages de modèle et de comportement du cerveau (écriture réservée aux admins).

Les 5 outils
  • get_busybro_usage
  • get_busybro_settings
  • set_busybro_settings
  • get_busybro_enabled
  • set_busybro_enabled
list_plugins · get_plugin · install_plugin

Plugins — parcourir, installer et désinstaller des extensions packagées ; la publication et la suppression sont réservées aux admins.

Les 7 outils
  • list_plugins
  • get_plugin
  • install_plugin
  • uninstall_plugin
  • upsert_plugin
  • set_plugin_install_enabled
  • delete_plugin
list_directory · list_directory_listings · upsert_directory_listing

Annuaire et installations — le catalogue publié de skills et plugins, les fiches curées par les opérateurs, les installations de skills par utilisateur et les valeurs d'installation par défaut des nouveaux utilisateurs.

Les 9 outils
  • list_directory
  • list_directory_listings
  • upsert_directory_listing
  • set_directory_listing_status
  • delete_directory_listing
  • list_install_defaults
  • set_install_default
  • install_skill
  • uninstall_skill
list_mcp_servers · upsert_mcp_server · delete_mcp_server

Serveurs MCP en aval — enregistrer, activer et inspecter les serveurs MCP externes via lesquels l'assistant peut appeler.

Les 5 outils
  • list_mcp_servers
  • upsert_mcp_server
  • delete_mcp_server
  • set_mcp_server_enabled
  • inspect_mcp_server
list_my_mcp_connectors · upsert_my_mcp_connector · delete_my_mcp_connector

Connecteurs personnels — vos propres connecteurs MCP sortants avec une branche cliente OAuth 2.1 complète (découverte, DCR, PKCE) ; les jetons atterrissent en écriture seule dans le coffre, jamais relisibles.

Les 9 outils
  • list_my_mcp_connectors
  • upsert_my_mcp_connector
  • delete_my_mcp_connector
  • set_my_mcp_connector_enabled
  • set_my_mcp_connector_secret
  • set_my_connector_oauth_client_secret
  • probe_mcp_connector
  • connect_my_mcp_connector
  • disconnect_my_mcp_connector
get_my_account · delete_my_account · set_my_display_name

Mon compte — profil, appareils, abonnement et endpoints en une lecture auto-scopée, noms d'affichage et préféré, réglages de l'assistant par utilisateur et suppression de compte en self-service (avec confirm).

Les 6 outils
  • get_my_account
  • delete_my_account
  • set_my_display_name
  • set_my_preferred_name
  • get_my_busybro_settings
  • set_my_busybro_settings
list_roles · create_role · update_role

Rôles et utilisateurs — rôles et capacités RBAC, attribution de rôle par utilisateur, le rôle d'inscription par défaut configurable et l'annuaire admin des utilisateurs avec recherche exacte par e-mail.

Les 9 outils
  • list_roles
  • create_role
  • update_role
  • delete_role
  • set_user_role
  • set_default_role
  • list_users
  • get_user
  • admin_delete_user
list_access_grants · create_access_grant · revoke_access_grant

Octrois d'accès et impersonation — octrois de capacités limités dans le temps, aperçu des permissions effectives et impersonation de support auditée avec fin explicite.

Les 6 outils
  • list_access_grants
  • create_access_grant
  • revoke_access_grant
  • preview_effective_permissions
  • impersonate_user
  • end_impersonation
list_audit_events · get_audit_event

Piste d'audit — le registre filtrable et paginé du qui-a-fait-quoi-quand de chaque action sur chaque surface, agents compris, avec le détail complet par événement.

get_stats · get_status

Stats et état en direct — statistiques de capture de toute la plateforme et santé de l'infrastructure en un coup d'œil.

get_subscription · list_invoices · get_usage

Facturation — votre abonnement, factures et usage mesuré, sessions de checkout et portail client, et les lectures admin Stripe sans secrets plus écritures de config non secrète (l'annulation exige confirm).

Les 13 outils
  • get_subscription
  • list_invoices
  • get_usage
  • create_checkout_session
  • get_stripe_config
  • list_prices
  • list_customers
  • get_webhook_events
  • get_billing_settings
  • set_default_price
  • set_billing_settings
  • report_usage_now
  • cancel_subscription
list_testflight_groups · list_testflight_testers · get_testflight_tester

Admin bêta TestFlight — groupes, testeurs, invitations et statut de revue App Store, avec écritures d'invitation, de retrait et d'appartenance aux groupes (avec confirm).

Les 14 outils
  • list_testflight_groups
  • list_testflight_testers
  • get_testflight_tester
  • list_testflight_invitations
  • list_testflight_users
  • list_testflight_user_invitations
  • get_app_store_status
  • invite_testflight_tester
  • delete_testflight_tester
  • add_testflight_tester_to_group
  • remove_testflight_tester_from_group
  • send_testflight_invitation
  • invite_testflight_user
  • cancel_testflight_user_invitation
list_locales · upsert_locale · delete_locale

Localisation — locales, espaces de noms, clés et messages, statistiques de couverture et rapport de traductions manquantes, traduction automatique, import en masse et publication de catalogues.

Les 21 outils
  • list_locales
  • upsert_locale
  • delete_locale
  • set_default_locale
  • list_i18n_namespaces
  • upsert_i18n_namespace
  • list_i18n_keys
  • upsert_i18n_key
  • delete_i18n_key
  • list_i18n_messages
  • upsert_i18n_message
  • delete_i18n_message
  • get_i18n_settings
  • set_i18n_settings
  • get_i18n_manifest
  • get_i18n_stats
  • get_i18n_missing_report
  • get_i18n_catalog
  • import_i18n
  • machine_translate_i18n
  • publish_i18n_catalog
list_api_projects · create_api_project · update_api_project

API observée — transformer le trafic capturé en un modèle d'API fondé sur des preuves : projets, révisions immuables, chemins candidats à relire, détection de dérive et export déterministe OpenAPI 3.1.

Les 13 outils
  • list_api_projects
  • create_api_project
  • update_api_project
  • refresh_api_project
  • set_api_project_schedule
  • set_api_project_archived
  • delete_api_project
  • get_api_revision
  • list_api_candidates
  • review_api_candidate
  • export_api_spec
  • generate_api_asset
  • list_api_drift
list_federation_clients · upsert_federation_client · delete_federation_client

SSO fédéré — le registre fermé de clients partenaires embarqué par les admins ; les secrets sont des noms de coffre uniquement, jamais des valeurs.

list_app_secrets · create_app_secret · update_app_secret

Secrets d'application — le magasin de secrets adossé au coffre : noms et métadonnées listables, valeurs en écriture seule et jamais relues sur aucune surface. Mutations réservées aux admins.

Les 4 outils
  • list_app_secrets
  • create_app_secret
  • update_app_secret
  • delete_app_secret
list_demo_users · get_demo_status · create_demo_user

Comptes démo — provisionner, réinitialiser et régénérer les utilisateurs de démo guidée et leur contenu d'exemple.

Les 6 outils
  • list_demo_users
  • get_demo_status
  • create_demo_user
  • reset_demo_user
  • delete_demo_user
  • regenerate_demo_content
get_test_status · run_test_suite · cancel_test_run

Qualité — exécuter, relancer et annuler des suites de tests, et lire résultats en direct, historique et les cartes de couverture fonctionnalité-vers-test.

Les 8 outils
  • get_test_status
  • run_test_suite
  • cancel_test_run
  • rerun_test_suite
  • list_test_suites
  • get_test_coverage
  • get_test_path_coverage
  • get_test_suite_history
wip_list · wip_update · wip_clear_done

Tableau des travaux en cours — la projection en direct du travail ouvert : lister, mettre à jour, historique et purge du terminé.

Les 4 outils
  • wip_list
  • wip_update
  • wip_clear_done
  • wip_task_history
db_select · db_insert · db_update

Base de données et realtime bruts — CRUD direct des tables, RPC et broadcast. La trappe de secours : réservée aux admins et totalement exclue de l'assistant en texte libre.

Les 7 outils
  • db_select
  • db_insert
  • db_update
  • db_delete
  • db_rpc
  • list_tables
  • realtime_broadcast

The gating model

Power, gated honestly

An agent with this much reach needs real guardrails, not a disclaimer. These are the actual gates, in the order a call meets them.

OAuth 2.1DCR + PKCE

The only way in. Dynamic Client Registration plus PKCE issues the token; there is no pasted API key and no session-token path.

initialize · tools/list · pingpre-auth

Discovery is served before login with a scoped read-only public profile, so clients can enumerate the surface — but tools/call and every write stay OAuth-gated.

confirm: truewrites

Every destructive or state-changing tool demands an explicit confirm parameter — an agent has to state what it's about to do before it does it.

adminOnly · powerdenylisted

Raw-power executors (direct database access, raw broadcast) are admin-only and excluded from the free-text assistant entirely.

audit_logevery call

Every tool call lands in the audit trail with its actor and arguments — and the trail itself is queryable and live-subscribable.

One platform, five surfaces

If the dashboard can, so can your agent

Parity is a standing rule here: every capability aligns across the dashboard, MCP, REST, WebSockets and BusyBro — same data, same permissions, checked on every ship.

FAQ

Before you connect

Which MCP clients work with Busymate DevTools?

Any client that speaks the Streamable-HTTP transport with OAuth: Claude Code, Claude.ai and Claude Desktop, Cursor, VS Code, ChatGPT developer-mode connectors, Continue, Cline, Zed, or your own agent. The install page has copy-paste configs for each.

Do I need an API key?

No. Access is OAuth 2.1 with Dynamic Client Registration and PKCE — your client registers itself and you authorize in the browser. The token it receives also authenticates REST, WebSockets and Edge Functions.

What's the connection URL?

https://mcp.busymate.dev — the canonical host. The older mcp.busymate.net keeps serving the same server forever, and OAuth issues host-matched metadata on both, so an existing client config never breaks.

Can an agent break something?

Only what your own role allows, and only with an explicit confirm on destructive tools. Raw-power executors are admin-only, and every call is written to the audit trail.

Can I see the tools before authorizing?

Yes — discovery (initialize, tools/list, ping) answers pre-auth with a scoped read-only public profile, so registries and clients can enumerate the surface before OAuth consent. Calling anything still requires authorization.

Is this the same data as the dashboard?

The same rows, live. MCP is one of five parity surfaces over one platform — the dashboard, MCP, REST, WebSockets and BusyBro expose the same capabilities, by standing rule.

Connect your MCP client

Un clic pour Cursor ou VS Code, ou collez la configuration. Autorisez une fois, puis appelez n’importe lequel des 454 outils.

Ask your mate