Cas d'usage

Laissez un agent le piloter — en toute sécurité.

Une seule URL MCP donne à Claude ou Cursor les mêmes 454 outils que le tableau de bord — OAuth 2.1, permissions imposées par la base de données, et une confirmation à chaque appel qui change quelque chose.

An AI client window typing a tag command connects over one OAuth-keyed line to the central mcp.busymate.dev node, which fans out to an arc of tool-family chips — browser, phones, capture, TestFlight, audit, billing — with a confirm shield guarding the phones chip. { } mcp.busymate.dev browser phones capture testflight audit billing > tag 500s oauth

Le problème

L'accès agent signifie généralement une clé d'API collée sans limites

Donner à un LLM un jeton d'accès complet, c'est ainsi qu'une demande « résume mon trafic » se transforme en un agent capable d'effacer silencieusement les règles d'un appareil.

Pour les équipes qui branchent un agent de codage IA, un bot de support, ou leur propre automatisation à Busymate — interroger des captures, contrôler des appareils, ou piloter un navigateur — sans lui donner un pouvoir sans limites ni audit.

Le serveur MCP de Busymate expose les mêmes 454 outils que le tableau de bord lui-même utilise, authentifié avec OAuth 2.1 (enregistrement dynamique de client plus PKCE — pas de clés collées), limité au rôle de l'appelant par la sécurité au niveau des lignes de Postgres, et verrouillé pour que chaque outil destructeur exige une confirmation explicite. Rien de ce que fait un agent n'est invisible : chaque appel atterrit dans la piste d'audit.

Comment ça le résout

Un vrai pouvoir, de vraies garde-fous

La même identité authentifie MCP, REST, WebSockets et BusyBro — un seul jeton, appliqué partout.

OAuth 2.1, bien fait

Enregistrement dynamique de client plus PKCE — pas de clés d'API collées. Le jeton que reçoit votre agent authentifie aussi REST, WebSockets et les Edge Functions.

Verrouillé par confirmation, limité par la base de données

Chaque appel est limité au rôle de l'appelant par la base de données elle-même, et les outils destructeurs exigent une confirmation explicite avant de s'exécuter.

Automatisation du navigateur, pas juste des données

Le connecteur CLI bmc permet à un agent de piloter des profils Chrome nommés via le DevTools Protocol — ouvrir une URL, exécuter une vérification, mocker une réponse — avec la capture surveillant toute la session.

Surfaces concernées
  • MCP
  • BusyBro
  • CLI
  • Dashboard

Tutoriel

D'une URL à un agent fonctionnel

Du MCP standard de bout en bout — rien de propriétaire à apprendre.

  1. 01

    Ajouter le serveur

    Pointez Claude Code, Cursor, ou tout client MCP vers l'unique URL de connexion — un clic pour les clients pris en charge, ou collez la configuration.

  2. 02

    Autoriser une fois

    Approuvez le flux OAuth 2.1 dans votre navigateur. L'agent obtient un jeton limité par rôle — pas de clé à copier ou faire tourner à la main.

  3. 03

    Demandez, puis confirmez

    Demandez-lui d'interroger des captures, de contrôler un appareil, ou d'exécuter une vérification de navigateur. Une lecture se fait immédiatement ; une écriture se met en pause en attendant votre confirmation explicite.

Dans le client

Comment ça marche dans Claude ou Cursor

Du MCP standard — le client parle, le serveur impose les limites.

  1. 01

    Connectez le serveur

    Ajoutez l'unique URL MCP à Claude Code, Cursor, VS Code ou tout client MCP — un lien en un clic pour les clients qui le prennent en charge, ou une configuration collée depuis la page d'installation. Le client s'enregistre lui-même auprès du serveur au premier contact ; aucune clé d'API à créer, à copier dans un fichier de réglages ou à faire tourner ensuite.

  2. 02

    Autorisez dans le navigateur

    Le premier appel ouvre une connexion dans le navigateur. Vous approuvez le client une fois et il reçoit un jeton limité à votre rôle — la même identité qui authentifie l'API REST, le flux WebSocket et BusyBro ; une permission accordée ou retirée dans le tableau de bord s'applique donc à l'agent dès l'appel suivant, sans rien redéployer.

  3. 03

    Demandez, puis confirmez ce qui change

    Demandez à l'agent de résumer le trafic d'un appareil, de rejouer une requête échouée ou de lancer une vérification dans le navigateur. Les lectures sont immédiates ; tout outil qui modifie quelque chose s'arrête et vous montre exactement ce qu'il s'apprête à faire jusqu'à votre confirmation. Chaque appel, lecture ou écriture, atterrit dans le journal d'audit.

FAQ

Avant de connecter un agent, les questions habituelles

Quels clients fonctionnent ?

Tout client MCP : Claude Code, Claude Desktop, Cursor, VS Code, ChatGPT et vos propres agents. La page d'installation propose des configurations à copier-coller et des liens en un clic pour les clients qui les prennent en charge.

L'agent peut-il faire plus que mon compte ?

Non. Le jeton est limité à votre rôle et la base de données l'applique ; l'agent voit et modifie donc exactement ce que vous pourriez faire — rien de plus, sur aucune surface.

Qu'est-ce qui empêche un agent de tout effacer ?

Les outils destructifs exigent une confirmation : l'appel s'arrête et affiche la charge utile complète avant que quoi que ce soit ne s'exécute. Rien de ce qu'un agent fait n'est invisible — chaque appel est écrit dans le journal d'audit en ajout seul.

Existe-t-il un assistant hébergé, ou faut-il apporter le sien ?

Les deux. BusyBro est le coéquipier intégré qui connaît déjà votre trafic et vos appareils — dans le tableau de bord, sur Telegram et via MCP ; votre propre agent obtient les mêmes outils par le même serveur.

Connectez votre agent à 454 outils réels

Un clic pour Cursor ou VS Code, ou collez la configuration — autorisez une fois, puis appelez n'importe quel outil.

Ask your mate