mitmproxy vs Busymate DevTools :
mitmproxy est l'outil sur lequel beaucoup d'entre nous ont appris l'interception — gratuit, sous licence MIT et infiniment scriptable en Python. Cette page parle de ce qu'il ne cherche pas à être.
mitmproxy vous donne une console, une interface web et un exécuteur headless, parle HTTP/1 à HTTP/3 et WebSockets, et laisse un addon Python réécrire n'importe quoi sur le fil. Les téléphones l'atteignent à l'ancienne : pointez le proxy de l'appareil vers la machine qui l'exécute et installez la CA depuis mitm.it. Busymate DevTools met plutôt une app sur le téléphone, envoie ce qu'elle capture vers un flux hébergé, et ajoute autour de ce flux les pièces dont une équipe a besoin — rôles, journal d'audit, ferme de téléphones et surface MCP pour les agents IA.
Conçu pour le téléphone,
Comparez le flux de travail complet : où s'exécute la capture, comment vous partagez l'accès et comment vous automatisez le débogage.
Capturez depuis iPhone, Android, Chrome, le proxy et votre ferme de téléphones en un seul endroit. Les coéquipiers voient les requêtes des appareils qu'ils possèdent ou auxquels on leur a accordé l'accès.
Les outils MCP 454 permettent à votre agent d'inspecter le trafic capturé et d'agir dans votre rôle. Les actions destructrices nécessitent une confirmation.
Un rack de vrais appareils Android et iOS que vous mirrorez, touchez et scriptez depuis le navigateur — ou depuis une phrase tapée à l'agent.
Les permissions sont imposées dans la base de données, les actions sont enregistrées dans un journal d'audit, et le tableau de bord et l'API ne peuvent pas révéler les secrets du coffre stockés.
Les mêmes questions,
Notre colonne ne liste que ce qui est livré. La leur repose sur ce que nous avons lu sur leurs propres pages publiques — tout ce que nous n'avons pas pu confirmer est signalé, pas deviné.
- Inclus
- En partie
- Non inclus
- Non vérifié
Les informations sur mitmproxy ont été lues sur ses pages publiques de produit, de tarifs et de documentation le 2026-09-01. Si quelque chose a changé, dites-le-nous et nous corrigerons la page. Signaler une correction
Quand mitmproxy est le bon choix
Beaucoup d'équipes devraient continuer à utiliser mitmproxy. Voici les cas où nous vous le conseillerions.
Vous voulez un outil gratuit sous licence MIT
Pas de licence, pas de poste, pas de service hébergé — installez-le et c'est parti. Pour un individu, un job de CI ou un labo de sécurité, c'est exactement ce qu'il faut.
Vous scriptez tout en Python
Des addons avec le flux complet en main, des exécutions headless, du replay client et serveur — mitmproxy est un proxy programmable d'abord, et une interface ensuite.
Il vous faut HTTP/3, du TCP ou de l'UDP brut
La portée protocolaire de mitmproxy — HTTP/3, WebSockets, DNS, TCP et UDP — est plus large que celle d'une app de capture pensée d'abord pour le mobile.
Les questions qu'on se pose
mitmproxy est-il vraiment gratuit ?
Oui — gratuit et open source sous licence MIT, maintenu par une équipe cœur avec des contributions de la communauté. Busymate DevTools est gratuit à installer, avec des offres payantes encore publiées en brouillon, et son code est privé.
Comment les téléphones se connectent-ils à chacun ?
Avec mitmproxy, vous réglez le proxy du téléphone vers la machine qui l'exécute et installez le certificat depuis mitm.it, en activant la confiance totale sur iOS. Avec Busymate DevTools, le téléphone exécute l'app, qui capture via un VPN local et envoie toute seule — sans réglage de proxy ni machine sur le même réseau.
Lequel est le plus scriptable ?
mitmproxy, de loin : un addon Python a tout le flux en main. Les scripts de Busymate DevTools sont limités à un appareil, un utilisateur ou un service et s'exécutent côté serveur, ce qui est plus simple et partagé mais moins ouvert.
mitmproxy a-t-il une couche équipe ou IA ?
Nous n'en avons pas trouvé sur les pages que nous avons lues ; la matrice marque donc ces lignes comme non vérifiées plutôt qu'absentes. Busymate DevTools fournit les deux : des rôles appliqués dans la base de données et une surface d'outils MCP avec écritures soumises à confirmation.
Voyez votre propre trafic
Suivez le guide de configuration pour votre source de capture, puis ouvrez une requête dans le tableau de bord. Le déchiffrement HTTPS nécessite la confiance des certificats et un client pris en charge.