Guida

Collega Claude Code al tuo traffico di rete

Un comando nel terminale e un accesso nel browser. Dopo di che, Claude Code può leggere ciò che il tuo telefono ha appena catturato, spiegare un flusso di login con i segreti oscurati e agire sui tuoi dispositivi — ogni strumento limitato al tuo ruolo e ogni azione rischiosa protetta da conferma.

Busymate espone l'intera dashboard — 454 strumenti che coprono dispositivi, traffico catturato, impostazioni, regole, esportazioni e la farm di telefoni — come server MCP su un unico hostname. Claude Code parla MCP su HTTP nativamente, quindi collegarsi richiede un solo comando. L'autenticazione è OAuth 2.1 standard: il client si registra da solo, apre il browser, accedi con il tuo normale login Busymate e approvi una volta, e il token risultante è ciò che porta ogni chiamata a strumento. Non c'è alcuna chiave API da creare, incollare o ruotare.

Questa guida percorre la connessione dall'inizio alla fine, poi mostra i tre tipi di prompt che rendono per primi: leggere il feed live, spiegare un flusso API catturato e agire su un dispositivo. Copre anche l'unica abitudine di manutenzione che risparmia un giro nel browser — riconnettersi dopo un aggiornamento del server, mai riautorizzare.

Prima di iniziare

Cosa ti serve

Claude Code sulla tua macchina, un account Busymate e — per avere qualcosa su cui fare domande — un dispositivo che ha catturato traffico.

  • Claude Code installato, con un terminale in cui gira il suo comando.

  • Un account Busymate con cui puoi accedere in un browser — lo stesso login che usa la dashboard.

  • Almeno un dispositivo associato con traffico recente: un iPhone, un Android, un client del proxy o un Chrome catturato. La guida per iPhone è la strada più rapida.

  • Un ruolo con le capacità che intendi usare. Le letture richiedono l'accesso in visualizzazione; azioni come rimandare una richiesta o cambiare le impostazioni di un dispositivo richiedono l'accesso in modifica sui dispositivi che possiedi.

Passo dopo passo

Fallo in ordine

Due passaggi per collegarsi, uno per verificare, tre per ottenere valore, uno per mantenerlo in salute.

  1. 01

    Aggiungi il server dal terminale

    Esegui il comando qui sotto. Registra Busymate come server MCP remoto per Claude Code usando il trasporto HTTP e l'endpoint canonico. Nient'altro è richiesto nel comando — nessun token, nessun header, nessun id client. La scoperta degli strumenti viene servita prima dell'autenticazione, quindi Claude Code può già elencare ciò che il server offre.

    L'unico comando
    bash
    # Claude Code — add the server, then authorize in your browser on the first tool call
    claude mcp add --transport http busymate-devtools https://mcp.busymate.dev
  2. 02

    Autorizza nel browser alla prima chiamata a strumento

    Chiedi a Claude Code qualsiasi cosa richieda uno strumento e parte il flusso OAuth: il client si registra presso il server, apre il browser sul login di Busymate con una sfida PKCE, accedi e approvi, e il browser restituisce al client un codice monouso, che viene scambiato con un token di accesso. Claude Code conferma la connessione. Non fai nulla di tutto questo a mano; vedi la pagina di accesso una sola volta.

    Quel token è dello stesso tipo usato dalle console integrate della dashboard, e autentica ogni servizio Busymate, non solo MCP. Ogni client che colleghi ottiene la propria concessione sul tuo account — revocabile singolarmente, tutte operanti sotto il tuo unico ruolo, tutte visibili nel registro di audit.

  3. 03

    Verifica con una domanda di sola lettura

    Parti da qualcosa che legge soltanto. Chiedi quali dispositivi sono online e cosa ha catturato di recente uno di loro, oppure quali host hanno restituito un certo stato nell'ultima ora. Claude Code sceglie gli strumenti giusti, e la risposta arriva dai tuoi dati reali — nomi dei dispositivi, host, percorsi, stati — non da un'ipotesi.

    Due primi prompt che dimostrano la connessione
    text
    Which of my devices are online right now, and what did the iPhone capture in the last 10 minutes?
    
    Across all my devices, which hosts returned 401 in the last hour?
  4. 04

    Chiedigli di spiegare un flusso API catturato

    Questo è il prompt per cui la connessione esiste. Indica un host che hai catturato dal telefono — usa il nome host completo con un punto, non un semplice nome di marca — e chiedi come si autentica l'app. Claude Code legge gli header e i body reali di richiesta e risposta, ricostruisce il flusso e può scriverti una riproduzione eseguibile. Token, cookie e credenziali nel traffico catturato vengono trattati come segreti e sostituiti da segnaposto in tutto ciò che restituisce.

    Spiega il flusso di login che il telefono ha appena eseguito
    text
    Look at the captured traffic for identity.example.com and tell me exactly how the app authenticates — the endpoint, the headers it needs, and the request body shape. Then write a curl command that reproduces the login call.
  5. 05

    Lascialo agire — dietro una conferma

    Gli strumenti che cambiano qualcosa — rimandare una richiesta, attivare o disattivare la VPN di un dispositivo, instradare il suo traffico attraverso un proxy in un altro paese, modificare regole di blocco — richiedono conferma sul server: Claude Code ti mostra cosa sta per fare e aspetta il tuo sì. Tutto gira a tuo nome, limitato alle capacità del tuo ruolo e ai dispositivi che possiedi, quindi un client non può mai fare più di quanto potresti fare tu nella dashboard.

    Un prompt di azione — ogni scrittura chiede prima di eseguire
    text
    Resend the last failed checkout request from my iPhone, then route that phone through a proxy in Germany and confirm its public IP changed.
  6. 06

    Combinalo con il resto della serie

    Tutto ciò che le altre guide fanno a mano qui è una frase: chiedi un'esportazione HAR di un host di oggi, un mock 401 una tantum su un endpoint di login, i pattern di breakpoint attuali o uno screenshot da ogni telefono della farm. Claude Code mappa le parole sugli strumenti; valgono le stesse regole di ruolo e conferma.

  7. 07

    Dopo un aggiornamento del server: riconnetti, mai riautorizzare

    Il server viene ridistribuito spesso e arrivano nuovi strumenti. Un client collegato prima di un deploy può avere una lista di strumenti obsoleta — uno strumento sembra mancare o una descrizione è datata. La maggior parte dei client recepisce il cambiamento automaticamente perché il server lo annuncia; se il tuo non lo fa, riavvia la sessione di Claude Code. Non uscire e non eliminare il server: il tuo token sopravvive ai deploy, e riconsentire ti costa solo un giro nel browser. Se un giorno vuoi una riaggiunta pulita, rimuovi prima la voce e aggiungila di nuovo — la concessione sopravvive, quindi non ti verrà chiesto di accedere una seconda volta.

    Una riaggiunta pulita mantiene la tua concessione esistente
    bash
    claude mcp remove busymate-devtools
    claude mcp add --transport http busymate-devtools https://mcp.busymate.dev

Risoluzione dei problemi

Cosa può andare storto

Ognuno di questi sembra un guasto ed è il protocollo che funziona come specificato.

  • L'endpoint risponde 401 quando lo apro in un browser

    È la specifica. Una richiesta nuda restituisce 401 con la sfida OAuth che dice al client dove trovare il flusso di accesso. I client MCP procedono da quella sfida automaticamente; nulla è giù.

  • La finestra del browser non si è mai aperta

    Claude Code stampa anche l'URL di autorizzazione. Copialo in qualsiasi browser; il flusso è un normale accesso web e restituisce il controllo al client quando termina.

  • Gli strumenti sono elencati ma ogni chiamata viene rifiutata

    La scoperta viene servita prima dell'autenticazione; chiamare qualsiasi cosa richiede la concessione OAuth. Completa l'autorizzazione nel browser avviata dal client, o riattivala se il token è stato revocato, poi riprova.

  • Manca uno strumento che vedo nella documentazione

    Lista di strumenti obsoleta dopo un deploy. Riavvia la sessione così il client riscopre la superficie. Se manca ancora, il tuo ruolo potrebbe non avere la capacità che protegge quello strumento.

  • Un'azione è stata negata per un dispositivo che vedo

    Le azioni sono limitate ai dispositivi che possiedi e alle capacità di modifica del tuo ruolo. Chiedi a un amministratore dello spazio di lavoro di concederti la capacità, oppure esegui l'azione sul tuo dispositivo.

FAQ

Le domande più frequenti

C'è una chiave API che dovrei conservare da qualche parte?

No. L'accesso è una concessione OAuth legata al tuo account e a quel client. Revocala dalla dashboard se una macchina va persa; nulla va ruotato.

Funziona allo stesso modo in Cursor, VS Code o Claude Desktop?

Sì — qualsiasi client che parla il trasporto HTTP e OAuth 2.1 con registrazione dinamica del client si collega allo stesso endpoint. La pagina di installazione ha la configurazione da copiare e incollare e i link a un clic per ciascuno.

Può far trapelare i token che vede nel mio traffico?

Le credenziali catturate vengono oscurate nelle spiegazioni e negli snippet di riproduzione, le letture sono limitate al tuo ruolo e ai tuoi dispositivi, e le scritture richiedono conferma. Tratta un'esportazione HAR grezza come sensibile; le risposte dell'agente non lo sono.

Un comando, poi basta chiedere

Aggiungi il server, approva una volta nel browser e consegna il traffico catturato dal tuo telefono all'agente che sa spiegarlo.

Ask your mate