ユースケース

エージェントに任せよう—— 安全に。

1つのMCP URLで、ClaudeやCursorはダッシュボードと同じ454個のツールを使えます——OAuth 2.1、データベースが強制する権限、そして何かを変更するすべての呼び出しに確認が入ります。

An AI client window typing a tag command connects over one OAuth-keyed line to the central mcp.busymate.dev node, which fans out to an arc of tool-family chips — browser, phones, capture, TestFlight, audit, billing — with a confirm shield guarding the phones chip. { } mcp.busymate.dev browser phones capture testflight audit billing > tag 500s oauth

課題

エージェントアクセスといえば通常は 無制限のAPIキーを貼り付けること

LLMにフルアクセスのトークンを渡すというのは、「トラフィックを要約して」という依頼が、いつの間かデバイスのルールを消し去れるエージェントに変わってしまう仕組みそのものです。

AIコーディングエージェント、サポートボット、あるいは自前の自動化をBusymateに組み込むチーム向け——キャプチャの照会、デバイスの制御、ブラウザの操作——スコープも監査もされない権限を与えることなく行えます。

BusymateのMCPサーバーは、ダッシュボード自体が使用するのと同じ454個のツールを公開し、OAuth 2.1(動的クライアント登録+PKCE——貼り付けるキーは不要)で認証され、Postgresの行レベルセキュリティによって呼び出し元のロールに限定され、破壊的なツールにはすべて明示的な確認を要求するようゲートされています。エージェントの行動は何一つ見えないものはありません——すべての呼び出しは監査ログに記録されます。

解決方法

本物の力に、 本物のガードレール

同じIDでMCP・REST・WebSockets・BusyBroを認証します——1つのトークンが、あらゆる場所で適用されます。

OAuth 2.1を正しく実装

動的クライアント登録+PKCE——貼り付けるAPIキーは不要です。エージェントが受け取るトークンは、REST・WebSockets・Edge Functionsの認証にも使えます。

確認必須、データベースでスコープ限定

すべての呼び出しはデータベース自体によって呼び出し元のロールに限定され、破壊的なツールは実行前に明示的な確認を要求します。

データだけでなくブラウザ自動化も

bmc CLIコネクタを使うと、エージェントはDevTools Protocol経由で名前付きのChromeプロファイルを操作できます——URLを開く、チェックを実行する、レスポンスをモックする——そのセッション全体をキャプチャが見守ります。

関連するサーフェス
  • MCP
  • BusyBro
  • CLI
  • Dashboard

手順

1つのURLから 動作するエージェントまで

最初から最後まで標準MCP——独自仕様を学ぶ必要はありません。

  1. 01

    サーバーを追加

    Claude Code、Cursor、あるいは任意のMCPクライアントを、たった1つの接続URLに向けます——対応クライアントならワンクリック、それ以外は設定を貼り付けるだけです。

  2. 02

    一度だけ認可

    ブラウザでOAuth 2.1フローを承認します。エージェントはロールに限定されたトークンを受け取ります——手作業でコピーやローテーションするキーは不要です。

  3. 03

    依頼して、確認する

    キャプチャの照会、デバイスの制御、ブラウザチェックの実行を依頼してみましょう。読み取りは即座に実行され、書き込みはあなたの明示的な確認を待って一時停止します。

クライアント内で

仕組み: Claude や Cursor の中で

標準の MCP。会話するのはクライアント、制限を強制するのはサーバーです。

  1. 01

    サーバーを接続する

    唯一の MCP URL を Claude Code、Cursor、VS Code、あるいは任意の MCP クライアントに追加します。対応クライアントならワンクリックのリンクで、それ以外はインストールページの設定を貼り付けるだけです。クライアントは最初の接続時にサーバーへ自己登録するため、作成したり設定ファイルにコピーしたり後でローテーションしたりする API キーはありません。

  2. 02

    ブラウザで認可する

    最初の呼び出しでブラウザのサインイン画面が開きます。クライアントを一度承認すると、あなたのロールに限定されたトークンが発行されます。これは REST API、WebSocket ストリーム、BusyBro を認証するのと同じ ID なので、ダッシュボードで付与または取り消した権限は、何も再デプロイすることなく次の呼び出しからエージェントに適用されます。

  3. 03

    依頼して、変更を確認する

    デバイスのトラフィック要約、失敗したリクエストの再送、ブラウザチェックの実行などをエージェントに依頼します。読み取りは即座に行われ、何かを変更するツールは一時停止して、あなたが確認するまで実行内容を正確に表示します。読み取りも書き込みも、すべての呼び出しが監査ログに残ります。

FAQ

エージェントを接続する前の よくある質問

どのクライアントが使えますか?

任意の MCP クライアント:Claude Code、Claude Desktop、Cursor、VS Code、ChatGPT、そして独自のエージェント。インストールページにはコピー&ペースト用の設定と、対応クライアント向けのワンクリックリンクがあります。

エージェントは私のアカウント以上のことができますか?

いいえ。トークンはあなたのロールに限定され、データベースがそれを強制するため、エージェントが見たり変更したりできるのはあなた自身にできることとまったく同じです。どのサーフェスでもそれ以上はありません。

エージェントが何かを消してしまうのを何が防ぎますか?

破壊的なツールは確認必須です。呼び出しは一時停止し、何かが実行される前に完全なペイロードを表示します。エージェントの行動が見えなくなることはなく、すべての呼び出しが追記専用の監査ログに書き込まれます。

ホスト型のアシスタントはありますか?それとも自分で用意するだけですか?

どちらもあります。BusyBro はあなたのトラフィックとデバイスをすでに知っている組み込みのチームメイトで、ダッシュボード、Telegram、MCP で利用できます。独自のエージェントも同じサーバーから同じツールを利用できます。

エージェントを接続しよう、 454個の本物のツールに

CursorやVS Codeならワンクリック、それ以外は設定を貼り付けるだけ——一度認可すれば、どのツールでも呼び出せます。

Ask your mate