Conecte o Claude Code ao
Um comando no terminal e um login no navegador. Depois disso, o Claude Code consegue ler o que seu celular acabou de capturar, explicar um fluxo de login com os segredos ocultos e agir nos seus dispositivos — cada ferramenta limitada ao seu papel e cada ação arriscada protegida por confirmação.
O Busymate expõe todo o seu dashboard — 454 ferramentas cobrindo dispositivos, tráfego capturado, configurações, regras, exportações e a farm de celulares — como um servidor MCP em um único hostname. O Claude Code fala MCP sobre HTTP nativamente, então conectar leva um único comando. A autenticação é OAuth 2.1 padrão: o cliente se registra sozinho, abre seu navegador, você entra com seu login normal do Busymate e aprova uma vez, e o token resultante é o que toda chamada de ferramenta carrega. Não há chave de API para criar, colar ou rotacionar.
Este guia percorre a conexão de ponta a ponta e depois mostra os três tipos de prompt que rendem primeiro: ler o feed ao vivo, explicar um fluxo de API capturado e agir em um dispositivo. Também cobre o único hábito de manutenção que economiza uma ida ao navegador — reconectar depois de uma atualização do servidor, nunca reautorizar.
O que você
O Claude Code na sua máquina, uma conta Busymate e — para ter sobre o que perguntar — um dispositivo que capturou tráfego.
O Claude Code instalado, com um terminal onde o comando dele roda.
Uma conta Busymate na qual você consiga entrar em um navegador — o mesmo login que o dashboard usa.
Pelo menos um dispositivo pareado com tráfego recente: um iPhone, um Android, um cliente do proxy ou um Chrome capturado. O guia do iPhone é o caminho mais rápido.
Um papel com as capacidades que você pretende usar. Leituras precisam de acesso de visualização; ações como reenviar uma requisição ou mudar as configurações de um dispositivo precisam de acesso de edição em dispositivos que você possui.
Faça
Dois passos para conectar, um para verificar, três para extrair valor, um para manter tudo saudável.
- 01
Adicione o servidor pelo terminal
Execute o comando abaixo. Ele registra o Busymate como servidor MCP remoto para o Claude Code usando o transporte HTTP e o endpoint canônico. Nada mais é necessário no comando — sem token, sem cabeçalho, sem id de cliente. A descoberta de ferramentas é servida antes da autenticação, então o Claude Code já consegue listar o que o servidor oferece.
O único comando bash# Claude Code — add the server, then authorize in your browser on the first tool call claude mcp add --transport http busymate-devtools https://mcp.busymate.dev - 02
Autorize no navegador na primeira chamada de ferramenta
Peça ao Claude Code qualquer coisa que precise de uma ferramenta e o fluxo OAuth começa: o cliente se registra no servidor, abre seu navegador no login do próprio Busymate com um desafio PKCE, você entra e aprova, e o navegador devolve ao cliente um código de uso único, que é trocado por um token de acesso. O Claude Code confirma a conexão. Você não faz nada disso à mão; só vê a página de login uma vez.
Esse token é do mesmo tipo que os consoles integrados do dashboard usam, e ele autentica todos os serviços do Busymate, não só o MCP. Cada cliente que você conecta recebe sua própria concessão na sua conta — revogável individualmente, todos agindo sob o seu único papel, todos visíveis na trilha de auditoria.
- 03
Verifique com uma pergunta somente leitura
Comece com algo que apenas lê. Pergunte quais dispositivos estão online e o que um deles capturou recentemente, ou quais hosts retornaram um determinado status na última hora. O Claude Code escolhe as ferramentas certas, e a resposta vem dos seus dados reais — nomes de dispositivos, hosts, caminhos, status — não de um chute.
Dois primeiros prompts que provam a conexão textWhich of my devices are online right now, and what did the iPhone capture in the last 10 minutes? Across all my devices, which hosts returned 401 in the last hour? - 04
Peça para ele explicar um fluxo de API capturado
Este é o prompt para o qual a conexão existe. Nomeie um host que você capturou do celular — use o hostname completo com um ponto, não uma marca solta — e pergunte como o app se autentica. O Claude Code lê os cabeçalhos e corpos reais de requisição e resposta, reconstrói o fluxo e pode escrever uma reprodução executável. Tokens, cookies e credenciais no tráfego capturado são tratados como segredos e substituídos por marcadores em tudo o que ele entrega.
Explique o fluxo de login que o celular acabou de fazer textLook at the captured traffic for identity.example.com and tell me exactly how the app authenticates — the endpoint, the headers it needs, and the request body shape. Then write a curl command that reproduces the login call. - 05
Deixe-o agir — atrás de uma confirmação
Ferramentas que mudam algo — reenviar uma requisição, ligar ou desligar a VPN de um dispositivo, rotear o tráfego dele por um proxy em outro país, editar regras de bloqueio — são protegidas por confirmação no servidor: o Claude Code mostra o que está prestes a fazer e espera o seu sim. Tudo roda como você, limitado às capacidades do seu papel e aos dispositivos que você possui, então um cliente nunca consegue fazer mais do que você faria no dashboard.
Um prompt de ação — cada escrita pergunta antes de rodar textResend the last failed checkout request from my iPhone, then route that phone through a proxy in Germany and confirm its public IP changed. - 06
Combine com o resto da série
Tudo o que os outros guias fazem à mão aqui é uma frase: peça uma exportação HAR de um host de hoje, um mock 401 único em um endpoint de login, os padrões de breakpoint atuais ou uma captura de tela de cada celular da farm. O Claude Code mapeia as palavras para as ferramentas; as mesmas regras de papel e confirmação se aplicam.
- 07
Depois de uma atualização do servidor: reconecte, nunca reautorize
O servidor é reimplantado com frequência e novas ferramentas chegam. Um cliente conectado antes de um deploy pode estar com uma lista de ferramentas antiga — uma ferramenta parece faltar ou uma descrição está desatualizada. A maioria dos clientes percebe a mudança automaticamente porque o servidor a anuncia; se o seu não perceber, reinicie a sessão do Claude Code. Não saia da conta nem apague o servidor: seu token sobrevive aos deploys, e consentir de novo só custa uma ida ao navegador. Se um dia quiser uma adição limpa, remova a entrada primeiro e adicione de novo — a concessão sobrevive, então você não precisará entrar uma segunda vez.
Uma adição limpa mantém sua concessão existente bashclaude mcp remove busymate-devtools claude mcp add --transport http busymate-devtools https://mcp.busymate.dev
O que pode
Cada um destes parece uma queda e é o protocolo funcionando conforme a especificação.
O endpoint responde 401 quando abro no navegador
É a especificação. Uma requisição simples retorna 401 com o desafio OAuth que diz ao cliente onde encontrar o fluxo de login. Clientes MCP prosseguem a partir desse desafio automaticamente; nada está fora do ar.
A janela do navegador nunca abriu
O Claude Code também imprime a URL de autorização. Copie-a em qualquer navegador; o fluxo é um login web normal e devolve o controle ao cliente quando termina.
As ferramentas aparecem, mas toda chamada é recusada
A descoberta é servida antes da autenticação; chamar qualquer coisa exige a concessão OAuth. Conclua a autorização no navegador que o cliente iniciou, ou dispare-a de novo se o token foi revogado, e tente novamente.
Uma ferramenta que vejo na documentação está faltando
Lista de ferramentas antiga depois de um deploy. Reinicie a sessão para o cliente redescobrir a superfície. Se ainda faltar, seu papel pode não ter a capacidade que protege aquela ferramenta.
Uma ação foi negada para um dispositivo que eu consigo ver
Ações são limitadas aos dispositivos que você possui e às capacidades de edição do seu papel. Peça a um administrador do workspace para conceder a capacidade, ou execute a ação no seu próprio dispositivo.
Perguntas
Existe uma chave de API que eu deveria guardar em algum lugar?
Não. O acesso é uma concessão OAuth ligada à sua conta e àquele cliente. Revogue-a pelo dashboard se uma máquina for perdida; nada precisa ser rotacionado.
Funciona igual no Cursor, VS Code ou Claude Desktop?
Sim — qualquer cliente que fale o transporte HTTP e OAuth 2.1 com registro dinâmico de clientes se conecta ao mesmo endpoint. A página de instalação tem a configuração para copiar e colar e links de um clique para cada um.
Ele pode vazar os tokens que vê no meu tráfego?
Credenciais capturadas são ocultadas nas explicações e nos trechos de reprodução, leituras são limitadas ao seu papel e aos seus dispositivos, e escritas exigem confirmação. Trate uma exportação HAR bruta como sensível; as respostas do agente não são.
Um comando,
Adicione o servidor, aprove uma vez no navegador e entregue o tráfego que seu celular capturou ao agente que consegue explicá-lo.