MCP

Conecte seu agente de IA ao seu tráfego

Aponte o Claude ou o Cursor para mcp.busymate.dev. Eles veem o mesmo feed ao vivo que você.

An AI client window typing a tag command connects over one OAuth-keyed line to the central mcp.busymate.dev node, which fans out to an arc of tool-family chips — browser, phones, capture, TestFlight, audit, billing — with a confirm shield guarding the phones chip. { } mcp.busymate.dev browser phones capture testflight audit billing > tag 500s oauth
Adicionar ao Claude Code
bash
# Claude Code — add the server, then authorize in your browser:
claude mcp add --transport http busymate-devtools https://mcp.busymate.dev
Ou qualquer cliente MCP — config
json
{
  "mcpServers": {
    "busymate-devtools": {
      "url": "https://mcp.busymate.dev"
    }
  }
}

O plano de controle

The same control plane

Limitado por papel, com confirmação obrigatória e auditado — tudo o que o painel pode fazer.

Paridade total com o painel

Cada leitura e escrita que o painel faz tem uma ferramenta correspondente. Se um humano faz na UI, um agente faz por MCP — paridade aqui é regra permanente, não item de roadmap.

Superpoderes de verdade, não CRUD

Controle remoto do Chrome. Automação de farms Android e iOS com espelhamento ao vivo. Administração de beta TestFlight. Cobrança. Um log de auditoria consultável. Não são wrappers de banco de dados — são as capacidades reais da plataforma.

OAuth 2.1, bem feito

Registro dinâmico de clientes mais PKCE — sem chaves de API coladas. O token que você recebe também autentica REST, WebSockets e Edge Functions: uma identidade em todas as superfícies.

Seguro o bastante para produção

Cada chamada é limitada ao papel de quem chama pelo próprio banco de dados. Ferramentas destrutivas exigem confirmação explícita. E tudo — cada ferramenta, cada agente — cai na trilha de auditoria.

Teste antes de integrar

O console MCP embutido no painel dispara chamadas reais com o seu próprio token de sessão e mostra as respostas ao vivo. Sem Postman, sem servidor de mentira — a API de verdade, ali no app.

How it works

URL to tool call in four steps

The whole handshake is standard: Streamable HTTP, OAuth 2.1, JSON-RPC 2.0. Nothing proprietary to learn.

  1. 01

    Add one URL

    Point your client at mcp.busymate.dev. Discovery — initialize, tools/list, ping — answers before you even authenticate, so clients and registries can see the surface immediately.

  2. 02

    Authorize in the browser

    On the first real call your client registers itself (Dynamic Client Registration) and opens Busymate's sign-in. PKCE protects the exchange — no API keys, no secrets in config files.

  3. 03

    Call tools

    tools/call is JSON-RPC 2.0 over Streamable HTTP. Every call runs as you: the database checks your role on every row it returns.

  4. 04

    Confirm the dangerous ones

    Reads just run. Writes that change or destroy state require an explicit confirm parameter, and raw-power executors are admin-only — an agent can't wipe what you wouldn't.

A real tools/call — search your captures
json
POST https://mcp.busymate.dev   # JSON-RPC 2.0, Authorization: Bearer <token>
{
  "jsonrpc": "2.0",
  "id": 1,
  "method": "tools/call",
  "params": {
    "name": "search_entries",
    "arguments": { "query": "checkout", "limit": 20 }
  }
}

What's inside

A map of the 454 tools

A superfície completa, direto do registro: 55 famílias cobrindo todas as ferramentas, cada uma com sua lista completa de nomes reais. Cada leitura e escrita que o dashboard executa está aqui.

list_devices · get_device · get_device_status

Dispositivos e frota — listar, inspecionar, renomear, transferir e desparear dispositivos; ligar e desligar a captura; testar a conectividade PAC; retomar breakpoints retidos e reenviar requisições. Escritas destrutivas exigem confirm.

Todas as 15 ferramentas
  • list_devices
  • get_device
  • get_device_status
  • rename_device
  • delete_device
  • transfer_device_ownership
  • unpair_device
  • vpn_on_device
  • vpn_off_device
  • test_pac_connection
  • open_sheet_device
  • enroll_device_capture
  • resend_request
  • breakpoint_continue
  • list_breakpoint_events
get_device_health · list_device_events · set_device_audit_mode

Observabilidade do dispositivo — a leitura única de saúde da captura (engine, confiança da CA, motivos de descriptografia), o fluxo de telemetria filtrável por dispositivo e o nível de auditoria detalhado opcional com expiração por TTL.

Todas as 4 ferramentas
  • get_device_health
  • list_device_events
  • set_device_audit_mode
  • list_device_audit_modes
request_screen_share · stop_screen_share · list_screen_share_recordings

Compartilhamento de tela do cliente — solicitar uma visualização ao vivo do dispositivo com prompt de consentimento, encerrá-la de qualquer lado e listar, reproduzir ou excluir as gravações salvas.

Todas as 5 ferramentas
  • request_screen_share
  • stop_screen_share
  • list_screen_share_recordings
  • get_screen_share_recording
  • delete_screen_share_recording
search_entries · list_entries · get_entry

Tráfego capturado — pesquisar, filtrar, marcar e inspecionar pares completos de requisição/resposta, resumir o perfil de tráfego de um dispositivo, exportar HAR e excluir ou limpar (com confirm, irreversível).

Todas as 13 ferramentas
  • search_entries
  • list_entries
  • get_entry
  • get_entry_count
  • get_entry_counts_freshness
  • inspect_requests
  • summarize_device_traffic
  • tag_entry
  • untag_entry
  • export_har
  • delete_entries
  • wipe_entries
  • list_wipe_jobs
get_scripts_global · get_scripts_device · set_scripts_global

Motor de scripts — JavaScript em sandbox que reescreve ou sintetiza o tráfego correspondente inline, nos níveis global, serviço, usuário e dispositivo, com dry-run sem escrita. Escritas são somente admin: é poder de código arbitrário.

Todas as 9 ferramentas
  • get_scripts_global
  • get_scripts_device
  • set_scripts_global
  • set_scripts_device
  • set_scripts_user
  • set_scripts_service
  • dry_run_script
  • get_script_engine_enabled
  • set_script_engine_enabled
get_block_rules_global · get_block_rules_device · set_block_rules_global

Regras de bloqueio e breakpoints — bloquear ou simular requisições automaticamente por método e curinga de host/caminho, e definir os padrões que pausam trocas correspondentes para inspeção. Escritas alteram tráfego ao vivo, então exigem confirm.

Todas as 10 ferramentas
  • get_block_rules_global
  • get_block_rules_device
  • set_block_rules_global
  • set_block_rules_device
  • set_block_rules_user
  • set_block_rules_service
  • set_breakpoint_patterns_global
  • set_breakpoint_patterns_device
  • set_breakpoint_patterns_user
  • set_breakpoint_patterns_service
get_inspect_all_requests · set_inspect_all_requests · get_mitm_all_hosts

Chaves de captura — inspecionar-todas-as-requisições, modo MITM de descriptografar-todos-os-hosts e a lista de domínios pausados, cada um com seu par de leitura/escrita.

Todas as 6 ferramentas
  • get_inspect_all_requests
  • set_inspect_all_requests
  • get_mitm_all_hosts
  • set_mitm_all_hosts
  • get_paused_domains
  • set_paused_domains
get_global_settings · get_device_settings · set_global_connection_type

Configurações — os documentos de configurações efetivas globais e por dispositivo, o tipo de conexão nos níveis global, usuário e dispositivo, e o texto da pílula Live Activity do iOS.

Todas as 6 ferramentas
  • get_global_settings
  • get_device_settings
  • set_global_connection_type
  • set_device_connection_type
  • set_user_connection_type
  • set_live_activity_message
get_env_global · get_env_device · set_env_var_global

Variáveis de ambiente — ler, definir, excluir e importar em massa os conjuntos de variáveis globais e por dispositivo que scripts e regras interpolam.

Todas as 8 ferramentas
  • get_env_global
  • get_env_device
  • set_env_var_global
  • set_env_var_device
  • delete_env_var_global
  • delete_env_var_device
  • import_env_global
  • import_env_device
list_proxies · set_device_external_proxy · get_device_egress_status

Controle de egresso — o pool de proxies upstream (credenciais ocultas), o roteamento de proxy externo por dispositivo, o status ao vivo dos IPs de saída, as sobrescritas manuais com TTL e a postura de falha.

Todas as 7 ferramentas
  • list_proxies
  • set_device_external_proxy
  • get_device_egress_status
  • set_manual_egress_ip
  • clear_manual_egress_ip
  • get_device_egress_fail_posture
  • set_device_egress_fail_posture
browser_targets · browser_open · browser_eval

Navegadores remotos — abrir páginas, avaliar scripts, capturar e tirar snapshots de um Chrome conectado, atrás de um opt-in por dispositivo. O passthrough bruto do Chrome DevTools Protocol é somente admin.

Todas as 9 ferramentas
  • browser_targets
  • browser_open
  • browser_eval
  • browser_screenshot
  • browser_snapshot
  • browser_cdp
  • set_device_cdp_control
  • set_device_capture_enabled
  • set_device_autostart
list_browser_profiles · get_browser_profile · upsert_browser_profile

Perfis de navegador — CRUD de perfis de inicialização personalizados da família Chromium criados no dashboard e sincronizados com a CLI bmc.

Todas as 4 ferramentas
  • list_browser_profiles
  • get_browser_profile
  • upsert_browser_profile
  • delete_browser_profile
list_cdp_instances · start_device · stop_device

Daemon CDP — iniciar, parar e provisionar dispositivos nomeados de captura de navegador em uma máquina bmc remota, ler status e logs do daemon e atualizá-lo a quente sem perder a captura.

Todas as 9 ferramentas
  • list_cdp_instances
  • start_device
  • stop_device
  • create_device
  • update_cdp_host
  • get_cdp_daemon_status
  • get_cdp_logs
  • restart_cdp_daemon
  • update_cdp_daemon
provision_farm_phone · list_farm_devices · farm_list_phones

Farm Android — provisionar telefones como dispositivos filhos, listar a frota, capturar tela, extrair a hierarquia de UI e ler status de captura, automações, gravações, agendamentos e logs do daemon.

Todas as 10 ferramentas
  • provision_farm_phone
  • list_farm_devices
  • farm_list_phones
  • farm_capture_status
  • farm_screenshot
  • farm_dump_ui
  • farm_list_automations
  • farm_list_recordings
  • farm_list_schedules
  • get_farm_logs
farm_mobile_list_devices · farm_mobile_list_apps · farm_mobile_list_elements

Condução dos telefones do farm — tocar, deslizar, digitar, pressionar botões, iniciar e encerrar apps, capturar tela, gravar e ler logs de crash em telefones reais; instalar/desinstalar apps é somente admin.

Todas as 24 ferramentas
  • farm_mobile_list_devices
  • farm_mobile_list_apps
  • farm_mobile_list_elements
  • farm_mobile_get_screen_size
  • farm_mobile_get_orientation
  • farm_mobile_screenshot
  • farm_mobile_list_crashes
  • farm_mobile_get_crash
  • farm_mobile_tap
  • farm_mobile_double_tap
  • farm_mobile_long_press
  • farm_mobile_swipe
  • farm_mobile_type
  • farm_mobile_press_button
  • farm_mobile_open_url
  • farm_mobile_launch_app
  • farm_mobile_terminate_app
  • farm_mobile_set_orientation
  • farm_mobile_start_recording
  • farm_mobile_stop_recording
  • farm_mobile_install_app
  • farm_mobile_uninstall_app
  • farm_mobile_install_from_appstore
  • farm_device_logs
farm_find_and_tap · farm_set_setting · farm_set_wifi

Ações do farm — localizar-e-tocar por conteúdo, alterar configurações e Wi-Fi, gerenciar ciclo de vida de apps, conceder permissões, puxar arquivos e executar, reproduzir ou agendar automações gravadas (com confirm).

Todas as 11 ferramentas
  • farm_find_and_tap
  • farm_set_setting
  • farm_set_wifi
  • farm_app_lifecycle
  • farm_grant_permission
  • farm_uninstall_app
  • farm_pull_file
  • farm_run_automation
  • farm_replay_recording
  • farm_schedule
  • farm_remove_schedule
farm_run_shell · farm_run_adb · farm_install_app

Poder bruto do farm — shell, adb, entrada arbitrária, alternância de proxy e modo avião, reinício e envio de arquivos. Somente admin, com confirm, e totalmente excluído do assistente de texto livre.

Todas as 8 ferramentas
  • farm_run_shell
  • farm_run_adb
  • farm_install_app
  • farm_input
  • farm_set_proxy
  • farm_set_airplane
  • farm_reboot
  • farm_push_file
provision_ios_phone · list_ios_phones · ios_list_phones

Farm iOS — o análogo para iPhone: provisionar, listar, capturar tela, extrair UI, conduzir toques e entrada, gerenciar apps e orientação, integrar o runner de controle no dispositivo e iniciar um espelho ao vivo.

Todas as 16 ferramentas
  • provision_ios_phone
  • list_ios_phones
  • ios_list_phones
  • ios_screenshot
  • ios_dump_ui
  • ios_list_apps
  • ios_find_and_tap
  • ios_input
  • ios_app_lifecycle
  • ios_open_url
  • ios_set_orientation
  • ios_install_app
  • ios_uninstall_app
  • setup_ios_devicekit
  • enroll_farm_phone_app
  • ios_start_mirror
farm_start_mirror · set_farm_mirror_transport · farm_get_variables

Espelho ao vivo e bloqueios de controle — iniciar um espelho de telefone de baixa latência com entrada de toque via token de relé de uso único, ajustar o transporte, gerenciar variáveis de automação e adquirir ou liberar o controle exclusivo do dispositivo.

Todas as 7 ferramentas
  • farm_start_mirror
  • set_farm_mirror_transport
  • farm_get_variables
  • farm_set_variables
  • acquire_device_control
  • release_device_control
  • admin_force_release_device_control
get_farm_phone_health · farm_retry_phone · farm_restart_tunnel

Saúde e recuperação dos telefones — o modelo por telefone de status/causa/correção, mais a escada de reparo software-primeiro: retry, reinício de túnel, reinicialização remota, ciclo de energia USB por porta e a cura composta da frota.

Todas as 7 ferramentas
  • get_farm_phone_health
  • farm_retry_phone
  • farm_restart_tunnel
  • power_cycle_farm_hub
  • cycle_farm_phone_port
  • heal_farm_fleet
  • ios_reboot
get_farm_daemon_status · restart_farm_daemon · update_farm_daemon

Daemon e componentes do farm — status do daemon ao vivo, reinício e autoatualização, limpeza de túneis, e o ciclo de vida de instalação/atualização/integração por componente em um telefone ou em toda a frota.

Todas as 8 ferramentas
  • get_farm_daemon_status
  • restart_farm_daemon
  • update_farm_daemon
  • farm_reap_tunnels
  • update_farm_component
  • update_farm_fleet
  • onboard_farm_fleet
  • farm_component_action
list_workspaces · get_workspace · create_workspace

Workspaces e abas — workspaces compartilhados com política de retenção, mais o modelo de abas: criar, renomear, filtrar e selecionar exatamente o que o dashboard mostra.

Todas as 12 ferramentas
  • list_workspaces
  • get_workspace
  • create_workspace
  • rename_workspace
  • delete_workspace
  • set_workspace_retention
  • list_tabs
  • create_tab
  • rename_tab
  • delete_tab
  • set_tab_filters
  • set_tab_selected_entry
create_snapshot · list_snapshots · download_snapshot

Snapshots — criar, listar e baixar capturas pontuais do tráfego de um workspace.

list_service_groups · get_service_group · upsert_service_group

Grupos de serviço e tags — agrupar hosts em serviços nomeados com agentes vinculados, gerenciar a associação de dispositivos e o vocabulário de tags com que as entradas são marcadas.

Todas as 11 ferramentas
  • list_service_groups
  • get_service_group
  • upsert_service_group
  • delete_service_group
  • set_service_group_agents
  • list_device_service_groups
  • add_device_to_service_group
  • remove_device_from_service_group
  • list_tags
  • upsert_tag
  • delete_tag
list_todos · get_todo · create_todo

To-dos — o quadro de tarefas compartilhado com escopo de dono: listar, criar, atualizar, concluir e excluir, ao vivo em todas as superfícies.

Todas as 6 ferramentas
  • list_todos
  • get_todo
  • create_todo
  • update_todo
  • complete_todo
  • delete_todo
list_notifications · mark_notification_read · get_notification_prefs

Notificações — a central de notificações no app: ler e arquivar, preferências de canal por tipo com janelas de silêncio, e autonotificação.

Todas as 7 ferramentas
  • list_notifications
  • mark_notification_read
  • get_notification_prefs
  • set_notification_prefs
  • create_notification
  • notify_users
  • list_web_push_subscriptions
list_push_tokens · send_push · get_push_response

Push para dispositivos — listar tokens APNs, enviar notificações (incluindo prompts acionáveis Aceitar/Rejeitar) e ler de volta a resposta do dispositivo.

list_advisor_findings · get_advisor_finding · share_advisor_finding

Advisor Center e relatórios de problemas — navegar por descobertas enriquecidas com evidências e deep links, transformar uma em issue do GitHub ou to-do, e registrar ou listar relatórios de problema de um toque.

Todas as 7 ferramentas
  • list_advisor_findings
  • get_advisor_finding
  • share_advisor_finding
  • fix_advisor_finding_issue
  • fix_advisor_finding_todo
  • report_issue
  • list_issue_reports
get_telegram_link · list_telegram_links · link_telegram

Vinculação do Telegram — vincular até cinco contas ao bot do Telegram, alternar a ativa e desvincular (incluída a variante admin).

Todas as 5 ferramentas
  • get_telegram_link
  • list_telegram_links
  • link_telegram
  • unlink_telegram
  • admin_unlink_telegram
list_busybro_sessions · get_busybro_session · create_busybro_session

Sessões do assistente — os threads de chat multissessão do assistente de IA, anexos enviados (URLs assinadas de curta duração) e links de conversa compartilhada.

Todas as 8 ferramentas
  • list_busybro_sessions
  • get_busybro_session
  • create_busybro_session
  • rename_busybro_session
  • delete_busybro_session
  • list_busybro_attachments
  • get_busybro_share
  • delete_busybro_share
list_memories · save_memory · forget_memory

Memória do assistente — memória pessoal de longo prazo mais o repositório de equipe governado: propor, aprovar, rejeitar e editar fatos compartilhados, atribuição, e o caminho de apagamento GDPR por usuário.

Todas as 13 ferramentas
  • list_memories
  • save_memory
  • forget_memory
  • get_memory_stats
  • list_global_memories
  • propose_global_memory
  • approve_global_memory
  • reject_global_memory
  • update_global_memory
  • list_memory_contributors
  • admin_list_user_memories
  • admin_forget_user_memory
  • gdpr_forget_user
list_skills · get_skill · upsert_skill

Skills do assistente — os pacotes carregáveis de instruções e ferramentas que o assistente ativa no meio do chat, com arquivos por skill e um ponto de partida redigido por IA. Escritas são somente admin.

Todas as 10 ferramentas
  • list_skills
  • get_skill
  • upsert_skill
  • delete_skill
  • set_skill_enabled
  • draft_skill
  • list_skill_files
  • get_skill_file
  • upsert_skill_file
  • delete_skill_file
list_repo_skills · edit_repo_skill · set_repo_skill_enabled

Skills do repositório — o corpus SKILL.md versionado no git: lê-lo, e editar, alternar ou remover entradas como commits revisados. Escritas são write-back de git somente admin.

Todas as 4 ferramentas
  • list_repo_skills
  • edit_repo_skill
  • set_repo_skill_enabled
  • remove_repo_skill
list_agents · get_agent · upsert_agent

Agentes do assistente — o registro de agentes especialistas para o qual as tarefas são delegadas e que os grupos de serviço referenciam. Escritas são somente admin.

Todas as 4 ferramentas
  • list_agents
  • get_agent
  • upsert_agent
  • delete_agent
import_resource · list_imports · get_import

Importações de conhecimento — enfileirar um repositório ou arquivo enviado para o repositório de conhecimento da equipe; o worker busca, audita, incorpora e desduplica, com progresso ao vivo e desfazer em massa.

Todas as 4 ferramentas
  • import_resource
  • list_imports
  • get_import
  • delete_import
get_busybro_usage · get_busybro_settings · set_busybro_settings

Configuração do assistente — análise de tokens e custos, a chave global liga/desliga e os ajustes de modelo e comportamento do cérebro (escrita somente admin).

Todas as 5 ferramentas
  • get_busybro_usage
  • get_busybro_settings
  • set_busybro_settings
  • get_busybro_enabled
  • set_busybro_enabled
list_plugins · get_plugin · install_plugin

Plugins — navegar, instalar e desinstalar extensões empacotadas; publicar e remover é somente admin.

Todas as 7 ferramentas
  • list_plugins
  • get_plugin
  • install_plugin
  • uninstall_plugin
  • upsert_plugin
  • set_plugin_install_enabled
  • delete_plugin
list_directory · list_directory_listings · upsert_directory_listing

Diretório e instalações — o catálogo publicado de skills e plugins, listagens curadas por operadores, instalações de skills por usuário e os padrões de instalação que novos usuários recebem.

Todas as 9 ferramentas
  • list_directory
  • list_directory_listings
  • upsert_directory_listing
  • set_directory_listing_status
  • delete_directory_listing
  • list_install_defaults
  • set_install_default
  • install_skill
  • uninstall_skill
list_mcp_servers · upsert_mcp_server · delete_mcp_server

Servidores MCP downstream — registrar, habilitar e inspecionar os servidores MCP externos pelos quais o assistente pode chamar.

Todas as 5 ferramentas
  • list_mcp_servers
  • upsert_mcp_server
  • delete_mcp_server
  • set_mcp_server_enabled
  • inspect_mcp_server
list_my_mcp_connectors · upsert_my_mcp_connector · delete_my_mcp_connector

Conectores pessoais — seus próprios conectores MCP de saída com uma perna cliente OAuth 2.1 completa (descoberta, DCR, PKCE); os tokens ficam no vault somente-escrita, nunca legíveis de volta.

Todas as 9 ferramentas
  • list_my_mcp_connectors
  • upsert_my_mcp_connector
  • delete_my_mcp_connector
  • set_my_mcp_connector_enabled
  • set_my_mcp_connector_secret
  • set_my_connector_oauth_client_secret
  • probe_mcp_connector
  • connect_my_mcp_connector
  • disconnect_my_mcp_connector
get_my_account · delete_my_account · set_my_display_name

Minha conta — seu perfil, dispositivos, assinatura e endpoints em uma única leitura autoescopada, nomes de exibição e preferido, configurações do assistente por usuário e exclusão de conta em autosserviço (com confirm).

Todas as 6 ferramentas
  • get_my_account
  • delete_my_account
  • set_my_display_name
  • set_my_preferred_name
  • get_my_busybro_settings
  • set_my_busybro_settings
list_roles · create_role · update_role

Papéis e usuários — papéis e capacidades RBAC, atribuição de papel por usuário, o papel padrão de cadastro configurável e o diretório admin de usuários com busca exata por e-mail.

Todas as 9 ferramentas
  • list_roles
  • create_role
  • update_role
  • delete_role
  • set_user_role
  • set_default_role
  • list_users
  • get_user
  • admin_delete_user
list_access_grants · create_access_grant · revoke_access_grant

Concessões de acesso e impersonação — concessões de capacidade com prazo, prévia de permissões efetivas e impersonação de suporte auditada com término explícito.

Todas as 6 ferramentas
  • list_access_grants
  • create_access_grant
  • revoke_access_grant
  • preview_effective_permissions
  • impersonate_user
  • end_impersonation
list_audit_events · get_audit_event

Trilha de auditoria — o livro-razão filtrável e paginado de quem-fez-o-quê-quando de cada ação em cada superfície, agentes incluídos, com detalhe completo por evento.

get_stats · get_status

Estatísticas e status ao vivo — estatísticas de captura de toda a plataforma e saúde da infraestrutura em um relance.

get_subscription · list_invoices · get_usage

Cobrança — sua assinatura, faturas e uso medido, sessões de checkout e portal do cliente, e as leituras admin do Stripe sem segredos mais escritas de configuração não secreta (cancelar exige confirm).

Todas as 13 ferramentas
  • get_subscription
  • list_invoices
  • get_usage
  • create_checkout_session
  • get_stripe_config
  • list_prices
  • list_customers
  • get_webhook_events
  • get_billing_settings
  • set_default_price
  • set_billing_settings
  • report_usage_now
  • cancel_subscription
list_testflight_groups · list_testflight_testers · get_testflight_tester

Admin beta do TestFlight — grupos, testadores, convites e status de revisão da App Store, com escritas de convite, remoção e associação a grupos (com confirm).

Todas as 14 ferramentas
  • list_testflight_groups
  • list_testflight_testers
  • get_testflight_tester
  • list_testflight_invitations
  • list_testflight_users
  • list_testflight_user_invitations
  • get_app_store_status
  • invite_testflight_tester
  • delete_testflight_tester
  • add_testflight_tester_to_group
  • remove_testflight_tester_from_group
  • send_testflight_invitation
  • invite_testflight_user
  • cancel_testflight_user_invitation
list_locales · upsert_locale · delete_locale

Localização — locales, namespaces, chaves e mensagens, estatísticas de cobertura e o relatório de traduções faltantes, tradução automática, importação em massa e publicação de catálogos.

Todas as 21 ferramentas
  • list_locales
  • upsert_locale
  • delete_locale
  • set_default_locale
  • list_i18n_namespaces
  • upsert_i18n_namespace
  • list_i18n_keys
  • upsert_i18n_key
  • delete_i18n_key
  • list_i18n_messages
  • upsert_i18n_message
  • delete_i18n_message
  • get_i18n_settings
  • set_i18n_settings
  • get_i18n_manifest
  • get_i18n_stats
  • get_i18n_missing_report
  • get_i18n_catalog
  • import_i18n
  • machine_translate_i18n
  • publish_i18n_catalog
list_api_projects · create_api_project · update_api_project

API observada — transformar o tráfego capturado em um modelo de API lastreado em evidências: projetos, revisões imutáveis, candidatos de caminho revisáveis, detecção de drift e exportação determinística para OpenAPI 3.1.

Todas as 13 ferramentas
  • list_api_projects
  • create_api_project
  • update_api_project
  • refresh_api_project
  • set_api_project_schedule
  • set_api_project_archived
  • delete_api_project
  • get_api_revision
  • list_api_candidates
  • review_api_candidate
  • export_api_spec
  • generate_api_asset
  • list_api_drift
list_federation_clients · upsert_federation_client · delete_federation_client

SSO federado — o registro fechado de clientes parceiros integrado por admins; segredos são apenas nomes do vault, nunca valores.

list_app_secrets · create_app_secret · update_app_secret

Segredos do app — o cofre de segredos com vault: nomes e metadados são listáveis, valores são somente-escrita e nunca relidos em nenhuma superfície. Mutações são somente admin.

Todas as 4 ferramentas
  • list_app_secrets
  • create_app_secret
  • update_app_secret
  • delete_app_secret
list_demo_users · get_demo_status · create_demo_user

Contas demo — provisionar, redefinir e regenerar os usuários de demonstração guiada e seu conteúdo de exemplo.

Todas as 6 ferramentas
  • list_demo_users
  • get_demo_status
  • create_demo_user
  • reset_demo_user
  • delete_demo_user
  • regenerate_demo_content
get_test_status · run_test_suite · cancel_test_run

Qualidade — executar, reexecutar e cancelar suítes de teste, e ler resultados ao vivo, histórico e os mapas de cobertura recurso-para-teste.

Todas as 8 ferramentas
  • get_test_status
  • run_test_suite
  • cancel_test_run
  • rerun_test_suite
  • list_test_suites
  • get_test_coverage
  • get_test_path_coverage
  • get_test_suite_history
wip_list · wip_update · wip_clear_done

Quadro de trabalho em andamento — a projeção ao vivo do trabalho aberto: listar, atualizar, histórico e limpar concluídos.

Todas as 4 ferramentas
  • wip_list
  • wip_update
  • wip_clear_done
  • wip_task_history
db_select · db_insert · db_update

Banco de dados e realtime brutos — CRUD direto de tabelas, RPC e broadcast. A escotilha de escape: somente admin e totalmente excluída do assistente de texto livre.

Todas as 7 ferramentas
  • db_select
  • db_insert
  • db_update
  • db_delete
  • db_rpc
  • list_tables
  • realtime_broadcast

The gating model

Power, gated honestly

An agent with this much reach needs real guardrails, not a disclaimer. These are the actual gates, in the order a call meets them.

OAuth 2.1DCR + PKCE

The only way in. Dynamic Client Registration plus PKCE issues the token; there is no pasted API key and no session-token path.

initialize · tools/list · pingpre-auth

Discovery is served before login with a scoped read-only public profile, so clients can enumerate the surface — but tools/call and every write stay OAuth-gated.

confirm: truewrites

Every destructive or state-changing tool demands an explicit confirm parameter — an agent has to state what it's about to do before it does it.

adminOnly · powerdenylisted

Raw-power executors (direct database access, raw broadcast) are admin-only and excluded from the free-text assistant entirely.

audit_logevery call

Every tool call lands in the audit trail with its actor and arguments — and the trail itself is queryable and live-subscribable.

One platform, five surfaces

If the dashboard can, so can your agent

Parity is a standing rule here: every capability aligns across the dashboard, MCP, REST, WebSockets and BusyBro — same data, same permissions, checked on every ship.

FAQ

Before you connect

Which MCP clients work with Busymate DevTools?

Any client that speaks the Streamable-HTTP transport with OAuth: Claude Code, Claude.ai and Claude Desktop, Cursor, VS Code, ChatGPT developer-mode connectors, Continue, Cline, Zed, or your own agent. The install page has copy-paste configs for each.

Do I need an API key?

No. Access is OAuth 2.1 with Dynamic Client Registration and PKCE — your client registers itself and you authorize in the browser. The token it receives also authenticates REST, WebSockets and Edge Functions.

What's the connection URL?

https://mcp.busymate.dev — the canonical host. The older mcp.busymate.net keeps serving the same server forever, and OAuth issues host-matched metadata on both, so an existing client config never breaks.

Can an agent break something?

Only what your own role allows, and only with an explicit confirm on destructive tools. Raw-power executors are admin-only, and every call is written to the audit trail.

Can I see the tools before authorizing?

Yes — discovery (initialize, tools/list, ping) answers pre-auth with a scoped read-only public profile, so registries and clients can enumerate the surface before OAuth consent. Calling anything still requires authorization.

Is this the same data as the dashboard?

The same rows, live. MCP is one of five parity surfaces over one platform — the dashboard, MCP, REST, WebSockets and BusyBro expose the same capabilities, by standing rule.

Connect your MCP client

Um clique para Cursor ou VS Code, ou cole a configuração. Autorize uma vez e chame qualquer uma das 454 ferramentas.

Ask your mate