Conecte seu agente de IA ao seu tráfego
Aponte o Claude ou o Cursor para mcp.busymate.dev. Eles veem o mesmo feed ao vivo que você.
# Claude Code — add the server, then authorize in your browser:
claude mcp add --transport http busymate-devtools https://mcp.busymate.dev{
"mcpServers": {
"busymate-devtools": {
"url": "https://mcp.busymate.dev"
}
}
}The same
Limitado por papel, com confirmação obrigatória e auditado — tudo o que o painel pode fazer.
Paridade total com o painel
Cada leitura e escrita que o painel faz tem uma ferramenta correspondente. Se um humano faz na UI, um agente faz por MCP — paridade aqui é regra permanente, não item de roadmap.
Superpoderes de verdade, não CRUD
Controle remoto do Chrome. Automação de farms Android e iOS com espelhamento ao vivo. Administração de beta TestFlight. Cobrança. Um log de auditoria consultável. Não são wrappers de banco de dados — são as capacidades reais da plataforma.
OAuth 2.1, bem feito
Registro dinâmico de clientes mais PKCE — sem chaves de API coladas. O token que você recebe também autentica REST, WebSockets e Edge Functions: uma identidade em todas as superfícies.
Seguro o bastante para produção
Cada chamada é limitada ao papel de quem chama pelo próprio banco de dados. Ferramentas destrutivas exigem confirmação explícita. E tudo — cada ferramenta, cada agente — cai na trilha de auditoria.
Teste antes de integrar
O console MCP embutido no painel dispara chamadas reais com o seu próprio token de sessão e mostra as respostas ao vivo. Sem Postman, sem servidor de mentira — a API de verdade, ali no app.
URL to tool call in
The whole handshake is standard: Streamable HTTP, OAuth 2.1, JSON-RPC 2.0. Nothing proprietary to learn.
- 01
Add one URL
Point your client at mcp.busymate.dev. Discovery — initialize, tools/list, ping — answers before you even authenticate, so clients and registries can see the surface immediately.
- 02
Authorize in the browser
On the first real call your client registers itself (Dynamic Client Registration) and opens Busymate's sign-in. PKCE protects the exchange — no API keys, no secrets in config files.
- 03
Call tools
tools/call is JSON-RPC 2.0 over Streamable HTTP. Every call runs as you: the database checks your role on every row it returns.
- 04
Confirm the dangerous ones
Reads just run. Writes that change or destroy state require an explicit confirm parameter, and raw-power executors are admin-only — an agent can't wipe what you wouldn't.
POST https://mcp.busymate.dev # JSON-RPC 2.0, Authorization: Bearer <token>
{
"jsonrpc": "2.0",
"id": 1,
"method": "tools/call",
"params": {
"name": "search_entries",
"arguments": { "query": "checkout", "limit": 20 }
}
}A map of the
A superfície completa, direto do registro: 55 famílias cobrindo todas as ferramentas, cada uma com sua lista completa de nomes reais. Cada leitura e escrita que o dashboard executa está aqui.
list_devices · get_device · get_device_statusDispositivos e frota — listar, inspecionar, renomear, transferir e desparear dispositivos; ligar e desligar a captura; testar a conectividade PAC; retomar breakpoints retidos e reenviar requisições. Escritas destrutivas exigem confirm.
Todas as 15 ferramentas
list_devicesget_deviceget_device_statusrename_devicedelete_devicetransfer_device_ownershipunpair_devicevpn_on_devicevpn_off_devicetest_pac_connectionopen_sheet_deviceenroll_device_captureresend_requestbreakpoint_continuelist_breakpoint_events
get_device_health · list_device_events · set_device_audit_modeObservabilidade do dispositivo — a leitura única de saúde da captura (engine, confiança da CA, motivos de descriptografia), o fluxo de telemetria filtrável por dispositivo e o nível de auditoria detalhado opcional com expiração por TTL.
Todas as 4 ferramentas
get_device_healthlist_device_eventsset_device_audit_modelist_device_audit_modes
request_screen_share · stop_screen_share · list_screen_share_recordingsCompartilhamento de tela do cliente — solicitar uma visualização ao vivo do dispositivo com prompt de consentimento, encerrá-la de qualquer lado e listar, reproduzir ou excluir as gravações salvas.
Todas as 5 ferramentas
request_screen_sharestop_screen_sharelist_screen_share_recordingsget_screen_share_recordingdelete_screen_share_recording
search_entries · list_entries · get_entryTráfego capturado — pesquisar, filtrar, marcar e inspecionar pares completos de requisição/resposta, resumir o perfil de tráfego de um dispositivo, exportar HAR e excluir ou limpar (com confirm, irreversível).
Todas as 13 ferramentas
search_entrieslist_entriesget_entryget_entry_countget_entry_counts_freshnessinspect_requestssummarize_device_traffictag_entryuntag_entryexport_hardelete_entrieswipe_entrieslist_wipe_jobs
get_scripts_global · get_scripts_device · set_scripts_globalMotor de scripts — JavaScript em sandbox que reescreve ou sintetiza o tráfego correspondente inline, nos níveis global, serviço, usuário e dispositivo, com dry-run sem escrita. Escritas são somente admin: é poder de código arbitrário.
Todas as 9 ferramentas
get_scripts_globalget_scripts_deviceset_scripts_globalset_scripts_deviceset_scripts_userset_scripts_servicedry_run_scriptget_script_engine_enabledset_script_engine_enabled
get_block_rules_global · get_block_rules_device · set_block_rules_globalRegras de bloqueio e breakpoints — bloquear ou simular requisições automaticamente por método e curinga de host/caminho, e definir os padrões que pausam trocas correspondentes para inspeção. Escritas alteram tráfego ao vivo, então exigem confirm.
Todas as 10 ferramentas
get_block_rules_globalget_block_rules_deviceset_block_rules_globalset_block_rules_deviceset_block_rules_userset_block_rules_serviceset_breakpoint_patterns_globalset_breakpoint_patterns_deviceset_breakpoint_patterns_userset_breakpoint_patterns_service
get_inspect_all_requests · set_inspect_all_requests · get_mitm_all_hostsChaves de captura — inspecionar-todas-as-requisições, modo MITM de descriptografar-todos-os-hosts e a lista de domínios pausados, cada um com seu par de leitura/escrita.
Todas as 6 ferramentas
get_inspect_all_requestsset_inspect_all_requestsget_mitm_all_hostsset_mitm_all_hostsget_paused_domainsset_paused_domains
get_global_settings · get_device_settings · set_global_connection_typeConfigurações — os documentos de configurações efetivas globais e por dispositivo, o tipo de conexão nos níveis global, usuário e dispositivo, e o texto da pílula Live Activity do iOS.
Todas as 6 ferramentas
get_global_settingsget_device_settingsset_global_connection_typeset_device_connection_typeset_user_connection_typeset_live_activity_message
get_env_global · get_env_device · set_env_var_globalVariáveis de ambiente — ler, definir, excluir e importar em massa os conjuntos de variáveis globais e por dispositivo que scripts e regras interpolam.
Todas as 8 ferramentas
get_env_globalget_env_deviceset_env_var_globalset_env_var_devicedelete_env_var_globaldelete_env_var_deviceimport_env_globalimport_env_device
list_proxies · set_device_external_proxy · get_device_egress_statusControle de egresso — o pool de proxies upstream (credenciais ocultas), o roteamento de proxy externo por dispositivo, o status ao vivo dos IPs de saída, as sobrescritas manuais com TTL e a postura de falha.
Todas as 7 ferramentas
list_proxiesset_device_external_proxyget_device_egress_statusset_manual_egress_ipclear_manual_egress_ipget_device_egress_fail_postureset_device_egress_fail_posture
browser_targets · browser_open · browser_evalNavegadores remotos — abrir páginas, avaliar scripts, capturar e tirar snapshots de um Chrome conectado, atrás de um opt-in por dispositivo. O passthrough bruto do Chrome DevTools Protocol é somente admin.
Todas as 9 ferramentas
browser_targetsbrowser_openbrowser_evalbrowser_screenshotbrowser_snapshotbrowser_cdpset_device_cdp_controlset_device_capture_enabledset_device_autostart
list_browser_profiles · get_browser_profile · upsert_browser_profilePerfis de navegador — CRUD de perfis de inicialização personalizados da família Chromium criados no dashboard e sincronizados com a CLI bmc.
Todas as 4 ferramentas
list_browser_profilesget_browser_profileupsert_browser_profiledelete_browser_profile
list_cdp_instances · start_device · stop_deviceDaemon CDP — iniciar, parar e provisionar dispositivos nomeados de captura de navegador em uma máquina bmc remota, ler status e logs do daemon e atualizá-lo a quente sem perder a captura.
Todas as 9 ferramentas
list_cdp_instancesstart_devicestop_devicecreate_deviceupdate_cdp_hostget_cdp_daemon_statusget_cdp_logsrestart_cdp_daemonupdate_cdp_daemon
provision_farm_phone · list_farm_devices · farm_list_phonesFarm Android — provisionar telefones como dispositivos filhos, listar a frota, capturar tela, extrair a hierarquia de UI e ler status de captura, automações, gravações, agendamentos e logs do daemon.
Todas as 10 ferramentas
provision_farm_phonelist_farm_devicesfarm_list_phonesfarm_capture_statusfarm_screenshotfarm_dump_uifarm_list_automationsfarm_list_recordingsfarm_list_schedulesget_farm_logs
farm_mobile_list_devices · farm_mobile_list_apps · farm_mobile_list_elementsCondução dos telefones do farm — tocar, deslizar, digitar, pressionar botões, iniciar e encerrar apps, capturar tela, gravar e ler logs de crash em telefones reais; instalar/desinstalar apps é somente admin.
Todas as 24 ferramentas
farm_mobile_list_devicesfarm_mobile_list_appsfarm_mobile_list_elementsfarm_mobile_get_screen_sizefarm_mobile_get_orientationfarm_mobile_screenshotfarm_mobile_list_crashesfarm_mobile_get_crashfarm_mobile_tapfarm_mobile_double_tapfarm_mobile_long_pressfarm_mobile_swipefarm_mobile_typefarm_mobile_press_buttonfarm_mobile_open_urlfarm_mobile_launch_appfarm_mobile_terminate_appfarm_mobile_set_orientationfarm_mobile_start_recordingfarm_mobile_stop_recordingfarm_mobile_install_appfarm_mobile_uninstall_appfarm_mobile_install_from_appstorefarm_device_logs
farm_find_and_tap · farm_set_setting · farm_set_wifiAções do farm — localizar-e-tocar por conteúdo, alterar configurações e Wi-Fi, gerenciar ciclo de vida de apps, conceder permissões, puxar arquivos e executar, reproduzir ou agendar automações gravadas (com confirm).
Todas as 11 ferramentas
farm_find_and_tapfarm_set_settingfarm_set_wififarm_app_lifecyclefarm_grant_permissionfarm_uninstall_appfarm_pull_filefarm_run_automationfarm_replay_recordingfarm_schedulefarm_remove_schedule
farm_run_shell · farm_run_adb · farm_install_appPoder bruto do farm — shell, adb, entrada arbitrária, alternância de proxy e modo avião, reinício e envio de arquivos. Somente admin, com confirm, e totalmente excluído do assistente de texto livre.
Todas as 8 ferramentas
farm_run_shellfarm_run_adbfarm_install_appfarm_inputfarm_set_proxyfarm_set_airplanefarm_rebootfarm_push_file
provision_ios_phone · list_ios_phones · ios_list_phonesFarm iOS — o análogo para iPhone: provisionar, listar, capturar tela, extrair UI, conduzir toques e entrada, gerenciar apps e orientação, integrar o runner de controle no dispositivo e iniciar um espelho ao vivo.
Todas as 16 ferramentas
provision_ios_phonelist_ios_phonesios_list_phonesios_screenshotios_dump_uiios_list_appsios_find_and_tapios_inputios_app_lifecycleios_open_urlios_set_orientationios_install_appios_uninstall_appsetup_ios_devicekitenroll_farm_phone_appios_start_mirror
farm_start_mirror · set_farm_mirror_transport · farm_get_variablesEspelho ao vivo e bloqueios de controle — iniciar um espelho de telefone de baixa latência com entrada de toque via token de relé de uso único, ajustar o transporte, gerenciar variáveis de automação e adquirir ou liberar o controle exclusivo do dispositivo.
Todas as 7 ferramentas
farm_start_mirrorset_farm_mirror_transportfarm_get_variablesfarm_set_variablesacquire_device_controlrelease_device_controladmin_force_release_device_control
get_farm_phone_health · farm_retry_phone · farm_restart_tunnelSaúde e recuperação dos telefones — o modelo por telefone de status/causa/correção, mais a escada de reparo software-primeiro: retry, reinício de túnel, reinicialização remota, ciclo de energia USB por porta e a cura composta da frota.
Todas as 7 ferramentas
get_farm_phone_healthfarm_retry_phonefarm_restart_tunnelpower_cycle_farm_hubcycle_farm_phone_portheal_farm_fleetios_reboot
get_farm_daemon_status · restart_farm_daemon · update_farm_daemonDaemon e componentes do farm — status do daemon ao vivo, reinício e autoatualização, limpeza de túneis, e o ciclo de vida de instalação/atualização/integração por componente em um telefone ou em toda a frota.
Todas as 8 ferramentas
get_farm_daemon_statusrestart_farm_daemonupdate_farm_daemonfarm_reap_tunnelsupdate_farm_componentupdate_farm_fleetonboard_farm_fleetfarm_component_action
list_workspaces · get_workspace · create_workspaceWorkspaces e abas — workspaces compartilhados com política de retenção, mais o modelo de abas: criar, renomear, filtrar e selecionar exatamente o que o dashboard mostra.
Todas as 12 ferramentas
list_workspacesget_workspacecreate_workspacerename_workspacedelete_workspaceset_workspace_retentionlist_tabscreate_tabrename_tabdelete_tabset_tab_filtersset_tab_selected_entry
create_snapshot · list_snapshots · download_snapshotSnapshots — criar, listar e baixar capturas pontuais do tráfego de um workspace.
list_service_groups · get_service_group · upsert_service_groupGrupos de serviço e tags — agrupar hosts em serviços nomeados com agentes vinculados, gerenciar a associação de dispositivos e o vocabulário de tags com que as entradas são marcadas.
Todas as 11 ferramentas
list_service_groupsget_service_groupupsert_service_groupdelete_service_groupset_service_group_agentslist_device_service_groupsadd_device_to_service_groupremove_device_from_service_grouplist_tagsupsert_tagdelete_tag
list_todos · get_todo · create_todoTo-dos — o quadro de tarefas compartilhado com escopo de dono: listar, criar, atualizar, concluir e excluir, ao vivo em todas as superfícies.
Todas as 6 ferramentas
list_todosget_todocreate_todoupdate_todocomplete_tododelete_todo
list_notifications · mark_notification_read · get_notification_prefsNotificações — a central de notificações no app: ler e arquivar, preferências de canal por tipo com janelas de silêncio, e autonotificação.
Todas as 7 ferramentas
list_notificationsmark_notification_readget_notification_prefsset_notification_prefscreate_notificationnotify_userslist_web_push_subscriptions
list_push_tokens · send_push · get_push_responsePush para dispositivos — listar tokens APNs, enviar notificações (incluindo prompts acionáveis Aceitar/Rejeitar) e ler de volta a resposta do dispositivo.
list_advisor_findings · get_advisor_finding · share_advisor_findingAdvisor Center e relatórios de problemas — navegar por descobertas enriquecidas com evidências e deep links, transformar uma em issue do GitHub ou to-do, e registrar ou listar relatórios de problema de um toque.
Todas as 7 ferramentas
list_advisor_findingsget_advisor_findingshare_advisor_findingfix_advisor_finding_issuefix_advisor_finding_todoreport_issuelist_issue_reports
get_telegram_link · list_telegram_links · link_telegramVinculação do Telegram — vincular até cinco contas ao bot do Telegram, alternar a ativa e desvincular (incluída a variante admin).
Todas as 5 ferramentas
get_telegram_linklist_telegram_linkslink_telegramunlink_telegramadmin_unlink_telegram
list_busybro_sessions · get_busybro_session · create_busybro_sessionSessões do assistente — os threads de chat multissessão do assistente de IA, anexos enviados (URLs assinadas de curta duração) e links de conversa compartilhada.
Todas as 8 ferramentas
list_busybro_sessionsget_busybro_sessioncreate_busybro_sessionrename_busybro_sessiondelete_busybro_sessionlist_busybro_attachmentsget_busybro_sharedelete_busybro_share
list_memories · save_memory · forget_memoryMemória do assistente — memória pessoal de longo prazo mais o repositório de equipe governado: propor, aprovar, rejeitar e editar fatos compartilhados, atribuição, e o caminho de apagamento GDPR por usuário.
Todas as 13 ferramentas
list_memoriessave_memoryforget_memoryget_memory_statslist_global_memoriespropose_global_memoryapprove_global_memoryreject_global_memoryupdate_global_memorylist_memory_contributorsadmin_list_user_memoriesadmin_forget_user_memorygdpr_forget_user
list_skills · get_skill · upsert_skillSkills do assistente — os pacotes carregáveis de instruções e ferramentas que o assistente ativa no meio do chat, com arquivos por skill e um ponto de partida redigido por IA. Escritas são somente admin.
Todas as 10 ferramentas
list_skillsget_skillupsert_skilldelete_skillset_skill_enableddraft_skilllist_skill_filesget_skill_fileupsert_skill_filedelete_skill_file
list_repo_skills · edit_repo_skill · set_repo_skill_enabledSkills do repositório — o corpus SKILL.md versionado no git: lê-lo, e editar, alternar ou remover entradas como commits revisados. Escritas são write-back de git somente admin.
Todas as 4 ferramentas
list_repo_skillsedit_repo_skillset_repo_skill_enabledremove_repo_skill
list_agents · get_agent · upsert_agentAgentes do assistente — o registro de agentes especialistas para o qual as tarefas são delegadas e que os grupos de serviço referenciam. Escritas são somente admin.
Todas as 4 ferramentas
list_agentsget_agentupsert_agentdelete_agent
import_resource · list_imports · get_importImportações de conhecimento — enfileirar um repositório ou arquivo enviado para o repositório de conhecimento da equipe; o worker busca, audita, incorpora e desduplica, com progresso ao vivo e desfazer em massa.
Todas as 4 ferramentas
import_resourcelist_importsget_importdelete_import
get_busybro_usage · get_busybro_settings · set_busybro_settingsConfiguração do assistente — análise de tokens e custos, a chave global liga/desliga e os ajustes de modelo e comportamento do cérebro (escrita somente admin).
Todas as 5 ferramentas
get_busybro_usageget_busybro_settingsset_busybro_settingsget_busybro_enabledset_busybro_enabled
list_plugins · get_plugin · install_pluginPlugins — navegar, instalar e desinstalar extensões empacotadas; publicar e remover é somente admin.
Todas as 7 ferramentas
list_pluginsget_plugininstall_pluginuninstall_pluginupsert_pluginset_plugin_install_enableddelete_plugin
list_directory · list_directory_listings · upsert_directory_listingDiretório e instalações — o catálogo publicado de skills e plugins, listagens curadas por operadores, instalações de skills por usuário e os padrões de instalação que novos usuários recebem.
Todas as 9 ferramentas
list_directorylist_directory_listingsupsert_directory_listingset_directory_listing_statusdelete_directory_listinglist_install_defaultsset_install_defaultinstall_skilluninstall_skill
list_mcp_servers · upsert_mcp_server · delete_mcp_serverServidores MCP downstream — registrar, habilitar e inspecionar os servidores MCP externos pelos quais o assistente pode chamar.
Todas as 5 ferramentas
list_mcp_serversupsert_mcp_serverdelete_mcp_serverset_mcp_server_enabledinspect_mcp_server
list_my_mcp_connectors · upsert_my_mcp_connector · delete_my_mcp_connectorConectores pessoais — seus próprios conectores MCP de saída com uma perna cliente OAuth 2.1 completa (descoberta, DCR, PKCE); os tokens ficam no vault somente-escrita, nunca legíveis de volta.
Todas as 9 ferramentas
list_my_mcp_connectorsupsert_my_mcp_connectordelete_my_mcp_connectorset_my_mcp_connector_enabledset_my_mcp_connector_secretset_my_connector_oauth_client_secretprobe_mcp_connectorconnect_my_mcp_connectordisconnect_my_mcp_connector
get_my_account · delete_my_account · set_my_display_nameMinha conta — seu perfil, dispositivos, assinatura e endpoints em uma única leitura autoescopada, nomes de exibição e preferido, configurações do assistente por usuário e exclusão de conta em autosserviço (com confirm).
Todas as 6 ferramentas
get_my_accountdelete_my_accountset_my_display_nameset_my_preferred_nameget_my_busybro_settingsset_my_busybro_settings
list_roles · create_role · update_rolePapéis e usuários — papéis e capacidades RBAC, atribuição de papel por usuário, o papel padrão de cadastro configurável e o diretório admin de usuários com busca exata por e-mail.
Todas as 9 ferramentas
list_rolescreate_roleupdate_roledelete_roleset_user_roleset_default_rolelist_usersget_useradmin_delete_user
list_access_grants · create_access_grant · revoke_access_grantConcessões de acesso e impersonação — concessões de capacidade com prazo, prévia de permissões efetivas e impersonação de suporte auditada com término explícito.
Todas as 6 ferramentas
list_access_grantscreate_access_grantrevoke_access_grantpreview_effective_permissionsimpersonate_userend_impersonation
list_audit_events · get_audit_eventTrilha de auditoria — o livro-razão filtrável e paginado de quem-fez-o-quê-quando de cada ação em cada superfície, agentes incluídos, com detalhe completo por evento.
get_stats · get_statusEstatísticas e status ao vivo — estatísticas de captura de toda a plataforma e saúde da infraestrutura em um relance.
get_subscription · list_invoices · get_usageCobrança — sua assinatura, faturas e uso medido, sessões de checkout e portal do cliente, e as leituras admin do Stripe sem segredos mais escritas de configuração não secreta (cancelar exige confirm).
Todas as 13 ferramentas
get_subscriptionlist_invoicesget_usagecreate_checkout_sessionget_stripe_configlist_priceslist_customersget_webhook_eventsget_billing_settingsset_default_priceset_billing_settingsreport_usage_nowcancel_subscription
list_testflight_groups · list_testflight_testers · get_testflight_testerAdmin beta do TestFlight — grupos, testadores, convites e status de revisão da App Store, com escritas de convite, remoção e associação a grupos (com confirm).
Todas as 14 ferramentas
list_testflight_groupslist_testflight_testersget_testflight_testerlist_testflight_invitationslist_testflight_userslist_testflight_user_invitationsget_app_store_statusinvite_testflight_testerdelete_testflight_testeradd_testflight_tester_to_groupremove_testflight_tester_from_groupsend_testflight_invitationinvite_testflight_usercancel_testflight_user_invitation
list_locales · upsert_locale · delete_localeLocalização — locales, namespaces, chaves e mensagens, estatísticas de cobertura e o relatório de traduções faltantes, tradução automática, importação em massa e publicação de catálogos.
Todas as 21 ferramentas
list_localesupsert_localedelete_localeset_default_localelist_i18n_namespacesupsert_i18n_namespacelist_i18n_keysupsert_i18n_keydelete_i18n_keylist_i18n_messagesupsert_i18n_messagedelete_i18n_messageget_i18n_settingsset_i18n_settingsget_i18n_manifestget_i18n_statsget_i18n_missing_reportget_i18n_catalogimport_i18nmachine_translate_i18npublish_i18n_catalog
list_api_projects · create_api_project · update_api_projectAPI observada — transformar o tráfego capturado em um modelo de API lastreado em evidências: projetos, revisões imutáveis, candidatos de caminho revisáveis, detecção de drift e exportação determinística para OpenAPI 3.1.
Todas as 13 ferramentas
list_api_projectscreate_api_projectupdate_api_projectrefresh_api_projectset_api_project_scheduleset_api_project_archiveddelete_api_projectget_api_revisionlist_api_candidatesreview_api_candidateexport_api_specgenerate_api_assetlist_api_drift
list_federation_clients · upsert_federation_client · delete_federation_clientSSO federado — o registro fechado de clientes parceiros integrado por admins; segredos são apenas nomes do vault, nunca valores.
list_app_secrets · create_app_secret · update_app_secretSegredos do app — o cofre de segredos com vault: nomes e metadados são listáveis, valores são somente-escrita e nunca relidos em nenhuma superfície. Mutações são somente admin.
Todas as 4 ferramentas
list_app_secretscreate_app_secretupdate_app_secretdelete_app_secret
list_demo_users · get_demo_status · create_demo_userContas demo — provisionar, redefinir e regenerar os usuários de demonstração guiada e seu conteúdo de exemplo.
Todas as 6 ferramentas
list_demo_usersget_demo_statuscreate_demo_userreset_demo_userdelete_demo_userregenerate_demo_content
get_test_status · run_test_suite · cancel_test_runQualidade — executar, reexecutar e cancelar suítes de teste, e ler resultados ao vivo, histórico e os mapas de cobertura recurso-para-teste.
Todas as 8 ferramentas
get_test_statusrun_test_suitecancel_test_runrerun_test_suitelist_test_suitesget_test_coverageget_test_path_coverageget_test_suite_history
wip_list · wip_update · wip_clear_doneQuadro de trabalho em andamento — a projeção ao vivo do trabalho aberto: listar, atualizar, histórico e limpar concluídos.
Todas as 4 ferramentas
wip_listwip_updatewip_clear_donewip_task_history
db_select · db_insert · db_updateBanco de dados e realtime brutos — CRUD direto de tabelas, RPC e broadcast. A escotilha de escape: somente admin e totalmente excluída do assistente de texto livre.
Todas as 7 ferramentas
db_selectdb_insertdb_updatedb_deletedb_rpclist_tablesrealtime_broadcast
Power,
An agent with this much reach needs real guardrails, not a disclaimer. These are the actual gates, in the order a call meets them.
OAuth 2.1DCR + PKCEThe only way in. Dynamic Client Registration plus PKCE issues the token; there is no pasted API key and no session-token path.
initialize · tools/list · pingpre-authDiscovery is served before login with a scoped read-only public profile, so clients can enumerate the surface — but tools/call and every write stay OAuth-gated.
confirm: truewritesEvery destructive or state-changing tool demands an explicit confirm parameter — an agent has to state what it's about to do before it does it.
adminOnly · powerdenylistedRaw-power executors (direct database access, raw broadcast) are admin-only and excluded from the free-text assistant entirely.
audit_logevery callEvery tool call lands in the audit trail with its actor and arguments — and the trail itself is queryable and live-subscribable.
If the dashboard can,
Parity is a standing rule here: every capability aligns across the dashboard, MCP, REST, WebSockets and BusyBro — same data, same permissions, checked on every ship.
Before you
Which MCP clients work with Busymate DevTools?
Any client that speaks the Streamable-HTTP transport with OAuth: Claude Code, Claude.ai and Claude Desktop, Cursor, VS Code, ChatGPT developer-mode connectors, Continue, Cline, Zed, or your own agent. The install page has copy-paste configs for each.
Do I need an API key?
No. Access is OAuth 2.1 with Dynamic Client Registration and PKCE — your client registers itself and you authorize in the browser. The token it receives also authenticates REST, WebSockets and Edge Functions.
What's the connection URL?
https://mcp.busymate.dev — the canonical host. The older mcp.busymate.net keeps serving the same server forever, and OAuth issues host-matched metadata on both, so an existing client config never breaks.
Can an agent break something?
Only what your own role allows, and only with an explicit confirm on destructive tools. Raw-power executors are admin-only, and every call is written to the audit trail.
Can I see the tools before authorizing?
Yes — discovery (initialize, tools/list, ping) answers pre-auth with a scoped read-only public profile, so registries and clients can enumerate the surface before OAuth consent. Calling anything still requires authorization.
Is this the same data as the dashboard?
The same rows, live. MCP is one of five parity surfaces over one platform — the dashboard, MCP, REST, WebSockets and BusyBro expose the same capabilities, by standing rule.
Connect your
Um clique para Cursor ou VS Code, ou cole a configuração. Autorize uma vez e chame qualquer uma das 454 ferramentas.