Caso de uso

Deixe um agente conduzir — com segurança.

Uma URL de MCP dá a Claude ou Cursor as mesmas 454 ferramentas que o painel usa — OAuth 2.1, permissões aplicadas pelo banco de dados, e uma confirmação em toda chamada que muda algo.

An AI client window typing a tag command connects over one OAuth-keyed line to the central mcp.busymate.dev node, which fans out to an arc of tool-family chips — browser, phones, capture, TestFlight, audit, billing — with a confirm shield guarding the phones chip. { } mcp.busymate.dev browser phones capture testflight audit billing > tag 500s oauth

O problema

Acesso de agente geralmente significa uma chave de API colada sem limites

Dar a um LLM um token de acesso total é como um pedido de "resuma meu tráfego" vira um agente capaz de apagar silenciosamente as regras de um dispositivo.

Para times que conectam um agente de codificação com IA, um bot de suporte, ou sua própria automação à Busymate — consultando capturas, controlando dispositivos, ou dirigindo um navegador — sem entregar poder irrestrito e não auditado.

O servidor MCP da Busymate expõe as mesmas 454 ferramentas que o próprio painel usa, autenticado com OAuth 2.1 (registro dinâmico de cliente mais PKCE — sem chaves coladas), limitado ao papel do chamador pela segurança em nível de linha do Postgres, e com portões para que toda ferramenta destrutiva exija confirmação explícita. Nada que um agente faz é invisível: toda chamada cai na trilha de auditoria.

Como resolve isso

Poder real, barreiras reais

A mesma identidade autentica MCP, REST, WebSockets e BusyBro — um único token, aplicado em todo lugar.

OAuth 2.1, feito direito

Registro dinâmico de cliente mais PKCE — sem chaves de API coladas. O token que seu agente recebe também autentica REST, WebSockets e Edge Functions.

Com confirmação e limitado pelo banco de dados

Toda chamada é limitada ao papel do chamador pelo próprio banco de dados, e ferramentas destrutivas exigem confirmação explícita antes de rodar.

Automação de navegador, não só dados

O conector CLI bmc permite que um agente controle perfis nomeados do Chrome via DevTools Protocol — abrir uma URL, rodar uma checagem, simular uma resposta — com a captura observando a sessão inteira.

Superfícies envolvidas
  • MCP
  • BusyBro
  • CLI
  • Dashboard

Passo a passo

De uma URL a um agente funcional

MCP padrão do início ao fim — nada proprietário para aprender.

  1. 01

    Adicione o servidor

    Aponte Claude Code, Cursor, ou qualquer cliente MCP para a única URL de conexão — um clique para clientes suportados, ou cole a configuração.

  2. 02

    Autorize uma vez

    Aprove o fluxo OAuth 2.1 no seu navegador. O agente recebe um token limitado por papel — sem chave para copiar ou rotacionar manualmente.

  3. 03

    Peça, depois confirme

    Peça para consultar capturas, controlar um dispositivo, ou rodar uma checagem de navegador. Uma leitura acontece imediatamente; uma escrita pausa esperando sua confirmação explícita.

No cliente

Como funciona dentro do Claude ou do Cursor

MCP padrão — o cliente fala, o servidor impõe os limites.

  1. 01

    Conecte o servidor

    Adicione a única URL do MCP ao Claude Code, Cursor, VS Code ou qualquer cliente MCP — um link de um clique para os clientes que suportam, ou uma configuração colada da página de instalação. O cliente se registra no servidor no primeiro contato; não há chave de API para criar, copiar para um arquivo de configuração ou rotacionar depois.

  2. 02

    Autorize no navegador

    A primeira chamada abre um login no navegador. Você aprova o cliente uma vez e ele recebe um token limitado ao seu papel — a mesma identidade que autentica a API REST, o fluxo WebSocket e o BusyBro, então uma permissão que você concede ou remove no dashboard vale para o agente na próxima chamada, sem reimplantar nada.

  3. 03

    Pergunte, e confirme o que muda

    Peça ao agente para resumir o tráfego de um dispositivo, reenviar uma requisição que falhou ou rodar uma verificação no navegador. Leituras acontecem na hora; qualquer ferramenta que altere algo pausa e mostra exatamente o que vai fazer até você confirmar. Toda chamada, de leitura ou escrita, vai para a trilha de auditoria.

FAQ

Antes de conectar um agente, as perguntas de sempre

Quais clientes funcionam?

Qualquer cliente MCP: Claude Code, Claude Desktop, Cursor, VS Code, ChatGPT e seus próprios agentes. A página de instalação tem configurações para copiar e colar e links de um clique para os clientes que os suportam.

O agente pode fazer mais do que a minha conta pode?

Não. O token é limitado ao seu papel e o banco de dados faz valer isso, então o agente vê e altera exatamente o que você poderia — nada mais, em nenhuma superfície.

O que impede um agente de apagar algo?

Ferramentas destrutivas exigem confirmação: a chamada pausa e mostra o payload completo antes de qualquer coisa rodar. Nada que um agente faz é invisível — toda chamada é gravada na trilha de auditoria somente de acréscimo.

Existe um assistente hospedado, ou só posso trazer o meu?

Os dois. O BusyBro é o colega integrado que já conhece seu tráfego e seus dispositivos — no dashboard, no Telegram e via MCP; seu próprio agente recebe as mesmas ferramentas pelo mesmo servidor.

Conecte seu agente a 454 ferramentas reais

Um clique para Cursor ou VS Code, ou cole a configuração — autorize uma vez, depois chame qualquer ferramenta.

Ask your mate