Альтернатива mitmproxy,
Скрипт, который вы написали для mitmproxy, работает. Проблема в том, что запустить его можете только вы, на своей машине, для телефона, который случайно оказался рядом.
Команды уходят с mitmproxy, когда захват должен пережить одну терминальную сессию: QA-инженеру нужно увидеть то, что видел разработчик, телефон в стойке нужно перехватывать без ноутбука рядом, а агенту нужно действовать на трафике под чьим-то надзором. Busymate DevTools сохраняет идеи перехвата — точки останова, повторную отправку, подмены, правила блокировки, скрипты — и переносит их в размещённую ленту с браузерной панелью, ролями и журналом аудита.
Попробуйте один рабочий процесс перед переходом
- Сохраните существующие файлы захватов. Подключите одно тестовое устройство к Busymate и захватите запрос, который вы уже понимаете.
- Пересоздайте один мок или точку останова и проверьте результат. Существующие параметры прокси и правила не переносятся автоматически.
- Убедитесь, что облачное хранилище, окно хранения и предоставленные доступы к устройствам подходят вашей команде, прежде чем переносить более крупный рабочий процесс.
Создан для телефона,
Сравните полный рабочий процесс: где работает захват, как вы делитесь доступом и как вы автоматизируете отладку.
Захватывайте трафик с iPhone, Android, Chrome, прокси и вашей фермы устройств в одном месте. Коллеги видят запросы с устройств, которыми они владеют или получили доступ.
454 MCP-инструменты позволяют вашему агенту проверять захваченный трафик и действовать в рамках вашей роли. Деструктивные действия требуют подтверждения.
Стойка настоящих Android- и iOS-устройств, которые вы зеркалите, нажимаете и скриптуете из браузера — или одной фразой, написанной агенту.
Разрешения применяются в базе данных, действия записываются в журнал аудита, а дашборд и API не могут раскрыть сохранённые секреты хранилища.
Одни и те же вопросы —
В нашей колонке — только то, что уже выпущено. Их колонка основана на том, что мы прочли на их собственных публичных страницах; всё, что не удалось подтвердить, помечено, а не угадано.
- Есть
- Частично
- Нет
- Не проверено
Сведения о mitmproxy прочитаны на его публичных страницах продукта, цен и документации 2026-09-01. Если что-то изменилось, сообщите нам, и мы исправим страницу. Сообщить об исправлении
Когда mitmproxy — правильный выбор
Многим командам стоит остаться на mitmproxy. Вот случаи, когда мы сами вам это посоветуем.
Вам нужен бесплатный инструмент с лицензией MIT
Ни лицензии, ни места, ни размещённого сервиса — установил и работаешь. Для одиночки, CI-задачи или лаборатории безопасности это ровно то, что нужно.
Вы всё скриптуете на Python
Аддоны с полным flow в руках, headless-запуски, клиентский и серверный replay — mitmproxy сначала программируемый прокси и лишь потом UI.
Вам нужны HTTP/3, сырой TCP или UDP
Охват протоколов у mitmproxy — HTTP/3, WebSockets, DNS, TCP и UDP — шире, чем у ориентированного на мобильные устройства приложения захвата.
Вопросы, которые задают
Могу ли я по-прежнему что-то запускать из командной строки?
Да. CLI bmc стримит трафик Chrome DevTools Protocol из терминала в ленту, а локальный прокси-сервер — стандартный HTTP-прокси, на который может указать любой клиент. Общий вид живёт в панели, но терминал никуда не делся.
Что заменяет мои Python-аддоны?
Серверные скрипты в разрезе устройства, пользователя или сервиса плюс подмены и правила блокировки для типовых случаев. Это намеренно уже, чем аддон с полным объектом flow: проще делиться, сложнее делать экзотику.
Нужно ли ставить CA на каждый телефон?
Приложения для iOS и Android решают вопрос доверия в рамках собственной настройки, так что шаг с mitm.it исчезает. Браузеры и бэкенды, использующие настольный прокси, по-прежнему один раз доверяют его CA — как и с mitmproxy.
Код открыт?
Нет. Если в mitmproxy вам дороги лицензия MIT и публичный репозиторий, оставайтесь на mitmproxy — исходный код Busymate DevTools доступен по запросу, но репозиторий закрыт.
Увидьте свой трафик
Следуйте руководству по настройке для вашего источника захвата, затем откройте запрос в дашборде. Расшифровка HTTPS требует доверия к сертификату и поддерживаемого клиента.