MCP

Подключите ИИ-агента к своему трафику

Направьте Claude или Cursor на mcp.busymate.dev. Они видят тот же живой поток, что и вы.

An AI client window typing a tag command connects over one OAuth-keyed line to the central mcp.busymate.dev node, which fans out to an arc of tool-family chips — browser, phones, capture, TestFlight, audit, billing — with a confirm shield guarding the phones chip. { } mcp.busymate.dev browser phones capture testflight audit billing > tag 500s oauth
Добавить в Claude Code
bash
# Claude Code — add the server, then authorize in your browser:
claude mcp add --transport http busymate-devtools https://mcp.busymate.dev
Или любой MCP-клиент — конфиг
json
{
  "mcpServers": {
    "busymate-devtools": {
      "url": "https://mcp.busymate.dev"
    }
  }
}

Плоскость управления

The same control plane

В рамках роли, с обязательным подтверждением и аудитом — всё, что умеет дашборд.

Полный паритет с дашбордом

У каждого чтения и записи дашборда есть соответствующий инструмент. Если человек может сделать это в UI, агент может через MCP — паритет здесь постоянное правило, а не пункт роадмапа.

Настоящие суперсилы, а не CRUD

Удалённое управление Chrome. Автоматизация Android- и iOS-ферм с живым зеркалированием. Администрирование беты TestFlight. Биллинг. Запрашиваемый аудит-журнал. Это не обёртки вокруг базы данных — это реальные возможности платформы.

OAuth 2.1, сделанный правильно

Dynamic Client Registration плюс PKCE — никаких вставленных API-ключей. Единственный полученный токен аутентифицирует и REST, и WebSockets, и Edge Functions: одна идентичность на всех поверхностях.

Достаточно безопасно для прода

Каждый вызов ограничен ролью вызывающего самой базой данных. Деструктивные инструменты требуют явного подтверждения. И всё — каждый инструмент, каждый агент — попадает в аудит-журнал.

Попробуйте до того, как подключать

Встроенная MCP-консоль дашборда делает настоящие вызовы инструментов с вашим собственным токеном сессии и показывает живые ответы. Без Postman, без мок-сервера — настоящий API прямо в приложении.

How it works

URL to tool call in four steps

The whole handshake is standard: Streamable HTTP, OAuth 2.1, JSON-RPC 2.0. Nothing proprietary to learn.

  1. 01

    Add one URL

    Point your client at mcp.busymate.dev. Discovery — initialize, tools/list, ping — answers before you even authenticate, so clients and registries can see the surface immediately.

  2. 02

    Authorize in the browser

    On the first real call your client registers itself (Dynamic Client Registration) and opens Busymate's sign-in. PKCE protects the exchange — no API keys, no secrets in config files.

  3. 03

    Call tools

    tools/call is JSON-RPC 2.0 over Streamable HTTP. Every call runs as you: the database checks your role on every row it returns.

  4. 04

    Confirm the dangerous ones

    Reads just run. Writes that change or destroy state require an explicit confirm parameter, and raw-power executors are admin-only — an agent can't wipe what you wouldn't.

A real tools/call — search your captures
json
POST https://mcp.busymate.dev   # JSON-RPC 2.0, Authorization: Bearer <token>
{
  "jsonrpc": "2.0",
  "id": 1,
  "method": "tools/call",
  "params": {
    "name": "search_entries",
    "arguments": { "query": "checkout", "limit": 20 }
  }
}

What's inside

A map of the 454 tools

Полная поверхность, прямо из реестра: 55 семейств, покрывающих все инструменты, каждое с полным списком реальных имён. Каждое чтение и запись, которые выполняет дашборд, — здесь.

list_devices · get_device · get_device_status

Устройства и парк — список, просмотр, переименование, передача и отвязка устройств; включение и выключение захвата; проверка PAC-подключения; продолжение удержанных брейкпоинтов и повторная отправка запросов. Разрушающие записи требуют confirm.

Все 15 инструментов
  • list_devices
  • get_device
  • get_device_status
  • rename_device
  • delete_device
  • transfer_device_ownership
  • unpair_device
  • vpn_on_device
  • vpn_off_device
  • test_pac_connection
  • open_sheet_device
  • enroll_device_capture
  • resend_request
  • breakpoint_continue
  • list_breakpoint_events
get_device_health · list_device_events · set_device_audit_mode

Наблюдаемость устройства — единый запрос состояния захвата (движок, доверие CA, причины дешифровки), фильтруемый поток телеметрии по устройству и опциональный подробный уровень аудита с истечением по TTL.

Все 4 инструментов
  • get_device_health
  • list_device_events
  • set_device_audit_mode
  • list_device_audit_modes
request_screen_share · stop_screen_share · list_screen_share_recordings

Демонстрация экрана клиента — запрос живого просмотра устройства с запросом согласия, завершение с любой стороны, а также список, воспроизведение и удаление сохранённых записей.

Все 5 инструментов
  • request_screen_share
  • stop_screen_share
  • list_screen_share_recordings
  • get_screen_share_recording
  • delete_screen_share_recording
search_entries · list_entries · get_entry

Захваченный трафик — поиск, фильтрация, теги и просмотр полных пар запрос/ответ, сводка профиля трафика устройства, экспорт HAR, удаление и очистка (с confirm, необратимо).

Все 13 инструментов
  • search_entries
  • list_entries
  • get_entry
  • get_entry_count
  • get_entry_counts_freshness
  • inspect_requests
  • summarize_device_traffic
  • tag_entry
  • untag_entry
  • export_har
  • delete_entries
  • wipe_entries
  • list_wipe_jobs
get_scripts_global · get_scripts_device · set_scripts_global

Скриптовый движок — песочный JavaScript, который переписывает или синтезирует совпадающий трафик на лету, на уровнях глобальном, сервиса, пользователя и устройства, с dry-run без записи. Запись только для администраторов: это власть произвольного кода.

Все 9 инструментов
  • get_scripts_global
  • get_scripts_device
  • set_scripts_global
  • set_scripts_device
  • set_scripts_user
  • set_scripts_service
  • dry_run_script
  • get_script_engine_enabled
  • set_script_engine_enabled
get_block_rules_global · get_block_rules_device · set_block_rules_global

Правила блокировки и брейкпоинты — автоматически блокировать или мокировать запросы по методу и шаблону хоста/пути, а также задавать паттерны, ставящие совпадающие обмены на паузу для инспекции. Записи меняют живой трафик и требуют confirm.

Все 10 инструментов
  • get_block_rules_global
  • get_block_rules_device
  • set_block_rules_global
  • set_block_rules_device
  • set_block_rules_user
  • set_block_rules_service
  • set_breakpoint_patterns_global
  • set_breakpoint_patterns_device
  • set_breakpoint_patterns_user
  • set_breakpoint_patterns_service
get_inspect_all_requests · set_inspect_all_requests · get_mitm_all_hosts

Переключатели захвата — инспекция всех запросов, MITM-режим дешифровки всех хостов и список приостановленных доменов, каждый как пара чтение/запись.

Все 6 инструментов
  • get_inspect_all_requests
  • set_inspect_all_requests
  • get_mitm_all_hosts
  • set_mitm_all_hosts
  • get_paused_domains
  • set_paused_domains
get_global_settings · get_device_settings · set_global_connection_type

Настройки — действующие глобальные и по-девайсные документы настроек, тип подключения на глобальном, пользовательском и девайсном уровнях и текст iOS Live Activity.

Все 6 инструментов
  • get_global_settings
  • get_device_settings
  • set_global_connection_type
  • set_device_connection_type
  • set_user_connection_type
  • set_live_activity_message
get_env_global · get_env_device · set_env_var_global

Переменные окружения — чтение, установка, удаление и массовый импорт глобальных и по-девайсных наборов переменных, которые интерполируют скрипты и правила.

Все 8 инструментов
  • get_env_global
  • get_env_device
  • set_env_var_global
  • set_env_var_device
  • delete_env_var_global
  • delete_env_var_device
  • import_env_global
  • import_env_device
list_proxies · set_device_external_proxy · get_device_egress_status

Контроль исходящего трафика — пул восходящих прокси (учётные данные скрыты), внешняя прокси-маршрутизация по устройству, живой статус egress-IP, ручные переопределения с TTL и поведение при сбое.

Все 7 инструментов
  • list_proxies
  • set_device_external_proxy
  • get_device_egress_status
  • set_manual_egress_ip
  • clear_manual_egress_ip
  • get_device_egress_fail_posture
  • set_device_egress_fail_posture
browser_targets · browser_open · browser_eval

Удалённые браузеры — открывать страницы, выполнять скрипты, снимать скриншоты и снапшоты подключённого Chrome, за пер-девайсным opt-in. Сырой Chrome DevTools Protocol passthrough — только для администраторов.

Все 9 инструментов
  • browser_targets
  • browser_open
  • browser_eval
  • browser_screenshot
  • browser_snapshot
  • browser_cdp
  • set_device_cdp_control
  • set_device_capture_enabled
  • set_device_autostart
list_browser_profiles · get_browser_profile · upsert_browser_profile

Профили браузера — CRUD над пользовательскими профилями запуска семейства Chromium, созданными в дашборде и синхронизируемыми с CLI bmc.

Все 4 инструментов
  • list_browser_profiles
  • get_browser_profile
  • upsert_browser_profile
  • delete_browser_profile
list_cdp_instances · start_device · stop_device

CDP-демон — запуск, остановка и провижининг именованных устройств браузерного захвата на удалённой машине bmc, чтение статуса и логов демона и его горячее обновление без потери захвата.

Все 9 инструментов
  • list_cdp_instances
  • start_device
  • stop_device
  • create_device
  • update_cdp_host
  • get_cdp_daemon_status
  • get_cdp_logs
  • restart_cdp_daemon
  • update_cdp_daemon
provision_farm_phone · list_farm_devices · farm_list_phones

Android-ферма — провижининг телефонов как дочерних устройств, список парка, скриншоты, дамп иерархии UI и чтение статуса захвата, автоматизаций, записей, расписаний и логов демона.

Все 10 инструментов
  • provision_farm_phone
  • list_farm_devices
  • farm_list_phones
  • farm_capture_status
  • farm_screenshot
  • farm_dump_ui
  • farm_list_automations
  • farm_list_recordings
  • farm_list_schedules
  • get_farm_logs
farm_mobile_list_devices · farm_mobile_list_apps · farm_mobile_list_elements

Управление телефонами фермы — тапы, свайпы, ввод, кнопки, запуск и завершение приложений, скриншоты, запись и чтение крэш-логов на реальных телефонах; установка/удаление приложений — только для администраторов.

Все 24 инструментов
  • farm_mobile_list_devices
  • farm_mobile_list_apps
  • farm_mobile_list_elements
  • farm_mobile_get_screen_size
  • farm_mobile_get_orientation
  • farm_mobile_screenshot
  • farm_mobile_list_crashes
  • farm_mobile_get_crash
  • farm_mobile_tap
  • farm_mobile_double_tap
  • farm_mobile_long_press
  • farm_mobile_swipe
  • farm_mobile_type
  • farm_mobile_press_button
  • farm_mobile_open_url
  • farm_mobile_launch_app
  • farm_mobile_terminate_app
  • farm_mobile_set_orientation
  • farm_mobile_start_recording
  • farm_mobile_stop_recording
  • farm_mobile_install_app
  • farm_mobile_uninstall_app
  • farm_mobile_install_from_appstore
  • farm_device_logs
farm_find_and_tap · farm_set_setting · farm_set_wifi

Действия фермы — найти-и-тапнуть по содержимому, менять настройки и Wi-Fi, управлять жизненным циклом приложений, выдавать разрешения, вытягивать файлы и запускать, воспроизводить или планировать записанные автоматизации (с confirm).

Все 11 инструментов
  • farm_find_and_tap
  • farm_set_setting
  • farm_set_wifi
  • farm_app_lifecycle
  • farm_grant_permission
  • farm_uninstall_app
  • farm_pull_file
  • farm_run_automation
  • farm_replay_recording
  • farm_schedule
  • farm_remove_schedule
farm_run_shell · farm_run_adb · farm_install_app

Сырая власть фермы — shell, adb, произвольный ввод, переключатели прокси и авиарежима, перезагрузка и отправка файлов. Только для администраторов, с confirm, и полностью исключено из свободнотекстового ассистента.

Все 8 инструментов
  • farm_run_shell
  • farm_run_adb
  • farm_install_app
  • farm_input
  • farm_set_proxy
  • farm_set_airplane
  • farm_reboot
  • farm_push_file
provision_ios_phone · list_ios_phones · ios_list_phones

iOS-ферма — аналог для iPhone: провижининг, список, скриншоты, дамп UI, тапы и ввод, управление приложениями и ориентацией, онбординг он-девайс control-раннера и запуск живого зеркала.

Все 16 инструментов
  • provision_ios_phone
  • list_ios_phones
  • ios_list_phones
  • ios_screenshot
  • ios_dump_ui
  • ios_list_apps
  • ios_find_and_tap
  • ios_input
  • ios_app_lifecycle
  • ios_open_url
  • ios_set_orientation
  • ios_install_app
  • ios_uninstall_app
  • setup_ios_devicekit
  • enroll_farm_phone_app
  • ios_start_mirror
farm_start_mirror · set_farm_mirror_transport · farm_get_variables

Живое зеркало и блокировки управления — запуск зеркала телефона с низкой задержкой и сенсорным вводом по одноразовому токену релея, настройка транспорта, переменные автоматизации и захват или освобождение эксклюзивного управления устройством.

Все 7 инструментов
  • farm_start_mirror
  • set_farm_mirror_transport
  • farm_get_variables
  • farm_set_variables
  • acquire_device_control
  • release_device_control
  • admin_force_release_device_control
get_farm_phone_health · farm_retry_phone · farm_restart_tunnel

Здоровье и восстановление телефонов — модель статус/причина/исправление по каждому телефону плюс лестница программного ремонта: повтор, перезапуск туннеля, удалённая перезагрузка, USB power-cycle по порту и составное лечение парка.

Все 7 инструментов
  • get_farm_phone_health
  • farm_retry_phone
  • farm_restart_tunnel
  • power_cycle_farm_hub
  • cycle_farm_phone_port
  • heal_farm_fleet
  • ios_reboot
get_farm_daemon_status · restart_farm_daemon · update_farm_daemon

Демон и компоненты фермы — живой статус демона, перезапуск и самообновление, чистка туннелей и жизненный цикл установки/обновления/онбординга по компонентам на одном телефоне или всём парке.

Все 8 инструментов
  • get_farm_daemon_status
  • restart_farm_daemon
  • update_farm_daemon
  • farm_reap_tunnels
  • update_farm_component
  • update_farm_fleet
  • onboard_farm_fleet
  • farm_component_action
list_workspaces · get_workspace · create_workspace

Рабочие пространства и вкладки — общие пространства с политикой хранения плюс модель вкладок: создавать, переименовывать, фильтровать и выбирать ровно то, что показывает дашборд.

Все 12 инструментов
  • list_workspaces
  • get_workspace
  • create_workspace
  • rename_workspace
  • delete_workspace
  • set_workspace_retention
  • list_tabs
  • create_tab
  • rename_tab
  • delete_tab
  • set_tab_filters
  • set_tab_selected_entry
create_snapshot · list_snapshots · download_snapshot

Снапшоты — создание, список и скачивание моментальных срезов трафика рабочего пространства.

list_service_groups · get_service_group · upsert_service_group

Группы сервисов и теги — группировка хостов в именованные сервисы со связанными агентами, членство устройств и словарь тегов для разметки записей.

Все 11 инструментов
  • list_service_groups
  • get_service_group
  • upsert_service_group
  • delete_service_group
  • set_service_group_agents
  • list_device_service_groups
  • add_device_to_service_group
  • remove_device_from_service_group
  • list_tags
  • upsert_tag
  • delete_tag
list_todos · get_todo · create_todo

Задачи — общая доска задач в области владельца: список, создание, обновление, завершение и удаление, вживую на каждой поверхности.

Все 6 инструментов
  • list_todos
  • get_todo
  • create_todo
  • update_todo
  • complete_todo
  • delete_todo
list_notifications · mark_notification_read · get_notification_prefs

Уведомления — встроенный центр уведомлений: чтение и архивирование, канальные настройки по типам с окнами тишины и самоуведомление.

Все 7 инструментов
  • list_notifications
  • mark_notification_read
  • get_notification_prefs
  • set_notification_prefs
  • create_notification
  • notify_users
  • list_web_push_subscriptions
list_push_tokens · send_push · get_push_response

Пуш на устройства — список APNs-токенов, отправка уведомлений (включая действенные запросы Принять/Отклонить) и чтение ответа устройства.

list_advisor_findings · get_advisor_finding · share_advisor_finding

Advisor Center и отчёты о проблемах — просмотр обогащённых находок с доказательствами и диплинками, превращение находки в GitHub-issue или задачу, подача и список отчётов в один тап.

Все 7 инструментов
  • list_advisor_findings
  • get_advisor_finding
  • share_advisor_finding
  • fix_advisor_finding_issue
  • fix_advisor_finding_todo
  • report_issue
  • list_issue_reports
get_telegram_link · list_telegram_links · link_telegram

Привязка Telegram — привязка до пяти аккаунтов к Telegram-боту, переключение активного и отвязка (включая админ-вариант).

Все 5 инструментов
  • get_telegram_link
  • list_telegram_links
  • link_telegram
  • unlink_telegram
  • admin_unlink_telegram
list_busybro_sessions · get_busybro_session · create_busybro_session

Сессии ассистента — мультисессионные чат-треды ИИ-ассистента, загруженные вложения (короткоживущие подписанные URL) и ссылки на общие беседы.

Все 8 инструментов
  • list_busybro_sessions
  • get_busybro_session
  • create_busybro_session
  • rename_busybro_session
  • delete_busybro_session
  • list_busybro_attachments
  • get_busybro_share
  • delete_busybro_share
list_memories · save_memory · forget_memory

Память ассистента — личная долговременная память плюс управляемое командное хранилище: предлагать, одобрять, отклонять и редактировать общие факты, атрибуция и путь GDPR-стирания по пользователю.

Все 13 инструментов
  • list_memories
  • save_memory
  • forget_memory
  • get_memory_stats
  • list_global_memories
  • propose_global_memory
  • approve_global_memory
  • reject_global_memory
  • update_global_memory
  • list_memory_contributors
  • admin_list_user_memories
  • admin_forget_user_memory
  • gdpr_forget_user
list_skills · get_skill · upsert_skill

Навыки ассистента — загружаемые связки инструкций и инструментов, которые ассистент активирует прямо в чате, с файлами по навыку и ИИ-черновиком старта. Запись только для администраторов.

Все 10 инструментов
  • list_skills
  • get_skill
  • upsert_skill
  • delete_skill
  • set_skill_enabled
  • draft_skill
  • list_skill_files
  • get_skill_file
  • upsert_skill_file
  • delete_skill_file
list_repo_skills · edit_repo_skill · set_repo_skill_enabled

Репо-навыки — закоммиченный в git корпус SKILL.md: чтение, а также правка, переключение и удаление записей ревьюированными коммитами. Запись — git write-back только для администраторов.

Все 4 инструментов
  • list_repo_skills
  • edit_repo_skill
  • set_repo_skill_enabled
  • remove_repo_skill
list_agents · get_agent · upsert_agent

Агенты ассистента — реестр агентов-специалистов, которому делегируются задачи и на который ссылаются группы сервисов. Запись только для администраторов.

Все 4 инструментов
  • list_agents
  • get_agent
  • upsert_agent
  • delete_agent
import_resource · list_imports · get_import

Импорт знаний — постановка репозитория или загруженного файла в очередь командного хранилища знаний; воркер извлекает, аудирует, эмбеддит и дедуплицирует, с живым прогрессом и массовой отменой.

Все 4 инструментов
  • import_resource
  • list_imports
  • get_import
  • delete_import
get_busybro_usage · get_busybro_settings · set_busybro_settings

Конфигурация ассистента — аналитика токенов и затрат, глобальный выключатель и настройки модели и поведения мозга (запись только для администраторов).

Все 5 инструментов
  • get_busybro_usage
  • get_busybro_settings
  • set_busybro_settings
  • get_busybro_enabled
  • set_busybro_enabled
list_plugins · get_plugin · install_plugin

Плагины — просмотр, установка и удаление упакованных расширений; публикация и удаление из каталога — только для администраторов.

Все 7 инструментов
  • list_plugins
  • get_plugin
  • install_plugin
  • uninstall_plugin
  • upsert_plugin
  • set_plugin_install_enabled
  • delete_plugin
list_directory · list_directory_listings · upsert_directory_listing

Каталог и установки — публикуемый каталог навыков и плагинов, курируемые операторами карточки, пользовательские установки навыков и установки по умолчанию для новых пользователей.

Все 9 инструментов
  • list_directory
  • list_directory_listings
  • upsert_directory_listing
  • set_directory_listing_status
  • delete_directory_listing
  • list_install_defaults
  • set_install_default
  • install_skill
  • uninstall_skill
list_mcp_servers · upsert_mcp_server · delete_mcp_server

Нижестоящие MCP-серверы — регистрация, включение и инспекция внешних MCP-серверов, через которые может вызывать ассистент.

Все 5 инструментов
  • list_mcp_servers
  • upsert_mcp_server
  • delete_mcp_server
  • set_mcp_server_enabled
  • inspect_mcp_server
list_my_mcp_connectors · upsert_my_mcp_connector · delete_my_mcp_connector

Личные коннекторы — ваши собственные исходящие MCP-коннекторы с полной клиентской веткой OAuth 2.1 (discovery, DCR, PKCE); токены попадают в vault только на запись и никогда не читаются обратно.

Все 9 инструментов
  • list_my_mcp_connectors
  • upsert_my_mcp_connector
  • delete_my_mcp_connector
  • set_my_mcp_connector_enabled
  • set_my_mcp_connector_secret
  • set_my_connector_oauth_client_secret
  • probe_mcp_connector
  • connect_my_mcp_connector
  • disconnect_my_mcp_connector
get_my_account · delete_my_account · set_my_display_name

Мой аккаунт — профиль, устройства, подписка и эндпоинты одним самоскоупированным чтением, отображаемое и предпочитаемое имена, пользовательские настройки ассистента и самостоятельное удаление аккаунта (с confirm).

Все 6 инструментов
  • get_my_account
  • delete_my_account
  • set_my_display_name
  • set_my_preferred_name
  • get_my_busybro_settings
  • set_my_busybro_settings
list_roles · create_role · update_role

Роли и пользователи — RBAC-роли и возможности, назначение роли пользователю, настраиваемая роль по умолчанию при регистрации и админ-каталог пользователей с точным поиском по email.

Все 9 инструментов
  • list_roles
  • create_role
  • update_role
  • delete_role
  • set_user_role
  • set_default_role
  • list_users
  • get_user
  • admin_delete_user
list_access_grants · create_access_grant · revoke_access_grant

Гранты доступа и имперсонация — ограниченные по времени гранты возможностей, предпросмотр эффективных прав и аудируемая поддержка-имперсонация с явным завершением.

Все 6 инструментов
  • list_access_grants
  • create_access_grant
  • revoke_access_grant
  • preview_effective_permissions
  • impersonate_user
  • end_impersonation
list_audit_events · get_audit_event

Аудит-трейл — фильтруемый, постраничный журнал «кто-что-когда» каждого действия на каждой поверхности, включая агентов, с полной детализацией по событию.

get_stats · get_status

Живая статистика и статус — статистика захвата по всей платформе и здоровье инфраструктуры с первого взгляда.

get_subscription · list_invoices · get_usage

Биллинг — подписка, счета и измеряемое использование, сессии checkout и клиентского портала, а также «слепые к значениям» админ-чтения Stripe плюс записи несекретной конфигурации (отмена — с confirm).

Все 13 инструментов
  • get_subscription
  • list_invoices
  • get_usage
  • create_checkout_session
  • get_stripe_config
  • list_prices
  • list_customers
  • get_webhook_events
  • get_billing_settings
  • set_default_price
  • set_billing_settings
  • report_usage_now
  • cancel_subscription
list_testflight_groups · list_testflight_testers · get_testflight_tester

Админ беты TestFlight — группы, тестировщики, приглашения и статус ревью App Store, с записями приглашения, удаления и членства в группах (с confirm).

Все 14 инструментов
  • list_testflight_groups
  • list_testflight_testers
  • get_testflight_tester
  • list_testflight_invitations
  • list_testflight_users
  • list_testflight_user_invitations
  • get_app_store_status
  • invite_testflight_tester
  • delete_testflight_tester
  • add_testflight_tester_to_group
  • remove_testflight_tester_from_group
  • send_testflight_invitation
  • invite_testflight_user
  • cancel_testflight_user_invitation
list_locales · upsert_locale · delete_locale

Локализация — локали, неймспейсы, ключи и сообщения, статистика покрытия и отчёт о недостающих переводах, машинный перевод, массовый импорт и публикация каталогов.

Все 21 инструментов
  • list_locales
  • upsert_locale
  • delete_locale
  • set_default_locale
  • list_i18n_namespaces
  • upsert_i18n_namespace
  • list_i18n_keys
  • upsert_i18n_key
  • delete_i18n_key
  • list_i18n_messages
  • upsert_i18n_message
  • delete_i18n_message
  • get_i18n_settings
  • set_i18n_settings
  • get_i18n_manifest
  • get_i18n_stats
  • get_i18n_missing_report
  • get_i18n_catalog
  • import_i18n
  • machine_translate_i18n
  • publish_i18n_catalog
list_api_projects · create_api_project · update_api_project

Наблюдаемый API — превращение захваченного трафика в модель API на доказательствах: проекты, неизменяемые ревизии, ревьюируемые кандидаты путей, детект дрейфа и детерминированный экспорт OpenAPI 3.1.

Все 13 инструментов
  • list_api_projects
  • create_api_project
  • update_api_project
  • refresh_api_project
  • set_api_project_schedule
  • set_api_project_archived
  • delete_api_project
  • get_api_revision
  • list_api_candidates
  • review_api_candidate
  • export_api_spec
  • generate_api_asset
  • list_api_drift
list_federation_clients · upsert_federation_client · delete_federation_client

Федеративный SSO — закрытый, подключаемый администраторами реестр партнёрских клиентов; секреты — только имена в vault, никогда значения.

list_app_secrets · create_app_secret · update_app_secret

Секреты приложения — хранилище секретов на базе vault: имена и метаданные листаются, значения — только на запись и никогда не читаются обратно ни на одной поверхности. Мутации только для администраторов.

Все 4 инструментов
  • list_app_secrets
  • create_app_secret
  • update_app_secret
  • delete_app_secret
list_demo_users · get_demo_status · create_demo_user

Демо-аккаунты — провижининг, сброс и регенерация ведомых демо-пользователей и их примеров контента.

Все 6 инструментов
  • list_demo_users
  • get_demo_status
  • create_demo_user
  • reset_demo_user
  • delete_demo_user
  • regenerate_demo_content
get_test_status · run_test_suite · cancel_test_run

Качество — запуск, перезапуск и отмена тест-сьютов, чтение живых результатов, истории и карт покрытия «фича-тест».

Все 8 инструментов
  • get_test_status
  • run_test_suite
  • cancel_test_run
  • rerun_test_suite
  • list_test_suites
  • get_test_coverage
  • get_test_path_coverage
  • get_test_suite_history
wip_list · wip_update · wip_clear_done

Доска работы в процессе — живая проекция открытой работы: список, обновление, история и очистка завершённого.

Все 4 инструментов
  • wip_list
  • wip_update
  • wip_clear_done
  • wip_task_history
db_select · db_insert · db_update

Сырая база данных и realtime — прямой CRUD таблиц, RPC и broadcast. Аварийный люк: только для администраторов и полностью исключён из свободнотекстового ассистента.

Все 7 инструментов
  • db_select
  • db_insert
  • db_update
  • db_delete
  • db_rpc
  • list_tables
  • realtime_broadcast

The gating model

Power, gated honestly

An agent with this much reach needs real guardrails, not a disclaimer. These are the actual gates, in the order a call meets them.

OAuth 2.1DCR + PKCE

The only way in. Dynamic Client Registration plus PKCE issues the token; there is no pasted API key and no session-token path.

initialize · tools/list · pingpre-auth

Discovery is served before login with a scoped read-only public profile, so clients can enumerate the surface — but tools/call and every write stay OAuth-gated.

confirm: truewrites

Every destructive or state-changing tool demands an explicit confirm parameter — an agent has to state what it's about to do before it does it.

adminOnly · powerdenylisted

Raw-power executors (direct database access, raw broadcast) are admin-only and excluded from the free-text assistant entirely.

audit_logevery call

Every tool call lands in the audit trail with its actor and arguments — and the trail itself is queryable and live-subscribable.

One platform, five surfaces

If the dashboard can, so can your agent

Parity is a standing rule here: every capability aligns across the dashboard, MCP, REST, WebSockets and BusyBro — same data, same permissions, checked on every ship.

FAQ

Before you connect

Which MCP clients work with Busymate DevTools?

Any client that speaks the Streamable-HTTP transport with OAuth: Claude Code, Claude.ai and Claude Desktop, Cursor, VS Code, ChatGPT developer-mode connectors, Continue, Cline, Zed, or your own agent. The install page has copy-paste configs for each.

Do I need an API key?

No. Access is OAuth 2.1 with Dynamic Client Registration and PKCE — your client registers itself and you authorize in the browser. The token it receives also authenticates REST, WebSockets and Edge Functions.

What's the connection URL?

https://mcp.busymate.dev — the canonical host. The older mcp.busymate.net keeps serving the same server forever, and OAuth issues host-matched metadata on both, so an existing client config never breaks.

Can an agent break something?

Only what your own role allows, and only with an explicit confirm on destructive tools. Raw-power executors are admin-only, and every call is written to the audit trail.

Can I see the tools before authorizing?

Yes — discovery (initialize, tools/list, ping) answers pre-auth with a scoped read-only public profile, so registries and clients can enumerate the surface before OAuth consent. Calling anything still requires authorization.

Is this the same data as the dashboard?

The same rows, live. MCP is one of five parity surfaces over one platform — the dashboard, MCP, REST, WebSockets and BusyBro expose the same capabilities, by standing rule.

Connect your MCP client

Один клик для Cursor или VS Code — или вставьте конфиг. Авторизуйтесь один раз и вызывайте любой из 454 инструментов.

Ask your mate