Перехватывайте HTTP(S)-трафик своих приложений
A browser, a backend, a TV, a cron job — point it at one address. Same live feed.
# Any client — point it at your per-device PAC URL:
http://<port>.busymate.net/
# Android: Wi-Fi → Proxy → Auto-config → paste the URL
# Desktop: System proxy → Automatic → paste the URL
# Then trust the Busymate CA once, and decrypted traffic
# streams straight into the shared live feed.Charles-style MITM,
Те же моки, скрипты и брейкпоинты, что и у любого другого источника.
Один PAC-URL, любой клиент
Никаких SDK и агентов для установки. Всё, что умеет говорить с прокси — телефон, браузер, крон-задача — настраивается по одному URL автоконфигурации и начинает стримить.
Каждое устройство сохраняет идентичность
Каждое устройство получает свой сабдомен и порт, поэтому трафик целой команды остаётся аккуратно атрибутированным бок о бок. Больше не нужно гадать, чьи это запросы.
Правила работают на проводе
Правила блокировки, моков и сброса — и тот же песочничный JS-движок скриптов — работают прямо в прокси, идентично захвату iOS и Chrome. Один набор правил, применяемый везде, где течёт ваш трафик.
Маршрутизируйте трафик куда угодно
Прокиньте любое устройство через вышестоящий или региональный прокси — по стране или явному хосту — прямо из дашборда. Тестируйте гео-зависимое поведение, не вставая со стула.
Управляется без SSH
Прокси-демон сообщает сборку и статус вживую, стримит логи в дашборд и перезапускается и обновляется удалённо. Возможно, вы больше никогда не откроете терминал на той машине.
Trust once,
A Charles-style MITM that runs as a shared service: one CA, per-host leaves, and rows that land in the same table as every other capture source.
- 01
A CA is born on first run
The proxy generates its own certificate authority the first time it starts — there are no shared keys to pass around. Each device trusts that one certificate once; nothing else on the device changes.
- 02
Per-host leaves, minted on demand
For every intercepted hostname the proxy mints a leaf certificate on the fly — read from the TLS handshake's server name — and handshakes both directions: client to proxy, proxy to origin.
- 03
Каждая пара попадает в общую ленту
Каждая расшифрованная пара запрос/ответ появляется в ленте вашего дашборда в момент завершения — в том же виде, что и захваты iOS и Android, поэтому одна лента объединяет все источники, а повторная отправка никогда не создаёт дубликата.
- 04
The dashboard steers it live
Breakpoint continues, request resends, device renames and settings pushes arrive over Realtime channels the proxy subscribes to — applied in-process, no restart, no SSH session.
The proxy,
Everything a client or a script needs is served by the proxy itself — autoconfig, the CA bundle, and a per-device port pool.
- Proxy + management
- :8888 (HTTP proxy + management API)
- TLS interception
- SNI listener :8443 · per-host leaf certificates
- Per-device ports
- :9000–19999 pool · <port>.busymate.net
- PAC autoconfig
- / · /proxy.pac · /wpad.dat (same PAC body at all three)
- CA distribution
- Certificate bundle served by the proxy itself; the CA is generated on first run
- Ingest
- Захваты попадают в ленту по мере появления — без очередей и пакетных файлов, а повторная отправка никогда не создаёт дубликата
- Remote control
- Realtime channels for breakpoints, resends and settings; live build/status reporting and remote restart from the dashboard
Proxy questions,
Which clients can I point at the proxy?
Anything that can use an HTTP proxy or a PAC URL: Android phones, desktop browsers, smart TVs, your own backends, cron jobs, debug builds. If it has proxy settings, it can stream into the feed.
Do I have to trust a certificate on every device?
Once per device. The proxy has a single CA (generated on its first run); every per-host leaf certificate chains to it, so one trust step covers every host you later decrypt.
What happens to hosts I don't want decrypted?
They pass through encrypted, untouched. Decryption is scoped by the same dashboard-managed SSL host lists that drive iOS and Android capture — one rule set for every source.
Why does each device get its own port and subdomain?
Each allocated device gets a dedicated port from the pool and a matching hostname, so a whole team's traffic stays exactly attributed in the shared feed — no guessing whose requests those are.
Нужна ли мне собственная учётная запись вышестоящего прокси для маршрутизации исходящего трафика устройства?
Нет — выберите страну, и Busymate автоматически подберёт работающий прокси из встроенного пула. Можно также указать собственный хост и порт, если вы предпочитаете.
Если я проверю исходящие IP-адреса устройства, увижу ли я то же, что видит целевой сайт?
Нет — этот список содержит IP-адреса допуска, с которых наш прокси принимает соединения для этого устройства, а не источник, видимый цели. То, что реально видит цель, определяется внешним (вышестоящим) прокси.
Встроенные прокси,
Направляйте устройство через вышестоящий прокси из встроенного пула по умолчанию или через собственный хост — и точно знайте, какой IP есть какой.
- 01
Реальные прокси, готовые по умолчанию
Каждое устройство может сразу маршрутизироваться через готовый пул предопределённых вышестоящих прокси — выберите один по стране (или укажите явный хост), и трафик действительно будет выходить через него. Отдельную учётную запись предварительно настраивать не нужно.
- 02
Одна запись направляет исходящий трафик устройства
Автоматически выберите работающий прокси по стране или укажите явные хост и порт. И proxy-server, и CDP-коннектор автоматически подхватывают это через подписку на настройки — без перезапуска, без повторного развёртывания.
- 03
IP допуска ≠ то, что видит цель
Адреса в статусе исходящего трафика устройства — это IP-адреса источника CONNECT, которые наш прокси допускает от этого устройства, а не IP, который видит целевой сервер. Этот видимый цели источник целиком определяется внешним прокси, через который вы маршрутизировали трафик.
- 04
Учётные данные никогда не попадают в чтение
Имя пользователя и пароль вышестоящего прокси записываются один раз и удаляются из любого последующего чтения — при получении настроек, слиянии эффективных настроек или вызове инструмента ИИ-агентом всегда виден лишь скрытый флаг hasCredentials, но никогда само значение.
Connect a device in
Возьмите свой PAC-URL, доверьтесь CA один раз — и смотрите, как расшифрованный трафик попадает в поток.