Сценарий использования

Позвольте агенту всё сделать — безопасно.

Один URL MCP даёт Claude или Cursor те же 454 инструментов, что использует дашборд — OAuth 2.1, права, обеспечиваемые базой данных, и подтверждение при каждом вызове, что-то меняющем.

An AI client window typing a tag command connects over one OAuth-keyed line to the central mcp.busymate.dev node, which fans out to an arc of tool-family chips — browser, phones, capture, TestFlight, audit, billing — with a confirm shield guarding the phones chip. { } mcp.busymate.dev browser phones capture testflight audit billing > tag 500s oauth

Проблема

Доступ агента обычно означает вставленный API-ключ без ограничений

Выдав LLM токен с полным доступом, вы рискуете тем, что запрос «сделай сводку моего трафика» превратится в агента, способного незаметно стереть правила устройства.

Для команд, подключающих ИИ-агента для кода, бота поддержки или собственную автоматизацию к Busymate — для запроса захватов, управления устройствами или браузером — не давая при этом неограниченной, неаудируемой власти.

MCP-сервер Busymate предоставляет те же 454 инструментов, что использует сам дашборд, с аутентификацией через OAuth 2.1 (динамическая регистрация клиента плюс PKCE — без вставленных ключей), ограниченный ролью вызывающего через row-level security Postgres, и защищённый так, что каждый разрушительный инструмент требует явного подтверждения. Ничто из действий агента не остаётся невидимым: каждый вызов попадает в журнал аудита.

Как это решается

Настоящая сила, настоящие ограждения

Одна и та же идентичность аутентифицирует MCP, REST, WebSockets и BusyBro — один токен, применяемый повсюду.

OAuth 2.1, сделанный правильно

Динамическая регистрация клиента плюс PKCE — никаких вставленных API-ключей. Токен, который получает ваш агент, также аутентифицирует REST, WebSockets и Edge Functions.

С подтверждением, ограничено базой данных

Каждый вызов ограничивается ролью вызывающего самой базой данных, а разрушительные инструменты требуют явного подтверждения перед запуском.

Автоматизация браузера, а не только данные

Коннектор bmc CLI позволяет агенту управлять именованными профилями Chrome через DevTools Protocol — открывать URL, запускать проверку, подменять ответ — при этом захват наблюдает за всей сессией.

Задействованные поверхности
  • MCP
  • BusyBro
  • CLI
  • Dashboard

Пошаговое руководство

От одного URL к работающему агенту

Стандартный MCP от начала до конца — учить проприетарное не нужно.

  1. 01

    Добавьте сервер

    Направьте Claude Code, Cursor или любой MCP-клиент на единый URL подключения — один клик для поддерживаемых клиентов, или вставьте конфигурацию.

  2. 02

    Авторизуйтесь один раз

    Подтвердите поток OAuth 2.1 в браузере. Агент получает токен, ограниченный ролью — не нужно вручную копировать или ротировать ключ.

  3. 03

    Спросите, затем подтвердите

    Попросите его запросить захваты, управлять устройством или выполнить проверку браузера. Чтение происходит немедленно; запись приостанавливается в ожидании вашего явного подтверждения.

В клиенте

Как это работает внутри Claude или Cursor

Стандартный MCP — клиент общается, сервер обеспечивает ограничения.

  1. 01

    Подключите сервер

    Добавьте единственный URL MCP в Claude Code, Cursor, VS Code или любой MCP-клиент — ссылкой в один клик для клиентов, которые это поддерживают, или конфигурацией со страницы установки. Клиент сам регистрируется на сервере при первом обращении; нет API-ключа, который нужно создавать, копировать в файл настроек или потом ротировать.

  2. 02

    Авторизуйте в браузере

    Первый вызов открывает вход через браузер. Вы один раз одобряете клиент, и он получает токен, ограниченный вашей ролью — та же идентичность, что аутентифицирует REST API, поток WebSocket и BusyBro, поэтому право, которое вы выдали или отозвали в дашборде, применяется к агенту при следующем вызове, ничего не нужно передеплоивать.

  3. 03

    Спрашивайте и подтверждайте изменения

    Попросите агента подытожить трафик устройства, повторить неудавшийся запрос или выполнить проверку в браузере. Чтение происходит сразу; любой инструмент, который что-то меняет, останавливается и показывает, что именно он собирается сделать, пока вы не подтвердите. Каждый вызов, чтение или запись, попадает в журнал аудита.

ЧЗВ

Прежде чем подключать агента — обычные вопросы

Какие клиенты работают?

Любой MCP-клиент: Claude Code, Claude Desktop, Cursor, VS Code, ChatGPT и ваши собственные агенты. На странице установки есть конфигурации для копирования и ссылки в один клик для клиентов, которые их поддерживают.

Может ли агент сделать больше, чем мой аккаунт?

Нет. Токен ограничен вашей ролью, и база данных это обеспечивает, поэтому агент видит и меняет ровно то, что могли бы вы — не больше, ни на одной поверхности.

Что мешает агенту что-нибудь стереть?

Разрушительные инструменты требуют подтверждения: вызов останавливается и показывает полные данные до того, как что-либо выполнится. Ничто из действий агента не невидимо — каждый вызов записывается в журнал аудита только на добавление.

Есть ли встроенный ассистент, или только свой?

И то, и другое. BusyBro — встроенный напарник, который уже знает ваш трафик и устройства — в дашборде, в Telegram и по MCP; ваш собственный агент получает те же инструменты через тот же сервер.

Подключите своего агента к 454 настоящим инструментам

Один клик для Cursor или VS Code, или вставьте конфигурацию — авторизуйтесь один раз, затем вызывайте любой инструмент.

Ask your mate