让智能体来操作——
一个 MCP 网址就能让 Claude 或 Cursor 使用与仪表板相同的 454 个工具——OAuth 2.1、由数据库强制执行的权限,以及每次改变数据的调用都需要确认。
代理访问通常意味着
给大语言模型一个完全访问的令牌,就是一句“帮我总结一下流量”的请求,最终变成一个能悄悄清空设备规则的代理的原因。
适合将 AI 编程代理、支持机器人或自有自动化系统接入 Busymate 的团队——用于查询抓包、控制设备或操作浏览器——同时又不想赋予它无范围限制、无审计记录的权力。
Busymate 的 MCP 服务器暴露的是与仪表板本身相同的 454 个工具,采用 OAuth 2.1 认证(动态客户端注册加 PKCE——无需粘贴密钥),通过 Postgres 行级安全策略限定在调用者的角色范围内,并设置了门槛,使每个具有破坏性的工具都需要明确确认。代理所做的一切都不是不可见的:每一次调用都会进入审计日志。
真正的权力,
同一个身份可用于 MCP、REST、WebSocket 和 BusyBro 的认证——一个令牌,处处强制执行。
OAuth 2.1,正确实现
动态客户端注册加 PKCE——无需粘贴 API 密钥。你的代理获得的令牌同样可用于 REST、WebSocket 和 Edge Functions 的认证。
确认门控,数据库限定范围
每次调用的权限范围都由数据库本身根据调用者的角色来限定,具有破坏性的工具在运行前都需要明确确认。
浏览器自动化,不止是数据
bmc CLI 连接器可以让代理通过 DevTools Protocol 操作命名的 Chrome 配置文件——打开网址、运行检查、模拟响应——同时抓包功能全程监视整个会话。
- MCP
- BusyBro
- CLI
- Dashboard
从一个网址到
全程标准 MCP——没有任何专有协议需要学习。
- 01
添加服务器
将 Claude Code、Cursor 或任意 MCP 客户端指向这一个连接网址——受支持的客户端一键完成,或粘贴配置即可。
- 02
授权一次
在浏览器中批准 OAuth 2.1 授权流程。代理会获得一个按角色限定范围的令牌——无需手动复制或轮换密钥。
- 03
先请求,再确认
让它查询抓包数据、控制设备,或运行一次浏览器检查。读取操作会立即执行;写入操作则会暂停,等待你的明确确认。
它如何工作:
标准 MCP——客户端负责对话,服务器负责执行限制。
- 01
连接服务器
把唯一的 MCP URL 添加到 Claude Code、Cursor、VS Code 或任何 MCP 客户端——支持的客户端可一键链接,也可以从安装页粘贴配置。客户端在首次接触时自行向服务器注册;不需要创建、复制到设置文件或日后轮换任何 API 密钥。
- 02
在浏览器中授权
第一次调用会打开浏览器登录。你批准一次客户端,它就会获得一个限定在你角色范围内的令牌——与认证 REST API、WebSocket 流和 BusyBro 的是同一个身份,因此你在仪表盘中授予或撤销的权限会在下一次调用时立即对代理生效,无需重新部署任何东西。
- 03
提问,然后确认会改变什么
让代理总结某台设备的流量、重放一个失败的请求,或运行一次浏览器检查。读取会立即执行;任何会改动数据的工具都会暂停,并准确展示它将要做的事,直到你确认。每一次调用,无论读写,都会记入审计日志。
连接代理之前,
哪些客户端可以用?
任何 MCP 客户端:Claude Code、Claude Desktop、Cursor、VS Code、ChatGPT 以及你自己的代理。安装页提供可复制粘贴的配置,以及支持一键连接的客户端的一键链接。
代理能做超出我账户权限的事吗?
不能。令牌限定在你的角色范围内,并由数据库强制执行,因此代理只能看到和修改你本人能操作的内容——在任何界面上都不会更多。
是什么阻止代理清空数据?
破坏性工具需要确认:调用会暂停,并在执行任何操作前展示完整的载荷。代理做的任何事都不会隐形——每次调用都会写入只追加的审计日志。
有托管的助手吗,还是只能自带?
两者都有。BusyBro 是内置的队友,已经了解你的流量和设备——在仪表盘、Telegram 和 MCP 上都可用;你自己的代理通过同一个服务器获得同样的工具。