Busymate AI

Документация

Подключение ваших систем (MCP)

На этой странице

Ассистент, который умеет только разговаривать, полезен; ассистент, который умеет действовать, становится продуктом. Busymate AI позволяет bro вызывать ваши инструменты через ваш собственный MCP-сервер, чтобы получать сведения и вносить изменения в ваших системах от имени пользователей и по заданным вами правилам.

MCP (Model Context Protocol) — открытый стандарт предоставления инструментов искусственному интеллекту. Если ваши системы уже поддерживают MCP, bro подключается к ним так же, как к любым другим, без специального кода для конкретной платформы.

Как bro действует с данными пользователей

Когда ассистенту нужно что-то сделать, он вызывает инструмент на вашем MCP-сервере. Безопасность обеспечивают два механизма:

  1. bro сообщает серверу, кто этот пользователь, с помощью краткоживущего криптографически подписанного токена, который сервер проверяет. Токен невозможно подделать или воспроизвести, поэтому сервер всегда точно знает, для какого пользователя предназначен запрос.
  2. Ваш сервер применяет ограничения. Поскольку MCP знает пользователя, он возвращает и изменяет только данные этого человека. bro никогда не видит больше того, что передаёт ваш сервер.
Ваш пользователь bro подписанный токен личности → Ваш MCP-сервер проверяет · ограничивает

Уровни разрешений

Каждому предоставленному инструменту назначается уровень, чтобы ассистент получал только тот доступ, который подходит запрашивающему:

УровеньДля когоЧто разрешает
ПубличныйВсе, включая гостейБезопасное чтение неперсональных данных — информация о продукте и общая помощь.
ИдентифицированныйАвторизованный пользовательЧтение и действия только со своими данными.
ДелегированныйАвторизованный пользователь для действий, требующих его разрешенияТе же операции, если вы хотите получить явное разрешение пользователя.
ПодтверждениеЛюбое отмеченное вами действие записиПеред выполнением пользователь должен подтвердить действие; сначала оно показывается целиком.

Разрушительные или чувствительные операции защищены подтверждением: bro точно показывает, что собирается сделать, и ждёт человеческого «да». Ничего не записывается незаметно.

Настройка

Раздел Интеграция в Консоли Busymate AI — единственный источник истины для этой настройки. Он формируется из активной конфигурации выбранного тенанта, поэтому URL, значения идентификации, фрагменты кода и чек-лист публикации остаются актуальными — отдельного передаточного документа, способного устареть, нет.

  1. Откройте Консоль → Интеграция и выберите настраиваемый тенант.
  2. Перейдите по шагу MCP в Подключения, добавьте URL сервера и привязку учётных данных, затем запустите проверку.
  3. Просмотрите каждый найденный инструмент и осознанно назначьте политики Публичный, Идентифицированный, Делегированный и Подтверждение.
  4. Запустите предварительную проверку и опубликуйте ревизию тенанта. Неудачная проверка или неполный договор идентификации блокируют публикацию вместо создания наполовину подключённого ассистента.

В разделе Интеграция также доступны готовая к копированию инструкция по автоматизации и MCP-эндпоинт управления Busymate AI для команд, которые хотят поручить агенту тот же ограниченный тенантом процесс. См. Начало работы.

Подключение Claude Code к MCP управления

Одна команда; вход выполняется в браузере под вашим обычным аккаунтом (OAuth 2.1 — ничего вставлять не нужно):

bash
claude mcp add --transport http busymate-ai https://busymate.ai/mcp

Затем выполните /mcp в Claude Code и выберите busymate-ai → Аутентификация. Любой другой HTTP-MCP-клиент (Claude Desktop, Cursor, …) подключается по одному только URL https://busymate.ai/mcp — обнаружение OAuth доступно и на эндпоинте, и на источнике, поэтому кроме URL никакой настройки на стороне клиента не требуется.

Подключение пользователями собственных аккаунтов

OAuth-делегирование для каждого пользователя доступно white-label-коннекторам. Используйте его, когда каждый пользователь должен разрешить доступ к собственному аккаунту в сервисе, которым вы не управляете. Настройте в Подключениях OAuth-метаданные авторизации, токена и отзыва коннектора, затем опубликуйте его делегированные инструменты.

Делегированные инструменты аккаунта поддерживают два явных режима:

  • Подписанный токен клиента-актора — рекомендуется, если ваш продукт уже проверил посетителя. Busymate AI выпускает для MCP-сервера краткоживущий токен актора, связанный с тенантом и коннектором, поэтому доступ к аккаунту происходит автоматически, без второго входа или повторного запроса согласия.
  • OAuth для каждого авторизованного клиента — используйте, когда отдельная авторизация нужна намеренно. Ассистент один раз показывает Авторизовать инструменты аккаунта, применяет поток кода авторизации OAuth 2.1 с PKCE и на стороне сервера связывает разрешение с тенантом, коннектором и проверенным конечным пользователем.

Оба режима безопасно отказывают при ошибке. MCP-сервер определяет клиента только по проверенному bearer-токену и никогда не доверяет идентификатору аккаунта из аргументов инструмента. OAuth-разрешения можно отозвать в меню аккаунта; подписанные токены акторов действуют не больше пяти минут и привязаны к одному коннектору.

Далее