Burrowbox
Computadores Linux persistentes para agentes de IA: desktop, navegador conectado, cofre de credenciais, instalação de aplicativos e shell, via MCP.
Servidor MCP hospedado
npx add-mcp 'https://burrowbox.dev/mcp'Instala no Claude Code, Codex, Cursor e outros
Documentação
MCP
O Burrowbox fala o Model Context Protocol via Streamable HTTP. Existem dois tipos de endpoint.
Platform MCP
POST /mcp com sua API key. Permite que um agente gerencie máquinas por conta própria.
| Ferramenta | O que faz |
|---|---|
machines_list | Suas máquinas, com status, expiração e URL MCP; filtre por external_id e labels |
machine_create | Cria e inicia uma máquina (name, size, screen, ttl_minutes, on_expire, external_id, labels) |
machine_get | Detalhes, incluindo mcpUrl e mcpToken |
machine_start / machine_stop | Liga ou desliga uma máquina; o estado é mantido |
machine_set_ttl | Altera por quanto tempo ela permanece ligada (null = sempre ligada) |
vpn_locations, machine_set_vpn, machine_vpn_status | Locais de VPN: navegue a partir de um IP residencial em um país escolhido |
machine_resize | Altera o tamanho (tiny … large) sem recriar; uma máquina em execução reinicia uma vez (~20 s) |
machine_update | Atualiza o agente da máquina para a versão mais recente (ao vivo quando possível) — veja Atualizações |
machine_set_browser | Alterna o navegador: light (rápido, sem WebGL) ou full (Chromium com WebGL) — veja Modo de navegador |
machine_set_tags | Define external_id (o id do seu cliente) e labels |
pools_list, pool_create, pool_update, pool_delete, pool_claim | Pools quentes: mantenha máquinas iniciadas e entregue uma a um cliente instantaneamente |
usage_by_customer | Gasto por external_id ou por máquina (Cobrança) |
event_webhooks_list, event_webhook_create, event_webhook_test, event_webhook_delete | Webhooks de eventos: seja notificado quando as máquinas mudarem de estado |
machine_destroy | Exclui uma máquina permanentemente (seu disco, cofre, snapshots, agendamentos e webhooks) |
machine_schedule_*, machine_webhook_*, machine_job_runs | Trabalhos agendados e webhooks; veja Trabalhos agendados e webhooks |
machine_live_view | Um link para assistir ou assumir o controle da máquina, pronto para um <iframe> (Incorporar a visualização ao vivo) |
machine_call_tool | Chame qualquer ferramenta da máquina sem uma segunda conexão |
account_balance | Saldo, taxa de consumo e projeção |
claude mcp add --transport http burrowbox https://burrowbox.dev/mcp
Clientes que suportam OAuth (Claude, Cursor, VS Code) abrem uma página do Burrowbox para entrar e aprovar, então você não precisa de uma chave (OAuth). Caso contrário, passe uma API key:
claude mcp add --transport http burrowbox https://burrowbox.dev/mcp \
--header "Authorization: Bearer $BURROWBOX_KEY"
Machine MCP
POST /api/machines/{id}/mcp com o mcpToken da máquina (ou sua API key). É isso que um agente usa para operar o computador.
Navegador
O navegador persistente da máquina. Cookies, armazenamento local e abas sobrevivem a reinicializações, e você pode assisti-lo ao vivo.
| Ferramenta | Argumentos |
|---|---|
browser_navigate | url |
browser_snapshot | max_chars — URL, título, texto e elementos interativos marcados com [ref] |
browser_click | target — uma referência do snapshot, ou um seletor CSS |
browser_fill | target, value, submit |
browser_type / browser_press_key | text / key |
browser_evaluate | expression |
browser_screenshot | — |
browser_tabs | action: list, new, switch, close |
browser_login | credential (opcional; correspondido por URL) — preenche e envia um formulário de login a partir do cofre |
human_solve_captcha | kind, sitekey, url, timeoutSeconds, tokenOnly — resolve o desafio de verificação na página atual (páginas de verificação Cloudflare, Turnstile, reCAPTCHA v2, hCaptcha). Cobrado por uso |
Área de trabalho
| Ferramenta | Argumentos |
|---|---|
screenshot, desktop_screenshot | Captura a tela |
get_app_state | Árvore de acessibilidade + captura de tela de um aplicativo |
list_windows, focused_window, activate_window | Gerenciamento de janelas |
click, drag, scroll, type_text, press_key | Entrada, por índice de elemento, seletor ou coordenadas |
perform_action, set_value | Ações de acessibilidade |
Aplicativos, shell e arquivos
| Ferramenta | Argumentos |
|---|---|
apps_list | query |
apps_install | kind: apt (packages), deb (url), appimage (url, name), flatpak (ref), script |
apps_launch | app ou command — aguarda a janela |
shell_run | command, cwd, timeout_seconds, background |
browser_capabilities | O mecanismo do navegador (light / full) e se as páginas recebem WebGL/WebGL2 |
network_info | IP público, país e rede pelos quais a máquina navega, e se um local de VPN está definido |
file_read / file_write | path / path, content |
Cofre
| Ferramenta | Argumentos |
|---|---|
vault_list | Nomes, URLs e nomes de usuário — nunca segredos |
vault_set | name, url, username, password, totp_secret |
vault_type_secret | name, field (username / password / totp) — digita no aplicativo em foco |
vault_delete | name |
Automações
Adicionadas pela plataforma, com escopo nesta máquina: schedule_create, schedule_list, schedule_update, schedule_delete, schedule_run, webhook_create, webhook_list, webhook_rotate, webhook_delete, job_runs. Um agente pode agendar seu próprio trabalho ("verifique este painel todas as manhãs às 9") ou dar a outro sistema uma URL que o acione. Veja Trabalhos agendados e webhooks.
Sessão
| Ferramenta | |
|---|---|
session_save | Registra janelas e abas abertas agora (também acontece a cada 20 s) |
machine_info | O que está em execução e como as ferramentas se encaixam |