Mensajes, aprobaciones y publicaciones ocurren dentro de apps móviles sin API, asi que la mayoria de la automatización se detiene en el navegador. Y entregar un telefono desbloqueado a una IA es un no rotundo sin controles.
Melaya lo hace gobernado: los agentes operan tu telefono bajo una allowlist explícita por app, revocable con un toque, observable en vivo en pantalla.
Instala la app de Melaya en Android, escanea un QR y concede los permisos que puedes revocar en cualquier momento.
Concede acceso app por app. Todo lo que no esté en la allowlist queda fuera de alcance.
Los agentes ven la pantalla, actúan un paso a la vez y verifican cada resultado. Observa en vivo, aprueba o detén en cualquier momento.
Melaya es un servidor MCP remoto, así que un único endpoint da a cualquier cliente MCP las herramientas de teléfono de esta página. Inicias sesión con OAuth y eliges qué concedes. Las protecciones no cambian, porque es el teléfono el que las aplica.



api.melaya.org/mcp OAuth 2.135 herramientas en un solo endpoint. Nada que instalar, sin SDK. Desconéctate desde los ajustes de Melaya y la conexión pierde su capacidad de renovarse.
Device Control da a los agentes un Android vinculado como otra superficie de herramientas. El agente observa, elige una acción pequeña, espera el resultado y repite con los mismos logs, HITL, routing de modelos e historial.
phone.open_app()Lee el árbol de accesibilidad cuando hay etiquetas estructuradas, o captura pantalla cuando importa el diseño visual.
phone.read_screen()Toca, pulsa texto, escribe, hace scroll, desliza, vuelve a home, abre apps, URLs y espera cambios de UI.
phone.tap()Ejecuta workflows móviles desde el workspace donde el equipo gestiona agentes, plantillas, aprobaciones, conectores e historial.
Los usuarios ven las apps instaladas, buscan y conceden acceso por app. El servidor comprueba la allowlist antes de encolar comandos. Android vuelve a comprobar la app en primer plano antes de ejecutar.
Search installed apps
Server checks the allowlist. The phone checks the foreground app again before executing.
La UI móvil cambia. El patrón correcto es observar, actuar, verificar y continuar. Melaya evita cadenas de taps ciegos desde memoria.
Lee la app actual, el árbol de pantalla o una captura para saber qué está visible.
Elige la acción segura más pequeña y comprueba el alcance antes de aceptar el comando.
Android Accessibility realiza el tap, gesto, texto, apertura de app o acción global.
El teléfono publica el resultado, la UI se actualiza y el run pausa para HITL si la acción es sensible.
Dentro del APK no hace falta una vista recursiva del teléfono. Hace falta overlay visible, stop inmediato, estado HITL y vuelta a Melaya cuando el run termina, se mata o pausa.

En cursoControl visible, parada inmediata y regreso al estado de tu app cuando termina la ejecución.
Android exige que el usuario controle los pasos importantes. Melaya convierte eso en una ruta clara.
Instala o abre la app Android de Melaya.
Vincula el teléfono con QR o deep link.
Permite ajustes restringidos si Android lo pide por sideload.
Activa Melaya Phone Control en Accessibility.
Concede apps desde Apps on your phone.
Device Control hace explícitos propiedad, alcance, visibilidad y revocación. No depende solo de la redacción del prompt.
Respuestas prácticas sobre agentes de IA en Android, acceso a aplicaciones, aprobación humana, privacidad, vinculación, visibilidad en directo, batería y límites de la automatización móvil.
No. Las apps bloqueadas son rechazadas por la política del servidor y se vuelven a verificar en el dispositivo antes de ejecutar cualquier acción.
No. Android requiere que el usuario active Accesibilidad de forma manual. Los APKs instalados de forma lateral también pueden requerir Permitir configuración restringida.
No. La ruta de mirror prevista es Socket.IO con frames binarios, renderizado en canvas y descarte del último frame recibido bajo presión.
No. iOS no expone el control de Accesibilidad al estilo Android a apps de terceros. Cualquier versión para iOS necesitaría un diseño separado con Shortcuts o App Intents.
El overlay activo se mantiene al frente con un botón Detener. Un toque cancela la ejecución y devuelve el teléfono a su estado anterior.
El mirror en vivo transmite por un socket autenticado solo mientras lo estás viendo, y los frames nunca se almacenan. Los agentes leen solo las apps que tú permites.
Sí. Cada dispositivo tiene un token revocable que puedes eliminar desde Control de dispositivos en cualquier momento, lo que termina su acceso de inmediato.
La captura y el polling corren solo durante una ejecución activa y se detienen en cuanto termina, por lo que el impacto en batería en reposo es mínimo.
Diez minutos desde la descarga hasta tu primera sesión supervisada.
Gratis para empezar · Control humano integrado · Sin dependencia de modelo