Messages, approbations et publications se font dans des apps mobiles sans API, donc la plupart des automatisations s'arrêtent au navigateur. Et confier un téléphone déverrouillé à une IA sans garde-fous, c'est non.
Melaya rend cela gouverné : les agents opèrent votre téléphone sous une liste d'autorisation explicite par app, révocable en un tap, observable en direct à l'écran.
Installez l'app Melaya sur Android, scannez un QR code et accordez des permissions que vous pouvez révoquer à tout moment.
Accordez l'accès app par app. Tout ce qui n'est pas sur la liste reste hors de portée.
Les agents voient l'écran, agissent une étape à la fois et vérifient chaque résultat. Regardez en direct, approuvez ou arrêtez à tout moment.
Melaya est un serveur MCP distant : une seule adresse donne à n’importe quel client MCP les outils téléphone de cette page. Vous vous connectez via OAuth et choisissez ce que vous accordez. Les garde-fous ne changent pas, car c’est le téléphone qui les applique.



api.melaya.org/mcp OAuth 2.135 outils sur une seule adresse. Rien à installer, aucun SDK. Déconnectez depuis vos paramètres Melaya et la connexion perd sa capacité à se renouveler.
Device Control donne aux agents un téléphone Android associé comme surface d'outil supplémentaire. L'agent observe, choisit une petite action, attend le résultat du téléphone, puis continue avec les mêmes logs, règles HITL, routage modèle et historique de run.
phone.open_app()Lire l'arbre d'accessibilité quand les libellés structurés existent, ou capturer une image quand la disposition visuelle compte.
phone.read_screen()Toucher, cliquer du texte, saisir, défiler, balayer, revenir à l'accueil, ouvrir des apps, ouvrir des URLs et attendre les changements d'état.
phone.tap()Lancer des workflows téléphone depuis l'espace où les équipes gèrent déjà agents, templates, approbations, connecteurs et historique.
Les utilisateurs voient les apps installées, les recherchent et autorisent l'accès app par app. Le serveur vérifie la liste avant la mise en file. Android revérifie l'app au premier plan avant l'exécution.
Search installed apps
Server checks the allowlist. The phone checks the foreground app again before executing.
L'interface mobile change souvent. Le bon schéma est observer, agir, vérifier, puis continuer. Melaya évite les chaînes de taps aveugles mémorisées.
Lire l'app active, l'arbre écran ou une capture pour savoir ce qui est vraiment visible.
Choisir la plus petite action sûre et vérifier le périmètre app avant d'accepter la commande.
Android Accessibility réalise le tap, geste, texte, lancement d'app ou action globale.
Le téléphone poste le résultat, l'UI se met à jour et le run se met en HITL quand l'action est sensible.
Dans l'APK, les utilisateurs n'ont pas besoin d'un aperçu récursif. Ils ont besoin d'un overlay de travail visible, d'un arrêt immédiat, de l'état HITL et d'un retour à Melaya quand le run finit, est tué ou se met en pause.

En coursContrôle visible, arrêt immédiat, et retour à l'état de ton app à la fin de l'exécution.
Android oblige l'utilisateur à contrôler les étapes importantes. Melaya rend ce chemin clair au lieu de masquer les règles de la plateforme.
Installer ou ouvrir l'app Android Melaya.
Associer le téléphone par QR ou deep link.
Autoriser les paramètres restreints si Android le demande pour une app sideloadée.
Activer Melaya Phone Control dans Accessibility.
Autoriser les apps accessibles aux agents dans Apps on your phone.
Device Control rend explicites la propriété, le périmètre, la visibilité et la révocation. La sécurité ne repose pas seulement sur le prompt.
Des réponses pratiques sur les agents IA Android, l'accès aux applications, la validation humaine, la confidentialité, l'appairage, la visibilité en direct, la batterie et les limites de l'automatisation mobile.
Non. Les apps bloquées sont refusées par la politique serveur et vérifiées à nouveau sur l'appareil avant toute action.
Non. Android exige que l'utilisateur active l'Accessibilité manuellement. Les APK en sideload peuvent aussi nécessiter l'autorisation des paramètres restreints.
Non. Le chemin de miroir prévu est Socket.IO avec des frames binaires, un rendu canvas, et un abandon latest-frame-wins sous pression.
Non. iOS n'expose pas le contrôle Accessibilité style Android aux apps tierces. Une version iOS nécessiterait une conception séparée via Shortcuts ou App Intents.
L'overlay de travail reste au premier plan avec un bouton Arrêter. Un seul tap annule l'exécution et remet le téléphone dans son état précédent.
Le miroir en direct stream sur un socket authentifié uniquement pendant que tu regardes, et les frames ne sont jamais stockées. Les agents lisent uniquement les apps que tu autorises.
Oui. Chaque appareil détient un token révocable que tu peux supprimer depuis Device Control à tout moment, ce qui met immédiatement fin à son accès.
La capture et le polling ne fonctionnent que pendant une exécution active et s'arrêtent dès qu'elle se termine, donc l'impact sur la batterie au repos reste minimal.
Dix minutes du téléchargement à votre première exécution supervisée.
Gratuit pour commencer · Contrôle humain intégré · Aucun verrouillage modèle