Ang mga mensahe, pag-apruba, at post ay nangyayari sa loob ng mga mobile app na walang API, kaya humihinto ang karamihan ng automation sa browser. At ang pagbibigay ng naka-unlock na telepono sa isang AI ay tiyak na hindi - kung wala itong mga kontrol.
Ginagawa ito ng Melaya na may pamamahala: pinapatakbo ng mga ahente ang iyong telepono sa ilalim ng malinaw na allowlist bawat app, mababawi sa isang tap, at makikita nang live sa screen.
I-install ang Melaya app sa Android, mag-scan ng QR code, at magbigay ng mga pahintulot na mababawi mo anumang oras.
Magbigay ng access app bawat app. Anumang wala sa allowlist ay nananatiling hindi maaabot.
Nakikita ng mga ahente ang screen, kumikilos nang isang hakbang sa isang pagkakataon, at sinusuri ang bawat resulta. Manood nang live, mag-apruba, o ihinto anumang sandali.
Isang remote MCP server ang Melaya, kaya isang endpoint lang ang kailangan para maibigay sa kahit anong MCP client ang mga phone tool sa pahinang ito. Mag-si-sign in ka gamit ang OAuth at ikaw ang pipili kung ano ang ibibigay. Hindi nagbabago ang mga proteksyon dahil ang telepono mismo ang nagpapatupad ng mga ito.



api.melaya.org/mcp OAuth 2.135 tool sa isang endpoint. Walang i-install, walang SDK. I-disconnect sa settings ng Melaya at mawawala ang kakayahan ng koneksyon na mag-renew.
Binibigyan ng Device Control ang agents ng paired Android phone bilang dagdag na tool surface. Nag-o-observe ang agent, pumipili ng maliit na action, hinihintay ang result, at inuulit gamit ang parehong logs, HITL, model routing at run history.
phone.open_app()Read the accessibility tree when structured labels are available, or capture a screenshot when visual layout matters.
phone.read_screen()Tap, click text, input text, scroll, swipe, go home, go back, open apps, open URLs, and wait for UI state changes.
phone.tap()Run phone workflows from the workspace where teams already manage agents, templates, approvals, connectors, and history.
Nakikita ng users ang installed apps, nase-search ito, at nagbibigay ng access per app. Chine-check ng server ang allowlist bago i-queue ang command. Chine-check ulit ng Android ang foreground app bago mag-execute.
Search installed apps
Server checks the allowlist. The phone checks the foreground app again before executing.
Phone UI is dynamic. The correct automation pattern is observe, act, verify, then continue. Melaya avoids blind tap chains from memory.
Read the current app, screen tree, or screenshot so the agent knows what is actually visible.
Choose the smallest safe next action and check app scope before the command is accepted.
Android Accessibility performs the tap, gesture, text input, app launch, or global action.
The phone posts the result, the UI updates, and the run pauses for HITL when the action is sensitive.
Sa APK, hindi kailangan ng recursive phone preview. Kailangan ng visible working overlay, immediate stop, HITL state at balik sa Melaya kapag tapos, killed o paused ang run.

LiveMakikitang kontrol, agarang paghinto, at babalik sa dati mong estado ng app kapag tapos na ang takbo.
Pinapanatili ng Android sa user ang important steps. Ginagawa itong malinaw na path ng Melaya.
Install or open the Melaya Android app.
Pair the phone with QR or deep link.
Allow restricted settings if Android asks because the app is sideloaded.
Enable Melaya Phone Control in Accessibility settings.
Grant the apps agents may access from Apps on your phone.
Device Control is intentionally explicit about ownership, scope, visibility, and revocation. It does not rely on prompt wording as the only safety layer.
Praktikal na sagot tungkol sa Android AI agents, app access, human approval, privacy, pairing, live visibility, battery use, at mga limitasyon ng mobile automation.
Hindi. Tinatanggihan ng patakaran ng server ang mga naharang na app at sinusuri muli sa device bago pa tumakbo ang mga aksyon.
Hindi. Kinakailangan ng Android na ang gumagamit mismo ang mag-enable ng Accessibility nang manu-mano. Ang mga sideloaded na APK ay maaari ring mangailangan ng pahintulot sa mga pinaghigpitang setting.
Hindi. Ang nilalayon na paraan ng mirror ay Socket.IO na may binary frames, canvas rendering, at pagpapalit ng pinakabagong frame kapag may presyon.
Hindi. Hindi inilalantad ng iOS ang kontrol na katulad ng Accessibility ng Android sa mga third-party na app. Ang anumang bersyon para sa iOS ay mangangailangan ng hiwalay na disenyo gamit ang Shortcuts o App Intents.
Nananatili sa itaas ang working overlay na may pindutan ng Itigil. Isang tap lang ang kanselahin ang takbo at ibabalik ang telepono sa nakaraang estado nito.
Ang live mirror ay nag-stream lamang sa pamamagitan ng authenticated na socket habang pinanonood mo ito, at hindi nag-iimbak ng mga frame. Binabasa lamang ng mga ahente ang mga app na pinahintulutan mo.
Oo. Bawat device ay may nababawing token na maaari mong tanggalin mula sa Device Control anumang oras, na agad na tinapos ang access nito.
Tumatakbo lamang ang capture at polling sa panahon ng aktibong takbo at humihinto sa sandaling matapos ito, kaya minimal ang epekto sa baterya habang nakatayo.
Sampung minuto mula sa download hanggang sa iyong unang supervised run.
Libreng simula · Built-in human control · Walang model lock-in