Pare-feu
Restorm intercepte tous ses appels sortants — les vôtres comme ceux de ses dépendances — et bloque par défaut ce qui n’est pas connu.
L’intérêt est direct : une bibliothèque tierce qui téléphonerait à la maison ne le fait pas sans que vous le voyiez.

Comment le verdict est rendu
Section titled “Comment le verdict est rendu”Dans cet ordre :
- Les ports d’infrastructure internes de Restorm sur la boucle locale sont autorisés.
- La liste blanche autorise.
- Les origines dérivées de votre projet autorisent — c’est-à-dire les URL
de vos requêtes, après substitution des
{{variables}}sur tous les environnements, recalculées à chaque modification de l’arbre. - La liste noire refuse.
- Sinon, une demande d’autorisation est affichée.
Le point 3 est ce qui rend le pare-feu vivable : importer une spécification de trois cents opérations ne déclenche pas trois cents demandes, puisque toutes ces URL viennent de votre projet.
La demande d’autorisation
Section titled “La demande d’autorisation”Elle affiche :
- l’origine concernée, sous la forme
https://exemple.com:443; - la couche qui a intercepté l’appel ;
- un indice sur l’appelant — l’URL initiatrice, ou une remontée de pile nommant le paquet npm ou le fichier responsable ;
- deux boutons Allow et Deny.
Chaque décision est persistée dans la liste correspondante.
Sans fenêtre disponible, ou après 60 secondes sans réponse, l’appel est refusé automatiquement.
Le panneau
Section titled “Le panneau”Affichage ▸ Firewall ouvre un onglet unique : deux listes,
Whitelist (N) et Blacklist (N), avec leurs compteurs en direct, une
ligne par règle et sa corbeille, plus un champ d’ajout au format
schéma://hôte:port.
Un bouton Test outbound to google.com permet de vérifier que le mécanisme fonctionne.
Les règles
Section titled “Les règles”Une règle est un triplet schéma + hôte + port. Les trois sont
significatifs : http n’est pas https, et :443 n’est pas :8443.
Ajouter une origine à une liste la retire automatiquement de l’autre.
Deux jokers sont acceptés :
| Forme | Effet |
|---|---|
https://api.exemple.com:* | Tous les ports de cet hôte |
https://*.exemple.com | Les sous-domaines d’un seul niveau |
https://*.exemple.com ne couvre ni exemple.com nu, ni a.b.exemple.com.
Cas particuliers
Section titled “Cas particuliers”- Les appels de la mise à jour automatique sont exemptés : ils ne déclenchent pas de demande.
- Les fils d’exécution et processus enfants se voient refuser tout trafic HTTP, sans possibilité de demande ni de surcharge par la liste blanche. Posture défensive volontaire.
- Il n’y a pas d’interrupteur général pour désactiver le pare-feu. C’est délibéré.
La console
Section titled “La console”Chaque appel intercepté apparaît dans la console, avec son verdict, sous forme de commande shell copiable.
Par MCP
Section titled “Par MCP”Six outils, tous en édition Community : open_firewall, firewall_list_rules,
firewall_allow, firewall_deny, firewall_list_pending_prompts et
firewall_resolve_prompt. Toute modification faite par un agent est
auditée. Voir Outils MCP.