Ir al contenido

Controlar Restorm por MCP

Restorm expone un servidor MCP (Model Context Protocol). Un agente de IA —Claude Code, Cursor o cualquier cliente MCP— puede, por tanto, leer su proyecto, crear y ejecutar peticiones y manejar la interfaz.

Es lo que permite pedir «importa este Swagger, crea un escenario que pruebe el recorrido de pedido y ejecútalo» y obtener un resultado verificable, en una aplicación que usted mantiene a la vista.

El servidor está activado por defecto. Dos gobernanzas:

  • el ajuste Ajustes ▸ MCP ▸ Activar el servidor MCP;
  • una regla absoluta: en una máquina sin pantalla, el servidor MCP nunca arranca, sea cual sea el ajuste. Un servidor de CI no acaba, por tanto, exponiendo un punto de entrada.

El indicador MCP de la barra de estado parpadea con cada llamada entrante. Su menú emergente permite suspender o reanudar el servidor durante la sesión y abrir los registros MCP.

El indicador MCP de la barra de estado y su menú emergente: el puerto de escucha del servidor, el nombre de la sesión conectada y las acciones «Detener el servidor MCP» y «Ver los registros»

Al arrancar, Restorm elige un puerto libre, genera un token de acceso propio del proceso y escribe un archivo de descubrimiento en el directorio temporal del sistema. El servidor JSON-RPC escucha en 127.0.0.1:<port>/mcp, solo en bucle local: cualquier llamante externo recibe un 403.

Un pequeño proxy hace de puente entre la entrada estándar de su cliente MCP y el servidor HTTP de Restorm:

{
"mcpServers": {
"restorm": {
"command": "node",
"args": ["scripts/mcp-launcher.mjs"]
}
}
}

Descubre la instancia en curso, inyecta el token y nunca arranca Restorm en silencio: una instancia en la que usted haya cortado el servidor MCP permanece cortada, con un mensaje de error claro.

Lea el puerto y el token en el archivo de descubrimiento y después envíe sus peticiones JSON-RPC con una cabecera Authorization: Bearer <jeton>.

Pueden ejecutarse varios Restorm en paralelo. Cada llamada acepta una clave reservada __session para designar la instancia a la que se dirige. Las herramientas list-instances, create_instance y terminate_instance completan el cuadro.

Lectura · navegación · proyecto · escritura · entornos y secretos · importación · ejecución · escenarios · instancias · automatización de la interfaz (captura de pantalla, consulta del DOM, entrada de texto, atajos, temas, disposición).

También se exponen cuatro recursos: restorm://project, restorm://tree, restorm://active-tab y restorm://request/{id}.

Inventario completo: Herramientas MCP.

El servidor MCP en sí nunca está restringido. Cada herramienta comprueba su propia capacidad en el momento de la llamada.

  • Edición Community — todo el control de las peticiones: ejecutar, cancelar, leer las respuestas y el historial, leer flujos, enviar mensajes, importar desde una URL, abrir y cerrar pestañas, gestionar los proyectos, escribir en el árbol, gestionar los entornos y las variables, los ajustes rápidos, los favoritos y las seis herramientas de cortafuegos.
  • Edición Pro — el dominio de los escenarios (incluida la lectura), las capturas, toda la automatización de la interfaz, los temas, el mininavegador, la disposición del workbench, las instancias múltiples y las herramientas git.

Una herramienta restringida sigue apareciendo en la lista —su título lleva el sufijo (Restorm Pro)— y devuelve un error explícito y legible por la máquina en lugar de desaparecer.

  • Bucle local y token: el servidor solo escucha en 127.0.0.1, y el token se compara en tiempo constante.
  • Secretos: un agente recibe el valor resuelto de un secreto, igual que el resto de la aplicación: pilota Restorm en su nombre, con sus propios secretos. Lo que garantiza el tipo Secreto sigue siendo cierto: el valor no viaja ni al proyecto, ni a una exportación, ni a un servicio de terceros no autorizado.
  • Efectos de red reales: run_request llama de verdad al destino. Es el flujo de aprobación de su cliente MCP el que desempeña el papel de barrera de seguridad: manténgalo activo.
  • El cortafuegos se aplica: una llamada desencadenada por un agente hacia un origen desconocido provoca la misma solicitud de autorización que la suya.
  • Registro: cada llamada aparece en los registros MCP, con su petición y su respuesta.