Ir al contenido

Cortafuegos

Restorm intercepta todas sus llamadas salientes —las suyas y las de sus dependencias— y bloquea por defecto lo que no conoce.

El interés es directo: una biblioteca ajena que quisiera «llamar a casa» no lo hace sin que usted lo vea.

La solicitud de autorización del cortafuegos: el origen bloqueado, la capa de interceptación y el marco que hace la llamada, y los botones Allow / Deny

En este orden:

  1. Los puertos de infraestructura internos de Restorm en el bucle local están autorizados.
  2. La lista blanca autoriza.
  3. Los orígenes derivados de su proyecto autorizan, es decir, las URL de sus peticiones, tras sustituir las {{variables}} en todos los entornos, recalculadas con cada modificación del árbol.
  4. La lista negra rechaza.
  5. En caso contrario, se muestra una solicitud de autorización.

El punto 3 es lo que hace llevadero el cortafuegos: importar una especificación de trescientas operaciones no provoca trescientas solicitudes, ya que todas esas URL vienen de su proyecto.

Muestra:

  • el origen afectado, en la forma https://exemple.com:443;
  • la capa que ha interceptado la llamada;
  • una pista sobre el llamante: la URL iniciadora, o un volcado de pila que nombra el paquete npm o el archivo responsable;
  • dos botones Allow y Deny.

Cada decisión se conserva en la lista correspondiente.

Si no hay ninguna ventana disponible, o después de 60 segundos sin respuesta, la llamada se rechaza automáticamente.

Ver ▸ Firewall abre una pestaña única: dos listas, Whitelist (N) y Blacklist (N), con sus contadores en directo, una línea por regla y su papelera, además de un campo para añadir con el formato esquema://host:port.

Un botón Test outbound to google.com permite comprobar que el mecanismo funciona.

Una regla es un triplete esquema + host + puerto. Los tres son significativos: http no es https, y :443 no es :8443.

Añadir un origen a una lista lo retira automáticamente de la otra.

Se aceptan dos comodines:

FormaEfecto
https://api.exemple.com:*Todos los puertos de ese host
https://*.exemple.comLos subdominios de un solo nivel

https://*.exemple.com no cubre ni exemple.com a secas ni a.b.exemple.com.

  • Las llamadas de la actualización automática están exentas: no provocan ninguna solicitud.
  • A los hilos de ejecución y procesos hijos se les rechaza todo el tráfico HTTP, sin posibilidad de solicitud ni de sobrescritura mediante la lista blanca. Es una postura defensiva deliberada.
  • No hay ningún interruptor general para desactivar el cortafuegos. Es deliberado.

Cada llamada interceptada aparece en la consola, con su veredicto, en forma de comando de shell copiable.

Seis herramientas, todas en edición Community: open_firewall, firewall_list_rules, firewall_allow, firewall_deny, firewall_list_pending_prompts y firewall_resolve_prompt. Toda modificación hecha por un agente queda auditada. Consulte Herramientas MCP.