Aller au contenu

Vatrozid

Restorm presreće sve svoje odlazne pozive — vaše kao i one svojih ovisnosti — i prema zadanome blokira ono što nije poznato.

Korist je izravna: vanjska biblioteka koja bi „zvala kući” to ne čini a da vi to ne vidite.

Zahtjev za odobrenjem iz vatrozida: blokirano podrijetlo, sloj presretanja i okvir pozivatelja te gumbi Allow / Deny

Ovim redom:

  1. Interni infrastrukturni portovi Restorma na lokalnoj petlji dopušteni su.
  2. Bijeli popis dopušta.
  3. Podrijetla izvedena iz vašeg projekta dopuštaju — to jest URL-ovi vaših zahtjeva, nakon zamjene {{varijabli}} u svim okruženjima, ponovno izračunani pri svakoj izmjeni stabla.
  4. Crni popis odbija.
  5. Inače se prikazuje zahtjev za odobrenjem.

Točka 3 ono je što vatrozid čini podnošljivim: uvoz specifikacije od tristo operacija ne pokreće tristo zahtjeva, jer svi ti URL-ovi dolaze iz vašeg projekta.

Prikazuje:

  • dotično podrijetlo, u obliku https://exemple.com:443;
  • sloj koji je presreo poziv;
  • naznaku o pozivatelju — URL koji je poziv pokrenuo ili izvještaj sa stoga koji imenuje odgovoran npm paket ili datoteku;
  • dva gumba, Allow i Deny.

Svaka se odluka trajno bilježi u odgovarajući popis.

Bez dostupnog prozora ili nakon 60 sekundi bez odgovora, poziv se automatski odbija.

Prikaz ▸ Firewall otvara jedinstvenu karticu: dva popisa, Whitelist (N) i Blacklist (N), s brojačima uživo, po jedan redak za svako pravilo i njegov koš za smeće, plus polje za dodavanje u formatu scheme://host:port.

Gumb Test outbound to google.com omogućuje provjeru radi li mehanizam.

Pravilo je trojka shema + domaćin + port. Sve troje je značajno: http nije https, a :443 nije :8443.

Dodavanje podrijetla na jedan popis automatski ga uklanja s drugoga.

Prihvaćaju se dva zamjenska znaka:

OblikUčinak
https://api.exemple.com:*Svi portovi tog domaćina
https://*.exemple.comPoddomene samo jedne razine

https://*.exemple.com ne pokriva ni goli exemple.com ni a.b.exemple.com.

  • Pozivi automatskog ažuriranja izuzeti su: ne pokreću zahtjev.
  • Dretvama i podređenim procesima odbija se sav HTTP promet, bez mogućnosti zahtjeva ili nadjačavanja bijelim popisom. Namjerno obrambeni stav.
  • Nema općeg prekidača za isključivanje vatrozida. To je namjerno.

Svaki se presretnut poziv pojavljuje u konzoli, sa svojom presudom, u obliku naredbe ljuske koja se može kopirati.

Šest alata, svi u izdanju Community: open_firewall, firewall_list_rules, firewall_allow, firewall_deny, firewall_list_pending_prompts i firewall_resolve_prompt. Svaka izmjena koju napravi agent revidira se. Pogledajte MCP alate.