A Restorm vezérlése MCP-n keresztül
A Restorm közzétesz egy MCP-kiszolgálót (Model Context Protocol). Egy AI-ügynök — a Claude Code, a Cursor vagy bármelyik MCP-kliens — így képes beolvasni a projektet, kéréseket létrehozni és futtatni, és a felületet vezérelni.
Ez teszi lehetővé az olyan kérést, hogy „importálja ezt a Swaggert, készítsen egy forgatókönyvet, amely leteszteli a megrendelési folyamatot, majd futtassa le”, és hogy az eredmény ellenőrizhető legyen, egy szem előtt tartott alkalmazásban.
Engedélyezés
Section titled “Engedélyezés”A kiszolgáló alapértelmezés szerint be van kapcsolva. Két szabályozó elem van:
- a Beállítások ▸ MCP ▸ MCP szerver engedélyezése beállítás;
- egy kivételt nem ismerő szabály: kijelző nélküli gépen az MCP-kiszolgáló soha nem indul el, függetlenül a beállítástól. Egy CI-kiszolgáló így nem kerül abba a helyzetbe, hogy belépési pontot tesz közzé.
Az állapotsor MCP-jelzője minden beérkező híváskor felvillan. A hozzá tartozó popover lehetővé teszi a kiszolgáló felfüggesztését vagy folytatását a munkamenet idejére, valamint az MCP-naplók megnyitását.

Ügynök csatlakoztatása
Section titled “Ügynök csatlakoztatása”Indításkor a Restorm szabad portot választ, a folyamathoz tartozó
hozzáférési tokent generál, és felderítési fájlt ír a rendszer ideiglenes
könyvtárába. A JSON-RPC kiszolgáló a 127.0.0.1:<port>/mcp címen figyel —
kizárólag a helyi hurkon: bármely külső hívó 403 választ kap.
A) lehetőség — az indító (ajánlott)
Section titled “A) lehetőség — az indító (ajánlott)”Egy kis proxy hidat képez az MCP-kliens standard bemenete és a Restorm HTTP-kiszolgálója között:
{ "mcpServers": { "restorm": { "command": "node", "args": ["scripts/mcp-launcher.mjs"] } }}Felderíti a futó példányt, beinjektálja a tokent, és soha nem indítja el csendben a Restormot: az a példány, amelyben az MCP-kiszolgáló ki van kapcsolva, kikapcsolva marad, világos hibaüzenettel.
B) lehetőség — közvetlen HTTP
Section titled “B) lehetőség — közvetlen HTTP”A portot és a tokent a felderítési fájlból kell kiolvasni, majd a JSON-RPC
kéréseket egy Authorization: Bearer <token> fejléccel kell elküldeni.
Több példány
Section titled “Több példány”Több Restorm is futhat párhuzamosan. Minden hívás elfogad egy fenntartott
__session kulcsot a megcélzott példány megjelölésére. A képet a
list-instances, a create_instance és a terminate_instance eszköz teszi
teljessé.
Az eszközcsaládok
Section titled “Az eszközcsaládok”Olvasás · navigáció · projekt · írás · környezetek és titkok · import · futtatás · forgatókönyvek · példányok · a felület automatizálása (képernyőkép, DOM-lekérdezés, beírás, billentyűparancsok, témák, elrendezés).
Négy erőforrás szintén közzé van téve: restorm://project, restorm://tree,
restorm://active-tab és restorm://request/{id}.
A teljes jegyzék: MCP-eszközök.
Mi ingyenes és mi Pro
Section titled “Mi ingyenes és mi Pro”Maga az MCP-kiszolgáló soha nem korlátozott. Minden eszköz a hívás pillanatában ellenőrzi a saját képességét.
- Community kiadás — a kérések teljes vezérlése: futtatás, megszakítás, a válaszok és az előzmények olvasása, folyamok olvasása, üzenetek küldése, importálás URL-ből, lapok megnyitása és bezárása, a projektek kezelése, írás a fába, a környezetek és a változók kezelése, a gyorsbeállítások, a kedvencek és a hat tűzfaleszköz.
- Pro kiadás — a forgatókönyvek területe (az olvasással együtt), a felvételek, a felület teljes automatizálása, a témák, a miniböngésző, a workbench elrendezése, a több példány és a git-eszközök.
A korlátozott eszköz továbbra is szerepel a listában — a megnevezése a
(Restorm Pro) utótagot kapja —, és nem tűnik el, hanem beszédes, gép által is
olvasható hibát ad vissza.
Biztonság
Section titled “Biztonság”- Helyi hurok és token: a kiszolgáló csak a
127.0.0.1címen figyel, a token összehasonlítása pedig állandó időben történik. - Titkok: az ügynök a titok feloldott értékét kapja meg, ugyanúgy, mint az alkalmazás többi része — a felhasználó nevében, a saját titkaival vezérli a Restormot. Amit a Titok típus garantál, az továbbra is igaz: az érték nem kerül sem a projektbe, sem exportba, sem jogosulatlan külső szolgáltatáshoz.
- Valódi hálózati hatások: a
run_requesttényleg meghívja a célt. A védőkorlát szerepét az MCP-kliens jóváhagyási folyamata játssza — érdemes bekapcsolva hagyni. - A tűzfal érvényes: az ügynök által ismeretlen eredet felé kezdeményezett hívás ugyanazt az engedélykérést váltja ki, mint a felhasználó saját hívása.
- Naplózás: minden hívás megjelenik az MCP-naplókban, a kérésével és a válaszával együtt.