Firewall
Restorm mencegat semua panggilan keluarnya — baik milik Anda maupun milik dependensinya — dan secara bawaan memblokir apa yang tidak dikenal.
Manfaatnya langsung terasa: sebuah pustaka pihak ketiga yang diam-diam menelepon pulang tidak dapat melakukannya tanpa Anda melihatnya.

Bagaimana putusannya diambil
Section titled “Bagaimana putusannya diambil”Menurut urutan berikut:
- Port infrastruktur internal milik Restorm pada loopback lokal diizinkan.
- Daftar putih mengizinkan.
- Origin yang diturunkan dari proyek Anda mengizinkan — yakni URL milik
permintaan Anda, setelah
{{variabel}}-nya disubstitusi pada semua lingkungan, dan dihitung ulang pada setiap perubahan pohonnya. - Daftar hitam menolak.
- Jika tidak, sebuah permintaan izin ditampilkan.
Butir 3 itulah yang membuat firewall-nya nyaman dipakai: mengimpor sebuah spesifikasi berisi tiga ratus operasi tidak memicu tiga ratus permintaan, karena semua URL itu berasal dari proyek Anda.
Permintaan izin
Section titled “Permintaan izin”Permintaan itu menampilkan:
- origin yang bersangkutan, dalam bentuk
https://exemple.com:443; - lapisan yang mencegat panggilannya;
- sebuah petunjuk tentang pemanggilnya — URL pemrakarsanya, atau jejak tumpukan yang menyebut paket npm atau file yang bertanggung jawab;
- dua tombol Allow dan Deny.
Setiap keputusan disimpan ke dalam daftar yang bersesuaian.
Tanpa jendela yang tersedia, atau setelah 60 detik tanpa jawaban, panggilannya ditolak secara otomatis.
Panelnya
Section titled “Panelnya”Tampilan ▸ Firewall membuka sebuah tab tunggal: dua daftar,
Whitelist (N) dan Blacklist (N), lengkap dengan penghitungnya secara
langsung, satu baris per aturan beserta ikon tong sampahnya, ditambah sebuah
kolom penambahan berformat skema://host:port.
Sebuah tombol Test outbound to google.com memungkinkan Anda memastikan mekanismenya berfungsi.
Aturannya
Section titled “Aturannya”Sebuah aturan adalah triplet skema + host + port. Ketiganya bermakna: http
bukanlah https, dan :443 bukanlah :8443.
Menambahkan sebuah origin ke salah satu daftar akan otomatis menghapusnya dari daftar yang lain.
Dua wildcard diterima:
| Bentuk | Efek |
|---|---|
https://api.exemple.com:* | Semua port pada host tersebut |
https://*.exemple.com | Subdomain satu tingkat saja |
https://*.exemple.com tidak mencakup exemple.com yang telanjang, maupun
a.b.exemple.com.
Kasus khusus
Section titled “Kasus khusus”- Panggilan pembaruan otomatis dikecualikan: panggilan itu tidak memicu permintaan izin.
- Utas eksekusi dan proses anak ditolak untuk seluruh lalu lintas HTTP, tanpa kemungkinan meminta izin maupun menimpanya lewat daftar putih. Ini sikap defensif yang disengaja.
- Tidak ada sakelar umum untuk menonaktifkan firewall-nya. Itu disengaja.
Konsolnya
Section titled “Konsolnya”Setiap panggilan yang dicegat muncul di konsol, lengkap dengan putusannya, dalam bentuk perintah shell yang dapat disalin.
Melalui MCP
Section titled “Melalui MCP”Enam alat, semuanya di edisi Community: open_firewall, firewall_list_rules,
firewall_allow, firewall_deny, firewall_list_pending_prompts, dan
firewall_resolve_prompt. Setiap perubahan yang dilakukan sebuah agen diaudit.
Lihat Alat MCP.