방화벽
Restorm은 자신이 내보내는 모든 호출을 가로챕니다. 사용자의 호출이든 의존성의 호출이든 마찬가지이며, 알려지지 않은 것은 기본적으로 차단합니다.
이점은 곧바로 드러납니다. 몰래 본거지로 연락하려는 서드파티 라이브러리가 있어도, 그 사실을 보지 못한 채 지나갈 일이 없습니다.

판정이 내려지는 방식
Section titled “판정이 내려지는 방식”다음 순서를 따릅니다.
- 로컬 루프백에 있는 Restorm의 내부 인프라 포트는 허용됩니다.
- 화이트리스트가 허용합니다.
- 프로젝트에서 도출된 오리진이 허용합니다. 즉 모든 환경에서
{{variables}}를 치환한 뒤의 요청 URL들이며, 트리가 바뀔 때마다 다시 계산됩니다. - 블랙리스트가 거부합니다.
- 그 밖에는 권한 요청이 표시됩니다.
3 번 항목이 방화벽을 실제로 쓸 만하게 만들어 줍니다. 300 개의 오퍼레이션이 담긴 명세를 가져와도 300 번의 요청이 뜨지 않습니다. 그 URL들이 모두 프로젝트에서 나온 것이기 때문입니다.
권한 요청에는 다음이 표시됩니다.
- 해당 오리진,
https://exemple.com:443형태로 표시됩니다. - 호출을 가로챈 계층.
- 호출자에 대한 단서 — 호출을 시작한 URL, 또는 책임이 있는 npm 패키지나 파일 이름이 담긴 스택 추적.
- Allow와 Deny 두 버튼.
모든 결정은 해당 목록에 저장됩니다.
사용할 수 있는 창이 없거나, 60 초 동안 응답이 없으면 호출은 자동으로 거부됩니다.
보기 ▸ 방화벽은 하나뿐인 탭을 엽니다. **Whitelist (N)**과
Blacklist (N) 두 목록이 실시간 카운터와 함께 놓이고, 규칙마다 한 줄과 휴지통
버튼이 있으며, scheme://host:port 형식으로 추가하는 입력란이 있습니다.
Test outbound to google.com 버튼으로 이 장치가 제대로 동작하는지 확인할 수 있습니다.
규칙은 스킴 + 호스트 + 포트의 세 쌍입니다. 셋 모두 의미가 있습니다. http 는
https 가 아니고, :443 은 :8443 이 아닙니다.
어떤 오리진을 한 목록에 추가하면 다른 목록에서는 자동으로 제거됩니다.
두 가지 와일드카드를 쓸 수 있습니다.
| 형태 | 효과 |
|---|---|
https://api.exemple.com:* | 이 호스트의 모든 포트 |
https://*.exemple.com | 한 단계 하위 도메인 |
https://*.exemple.com 은 exemple.com 자체도, a.b.exemple.com 도 포함하지
않습니다.
특수한 경우
Section titled “특수한 경우”- 자동 업데이트 호출은 예외로 처리되어 권한 요청을 띄우지 않습니다.
- 실행 스레드와 자식 프로세스는 모든 HTTP 트래픽이 거부되며, 권한 요청을 띄우거나 화이트리스트로 재정의할 수도 없습니다. 의도적인 방어적 태도입니다.
- 방화벽을 끄는 전체 스위치는 없습니다. 이는 의도한 설계입니다.
가로챈 모든 호출은 판정과 함께 콘솔에 복사할 수 있는 셸 명령 형태로 나타납니다.
MCP로 사용하기
Section titled “MCP로 사용하기”여섯 가지 도구가 모두 Community 에디션에서 제공됩니다. open_firewall,
firewall_list_rules, firewall_allow, firewall_deny,
firewall_list_pending_prompts, firewall_resolve_prompt 입니다. 에이전트가
가한 모든 변경은 감사 기록에 남습니다. MCP 도구를
참고하십시오.