Gå til innholdet

Styre Restorm via MCP

Restorm eksponerer en MCP-server (Model Context Protocol). En KI-agent — Claude Code, Cursor, eller hvilken som helst MCP-klient — kan derfor lese prosjektet ditt, opprette og kjøre forespørsler, og styre grensesnittet.

Det er dette som gjør det mulig å si «importer denne Swagger-filen, lag et scenario som tester bestillingsforløpet, og kjør det» og få et resultat du kan etterprøve, i et program du hele tiden har foran deg.

Serveren er aktivert som standard. To former for styring:

  • innstillingen Innstillinger ▸ MCP ▸ Aktiver MCP-server;
  • en absolutt regel: på en maskin uten skjerm starter MCP-serveren aldri, uansett hva innstillingen sier. En CI-server ender dermed ikke opp med å eksponere et inngangspunkt.

MCP-indikatoren i statuslinjen blinker ved hvert innkommende kall. Popoveren til indikatoren lar deg sette serveren på pause eller gjenoppta den for økten, og åpne MCP-loggene.

MCP-indikatoren i statuslinjen og popoveren dens: porten serveren lytter på, navnet på den tilkoblede økten, og handlingene «Stopp MCP-server» og «Vis logger»

Ved oppstart velger Restorm en ledig port, genererer et tilgangstoken som er eget for prosessen, og skriver en oppdagelsesfil i systemets midlertidige katalog. JSON-RPC-serveren lytter på 127.0.0.1:<port>/mcpbare på den lokale løkken: en hvilken som helst utenforstående kaller får en 403.

En liten proxy bygger broen mellom standard inndata i MCP-klienten din og HTTP-serveren i Restorm:

{
"mcpServers": {
"restorm": {
"command": "node",
"args": ["scripts/mcp-launcher.mjs"]
}
}
}

Den finner instansen som kjører, injiserer tokenet, og starter aldri Restorm i det stille: en instans der du har skrudd av MCP-serveren, forblir skrudd av, med en tydelig feilmelding.

Les porten og tokenet i oppdagelsesfilen, og send så JSON-RPC-forespørslene dine med en Authorization: Bearer <token>-header.

Flere Restorm-instanser kan kjøre samtidig. Hvert kall godtar en reservert nøkkel __session for å peke ut instansen du sikter på. Verktøyene list-instances, create_instance og terminate_instance fullfører bildet.

Lesing · navigering · prosjekt · skriving · miljøer og hemmeligheter · import · kjøring · scenarioer · instanser · automatisering av grensesnittet (skjermbilde, DOM-spørring, inntasting, hurtigtaster, temaer, oppsett).

Fire ressurser eksponeres også: restorm://project, restorm://tree, restorm://active-tab og restorm://request/{id}.

Fullstendig inventar: MCP-verktøy.

MCP-serveren i seg selv er aldri begrenset. Hvert verktøy sjekker sin egen mulighet i det øyeblikket det kalles.

  • Community-utgaven — all styring av forespørsler: kjøre, avbryte, lese svarene og historikken, lese strømmer, sende meldinger, importere fra en URL, åpne og lukke faner, håndtere prosjekter, skrive i treet, håndtere miljøer og variabler, hurtiginnstillingene, favorittene, og de seks brannmurverktøyene.
  • Pro-utgavenscenario-domenet (også lesing), skjermbildene, all automatisering av grensesnittet, temaene, minileseren, workbench-oppsettet, flere instanser, og git-verktøyene.

Et begrenset verktøy er fortsatt listet — tittelen bærer suffikset (Restorm Pro) — og returnerer en tydelig feil som maskinen kan lese, i stedet for å forsvinne.

  • Lokal løkke og token: serveren lytter bare på 127.0.0.1, og tokenet sammenlignes i konstant tid.
  • Hemmeligheter: en agent får den oppløste verdien av en hemmelighet, akkurat som resten av applikasjonen — den styrer Restorm på dine vegne, med dine egne hemmeligheter. Det typen Hemmelighet garanterer, gjelder fortsatt: verdien går verken inn i prosjektet, i en eksport eller til en uautorisert tredjepartstjeneste.
  • Reelle nettverkseffekter: run_request kaller faktisk målet. Det er godkjenningsflyten i din MCP-klient som spiller rollen som sikring — hold den aktiv.
  • Brannmuren gjelder: et kall en agent utløser mot et ukjent opphav, gir den samme forespørselen om tillatelse som dine egne kall.
  • Logging: hvert kall dukker opp i MCP-loggene, med forespørselen og svaret sitt.