Gå til innholdet

Brannmur

Restorm fanger opp alle sine utgående kall — dine egne så vel som dem avhengighetene gjør — og blokkerer som standard alt som ikke er kjent.

Gevinsten er håndfast: et tredjepartsbibliotek som skulle ringe hjem, får ikke gjøre det uten at du ser det.

Forespørselen om tillatelse fra brannmuren: det blokkerte opphavet, laget som fanget opp kallet og rammen som kalte, og knappene Allow / Deny

I denne rekkefølgen:

  1. Restorms interne infrastrukturporter på den lokale løkken er tillatt.
  2. Hvitelisten tillater.
  3. Opphav som utledes av prosjektet ditt tillater — det vil si URL-ene til forespørslene dine, etter at {{variabler}} er erstattet i alle miljøer, regnet ut på nytt hver gang treet endres.
  4. Svartelisten nekter.
  5. Ellers vises en forespørsel om tillatelse.

Punkt 3 er det som gjør brannmuren levelig: å importere en spesifikasjon med tre hundre operasjoner utløser ikke tre hundre forespørsler, siden alle disse URL-ene kommer fra prosjektet ditt.

Den viser:

  • det aktuelle opphavet, på formen https://exemple.com:443;
  • laget som fanget opp kallet;
  • et hint om hvem som kalte — URL-en som satte i gang kallet, eller et stakkutdrag som navngir npm-pakken eller filen som er ansvarlig;
  • to knapper, Allow og Deny.

Hver avgjørelse lagres i den tilsvarende listen.

Finnes det ikke noe vindu tilgjengelig, eller går det 60 sekunder uten svar, blir kallet nektet automatisk.

Vis ▸ Brannmur åpner en unik fane: to lister, Whitelist (N) og Blacklist (N), med tellere som oppdateres direkte, én linje per regel med sin egen søppelbøtte, i tillegg til et felt for å legge til på formen scheme://host:port.

En knapp merket Test outbound to google.com lar deg kontrollere at mekanismen virker.

En regel er en trippel av skjema + vert + port. Alle tre betyr noe: http er ikke https, og :443 er ikke :8443.

Å legge et opphav til én liste fjerner det automatisk fra den andre.

To jokertegn godtas:

FormVirkning
https://api.exemple.com:*Alle porter på denne verten
https://*.exemple.comUnderdomener på bare ett nivå

https://*.exemple.com dekker verken exemple.com alene eller a.b.exemple.com.

  • Kallene fra den automatiske oppdateringen er unntatt: de utløser ingen forespørsel.
  • Tråder og underprosesser nektes all HTTP-trafikk, uten mulighet for en forespørsel eller for å overstyre med hvitelisten. En bevisst defensiv holdning.
  • Det finnes ingen hovedbryter for å slå av brannmuren. Det er tilsiktet.

Hvert oppfanget kall dukker opp i konsollet, med dommen sin, i form av en shell-kommando du kan kopiere.

Seks verktøy, alle i Community-utgaven: open_firewall, firewall_list_rules, firewall_allow, firewall_deny, firewall_list_pending_prompts og firewall_resolve_prompt. Alle endringer en agent gjør, blir revidert. Se MCP-verktøy.