Sterowanie Restorm przez MCP
Restorm udostępnia serwer MCP (Model Context Protocol). Agent AI — Claude Code, Cursor albo dowolny klient MCP — może więc czytać projekt, tworzyć i uruchamiać żądania oraz sterować interfejsem.
To właśnie pozwala poprosić „zaimportuj ten Swagger, utwórz scenariusz, który testuje ścieżkę zamówienia, i uruchom go” i otrzymać weryfikowalny wynik, w aplikacji, którą cały czas ma się przed oczami.
Włączanie
Section titled “Włączanie”Serwer jest włączony domyślnie. Obowiązują dwa mechanizmy nadzoru:
- ustawienie Ustawienia ▸ MCP ▸ Włącz serwer MCP;
- zasada bezwzględna: na maszynie bez wyświetlacza serwer MCP nigdy nie uruchamia się, niezależnie od ustawienia. Serwer CI nie zacznie więc przypadkiem udostępniać punktu wejścia.
Wskaźnik MCP na pasku stanu mruga przy każdym przychodzącym wywołaniu. Jego okno podręczne pozwala wstrzymać albo wznowić działanie serwera na czas sesji, a także otworzyć dzienniki MCP.

Podłączanie agenta
Section titled “Podłączanie agenta”Przy uruchomieniu Restorm wybiera wolny port, generuje token dostępu
właściwy dla procesu i zapisuje plik odkrywania w katalogu tymczasowym
systemu. Serwer JSON-RPC nasłuchuje na 127.0.0.1:<port>/mcp — wyłącznie
w pętli lokalnej: każdy wywołujący z zewnątrz otrzymuje 403.
Opcja A — program uruchamiający (zalecany)
Section titled “Opcja A — program uruchamiający (zalecany)”Niewielki serwer proxy tworzy pomost między standardowym wejściem klienta MCP a serwerem HTTP aplikacji Restorm:
{ "mcpServers": { "restorm": { "command": "node", "args": ["scripts/mcp-launcher.mjs"] } }}Odkrywa bieżącą instancję, wstrzykuje token i nigdy nie uruchamia Restorm po cichu: instancja, w której serwer MCP został wyłączony, pozostaje wyłączona, wraz z jasnym komunikatem o błędzie.
Opcja B — bezpośrednio przez HTTP
Section titled “Opcja B — bezpośrednio przez HTTP”Wystarczy odczytać port i token z pliku odkrywania, a następnie wysyłać żądania
JSON-RPC z nagłówkiem Authorization: Bearer <jeton>.
Wiele instancji
Section titled “Wiele instancji”Równolegle może działać kilka instancji Restorm. Każde wywołanie przyjmuje
zarezerwowany klucz __session wskazujący instancję docelową. Obraz
uzupełniają narzędzia list-instances, create_instance
i terminate_instance.
Rodziny narzędzi
Section titled “Rodziny narzędzi”Odczyt · nawigacja · projekt · zapis · środowiska i sekrety · import · wykonanie · scenariusze · instancje · automatyzacja interfejsu (zrzut ekranu, zapytanie do DOM, wprowadzanie danych, skróty, motywy, układ).
Udostępniane są także cztery zasoby: restorm://project, restorm://tree,
restorm://active-tab oraz restorm://request/{id}.
Pełny wykaz: Narzędzia MCP.
Co jest darmowe, a co należy do planu Pro
Section titled “Co jest darmowe, a co należy do planu Pro”Sam serwer MCP nigdy nie jest ograniczony. Każde narzędzie sprawdza własną możliwość w momencie wywołania.
- Edycja Community — całe sterowanie żądaniami: uruchamianie, anulowanie, odczyt odpowiedzi i historii, odczyt strumieni, wysyłanie wiadomości, import z adresu URL, otwieranie i zamykanie zakładek, zarządzanie projektami, zapis w drzewie, zarządzanie środowiskami i zmiennymi, szybkie ustawienia, ulubione oraz sześć narzędzi zapory.
- Edycja Pro — obszar scenariuszy (również w trybie odczytu), przechwytywania, cała automatyzacja interfejsu, motywy, mini-przeglądarka, układ workbencha, wiele instancji oraz narzędzia git.
Narzędzie objęte ograniczeniem nadal pozostaje na liście — jego nazwa nosi
sufiks (Restorm Pro) — i zwraca jednoznaczny, czytelny maszynowo błąd, zamiast
zniknąć.
Bezpieczeństwo
Section titled “Bezpieczeństwo”- Pętla lokalna i token: serwer nasłuchuje wyłącznie na
127.0.0.1, a token jest porównywany w stałym czasie. - Sekrety: agent otrzymuje rozwiązaną wartość sekretu, tak samo jak reszta aplikacji — steruje Restormem w imieniu użytkownika, na jego własnych sekretach. To, co gwarantuje typ Sekret, pozostaje w mocy: wartość nie trafia ani do projektu, ani do eksportu, ani do nieuprawnionej usługi zewnętrznej.
- Rzeczywiste skutki sieciowe:
run_requestnaprawdę wywołuje cel. Rolę zabezpieczenia odgrywa proces zatwierdzania własnego klienta MCP — warto utrzymać go włączony. - Zapora obowiązuje: wywołanie wyzwolone przez agenta w stronę nieznanego źródła powoduje takie samo żądanie autoryzacji jak wywołanie użytkownika.
- Rejestrowanie: każde wywołanie pojawia się w dziennikach MCP, wraz z żądaniem i odpowiedzią.