Przejdź do głównej zawartości

Sterowanie Restorm przez MCP

Restorm udostępnia serwer MCP (Model Context Protocol). Agent AI — Claude Code, Cursor albo dowolny klient MCP — może więc czytać projekt, tworzyć i uruchamiać żądania oraz sterować interfejsem.

To właśnie pozwala poprosić „zaimportuj ten Swagger, utwórz scenariusz, który testuje ścieżkę zamówienia, i uruchom go” i otrzymać weryfikowalny wynik, w aplikacji, którą cały czas ma się przed oczami.

Serwer jest włączony domyślnie. Obowiązują dwa mechanizmy nadzoru:

  • ustawienie Ustawienia ▸ MCP ▸ Włącz serwer MCP;
  • zasada bezwzględna: na maszynie bez wyświetlacza serwer MCP nigdy nie uruchamia się, niezależnie od ustawienia. Serwer CI nie zacznie więc przypadkiem udostępniać punktu wejścia.

Wskaźnik MCP na pasku stanu mruga przy każdym przychodzącym wywołaniu. Jego okno podręczne pozwala wstrzymać albo wznowić działanie serwera na czas sesji, a także otworzyć dzienniki MCP.

Wskaźnik MCP na pasku stanu i jego okno podręczne: port nasłuchiwania serwera, nazwa podłączonej sesji oraz akcje „Zatrzymaj serwer MCP” i „Pokaż dzienniki”

Przy uruchomieniu Restorm wybiera wolny port, generuje token dostępu właściwy dla procesu i zapisuje plik odkrywania w katalogu tymczasowym systemu. Serwer JSON-RPC nasłuchuje na 127.0.0.1:<port>/mcpwyłącznie w pętli lokalnej: każdy wywołujący z zewnątrz otrzymuje 403.

Opcja A — program uruchamiający (zalecany)

Section titled “Opcja A — program uruchamiający (zalecany)”

Niewielki serwer proxy tworzy pomost między standardowym wejściem klienta MCP a serwerem HTTP aplikacji Restorm:

{
"mcpServers": {
"restorm": {
"command": "node",
"args": ["scripts/mcp-launcher.mjs"]
}
}
}

Odkrywa bieżącą instancję, wstrzykuje token i nigdy nie uruchamia Restorm po cichu: instancja, w której serwer MCP został wyłączony, pozostaje wyłączona, wraz z jasnym komunikatem o błędzie.

Wystarczy odczytać port i token z pliku odkrywania, a następnie wysyłać żądania JSON-RPC z nagłówkiem Authorization: Bearer <jeton>.

Równolegle może działać kilka instancji Restorm. Każde wywołanie przyjmuje zarezerwowany klucz __session wskazujący instancję docelową. Obraz uzupełniają narzędzia list-instances, create_instance i terminate_instance.

Odczyt · nawigacja · projekt · zapis · środowiska i sekrety · import · wykonanie · scenariusze · instancje · automatyzacja interfejsu (zrzut ekranu, zapytanie do DOM, wprowadzanie danych, skróty, motywy, układ).

Udostępniane są także cztery zasoby: restorm://project, restorm://tree, restorm://active-tab oraz restorm://request/{id}.

Pełny wykaz: Narzędzia MCP.

Co jest darmowe, a co należy do planu Pro

Section titled “Co jest darmowe, a co należy do planu Pro”

Sam serwer MCP nigdy nie jest ograniczony. Każde narzędzie sprawdza własną możliwość w momencie wywołania.

  • Edycja Community — całe sterowanie żądaniami: uruchamianie, anulowanie, odczyt odpowiedzi i historii, odczyt strumieni, wysyłanie wiadomości, import z adresu URL, otwieranie i zamykanie zakładek, zarządzanie projektami, zapis w drzewie, zarządzanie środowiskami i zmiennymi, szybkie ustawienia, ulubione oraz sześć narzędzi zapory.
  • Edycja Pro — obszar scenariuszy (również w trybie odczytu), przechwytywania, cała automatyzacja interfejsu, motywy, mini-przeglądarka, układ workbencha, wiele instancji oraz narzędzia git.

Narzędzie objęte ograniczeniem nadal pozostaje na liście — jego nazwa nosi sufiks (Restorm Pro) — i zwraca jednoznaczny, czytelny maszynowo błąd, zamiast zniknąć.

  • Pętla lokalna i token: serwer nasłuchuje wyłącznie na 127.0.0.1, a token jest porównywany w stałym czasie.
  • Sekrety: agent otrzymuje rozwiązaną wartość sekretu, tak samo jak reszta aplikacji — steruje Restormem w imieniu użytkownika, na jego własnych sekretach. To, co gwarantuje typ Sekret, pozostaje w mocy: wartość nie trafia ani do projektu, ani do eksportu, ani do nieuprawnionej usługi zewnętrznej.
  • Rzeczywiste skutki sieciowe: run_request naprawdę wywołuje cel. Rolę zabezpieczenia odgrywa proces zatwierdzania własnego klienta MCP — warto utrzymać go włączony.
  • Zapora obowiązuje: wywołanie wyzwolone przez agenta w stronę nieznanego źródła powoduje takie samo żądanie autoryzacji jak wywołanie użytkownika.
  • Rejestrowanie: każde wywołanie pojawia się w dziennikach MCP, wraz z żądaniem i odpowiedzią.