Przejdź do głównej zawartości

Prywatność

  • Projekty to pliki na własnym dysku. Żadnego hostowanego obszaru roboczego, żadnej automatycznej synchronizacji.
  • Serwery symulacji działają na własnej maszynie, na localhost. Żadnej wymiany danych z usługą zewnętrzną.
  • Historia odpowiedzi to archiwum umieszczone obok projektu.
  • Sekrety nigdy nie są zapisywane w projekcie: żyją w pliku lokalnym albo w zmiennych środowiskowych systemu. Zob. Sekrety.
  • Akcje kodu wykonują się w piaskownicy WebAssembly, bez dostępu do własnego systemu plików.

Restorm przechwytuje wszystkie swoje wywołania wychodzące — zarówno wywołania użytkownika, jak i te pochodzące z jego zależności — i domyślnie blokuje to, co nie pochodzi z adresu URL obecnego w projekcie, pytając o zgodę.

To najbardziej konkretna oferowana tu gwarancja: zewnętrzna biblioteka nie może wywołać zdalnej usługi bez tego, by było to widoczne. Zob. Zapora.

RuchKiedy
Własne żądaniaGdy zostają wysłane — na tym polega to narzędzie
Sprawdzanie aktualizacjiPrzy uruchomieniu i co cztery godziny; można wyłączyć w ustawieniach
Weryfikacja uprawnieńWyłącznie po zalogowaniu do konta
Import przez adres URLWyłącznie wtedy, gdy zostanie uruchomiony

Wywołania aktualizacji są zwolnione z zapory; wszystkie pozostałe jej podlegają.

Serwer MCP nasłuchuje wyłącznie na pętli lokalnej i wymaga tokena właściwego dla procesu. Nigdy nie startuje na maszynie bez ekranu.

Agent otrzymuje rozwiązaną wartość sekretów, tak samo jak reszta aplikacji — steruje Restormem w imieniu użytkownika. Każde wywołanie jest zapisywane w dziennikach MCP.

Warto o jednym pamiętać: run_request faktycznie wywołuje cel. Rolę zabezpieczenia odgrywa przepływ zatwierdzania w kliencie MCP — należy pozostawić go włączony.

Polityka prywatności usługi jest publikowana na restorm.app/privacy.