Controlul Restorm prin MCP
Restorm expune un server MCP (Model Context Protocol). Un agent IA — Claude Code, Cursor sau orice client MCP — poate deci citi proiectul dumneavoastră, crea și executa cereri și controla interfața.
Este ceea ce permite să cereți „importă acest Swagger, creează un scenariu care testează parcursul de comandă și lansează-l” și să obțineți un rezultat verificabil, într-o aplicație pe care o păstrați sub ochi.
Activare
Section titled “Activare”Serverul este activat implicit. Două mecanisme de guvernanță:
- setarea Setări ▸ MCP ▸ Activează serverul MCP;
- o regulă absolută: pe o mașină fără afișaj, serverul MCP nu pornește niciodată, oricare ar fi setarea. Un server de CI nu ajunge deci să expună un punct de intrare.
Indicatorul MCP din bara de stare clipește la fiecare apel sosit. Popoverul său permite suspendarea sau reluarea serverului pentru sesiune și deschiderea jurnalelor MCP.

Conectarea unui agent
Section titled “Conectarea unui agent”La pornire, Restorm alege un port liber, generează un token de acces propriu
procesului și scrie un fișier de descoperire în directorul temporar al
sistemului. Serverul JSON-RPC ascultă pe 127.0.0.1:<port>/mcp — numai pe bucla
locală: orice apelant din exterior primește un 403.
Varianta A — lansatorul (recomandat)
Section titled “Varianta A — lansatorul (recomandat)”Un mic proxy face puntea între intrarea standard a clientului dumneavoastră MCP și serverul HTTP al Restorm:
{ "mcpServers": { "restorm": { "command": "node", "args": ["scripts/mcp-launcher.mjs"] } }}Descoperă instanța în curs, injectează tokenul și nu pornește niciodată Restorm în tăcere: o instanță al cărei server MCP l-ați oprit rămâne oprită, cu un mesaj de eroare clar.
Varianta B — HTTP direct
Section titled “Varianta B — HTTP direct”Citiți portul și tokenul din fișierul de descoperire, apoi trimiteți cererile
JSON-RPC cu un antet Authorization: Bearer <token>.
Mai multe instanțe
Section titled “Mai multe instanțe”Mai multe instanțe Restorm pot rula în paralel. Fiecare apel acceptă o cheie
rezervată __session pentru a desemna instanța vizată. Instrumentele
list-instances, create_instance și terminate_instance completează tabloul.
Familiile de instrumente
Section titled “Familiile de instrumente”Citire · navigare · proiect · scriere · medii și secrete · import · execuție · scenarii · instanțe · automatizarea interfeței (captură de ecran, interogare DOM, introducere de text, scurtături, teme, dispunere).
Sunt expuse de asemenea patru resurse: restorm://project, restorm://tree,
restorm://active-tab și restorm://request/{id}.
Inventar complet: Instrumente MCP.
Ce este gratuit și ce este Pro
Section titled “Ce este gratuit și ce este Pro”Serverul MCP în sine nu este niciodată restricționat. Fiecare instrument își verifică propria capacitate în momentul apelului.
- Ediția Community — tot controlul cererilor: executare, anulare, citirea răspunsurilor și a istoricului, citirea fluxurilor, trimiterea de mesaje, importul de la un URL, deschiderea și închiderea filelor, gestionarea proiectelor, scrierea în arbore, gestionarea mediilor și a variabilelor, a setărilor rapide, a favoritelor, precum și cele șase instrumente de firewall.
- Ediția Pro — domeniul scenarii (inclusiv la citire), capturile, toată automatizarea interfeței, temele, mini browserul, dispunerea workbench-ului, instanțele multiple și instrumentele git.
Un instrument restricționat rămâne listat — denumirea sa poartă sufixul
(Restorm Pro) — și returnează o eroare explicită și lizibilă pentru mașină, în
loc să dispară.
Securitate
Section titled “Securitate”- Buclă locală și token: serverul ascultă numai pe
127.0.0.1, iar tokenul este comparat în timp constant. - Secrete: un agent primește valoarea rezolvată a unui secret, la fel ca restul aplicației — el pilotează Restorm în numele dumneavoastră, cu propriile dumneavoastră secrete. Ceea ce garantează tipul Secret rămâne adevărat: valoarea nu pleacă nici în proiect, nici într-un export, nici spre un serviciu terț neautorizat.
- Efecte de rețea reale:
run_requestapelează cu adevărat ținta. Fluxul de aprobare al clientului dumneavoastră MCP este cel care joacă rolul de parapet — păstrați-l activ. - Firewallul se aplică: un apel declanșat de un agent către o origine necunoscută provoacă aceeași cerere de autorizare ca și al dumneavoastră.
- Jurnalizare: fiecare apel apare în jurnalele MCP, cu cererea și răspunsul său.