Hoppa till innehåll

Styra Restorm via MCP

Restorm exponerar en MCP-server (Model Context Protocol). En AI-agent — Claude Code, Cursor, eller vilken MCP-klient som helst — kan alltså läsa ditt projekt, skapa och köra begäranden, och styra gränssnittet.

Det är det som gör att du kan säga ”importera den här Swaggern, skapa ett scenario som testar orderflödet och kör det” och få ett verifierbart resultat, i en applikation som du hela tiden har framför dig.

Servern är aktiverad som standard. Två styrmedel:

  • inställningen Inställningar ▸ MCP ▸ Aktivera MCP-servern;
  • en absolut regel: på en maskin utan skärm startar MCP-servern aldrig, oavsett inställning. En CI-server hamnar alltså inte i läget att den exponerar en ingångspunkt.

MCP-indikatorn i statusfältet blinkar vid varje inkommande anrop. Dess popover gör det möjligt att pausa eller återuppta servern för sessionen, och att öppna MCP-loggarna.

MCP-indikatorn i statusfältet och dess popover: serverns lyssnarport, namnet på den anslutna sessionen, och åtgärderna ”Stoppa MCP-server” och ”Visa loggar”

Vid start väljer Restorm en ledig port, genererar en åtkomsttoken som hör till processen, och skriver en upptäcktsfil i systemets temporära katalog. JSON-RPC-servern lyssnar på 127.0.0.1:<port>/mcpenbart på loopback-gränssnittet: varje anropare utifrån får ett 403.

Alternativ A — startaren (rekommenderas)

Section titled “Alternativ A — startaren (rekommenderas)”

En liten proxy bygger bryggan mellan din MCP-klients standardinmatning och Restorms HTTP-server:

{
"mcpServers": {
"restorm": {
"command": "node",
"args": ["scripts/mcp-launcher.mjs"]
}
}
}

Den hittar den körande instansen, injicerar token, och startar aldrig Restorm i tysthet: en instans där du har stängt av MCP-servern förblir avstängd, med ett tydligt felmeddelande.

Läs porten och token i upptäcktsfilen, och skicka sedan dina JSON-RPC-begäranden med headern Authorization: Bearer <token>.

Flera Restorm kan köras parallellt. Varje anrop accepterar en reserverad nyckel __session för att peka ut den avsedda instansen. Verktygen list-instances, create_instance och terminate_instance kompletterar bilden.

Läsning · navigering · projekt · skrivning · miljöer och hemligheter · import · körning · scenarier · instanser · automatisering av gränssnittet (skärmbild, DOM-fråga, inmatning, kortkommandon, teman, layout).

Fyra resurser exponeras också: restorm://project, restorm://tree, restorm://active-tab och restorm://request/{id}.

Fullständig förteckning: MCP-verktyg.

Själva MCP-servern är aldrig begränsad. Varje verktyg kontrollerar sin egen behörighet i anropsögonblicket.

  • Utgåvan Community — all styrning av begäranden: köra, avbryta, läsa svar och historik, läsa strömmar, skicka meddelanden, importera från en URL, öppna och stänga flikar, hantera projekt, skriva i trädet, hantera miljöer och variabler, snabbinställningarna, favoriterna, och de sex brandväggsverktygen.
  • Utgåvan Pro — området scenarier (även för läsning), skärmbilderna, hela automatiseringen av gränssnittet, temana, minibläddraren, workbench-layouten, flera instanser, och git-verktygen.

Ett begränsat verktyg förblir listat — dess rubrik bär suffixet (Restorm Pro) — och returnerar ett uttryckligt och maskinläsbart fel i stället för att försvinna.

  • Loopback och token: servern lyssnar bara på 127.0.0.1, och token jämförs i konstant tid.
  • Hemligheter: en agent får det upplösta värdet av en hemlighet, precis som resten av applikationen — den styr Restorm i ditt namn, med dina egna hemligheter. Det som typen Hemlighet garanterar gäller fortfarande: värdet följer varken med i projektet, i en export eller till en otillåten tredjepartstjänst.
  • Verkliga nätverkseffekter: run_request anropar verkligen målet. Det är godkännandeflödet i din MCP-klient som är skyddsräcket — låt det vara aktivt.
  • Brandväggen gäller: ett anrop som en agent utlöser mot ett okänt ursprung ger samma fråga om tillstånd som ditt eget.
  • Loggning: varje anrop syns i MCP-loggarna, med sin begäran och sitt svar.