İçeriğe geç

Güvenlik duvarı

Restorm giden bütün çağrılarını — sizinkileri de bağımlılıklarınınkileri de — yakalar ve bilinmeyen olan her şeyi varsayılan olarak engeller.

Faydası doğrudandır: eve haber uçuran bir üçüncü taraf kütüphane, bunu siz görmeden yapamaz.

Güvenlik duvarının yetkilendirme talebi: engellenen köken, araya girme katmanı ve çağıran çerçeve, ayrıca Allow / Deny düğmeleri

Şu sırayla:

  1. Restorm’un yerel geri döngü üzerindeki dâhilî altyapı portlarına izin verilir.
  2. Beyaz liste izin verir.
  3. Projenizden türetilen kökenler izin verir — yani isteklerinizin, {{variables}} bütün ortamlarda yerine konduktan sonraki URL’leri; ağaçtaki her değişiklikte yeniden hesaplanır.
  4. Siyah liste reddeder.
  5. Aksi hâlde bir yetkilendirme talebi gösterilir.

Güvenlik duvarını yaşanabilir kılan şey 3. maddedir: üç yüz işlemli bir belirtim içe aktarmak üç yüz talep tetiklemez, çünkü bütün bu URL’ler projenizden gelir.

Şunları gösterir:

  • ilgili köken, https://exemple.com:443 biçiminde;
  • çağrıyı yakalayan katman;
  • çağıranla ilgili bir ipucu — başlatan URL ya da sorumlu npm paketini veya dosyayı adlandıran bir yığın izi;
  • iki düğme: Allow ve Deny.

Her karar, ilgili listeye kalıcı olarak kaydedilir.

Kullanılabilir bir pencere yoksa ya da 60 saniye boyunca yanıt verilmezse çağrı otomatik olarak reddedilir.

Görünüm ▸ Firewall tek bir sekme açar: canlı sayaçlarıyla birlikte Whitelist (N) ve Blacklist (N) olmak üzere iki liste, kural başına bir satır ve çöp kutusu simgesi, ayrıca scheme://host:port biçiminde bir ekleme alanı.

Bir Test outbound to google.com düğmesi, mekanizmanın çalıştığını doğrulamanızı sağlar.

Bir kural, şema + ana makine + port üçlüsüdür. Üçü de anlamlıdır: http, https değildir ve :443, :8443 değildir.

Bir kökeni bir listeye eklemek, onu diğerinden otomatik olarak çıkarır.

İki joker karakter kabul edilir:

BiçimEtkisi
https://api.exemple.com:*Bu ana makinenin bütün portları
https://*.exemple.comYalnızca tek düzeydeki alt alan adları

https://*.exemple.com, ne çıplak exemple.com’u ne de a.b.exemple.com’u kapsar.

  • Otomatik güncelleme çağrıları muaftır: bir talep tetiklemezler.
  • İş parçacıkları ve alt süreçler için her türlü HTTP trafiği reddedilir; talep etme ya da beyaz listeyle geçersiz kılma olanağı yoktur. Bilinçli bir savunma duruşudur.
  • Güvenlik duvarını devre dışı bırakmak için genel bir anahtar yoktur. Bu kasıtlıdır.

Yakalanan her çağrı, verdiktiyle birlikte, kopyalanabilir bir kabuk komutu biçiminde konsolda görünür.

Tümü Community sürümünde olmak üzere altı araç: open_firewall, firewall_list_rules, firewall_allow, firewall_deny, firewall_list_pending_prompts ve firewall_resolve_prompt. Bir ajanın yaptığı her değişiklik denetim kaydına girer. Bkz. MCP araçları envanteri.