隐私
您的数据留在您手上
Section titled “您的数据留在您手上”- 项目就是您磁盘上的文件。没有托管的工作空间,也没有任何自动同步。
- 模拟服务器运行在您自己的机器上,监听
localhost。不会经由第三方服务往返。 - 响应历史是放在您项目旁边的一个归档文件。
- 密钥绝不会写进项目:它们存放在本地文件中,或者存放在系统的环境变量里。请参阅 密钥。
- 代码动作在一个 WebAssembly 沙箱中执行,无法访问您的文件系统。
Restorm 会拦截它发出的所有出站调用 —— 既包括您的调用,也包括它依赖库的调用 —— 并默认拦截那些并非来自您项目 URL 的请求,同时向您请求授权。
这是这里所能提供的最实在的一项保障:第三方库无法在您不知情的情况下调用远端服务。请参阅 防火墙。
仍然会发出的流量
Section titled “仍然会发出的流量”| 流量 | 何时发生 |
|---|---|
| 您的请求 | 当您发送它们的时候 —— 这正是这个工具的用途 |
| 检查更新 | 启动时以及每四小时一次,可在设置中关闭 |
| 校验权限 | 仅当您已登录某个账户时 |
| 通过 URL 导入 | 仅当您主动触发一次导入时 |
更新相关的调用不受防火墙约束;其余所有调用都受其约束。
MCP 服务器只监听本地回环地址,并要求一个进程专属的令牌。 在没有显示环境的机器上,它永远不会启动。
智能体拿到的是您密钥已解析的值,与应用的其余部分一样 —— 它是代表您在驱动 Restorm。每一次调用都会记录在 MCP 日志中。
有一点需要知道:run_request 会真正调用目标。起到防护作用的是您 MCP
客户端的审批流程 —— 请让它保持启用。
本服务的隐私政策发布在 restorm.app/privacy。