Restk
Cliente nativo da API macOS com servidor MCP embutido. Mais de 31 ferramentas para desenvolvimento de API assistido por IA. A extração de esquema garante que a IA nunca veja credenciais reais ou PII. Suporta Claude Code, Claude Desktop, Cursor
Documentação
Tudo o que você espera de um cliente de API profissional
RESTK é um cliente nativo completo em primeiro lugar. Aqui está o que você vai usar todos os dias.
Um construtor de requisições que faz tudo
REST e GraphQL em um só lugar. Parâmetros, cabeçalhos, múltiplos editores de corpo, geração de código e um visualizador de respostas com tempo, tamanho e formatação.

12 métodos de autenticação, integrados
OAuth 2.0 com PKCE, JWT, AWS SigV4, Hawk, NTLM, Digest, API Key, Basic e Bearer — configurados por requisição ou herdados de uma coleção.
- OAuth 2.0 (PKCE), JWT, AWS SigV4, NTLM, Hawk
- Herde autenticação de coleções e pastas
- Valores de variáveis nunca chegam à IA — secretos ou não

Scripts e testes com o motor Nova
JavaScript pré e pós-requisição. Escreva asserções, transforme variáveis e obtenha relatórios de aprovação/reprovação — sem necessidade de executor externo.
- JavaScript pré/pós-requisição
- Asserções de teste com relatório de aprovação/reprovação
- Manipulação de variáveis entre requisições
Novo — Git Sync
Seu workspace de API pertence ao git
Tudo o mais que você desenvolve está sob controle de versão. Agora seu workspace de API também pode estar — requisições, ambientes, pastas e runners, versionados em um repositório que é seu. Faça commit, branch e merge, do mesmo jeito que você entrega código.
Revise mudanças de API como código
Faça commit e branch do seu workspace de API e revise uma mudança como um diff legível — do mesmo jeito que você revisa código.
Merges reais, com resolvedor visual
Quando duas pessoas editam a mesma requisição, o RESTK mostra as duas versões lado a lado para você escolher — sem editar marcadores de conflito manualmente. Renomeações continuam renomeações; movimentações preservam seu trabalho.
Segredos nunca são commitados
Marque um valor como secreto e ele fica fora de todo commit. Colegas veem quais segredos um workspace espera, nunca seus valores — e uma verificação de segredos protege todo commit e push.
Seu repositório, funciona offline
Seu workspace vive em um repositório git que é seu. O RESTK cuida do trabalho com git dentro do aplicativo — sem cliente separado — e commits funcionam sem nenhuma rede.

Migre em minutos. Importe de qualquer lugar.
Traga seu trabalho existente com você. O RESTK detecta e importa automaticamente Postman, OpenAPI/Swagger, Insomnia e cURL — arraste, solte, pronto.
PostmanOpenAPI / SwaggerInsomniacURLRESTK nativo

Tudo o que você precisa de um cliente de API
Autenticação (12 métodos)
OAuth 2.0 (com PKCE), JWT, API Key, Basic, Digest, AWS SigV4, Hawk, NTLM, OAuth 1.0, Bearer, Herdado, Sem autenticação
GraphQL
Editor dedicado com introspecção de schema, autocompletar, painel de variáveis e seleção de operações
Scripts e Testes (Motor Nova)
Scripts JavaScript pré/pós-requisição. Asserções de teste, manipulação de variáveis, relatório de aprovação/reprovação
Ambientes e Variáveis
Múltiplos ambientes, substituição de {{variável}}, resolução hierárquica, variáveis secretas (nunca sincronizadas, nunca commitadas)
Importe de Qualquer Lugar
Postman, OpenAPI/Swagger, Insomnia, cURL, RESTK nativo — detecção automática, arraste e solte
Histórico de Requisições
Capturado automaticamente, pesquisável, restaure do histórico, linha do tempo por requisição
Seus dados. Você escolhe onde eles vivem.
Três modos de armazenamento, com diferentes limites de confiança. Escolha o que combina com o que você está trabalhando — e marque qualquer valor como secreto para mantê-lo fora de todos eles.
Local
Nada sai da sua máquina.
Sem conta, sem rede, totalmente offline. Nenhuma infraestrutura nossa no caminho.
Git
Arquivos simples em um repositório que é seu.
Faça commit, branch e merge de mudanças de API como código, com um resolvedor visual de conflitos. Segredos que você marca nunca são commitados — colegas veem quais segredos um workspace espera, nunca seus valores. Uma verificação de segredos protege todo commit e push.
Cloud
Sincronização em tempo real para equipes.
Credenciais de autenticação, valores de cabeçalhos e parâmetros, corpos de requisição e valores de variáveis de ambiente são criptografados no seu dispositivo (AES-256-GCM) antes de sincronizar. Seu banco de dados local é criptografado com AES-256. A sincronização usa criptografia gerenciada.
| Camada | Proteção |
|---|---|
| Armazenamento Local | Banco de dados criptografado com AES-256 |
| Transporte de Sincronização | AES-256-GCM, criptografado no seu dispositivo antes de sincronizar |
| Gerenciamento de Chaves | Criptografia gerenciada |
| Segredos | Nunca sincronizados, nunca commitados — em qualquer modo |
| Integração com IA | Valores de variáveis nunca enviados + redação de credenciais |
| Controle de Acesso | RBAC em 4 níveis (Proprietário, Gerente, Editor, Visualizador) |
| Atualizações | Assinadas criptograficamente |
Não é Electron. Não é um Web App.
Construído com tecnologias nativas do zero. Multi-abas, multi-janelas, paleta de comandos Cmd+P, temas claro/escuro. Parece um app de Mac porque é um.
Tecnologias NativasMulti-AbaPaleta Cmd+PFocado em TecladoAtualização Automática Sparkle
Agentes trabalham por referência, não por valor
Um agente de IA vê a forma das suas requisições e os nomes das suas variáveis — nunca os valores por trás delas. Suas chaves, tokens e URLs internas permanecem no aplicativo e são resolvidos na sua máquina no momento do envio.
Quando um agente executa uma requisição ao vivo, credenciais e segredos são removidos da resposta antes que ela chegue ao modelo. Toda ação de IA é registrada — o valor real ao lado do que o agente realmente viu — para que você possa verificar exatamente o que foi enviado.
{
"email": "[email protected]",
"api_key": "sk-live-abc123",
"balance": 42850.00
}
{
"email": "[email protected]",
"api_key": "[REDACTED]",
"balance": 42850.00
}
Observe o que passou: dados de negócio em uma resposta — nomes, IDs, saldos — chegam ao agente. É isso que permite que ele raciocine sobre o resultado. Se um valor não deve sair, marque-o como secreto ou use um workspace local.
Uma exceção, e ela passa por você: um agente pode pedir para exportar uma requisição como cURL com suas credenciais armazenadas. O RESTK para e pede sua aprovação, em um diálogo que informa que o agente as verá. Um agente não pode aprovar em seu nome — e esta é uma das poucas ações que não podem ser aprovadas automaticamente, mesmo que você tenha ativado a aprovação automática para todo o resto.
Valores Nunca EnviadosRedação de CredenciaisMCP LocalTrilha de AuditoriaControle de Coleções
27+ Ferramentas MCP. Zero Configuração.
Conecte Claude Code, Claude Desktop, Cursor ou Windsurf em um único passo. O servidor MCP embutido do RESTK inicia automaticamente e expõe:
Construir
Crie requisições, coleções, pastas, ambientes
Executar
Envie requisições, execute cURL, re-execute com substituições
Analisar
Análise de desempenho, padrões de erro, inferência de schema
Importar
Traga coleções do Postman, OpenAPI, Insomnia, cURL
Auditar
Toda ação de IA registrada — quem fez o quê, quando
Mais 9 recursos MCP e 4 prompts de IA. Funciona com qualquer cliente compatível com MCP.
Como o RESTK se Compara
| Recurso | RESTK | Postman | Bruno | Insomnia |
|---|---|---|---|---|
| App Nativo | Swift | Electron | Tauri | Electron |
| Integração com IA | MCP embutido (local) | IA em nuvem | Apenas cliente MCP | |
| Privacidade de IA | Nenhum valor de variável enviado | Primeiro na nuvem | ||
| Modos de Armazenamento | Local, git ou sincronizado | Primeiro na nuvem | Apenas git | Primeiro na nuvem |
| Fluxo de Trabalho Git | Nativo + merge visual | Primeiro na nuvem | Arquivos (traga seu próprio git) | Integrado (Electron) |
| Conflitos de Merge | Resolvedor visual por campo | Marcadores git brutos | Marcadores git brutos | |
| Trilha de Auditoria | Integrada | Apenas Enterprise | ||
| GraphQL | Completo | Completo | Básico | Básico |
| Preço | Grátis para começar | US$ 14/mês | Grátis | Freemium |
Quer um detalhamento completo? Veja a comparação completa
O cliente de API construído para a era da IA.
Desempenho nativo. MCP embutido que nunca vê seus valores. Local, git ou sincronizado. Grátis durante o beta.