2026/03/10

面向 Coding Agent 的私有本地服务

分享已有应用或生成文件,交回准确 URL 或 needs_login 授权步骤,并选用适合的 TSLink CLI 或 MCP 接口。

agent 可能在一台机器上完成网页预览或报告,而需要查看的人在另一台设备。仅交付 agent 机器上的端口并不能让人打开成果。TSLink 可通过使用者的 tailnet 分享已有本地服务,并返回结构化状态。

安装 TSLink v0.1.1。

分享预览或文件

bash
tslink share 3000 --name preview --json
tslink share ./report.html --name report --json

结果可能包含实际 URL。首次注册时,也可能返回 data.status: needs_login 与 data.auth_url。agent 应把授权 URL 交给人,等待批准,再执行 tslink url preview --wait 或 tslink url report --wait。人从另一台 tailnet 设备打开最终的私有 URL。默认路径无需存储 API token 或 OAuth client。

选择正确的自动化接口

  • **CLI JSON:**单条命令用 --json,读取版本化结果。
  • **历史上的本地 JSON API:**早期开发版本有 JSON-over-stdio 顶层命令,现已退役。新工作流请使用当前 CLI JSON 或 MCP。
  • TSLink 自身作为 MCP 控制服务器:tslink mcp 通过 stdio 连接本地 MCP client。可选的 tailnet 内 HTTP 控制面另有文档,拥有强管理权限。见 MCP 控制服务器配置。
  • **托管第三方 HTTP MCP 服务器:**将该服务器注册为 TSLink 代理服务,使获准的 tailnet 调用方能访问它。这不会将第三方服务器变成 TSLink 控制接口。见 MCP 托管。

每个服务拥有独立 tailnet 节点,但这不隔离进程,也不替代应用认证。代理和文件 HTTP 服务可用 --allow 收紧 Tailscale 身份;原始 TCP 依赖 tailnet 策略和后端认证。不要在公开 agent 日志中发布授权 URL、私有 hostname、工具输入或文件路径。