介绍
访问与管理电脑或云主机上的应用,保持私有或按自己的条件分享。
场景指南:在手机上使用编程 agent 的 Web UI · 私有分享一份 HTML 报告,并设置访问截止时间 · 分享一个应用,而非整台机器。
TSLink 为电脑或服务器上的每个应用提供独立的私有 Tailscale 地址。你可以为指定的人设置访问期限,给不使用 Tailscale 的人发送浏览器访客链接,并通过命令撤销权限。这些操作可以在 CLI 中完成,也可以交给限定角色的 AI agent。Tailscale 提供传输和 HTTPS,TSLink 在每台主机上管理应用。
TSLink v0.1.1:通过 Homebrew、归档或软件包安装。
选择第一个流程
- 什么时候需要 TSLink?:按任务、配置与边界,对比只用 Tailscale 和使用 TSLink。
- 第一次私有分享:从手机打开本地应用或文件。
- 分享给指定的人并设置期限:开放七天、邀请外部访问者或撤销权限。
- 访问本地 AI:让获准设备连接已有模型 API。
- Agent/MCP 配置:通过依角色变化的工具集合(owner 为 44 个)让 agent 查看与管理分享。
- 浏览器访客链接:限时开放一个 HTTP 应用。
- 私有 portal、请求与 QR:每台主机的统一入口。
- 灵活期限:选择截止时间与明确续期。
- 访问历史:查看保留的访问与变更。
- MCP 角色:在范围内委派应用操作。
- 选择分享工具:比较 TSLink、Serve、官方 Services 与公共隧道。
share 与 add 默认确保网关运行。新节点可能返回浏览器入网 URL(needs_login);先完成入网及可能的设备审批,再用 tslink url <name> --wait 获取准确地址。普通私有分享不必存储凭据。
当前可用
| 功能 | 范围 |
|---|---|
| Proxy、文件与原始 TCP | 独立内嵌节点与本机注册表;主机无需独立 Tailscale daemon |
| 人员与期限 | 仅私有 proxy/文件 HTTP;实际 Tailscale 登录账户、逐请求到期和撤销 |
| 邀请 bundle | 可选的逐应用 single-use device invite;创建需用户自己的 API token |
| 公共 Funnel | 仅 proxy,明确 --funnel --public;新的默认开放 24 小时 |
| Recipes 与发现 | 预览/应用自托管应用的访问路径;应用仍需自行安装与配置 |
| 健康与通知 | 后端观察、key 到期预警及可选的主人通知 |
| 请求限制 | HTTP body 大小及读取/空闲窗口,不是每秒请求限流 |
| CLI 与 MCP | 带版本的 CLI JSON、本地 stdio MCP、可选的 tailnet-only 远程 MCP,需明确 owner 条目或 scoped bindings |
| 生命周期 | 热重载与平台监督;Windows Task Scheduler 使用内建 crash supervisor |
访问边界
Tailscale 策略控制网络可达性。TSLink 为私有 HTTP/文件添加人员检查与可选的 --allow。按人限制的应用中,未知调用者需要有效授权或明确的旧 allow 规则;已管理人员的授权优先于旧 allow。原始 TCP 依靠 tailnet 策略与后端认证。开放 Funnel 没有 TSLink 访问者身份检查;浏览器访客链接是另一条明确公开的流程,强制检查 bearer gate。
撤销阻止新请求,已有流可以继续,已下载数据无法收回。独立节点不隔离后端进程或主机。Tailnet 传输加密,本地后端跳转可能为明文。应用仍负责自身认证。
多主机汇总目录、中间件、admin REST/dashboard、cluster sync、自定义域名 ACME 与 Prometheus 仍在规划中。私有 portal、请求、QR 引导、访客链接、灵活期限、scoped MCP 与有界历史已交付。TSLink 不安装应用、不隔离主机进程、不创建 VPC。
来源:TSLink README。