TSLinkTSLink 文档

介绍

访问与管理电脑或云主机上的应用,保持私有或按自己的条件分享。

查看 Markdown

场景指南:在手机上使用编程 agent 的 Web UI · 私有分享一份 HTML 报告,并设置访问截止时间 · 分享一个应用,而非整台机器。

TSLink 为电脑或服务器上的每个应用提供独立的私有 Tailscale 地址。你可以为指定的人设置访问期限,给不使用 Tailscale 的人发送浏览器访客链接,并通过命令撤销权限。这些操作可以在 CLI 中完成,也可以交给限定角色的 AI agent。Tailscale 提供传输和 HTTPS,TSLink 在每台主机上管理应用。

TSLink v0.1.1:通过 Homebrew、归档或软件包安装。

选择第一个流程

share 与 add 默认确保网关运行。新节点可能返回浏览器入网 URL(needs_login);先完成入网及可能的设备审批,再用 tslink url <name> --wait 获取准确地址。普通私有分享不必存储凭据。

当前可用

功能范围
Proxy、文件与原始 TCP独立内嵌节点与本机注册表;主机无需独立 Tailscale daemon
人员与期限仅私有 proxy/文件 HTTP;实际 Tailscale 登录账户、逐请求到期和撤销
邀请 bundle可选的逐应用 single-use device invite;创建需用户自己的 API token
公共 Funnel仅 proxy,明确 --funnel --public;新的默认开放 24 小时
Recipes 与发现预览/应用自托管应用的访问路径;应用仍需自行安装与配置
健康与通知后端观察、key 到期预警及可选的主人通知
请求限制HTTP body 大小及读取/空闲窗口,不是每秒请求限流
CLI 与 MCP带版本的 CLI JSON、本地 stdio MCP、可选的 tailnet-only 远程 MCP,需明确 owner 条目或 scoped bindings
生命周期热重载与平台监督;Windows Task Scheduler 使用内建 crash supervisor

访问边界

Tailscale 策略控制网络可达性。TSLink 为私有 HTTP/文件添加人员检查与可选的 --allow。按人限制的应用中,未知调用者需要有效授权或明确的旧 allow 规则;已管理人员的授权优先于旧 allow。原始 TCP 依靠 tailnet 策略与后端认证。开放 Funnel 没有 TSLink 访问者身份检查;浏览器访客链接是另一条明确公开的流程,强制检查 bearer gate。

撤销阻止新请求,已有流可以继续,已下载数据无法收回。独立节点不隔离后端进程或主机。Tailnet 传输加密,本地后端跳转可能为明文。应用仍负责自身认证。

多主机汇总目录、中间件、admin REST/dashboard、cluster sync、自定义域名 ACME 与 Prometheus 仍在规划中。私有 portal、请求、QR 引导、访客链接、灵活期限、scoped MCP 与有界历史已交付。TSLink 不安装应用、不隔离主机进程、不创建 VPC。

下一步:任务示例 · 健康与请求限制 · 命令参考。

来源:TSLink README。

目录