---
title: "介绍"
description: "访问与管理电脑或云主机上的应用，保持私有或按自己的条件分享。"
url: "https://tslink.md/zh/docs"
locale: "zh"
product_version: "0.1.1"
source: "https://github.com/anydoor7/tslink/blob/v0.1.1/README.md"
---

> Documentation index: https://tslink.md/zh/llms.txt · Installed binary is authoritative: `tslink manifest`.

场景指南：[在手机上使用编程 agent 的 Web UI](https://tslink.md/zh/docs/agent-ui-phone.md) · [私有分享一份 HTML 报告，并设置访问截止时间](https://tslink.md/zh/docs/private-html-report.md) · [分享一个应用，而非整台机器](https://tslink.md/zh/docs/share-one-app.md)。

TSLink 为电脑或服务器上的每个应用提供独立的私有 Tailscale 地址。你可以为指定的人设置访问期限，给不使用 Tailscale 的人发送浏览器访客链接，并通过命令撤销权限。这些操作可以在 CLI 中完成，也可以交给限定角色的 AI agent。Tailscale 提供传输和 HTTPS，TSLink 在每台主机上管理应用。

[TSLink v0.1.1：通过 Homebrew、归档或软件包安装](https://tslink.md/zh/docs/installation.md)。

## 选择第一个流程

* [什么时候需要 TSLink？](https://tslink.md/zh/docs/when-to-use-tslink.md)：按任务、配置与边界，对比只用 Tailscale 和使用 TSLink。
* [第一次私有分享](https://tslink.md/zh/docs/quickstart.md)：从手机打开本地应用或文件。
* [分享给指定的人并设置期限](https://tslink.md/zh/docs/people-sharing.md)：开放七天、邀请外部访问者或撤销权限。
* [访问本地 AI](https://tslink.md/zh/docs/local-ai.md)：让获准设备连接已有模型 API。
* [Agent/MCP 配置](https://tslink.md/zh/docs/mcp-server.md)：通过依角色变化的工具集合（owner 为 44 个）让 agent 查看与管理分享。
* [浏览器访客链接](https://tslink.md/zh/docs/guest-links.md)：限时开放一个 HTTP 应用。
* [私有 portal、请求与 QR](https://tslink.md/zh/docs/portal-requests.md)：每台主机的统一入口。
* [灵活期限](https://tslink.md/zh/docs/durations.md)：选择截止时间与明确续期。
* [访问历史](https://tslink.md/zh/docs/access-history.md)：查看保留的访问与变更。
* [MCP 角色](https://tslink.md/zh/docs/mcp-scopes.md)：在范围内委派应用操作。
* [选择分享工具](https://tslink.md/zh/docs/comparisons.md)：比较 TSLink、Serve、官方 Services 与公共隧道。

`share` 与 `add` 默认确保网关运行。新节点可能返回浏览器入网 URL（`needs_login`）；先完成入网及可能的设备审批，再用 `tslink url <name> --wait` 获取准确地址。普通私有分享不必存储凭据。

## 当前可用

| 功能              | 范围                                                                               |
| --------------- | -------------------------------------------------------------------------------- |
| Proxy、文件与原始 TCP | 独立内嵌节点与本机注册表；主机无需独立 Tailscale daemon                                             |
| 人员与期限           | 仅私有 proxy/文件 HTTP；实际 Tailscale 登录账户、逐请求到期和撤销                                     |
| 邀请 bundle       | 可选的逐应用 single-use device invite；创建需用户自己的 API token                               |
| 公共 Funnel       | 仅 proxy，明确 --funnel --public；新的默认开放 24 小时                                        |
| Recipes 与发现     | 预览/应用自托管应用的访问路径；应用仍需自行安装与配置                                                      |
| 健康与通知           | 后端观察、key 到期预警及可选的主人通知                                                            |
| 请求限制            | HTTP body 大小及读取/空闲窗口，不是每秒请求限流                                                    |
| CLI 与 MCP       | 带版本的 CLI JSON、本地 stdio MCP、可选的 tailnet-only 远程 MCP，需明确 owner 条目或 scoped bindings |
| 生命周期            | 热重载与平台监督；Windows Task Scheduler 使用内建 crash supervisor                            |

## 访问边界

Tailscale 策略控制网络可达性。TSLink 为私有 HTTP/文件添加人员检查与可选的 `--allow`。按人限制的应用中，未知调用者需要有效授权或明确的旧 allow 规则；已管理人员的授权优先于旧 allow。原始 TCP 依靠 tailnet 策略与后端认证。开放 Funnel 没有 TSLink 访问者身份检查；浏览器访客链接是另一条明确公开的流程，强制检查 bearer gate。

撤销阻止新请求，已有流可以继续，已下载数据无法收回。独立节点不隔离后端进程或主机。Tailnet 传输加密，本地后端跳转可能为明文。应用仍负责自身认证。

多主机汇总目录、中间件、admin REST/dashboard、cluster sync、自定义域名 ACME 与 Prometheus 仍在[规划中](https://tslink.md/zh/docs/experimental-roadmap.md)。私有 portal、请求、QR 引导、访客链接、灵活期限、scoped MCP 与有界历史已交付。TSLink 不安装应用、不隔离主机进程、不创建 VPC。

下一步：[任务示例](https://tslink.md/zh/docs/use-cases.md) · [健康与请求限制](https://tslink.md/zh/docs/health-and-alerts.md) · [命令参考](https://tslink.md/zh/docs/commands.md)。

来源：[TSLink README](https://github.com/anydoor7/tslink/blob/v0.1.1/README.md)。
