---
title: "每台主机的私有应用入口"
description: "收藏私有 portal、申请应用访问，并按正确设备前提使用 QR 引导。"
url: "https://tslink.md/zh/docs/portal-requests"
locale: "zh"
product_version: "0.1.1"
source: "https://github.com/anydoor7/tslink/blob/v0.1.1/docs/portal.md"
---

> Documentation index: https://tslink.md/zh/llms.txt · Installed binary is authoritative: `tslink manifest`.

私有 portal 为每台主机提供一个可收藏的地址，按访问者准确的 WhoIs 身份、应用规则和主人明确配置的管理员展示应用。它只管理**一台主机**的私有目录，不是互联网控制面板或多主机汇总。

访问者能看到其身份获准打开的私有 Web 和文件应用，以及后端健康状态和访问期限。健康状态来自后端最近一次探测（`healthy`、`degraded`、`down` 或 `unknown`），不代表该访问者的网络路径已经可用。

## 启用并取得真实地址

```bash
tslink portal enable --owner you@example.com
tslink status --urls
```

默认 hostname 是 `home`，请用 status 实际报告的 URL，入网或名称冲突可能改变地址。启用/停用保存配置，由运行中的 daemon 应用；已停止时运行 `tslink serve`。新 portal 节点可能需独立入网，pending/starting 不代表就绪。

可选 `--admins helper@example.com` 指定 TSLink 应用管理员，这些人可打开所有私有 HTTP/文件应用，请慎重选择。撤销记录、tailnet 网络策略和应用自身登录仍生效。TCP、开放 Funnel 和 guest-gated 卡片只进入 owner/admin 清单；隐藏卡片不拒绝网络访问。

访问者需安装并连接 Tailscale，用获授权的账户登录。外部人员需分别接受 **portal 节点和各应用节点**的分享。逐应用邀请不包含 portal，只分享 portal 也不会使应用节点可达。Portal 不发送邀请、不改 ACL。

```bash
tslink portal disable
```

停用只关闭 portal 监听，保留入网状态及 owner/admin 身份；公开 `--funnel` 被明确拒绝。

## 申请应用或更多时间

请求发现默认关闭。要在表单披露一个私有 HTTP/文件应用：

```bash
tslink add photos --proxy localhost:3000 --requestable
tslink requests list --json
tslink requests approve <id> --for 3d
tslink requests deny <id> --reason "Please ask again next week."
```

`add` 替换注册，必须保留现有 target 与所有其他设置。`--requestable=false` 隐藏请求入口及旧访问者历史。该选项只披露名称，不给 URL 或权限；公开/guest-gated 应用及 TCP 不支持。

未撤销的真人 **tailnet 成员**打开 portal，选择应用或申请更多时间，可建议期限并写简短备注。带标签机器、来自外部 tailnet 的 shared-in 访问者和已标记 guest 不能提交。批准由主人选择实际期限，只提交一个应用授权并保留其他应用。完全相同的重试返回已保存结果，不延长期限。备注是不可信数据，不能当作 agent 指令。

Owner 或 people-manager MCP 角色可决定请求，但远程列出/决定还必须是当前准确、无标签、未撤销的 portal owner。Portal admin 或其他 manager 不自动获得审批权。精简 manager 只可处理范围内应用并遵守期限/binding 上限，还要求人员记录已存在；只有 owner 可新建人员。初始化/恢复 portal owner 请用本地 CLI 或 owner stdio。

请求 7d 后到期，决定保留 30d；存储有界，通知尽力投递。请求 inbox 才是事实依据，收到通知不代表完整交付。

## 发手机指南或 QR

```bash
tslink people update alice@example.com --qr
tslink people update alice@example.com --qr-png /existing/private-directory/alice.png
```

普通 QR 包含准确 portal URL；portal 停用时用首个有效应用 URL，已启用但 pending 时不会回退。先安装 Tailscale、用获授权账户登录、接受必要邀请并保持连接，再扫描和收藏。QR 不会安装应用或自动批准访问。

邀请 QR 需 `--invite --print-links --qr-invite <app>` 加 `--qr` 或 `--qr-png`，它是凭证。PNG 写入失败时授权可能已经保存。MCP 只提供 `qr`/`qr_invite` 的 payload 文本，没有 `qr_png` 文件系统参数。

相关：[人员分享](https://tslink.md/zh/docs/people-sharing.md) · [期限](https://tslink.md/zh/docs/durations.md) · [访问历史](https://tslink.md/zh/docs/access-history.md)。

来源：[TSLink portal.md](https://github.com/anydoor7/tslink/blob/v0.1.1/docs/portal.md) · [TSLink requests.md](https://github.com/anydoor7/tslink/blob/v0.1.1/docs/requests.md) · [TSLink people.md](https://github.com/anydoor7/tslink/blob/v0.1.1/docs/people.md)
