Tailscale于2019年以基于开源WireGuard技术的VPN服务商身份起步,而在AI时代,提供私有网络连接能力正展现出越来越重要的实用价值。
去年,Tailscale完成了1.6亿美元融资,用于扩展其基于WireGuard的VPN平台。上周,在Tailscale Up大会上,该公司通过一系列新产品发布,正式迈出了远超传统VPN定位的关键一步。
与传统VPN通过IP地址绑定访问权限不同,Tailscale将访问权限绑定到设备或用户身份,并基于该身份执行策略,以决定其可访问的资源范围。这一核心能力如今成为一系列新服务的基础。
本次发布的新产品与服务包括:
Control D DNS过滤:与合作伙伴Control D联合推出的DNS过滤服务,现已通过Tailscale现有策略引擎统一管理,可屏蔽恶意及未授权的访问目标。
Tailscale PAM:特权访问管理产品(现处于测试阶段),为敏感基础设施提供凭据注入和即时访问能力。
Aperture:Tailscale的AI网关,现已正式发布,可为AI智能体赋予身份标识并提供一套安全防护机制。
Aperture Plus:一款基于浏览器的访问工具,无需将Tailscale作为系统级VPN安装即可使用。
Tailcat:一个无中心化控制平面的开源网状网络。
开发者API与SDK:用于在Tailscale身份层之上直接构建软件的全新工具集。
在大会开幕主题演讲中,Tailscale联合创始人兼CEO Avery Pennarun借用希腊神话阐述了公司正在解决的核心挑战。他表示,目前少数大公司掌控着AI基础设施,将其封装在昂贵的垂直整合系统中,且只有这些公司自己才能掌控。
"也许就像宙斯一样,也许他们一开始就从我们这里偷走了火种,"Pennarun说,"所以,我们要一起把它偷回来。"
网络访问控制:DNS过滤与特权访问管理
将设备接入网络只是解决了一半问题,另一半是决定设备连入后可以访问哪些资源。本次发布的两项产品分别针对DNS目标过滤和tailnet(Tailscale对客户私有网络的称呼)上的特权基础设施访问问题。
Control D DNS过滤将现有集成整合为单一购买项目。Control D是一项DNS过滤服务,可在设备访问之前屏蔽恶意、钓鱼及未授权域名。用户可通过Tailscale自有策略引擎直接应用Control D的过滤配置,按用户、群组、标签或设备进行管理,无需同时操作两套独立控制台。
Tailscale PAM则解决了另一个问题:对特定基础设施的特权访问,而非仅针对DNS目标。Tailscale于2026年3月收购了Border0,Tailscale PAM的底层技术正是源于此次收购。通过Tailscale PAM,团队可以一键授权用户访问特定服务器、数据库、Kubernetes集群和Web应用,而无需分发长期密码或API密钥。每一个会话——无论来自人类还是AI智能体——均会被记录,并可设定特定时间窗口,以满足审计和合规要求。
Aperture:赋予AI智能体网络身份
Aperture是Tailscale的AI网关。它为AI智能体在tailnet上赋予一个身份标识,方式与设备或用户获取身份的方式相同,并将该智能体的模型调用和工具使用通过Tailscale私有网络进行路由,而不再经由公开互联网传输。这将Tailscale原有VPN背后的核心理念——基于身份的访问控制而非基于网络的访问控制——延伸到了AI智能体领域。
Aperture最初于十个月前以代理形式推出,目的是消除在tailnet上向工程师和智能体分发API密钥的需求。此后,它逐步演进为一个完整的AI网关,具备成本控制、安全防护和模型上下文协议(MCP)代理功能,并对每项智能体操作进行日志记录以便审计。在Tailscale Up大会上,Aperture正式发布,新增了对开源模型与闭源模型的Token购买功能,以及两个全新MCP端点——支持Aperture和编程智能体自动配置tailnet节点并通过SSH访问。
"Tailscale的访问控制规则在这里依然有效,Aperture以及其他所有智能体都必须遵守,"Aperture产品经理Remy Guercio解释道,"因此,你可以精确控制哪些机器可以与Aperture通信,以及Aperture可以与哪些机器通信。"
单独推出的Aperture Plus将相同的访问模式延伸至浏览器端。它无需将Tailscale作为系统级VPN安装,每个会话相互隔离,并支持用户同时运行连接到不同tailnet的多个工作区。
开放API与SDK,将能力开放给开发者
Pennarun对Tailscale的期许,是打破大型科技巨头的垄断、真正开放访问权限。这种理念也延伸至Tailscale自身——开放驱动产品的底层工具,而不是将其封锁在公司内部。
为此,Tailscale推出了面向Rust、Python、C、C++和Elixir的软件开发工具包(SDK)。全新的Tailnet创建API支持软件自动创建隔离的tailnet,适用于持续集成任务或临时AI智能体工作区。配套推出的声明式tailnet共享功能,允许管理员在策略中一次性定义共享规则,无需逐一手动审批每个连接请求。
"所以,今天的主题就是从众神手中夺回火种,并将其平等地传播给每一个人,"Pennarun说。
Q&A
Q1:Tailscale的Aperture是什么?它如何为AI智能体提供安全访问?
A:Aperture是Tailscale推出的AI网关,为AI智能体在私有网络(tailnet)上赋予唯一身份标识,并通过Tailscale的私有网络路由智能体的模型调用与工具使用,而非经由公开互联网传输。它具备成本控制、安全防护和MCP代理功能,对每项智能体操作进行日志记录,便于审计与合规管理。现已正式发布,并新增Token购买及SSH访问支持。
Q2:Tailscale PAM是什么?和传统特权访问管理有什么不同?
A:Tailscale PAM是一款特权访问管理产品,基于Tailscale收购Border0后获得的技术构建,目前处于测试阶段。与传统方案不同,它无需分发长期密码或API密钥,支持一键授权访问特定服务器、数据库、Kubernetes集群和Web应用。每个会话均被完整记录,并可设定访问时间窗口,满足企业审计与合规要求。
Q3:Tailscale新推出的开发者API和SDK支持哪些编程语言?有哪些使用场景?
A:Tailscale新推出的SDK支持Rust、Python、C、C++和Elixir五种编程语言。配套的Tailnet创建API允许软件自动创建隔离的tailnet,适用于持续集成(CI)任务或临时AI智能体工作区。此外,声明式tailnet共享功能支持管理员通过策略统一定义共享规则,简化大规模网络管理流程。
