動察 Beating AI 快訊,Tailscale 開源了 Tailcat。兩台機器不用註冊帳號,也不用加入同一個 Tailnet,拿到一串地址就能直接連起來。它繼續使用 Tailscale 的 WireGuard 加密、NAT 穿透和 DERP 中繼,但不需要 Tailscale 的帳號和控制面。
一台機器運行 Tailcat,就會生成一串連接地址。把地址發給另一台機器,就能傳文件、轉發端口或者 SSH。連接會先通過 DERP 找到對方,再嘗試直接建立點對點 UDP 連接;打洞失敗,流量才繼續走 DERP 中繼。整個過程都在使用者空間完成,不改變系統路由和 DNS。
Tailscale 首席工程師 Brad Fitzpatrick 早在 2023 年就做出了 Tailcat 原型,後來基本擱置。最近 AI Agent 開始大量連接沙箱、遠端 VM 和測試機器,他又把這個專案撿了回來。他用 Tailcat 讓 Agent 臨時連接樹莓派、EC2 和 Windows 主機,不用先給 Agent 配帳號和網路。
Tailcat 也不是完整 Tailscale 的替代品。它沒有使用者身份、權限策略和裝置管理,連接地址本身要像密碼一樣保管。Tailscale 托管的 Tailcat DERP 中繼會記錄元資料,而且限速、沒有線上率 SLA;需要更穩定或更私密,可以自行部署 DERP。