fosrl/pangolin

Modern networking and security platform providing secure access and connectivity to apps, infrastructure, and AI workloads. Connect and protect your users.

解决的问题

Pangolin 是一个开源的 SASE(安全访问服务边缘)平台,统一了网络与安全。它取代了传统的重型 VPN 和封闭的云架构,提供一个可自托管的零信任系统,使用户能够安全地连接到私有资源和 AI 模型,而无需将整个网络暴露在互联网上。

工作原理

基于 WireGuard 构建,Pangolin 使用轻量级用户空间连接器创建出站隧道,并采用智能 NAT 穿透技术,无需公共 IP 或开放端口即可穿透防火墙。它集成了身份提供商以实现基于角色的访问控制(RBAC),确保访问权限按资源授予,而非按网络授予。此外,它还提供基于浏览器的反向代理,支持 HTTPS、VNC、RDP 和 SSH 访问,并提供专用客户端用于私有资源访问。

适用人群

专为需要安全、可审计且可自托管的替代方案(如 Cloudflare One 或 Zscaler)的管理员和组织设计,也适用于管理云上和自托管 AI 模型服务器访问的团队。

主要亮点

  • 身份感知 AI 网关:通过单一 URL 统一访问云模型(OpenAI、Anthropic)和自托管服务器(vLLM、Ollama),支持预算控制、会话历史记录,以及通过桌面客户端实现无密钥访问。
  • 零信任访问:细粒度的资源级访问控制,而非暴露整个网络。
  • 浏览器访问:无需安装客户端,即可在浏览器中直接使用 SSH、VNC 和 RDP 终端。
  • NAT 穿透:无需公共 IP,即可连接受限制防火墙后的远程网络。
  • 统一策略模型:VPN、反向代理和 AI 网关共享同一套身份和策略系统。

相关

  • 项目
  • 项目
  • 项目
  • 项目