octelium/octelium

A next-gen FOSS self-hosted unified zero trust secure access platform that can operate as a remote access VPN, a ZTNA platform, API/AI/MCP gateway, a PaaS, an ngrok-alternative and a homelab infrastructure.

解决的问题

Octelium 是一个统一的零信任安全访问平台,旨在取代传统的 VPN 和碎片化的访问工具。它解决了在无需分发长期密钥或开放防火墙端口的情况下,管理对私有内部资源(位于 NAT 后)和公共 SaaS API 的安全、基于身份的访问问题。

工作原理

采用基于 Kubernetes 的可扩展身份感知代理架构。通过两种主要方式提供安全访问:使用 WireGuard/QUIC 隧道的私有客户端访问,以及无客户端的 BeyondCorp 风格访问。平台使用策略即代码(CEL 和 OPA)实现基于属性的访问控制(ABAC),根据身份和上下文强制执行细粒度的、请求级别的权限。

适用人群

  • 基础设施工程师: 寻找 ngrok、Cloudflare Tunnel 或企业 VPN 的自托管替代方案的人。
  • AI 开发者: 构建需要安全、身份管理的远程访问的代理网络或 MCP(模型上下文协议)网关的人。
  • 家庭实验室爱好者: 希望在不涉及复杂网络配置的情况下,安全地将本地服务(如 Ollama 或数据库)暴露到互联网的人。
  • DevOps 团队: 需要为容器化应用提供类似 PaaS 的部署平台,并集成安全功能的团队。

主要亮点

  • 无密钥访问: 无需管理或共享密码和 API 密钥,即可访问 HTTP API、SSH 和数据库。
  • AI 网关功能: 为 LLM 提供商提供路由、可见性和基于身份的访问控制。
  • 代理基础设施: 支持 MCP 网关和 Agent2Agent(A2A)架构,实现 AI 代理间的互操作性。
  • 无客户端沙箱: 与 Cordium 集成,为开发者和 AI 代理提供隔离且可复现的沙箱环境。
  • 零配置网络: 消除传统 VPN 路由问题,支持通过 WireGuard/QUIC 的双栈私有网络。

相关

  • Dispatch
  • 项目
  • 项目
  • Dispatch
  • Dispatch