fosrl/pangolin
Modern networking and security platform providing secure access and connectivity to apps, infrastructure, and AI workloads. Connect and protect your users.
解決的問題
Pangolin 是一個開源的 SASE(安全存取服務邊緣)平台,整合了網路與安全。它取代了傳統的重型 VPN 和封閉式雲端架構,提供一個可自托管的零信任系統,讓使用者能安全地連接到私人資源與 AI 模型,而無需將整個網路暴露在互聯網上。
運作方式
基於 WireGuard 建構,Pangolin 使用輕量級使用者空間連接器建立出站隧道,並採用智慧型 NAT 穿透技術,無需公共 IP 或開放埠即可穿透防火牆。它整合身份提供者以實現角色基礎存取控制(RBAC),確保存取權限是依資源授予,而非依網路授予。此外,它還提供瀏覽器式的反向代理,支援 HTTPS、VNC、RDP 和 SSH 存取,並提供專用客戶端用於私人資源存取。
適用對象
專為需要安全、可審計且可自托管替代方案(如 Cloudflare One 或 Zscaler)的管理員與組織設計,也適用於管理雲端與自托管 AI 模型伺服器存取的團隊。
主要特色
- 身份感知 AI 網關:透過單一 URL 統一存取雲端模型(OpenAI、Anthropic)與自托管伺服器(vLLM、Ollama),支援預算控制、會話歷史記錄,以及透過桌面客戶端實現無密鑰存取。
- 零信任存取:細粒度的資源層級存取控制,而非暴露整個網路。
- 瀏覽器存取:無需安裝客戶端,即可在瀏覽器中直接使用 SSH、VNC 和 RDP 端點。
- NAT 穿透:無需公共 IP,即可連接受限制防火牆後的遠端網路。
- 統一策略模型:VPN、反向代理與 AI 網關共用同一套身份與策略系統。
相關
- 專案
- 專案
- 專案
- 專案