octelium/octelium

A next-gen FOSS self-hosted unified zero trust secure access platform that can operate as a remote access VPN, a ZTNA platform, API/AI/MCP gateway, a PaaS, an ngrok-alternative and a homelab infrastructure.

解決的問題

Octelium 是一個統一的零信任安全存取平台,旨在取代傳統的 VPN 和碎片化的存取工具。它解決了在不需分發長期密鑰或開放防火牆埠的情況下,管理對私有內部資源(位於 NAT 後)和公開 SaaS API 的安全、身分導向存取問題。

工作原理

採用基於 Kubernetes 的可擴展身分感知代理架構。透過兩種主要方式提供安全存取:使用 WireGuard/QUIC 隧道的私有客戶端存取,以及無客戶端的 BeyondCorp 風格存取。平台使用策略即程式碼(CEL 和 OPA)實作屬性基礎存取控制(ABAC),根據身分與情境強制執行細粒度、請求級別的權限。

適用對象

  • 基礎設施工程師: 尋找 ngrok、Cloudflare Tunnel 或企業 VPN 的自托管替代方案的人。
  • AI 開發者: 建構需要安全、身分管理的遠端存取的代理網路或 MCP(模型上下文協定)閘道的人。
  • 家庭實驗室愛好者: 希望在不涉及複雜網路設定的情況下,安全地將本地服務(如 Ollama 或資料庫)暴露至網際網路的人。
  • DevOps 團隊: 需要為容器化應用提供類似 PaaS 的部署平台,並整合安全功能的團隊。

主要亮點

  • 無密鑰存取: 無需管理或分享密碼和 API 金鑰,即可存取 HTTP API、SSH 和資料庫。
  • AI 閘道功能: 為 LLM 提供商提供路由、可見性與身分基礎存取控制。
  • 代理基礎設施: 支援 MCP 閘道與 Agent2Agent(A2A)架構,實現 AI 代理間的互操作性。
  • 無客戶端沙箱: 與 Cordium 整合,為開發者與 AI 代理提供隔離且可重現的沙箱環境。
  • 零設定網路: 消除傳統 VPN 路由問題,支援透過 WireGuard/QUIC 的雙棧私有網路。

相關

  • Dispatch
  • 專案
  • 專案
  • Dispatch
  • Dispatch