TailscaleMCP
Tailscale MCP
Opera tu tailnet desde las herramientas de IA que ya utilizas. Tailscale MCP es un servidor FastMCP 3.1.0+ que expone la API de administración de Tailscale a asistentes y automatizaciones: dispositivos, DNS, servicios, monitoreo, Funnel, flujos relacionados con Taildrop y más a través de un pequeño conjunto de herramientas combinadas (muchas operaciones cada una, para que tu cliente no se inunde con cientos de nombres de herramientas diminutas). Los flujos de trabajo agénticos opcionales SEP-1577 (run_agentic_tailnet_workflow) permiten que un host capaz ejecute flujos de varios pasos cuando el muestreo está configurado. Una aplicación web opcional (Vite/React) ofrece a los humanos un panel de control con estilo glass: topología de Mi tailnet, perspectivas de Tailnets asociadas, ayuda y estado de conexión.
Repositorio: github.com/sandraschi/tailscale-mcp
Por qué existe esto
Si administras una tailnet de Tailscale, ya utilizas la consola de administración y la API oficial. Este proyecto convierte esa superficie en herramientas MCP para que Cursor, Claude Desktop, Antigravity o cualquier cliente compatible con MCP pueda listar dispositivos, inspeccionar DNS, impulsar la automatización y responder preguntas sobre tu red con respuestas estructuradas (indicadores de éxito, errores, sugerencias) en lugar de scripts de shell ad-hoc.
Te mantienes en el contrato de la API de administración: la referencia autorizada sigue siendo la documentación de la API de Tailscale. El servidor MCP añade una agrupación basada en opiniones, persistencia para ciertos flujos, muestreo de LLM opcional para tareas de varios pasos y una interfaz de usuario de navegador opcional para comprobaciones visuales rápidas.
Related MCP server: mcp-tailscale
Qué obtienes
Herramientas MCP (patrón de herramientas combinadas)
En lugar de docenas de herramientas únicas, las operaciones se agrupan en dominios dirigidos por verbos como manage_tailnet_devices, manage_tailnet_network, monitor_tailnet, manage_taildrop, manage_funnel y más (seguridad, automatización, informes, integraciones, etc.). Cada herramienta toma un argumento operation similar en espíritu a otros servidores de flota que evitan la explosión de herramientas. Los nombres de MCP son primero el verbo; el prefijo redundante tailscale_ no se utiliza porque este servidor es exclusivo de Tailscale.
La cobertura incluye gestión de dispositivos y usuarios, MagicDNS y políticas de red, servicios de Tailscale (TailVIPs) donde estén expuestos, monitoreo y métricas, flujos relacionados con Funnel y Taildrop (con integración de CLI donde corresponda), además de ayuda, estado y resúmenes de tailnets asociadas para organizaciones que comparten tailnets con socios.
La matriz completa de herramientas y operaciones se encuentra en docs/TAILSCALE_MCP_PORTMANTEAU_TOOLS.md (consulta el índice de documentos para cualquier material de referencia adicional).
Flujos de trabajo agénticos (opcional)
Para la automatización de varios pasos, run_agentic_tailnet_workflow utiliza el muestreo de FastMCP (SEP-1577). Puedes apuntar el servidor a un endpoint local compatible con OpenAI (por ejemplo, Ollama) a través de TAILSCALE_SAMPLING_*, o dejar que el host ejecute el LLM con TAILSCALE_SAMPLING_USE_CLIENT_LLM=1. Los detalles y las notas de seguridad están en docs/PRD.md.
Aplicación web (opcional)
La aplicación web bajo web_sota/ es un front-end de React/Vite con un diseño oscuro estilo glass. Aspectos destacados:
Mi tailnet: visualiza tu red (topología Mermaid desde
get_tailnet_status, además de una vista decorativa Orbit).Tailnets asociadas: resumen de miembros frente a usuarios compartidos y dispositivos agrupados por inicio de sesión, alineado con la herramienta
summarize_partner_tailnets.Ayuda: variables de entorno y de muestreo, vinculadas desde el shell.
Los puertos para este repositorio siguen la convención de adyacencia de la flota (10820 front-end / 10821 back-end por defecto); consulta docs/WEBAPP.md y web_sota/start.ps1.
Persistencia y observabilidad
DiskStore (FastMCP 3.1.0) mantiene el estado duradero para funnels, transferencias y preferencias entre reinicios; consulta docs/STORAGE_BACKENDS.md. Las pilas opcionales de tipo Prometheus / Grafana / Loki están documentadas en docs/monitoring/ si deseas una observabilidad completa en tu propia infraestructura.
Habilidades para agentes
Cuando está presente, skills/TAILSCALE_EXPERT.md se expone como resource://tailscale/skills para que los clientes puedan cargar orientación centrada en el operador junto con las herramientas.
Para quién es
Ingenieros de plataforma que integran cambios en la tailnet en IDEs y automatización.
Operadores que desean un panel de control rápido más MCP para consultas más profundas.
Agentes (con listas de permitidos apropiadas) que deben planificar el trabajo de API de varios pasos en lugar de conjeturas de un solo intento.
Requisitos
Necesitas una clave de API de Tailscale con acceso a tu tailnet y el nombre de la tailnet al que está vinculada la clave:
Variable | Rol |
| Token de portador de la consola de administración |
| Tu identificador de tailnet (como se muestra en la consola / API) |
Las variables opcionales para muestreo, transporte HTTP y registro están documentadas en docs/PRD.md y .env.example.
Si eres nuevo en Tailscale, lee primero docs/WHAT_IS_TAILSCALE.md; explica tailnet frente a API de administración frente a cliente en lenguaje sencillo.
Instalación (rápida)
Las opciones completas (JSON de Claude Desktop, Docker, aplicación web) están en docs/INSTALL.md. Ruta mínima con uv:
git clone https://github.com/sandraschi/tailscale-mcp.git
cd tailscale-mcp
uv sync
uv run tailscale-mcpEstablece TAILSCALE_API_KEY y TAILSCALE_TAILNET en tu entorno o .env antes de comenzar.
Mapa de documentación
Tema | Documento |
Instalación, env, clientes, aplicación web | |
Conceptos de Tailscale | |
Alcance del producto y muestreo | |
Rutas y puertos de la aplicación web | |
Arquitectura | |
Herramientas combinadas (análisis profundo) | |
Todo lo demás | |
Contribución (uv, Ruff, pruebas) |
🛡️ Pila de calidad industrial
Este proyecto se adhiere a los estándares industriales SOTA 14.1 para la orquestación agéntica de alta fidelidad:
Python (Núcleo): Ruff para linting y formato. Tolerancia cero para declaraciones
printen los controladores principales (T201).Aplicación web (UI): Biome para linting de sub-milisegundos. Aplicación estricta de
noConsoleLog.Cumplimiento del protocolo: Aislamiento endurecido de
stdout/stderrpara garantizar una comunicación JSON-RPC resistente a fallos.Automatización: Recetas de Justfile para todas las operaciones de flota (
just lint,just fix,just dev).Seguridad: Auditorías automatizadas mediante
banditysafety.
Licencia
MIT; consulta LICENSE.
This server cannot be deployed
Maintenance
Related MCP Connectors
Read devices, users, keys, ACLs and DNS for a tailnet; manage devices, routes and auth keys.
Tailscale device, route, DNS, key, user, and ACL management over MCP and CLI.
Enterprise AI Control Plane: governance, guardrails, spend tracking, compliance & smart routing.
Securely control computers you explicitly pair through files, terminals, processes, screenshots, desktop UI/input, clipboard, browser automation, diagnostics, and document tools.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceEnables secure remote access operations through SSH, SFTP, rsync, VPN, and tunneling with enterprise-grade policy enforcement and audit logging. Provides AI assistants with secure, policy-driven access to remote systems while maintaining comprehensive audit trails and zero-trust security.1Apache 2.0
- AlicenseAqualityCmaintenanceProduction-ready MCP server for Tailscale management with 48 tools across 9 domains: Devices, DNS/Split DNS, ACL policies, Auth Keys, Users, Webhooks, Posture Integrations, Tailnet Settings, and Diagnostics. Supports stdio and SSE transport with Bearer token authentication. Built with TypeScript strict mode, Zod validation, and zero shell execution. AGPL-3.0 + Commercial dual-licensed.4993 npm1AGPL 3.0
- AlicenseAqualityBmaintenanceEnables AI agents to securely interact with Tailscale tailnets for device inventory, ACL review, key hygiene, and more, with token-efficient output and write-gated mutations.19MIT
- AlicenseAqualityAmaintenanceManage your Tailscale tailnet - devices, ACLs, DNS, keys, and more - through natural language queries.98500 npm29MIT