Skip to main content
Glama

Tailscale MCP

Versión de FastMCP Linted con Biome Construido con Just

Opera tu tailnet desde las herramientas de IA que ya utilizas. Tailscale MCP es un servidor FastMCP 3.1.0+ que expone la API de administración de Tailscale a asistentes y automatizaciones: dispositivos, DNS, servicios, monitoreo, Funnel, flujos relacionados con Taildrop y más a través de un pequeño conjunto de herramientas combinadas (muchas operaciones cada una, para que tu cliente no se inunde con cientos de nombres de herramientas diminutas). Los flujos de trabajo agénticos opcionales SEP-1577 (run_agentic_tailnet_workflow) permiten que un host capaz ejecute flujos de varios pasos cuando el muestreo está configurado. Una aplicación web opcional (Vite/React) ofrece a los humanos un panel de control con estilo glass: topología de Mi tailnet, perspectivas de Tailnets asociadas, ayuda y estado de conexión.

Python 3.12+ FastMCP 3.1.0+ Licencia: MIT Ruff

Repositorio: github.com/sandraschi/tailscale-mcp


Por qué existe esto

Si administras una tailnet de Tailscale, ya utilizas la consola de administración y la API oficial. Este proyecto convierte esa superficie en herramientas MCP para que Cursor, Claude Desktop, Antigravity o cualquier cliente compatible con MCP pueda listar dispositivos, inspeccionar DNS, impulsar la automatización y responder preguntas sobre tu red con respuestas estructuradas (indicadores de éxito, errores, sugerencias) en lugar de scripts de shell ad-hoc.

Te mantienes en el contrato de la API de administración: la referencia autorizada sigue siendo la documentación de la API de Tailscale. El servidor MCP añade una agrupación basada en opiniones, persistencia para ciertos flujos, muestreo de LLM opcional para tareas de varios pasos y una interfaz de usuario de navegador opcional para comprobaciones visuales rápidas.


Related MCP server: mcp-tailscale

Qué obtienes

Herramientas MCP (patrón de herramientas combinadas)

En lugar de docenas de herramientas únicas, las operaciones se agrupan en dominios dirigidos por verbos como manage_tailnet_devices, manage_tailnet_network, monitor_tailnet, manage_taildrop, manage_funnel y más (seguridad, automatización, informes, integraciones, etc.). Cada herramienta toma un argumento operation similar en espíritu a otros servidores de flota que evitan la explosión de herramientas. Los nombres de MCP son primero el verbo; el prefijo redundante tailscale_ no se utiliza porque este servidor es exclusivo de Tailscale.

La cobertura incluye gestión de dispositivos y usuarios, MagicDNS y políticas de red, servicios de Tailscale (TailVIPs) donde estén expuestos, monitoreo y métricas, flujos relacionados con Funnel y Taildrop (con integración de CLI donde corresponda), además de ayuda, estado y resúmenes de tailnets asociadas para organizaciones que comparten tailnets con socios.

La matriz completa de herramientas y operaciones se encuentra en docs/TAILSCALE_MCP_PORTMANTEAU_TOOLS.md (consulta el índice de documentos para cualquier material de referencia adicional).

Flujos de trabajo agénticos (opcional)

Para la automatización de varios pasos, run_agentic_tailnet_workflow utiliza el muestreo de FastMCP (SEP-1577). Puedes apuntar el servidor a un endpoint local compatible con OpenAI (por ejemplo, Ollama) a través de TAILSCALE_SAMPLING_*, o dejar que el host ejecute el LLM con TAILSCALE_SAMPLING_USE_CLIENT_LLM=1. Los detalles y las notas de seguridad están en docs/PRD.md.

Aplicación web (opcional)

La aplicación web bajo web_sota/ es un front-end de React/Vite con un diseño oscuro estilo glass. Aspectos destacados:

  • Mi tailnet: visualiza tu red (topología Mermaid desde get_tailnet_status, además de una vista decorativa Orbit).

  • Tailnets asociadas: resumen de miembros frente a usuarios compartidos y dispositivos agrupados por inicio de sesión, alineado con la herramienta summarize_partner_tailnets.

  • Ayuda: variables de entorno y de muestreo, vinculadas desde el shell.

Los puertos para este repositorio siguen la convención de adyacencia de la flota (10820 front-end / 10821 back-end por defecto); consulta docs/WEBAPP.md y web_sota/start.ps1.

Persistencia y observabilidad

DiskStore (FastMCP 3.1.0) mantiene el estado duradero para funnels, transferencias y preferencias entre reinicios; consulta docs/STORAGE_BACKENDS.md. Las pilas opcionales de tipo Prometheus / Grafana / Loki están documentadas en docs/monitoring/ si deseas una observabilidad completa en tu propia infraestructura.

Habilidades para agentes

Cuando está presente, skills/TAILSCALE_EXPERT.md se expone como resource://tailscale/skills para que los clientes puedan cargar orientación centrada en el operador junto con las herramientas.


Para quién es

  • Ingenieros de plataforma que integran cambios en la tailnet en IDEs y automatización.

  • Operadores que desean un panel de control rápido más MCP para consultas más profundas.

  • Agentes (con listas de permitidos apropiadas) que deben planificar el trabajo de API de varios pasos en lugar de conjeturas de un solo intento.


Requisitos

Necesitas una clave de API de Tailscale con acceso a tu tailnet y el nombre de la tailnet al que está vinculada la clave:

Variable

Rol

TAILSCALE_API_KEY

Token de portador de la consola de administración

TAILSCALE_TAILNET

Tu identificador de tailnet (como se muestra en la consola / API)

Las variables opcionales para muestreo, transporte HTTP y registro están documentadas en docs/PRD.md y .env.example.

Si eres nuevo en Tailscale, lee primero docs/WHAT_IS_TAILSCALE.md; explica tailnet frente a API de administración frente a cliente en lenguaje sencillo.


Instalación (rápida)

Las opciones completas (JSON de Claude Desktop, Docker, aplicación web) están en docs/INSTALL.md. Ruta mínima con uv:

git clone https://github.com/sandraschi/tailscale-mcp.git
cd tailscale-mcp
uv sync
uv run tailscale-mcp

Establece TAILSCALE_API_KEY y TAILSCALE_TAILNET en tu entorno o .env antes de comenzar.


Mapa de documentación

Tema

Documento

Instalación, env, clientes, aplicación web

docs/INSTALL.md

Conceptos de Tailscale

docs/WHAT_IS_TAILSCALE.md

Alcance del producto y muestreo

docs/PRD.md

Rutas y puertos de la aplicación web

docs/WEBAPP.md

Arquitectura

docs/ARCHITECTURE_AND_DESIGN.md

Herramientas combinadas (análisis profundo)

docs/TAILSCALE_MCP_PORTMANTEAU_TOOLS.md

Todo lo demás

docs/DOCUMENTATION_INDEX.md

Contribución (uv, Ruff, pruebas)

CONTRIBUTING.md


🛡️ Pila de calidad industrial

Este proyecto se adhiere a los estándares industriales SOTA 14.1 para la orquestación agéntica de alta fidelidad:

  • Python (Núcleo): Ruff para linting y formato. Tolerancia cero para declaraciones print en los controladores principales (T201).

  • Aplicación web (UI): Biome para linting de sub-milisegundos. Aplicación estricta de noConsoleLog.

  • Cumplimiento del protocolo: Aislamiento endurecido de stdout/stderr para garantizar una comunicación JSON-RPC resistente a fallos.

  • Automatización: Recetas de Justfile para todas las operaciones de flota (just lint, just fix, just dev).

  • Seguridad: Auditorías automatizadas mediante bandit y safety.

Licencia

MIT; consulta LICENSE.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables secure remote access operations through SSH, SFTP, rsync, VPN, and tunneling with enterprise-grade policy enforcement and audit logging. Provides AI assistants with secure, policy-driven access to remote systems while maintaining comprehensive audit trails and zero-trust security.
    1
    Apache 2.0
  • A
    license
    A
    quality
    C
    maintenance
    Production-ready MCP server for Tailscale management with 48 tools across 9 domains: Devices, DNS/Split DNS, ACL policies, Auth Keys, Users, Webhooks, Posture Integrations, Tailnet Settings, and Diagnostics. Supports stdio and SSE transport with Bearer token authentication. Built with TypeScript strict mode, Zod validation, and zero shell execution. AGPL-3.0 + Commercial dual-licensed.
    49
    93 npm
    1
    AGPL 3.0