Skip to main content
Glama

Tailscale MCP

FastMCP Version Linted with Biome Built with Just

普段お使いのAIツールからtailnetを操作しましょう。 Tailscale MCPは、Tailscale Admin APIをアシスタントや自動化ツールに公開するFastMCP 3.1.0+サーバーです。デバイス、DNS、サービス、監視、Funnel、Taildrop関連のフローなどを、少数のポートマンテーツール(多くの操作を統合し、クライアントが大量のツール名で溢れないように設計)を通じて提供します。オプションのSEP-1577エージェントワークフロー(run_agentic_tailnet_workflow)を使用すると、サンプリングが設定されている場合に、有能なホストがマルチステップのフローを実行できます。オプションのWebアプリ(Vite/React)では、マイtailnetのトポロジー、パートナーtailnetのインサイト、ヘルプ、接続ステータスなどを確認できるグラススタイルのダッシュボードを人間に提供します。

Python 3.12+ FastMCP 3.1.0+ License: MIT Ruff

リポジトリ: github.com/sandraschi/tailscale-mcp


なぜこれが必要なのか

Tailscale tailnetを管理している場合、すでに管理コンソールや公式APIを使用しているはずです。このプロジェクトは、そのインターフェースをMCPツールに変換します。これにより、Cursor、Claude Desktop、Antigravity、またはMCP対応クライアントが、アドホックなシェルスクリプトではなく、構造化されたレスポンス(成功フラグ、エラー、ヒント)を得ながら、デバイスのリスト表示、DNSの検査、自動化の実行、ネットワークに関する質問への回答を行えるようになります。

Admin APIの契約は維持されます。信頼できるリファレンスは引き続きTailscaleのAPIドキュメントです。MCPサーバーは、独自のグループ化、特定のフローの永続化、マルチステップタスクのためのオプションのLLMサンプリング、および迅速な視覚的確認のためのオプションのブラウザUIを追加します。


Related MCP server: mcp-tailscale

何が得られるのか

MCPツール(ポートマンテーパターン)

数十もの単発ツールではなく、操作は**manage_tailnet_devicesmanage_tailnet_networkmonitor_tailnetmanage_taildropmanage_funnelなどの動詞主導のドメイン(セキュリティ、自動化、レポート、統合など)にグループ化されています。各ツールは、ツールの爆発を避ける他のフリートサーバーと同様の精神で、operation**引数を取ります。MCP名は動詞が先頭に来ます。このサーバーはTailscale専用であるため、冗長なtailscale_プレフィックスは使用されません。

カバー範囲には、デバイスとユーザーの管理MagicDNSとネットワークポリシー、公開されている場合のTailscaleサービス(TailVIPs)監視とメトリクスFunnelおよびTaildrop関連のフロー(該当する場合はCLI統合を含む)、さらにヘルプステータス、およびtailnetをパートナーと共有している組織向けのパートナーtailnetの概要が含まれます。

ツールの全マトリックスと操作は**docs/TAILSCALE_MCP_PORTMANTEAU_TOOLS.md**に記載されています(その他の参照資料についてはドキュメントインデックスを参照してください)。

エージェントワークフロー(オプション)

マルチステップの自動化のために、run_agentic_tailnet_workflowFastMCPサンプリング(SEP-1577)を使用します。TAILSCALE_SAMPLING_*を介してローカルのOpenAI互換エンドポイント(例:Ollama)をサーバーに指定するか、TAILSCALE_SAMPLING_USE_CLIENT_LLM=1を使用してホストにLLMを実行させることができます。詳細と安全上の注意は**docs/PRD.md**にあります。

Webアプリ(オプション)

web_sota/配下のWebアプリは、ダークでグラススタイルのレイアウトを持つReact/Viteフロントエンドです。ハイライト:

  • マイtailnet: ネットワークを視覚化します(get_tailnet_statusからのMermaidトポロジーと、装飾的なOrbitビュー)。

  • パートナーtailnet: メンバー対共有ユーザーの概要と、ログインごとにグループ化されたデバイス。**summarize_partner_tailnets**ツールと連携します。

  • ヘルプ: 環境変数とサンプリング変数。シェルからリンクされています。

このリポジトリのポートは、フリートの隣接規則(デフォルトでフロントエンド 10820 / バックエンド 10821)に従います。**docs/WEBAPP.md**およびweb_sota/start.ps1を参照してください。

永続性と可観測性

DiskStore(FastMCP 3.1.0)は、再起動後もファンネル、転送、設定の永続的な状態を保持します。詳細は**docs/STORAGE_BACKENDS.mdを参照してください。独自のインフラストラクチャで完全な可観測性を確保したい場合は、オプションのPrometheus / Grafana / Lokiスタイルのスタックがdocs/monitoring/**に文書化されています。

エージェントのためのスキル

存在する場合、**skills/TAILSCALE_EXPERT.mdresource://tailscale/skills**として公開されるため、クライアントはツールと並行してオペレーター向けのガイダンスを読み込むことができます。


対象読者

  • tailnetの変更をIDEや自動化に組み込むプラットフォームエンジニア

  • クイックダッシュボードと、より深いクエリのためのMCPを求めるオペレーター

  • 一発限りの推測ではなく、マルチステップのAPI作業を計画すべきエージェント(適切な許可リストを持つ)。


要件

tailnetへのアクセス権を持つTailscale APIキーと、キーがスコープされているtailnet名が必要です:

変数

役割

TAILSCALE_API_KEY

管理コンソールからのBearerトークン

TAILSCALE_TAILNET

tailnet識別子(コンソール/APIに表示されるもの)

サンプリング、HTTPトランスポート、ログ記録のためのオプション変数は、**docs/PRD.mdおよび.env.example**に文書化されています。

Tailscale自体が初めての場合は、まず**docs/WHAT_IS_TAILSCALE.md**を読んでください。tailnet対Admin API対クライアントの違いが平易な言葉で説明されています。


インストール(クイック)

完全なオプション(Claude Desktop JSON、Docker、Webアプリ)は**docs/INSTALL.mdにあります。uv**を使用した最小限のパス:

git clone https://github.com/sandraschi/tailscale-mcp.git
cd tailscale-mcp
uv sync
uv run tailscale-mcp

開始する前に、環境または.envTAILSCALE_API_KEYTAILSCALE_TAILNETを設定してください。


ドキュメントマップ

トピック

ドキュメント

インストール、env、クライアント、Webアプリ

docs/INSTALL.md

Tailscaleの概念

docs/WHAT_IS_TAILSCALE.md

製品スコープとサンプリング

docs/PRD.md

Webアプリのルートとポート

docs/WEBAPP.md

アーキテクチャ

docs/ARCHITECTURE_AND_DESIGN.md

ポートマンテーツール(詳細)

docs/TAILSCALE_MCP_PORTMANTEAU_TOOLS.md

その他すべて

docs/DOCUMENTATION_INDEX.md

貢献(uv, Ruff, テスト)

CONTRIBUTING.md


🛡️ 産業品質スタック

このプロジェクトは、高忠実度エージェントオーケストレーションのためのSOTA 14.1産業標準に準拠しています:

  • Python (コア): リントとフォーマットにRuffを使用。コアハンドラー内でのprintステートメントはゼロ許容(T201)。

  • Webアプリ (UI): ミリ秒単位のリントのためにBiomeを使用。厳格なnoConsoleLogの強制。

  • プロトコル準拠: クラッシュ耐性のあるJSON-RPC通信を保証するための、強化されたstdout/stderr分離。

  • 自動化: すべてのフリート操作のためのJustfileレシピ(just lintjust fixjust dev)。

  • セキュリティ: banditおよびsafetyによる自動監査。

ライセンス

MIT - LICENSEを参照。

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables secure remote access operations through SSH, SFTP, rsync, VPN, and tunneling with enterprise-grade policy enforcement and audit logging. Provides AI assistants with secure, policy-driven access to remote systems while maintaining comprehensive audit trails and zero-trust security.
    1
    Apache 2.0
  • A
    license
    A
    quality
    C
    maintenance
    Production-ready MCP server for Tailscale management with 48 tools across 9 domains: Devices, DNS/Split DNS, ACL policies, Auth Keys, Users, Webhooks, Posture Integrations, Tailnet Settings, and Diagnostics. Supports stdio and SSE transport with Bearer token authentication. Built with TypeScript strict mode, Zod validation, and zero shell execution. AGPL-3.0 + Commercial dual-licensed.
    49
    93 npm
    1
    AGPL 3.0