TailscaleMCP
Tailscale MCP
普段お使いのAIツールからtailnetを操作しましょう。 Tailscale MCPは、Tailscale Admin APIをアシスタントや自動化ツールに公開するFastMCP 3.1.0+サーバーです。デバイス、DNS、サービス、監視、Funnel、Taildrop関連のフローなどを、少数のポートマンテーツール(多くの操作を統合し、クライアントが大量のツール名で溢れないように設計)を通じて提供します。オプションのSEP-1577エージェントワークフロー(run_agentic_tailnet_workflow)を使用すると、サンプリングが設定されている場合に、有能なホストがマルチステップのフローを実行できます。オプションのWebアプリ(Vite/React)では、マイtailnetのトポロジー、パートナーtailnetのインサイト、ヘルプ、接続ステータスなどを確認できるグラススタイルのダッシュボードを人間に提供します。
リポジトリ: github.com/sandraschi/tailscale-mcp
なぜこれが必要なのか
Tailscale tailnetを管理している場合、すでに管理コンソールや公式APIを使用しているはずです。このプロジェクトは、そのインターフェースをMCPツールに変換します。これにより、Cursor、Claude Desktop、Antigravity、またはMCP対応クライアントが、アドホックなシェルスクリプトではなく、構造化されたレスポンス(成功フラグ、エラー、ヒント)を得ながら、デバイスのリスト表示、DNSの検査、自動化の実行、ネットワークに関する質問への回答を行えるようになります。
Admin APIの契約は維持されます。信頼できるリファレンスは引き続きTailscaleのAPIドキュメントです。MCPサーバーは、独自のグループ化、特定のフローの永続化、マルチステップタスクのためのオプションのLLMサンプリング、および迅速な視覚的確認のためのオプションのブラウザUIを追加します。
Related MCP server: mcp-tailscale
何が得られるのか
MCPツール(ポートマンテーパターン)
数十もの単発ツールではなく、操作は**manage_tailnet_devices、manage_tailnet_network、monitor_tailnet、manage_taildrop、manage_funnelなどの動詞主導のドメイン(セキュリティ、自動化、レポート、統合など)にグループ化されています。各ツールは、ツールの爆発を避ける他のフリートサーバーと同様の精神で、operation**引数を取ります。MCP名は動詞が先頭に来ます。このサーバーはTailscale専用であるため、冗長なtailscale_プレフィックスは使用されません。
カバー範囲には、デバイスとユーザーの管理、MagicDNSとネットワークポリシー、公開されている場合のTailscaleサービス(TailVIPs)、監視とメトリクス、FunnelおよびTaildrop関連のフロー(該当する場合はCLI統合を含む)、さらにヘルプ、ステータス、およびtailnetをパートナーと共有している組織向けのパートナーtailnetの概要が含まれます。
ツールの全マトリックスと操作は**docs/TAILSCALE_MCP_PORTMANTEAU_TOOLS.md**に記載されています(その他の参照資料についてはドキュメントインデックスを参照してください)。
エージェントワークフロー(オプション)
マルチステップの自動化のために、run_agentic_tailnet_workflowはFastMCPサンプリング(SEP-1577)を使用します。TAILSCALE_SAMPLING_*を介してローカルのOpenAI互換エンドポイント(例:Ollama)をサーバーに指定するか、TAILSCALE_SAMPLING_USE_CLIENT_LLM=1を使用してホストにLLMを実行させることができます。詳細と安全上の注意は**docs/PRD.md**にあります。
Webアプリ(オプション)
web_sota/配下のWebアプリは、ダークでグラススタイルのレイアウトを持つReact/Viteフロントエンドです。ハイライト:
マイtailnet: ネットワークを視覚化します(
get_tailnet_statusからのMermaidトポロジーと、装飾的なOrbitビュー)。パートナーtailnet: メンバー対共有ユーザーの概要と、ログインごとにグループ化されたデバイス。**
summarize_partner_tailnets**ツールと連携します。ヘルプ: 環境変数とサンプリング変数。シェルからリンクされています。
このリポジトリのポートは、フリートの隣接規則(デフォルトでフロントエンド 10820 / バックエンド 10821)に従います。**docs/WEBAPP.md**およびweb_sota/start.ps1を参照してください。
永続性と可観測性
DiskStore(FastMCP 3.1.0)は、再起動後もファンネル、転送、設定の永続的な状態を保持します。詳細は**docs/STORAGE_BACKENDS.mdを参照してください。独自のインフラストラクチャで完全な可観測性を確保したい場合は、オプションのPrometheus / Grafana / Lokiスタイルのスタックがdocs/monitoring/**に文書化されています。
エージェントのためのスキル
存在する場合、**skills/TAILSCALE_EXPERT.mdがresource://tailscale/skills**として公開されるため、クライアントはツールと並行してオペレーター向けのガイダンスを読み込むことができます。
対象読者
tailnetの変更をIDEや自動化に組み込むプラットフォームエンジニア。
クイックダッシュボードと、より深いクエリのためのMCPを求めるオペレーター。
一発限りの推測ではなく、マルチステップのAPI作業を計画すべきエージェント(適切な許可リストを持つ)。
要件
tailnetへのアクセス権を持つTailscale APIキーと、キーがスコープされているtailnet名が必要です:
変数 | 役割 |
| 管理コンソールからのBearerトークン |
| tailnet識別子(コンソール/APIに表示されるもの) |
サンプリング、HTTPトランスポート、ログ記録のためのオプション変数は、**docs/PRD.mdおよび.env.example**に文書化されています。
Tailscale自体が初めての場合は、まず**docs/WHAT_IS_TAILSCALE.md**を読んでください。tailnet対Admin API対クライアントの違いが平易な言葉で説明されています。
インストール(クイック)
完全なオプション(Claude Desktop JSON、Docker、Webアプリ)は**docs/INSTALL.mdにあります。uv**を使用した最小限のパス:
git clone https://github.com/sandraschi/tailscale-mcp.git
cd tailscale-mcp
uv sync
uv run tailscale-mcp開始する前に、環境または.envでTAILSCALE_API_KEYとTAILSCALE_TAILNETを設定してください。
ドキュメントマップ
トピック | ドキュメント |
インストール、env、クライアント、Webアプリ | |
Tailscaleの概念 | |
製品スコープとサンプリング | |
Webアプリのルートとポート | |
アーキテクチャ | |
ポートマンテーツール(詳細) | |
その他すべて | |
貢献(uv, Ruff, テスト) |
🛡️ 産業品質スタック
このプロジェクトは、高忠実度エージェントオーケストレーションのためのSOTA 14.1産業標準に準拠しています:
Python (コア): リントとフォーマットにRuffを使用。コアハンドラー内での
printステートメントはゼロ許容(T201)。Webアプリ (UI): ミリ秒単位のリントのためにBiomeを使用。厳格な
noConsoleLogの強制。プロトコル準拠: クラッシュ耐性のあるJSON-RPC通信を保証するための、強化された
stdout/stderr分離。自動化: すべてのフリート操作のためのJustfileレシピ(
just lint、just fix、just dev)。セキュリティ:
banditおよびsafetyによる自動監査。
ライセンス
MIT - LICENSEを参照。
This server cannot be deployed
Maintenance
Related MCP Connectors
Read devices, users, keys, ACLs and DNS for a tailnet; manage devices, routes and auth keys.
Tailscale device, route, DNS, key, user, and ACL management over MCP and CLI.
Enterprise AI Control Plane: governance, guardrails, spend tracking, compliance & smart routing.
Securely control computers you explicitly pair through files, terminals, processes, screenshots, desktop UI/input, clipboard, browser automation, diagnostics, and document tools.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceEnables secure remote access operations through SSH, SFTP, rsync, VPN, and tunneling with enterprise-grade policy enforcement and audit logging. Provides AI assistants with secure, policy-driven access to remote systems while maintaining comprehensive audit trails and zero-trust security.1Apache 2.0
- AlicenseAqualityCmaintenanceProduction-ready MCP server for Tailscale management with 48 tools across 9 domains: Devices, DNS/Split DNS, ACL policies, Auth Keys, Users, Webhooks, Posture Integrations, Tailnet Settings, and Diagnostics. Supports stdio and SSE transport with Bearer token authentication. Built with TypeScript strict mode, Zod validation, and zero shell execution. AGPL-3.0 + Commercial dual-licensed.4993 npm1AGPL 3.0
- AlicenseAqualityBmaintenanceEnables AI agents to securely interact with Tailscale tailnets for device inventory, ACL review, key hygiene, and more, with token-efficient output and write-gated mutations.19MIT
- AlicenseAqualityAmaintenanceManage your Tailscale tailnet - devices, ACLs, DNS, keys, and more - through natural language queries.98500 npm29MIT