TailscaleMCP
Tailscale MCP
Управляйте своей tailnet из инструментов ИИ, которыми вы уже пользуетесь. Tailscale MCP — это сервер FastMCP 3.1.0+, который предоставляет Tailscale Admin API для ассистентов и автоматизации: устройства, DNS, сервисы, мониторинг, Funnel, потоки, связанные с Taildrop, и многое другое через небольшой набор комбинированных инструментов (каждый инструмент выполняет множество операций, чтобы ваш клиент не утонул в сотнях мелких названий инструментов). Дополнительные агентские рабочие процессы SEP-1577 (run_agentic_tailnet_workflow) позволяют способному хосту выполнять многошаговые потоки, когда настроена выборка (sampling). Опциональное веб-приложение (Vite/React) предоставляет людям дашборд в стиле glass: топология моей tailnet, аналитика партнерских tailnet, справка и статус подключения.
Репозиторий: github.com/sandraschi/tailscale-mcp
Зачем это нужно
Если вы управляете Tailscale tailnet, вы уже используете консоль администратора и официальный API. Этот проект превращает этот интерфейс в инструменты MCP, чтобы Cursor, Claude Desktop, Antigravity или любой другой клиент с поддержкой MCP могли перечислять устройства, проверять DNS, запускать автоматизацию и отвечать на вопросы о вашей сети со структурированными ответами (флаги успеха, ошибки, подсказки) вместо специальных shell-скриптов.
Вы остаетесь в рамках контракта Admin API: авторитетным справочником остается документация API Tailscale. Сервер MCP добавляет продуманную группировку, сохранение состояния для определенных потоков, опциональную выборку LLM для многошаговых задач и опциональный интерфейс браузера для быстрой визуальной проверки.
Related MCP server: mcp-tailscale
Что вы получаете
Инструменты MCP (комбинированный шаблон)
Вместо десятков одноразовых инструментов операции сгруппированы в домены, управляемые глаголами, такие как manage_tailnet_devices, manage_tailnet_network, monitor_tailnet, manage_taildrop, manage_funnel и другие (безопасность, автоматизация, отчетность, интеграции и т. д.). Каждый инструмент принимает аргумент operation, что по духу напоминает другие серверы парка инструментов, позволяющие избежать их избыточности. Имена MCP начинаются с глагола; избыточный префикс tailscale_ не используется, так как этот сервер предназначен только для Tailscale.
Покрытие включает управление устройствами и пользователями, MagicDNS и сетевые политики, сервисы Tailscale (TailVIPs), где они открыты, мониторинг и метрики, потоки, связанные с Funnel и Taildrop (с интеграцией CLI, где это применимо), а также справку, статус и сводки партнерских tailnet для организаций, которые делятся сетями с партнерами.
Полная матрица инструментов и операций находится в docs/TAILSCALE_MCP_PORTMANTEAU_TOOLS.md (см. индекс документации для получения дополнительных справочных материалов).
Агентские рабочие процессы (опционально)
Для многошаговой автоматизации run_agentic_tailnet_workflow использует выборку FastMCP (SEP-1577). Вы можете указать серверу на локальную OpenAI-совместимую конечную точку (например, Ollama) через TAILSCALE_SAMPLING_* или позволить хосту запустить LLM с помощью TAILSCALE_SAMPLING_USE_CLIENT_LLM=1. Подробности и примечания по безопасности находятся в docs/PRD.md.
Веб-приложение (опционально)
Веб-приложение в папке web_sota/ — это фронтенд на React/Vite с темным дизайном в стиле glass. Основные моменты:
Моя tailnet: визуализация вашей сети (топология Mermaid из
get_tailnet_status, плюс декоративный вид Orbit).Партнерские tailnet: сводка участников и общих пользователей, а также устройств, сгруппированных по логину, в соответствии с инструментом
summarize_partner_tailnets.Справка: переменные окружения и выборки, на которые можно перейти из оболочки.
Порты для этого репозитория следуют конвенции смежности парка (10820 фронтенд / 10821 бэкенд по умолчанию); см. docs/WEBAPP.md и web_sota/start.ps1.
Сохранение состояния и наблюдаемость
DiskStore (FastMCP 3.1.0) хранит долговечное состояние для funnels, передач и настроек между перезапусками — см. docs/STORAGE_BACKENDS.md. Опциональные стеки в стиле Prometheus / Grafana / Loki задокументированы в docs/monitoring/, если вам нужна полная наблюдаемость на вашей собственной инфраструктуре.
Навыки для агентов
Когда файл присутствует, skills/TAILSCALE_EXPERT.md предоставляется как resource://tailscale/skills, чтобы клиенты могли загружать руководство для оператора вместе с инструментами.
Для кого это
Инженеры платформ, внедряющие изменения в tailnet в IDE и автоматизацию.
Операторы, которым нужен быстрый дашборд плюс MCP для более глубоких запросов.
Агенты (с соответствующими списками разрешений), которые должны планировать многошаговую работу с API, а не делать предположения за один шаг.
Требования
Вам нужен ключ API Tailscale с доступом к вашей tailnet и имя tailnet, к которому привязан ключ:
Переменная | Роль |
| Токен Bearer из консоли администратора |
| Идентификатор вашей tailnet (как показано в консоли / API) |
Опциональные переменные для выборки, транспорта HTTP и логирования задокументированы в docs/PRD.md и .env.example.
Если вы новичок в самом Tailscale, сначала прочитайте docs/WHAT_IS_TAILSCALE.md — там простым языком объясняется разница между tailnet, Admin API и клиентом.
Установка (быстрая)
Полные варианты (Claude Desktop JSON, Docker, Webapp) находятся в docs/INSTALL.md. Минимальный путь с uv:
git clone https://github.com/sandraschi/tailscale-mcp.git
cd tailscale-mcp
uv sync
uv run tailscale-mcpУстановите TAILSCALE_API_KEY и TAILSCALE_TAILNET в вашем окружении или .env перед запуском.
Карта документации
Тема | Документ |
Установка, env, клиенты, Webapp | |
Концепции Tailscale | |
Область продукта и выборка | |
Маршруты и порты Webapp | |
Архитектура | |
Комбинированные инструменты (глубокое погружение) | |
Все остальное | |
Участие в разработке (uv, Ruff, тесты) |
🛡️ Стек промышленного качества
Этот проект придерживается промышленных стандартов SOTA 14.1 для высокоточной агентской оркестрации:
Python (Core): Ruff для линтинга и форматирования. Нулевая терпимость к операторам
printв основных обработчиках (T201).Webapp (UI): Biome для линтинга с субмиллисекундной скоростью. Строгое соблюдение
noConsoleLog.Соответствие протоколу: Усиленная изоляция
stdout/stderrдля обеспечения устойчивой к сбоям связи JSON-RPC.Автоматизация: Рецепты Justfile для всех операций парка (
just lint,just fix,just dev).Безопасность: Автоматизированные аудиты через
banditиsafety.
Лицензия
MIT — см. LICENSE.
This server cannot be deployed
Maintenance
Related MCP Connectors
Read devices, users, keys, ACLs and DNS for a tailnet; manage devices, routes and auth keys.
Tailscale device, route, DNS, key, user, and ACL management over MCP and CLI.
Enterprise AI Control Plane: governance, guardrails, spend tracking, compliance & smart routing.
Securely control computers you explicitly pair through files, terminals, processes, screenshots, desktop UI/input, clipboard, browser automation, diagnostics, and document tools.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceEnables secure remote access operations through SSH, SFTP, rsync, VPN, and tunneling with enterprise-grade policy enforcement and audit logging. Provides AI assistants with secure, policy-driven access to remote systems while maintaining comprehensive audit trails and zero-trust security.1Apache 2.0
- AlicenseAqualityCmaintenanceProduction-ready MCP server for Tailscale management with 48 tools across 9 domains: Devices, DNS/Split DNS, ACL policies, Auth Keys, Users, Webhooks, Posture Integrations, Tailnet Settings, and Diagnostics. Supports stdio and SSE transport with Bearer token authentication. Built with TypeScript strict mode, Zod validation, and zero shell execution. AGPL-3.0 + Commercial dual-licensed.4993 npm1AGPL 3.0
- AlicenseAqualityBmaintenanceEnables AI agents to securely interact with Tailscale tailnets for device inventory, ACL review, key hygiene, and more, with token-efficient output and write-gated mutations.19MIT
- AlicenseAqualityAmaintenanceManage your Tailscale tailnet - devices, ACLs, DNS, keys, and more - through natural language queries.98500 npm29MIT