Skip to main content
Glama

Tailscale MCP

FastMCP Version Linted with Biome Built with Just

通过您现有的 AI 工具操作您的 tailnet。 Tailscale MCP 是一个 FastMCP 3.1.0+ 服务器,它向助手和自动化工具公开了 Tailscale Admin API:通过一组精简的组合工具(每个工具包含多种操作,防止客户端被数百个微小工具名称淹没)来管理设备、DNS、服务、监控、Funnel、Taildrop 相关流程等。可选的 SEP-1577 代理工作流 (run_agentic_tailnet_workflow) 允许在配置了采样 (sampling) 时,由具备能力的宿主运行多步流程。可选的 Webapp (Vite/React) 为人类用户提供了一个玻璃风格的仪表板:我的 tailnet 拓扑、合作伙伴 tailnet 洞察、帮助和连接状态。

Python 3.12+ FastMCP 3.1.0+ License: MIT Ruff

仓库:github.com/sandraschi/tailscale-mcp


为什么存在这个项目

如果您管理 Tailscale tailnet,您可能已经在使用管理控制台和官方 API。本项目将这些功能转化为 MCP 工具,以便 Cursor、Claude Desktop、Antigravity 或任何支持 MCP 的客户端能够列出设备、检查 DNS、驱动自动化并回答有关您网络的问题,并提供结构化响应(成功标志、错误、提示),而不是使用临时的 shell 脚本。

您仍然遵循 Admin API 契约:权威参考资料始终是 Tailscale API 文档。MCP 服务器增加了经过深思熟虑的分组、特定流程的持久化、用于多步任务的可选 LLM 采样,以及用于快速视觉检查的可选 浏览器 UI


Related MCP server: mcp-tailscale

您将获得什么

MCP 工具(组合模式)

操作不再是数十个一次性工具,而是被分组到以动词为首的领域中,例如 manage_tailnet_devicesmanage_tailnet_networkmonitor_tailnetmanage_taildropmanage_funnel 等(涵盖安全、自动化、报告、集成等)。每个工具都接受一个 operation 参数,这与其他避免工具爆炸的 fleet 服务器理念一致。MCP 名称以动词开头;由于此服务器仅针对 Tailscale,因此不再使用冗余的 tailscale_ 前缀。

覆盖范围包括 设备和用户管理MagicDNS 和网络策略Tailscale 服务 (TailVIPs)(在公开的情况下)、监控和指标FunnelTaildrop 相关流程(在适用时集成 CLI),以及针对与合作伙伴共享 tailnet 的组织的 帮助状态合作伙伴 tailnet 摘要。

工具和操作的完整矩阵位于 docs/TAILSCALE_MCP_PORTMANTEAU_TOOLS.md(请参阅文档索引以获取任何其他参考资料)。

代理工作流(可选)

对于多步自动化,run_agentic_tailnet_workflow 使用 FastMCP 采样 (SEP-1577)。您可以通过 TAILSCALE_SAMPLING_* 将服务器指向一个 本地 OpenAI 兼容 的端点(例如 Ollama),或者让 宿主 使用 TAILSCALE_SAMPLING_USE_CLIENT_LLM=1 运行 LLM。详细信息和安全说明位于 docs/PRD.md

Webapp(可选)

web_sota/ 下的 Webapp 是一个采用深色玻璃风格布局的 React/Vite 前端。亮点:

  • 我的 tailnet:可视化您的网络(来自 get_tailnet_status 的 Mermaid 拓扑,以及装饰性的 Orbit 视图)。

  • 合作伙伴 tailnet成员与共享用户 的摘要,以及按登录名分组的设备,与 summarize_partner_tailnets 工具保持一致。

  • 帮助:环境变量和采样变量,从 shell 链接。

此仓库的端口遵循 fleet 邻接 约定(默认 10820 前端 / 10821 后端);请参阅 docs/WEBAPP.mdweb_sota/start.ps1

持久化与可观测性

DiskStore (FastMCP 3.1.0) 为 funnels、传输和偏好设置在重启后保持持久状态 —— 请参阅 docs/STORAGE_BACKENDS.md。如果您希望在自己的基础设施上实现完全的可观测性,可选的 Prometheus / Grafana / Loki 风格堆栈记录在 docs/monitoring/ 中。

代理技能

当存在时,skills/TAILSCALE_EXPERT.md 会作为 resource://tailscale/skills 公开,以便客户端可以在工具旁边加载以操作员为中心的指导。


适用人群

  • 平台工程师:将 tailnet 变更集成到 IDE 和自动化流程中。

  • 操作员:需要快速仪表板以及用于更深入查询的 MCP。

  • 代理:需要规划多步 API 工作而不是一次性猜测的代理(具有适当的允许列表)。


要求

您需要一个具有 tailnet 访问权限的 Tailscale API 密钥 以及该密钥所属的 tailnet 名称

变量

角色

TAILSCALE_API_KEY

来自 管理控制台 的 Bearer 令牌

TAILSCALE_TAILNET

您的 tailnet 标识符(如控制台/API 中所示)

用于采样、HTTP 传输和日志记录的可选变量记录在 docs/PRD.md.env.example 中。

如果您是 Tailscale 的新手,请先阅读 docs/WHAT_IS_TAILSCALE.md —— 它用通俗的语言解释了 tailnet 与 Admin API 与客户端 的区别。


安装(快速)

完整选项(Claude Desktop JSON、Docker、Webapp)位于 docs/INSTALL.md。使用 uv 的最小路径:

git clone https://github.com/sandraschi/tailscale-mcp.git
cd tailscale-mcp
uv sync
uv run tailscale-mcp

在启动前,请在您的环境或 .env 中设置 TAILSCALE_API_KEYTAILSCALE_TAILNET


文档地图

主题

文档

安装、环境、客户端、Webapp

docs/INSTALL.md

Tailscale 概念

docs/WHAT_IS_TAILSCALE.md

产品范围与采样

docs/PRD.md

Webapp 路由与端口

docs/WEBAPP.md

架构

docs/ARCHITECTURE_AND_DESIGN.md

组合工具(深入探讨)

docs/TAILSCALE_MCP_PORTMANTEAU_TOOLS.md

其他所有内容

docs/DOCUMENTATION_INDEX.md

贡献(uv, Ruff, 测试)

CONTRIBUTING.md


🛡️ 工业级质量堆栈

本项目遵循 SOTA 14.1 工业标准,用于高保真代理编排:

  • Python (核心):使用 Ruff 进行 linting 和格式化。核心处理程序中对 print 语句零容忍 (T201)。

  • Webapp (UI):使用 Biome 进行亚毫秒级 linting。严格执行 noConsoleLog

  • 协议合规性:强化 stdout/stderr 隔离,确保抗崩溃的 JSON-RPC 通信。

  • 自动化:所有 fleet 操作的 Justfile 配方 (just lint, just fix, just dev)。

  • 安全性:通过 banditsafety 进行自动化审计。

许可证

MIT —— 请参阅 LICENSE

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables secure remote access operations through SSH, SFTP, rsync, VPN, and tunneling with enterprise-grade policy enforcement and audit logging. Provides AI assistants with secure, policy-driven access to remote systems while maintaining comprehensive audit trails and zero-trust security.
    1
    Apache 2.0
  • A
    license
    A
    quality
    C
    maintenance
    Production-ready MCP server for Tailscale management with 48 tools across 9 domains: Devices, DNS/Split DNS, ACL policies, Auth Keys, Users, Webhooks, Posture Integrations, Tailnet Settings, and Diagnostics. Supports stdio and SSE transport with Bearer token authentication. Built with TypeScript strict mode, Zod validation, and zero shell execution. AGPL-3.0 + Commercial dual-licensed.
    49
    93 npm
    1
    AGPL 3.0