Pangolin: Open-Source identitätsbasierte VPN als ZTNA-Alternative

Pangolin ist ein Open-Source-Tool, das für den identitätsbasierten Fernzugriff auf interne Ressourcen konzipiert wurde und sich als Alternative zu traditionellen Unternehmens-ZTNA-Lösungen wie Cloudflare, Zscaler und Twingate positioniert. Im Gegensatz zu traditionellen Mesh-VPNs wie Tailscale oder ZeroTier erstellt Pangolin keine flachen Overlay-Netzwerke, wodurch komplexe ACL- und IP-Adressverwaltungen vermieden werden. Es geht das Latenzproblem von Unternehmens-ZTNA-Lösungen an, indem es direkte Peer-to-Peer-Verbindungen über WireGuard mit NAT-Hole-Punching herstellt, wodurch die Notwendigkeit entfällt, den gesamten Verkehr über zentrale Server zu leiten.
Pangolin führt ein ressourcenorientiertes Modell ein, indem es leichte Connectoren bereitstellt, die Benutzer mit bestimmten Ressourcen wie privaten Web-Anwendungen, SSH, Datenbanken und Netzwerk-CIDR-Bereichen verbinden. Dieser Ansatz vereinfacht die Ressourcenverwaltung, indem Administratoren den Zugang an bestimmte Benutzer oder Rollen delegieren können, wodurch ein Zero-Trust-Modell mit granularer Zugriffskontrolle aufrechterhalten wird.
Zu den Hauptmerkmalen gehören die Unterstützung für native Clients auf verschiedenen Plattformen (Mac, Windows, Linux, iOS, Android) sowie browserbasierter Zugriff für Situationen, in denen ein Client nicht erforderlich ist. Administratoren können alles von selbst gehosteten Setups bis hin zu vollständig verwalteten Cloud-Diensten verwalten. Die Open-Source-Natur von Pangolin – mit der Community Edition, die unter AGPLv3 lizenziert ist, und der Enterprise Edition, die unter einer kommerziellen Lizenz steht und die kostenlose Nutzung für persönliche oder kleine Geschäftsprojekte ermöglicht – macht es flexibel für kleine Teams und größere Unternehmen.
Pangolin ist besonders vorteilhaft für Entwickler und IT-Teams, die eine transparentere und anpassbare Alternative zu proprietären Fernzugangslösungen suchen. Die Möglichkeit, den gesamten Stack selbst zu hosten, erhöht zudem die Sicherheit für Organisationen mit strengen Compliance-Anforderungen.
📖 Lesen Sie die vollständige Quelle: HN LLM Tools
👀 Siehe auch

KI-Team-OS: Selbststeuernde Organisationsebene für Claude Code
AI Team OS ist eine Betriebssystem-Schicht für Claude Code, die autonome Workflows erzeugt, bei denen das System weiterarbeitet, ohne auf Benutzeraufforderungen zu warten. Es umfasst 22 spezialisierte Agentenvorlagen, über 40 MCP-Tools und läuft vollständig innerhalb des Claude Code-Abonnements ohne externe API-Kosten.

Verwendung von Pre-Commit zur Verbesserung der Qualität und Sicherheit von KI-generiertem Code
Ein Entwickler teilt seine Pre-Commit-Konfiguration für Go- und Java-Projekte, die Tools wie golangci-lint, govulncheck und checkov verwendet, um Schwachstellen und Qualitätsprobleme in KI-generiertem Code vor dem Commit zu erkennen.

BusyDog Desktop: Ein lokaler KI-Agent mit P2P-Netzwerk für Mac
BusyDog Desktop ist ein lokaler KI-Agent, der Claude direkt auf einem Mac ausführt, Dateien lesen/schreiben kann, Terminalbefehle ausführt, Browser steuert und über ein P2P-Netzwerk mit anderen Agenten mithilfe von Hyperswarm DHT und einem benutzerdefinierten BDP-Protokoll verbindet.

Skillware ergänzt um einen synthetischen Datengenerator mit Entropiebewertung für lokales Modell-Fine-Tuning.
Skillware hat einen neuen synthetischen Datengenerator-Skill veröffentlicht, der zlib-Kompressionsverhältnis-Heuristiken nutzt, um die Ausgabevielfalt zu bewerten und so Modellkollaps vorzubeugen. Das Tool funktioniert sofort mit Ollama, unterstützt Gemini/Anthropic für hochwertige Reasoning-Batches und gibt JSON-Batches für .jsonl-Fine-Tuning-Pipelines aus.