Pangolín: VPN basada en identidad de código abierto como alternativa a ZTNA

Pangolín es una herramienta de código abierto diseñada para el acceso remoto basado en identidad a recursos internos, posicionándose como una alternativa a las soluciones tradicionales de ZTNA corporativas como Cloudflare, Zscaler y Twingate. A diferencia de las VPN de malla tradicionales, como Tailscale o ZeroTier, Pangolín no crea redes de superposición planas, evitando así la gestión compleja de ACL y espacio IP. Aborda el problema de latencia de las soluciones ZTNA corporativas al establecer conexiones directas entre pares a través de WireGuard con perforación de NAT, eludiendo la necesidad de enrutar todo el tráfico a través de servidores centrales.
Pangolín introduce un modelo centrado en los recursos al implementar conectores ligeros que conectan a los usuarios con recursos específicos como aplicaciones web privadas, SSH, bases de datos y rangos CIDR de red. Este enfoque simplifica la gestión de recursos al permitir que los administradores deleguen el acceso a usuarios o roles particulares, manteniendo así un modelo de control de acceso granular y basado en cero confianza.
Las características clave incluyen soporte para clientes nativos en diversas plataformas (Mac, Windows, Linux, iOS, Android), así como acceso basado en navegador para situaciones donde no se necesita un cliente. Los administradores pueden gestionar todo, desde configuraciones autohospedadas hasta servicios completamente gestionados en la nube. La naturaleza de código abierto de Pangolín —con la Edición Comunitaria licenciada bajo AGPLv3 y la Edición Empresarial bajo una licencia comercial que permite el uso gratuito para proyectos personales o de pequeñas empresas— lo hace flexible tanto para equipos pequeños como para grandes empresas.
Pangolín es particularmente beneficioso para desarrolladores y equipos de TI que buscan una alternativa más transparente y personalizable a las soluciones de acceso remoto propietarias. La capacidad de autohospedar toda la pila refuerza aún más la seguridad para organizaciones con estrictos requisitos de cumplimiento.
📖 Lee la fuente completa: HN LLM Tools
👀 Ver también

Fino: Servidor MCP de Código Abierto para Análisis de Finanzas Personales con Claude
Fino es un servidor MCP gratuito y de código abierto que conecta Claude a cuentas bancarias a través de Plaid, almacena datos de transacciones localmente en SQLite y proporciona a Claude herramientas para análisis financiero.

Holaboss AI Runtime se traslada a TypeScript, implementa puertos MCP persistentes.
El entorno de ejecución del agente local Holaboss AI ha sido reestructurado para usar TypeScript exclusivamente, eliminando dependencias de Python y reduciendo el tamaño del paquete. Ahora persiste los puertos del servidor MCP en SQLite con restricciones UNIQUE(port) para evitar colisiones entre reinicios.

Construyendo un Lenguaje de Programación con Claude Code: El Experimento Cutlet
Ankur Sethi construyó un lenguaje de programación completo llamado Cutlet usando Claude Code durante cuatro semanas, con la IA generando cada línea de código mientras él se enfocaba en barreras de seguridad y pruebas. El lenguaje cuenta con tipado dinámico, operaciones vectorizadas y un REPL, ejecutándose en macOS y Linux.

Agente de Codificación Pi con Qwen 35B Q2: Uso del Sistema de Archivos como Memoria Externa y Establecimiento de Guardas de Contexto
Un usuario de Reddit construyó una pila alrededor del agente de codificación Pi con la cuantificación Qwen 35B Q2_K_XL que impone restricciones: rechaza ediciones de más de 100 líneas, limita los bloques de pensamiento a 2000 caracteres y monitorea el contexto al 65%/80%, tratando el sistema de archivos como la memoria del modelo, no la ventana de contexto.