Pangolín: VPN basada en identidad de código abierto como alternativa a ZTNA

Pangolín es una herramienta de código abierto diseñada para el acceso remoto basado en identidad a recursos internos, posicionándose como una alternativa a las soluciones tradicionales de ZTNA corporativas como Cloudflare, Zscaler y Twingate. A diferencia de las VPN de malla tradicionales, como Tailscale o ZeroTier, Pangolín no crea redes de superposición planas, evitando así la gestión compleja de ACL y espacio IP. Aborda el problema de latencia de las soluciones ZTNA corporativas al establecer conexiones directas entre pares a través de WireGuard con perforación de NAT, eludiendo la necesidad de enrutar todo el tráfico a través de servidores centrales.
Pangolín introduce un modelo centrado en los recursos al implementar conectores ligeros que conectan a los usuarios con recursos específicos como aplicaciones web privadas, SSH, bases de datos y rangos CIDR de red. Este enfoque simplifica la gestión de recursos al permitir que los administradores deleguen el acceso a usuarios o roles particulares, manteniendo así un modelo de control de acceso granular y basado en cero confianza.
Las características clave incluyen soporte para clientes nativos en diversas plataformas (Mac, Windows, Linux, iOS, Android), así como acceso basado en navegador para situaciones donde no se necesita un cliente. Los administradores pueden gestionar todo, desde configuraciones autohospedadas hasta servicios completamente gestionados en la nube. La naturaleza de código abierto de Pangolín —con la Edición Comunitaria licenciada bajo AGPLv3 y la Edición Empresarial bajo una licencia comercial que permite el uso gratuito para proyectos personales o de pequeñas empresas— lo hace flexible tanto para equipos pequeños como para grandes empresas.
Pangolín es particularmente beneficioso para desarrolladores y equipos de TI que buscan una alternativa más transparente y personalizable a las soluciones de acceso remoto propietarias. La capacidad de autohospedar toda la pila refuerza aún más la seguridad para organizaciones con estrictos requisitos de cumplimiento.
📖 Lee la fuente completa: HN LLM Tools
👀 Ver también

Outworked v0.3.0 agrega soporte para iMessage, un navegador integrado y programación para los agentes Claude Code.
Outworked v0.3.0 introduce soporte para el canal iMessage en la comunicación de agentes, un navegador integrado para interacción web, programación mediante cron, tunelización para compartir contenido local y mejoras en el soporte de MCP/Habilidades. La aplicación de escritorio organiza a los agentes Claude Code como un equipo para manejar tareas de programación, investigación web y flujos de trabajo automatizados.

Runtime: Agentes de Codificación en Entorno Aislado para Cada Miembro del Equipo
Runtime (YC P26) proporciona infraestructura de agentes de codificación en sandbox que permite a los no ingenieros usar Claude Code, Codex y otros agentes de forma segura. Crea instantáneas de entornos multiservicio (Docker, Kafka, Redis, bases de datos sembradas) que arrancan en milisegundos, con protecciones a nivel de infraestructura.

Midiendo la pila MCP de Claude Code: Amigabilidad de caché vs. Ahorro de bytes, y una corrección de 2 líneas para el caché de prompts
Greg Shevchenko compara compresores MCP y capas de recuperación en dos ejes: ahorro de bytes y amigabilidad con la caché. Una solución de dos líneas (ordenar resultados de rg, ordenar entradas del Map) eleva la caché de ~0% a 100% sin pérdida de ahorro de bytes. Incluye harness de código abierto.

ClaudeDesk v4.2–4.3 introduce la visualización de equipos de agentes y el motor de atlas de repositorio.
ClaudeDesk v4.2–4.3 ofrece una interfaz gráfica de usuario de escritorio para gestionar los equipos de agentes de Claude Code CLI y optimiza la configuración de sesiones con el motor Repository Atlas.