Pangolin: VPN de Identidade de Código Aberto como uma Alternativa ao ZTNA

Pangolin é uma ferramenta de código aberto projetada para acesso remoto baseado em identidade a recursos internos, posicionando-se como uma alternativa às soluções corporativas tradicionais de ZTNA como Cloudflare, Zscaler e Twingate. Diferente de VPNs mesh tradicionais como Tailscale ou ZeroTier, o Pangolin não cria redes de sobreposição planas, evitando assim a complexa gestão de ACLs e espaço de IP. Ele aborda o problema de latência das soluções corporativas de ZTNA estabelecendo conexões diretas ponto a ponto via WireGuard com NAT hole-punching, contornando a necessidade de rotear todo o tráfego por servidores centrais.
Pangolin introduz um modelo centrado em recursos ao implantar conectores leves que ligam usuários a recursos específicos como aplicações web privadas, SSH, bancos de dados e faixas de CIDR de rede. Essa abordagem simplifica a gestão de recursos permitindo que administradores deleguem acesso a usuários ou funções específicos, mantendo assim um modelo de controle de acesso granular de confiança zero.
Os principais recursos incluem suporte a clientes nativos em várias plataformas (Mac, Windows, Linux, iOS, Android), bem como acesso baseado em navegador para situações em que um cliente não é necessário. Administradores podem gerenciar tudo desde configurações auto-hospedadas até serviços totalmente gerenciados baseados em nuvem. A natureza de código aberto do Pangolin — com a Edição Comunitária licenciada sob AGPLv3 e a Edição Empresarial sob uma licença comercial que permite uso gratuito para projetos pessoais ou de pequenas empresas — o torna flexível tanto para pequenas equipes quanto para grandes empresas.
Pangolin é particularmente benéfico para desenvolvedores e equipes de TI que desejam uma alternativa mais transparente e personalizável às soluções proprietárias de acesso remoto. A capacidade de auto-hospedar toda a infraestrutura aumenta ainda mais a segurança para organizações com requisitos rigorosos de conformidade.
📖 Leia a fonte completa: HN LLM Tools
👀 See Also

certctl: Plataforma de ciclo de vida de certificados auto-hospedada com 78 endpoints de API para automação de agentes de IA
certctl é uma plataforma de ciclo de vida de certificados auto-hospedada desenvolvida com Go e TypeScript que expõe 78 endpoints de API REST para gerenciamento de certificados. A plataforma é independente de emissor e de destino, com um servidor MCP planejado para expor toda a funcionalidade como ferramentas nativas MCP.

Optio: Orquestrando Agentes de Codificação de IA no Kubernetes do Chamado ao PR
Optio é um sistema de orquestração de código aberto que transforma tickets em pull requests mesclados usando agentes de codificação com IA como Claude Code ou Codex. Ele gerencia todo o ciclo de vida em pods Kubernetes isolados com um loop de feedback que reinicia automaticamente os agentes em falhas de CI ou feedback de revisão.

Bot do Telegram para Gerenciar Canais Headless do Claude Code via tmux
Um bot Telegram sem dependências externas que inicia, para e monitora sessões do Claude Code Channels no tmux em um servidor headless, com reinicialização automática via watchdog.

Rival-Review: Um Ciclo de Revisão Intermodelos para Planos de Agentes de IA
Rival-review é uma ferramenta licenciada pelo MIT que utiliza um segundo modelo de IA para auditar planos de um agente de codificação primário antes da execução, identificando problemas como planos de reversão defeituosos, vulnerabilidades de segurança e decisões baseadas em estado desatualizado.