Панголи́н: VPN на основе открытого кода, основанный на идентификации, как альтернатива ZTNA

Панголин — это инструмент с открытым исходным кодом, созданный для удаленного доступа к внутренним ресурсам на основе идентичности, позиционируя себя как альтернативу традиционным корпоративным решениям ZTNA, таким как Cloudflare, Zscaler и Twingate. В отличие от традиционных сетевых VPN, таких как Tailscale или ZeroTier, Панголин не создает плоские оверлейные сети, избегая тем самым сложного управления списками контроля доступа (ACL) и адресным пространством IP. Он решает проблему задержки корпоративных решений ZTNA, устанавливая прямые взаимосвязи между равными (peer-to-peer) через WireGuard с пробитием NAT, минуя необходимость маршрутизации всего трафика через центральные серверы.
Панголин вводит ресурсно-ориентированную модель, развертывая легкие коннекторы, которые соединяют пользователей с конкретными ресурсами, такими как частные веб-приложения, SSH, базы данных и диапазоны сетевого CIDR. Этот подход упрощает управление ресурсами, позволяя администраторам делегировать доступ конкретным пользователям или ролям, тем самым поддерживая модель контроля доступа с нулевой доверием и детализированным уровнем доступа.
Ключевые возможности включают поддержку нативных клиентов на различных платформах (Mac, Windows, Linux, iOS, Android), а также браузерный доступ для случаев, когда клиент не требуется. Администраторы могут управлять всем от собственных установок до полностью управляемых облачных сервисов. Открытая природа Панголина — с Общественной Версией на лицензии AGPLv3 и Корпоративной Версией под коммерческой лицензией, позволяющей бесплатное использование для личных или малых бизнес-проектов — делает его гибким как для маленьких команд, так и для крупных предприятий.
Панголин особенно полезен для разработчиков и IT-команд, желающих получить более прозрачную и настраиваемую альтернативу проприетарным решениям для удаленного доступа. Возможность самостоятельно хостить весь стек дополнительно повышает безопасность для организаций с жесткими требованиями по соблюдению норм.
📖 Читать весь источник: HN LLM Tools
👀 Смотрите также

Рассуждение Охрана: Обнаружение циклов на уровне прокси для локального вывода LLM
Прокси-уровень защиты, который обнаруживает и восстанавливается после циклов рассуждения LLM с помощью детерминированных проверок потока — ограничения токенов, n-граммные повторы и отпечатки предложений — без изменения модели.

Интерактивная интеллект-карта визуализирует экосистему инструментов Claude
Разработчик создал интерактивную HTML-карту мыслей с использованием D3.js для отслеживания функций в инструментах Claude: Chat, Cowork и Code, включая доступность на платформах, различия в ценах и совместимость коннекторов.

PaperclipAI: Открытый исходный код для управления компаниями без участия человека
PaperclipAI — это фреймворк с открытым исходным кодом для оркестрации, предназначенный для полностью автоматизированных компаний. Проект набрал 14 000 звёзд на GitHub в первую неделю своего существования.

Создание устойчивой инфраструктуры знаний на основе ИИ с помощью OpenClaw
Разработчик создал 'Brain' — центральную службу знаний с локальным RAG, координацией нескольких агентов и типизированной системой плагинов — для решения проблемы отсутствия состояния в AI-настройках. Система полностью работает на локальном оборудовании с использованием Ollama, Postgres, MongoDB, Qdrant и Memgraph.