人类使用内网穿透工具需要稳定,AI Agent 使用内网穿透时,则需要快速、临时,即用即抛。
著名的组网工具 Tailscale 前阵子开源了一款类似 netcat 的工具:Tailcat。它不需要用户注册 Tailscale,也不用加入 Tailnet,只需一条命令,就能在两台设备之间建立一条临时加密隧道:
tailcat serve

Tailcat:用上 Tailscale 底层连接能力的 netcat
在获得了那一长串的 tcpGFwWCDhFFWABN…. 地址之后,这台设备就处于在线状态了。
只需要在另外一台机器上,运行:
echo hello | tailcat tcpGFwWCDhFFWABN....
服务器上就会收到 hello 字样。

如果双方网络条件允许,Tailcat 会优先尝试 P2P 直连;如果无法直接打通,则会通过 Tailscale 的 DERP 中继完成连接。DERP 中继可以自托管。
整个过程不需要注册 Tailscale 账号,也不用加入 Tailnet。
可以把这个地址理解成一次临时连接地址。
传文件
接收端先运行:
mkdir -p ~/tailcat-inbox
tailcat recv ~/tailcat-inbox
之后同样会得到一个 tcpGxxxx 的地址,发送端使用
tailcat cp photo.jpg tcpGxxxx:
注意结尾的冒号。文件就传输到 ~/tailcat-inbox/photo.jpg 了。
端口转发
服务器端:tailcat serve 8080
获得 tcpGxxxx 地址之后,客户端运行:
tailcat forward tcpGxxxx 18080:8080
就可以在客户端访问:http://127.0.0.1:18080,实际上是服务器端的 127.0.0.1:8080 了。
这样无论是 SSH、RDP,都可以转发了。
Exit Node 模式
服务器端:tailcat serve exit-node
客户端用:tailcat socks <tc地址> curl https://ifconfig.me 访问网络
这个模式别测了,失败,不成功,社区也有同类案例失败的。
更适合客户端访问服务器端所在局域网服务,类似你家里的网关起一个 tailcat,就可以方便访问 NAS 了。
获取
Tailcat 大概就是这样了,最大的特点就是方便,即开即用,用完就抛,非常适合给 AI 使用。