这个项目能做什么

Pangolin是一个基于WireGuard的开源安全访问服务边缘(SASE)平台,旨在统一网络和安全。它提供零信任VPN访问、零信任反向代理、特权访问管理(PAM)以及身份感知AI网关,所有这些都共享单一身份和策略模型。该平台支持自托管、轻量级,并力求部署和管理简单。 主要功能包括: - **站点连接器**:轻量级用户空间连接器,建立出站隧道并使用NAT穿透,无需开放端口或公共IP即可访问受限防火墙后的网络。 - **基于浏览器的反向代理**:通过身份验证、细粒度访问控制和自动SSL证书,在浏览器中直接暴露HTTPS Web应用并访问VNC、RDP和SSH。 - **基于客户端的私有资源访问**:通过Pangolin客户端访问SSH服务器、数据库和网络范围等私有资源,支持点对点NAT穿透和DNS别名。 - **身份感知AI网关**:代理访问云AI模型(OpenAI、Anthropic、Gemini)和自托管模型服务器(Ollama、vLLM、Mistral),提供预算、会话历史和使用分析。 - **RBAC和身份提供商集成**:使用内置用户或自带IdP,支持基于用户和角色的访问控制以及完整审计日志。 - **资源启动器**:为用户提供个性化主页,以查找和启动可访问资源,具有可搜索、可筛选的视图。 部署选项包括Pangolin Cloud(托管服务)、自托管社区版(AGPL-3)和企业版(具有商业许可证的开放核心)。客户端适用于Mac、Windows、Linux、iOS和Android。