Tailscale 开源 tailcat:去控制面的 WireGuard 临时通道,甩 token 就能传数据
‘
<img src="./wp-content/uploads/2026/09/tc-cover-cbf826.png" alt="Tailscale 开源 tailcat:去控制面的 WireGuard 临时通道" style="max-width:100%;height:auto;border-radius:6px;">
\r
Tailscale 在 2026 年 8 月 31 日的 TailscaleUp 大会上开源了一个新工具 tailcat,作者是 Tailscale 联合创始人 Brad Fitzpatrick。名字取得很直白:tail + cat = Tailscale 家的 netcat。它做的事也是直白到一句话能讲完——像 netcat 那样在两台机器之间甩数据,但走的是 Tailscale 那套 WireGuard + 自动打洞 + DERP 中继,完全不要账号、不要控制面、不要 root、不用 IP。
\r
8 月底 GitHub 上线两天,这个仓库就攒到了 5,300+ star(实测 2026-09-01 下午为 5,369,半天后又涨了几百)。一家商业 VPN 公司,主动把自己最有价值的一块底层代码(magicsock 数据面)剥出来免费开源,背后的逻辑值得讲清楚。下面这篇文章把能查到的都摆出来:它到底是个什么东西、工作原理、能干什么、不能干什么、和 netcat 差在哪、密钥怎么管才安全、自托管 DERP 怎么搭。
\r
\r
一句话定位:tailcat 是 Tailscale 官方开源的一个 Go 小工具,把自家数据面(WireGuard + NAT 打洞 + DERP 中继)剥出来给两个进程用,不需要 Tailscale 账号、不需要控制面、不需要分配 IP,开箱就能在两台机器之间传数据。它像一个自带加密 + 自带打洞的 netcat,适合临时一次性场景。
\r
