Все посты

Зачем агенту приватная сеть: доступ к AI-агенту без открытых портов

Обычный путь к своему серверу — открыть порт в интернете и подключиться по нему. Для AI-агента это плохая идея по нескольким причинам сразу, и в Пуске есть альтернатива: приватная сеть, которая строится между машиной агента и вашими устройствами. Рассказываем, зачем она нужна и кому действительно пригодится.

Что такое приватная сеть — без жаргона

Представьте, что между вашим ноутбуком и машиной агента проложили закрытый коридор. Войти в него можно только с ваших устройств, а сама машина со стороны интернета выглядит закрытой — как будто к ней вообще не ведёт никаких дверей.

Технически этот коридор строит Tailscale. Для вас это означает: одно приложение на устройстве, один вход — и машина доступна вам напрямую. Пуск не управляет этой сетью: она создаётся на вашем личном аккаунте, и видимы в ней только ваши устройства.

Три причины подключить её

Машина не торчит в интернете. Каждый открытый порт — это дверь, которую интернет будет проверять круглые сутки. Приватная сеть даёт доступ только вашим устройствам: не нужно открывать порты, настраивать роутер и выставлять сервер напоказ всему интернету.

Один адрес для всех ваших устройств. Телефон, рабочий компьютер, вторая машина агента — все видят друг друга по одному адресу, который не меняется после перезагрузки. Когда агентов несколько и они обмениваются данными, это снимает целую категорию настроек.

Интернет через вашу машину. Тот же канал работает в обратную сторону: включив выход через машину, вы пускаете трафик телефона через дата-центр агента. Это заменяет отдельный VPN — подробно об этом мы написали в статье про exit node.

Как это выглядит в Пуске

Два пути, оба короткие:

  • При создании агента — на шаге «Ресурсы» есть подсекция «Доступ к машине». Выберите «Подключить свою сеть», и машина сама попросит подтверждения сразу после запуска.
  • В настройках существующей машины — карточка «Частная сеть»: кнопка «Подключить машину к вашей сети», затем вход своим Google-аккаунтом в Tailscale, и машина появляется в вашем приложении с адресом вида 100.x.x.x.

Второй путь описан пошагово в руководстве по настройке сети.

Note

Если вы выбрали сеть при создании, машина встретит вас статусом «Машина ждёт подтверждения» — это нормально: она уже сделала свою часть, осталось войти в Tailscale и разрешить подключение.

Что видит Пуск

Warning

Приватная сеть — на вашем аккаунте Tailscale. Пуск не видит ваши устройства и не управляет ими. Трафик между ними идёт в закрытой сети, а удалить машину из неё можно в любой момент в приложении Tailscale — работе агента это не помешает.

Пуск предоставляет инфраструктуру: машину, канал, мониторинг здоровья железа. Доступ к вашей сети остаётся у вас — это же разделение описано на странице «Доступ и данные».

Кому это не нужно

Если вы заходите к агенту только через кабинет — терминал, файлы и экран прямо в браузере, — приватная сеть вам не нужна. Кабинет работает без неё, и большинство задач закрывается им.

Сеть имеет смысл, когда вы хотите именно прямой доступ: подключаться к машине агента со своего ноутбука по SSH, чтобы другая ваша программа общалась с агентом, или выпускать интернет телефона через дата-центр.

Частые вопросы

Нужно ли что-то устанавливать

Да — приложение Tailscale на устройстве, с которого подключаетесь. Это бесплатно для личного использования; установка занимает пару минут.

Пуск управляет моей сетью

Нет. Сеть создаётся на вашем личном аккаунте Tailscale, мы её не администрируем и не видим, что через неё ходит.

Сеть заменяет кабинет Пуска

Нет — это дополнение. Кабинет по-прежнему даёт терминал, файлы и экран агента в браузере; сеть добавляет прямой доступ с ваших устройств.

Можно подключить несколько машин агентов

Да. Все машины оказываются в одной сети и видны по одному адресу — удобно, когда агенты работают вместе.

Дальше