Зачем агенту приватная сеть: доступ к AI-агенту без открытых портов
Обычный путь к своему серверу — открыть порт в интернете и подключиться по нему. Для AI-агента это плохая идея по нескольким причинам сразу, и в Пуске есть альтернатива: приватная сеть, которая строится между машиной агента и вашими устройствами. Рассказываем, зачем она нужна и кому действительно пригодится.
Что такое приватная сеть — без жаргона
Представьте, что между вашим ноутбуком и машиной агента проложили закрытый коридор. Войти в него можно только с ваших устройств, а сама машина со стороны интернета выглядит закрытой — как будто к ней вообще не ведёт никаких дверей.
Технически этот коридор строит Tailscale. Для вас это означает: одно приложение на устройстве, один вход — и машина доступна вам напрямую. Пуск не управляет этой сетью: она создаётся на вашем личном аккаунте, и видимы в ней только ваши устройства.
Три причины подключить её
Машина не торчит в интернете. Каждый открытый порт — это дверь, которую интернет будет проверять круглые сутки. Приватная сеть даёт доступ только вашим устройствам: не нужно открывать порты, настраивать роутер и выставлять сервер напоказ всему интернету.
Один адрес для всех ваших устройств. Телефон, рабочий компьютер, вторая машина агента — все видят друг друга по одному адресу, который не меняется после перезагрузки. Когда агентов несколько и они обмениваются данными, это снимает целую категорию настроек.
Интернет через вашу машину. Тот же канал работает в обратную сторону: включив выход через машину, вы пускаете трафик телефона через дата-центр агента. Это заменяет отдельный VPN — подробно об этом мы написали в статье про exit node.
Как это выглядит в Пуске
Два пути, оба короткие:
- При создании агента — на шаге «Ресурсы» есть подсекция «Доступ к машине». Выберите «Подключить свою сеть», и машина сама попросит подтверждения сразу после запуска.
- В настройках существующей машины — карточка «Частная сеть»: кнопка «Подключить машину к вашей сети», затем вход своим Google-аккаунтом в Tailscale, и машина появляется в вашем приложении с адресом вида
100.x.x.x.
Второй путь описан пошагово в руководстве по настройке сети.
Note
Если вы выбрали сеть при создании, машина встретит вас статусом «Машина ждёт подтверждения» — это нормально: она уже сделала свою часть, осталось войти в Tailscale и разрешить подключение.
Что видит Пуск
Warning
Приватная сеть — на вашем аккаунте Tailscale. Пуск не видит ваши устройства и не управляет ими. Трафик между ними идёт в закрытой сети, а удалить машину из неё можно в любой момент в приложении Tailscale — работе агента это не помешает.
Пуск предоставляет инфраструктуру: машину, канал, мониторинг здоровья железа. Доступ к вашей сети остаётся у вас — это же разделение описано на странице «Доступ и данные».
Кому это не нужно
Если вы заходите к агенту только через кабинет — терминал, файлы и экран прямо в браузере, — приватная сеть вам не нужна. Кабинет работает без неё, и большинство задач закрывается им.
Сеть имеет смысл, когда вы хотите именно прямой доступ: подключаться к машине агента со своего ноутбука по SSH, чтобы другая ваша программа общалась с агентом, или выпускать интернет телефона через дата-центр.
Частые вопросы
Нужно ли что-то устанавливать
Да — приложение Tailscale на устройстве, с которого подключаетесь. Это бесплатно для личного использования; установка занимает пару минут.
Пуск управляет моей сетью
Нет. Сеть создаётся на вашем личном аккаунте Tailscale, мы её не администрируем и не видим, что через неё ходит.
Сеть заменяет кабинет Пуска
Нет — это дополнение. Кабинет по-прежнему даёт терминал, файлы и экран агента в браузере; сеть добавляет прямой доступ с ваших устройств.
Можно подключить несколько машин агентов
Да. Все машины оказываются в одной сети и видны по одному адресу — удобно, когда агенты работают вместе.
Дальше
- Tailscale exit node — как выпустить интернет телефона через машину агента.
- Проброс портов или приватная сеть — сравнение двух подходов к доступу.
- SSH-ключи и частная сеть — пошаговое руководство по настройке.