Tailcat: Tailscale không cần Tailscale, do chính Tailscale phát hành

Công nghệ01 tháng 9, 2026·5 phút đọc

Tailscale vừa ra mắt tailcat, một công cụ mã nguồn mở kết hợp các thành phần cốt lõi của họ như WireGuard, NAT traversal và DERP mà không cần đến control plane hay tài khoản. Công cụ này hoạt động như netcat, cho phép truyền dữ liệu trực tiếp giữa hai máy mà không cần địa chỉ IP hay cấu hình hệ thống phức tạp.

Tailcat: Tailscale không cần Tailscale, do chính Tailscale phát hành

Tailcat: Tailscale không cần Tailscale, do chính Tailscale phát hành

Tailscale vừa công bố tailcat, một công cụ dòng lệnh mã nguồn mở mới cho phép người dùng tận dụng "data plane" mạnh mẽ của họ — bao gồm WireGuard, NAT traversal và DERP — mà không cần đến control plane, tài khoản hay bất kỳ sự phụ thuộc nào vào dịch vụ đám mây của công ty. Về bản chất, tailcat giống như netcat nhưng chạy bên trên cơ chế magicsock của Tailscale, mở ra vô số ứng dụng thú vị cho nhà phát triển và quản trị viên hệ thống.

Công cụ này được viết bởi Brad Fitzpatrick, một trong những kỹ sư huyền thoại của làng công nghệ, và mới được phát hành công khai. Điểm đặc biệt của tailcat là nó không yêu cầu địa chỉ IP, không cần đăng nhập, không có khái niệm người dùng hay quản trị viên, và đặc biệt là không cần quyền root để hoạt động.

Ảnh minh họa tailcat hoạt động như một cầu nối dữ liệuẢnh minh họa tailcat hoạt động như một cầu nối dữ liệu

"Tailscale" thực sự có nghĩa là gì?

Khi thảo luận về Tailscale trên các diễn đàn, cộng đồng công nghệ thường có những cách hiểu rất khác nhau. Một nhóm chỉ tập trung vào phần WireGuard và không quan tâm đến các tính năng như NAT traversal hay DERP fallback. Nhóm khác lại quan tâm đến câu chuyện công ty, độ tin cậy và khả năng duy trì lâu dài. Lại có nhóm tập trung vào việc mã nguồn mở hay không.

Tailcat ra đời như một cách sử dụng một phần nhỏ của Tailscale, dành cho những ai chỉ cần phần lõi truyền dữ liệu hiệu quả mà không cần đến toàn bộ hệ sinh thái quản lý tập trung.

Cách thức hoạt động

Ở phía máy chủ, tailcat thực hiện các bước sau:

  • Tạo một cặp khóa (có thể là tạm thời hoặc được đặt tên và tái sử dụng)
  • Chọn một máy chủ DERP (do người dùng chỉ định hoặc tự động chọn một máy chủ của Tailscale)
  • Tạo một "địa chỉ tailcat" dưới dạng chuỗi ký tự chứa thông tin về khóa công khai và DERP
  • Chia sẻ địa chỉ đó với người nhận qua một kênh ngoài băng tần (out-of-band)

Về phía máy khách, quá trình tương tự diễn ra: người dùng tạo khóa, kết nối đến DERP server, gửi thông điệp "MEOW" để bắt tay và thiết lập kết nối TCP qua WireGuard. Điều thú vị là các địa chỉ IP (IPv6) được sử dụng bên trong là do khóa công khai sinh ra, nhưng hoàn toàn vô hình với người dùng và hệ điều hành.

"Tất cả những gì hệ điều hành của bạn làm chỉ là gửi các thông điệp DERP hoặc các gói UDP WireGuard đã được NAT-punch. Không cần cấu hình routing hay TUN device."

Một trong những ưu điểm lớn nhất của tailcat là cơ chế NAT traversal tự động. Nếu hai máy có thể kết nối trực tiếp, dữ liệu sẽ đi thẳng qua WireGuard UDP. Nếu không (do NAT khắc nghiệt), dữ liệu sẽ được chuyển tiếp qua DERP server như một phương án dự phòng.

Vì sao lại tạo ra tailcat?

Brad Fitzpatrick tiết lộ rằng ông đã viết tailcat từ tháng 9 năm 2023 trên một chuyến bay dài 10 tiếng. Ban đầu nó chỉ là một sản phẩm phụ thú vị, nhưng sau đó nhiều khách hàng đã tiếp cận với các trường hợp sử dụng mà tailcat là lựa chọn hoàn hảo.

Gần đây, với sự bùng nổ của các tác nhân AI (AI agents), tailcat trở nên đặc biệt hữu ích. Fitzpatrick chia sẻ:

  • Cấp quyền cho AI agent truy cập vào một loạt các thế hệ Raspberry Pi khác nhau
  • Cho agent sử dụng EC2 instance để thử nghiệm porting Tailscale vào môi trường UEFI của EC2, bao gồm cả việc port driver mạng ENA của Amazon Nitro sang Go thuần túy
  • Sử dụng agent để debug lỗi stack corruption trong Go runtime bằng cách tạo và phá hủy các máy ảo Hyper-V

Trong nhiều trường hợp, việc sử dụng Tailscale đầy đủ là quá phức tạp. tailcat trở thành công cụ hoàn hảo khi bạn chỉ cần nối hai máy tính ở "hai thế giới khác nhau" để copy file, port forward, hoặc SSH.

Minh họa cho việc sử dụng tailcat trong các tác vụ phức tạpMinh họa cho việc sử dụng tailcat trong các tác vụ phức tạp

Tương lai và mô hình kinh doanh

Mặc dù tailcat là mã nguồn mở và không phụ thuộc vào Tailscale (nếu bạn tự chạy DERP server riêng), công ty vẫn có một chiến lược kinh doanh rõ ràng. Họ cung cấp một "đội bay" DERP server toàn cầu có giới hạn băng thông. Hầu hết thời gian, NAT traversal sẽ hoạt động và DERP không cần thiết, nhưng trong trường hợp thất bại, khách hàng có thể trả phí để sử dụng hạ tầng DERP của họ.

"Chúng tôi sẵn sàng trao đổi tiền bạc để lấy hàng hóa và dịch vụ."

Kết luận

Tailcat là một công cụ mạnh mẽ và thú vị dành cho các nhà phát triển, quản trị viên hệ thống, cũng như những ai làm việc với IoT, game P2P, GPU phân tán hay AI agents. Việc mã nguồn mở tailcat cũng là một động thái chiến lược: Tailscale muốn cộng đồng sử dụng, cải thiện và báo lỗi cho "data plane" của họ, từ đó làm cho sản phẩm chính tốt hơn.

Nếu bạn đang tìm một cách đơn giản, an toàn và không rắc rối để kết nối hai máy tính qua internet mà không cần cấu hình phức tạp, hãy dùng thử tailcat. Công cụ này có thể sẽ khiến bạn bất ngờ về độ hữu dụng của nó.

Khám phá tailcat và các ứng dụng tiềm năngKhám phá tailcat và các ứng dụng tiềm năng

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗