Pangolin 1.22: туннелированный обратный прокси-сервер с ИИ-шлюзом
Pangolin, платформа для удаленного доступа с нулевым доверием и открытым исходным кодом, выпустила версию 1.22, в которой появился новый шлюз AI Gateway для управления доступом к облачным и локальным моделям искусственного интеллекта, а также несколько функций удаленного доступа, ранее доступных только в корпоративной версии, были перенесены в бесплатную версию Community Edition.
Главное нововведение — новый шлюз AI Gateway, специализированный ресурс Pangolin, выступающий в качестве прокси-сервера с поддержкой идентификации между клиентами ИИ и поставщиками моделей. Вместо того чтобы настраивать приложения и агентов кодирования для прямого взаимодействия с такими сервисами, как OpenAI, Anthropic или Gemini, администраторы могут указать им URL-адрес Pangolin и централизованно управлять доступом.
Шлюз работает как с коммерческими облачными сервисами, так и с локально размещенными моделями. Pangolin поддерживает OpenAI, Anthropic, Google Gemini, Amazon Bedrock, Google Vertex AI, Microsoft Foundry, OpenRouter и Vercel AI Gateway. Самостоятельные хостеры также могут подключать пользовательских провайдеров, таких как Ollama, vLLM, Bifrost, и другие совместимые конечные точки, работающие на их собственной инфраструктуре.
К одному шлюзу можно подключить несколько провайдеров. Это означает, что одна конечная точка Pangolin может предоставлять доступ к Claude от Anthropic, моделям GPT от OpenAI и локальной модели Llama, работающей через Ollama. Администраторы могут использовать списки разрешенных и заблокированных моделей, чтобы контролировать, какие модели доступны через каждый шлюз.

Веб-интерфейс Pangolin 1.22
AI-шлюзы можно настроить как общедоступные или частные ресурсы. Общедоступный шлюз получает полное доменное имя и использует виртуальные API-ключи Pangolin для аутентификации. Клиенты отправляют виртуальный ключ в Pangolin, который проверяет личность пользователя и его права доступа, прежде чем перенаправить запрос с фактическими учетными данными вышестоящего провайдера.
В частных AI-шлюзах используется другой подход. Они доступны только с устройств, подключенных через клиент Pangolin, при этом аутентифицированный клиентский сеанс служит в качестве учетных данных. Для доступа к шлюзу пользователям не нужен отдельный ключ Pangolin API.
Помимо новых функций искусственного интеллекта, в Pangolin 1.22 добавлены браузерные ресурсы SSH, RDP и VNC, которые изначально были представлены как корпоративные функции в Pangolin 1.19, а теперь доступны пользователям Community Edition как общедоступные ресурсы.
После аутентификации через Pangolin пользователи могут запустить интерактивный SSH-терминал в браузере, получить доступ к компьютеру с Windows через RDP или подключиться к удаленному рабочему столу с помощью VNC. Браузерный RDP в Pangolin также поддерживает работу с буфером обмена и передачу файлов.
Ресурсы используют тех же пользователей, роли, единый вход и политики доступа, что и другие ресурсы Pangolin, обеспечивая централизованное управление доступом вместо того, чтобы требовать, чтобы каждая удаленная служба была доступна и защищена независимо.
Частные ресурсы SSH и HTTPS теперь доступны в версии Community Edition. После подключения клиента Pangolin пользователи могут подключаться по SSH к внутренним системам через туннель с помощью pangolin ssh или получать доступ к внутренним веб-приложениям через HTTPS-хосты, доступные только в частной сети Pangolin.
Кроме того, в версии 1.22 пользователи Community Edition получили еще одну ранее ограниченную возможность: информацию о статусе сертификата для общедоступных ресурсов. Теперь на странице ресурса отображается информация о том, действителен ли TLS-сертификат, связанный с этим ресурсом.
Также внесено несколько небольших улучшений. Администраторы теперь могут отправлять тестовые уведомления при настройке действий оповещений, чтобы проверить интеграцию с электронной почтой и вебхуками до фактического срабатывания оповещения.
Метки ресурсов можно определять с помощью YAML-шаблонов или меток контейнеров. Исправлены настройки хранения журналов и поведение обновления таблиц журналов. В обновлении также улучшен интерфейс и исправлены общие ошибки.
Подробнее см. объявление или обратитесь к списку изменений.
Автор изображения: Pangolin
Редактор: AndreyEx
Важно: Данная статья носит информационный характер. Автор не несёт ответственности за возможные сбои или ошибки, возникшие при использовании описанного программного обеспечения.