Домой Софт Pangolin 1.22: новый ИИ-шлюз и расширенные возможности бесплатной версии

Pangolin 1.22: новый ИИ-шлюз и расширенные возможности бесплатной версии

Платформа удаленного доступа Pangolin обновилась до версии 1.22. Главным нововведением стал ИИ-шлюз для управления запросами к облачным и локальным моделям.

Платформа удаленного доступа с нулевым доверием Pangolin получила крупное обновление до версии 1.22. Ключевым нововведением релиза стал специализированный ИИ-шлюз (AI Gateway), предназначенный для централизованного управления доступом к различным языковым моделям, а также перевод ряда функций, ранее доступных только в корпоративной редакции, в бесплатную Community Edition.

Интерфейс управления платформой удаленного доступа Pangolin 1.22

Новый ИИ-шлюз для централизации доступа к моделям

ИИ-шлюз от Pangolin выступает в качестве прокси-сервера, учитывающего идентификационные данные пользователей при взаимодействии между клиентскими приложениями и поставщиками нейросетевых моделей. Вместо того чтобы настраивать агентов или приложения для прямого обращения к сервисам вроде OpenAI, Anthropic или Google Gemini, администраторы направляют трафик на URL-адрес Pangolin. Это позволяет управлять доступом к моделям из единой консоли.

Решение совместимо как с облачными API, так и с локально развернутыми серверами. Поддерживаются такие провайдеры, как OpenAI, Anthropic, Google Gemini, Amazon Bedrock, Google Vertex AI, Microsoft Foundry, OpenRouter и Vercel AI Gateway. Пользователи также могут подключать собственные инфраструктурные решения, включая Ollama, vLLM, Bifrost и другие совместимые конечные точки. На одном шлюзе допускается агрегация нескольких провайдеров: например, можно одновременно предоставить доступ к моделям Claude от Anthropic, GPT от OpenAI и локальной версии Llama через Ollama.

Варианты настройки публичных и частных шлюзов

Администраторы могут использовать списки разрешенных и заблокированных моделей для контроля доступа. Шлюзы делятся на два типа конфигурации:

  • Публичные шлюзы: получают доменное имя и используют виртуальные API-ключи Pangolin для аутентификации. Система проверяет личность пользователя перед пересылкой запроса к целевому провайдеру.
  • Частные шлюзы: доступны только с устройств, подключенных через клиент Pangolin. В данном случае аутентифицированная сессия клиента служит подтверждением полномочий, что избавляет от необходимости генерировать дополнительные API-ключи.

Расширение функциональности Community Edition

Версия 1.22 значительно расширяет возможности бесплатной редакции Community Edition, включая функции, которые раньше были доступны только в Enterprise-версии. Теперь пользователям доступны браузерные клиенты для протоколов SSH, RDP и VNC. После прохождения аутентификации в Pangolin администраторы и пользователи могут работать в интерактивном терминале SSH, подключаться к Windows-машинам через RDP или использовать удаленный рабочий стол VNC прямо в окне браузера. Реализация RDP дополнительно поддерживает передачу файлов и работу с буфером обмена.

Указанные ресурсы интегрируются с существующими политиками управления доступом, ролями и системами единого входа (SSO) в рамках Pangolin. Кроме того, в бесплатную версию были перенесены функции для работы с частными SSH- и HTTPS-ресурсами. Это позволяет подключаться к внутренним системам через туннели с помощью команды pangolin ssh или обращаться к веб-приложениям по внутренним именам хостов в частной сети.

Также интерфейс управления был дополнен отображением статуса сертификатов TLS, что позволяет проверять их валидность непосредственно на странице соответствующего ресурса. Среди прочих изменений — возможность отправки тестовых уведомлений для проверки email-интеграций и вебхуков, а также поддержка настройки меток ресурсов через YAML-файлы или контейнерные метки. Разработчики устранили ошибки в работе таблиц логов и улучшили общую стабильность системы.

Технические детали и новые возможности интеграции

Помимо основных функциональных изменений, обновление 1.22 приносит ряд улучшений в системное администрирование и процесс развертывания ресурсов. Администраторы теперь могут заблаговременно отправлять тестовые уведомления при настройке алертов. Это критически важное дополнение, позволяющее верифицировать корректность работы email-интеграций и вебхуков до возникновения реальных инцидентов, требующих оперативного оповещения.

Управление инфраструктурой стало более гибким: теперь метки ресурсов (resource labels) можно задавать не только через графический интерфейс, но и непосредственно с помощью YAML-чертежей или стандартных контейнерных меток. Это упрощает автоматизацию процессов в средах с высокой динамикой контейнеров.

В рамках работы над стабильностью платформы разработчики исправили ошибки, связанные с настройками политики хранения логов (log-retention), и оптимизировали поведение таблиц при обновлении данных. Наряду с перечисленным, релиз включает комплекс интерфейсных доработок и общие исправления багов, направленные на повышение комфорта эксплуатации системы в корпоративных и локальных сценариях.

Особенности реализации доступа к ресурсам

Важно отметить, что браузерные инструменты удаленного доступа (SSH, RDP, VNC), перенесенные в Community Edition, полностью наследуют логику безопасности всей экосистемы Pangolin. Использование единых политик доступа, ролей и SSO означает, что каждое подключение не требует индивидуальной настройки защиты — достаточно настроить правила один раз на уровне платформы. При использовании приватных HTTPS-ресурсов в рамках Community Edition пользователи получают возможность обращаться к внутренним веб-сервисам по именам хостов, которые существуют исключительно внутри частной защищенной сети Pangolin, что исключает необходимость их публикации в публичный сегмент интернета.

Источник: https://linuxiac.com