Платформа удаленного доступа с нулевым доверием Pangolin получила крупное обновление до версии 1.22. Ключевым нововведением релиза стал специализированный ИИ-шлюз (AI Gateway), предназначенный для централизованного управления доступом к различным языковым моделям, а также перевод ряда функций, ранее доступных только в корпоративной редакции, в бесплатную Community Edition.

Новый ИИ-шлюз для централизации доступа к моделям
ИИ-шлюз от Pangolin выступает в качестве прокси-сервера, учитывающего идентификационные данные пользователей при взаимодействии между клиентскими приложениями и поставщиками нейросетевых моделей. Вместо того чтобы настраивать агентов или приложения для прямого обращения к сервисам вроде OpenAI, Anthropic или Google Gemini, администраторы направляют трафик на URL-адрес Pangolin. Это позволяет управлять доступом к моделям из единой консоли.
Решение совместимо как с облачными API, так и с локально развернутыми серверами. Поддерживаются такие провайдеры, как OpenAI, Anthropic, Google Gemini, Amazon Bedrock, Google Vertex AI, Microsoft Foundry, OpenRouter и Vercel AI Gateway. Пользователи также могут подключать собственные инфраструктурные решения, включая Ollama, vLLM, Bifrost и другие совместимые конечные точки. На одном шлюзе допускается агрегация нескольких провайдеров: например, можно одновременно предоставить доступ к моделям Claude от Anthropic, GPT от OpenAI и локальной версии Llama через Ollama.
Варианты настройки публичных и частных шлюзов
Администраторы могут использовать списки разрешенных и заблокированных моделей для контроля доступа. Шлюзы делятся на два типа конфигурации:
- Публичные шлюзы: получают доменное имя и используют виртуальные API-ключи Pangolin для аутентификации. Система проверяет личность пользователя перед пересылкой запроса к целевому провайдеру.
- Частные шлюзы: доступны только с устройств, подключенных через клиент Pangolin. В данном случае аутентифицированная сессия клиента служит подтверждением полномочий, что избавляет от необходимости генерировать дополнительные API-ключи.
Расширение функциональности Community Edition
Версия 1.22 значительно расширяет возможности бесплатной редакции Community Edition, включая функции, которые раньше были доступны только в Enterprise-версии. Теперь пользователям доступны браузерные клиенты для протоколов SSH, RDP и VNC. После прохождения аутентификации в Pangolin администраторы и пользователи могут работать в интерактивном терминале SSH, подключаться к Windows-машинам через RDP или использовать удаленный рабочий стол VNC прямо в окне браузера. Реализация RDP дополнительно поддерживает передачу файлов и работу с буфером обмена.
Указанные ресурсы интегрируются с существующими политиками управления доступом, ролями и системами единого входа (SSO) в рамках Pangolin. Кроме того, в бесплатную версию были перенесены функции для работы с частными SSH- и HTTPS-ресурсами. Это позволяет подключаться к внутренним системам через туннели с помощью команды pangolin ssh или обращаться к веб-приложениям по внутренним именам хостов в частной сети.
Также интерфейс управления был дополнен отображением статуса сертификатов TLS, что позволяет проверять их валидность непосредственно на странице соответствующего ресурса. Среди прочих изменений — возможность отправки тестовых уведомлений для проверки email-интеграций и вебхуков, а также поддержка настройки меток ресурсов через YAML-файлы или контейнерные метки. Разработчики устранили ошибки в работе таблиц логов и улучшили общую стабильность системы.
Технические детали и новые возможности интеграции
Помимо основных функциональных изменений, обновление 1.22 приносит ряд улучшений в системное администрирование и процесс развертывания ресурсов. Администраторы теперь могут заблаговременно отправлять тестовые уведомления при настройке алертов. Это критически важное дополнение, позволяющее верифицировать корректность работы email-интеграций и вебхуков до возникновения реальных инцидентов, требующих оперативного оповещения.
Управление инфраструктурой стало более гибким: теперь метки ресурсов (resource labels) можно задавать не только через графический интерфейс, но и непосредственно с помощью YAML-чертежей или стандартных контейнерных меток. Это упрощает автоматизацию процессов в средах с высокой динамикой контейнеров.
В рамках работы над стабильностью платформы разработчики исправили ошибки, связанные с настройками политики хранения логов (log-retention), и оптимизировали поведение таблиц при обновлении данных. Наряду с перечисленным, релиз включает комплекс интерфейсных доработок и общие исправления багов, направленные на повышение комфорта эксплуатации системы в корпоративных и локальных сценариях.
Особенности реализации доступа к ресурсам
Важно отметить, что браузерные инструменты удаленного доступа (SSH, RDP, VNC), перенесенные в Community Edition, полностью наследуют логику безопасности всей экосистемы Pangolin. Использование единых политик доступа, ролей и SSO означает, что каждое подключение не требует индивидуальной настройки защиты — достаточно настроить правила один раз на уровне платформы. При использовании приватных HTTPS-ресурсов в рамках Community Edition пользователи получают возможность обращаться к внутренним веб-сервисам по именам хостов, которые существуют исключительно внутри частной защищенной сети Pangolin, что исключает необходимость их публикации в публичный сегмент интернета.






