Skip to content

リモートアクセス

🚧Coming Soon — This feature is planned but not yet implemented.

リモートアクセスにより、ローカルネットワーク外からTriggerfishインスタンスに到達できます。 これは外部サービス(GitHub、Stripeなど)からのWebhook配信や、自宅を離れているときに モバイルデバイスからエージェントにアクセスするために必要です。

予定されているオプション

方法説明
Tailscale ServeTailscaleネットワーク経由でゲートウェイを公開する(プライベート、暗号化)
Tailscale Funnel特定のパス(例:/webhook/*)をパブリックインターネットに公開する
Cloudflare TunnelCloudflareのネットワーク経由でローカルインスタンスにルーティングする
リバースプロキシnginx、Caddyなどによる手動セットアップ

設定(予定)

yaml
remote:
  tailscale:
    serve: true
    funnel:
      enabled: true
      paths: ["/webhook/*"]
  auth:
    # 認証トークンはOSキーチェーンに保存

セキュリティ

  • デフォルトではWebhookエンドポイントのみが公開される
  • 認証トークンはOSキーチェーンに保存される
  • すべてのトラフィックは転送中に暗号化される
  • GatewayのWebSocketは認証なしにパブリックインターネットには公開されない