0这是什么
一句话:Tailscale 解决"设备互联",Muse 解决"你不会管"。
🔌 Tailscale:把你的设备连成一张网
不管手机、电脑、NAS 在哪,装上 Tailscale 并登录同一个账号,它们就像连在同一个 Wi-Fi 里:直接互访,不用折腾端口转发、动态域名。底层是 WireGuard 加密,速度快、延迟低,设备之间的流量内容连官方也看不到。
🤖 Muse 接管:你说中文,它动手
把 Tailscale 的 API 钥匙交给 Muse 之后,查设备、改名、踢人、配路由这些操作,你动动嘴就行,一行代码不用写、一句英文不用看。技术门槛被 AI 一脚踹开。
1第一步:注册账号,装上客户端
5 分钟搞定,全程网页+点鼠标。
① 打开官网注册
浏览器打开 tailscale.com,点 Sign up 注册。登录方式很多:
GitHubGoogle微软苹果邮箱注册
QQ、163、yeah.net 这些国内邮箱一般也能直接注册。
⚠️ 国内访问说明(实话)
- 官网在国内一般能直接打开,注册登录不用翻墙;
- 但服务器在国外,偶尔会慢一点,多等几秒就行;
- 手机下载客户端时,国区应用商店可能搜不到,需要用海外 Apple ID / Google 账号下载。
② 所有设备装上客户端,用同一账号登录
去下载页,把手机、电脑、平板都装上客户端,用同一个账号登录——它们就自动组成了一个私人网络。
- 每台设备会分到一个
100.x.x.x 开头的固定 IP;
- 还附赠一个好记的名字,比如
macbook、iphone;
- 在外面,手机打开 Tailscale,就能直接访问家里的电脑,跟在家里一个样。
💰 免费版额度
个人免费版支持 3 个用户、100 台设备,个人用绰绰有余。
2第二步:拿到 API 钥匙,让 AI 接管
这是整篇教程最关键的一步:拿到钥匙 = Muse 获得管理你网络的能力。
① 生成 API access token
登录网页版管理后台→
Settings 设置→
Keys→
Generate 生成
生成一个 API access token(一串 tskey-… 开头的字符)。
🚨 只显示一次!立刻保存
- 这个 token 只显示一次,关掉页面就再也看不到了;
- 复制下来,存到自己的云盘、密码管理器或备忘录里;
- 这把钥匙相当于你账户的遥控器:千万别发到群里,别截图乱传。
② 把钥匙发给 Muse
把 token 发给 Muse(私聊窗口,一次性)。从这一刻起,Muse 就能调用官方接口,替你管理整个网络了。
✅ 主动权永远在你手里
- 钥匙可以随时作废、重新生成,不想让 AI 管了,一秒收回权限;
- 这种 token 最长 90 天有效,到期要重新生成一次;
- 长期用的话,官方更推荐 OAuth 客户端——权限可以控制得更细(比如只允许查设备、不允许删设备)。
3AI 指令模板:直接复制就能用
钥匙交给 Muse 之后,下面这些话术复制粘贴就能用。记住通用原则:重要操作先让 AI"只查不做",你确认后再说"执行"。
📡 查在线设备
帮我查一下我的 Tailscale 网络里现在有哪些设备在线,把设备名、IP 地址、最后在线时间列成表格。
✏️ 给设备改名
把我的 Tailscale 设备里名字叫 [旧名字] 的那台改名为 [新名字],改完把新列表发我确认。
把 [旧名字] / [新名字] 换成实际名字再发。
👢 踢掉陌生设备
列出我网络里所有设备,标出 7 天以上没上线的,等我确认后再删我指定的。
🧹 清理离线设备
把超过 30 天没上线的 Tailscale 设备列出来,我确认后逐个删除。只删我点名的,别的不许动。
🌐 子网路由 / 出口节点
看一下当前有哪些设备广播了子网路由,把列表给我。如果我想让某台设备当出口节点,告诉我需要在那台设备上执行什么命令来开启 IP 转发和广播路由。注意:路由只能由设备自己广播、我再批准,你不能直接替设备声明路由。
⚠️ 关于路由的真实限制(必看)
API 只能批准"设备已经广播出来的路由",不能凭空替一台设备声明它没广播的路由。所以正确流程是:先在设备上开 IP 转发、让它广播路由 → 再让 AI(或你在后台)批准。凡是跟你说"一句话就能让任意设备当出口节点"的,都是忽悠。
🛡️ 通用安全口令(重要操作前加一句)
先只查询、列出,不做任何删除和修改,等我说"执行"再动手。
养成习惯:AI 先给你看清单,你点头它再动手,删错设备的悲剧就不会发生。
4进阶:自建 Headscale
把"管网络的服务器"从官方手里拿回来,换成你自己的 VPS。
Headscale 是什么
GitHub 上的开源项目,可以理解为自建版的 Tailscale 服务器(coordination server)。让 Muse 去 GitHub 找到它,部署到你自己的 VPS 上——全程不用你动手,你只管验收。
去 GitHub 找到开源项目 Headscale,把它部署到我的 VPS 上,部署完告诉我管理后台地址和登录方式。
🔍 关于中转流量(DERP)的实话
- 自建 Headscale 后,设备打洞失败时的中转流量默认还走官方的中转站(DERP);
- 但流量全程加密,中转站只负责转发,看不到你的内容;
- 想彻底摆脱官方,可以清空官方 DERP 列表或自建 DERP——这是进阶操作,先跑起来再说。
✅ 自建的好处
- 管网络的服务器攥在自己手里,不用看任何人脸色;
- 自建后连官方账号的 API 都不需要了,少了一个依赖;
- 用国内 VPS 的话,国内设备之间延迟往往更低,体验更好。
🤷 没有 VPS?
直接用官方原版 Tailscale 就行,一样好用。省事还是自主,看你的需求,二选一——没有标准答案。
5官方版 vs 自建版对比
| 官方 Tailscale | 自建 Headscale |
| 优点 | 零门槛,开箱即用,免费 100 台设备 | 服务器在自己手里;国内 VPS 延迟往往更低;不依赖官方账号 |
| 缺点 | 管网络的服务器在国外,控制权在官方手里,政策变化你说了不算 | 需要一台 VPS(每月几十块),外加一次部署 |
| 适合 | 想省事、立刻用起来的人 | 想要自主可控、有 VPS 的人 |
一句话总结:要省事用官方,要自主上 Headscale。部署这种脏活累活交给 Muse,你只管验收。
6延伸:GitHub、Cloudflare 都能这么管
规律:凡是提供 API 的网站,都能用同一套玩法——生成钥匙、保存好、交给 Muse。
🐙 GitHub
路径:Settings → Developer settings → Personal access tokens,生成一个 token 交给 Muse。注意两点:
- 优先用 fine-grained(细粒度)token,只给最小必要权限;
- 交给 Muse 后:找开源项目、看仓库、读代码,它都能替你跑腿。
去 GitHub 帮我找一下 [你想找的东西,比如"自建网盘"相关的开源项目],把 star 最多的三个列出来,分别一句话介绍是干嘛的。
☁️ Cloudflare
域名解析、CDN 缓存、安全防护——Muse 拿着 API token,可以全权代管,下一期视频专门讲。
💡 举一反三
服务器、域名、网盘、建站平台……你只需要做两件事:生成钥匙,保存好,然后交给 Muse。以前这些事要么求人、要么花钱、要么放弃;现在你只管说中文,剩下的它搞定。
7安全须知(必看)
- API token 只显示一次,生成时立刻保存到只有你能看到的地方;
- 绝不发到群聊、论坛、截图里——看到 token 的人就等于拿到了你的账户遥控器;
- 钥匙可随时作废、重新生成,一旦怀疑泄露,第一时间作废;
- Tailscale 的 token 最长 90 天有效,到期重新生成一次,顺手检查权限;
- 重要操作养成习惯:先查后做——让 AI 先列清单,你确认后再执行。