📺 视频配套图文教程

Tailscale 组网 + AI 接管
小白也能当网络管理员

出门在外想连家里电脑、看家里摄像头、看 NAS 里的电影?装上 Tailscale,所有设备像在同一个 Wi-Fi 里。再把 API 钥匙交给 Muse,你只管说中文,网络管理全交给 AI。

0这是什么

一句话:Tailscale 解决"设备互联",Muse 解决"你不会管"。

🔌 Tailscale:把你的设备连成一张网

不管手机、电脑、NAS 在哪,装上 Tailscale 并登录同一个账号,它们就像连在同一个 Wi-Fi 里:直接互访,不用折腾端口转发、动态域名。底层是 WireGuard 加密,速度快、延迟低,设备之间的流量内容连官方也看不到。

🤖 Muse 接管:你说中文,它动手

把 Tailscale 的 API 钥匙交给 Muse 之后,查设备、改名、踢人、配路由这些操作,你动动嘴就行,一行代码不用写、一句英文不用看。技术门槛被 AI 一脚踹开。

1第一步:注册账号,装上客户端

5 分钟搞定,全程网页+点鼠标。

① 打开官网注册

浏览器打开 tailscale.com,点 Sign up 注册。登录方式很多:

GitHubGoogle微软苹果邮箱注册

QQ、163、yeah.net 这些国内邮箱一般也能直接注册。

⚠️ 国内访问说明(实话)

  • 官网在国内一般能直接打开,注册登录不用翻墙;
  • 但服务器在国外,偶尔会慢一点,多等几秒就行;
  • 手机下载客户端时,国区应用商店可能搜不到,需要用海外 Apple ID / Google 账号下载。

② 所有设备装上客户端,用同一账号登录

去下载页,把手机、电脑、平板都装上客户端,用同一个账号登录——它们就自动组成了一个私人网络。

  • 每台设备会分到一个 100.x.x.x 开头的固定 IP;
  • 还附赠一个好记的名字,比如 macbook、iphone;
  • 在外面,手机打开 Tailscale,就能直接访问家里的电脑,跟在家里一个样。

💰 免费版额度

个人免费版支持 3 个用户、100 台设备,个人用绰绰有余。

2第二步:拿到 API 钥匙,让 AI 接管

这是整篇教程最关键的一步:拿到钥匙 = Muse 获得管理你网络的能力。

① 生成 API access token

登录网页版管理后台→ Settings 设置→ Keys→ Generate 生成

生成一个 API access token(一串 tskey-… 开头的字符)。

🚨 只显示一次!立刻保存

  • 这个 token 只显示一次,关掉页面就再也看不到了;
  • 复制下来,存到自己的云盘、密码管理器或备忘录里;
  • 这把钥匙相当于你账户的遥控器:千万别发到群里,别截图乱传。

② 把钥匙发给 Muse

把 token 发给 Muse(私聊窗口,一次性)。从这一刻起,Muse 就能调用官方接口,替你管理整个网络了。

✅ 主动权永远在你手里

  • 钥匙可以随时作废、重新生成,不想让 AI 管了,一秒收回权限;
  • 这种 token 最长 90 天有效,到期要重新生成一次;
  • 长期用的话,官方更推荐 OAuth 客户端——权限可以控制得更细(比如只允许查设备、不允许删设备)。

3AI 指令模板:直接复制就能用

钥匙交给 Muse 之后,下面这些话术复制粘贴就能用。记住通用原则:重要操作先让 AI"只查不做",你确认后再说"执行"。

📡 查在线设备

帮我查一下我的 Tailscale 网络里现在有哪些设备在线,把设备名、IP 地址、最后在线时间列成表格。

✏️ 给设备改名

把我的 Tailscale 设备里名字叫 [旧名字] 的那台改名为 [新名字],改完把新列表发我确认。

把 [旧名字] / [新名字] 换成实际名字再发。

👢 踢掉陌生设备

列出我网络里所有设备,标出 7 天以上没上线的,等我确认后再删我指定的。

🧹 清理离线设备

把超过 30 天没上线的 Tailscale 设备列出来,我确认后逐个删除。只删我点名的,别的不许动。

🌐 子网路由 / 出口节点

看一下当前有哪些设备广播了子网路由,把列表给我。如果我想让某台设备当出口节点,告诉我需要在那台设备上执行什么命令来开启 IP 转发和广播路由。注意:路由只能由设备自己广播、我再批准,你不能直接替设备声明路由。

⚠️ 关于路由的真实限制(必看)

API 只能批准"设备已经广播出来的路由",不能凭空替一台设备声明它没广播的路由。所以正确流程是:先在设备上开 IP 转发、让它广播路由 → 再让 AI(或你在后台)批准。凡是跟你说"一句话就能让任意设备当出口节点"的,都是忽悠。

🛡️ 通用安全口令(重要操作前加一句)

先只查询、列出,不做任何删除和修改,等我说"执行"再动手。

养成习惯:AI 先给你看清单,你点头它再动手,删错设备的悲剧就不会发生。

4进阶:自建 Headscale

把"管网络的服务器"从官方手里拿回来,换成你自己的 VPS。

Headscale 是什么

GitHub 上的开源项目,可以理解为自建版的 Tailscale 服务器(coordination server)。让 Muse 去 GitHub 找到它,部署到你自己的 VPS 上——全程不用你动手,你只管验收。

去 GitHub 找到开源项目 Headscale,把它部署到我的 VPS 上,部署完告诉我管理后台地址和登录方式。

🔍 关于中转流量(DERP)的实话

  • 自建 Headscale 后,设备打洞失败时的中转流量默认还走官方的中转站(DERP);
  • 但流量全程加密,中转站只负责转发,看不到你的内容;
  • 想彻底摆脱官方,可以清空官方 DERP 列表或自建 DERP——这是进阶操作,先跑起来再说。

✅ 自建的好处

  • 管网络的服务器攥在自己手里,不用看任何人脸色;
  • 自建后连官方账号的 API 都不需要了,少了一个依赖;
  • 用国内 VPS 的话,国内设备之间延迟往往更低,体验更好。

🤷 没有 VPS?

直接用官方原版 Tailscale 就行,一样好用。省事还是自主,看你的需求,二选一——没有标准答案。

5官方版 vs 自建版对比

官方 Tailscale自建 Headscale
优点零门槛,开箱即用,免费 100 台设备服务器在自己手里;国内 VPS 延迟往往更低;不依赖官方账号
缺点管网络的服务器在国外,控制权在官方手里,政策变化你说了不算需要一台 VPS(每月几十块),外加一次部署
适合想省事、立刻用起来的人想要自主可控、有 VPS 的人

一句话总结:要省事用官方,要自主上 Headscale。部署这种脏活累活交给 Muse,你只管验收。

6延伸:GitHub、Cloudflare 都能这么管

规律:凡是提供 API 的网站,都能用同一套玩法——生成钥匙、保存好、交给 Muse。

🐙 GitHub

路径:Settings → Developer settings → Personal access tokens,生成一个 token 交给 Muse。注意两点:

  • 优先用 fine-grained(细粒度)token,只给最小必要权限;
  • 交给 Muse 后:找开源项目、看仓库、读代码,它都能替你跑腿。
去 GitHub 帮我找一下 [你想找的东西,比如"自建网盘"相关的开源项目],把 star 最多的三个列出来,分别一句话介绍是干嘛的。

☁️ Cloudflare

域名解析、CDN 缓存、安全防护——Muse 拿着 API token,可以全权代管,下一期视频专门讲。

💡 举一反三

服务器、域名、网盘、建站平台……你只需要做两件事:生成钥匙,保存好,然后交给 Muse。以前这些事要么求人、要么花钱、要么放弃;现在你只管说中文,剩下的它搞定。

7安全须知(必看)

  • API token 只显示一次,生成时立刻保存到只有你能看到的地方;
  • 绝不发到群聊、论坛、截图里——看到 token 的人就等于拿到了你的账户遥控器;
  • 钥匙可随时作废、重新生成,一旦怀疑泄露,第一时间作废;
  • Tailscale 的 token 最长 90 天有效,到期重新生成一次,顺手检查权限;
  • 重要操作养成习惯:先查后做——让 AI 先列清单,你确认后再执行。