你大概已經試過讓 Claude Code 這類 AI agent 幫你寫程式、跑一整串自動化任務。但你有沒有遇過這個情境:一個任務要跑半小時、甚至好幾個小時,你卻得守在電腦前面,連出門買個咖啡都不敢關螢幕。更別說你心裡那個更大的願望——能不能讓一群 AI agent 同時在家裡那台電腦上幹活,而我只要用手機,在任何地方,隨時看一眼、下個指令就好?
聽起來很高級,好像要架伺服器、開防火牆、買固定 IP、搞一堆網路設定。但其實,把這整件事變簡單的關鍵,是一個叫做 Tailscale 的工具——一張「Mesh 私有網」。本文專為完全沒有技術背景的讀者寫,不會丟一行你看不懂的程式碼給你,只用最白話的方式,帶你從零搞懂 Tailscale 是什麼、為什麼它是打造「AI Agent 機隊(fleet)」最舒服的地基,以及怎麼一步步把它跑起來。讀完你會有一個能帶走的心智模型,還有一份可以照著敲的最小指令清單。
先說結論:一句話記住整篇
把 Tailscale 想成「給你所有機器發私人門牌的對講機網路」。每一台裝置(你的家用電腦、筆電、手機、樹莓派)裝上 Tailscale 之後,都會拿到一個只有你看得見、永遠不變的私人號碼(長得像 100.x.x.x)。不管這台機器躲在家裡的 WiFi、咖啡廳的網路、還是手機 4G 熱點後面,它們彼此都能直接、加密地對話,中間不用開放任何對外的網路埠(port),也不用固定 IP。
於是你的「AI Agent 機隊」就成立了:
私有網(Tailscale)+ 永遠開機的機器 + 手機當遙控器 = 你的 AI Agent 機隊
真正幹活、燒 CPU、跑 agent 的是家裡那台永遠開機的電腦;你的手機只是一支「瘦終端/遙控器」,負責隔空把它叫醒、看它做到哪、補上一句指令。看懂這句,下面全部都是把它變成真的。
(先講一句公道話:如果你只是想用手機戳家裡那「一台」的 Claude Code,Anthropic 官方的 Remote Control 已經能做到,你不一定需要這整套。本文是為了更進階的「多機機隊 + 通用私有網」而寫,下面會專門用一段講清楚兩者的差別與怎麼搭配。)
心智模型:tailnet 是「一張只屬於你的私人區網」
傳統上,要從外面連回家裡的電腦,是一件很痛苦的事。你家的網路在「分享器(NAT)」後面,對外只有一個會變動的 IP;想連進去,要嘛開「連接埠轉發(port forwarding)」把家裡電腦的某個埠暴露到整個網際網路(很危險),要嘛去申請動態網域(DDNS)、自己架 VPN……每一步都是給新手的勸退關卡。
Tailscale 把這整套打掉重練。你在每台機器上裝好、用同一個帳號登入,它們就自動組成一張私人網路,官方叫它 tailnet。在這張網裡:
- 每台機器一個固定的私人門牌(
100.x.x.x的位址)——這個號碼只在你的 tailnet 內看得到,而且不會變。機器搬到哪、換什麼網路,門牌都跟著它。 - 自動穿透 NAT / 4G / 咖啡廳 WiFi——Tailscale 會幫兩台機器盡量牽一條「直連」的加密通道(背後是 WireGuard,後面會解釋),真的牽不起來時才走它的中繼伺服器(DERP)。你完全不用懂這些。
- 零開放埠、零公網曝險——你沒有把任何東西「攤」在公開的網際網路上。外人看不到、也連不到你家那台機器,因為它根本沒有對公網開門。
用一張圖看「機隊」長什麼樣子最快:左邊是你的遙控器(手機、筆電),右邊是一群永遠開機、各自跑著 agent 的主機,中間那張加密的私有網就是 tailnet。

Tailscale 到底是什麼?拆成 6 個零件
講得更精準一點:Tailscale 是一個建立在 WireGuard(一個又快又現代的開源加密通道協定)之上的「Mesh VPN」。Mesh(網狀)的意思是——不像傳統 VPN 要把所有流量繞去一台中央伺服器,Tailscale 讓你的機器之間盡量點對點直連,距離最短、速度最快。
在這個地基上,Tailscale 疊了幾個零件。你不用全部都用,但先認識它們,後面查資料才不會慌。每個用一句白話記住就好:
- MagicDNS(魔法網域)=「幫每台機器取個好記的名字」。不用背
100.x.x.x,直接用機器名連,例如ssh mymac。預設就開著。 - Tailscale SSH=「用身分開門,不用管鑰匙」。連進另一台機器時,不再需要手動搬 SSH 金鑰;誰能進哪台、用什麼身分,全寫在一份名單(ACL)裡,撤銷某人就是從名單劃掉、立刻生效。
- ACL(存取政策)=「誰能連誰的規則表」。一份集中的政策檔,決定 tailnet 裡哪些裝置可以連哪些裝置的哪些埠。這點請務必記住:預設是「全部互通」,要安全就得自己把它收緊(後面風險段會再講)。
- Exit node(出口節點)=「借某台機器當你的對外網路出口」。例如人在國外,想讓所有上網流量看起來像從家裡那台出去,就指定家裡那台當 exit node。
- Subnet router(子網路由)=「讓沒裝 Tailscale 的東西也能被連到」。例如家裡的印表機、NAS、不能裝 Tailscale 的設備,靠一台有裝的機器當「橋」帶它們進 tailnet。
- Tailnet Lock(網路鎖)=「要你親簽的核可章,才能放新機器進門」。進階的安全功能:就算 Tailscale 的中央伺服器被駭,沒有你簽的章,沒人能偷塞一台假機器進你的網。預設是關的,要自己開。
換句話說:WireGuard 是引擎,Tailscale 是幫你把引擎、導航、門禁、鑰匙管理全部組裝好、還附自動駕駛的那台車。你只要上車、登入,就能開。想深入了解這類「把底層能力包成好用工具」的設計思路,可以看我們寫過的 Agent Harness 是什麼,概念上是同一種「執行層幫你扛掉複雜度」的哲學。
為什麼 Tailscale 比「傳統做法」舒服這麼多?
如果你以前查過「如何從外面連回家裡電腦」,大概看過 port forwarding、DDNS、傳統 VPN、Cloudflare Tunnel 這些名詞。它們都能做到,但對新手來說每一條路都有坑。把它們和 Tailscale 擺在一起比一比,你就知道為什麼這麼多人最後都換成 Tailscale:

重點不是「傳統做法不能用」,而是它們把風險與設定成本都丟給你——開放埠等於在家門上挖個對全世界開的洞,固定 IP 要花錢,SSH 金鑰要自己管理與輪替。Tailscale 的價值,就是把這些痛點預設幫你處理好,而且免費方案就夠個人玩家用。
等等,Claude Code 官方的 Remote Control 不就能用手機遙控了?
問得好,而且這正是 2026 年最該講清楚的一件事。是的,Anthropic 已經有官方功能讓你用手機操作 Claude Code,主要有兩個(截至 2026 年 6 月都還是 research preview 研究預覽):
- Remote Control(遠端遙控):2026 年 2 月底推出。在自己電腦上跑
claude remote-control,再用同一個 Claude 帳號從 Claude 手機 App 的「Code」分頁或 claude.ai/code 掃 QR code,就能遙控。關鍵是 agent 全程跑在你自己的電腦上,官方明說「沒有東西搬到雲端」,手機只是看進本機 session 的一扇窗。 - Claude Code on the web:2025 年 10 月推出,跑在 Anthropic 的雲端沙箱(不是你的機器),一樣能從瀏覽器或手機 App 操作、監看。
所以如果你的需求只是「從手機戳一下家裡那一台、那一個 Claude Code session」——直接用 Remote Control 就好,這篇你其實不一定需要。那為什麼還要學 Tailscale?因為當你想要的不只一台、也不只 Claude Code 時,Remote Control 就不夠了。下面這些是它做不到、而一張私有網能補上的:
- 真正的「機隊」:多台永遠開機的機器互相可達、彼此交棒。Remote Control 一次只遙控「一台機器的一個 session」,那台的
claude還得一直開著、離線約 10 分鐘就斷,它不幫你開機,也沒有跨機器調度。 - 通用的 SSH/終端機:不只 Claude Code,任何指令、任何程式都能遠端跑。
- 私密地開放服務:用
tailscale serve把 NAS、儀表板、其他 agent 的網頁只開給自己人看。 - 不綁特定 AI:換成別的 agent、甚至非 AI 的工具一樣能用,因為 Tailscale 是網路層,不是某個 app 的功能。
- 全在你自己的硬體、零公網曝險。
更實際的結論是:兩者疊起來最舒服——底層用 Tailscale 把整支機隊綁成一張私有網,上層用 Remote Control(或 SSH)當你的手機遙控器。本文教你把地基鋪好,官方功能就是鋪在上面那層好用的遙控器。
Tailscale 免費嗎?2026 年的方案先講清楚
這是新手最關心的問題,直接給答案:對個人玩家來說,完全免費就夠用了。
Tailscale 在 2026 年 4 月做了一次大改版(官方稱 pricing v4),把免費的 Personal 方案放得更寬。截至 2026 年 6 月,免費方案是這樣:

- 最多 6 位使用者(從舊版的 3 位放寬),無限「使用者裝置」(從舊版的 100 台改成無限)。換句話說,你和家人朋友最多 6 個人,可以把無限多台機器接進同一個 tailnet。
- 幾乎涵蓋所有核心功能:私有網路、子網路由、Tailscale SSH、基本 Kubernetes 等。
- 要注意「無限」指的是使用者裝置。某些伺服器類的進階資源仍有額度:tagged resources 上限 50 個、每月 1,000 分鐘的 ephemeral(臨時)資源額度、3 個 ACL 群組。個人跑機隊通常碰不到這些上限,但知道一下比較安心。
付費方案(給團隊/公司用)目前是每席位計價:Standard 約每位使用者每月 8 美元、Premium 約 18 美元、Enterprise 則是客製報價。提醒:Tailscale 的價格與額度變動很頻繁(2026 年 4 月才剛大改),上面數字是截至 2026 年 6 月的快照,實際請以官方的 tailscale.com/pricing 頁面為準。(網路上有些第三方頁面寫 Standard 是 6 美元,那是舊資料,以官方的 8 美元為準。)
Tailscale 實戰:從零到連線(4 步上手)
觀念講完,來真的。下面是把「一台永遠開機的主機 + 你的手機/筆電」接成同一張網、然後讓 agent 在主機上跑起來的最小流程。先看這張 4 步總覽,再逐步拆解:

步驟 1:每台機器裝 Tailscale,登入同一個帳號
關鍵是所有裝置都用「同一個帳號」登入,它們才會落在同一個 tailnet 裡。各平台裝法略有不同:
- Linux(家裡那台主機常見):一行安裝,然後啟動。
curl -fsSL https://tailscale.com/install.sh | sh,接著sudo tailscale up。它會印出一個網址,用瀏覽器打開、登入你的帳號,這台機器就加入網路了。 - macOS:到官網下載 App(建議用 Standalone 版)或 Mac App Store 版,開啟後照畫面登入即可。指令列工具(
tailscale)內建在 App 裡,一般不需要 sudo。 - Windows:下載
.exe安裝檔,裝好後在右下角系統匣的小圖示登入。 - 手機(iOS/Android):直接到 App Store/Google Play 下載 Tailscale App,打開、登入,就接上了。手機沒有指令列,全部在 App 介面裡操作。
裝好後,在電腦上用這兩個指令確認:tailscale status(會列出你 tailnet 裡所有裝置)和 tailscale ip -4(顯示這台機器的 100.x 門牌)。看到清單,就代表成功了。
步驟 2:在主機開啟 Tailscale SSH(先寫 ACL,否則一定被拒)
在「永遠開機那台主機」上執行 tailscale set --ssh,開啟 Tailscale SSH。這讓你之後從手機/筆電連進來時,用 tailnet 身分認證,完全不用設定 SSH 金鑰。
⚠️ 這裡是新手最常卡關的地方:光開 --ssh 還不夠。你必須先到 Tailscale 後台的存取政策(ACL)裡,加一條 ssh 規則,明確寫出「誰可以用什麼身分 SSH 進哪些機器」。沒寫這條規則,連線會被直接拒絕。官方文件講得很清楚,細節可參考 Tailscale SSH 官方說明。
步驟 3:手機/筆電 SSH 進主機
在筆電上,直接 ssh user@mymac(這裡的 mymac 就是 MagicDNS 幫你的主機取的名字,比背 100.x.x.x 好記多了)。在手機上,你需要兩個 App:Tailscale App(負責把手機接上網),加上一個 SSH 終端 App(iOS 常見的有 Termius、Blink;Android 有 Termux、Termius)。在終端 App 裡輸入同樣的 ssh user@mymac 就連進去了——因為手機已經在 tailnet 裡,這條連線是私有且加密的。
步驟 4:用 tmux 跑 agent,斷線也不怕
這是讓「機隊」成立的靈魂步驟。如果你直接在 SSH 連線裡跑 agent,一旦手機斷線(進電梯、切到其他 App),agent 就跟著被砍掉了。解法是 tmux——你可以把它想成「把工作關進一個不會因為你掛電話就消失的房間」。
只要記住三個指令就能上手:
tmux new -s code:開一個叫code的房間,然後在裡面啟動你的 agent(例如跑claude)。- 離開房間(detach):按
Ctrl-b放開、再按d。這時你可以安心斷線、關手機,agent 還在房間裡繼續幹活。 tmux attach -t code:之後從任何一台裝置 SSH 回來,敲這行就重新走進那個房間,agent 做到哪、對話 context 全部都在,一點都沒掉。
到這裡,你已經完成「一台機器、一個 agent」的版本——而且這正是官方背書的架構。Tailscale 自己的部落格就示範過自架 AI 服務、只透過 tailnet 從任何裝置存取、零公網曝險的做法。對「AI agent 是怎麼一步步把任務跑完」想更有感的讀者,可以搭配閱讀 動手打造一個 Agent Harness,會更懂你 tmux 裡那隻 agent 在做什麼。
從「一台」到「一支機隊」
跑通一台之後,擴張成機隊有兩種玩法,難度由淺到深:
- 玩法 A(簡單、最推薦先做):同一台主機,多個 tmux 房間。在那台永遠開機的機器上開好幾個 tmux 視窗,每個視窗跑一個 agent 處理不同任務,從手機 tab 來 tab 去切換。有實務工作者就這樣同時跑著好幾個 Claude Code,用別名(alias)一鍵啟動/續跑。對絕大多數個人玩家,這已經是非常夠用的「機隊」。
- 玩法 B(進階):多台主機,用 mesh 串起來互相交棒。把 agent 跑在好幾台機器上(主力伺服器、NAS、樹莓派……),靠 Tailscale 讓它們「像插在同一台路由器上一樣」彼此可達,再用自動化工具(例如 n8n)透過 SSH 觸發某台的 agent,做完把結果交棒給下一台。要注意:這種「跨機器分散式交棒」目前比較是少數玩家自己兜出來的示範架構,不是內建的一鍵功能——Claude Code 官方的 Remote Control 能讓你遙控單一台機器的 session,但它不負責跨機器交棒或機隊調度,這層仍要自己組,跟著做要有除錯的心理準備。
順帶一提,「同時跑多個 coding agent」確實是 2026 年明顯的趨勢——Tailscale 自己也觀察到「每位使用者同時跑多個 agent 的客戶大幅增加」(這是它在推銷自家 AI 治理產品 Aperture 時提出的觀察,屬於廠商說法,但方向上可信)。想搞清楚 Claude Code、Codex 這些工具之間怎麼選,可以看 Claude Code vs Codex 客觀比較。
進階一招:tailscale serve 只把介面開給自己人
如果你的 agent 有個網頁儀表板想看,千萬不要傻傻地把它開到公網。用 tailscale serve,它會幫你把本機的某個服務(例如 localhost:3000)只分享給你的 tailnet,還附 TLS 加密、不用自己架反向代理。
請務必分清楚這兩個指令:serve 是「對講機只通內部」,funnel 是「對著大街廣播」。私有的 agent 服務永遠用 serve;只有當你故意要把某個東西開放給全世界看時,才用 funnel。搞混這兩個,等於親手拆掉「零公網曝險」這道防線。
新手最常踩的 5 個坑(照著排除)
- SSH 一直被拒?九成是忘了在 ACL 寫
ssh規則。只開--ssh不夠,一定要去後台政策檔加一條允許規則。 - macOS 打
tailscale說 command not found?因為 GUI 版把指令列藏在 App 裡,要手動把它加進 PATH(建一個 symlink)才能在終端機用。 - 設了 exit node 卻不通?Linux 上要先開啟 IP forwarding,而且 exit node 與 subnet router 都需要你到後台核准,否則路由會靜默失敗。
- 重跑
tailscale up後設定全沒了?因為tailscale up的參數不會跨次保留——你每次跑都要把想要的參數全部重打一遍。想只改單一設定,請改用tailscale set --xxx(例如tailscale set --ssh),就不會洗掉其他設定。 - 想用機器名連卻失敗?確認 MagicDNS 有開(預設開),名字打對;真的不行就先用
tailscale ip -4查到的100.x位址連。
誠實的風險與限制(這段別跳過)
Tailscale 很好用,但「好用」不等於「沒有風險」。把這些講清楚,你才知道地雷在哪:
- 預設 ACL 是「全部互通」,安全要靠你自己收緊。剛建好的 tailnet,每台裝置都能連到其他每台的每個埠。一旦其中一台被攻破,攻擊者就保有那台的權限、可以橫向移動。請假設「任何一台裝置都可能被攻破」來寫 ACL,只開必要的連線。
- 「零公網曝險」不等於「零風險」。它擋住的是外面的陌生人,擋不住「你自己 tailnet 裡一台中毒的機器」。設備衛生(更新、最小權限)還是要顧。
- 你信任的是 Tailscale 的「協調伺服器」。它看不到你的流量內容(私鑰不離開你的機器),但它負責分發金鑰、ACL,也握有「哪台連哪台」這類連線中繼資料(metadata)。而且這台協調伺服器是 Tailscale 託管的閉源服務——若它當機,現有連線還能撐著,但你無法新增裝置、撤銷裝置或改 ACL。在意這點的人,可以開 Tailnet Lock 把信任收回自己手上,或考慮自架的替代方案。
- 在中國等審查網路不一定穩。WireGuard 流量沒有偽裝,可能被偵測干擾,得自己在當地架中繼才行。
- 真正會燒錢的不是 Tailscale,是 AI 的 API 帳單。這是新手最該防的雷:Tailscale 個人免費,但你那群 agent 長時間自動跑,背後是你付費的 LLM API 用量,而且 agent 的用量往往是隨手聊天的好幾個數量級。請務必設好預算與用量警示,別讓一個無上限的迴圈,變成一張無上限的帳單。怎麼把這筆錢省下來,我們專門寫了一篇 Claude 省 token 實戰技巧,跑機隊前強烈建議先讀。
- 公司政策要注意。如果你打算讓 agent 處理公司的程式碼、又是透過個人 tailnet 連回家裡的機器跑,這可能牴觸雇主的資安政策。動手前先確認規範。
什麼時候該選別的工具?
- 想完全不依賴任何第三方、規模又小又固定→ 自己手刻 WireGuard。
- 想要全開源、又要自己掌控控制平面→ Headscale(用官方 client 連自架的協調伺服器,但會少掉一些功能、維運成本較高)。
- 只是要把一個網頁服務開放給外部訪客(不是機器對機器)→ Cloudflare Tunnel/Access 更對味。
- 要連一堆奇怪的嵌入式設備、又不需要 SSO→ ZeroTier 也是選項。
常見問題 FAQ
Q1:我完全不會寫程式,也能用 Tailscale 嗎?
能。裝 App、登入、看到裝置清單,這部分跟裝一般 App 沒兩樣。需要敲指令的,主要是「在主機上開 Tailscale SSH」和「跑 tmux + agent」這兩段,本文都把最小指令列出來了,照著貼就行。
Q2:Tailscale 真的免費嗎?會不會用一用就要收費?
個人用免費,而且 2026 年改版後更慷慨(6 人、無限使用者裝置)。要付費的是團隊/公司情境(每席位計價)。提醒價格會變,以官網為準。
Q3:手機可以直接「跑」AI agent 嗎?
不建議,也沒必要。本文的整個重點就是——手機只是遙控器,真正的運算跑在家裡那台永遠開機的機器上。手機負責「連進去、看、下指令」,省電又不受手機效能限制。
Q4:Claude Code 有官方的「手機遠端」功能嗎?
有。2026 年 2 月底推出的 Remote Control(遠端遙控),就是用同一個 Claude 帳號、從手機 App 或 claude.ai/code 遙控你自己電腦上跑的 Claude Code(agent 不會搬到雲端);另外 Claude Code on the web(2025 年 10 月)則是 Anthropic 的雲端版。兩者截至 2026 年 6 月都還是 research preview。所以如果你只是要戳「一台機器的一個 session」,用 Remote Control 就夠了。本文這套 Tailscale 的價值在於多機機隊、通用 SSH/私有服務、不綁 Claude Code,而且最佳玩法是兩者疊著用——詳見前面〈Claude Code 官方的 Remote Control 不就能用手機遙控了?〉那一段。
Q5:把家裡電腦接上 Tailscale,會不會被駭?
比開放公網埠安全得多。因為你沒有對公開的網際網路開任何門,外人根本連不到。風險主要來自「你自己 tailnet 內的裝置被攻破」,所以記得收緊 ACL、開啟 Tailnet Lock、讓金鑰會過期。
Q6:tailnet 裡的機器,會不會被 Tailscale 公司看到我的資料?
看不到內容。加密的私鑰不會離開你的機器,Tailscale 無法解讀你機器之間傳的東西。它握有的是連線的中繼資料(哪台連哪台)。要把信任進一步收回自己手上,可開 Tailnet Lock。
Q7:我可以把家裡那台當「翻牆出口」用嗎?
可以,這就是 exit node 的功能——人在外面時,把所有上網流量導回家裡那台出去。但要注意:有人回報過 exit node 的速度在某些情況會掉到很慢、延遲偏高,這跟你的網路環境有關,不保證每次都快。
Q8:我需要先買固定 IP 或設定路由器嗎?
都不用。這正是 Tailscale 最舒服的地方:免固定 IP、免 port forwarding、免動 DDNS,分享器後面也能直接用。裝好登入,門牌(100.x)就發給你了。
給新手的 3 個重點
- 先求一台跑通,再談機隊。「一台主機 + 一個 tmux 房間 + 一個 agent」就是完整的最小可行版本,先把它跑起來,成就感與信心比什麼都重要。
- 安全是「設定」出來的,不是「預設」就有的。記得做三件事:收緊 ACL、開啟 Tailnet Lock、讓金鑰會過期。預設的「全部互通」只適合練習,不適合長期。
- 盯緊 AI 的帳單,不是 Tailscale 的。Tailscale 個人免費;會失控的是 agent 長跑燒掉的 LLM API 用量。設好預算上限與警示,再放手讓機隊跑。
📚 延伸閱讀
- Agent Harness 是什麼?——搞懂「Agent = Model + Harness」,你 tmux 裡那隻 agent 的本質就清楚了。
- 動手打造一個 Agent Harness——用最白話的偽代碼,看 agent 是怎麼一圈一圈把任務跑完的。
- Claude 省 token 實戰技巧——跑機隊前必讀,先把那張會暴衝的 API 帳單壓下來。
- Claude Code vs Codex 客觀比較——機隊裡到底該放哪一隻 agent?這篇幫你選。
- Claude vs Claude Code vs Cowork——三者差在哪、各自適合誰,一篇講清楚。
- Hermes Agent 是什麼——再認識另一種 agent 的設計與分工思路。
- AlphaLab AI 教學總覽|想更上一層樓?我們的 線上課程帶你從零到能用 AI 真正做事。
結語:你已經有一張自己的私有網了
回到開頭那句話:Tailscale = 給你所有機器發私人門牌的對講機網路。當你把這個心智模型握在手上,「用一支手機指揮一群在家裡幹活的 AI agent」就不再是高級工程師的特技,而是一個你今晚就能跑起來的小專案。
地基(Tailscale 私有網)+ 永遠開機的機器 + 手機當遙控器,這三塊拼起來,就是屬於你的 AI Agent 機隊。先讓一台跑通,享受那種「在捷運上補一句指令、家裡的電腦就默默把活幹完」的爽感——剩下的,交給時間和好奇心慢慢長大就好。
免責聲明
本文為教育用途,撰寫於 2026 年 6 月,內容(特別是 Tailscale 的方案、價格、額度與功能歸屬,以及 client 版本)為當下快照,且 Tailscale 更新頻繁,實際請以官方為準。文中提到的 Claude Code Remote Control 與 Claude Code on the web 截至 2026 年 6 月皆為 research preview,功能、可用方案與所需版本可能變動,請以官方文件(code.claude.com/docs)為準。主要參考來源:Tailscale 官方文件與部落格(tailscale.com,含 pricing、Tailscale SSH、self-host AI stack、Winter Update Week 2026 等)、WireGuard 專案,以及多位實務工作者的公開實作分享(屬個人經驗,僅作示範)。文中提及的第三方工具與服務僅供參考,非投資或採購建議。AI 具有輸出錯誤資訊的可能,重要決策請由人類複核。本文無業配內容。
