开源

开放的客户端,开放的工具链

运行在你机器上的那些组件都是开源的——检视、构建、打补丁,悉听尊便。

读一读承载你数据包的代码

客户端就是数据平面——你发送的每一个加密字节都流经公开仓库中的代码。这正是我们最希望你审计、修补和分叉的部分:信任在这里赢得,而不是在 PDF 里宣称。

  • ✓我们发布的每个平台都有完整的客户端源码
  • ✓operator、provider、CLI 与中继服务器同样开源
  • ✓宽松的许可证——BSD-3、Apache-2.0、MPL-2.0
各仓库及其许可证
客户端全平台,数据平面BSD-3开源
K8s operatorCRD、入口、出口Apache-2.0开源
Terraform provider策略即代码MPL-2.0开源
CLI + SDKgo · python · tsBSD-3开源
中继服务器自托管备用BSD-3开源

可复现构建,签名发布

"信任源码"只有在二进制与源码一致时才有意义。发布产物以可复现方式构建并签名——两大洲的两位维护者可以产出字节级一致的二进制文件,你可以对照其中任何一位来校验你下载的那一个。

# verify a release before you install it
$ cosign verify openvlan/client:1.8.2 \
  --certificate-identity "build@openvlan"
 
# build it yourself, compare hashes
$ nix build .#client-1.8.2 && sha256sum result
# identical. good.

开源内容

客户端(全平台)

Linux、macOS、Windows、iOS、Android、FreeBSD——完整源码,在平台允许处提供可复现构建。

Kubernetes operator

入口、出口与 CRD——Apache-2.0。

operator 用例 →

Terraform provider

网络策略即代码,在你的仓库中评审。

面向 DevOps →

CLI 与库

openvlan CLI 以及 Go、Python、TypeScript 的 API 客户端库。

中继(DERP 式)服务器

运行你自己的加密中继,完全掌控备用路径。

社区工具

来自生态的导出器、linter 与界面工具。

浏览 →

开源项目免费

维护者值得拥有免费的基础设施,就像他们的软件一样免费。

开源计划

  • ✓为项目的 tailnet 提供高级功能
  • ✓最多 25 位用户,覆盖 CI、预发环境与开发虚拟机
  • ✓面向积极维护、采用公开许可证的项目

提交仓库申请

我们的期待

  • ✓在合适的位置放一个回链(README 页脚即可)
  • ✓告诉我们你用它构建了什么——我们爱听这些故事

另请了解创业公司计划 →

参与贡献

新手友好 issue

有标签、有导师——新贡献者的入门通道。

文档 PR

发现文档有缺口?一段话的 PR 也受欢迎。

文档 →

安全报告

请勿通过 PR——请使用漏洞披露流程。

信任中心 →

开源常见问题

协调服务器为什么是闭源的?
这种划分是有意为之:数据平面——接触你数据包的代码——完全开放。协调层承载身份、密钥交换与策略分发,也是多租户运营所在。需要完全自持的企业可以选择自托管的协调服务器。
可以全部自托管吗?
除托管协调平面外的所有组件:客户端、中继服务器和全部工具都可以运行在你想要的任何地方。自托管协调服务器(企业版)为有数据驻留或物理隔离要求的团队补上最后一块。
大型功能也接受 PR 吗?
接受,但先要 RFC——在仓库里放一页设计文档,在写代码之前公开讨论。FreeBSD 客户端和 AmneziaWG 用户态传输都是这样落地的。小修复无需 RFC;直接提 PR 即可。
客户端采用什么许可证?
客户端、CLI、SDK 与中继服务器为 BSD-3-Clause;Kubernetes operator 为 Apache-2.0;Terraform provider 为 MPL-2.0。全部为宽松或弱 copyleft 许可证——可以内嵌、可以发布,也可以保留你的修改。
开源仓库的安全报告如何处理?
绝不以公开 issue 形式提交。信任中心的披露流程会私密接收报告;修复随版本发布后进入开源仓库并署名致谢。漏洞赏金计划也为基础报告付费——模糊测试发现的崩溃同样计入。

分叉我们,提 issue,提交修复

最好的网状网络,是你能读到源码的那一张。