把内网带到任何地方,
不交出任何密钥
思领客是基于 WireGuard 的多租户远程接入控制平面。SaaS 只做身份与编排——业务数据全程端到端加密,中继也只见密文。装一个单文件 Agent,十分钟让远程访问跑起来。
# 需 root,Linux x86_64 / arm64
curl -fsSL get.sclink.dev/install.sh | sudo sh
三条约束,一个都不妥协
市面上的「内网穿透」工具大多要在你的机器上装一个能拿到明文的代理,或者把流量交给一个你不放心的中心节点。思领客的选择是换一条路。
私钥不上传
设备密钥对在你的浏览器本地生成,只回传公钥。授权私钥(TRK)存在本地 IndexedDB,从不上传。SaaS 手里没有解密业务数据的钥匙。
即使思领客的数据库整体失守,攻击者也无法凭空签发一条接入授权。
控制面与数据面分离
身份认证与指令同步经过思领客;业务数据从设备直连目的地,或经中继转发密文。思领客不在业务数据的必经路径上。
有公网 IP 时可完全直连,中继只是 NAT 之后的默认解法,不是必经中转。
密文元数据也说明白
中继可见「谁在什么时候连了哪个 IP、传了多少字节」这类连接元数据,但看不到报文内容。哪些数据会被看到、存在哪里、留多久,隐私政策里逐条写清。
不做「连元数据都不可见」这种做不到的承诺。
数据在哪里经过
两条数据路径,都是端到端密文。你可以在下面直接对照节点看思领客出现在哪里。
四步,十分钟
不需要公网 IP,不需要改路由器配置,不需要在服务器上做端口映射。
注册建租户
邮箱验证码登录,无需密码。首次进入时在浏览器本地创建授权私钥 TRK并存入 IndexedDB,同时导出助记词备份。
内网装 Agent
在你要接入的那台内网机器上执行安装命令,自动完成注册并建立隧道。Enrollment Token 24 小时有效且仅可使用一次。
添加设备
在手机或笔记本的浏览器里本地生成 WireGuard 密钥对,只把公钥提交。管理员批准后配置在本地拼装,扫码导入官方客户端。
连上内网
打开 WireGuard App,点一下隧道就连通。可以在控制台随时吊销设备,Agent 在下一次同步(≤ 30 秒)内应用变更。
公测期全部免费
不做「免费试用 7 天」那套。现阶段不收费,也不收集支付信息——先把产品做扎实。