Tailscale for MCP. Tailscale для MCP.
Run an MCP server on one machine. Use it from an approved MCP client anywhere else in the same private Space. No VPN, no port forwarding, nothing exposed to the public internet. Запусти MCP-сервер на одной машине. Используй его из разрешённого MCP-клиента в том же приватном Space. Без VPN, без проброса портов и публичного доступа к серверу.
$brew install korat-ai/tap/korat
Local MCP servers don't travel.Локальные MCP-серверы не ездят с тобой.
Your most useful tools run on your machine. Getting an agent on another device to reach them usually means choosing between bad options.Самые полезные инструменты крутятся на твоей машине. Дать к ним доступ агенту на другом устройстве — обычно выбор между плохими вариантами.
VPNs & port forwardingVPN и проброс портов
Fragile to set up, a security footgun to maintain, and one misconfig away from leaking a whole subnet.Хрупкая настройка, footgun по безопасности и один misconfig до утечки целой подсети.
Public exposureПубличный expose
Putting a local service on the open internet means it's reachable by everyone — not just the agent you meant.Выставить локальный сервис в интернет — значит открыть его всем, а не только нужному агенту.
No identity or permissionsНет identity и разрешений
Raw transport has no notion of which consumer is calling which server. There is nothing clear to approve, revoke, or audit.У сырого транспорта нет понятия, какой потребитель вызывает какой сервер. Нечего явно разрешить, отозвать или проверить.
A private overlay for your tools.Приватный overlay для твоих инструментов.
Start a publisher runtime and its local MCP servers appear in your Space. Give each MCP client a stable consumer name, approve the requested permission, and the client can use the remote server as a local stdio connection.Запусти публикующий runtime — его локальные MCP-серверы появятся в Space. Дай MCP-клиенту стабильное имя потребителя, подтверди разрешение, и клиент получит удалённый сервер как локальное stdio-подключение.
The private tenant and authorization boundary.Приватная граница tenant и авторизации.
A live Korat transport endpoint that can publish local servers.Работающий транспортный endpoint Korat, который может публиковать локальные серверы.
A local stdio or cloud-reachable HTTP MCP endpoint.Локальный stdio- или доступный Cloud HTTP MCP endpoint.
A stable identity for the MCP client using a server.Стабильная identity MCP-клиента, который использует сервер.
Owner approval for one consumer to use one server.Разрешение владельца одному потребителю использовать один сервер.
Active and historical relay sessions and their metadata.Активные и завершённые relay-сессии и их метаданные.
Running in about ten minutes.Запуск примерно за десять минут.
Register a server, start its publisher runtime, and configure a stable consumer in your MCP client.Зарегистрируй сервер, запусти его публикующий runtime и настрой стабильного потребителя в MCP-клиенте.
InstallУстановка
Grab the CLI with Поставь CLI через
brew install korat-ai/tap/korat.Publish a local serverОпубликуй локальный сервер
korat mcp add ableton --command "..."registers it; регистрирует его;korat upstarts the publisher runtime. запускает публикующий runtime.Configure a consumerНастрой потребителя
korat connect ableton --bridge --agent my-clientis the stdio command your MCP client launches. — stdio-команда, которую запускает MCP-клиент.Approve the permissionПодтверди разрешение
Allow the first request in Access. The permission is visible, revocable, and scoped to one consumer and server.Разреши первый запрос в Access. Разрешение видно владельцу, его можно отозвать; оно действует только для одной пары consumer/server.
Trust is explicit. Payloads stay private.Доверие — явное. Содержимое — приватное.
Permission before useСначала разрешение
Every consumer/server pair needs explicit owner approval. Nothing connects by default; revoke at any time.Каждая пара consumer/server требует явного разрешения владельца. По умолчанию доступа нет; разрешение можно отозвать.
No payload loggingБез логирования содержимого
Korat does not intentionally log or persist MCP payload bodies. Transport encryption and termination are disclosed by mode.Korat намеренно не логирует и не сохраняет тела MCP payload. Шифрование и точка завершения транспорта явно зависят от режима.
Visible activityВидимая активность
Sessions, byte counts, and close reasons are visible. Сессии, счётчики байт и причины закрытия видны владельцу. Open the console →Открыть консоль →
Open source, Apache-2.0Открытый код, Apache-2.0
Read the transport and trust model, then run your own. Транспорт и модель доверия открыты для чтения — можно поднять свой узел. github →
Get early access.Записаться в ранний доступ.
MVP is live. We're letting in small batches — no marketing email, only the access you signed up for.MVP уже работает. Пускаем небольшими партиями — никакого маркетингового спама, только доступ, на который ты записался.