NAiOS Tunnel
naios-tunnelv0.1.0Conecta servicios que viven en un PC o servidor local (SAP Service Layer, una BD, una API interna, cualquier servicio TCP) con NAiOS mediante un agente y un túnel seguro, sin abrir puertos
Descripción
Instala un pequeño agente en el equipo donde corre el servicio (Windows con bandeja o Linux con systemd). El agente abre una conexión SALIENTE al relay de NAiOS (tunnel.naios.net) — cero puertos abiertos — y a partir de ahí lo usas de dos formas: perfiles «MCP Custom» que exponen tools al chat (SAP Service Layer, API REST y bases de datos PostgreSQL/MySQL de solo lectura), o reenvíos TCP que abren un puerto local para tus propias herramientas (psql, DBeaver…). Allowlist por dispositivo con rangos de puertos, tokens revocables y credenciales cifradas. F0: solo superadmin.
Funcionalidades (4)
El agente del equipo del cliente conecta hacia fuera; no hay que abrir nada en su router ni firewall. Windows (bandeja) y Linux (systemd)
Relay propio en NAiOS (sin ngrok ni Cloudflare); token por dispositivo revocable y allowlist de destinos con rangos de puertos
Perfiles MCP Custom que exponen tools: SAP Service Layer, API REST y bases de datos PostgreSQL/MySQL de solo lectura
Reenvíos TCP: abren un puerto en tu máquina hasta el servicio remoto (psql, DBeaver…), con un token acotado y con caducidad