内容提要
Tailscale 推出 Aperture,将 AI 模型访问与代理运行纳入其私有网络 tailnet,并通过身份控制权限。该服务基于 Vercel AI Gateway 和 Sandbox 构建,避免自研路由与沙箱的复杂性,支持数百种模型,零数据保留且不加价。Tailscale 内部也已迁移至该网关,实现零中断切换。
延伸解读
自建模型路由的隐性成本
Tailscale 作为基础设施公司,最初也考虑自建模型路由,但深入评估后放弃了。文章指出,不同模型提供商的 API 端点看似相同,实则差异巨大,例如在响应中返回成本信息这种基础功能,很多大提供商并不支持。Tailscale 曾为少数客户维护自研路由,其复杂度被描述为“疯狂”。这提醒读者,自建路由不仅涉及技术实现,还需持续维护各提供商的差异,隐性成本极高。
零数据保留与成本透明如何影响选型
对于 Tailscale 的客户,数据保护是核心关切,零数据保留(ZDR)成为 Aperture 的必备能力。文章提到,ZDR 本身是动态目标,不同模型是否支持 ZDR 经常变化,而 AI Gateway 自动处理了这些逻辑,并支持全局或按请求设置 ZDR。同时,AI Gateway 不对 token 成本加价,客户支付与直接使用提供商相同的费率。这两点——合规可控与成本透明——是企业在选择模型网关时值得优先评估的维度。
从原型到付费客户:时间指标的双重含义
Tailscale 用“time to first token”衡量 Aperture 的价值,但团队内部有两种解读:一是 AI 基础设施层面的首 token 延迟,二是用户从注册到首次调用模型的时长。后者被产品负责人视为真正的价值指标,并持续推动团队减少障碍。文章提到,Aperture 在几个月内从原型走向付费客户,低延迟是选择 AI Gateway 的关键原因之一。这说明,对 AI 产品而言,缩短用户达到“哇时刻”的路径,比单纯优化推理延迟更具商业意义。
内部迁移作为企业客户的参考模板
Tailscale 内部原本混合使用多个提供商的直接账户和云端点,迁移到 AI Gateway 时,工程团队在 Aperture 中构建了一个切换开关,将请求指向 AI Gateway 而非各提供商 API。员工无感知,所有在用模型都在目录中,切换零中断。Tailscale 将这次迁移作为企业客户整合数十个提供商账户和密钥的参考模板。这提示企业,统一网关的迁移可以做到对最终用户透明,关键在于保持调用端点不变并覆盖现有模型。
Q&A
Tailscale 的 Aperture 是什么?它主要解决什么问题?
Aperture 是 Tailscale 推出的 AI 模型路由器,将 AI 模型访问和代理运行纳入其私有网络 tailnet,并通过身份控制权限。它让公司无需为每个员工、代理或工具分配单独的提供商 API 密钥,而是通过 tailnet 网络身份来管理模型访问。
Aperture 为什么选择基于 Vercel AI Gateway 和 Sandbox 构建,而不是自研?
Tailscale 作为基础设施公司,最初考虑自研路由和执行层,但发现工程复杂度极高。AI Gateway 提供了一个 API 接入数百种模型,并返回成本和用量数据;Sandbox 提供了安全的代理运行环境。自研沙箱和路由会拖慢产品交付,而基于 Vercel 让他们在几个月内从原型走向付费客户。
Aperture 如何确保零数据保留(ZDR)?
Aperture 选择 AI Gateway 的原因之一是 AI Gateway 本身不保留数据。Tailscale 可以全局设置 ZDR,或使用每请求的 zeroDataRetention 标志,自动将路由限制在符合 ZDR 的提供商。这样他们无需自己编写逻辑来跟踪哪些模型支持零数据保留。
Aperture 在代理运行方面的工作流程是怎样的?
工作流程为:沙箱启动并连接到 Aperture;Aperture 连接到 AI Gateway;Tailscale 验证身份;代理执行任务;沙箱关闭。整个过程不会向代理发放任何密钥。
Tailscale 内部迁移到 AI Gateway 的过程和结果如何?
Tailscale 内部原本混合使用直接提供商账户和云端点,请求经过 Aperture 但后端仍直接调用各提供商。在为客户实现 AI Gateway 后,他们构建了一个开关,将请求指向 AI Gateway 而非各个提供商 API。员工无感知,所有模型都在 AI Gateway 目录中,切换在几秒内完成且零中断。
Aperture 未来的目标是什么?
Aperture 的新目标是“首次应用时间”(time to first app),即让用户在十分钟内注册、运行提示、构建应用并分享。它已从面向工程师的原始网关发展为包含聊天 UI、MCP 连接器和可作为临时节点启动的沙箱,全部基于 tailnet 身份运行。