ローカルLLM・MCP サーバー・開発サーバーを、公開URLを発行せずに特定の相手へ一時的に。ゲストはアカウント登録不要、招待リンク1つで繋がります。使い終わればすべて消えます。
お使いの OS を自動判定します。全プラットフォームを見る →
データを外に出さないためにローカルで動かしているのに、誰かに見せる段になって公開URLに出す——その矛盾を解きます。
0.0.0.0 にバインドさせられ、意図せず外へ露出する127.0.0.1 のまま。0.0.0.0 に開かせませんOLLAMA_HOST=0.0.0.0 は、まさにこの露出を生む設定です。InstantMesh はその設定を必要としません。クラウドに載せられないもの、常設したくないもの。そういうものを一時的に誰かへ渡す場面に向いています。
1 台の GPU 箱で動かしている Ollama や vLLM を、チームメンバーから使ってもらえます。モデルもデータも手元から出ません。
社内ゲートウェイに登録する前の、手元で動いている段階のものをレビューしてもらう。終われば繋がりは消えます。
お客さまの資料を入れた RAG やローカルアプリを、公開 URL に出さずにその場だけ触ってもらえます。
自宅やオフィスに置いた PC・GPU 箱・NAS へ、外出先から暗号化された経路でアクセスできます。
使い勝手はシンプルでも、中身は妥協していません。手軽さとセキュリティを両立します。
メールも電話番号も不要。起動したその場でルームを作り、招待リンクを送るだけで繋がります。
ルームはホストの終了、または一定時間で完全消滅。何も残さないエフェメラル設計です。
通信は端末間で直接暗号化(ChaCha20-Poly1305)。中継サーバーは暗号文すら復号できません。
NAT 越え(UDP Hole Punching)で可能な限り直結。直結不可時のみ暗号化したままリレーへ自動転落。
Windows / macOS / Linux のデスクトップに対応。ブラウザで完結する軽量な操作画面つき。
WireGuard 秘密鍵はディスクに書き出さずメモリ上で生成・保持し、終了時にゼロ化します。
起動中の Ollama / LM Studio / vLLM / Open WebUI を検出して一覧から選ぶだけ。ゲストは安定した名前で到達できるようになります。
ゲストごとの利用記録・アクセスキー・上限設定。認証機構を持たない推論エンドポイントに、外から統制を被せます(Pro 予定)。
準備中 の付いた項目は設計確定済み・実装中です。それ以外は現在のプレビュー版で動作します。
登場するのは ホスト(招待する側)と ゲスト(招待される側)の 2 役だけ。ホストがルームを作り、ゲストがリンクから参加します。同じアプリを両者が起動するので、役割は起動時に選ぶだけです。
招待する側がアプリを起動して「ルームを作成」。招待リンクと QR コード、確認用の SAS(照合コード)が表示されます。
リンクを受け取ったゲストがアプリで開くと待合室へ。SAS を口頭などで突き合わせて本人確認(帯域外 MITM 照合)し、ホストが参加を承認します。
承認された端末どうしが暗号化された P2P で直結。割り当てられたメッシュ IP(例 http://10.0.0.1:11434)で、ゲストからホストの AI やサーバーへ直接アクセスできます。
http://ollama.tanaka.mesh:11434)で到達できるようにする実装を進めています。接続先を手順書や .env に書いたまま使い回せるようになります。127.0.0.1 のままで構いません。例: GPU 箱の Ollama をチームに使ってもらう、開発中の MCP サーバーをレビューしてもらう。
例: 招待された時間だけ相手の AI や環境を使い、終わったら跡形なく抜ける。
管理者 / root 権限は、仮想ネットワークアダプタ(TUN)の作成に必要です。ホストかゲストかは起動後の画面で選びます。
GitHub Releases から各プラットフォーム向けの実行ファイルを配布しています。常に最新の安定版を指します。
まずは無料で。貸せること自体は無料で、有料プランは「誰にどれだけ貸したか」を制御・記録できるようにするものです。料金は準備中です。
準備中 の項目は未提供です。現在のプレビュー版で有効なのは、それ以外の項目になります。