NetworkNews

Pangolin 1.22 place une passerelle devant vos modèles

Sur cette page
  1. Ce qu'est une ressource de passerelle
  2. Mélanger serveurs hébergés et auto-hébergés sur une même passerelle
  3. Passerelle publique et privée sont deux histoires de confiance différentes
  4. La partie qui ne coûte plus rien
  5. Avant de récupérer les images
  6. Sources et pour aller plus loin

La plupart des équipes ont abouti au même désordre à peu près en même temps. Les clés d'API des fournisseurs sont éparpillées entre des portables de développeurs, des exécuteurs d'intégration continue et une demi-douzaine d'agents de code, personne ne sait dire ce qu'a coûté un mois donné ni quel modèle un service appelle réellement, et faire tourner une clé revient à fouiller des fichiers de configuration. Pangolin 1.22, dont les notes de version sont datées du 24 août 2026 et qui a été relayé plus largement le 30 août, répond par une ressource de type passerelle : vos clients pointent vers une seule adresse que vous contrôlez, les clés des fournisseurs restent sur la passerelle, et vous obtenez budgets et statistiques d'usage sans effort supplémentaire. La même version fait sortir SSH, RDP et VNC en navigateur de l'offre payante.

The short answer

Pangolin 1.22 ajoute une ressource de passerelle IA : un proxy identifiant placé entre vos clients et les fournisseurs de modèles. Les clients appellent une seule adresse Pangolin, la clé d'API du fournisseur reste sur la passerelle, et des budgets en dollars ou en jetons ainsi que des statistiques d'usage s'appliquent à chaque appel. Les serveurs amont pris en charge comprennent OpenAI, Anthropic, Google Gemini, Amazon Bedrock, Vertex AI, Microsoft Foundry, OpenRouter et Vercel AI Gateway, aux côtés de points d'entrée auto-hébergés Ollama, vLLM et Bifrost. Les passerelles existent en version publique, avec domaine et clés virtuelles, et privée, joignable uniquement par le client Pangolin. Les ressources SSH, RDP et VNC en navigateur passent d'Enterprise à l'édition communautaire gratuite, avec les ressources privées SSH et HTTPS.

8fournisseurs de modèles hébergés pris en charge
1 adressece que vos clients appellent au lieu des fournisseurs
GratuitSSH, RDP et VNC en navigateur dans l'édition communautaire
Carte décrivant la passerelle IA de Pangolin 1.22 : les clients pointent vers une seule adresse Pangolin, les clés des fournisseurs restent sur la passerelle, et budgets et statistiques d'usage s'appliquent à chaque appel.
Une adresse unique devant chaque appel de modèle, le seul endroit où un budget peut réellement être tenu. PNG

Il existe une version de ce problème bien antérieure aux modèles. Toute organisation finit par découvrir qu'un identifiant éparpillé en vingt endroits est un identifiant que personne ne possède, et le remède est toujours le même : placer un proxy au milieu et lui confier le secret. Pangolin 1.22 applique cette forme au trafic vers les modèles, qui constitue aujourd'hui le tas de clés d'API dispersées à la croissance la plus rapide dans la plupart des équipes techniques.

Ce qu'est une ressource de passerelle

Pangolin est un proxy inverse auto-hébergé fonctionnant par tunnel. Vous vous en servez déjà pour publier un service interne sur un domaine sans ouvrir de port. La version 1.22 ajoute un nouveau type de ressource qui parle les protocoles des fournisseurs de modèles plutôt que du HTTP ordinaire.

Le mécanisme est simple. Un client, une application ou un agent de code est configuré avec une adresse Pangolin plutôt qu'avec un point d'entrée amont. Pangolin identifie l'appelant, le confronte aux règles applicables, transmet la requête au serveur amont correspondant et renvoie la réponse. L'identifiant amont ne quitte jamais la passerelle. Les appelants s'authentifient avec des clés d'identité émises par Pangolin, si bien que révoquer un client devient une action unique en un seul endroit plutôt qu'une chasse.

Parce que tout converge vers un point unique, trois choses deviennent possibles qui relevaient auparavant de l'impossible ou du projet annexe. Les budgets se fixent en dollars ou en jetons, et se font respecter au lieu d'être simplement constatés. Les statistiques d'usage sont par appelant et non par compte fournisseur : vous pouvez donc dire quelle équipe ou quel service a dépensé. L'historique de session existe tout court, même si les notes de version placent les journaux de session dans les paliers hébergé et Enterprise.

Mélanger serveurs hébergés et auto-hébergés sur une même passerelle

La liste des fournisseurs est large côté hébergé : OpenAI, Anthropic, Google Gemini, Amazon Bedrock, Google Vertex AI, Microsoft Foundry, OpenRouter et Vercel AI Gateway. Ce qui compte davantage pour quiconque exploite sa propre infrastructure, c'est que les points d'entrée auto-hébergés sont traités à égalité. Ollama, vLLM, Bifrost et d'autres points d'entrée compatibles sur vos machines se rattachent à la même ressource de passerelle que les fournisseurs commerciaux.

C'est cette combinaison qui est intéressante. Une seule passerelle peut router le travail bon marché, volumineux ou sensible vers un modèle local que vous exploitez vous-même et envoyer le reste vers l'amont, des listes d'autorisation et de blocage décidant quels modèles sont exposés par quelle passerelle. Le client n'a ni besoin de savoir ni besoin de se soucier de qui a répondu, propriété qui rend précisément possible de changer d'avis plus tard.

Liste des apports de Pangolin 1.22 : ressources de passerelle IA publiques et privées, huit fournisseurs hébergés plus Ollama, vLLM et Bifrost, budgets en dollars ou en jetons, listes d'autorisation et de blocage par modèle, SSH, RDP et VNC en navigateur dans l'édition communautaire, ressources privées SSH et HTTPS, état de validité des certificats, et notifications de test des règles d'alerte.
Ce que 1.22 ajoute, et ce qu'il cesse de facturer. PNG

Passerelle publique et privée sont deux histoires de confiance différentes

Une ressource de passerelle publique reçoit un nom de domaine et authentifie les appelants avec des clés d'API virtuelles. C'est ce qu'il faut pour tout ce sur quoi vous ne pouvez pas installer de client : un exécuteur d'intégration continue hébergé, une intégration partenaire, un équipement hors de votre tunnel.

Une ressource de passerelle privée n'est joignable qu'à travers le client Pangolin. Le tunnel établit lui-même l'identité de l'appelant : aucune clé distincte n'a besoin d'exister, ce qui supprime l'identifiant au lieu de le protéger. Pour les portables et les exécuteurs internes déjà enrôlés dans le tunnel, c'est l'arrangement le plus propre et celui à privilégier.

La partie qui ne coûte plus rien

SSH, RDP et VNC en navigateur étaient arrivés dans Pangolin 1.19 comme fonctions Enterprise. Dans 1.22, ils deviennent des ressources publiques disponibles dans l'édition communautaire, rejoints par les ressources privées SSH et HTTPS. Pour un auto-hébergeur, le changement est réel : atteindre la console d'une machine interne depuis un navigateur, sans rebond et sans exposer de port, cesse d'être une fonction payante.

Cela modifie aussi le calcul face à l'alternative habituelle, à savoir un réseau maillé plus un client SSH sur chaque appareil susceptible de servir un jour. Si vous comparez les approches, notre comparatif Tailscale et WireGuard couvre ce versant, et l'aide-mémoire des commandes SSH reste valable une fois la console ouverte. Un proxy inverse à tunnel et un maillage résolvent des problèmes qui se recouvrent par des voies vraiment différentes, et la bonne réponse dépend généralement de savoir si ce qui atteint votre infrastructure est une machine que vous administrez ou une personne que vous invitez.

Des éléments plus modestes complètent la version. Les ressources publiques affichent désormais l'état de validité de leur certificat : une expiration devient visible avant d'être une panne. Les règles d'alerte peuvent envoyer une notification de test au moment où vous les configurez, fonction que tout système d'alerte devrait offrir et que la plupart n'offrent pas. Les étiquettes de ressources fonctionnent via des plans YAML ou des étiquettes de conteneur, et des correctifs touchent les tables de journalisation.

Avant de récupérer les images

Les notes de version précisent des versions minimales pour les composants compagnons, dont le greffon Traefik et le composant de tunnel sur lequel reposent les ressources de passerelle privées, et l'un au moins doit être mis à jour délibérément plutôt que d'arriver avec la montée principale. Vérifiez ces numéros d'abord. Une passerelle qui démarre proprement mais ne peut pas servir ses ressources privées parce qu'un composant annexe a une version de retard est franchement pénible à diagnostiquer, et parfaitement évitable en lisant deux lignes avant de lancer la mise à niveau.

Sources et pour aller plus loin

Questions fréquentes

Que fait concrètement la passerelle IA ?

C'est un proxy inverse identifiant pour le trafic vers les modèles. Au lieu de pointer une application ou un agent de code directement vers un fournisseur, vous le pointez vers une adresse Pangolin. Pangolin authentifie l'appelant, applique les règles que vous avez fixées, transmet la requête au serveur amont correspondant et renvoie la réponse. La clé d'API du fournisseur vit sur la passerelle : l'appelant ne la détient jamais. Comme tous les appels passent désormais par un seul endroit, les budgets, les statistiques d'usage et l'historique de session deviennent possibles sans instrumenter chaque client.

Quels fournisseurs peuvent se placer derrière ?

Côté hébergé : OpenAI, Anthropic, Google Gemini, Amazon Bedrock, Google Vertex AI, Microsoft Foundry, OpenRouter et Vercel AI Gateway. Côté auto-hébergé : Ollama, vLLM, Bifrost et d'autres points d'entrée compatibles tournant sur vos propres machines. Vous pouvez rattacher plusieurs fournisseurs à une même ressource de passerelle et employer des listes d'autorisation et de blocage pour décider quels modèles y sont exposés, ce qui permet de tenir un modèle de pointe coûteux à l'écart d'une chaîne qui n'a besoin que d'un petit.

Quelle différence entre une passerelle publique et une passerelle privée ?

Une ressource de passerelle publique reçoit un nom de domaine et authentifie les appelants par clés d'API virtuelles : c'est ce qu'il faut pour les services et les machines vivant hors de votre tunnel. Une ressource de passerelle privée n'est joignable qu'à travers le client Pangolin : l'appelant est authentifié par le tunnel lui-même et aucune clé distincte n'a besoin d'exister. Le privé est la réponse la plus propre pour les portables et les exécuteurs internes déjà enrôlés ; le public est nécessaire dès que vous ne pouvez pas installer de client.

Qu'est-ce qui bascule dans l'édition communautaire ?

Les ressources publiques SSH, RDP et VNC en navigateur, arrivées comme fonctions Enterprise dans Pangolin 1.19, ainsi que les ressources privées SSH et HTTPS. Concrètement, un auto-hébergeur peut désormais exposer une session de console à travers le navigateur sans payer de palier, et joindre un hôte interne par le tunnel sans créer de secret supplémentaire. Les ressources publiques affichent aussi désormais l'état de validité de leur certificat.

Quelque chose à vérifier avant de migrer ?

Oui. Les notes de version indiquent des versions minimales pour les composants compagnons, en particulier le greffon Traefik et le composant de tunnel dont dépendent les passerelles privées, et l'un d'eux doit être mis à jour à la main plutôt que d'être entraîné automatiquement. Lisez ces exigences de version avant de récupérer les nouvelles images : une passerelle qui démarre sans son composant de tunnel est une panne déroutante à diagnostiquer au mauvais moment.