trailofbits/algo

Ansible で個人用 WireGuard・IPsec VPN を簡単にセットアップするスクリプト集です。

インストール型ツール条件つき · AGPL-3.0セキュリティPython難易度
30,4060 保存
2,366フォーク74Issue
デモ・公式サイトをひらくblog.trailofbits.com

中辛 の解説

スタック Python・Ansible・WireGuard・strongSwan / 難易度 2〜3 / すぐに使えるか はい。DigitalOcean・AWS・Azure など主要クラウドに対応し、デプロイスクリプトが環境構築を自動化します。WireGuard 設定ファイルと QR コード、Apple プロファイルが自動生成されるため、クライアント側の手動設定は最小限です。

こんなリポジトリです

こんなときに便利です

  • 個人用プライベート VPN サーバーを数分で立ち上げて複数デバイスから利用したい場合
  • 公開 Wi-Fi でも通信を保護し、地政学的に離れた場所から安全にアクセスしたい場合
  • パスワード管理や古いプロトコルを避けたセキュアな VPN を運用したい場合

主な機能

WireGuard・IKEv2 デュアルプロトコル対応とプラットフォーム間の自動設定ファイル・QR コード生成強力な現代暗号化(AES-GCM、SHA2、P-256)とレガシープロトコル完全排除ユーザー追加・削除スクリプト、ローカル DNS・SSH トンネル機能、7 日自動ログ削除による最小限ログ

ほかとの違い

OpenVPN や Tor 導入を避け、TLS に依存せず、レガシー暗号化を完全排除することで、単純かつ高セキュアな VPN 基盤を実現しています。

このリポジトリの作り方

はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。

準備するもの

  • Python 3.11 以上
  • Ansible
  • クラウドプロバイダーのアカウント(DigitalOcean・AWS・Azure など)
  • SSH キーペア

すぐに始める

  1. クラウドプロバイダーのアカウントを作成します(DigitalOcean・AWS・Azure など)。

  2. Algo をダウンロードするか git クローンします。

git clone https://github.com/trailofbits/algo.git
  1. algo ディレクトリに移動し、config.cfg をテキストエディターで開いて users リストを編集します。

  2. デプロイスクリプトを実行します。macOS・Linux の場合:

./algo

Windows の場合:

.\algo.ps1
  1. 初回実行時は Python 3.11 以上が自動インストールされ、対話的にクラウドプロバイダーを選択します。

  2. デプロイが完了すると、configs/ ディレクトリに設定ファイルと QR コードが生成されます。

ギット飯トライで味見

入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。

ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。

npx gitbap-try trailofbits/algo

Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →

スター推移 · 7日

30,4067日間の増加数を計算するための比較データが不足しています

確認日時

使いやすさ · まねしやすいか

サンプル評点 32/100
  • ゆるいライセンス
  • テストあり
  • サンプル集
  • 最近の更新
  • AGENTS.md
  • llms.txt
  • テンプレート

最近の更新あり · 2016 年に作成

「セキュリティ」 こういうリポジトリを毎週受け取りませんか?

毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。

自分のリポジトリですか? README にギット飯バッジを貼る
[![깃밥](https://www.gitbap.com/badge/trailofbits/algo.svg)](https://www.gitbap.com/r/trailofbits/algo)
Claude からそのまま使う — ギット飯のつなぎ方

ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。

方法 ① コネクタ URL

Claude の設定 → コネクタにこのアドレスを貼り付け。

https://www.gitbap.com/api/mcp
方法 ② プラグイン(試用まで)

プラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
つなぎ方をくわしく →

AI が README をもとに要約しました · 原文を見る