Tailscale在2026年10月8日公布设备姿态监控与告警测试版。管理员可在Machines页面发现不符合策略的设备,用户也能在受支持客户端看到与连接受阻相关的自定义提示。
这项变化使姿态规则失效更容易被定位。告警仍处于测试阶段,终端平台和触发条件并不相同,不能把它当作所有设备通用的通知渠道。

管理页能集中发现失败的姿态规则
Machines页面可以查看设备姿态状态,并按Failing posture筛选。选定一条或多条姿态规则后,管理员能定位不符合规则的设备;设备详情还可查看断言、属性值及相关策略规则。
控制台徽标可以标出被配置为显示的失败姿态。徽标需要在策略中单独启用,并不是发布后自动为全部机器显示;管理端应先挑选真正影响访问的规则。
失败设备还可通过接口筛选
Tailscale文档说明,设备接口可通过postureStatus字段返回姿态状态,也可用failingPostures参数按指定姿态筛选设备。这让既有资产清单或运维看板能够按规则汇总异常终端。
多条筛选条件表示查找同时未通过所选姿态的设备。接口结果是诊断信息,不能代替对实际访问授权策略的检查;告警是否影响连接还要看相应grants是否要求该姿态。
终端提示和推送有平台差异
官方更新明确,自定义消息可以显示在macOS、iOS和Android的Tailscale客户端,也可通过tailscale status查看;这些平台还可接收推送通知。策略可分别配置客户端警告或推送,并提供面向用户的修复提示。
Windows客户端当前不支持显示失败姿态的警告或通知。跨平台团队不能假定每位用户都能收到同样的图形界面提醒,应同时保留管理员排查渠道。
仅在失败姿态影响连通时通知用户
文档指出,即使设备未通过某条姿态,若没有面向该设备的grants要求它,客户端也不会收到相应消息。这个条件有助于减少与当前访问无关的提示。
管理员应把自定义文案写成清楚的修复动作,例如更新设备系统或联系支持团队。先核对规则确实参与授权,再验证告警触发,避免把无提示误判为监控故障。
上线时按规则和终端分别验收
可先在少量设备上配置徽标、筛选与自定义消息,确认控制台显示的失败原因与策略断言相符,再检查目标客户端的提示或推送。使用视觉策略编辑器的团队也可在姿态规则的Failure behavior中设置这些动作。
对于远程运维和服务器访问,验收应同时覆盖未达标设备的访问结果和管理员可见的状态。测试版能力不应成为唯一的合规审计记录。


