この分野の結論
- 常時稼働のNASは、Dockerを載せると自宅の開発サーバとしても使えます
- Tailscale+Dockerの2コンテナ構成なら、ルーターのポート開放はゼロで済みます
- フル権限のAI実行はコンテナに隔離。リスクはゼロにならない前提で使います
まず読む記事
- 自宅NASにClaude Code専用サンドボックスを作った全記録|DXP2800 × Tailscale × Docker
UGREEN DXP2800にTailscale経由でしか入れないClaude Code専用Dockerサンドボックスを構築した実録。ポート開放ゼロの設計・Tailscale ACLでハマった失敗5つ・4つのアクセス経路まで解説します。