Pinggy vs localhost.run: ゼロインストールSSHトンネルの比較

Quick answer
Pinggy vs localhost.run: ゼロインストールSSHトンネルの比較: quick comparison answer
Choose the tunnel tool based on the network model: public HTTPS URLs for webhooks and demos, private mesh access for internal apps, and managed infrastructure when policy controls matter most.
Which tunnel tool is best for public webhook testing?
Use a public HTTPS localhost tunnel with stable URLs. InstaTunnel focuses on webhook testing, demos, OAuth callbacks, and MCP endpoint workflows.
When should I choose a private network tool instead?
Choose a private mesh or Zero Trust tool when every user and service should stay inside a controlled private network.
ほとんどのlocalhostトンネリングツール — ngrok、LocalXpose、Localtonet — は、最初にバイナリをダウンロードする必要があります。企業のロックダウンされたノートパソコンでは、多くの場合そこで行き詰まります:EDRエージェントが未署名の実行ファイルを検出し、ITポリシーがインストールをブロックします。
パッケージマネージャーに触れずに済む回避策があります:単純な ssh -R コマンドです。すべての最新OSにはSSHクライアントが標準搭載されており、Pinggyやlocalhost.runを含むいくつかのサービスは、標準的なSSHリモートポートフォワーディングだけを行う公開トンネルエンドポイントを運用しています。クライアントのインストールやアカウント登録は不要で、ターミナルに一行入力するだけです。
Pinggyとlocalhost.runは、そのアイデアを異なる方向に展開しています:一方は多機能なセットをラップし、もう一方は意図的に最小限に留めています。以下は、それぞれのベンダーの最新ドキュメントに基づく比較です。
Pinggy: デバッガ付きSSHトンネル
基本コマンド:
ssh -p 443 -R0:localhost:3000 a.pinggy.io
これだけで、トンネルの公開URLやライブ接続状況、QRコードを表示するインタラクティブなターミナルUIに入ります。これがゼロインストールの全体体験です — 便利ですが、リクエストインスペクターは自動ではありません。
Webデバッガはオプトインです。 ヘッダーやペイロードの検査、リクエストのリプレイ、ブラウザダッシュボードを利用するには、明示的にデバッガーポートをフォワードする必要があります:
ssh -p 443 -R0:localhost:3000 -L4300:localhost:4300 a.pinggy.io
この -L4300:localhost:4300 フラグは、PinggyのWebデバッガーを http://localhost:4300 にフォワードし、ライブリクエストの検査やRequest/Responseタブの切り替え、リクエストのリプレイや修正を可能にします。サインイン不要で追加ダウンロードも不要ですが、このフラグを追加しないと、シンプルなターミナルUIのみが表示されます。(Pinggyは別途公式のNode.js CLI npm install -g pinggyも提供しており、これを使えば本格的なリクエスト検査が可能ですが、インストールはゼロインストールの範囲外です。)
無料プランの内容:
- HTTP(S)、TCP、TLS、UDPトンネル — UDPはProプランに限定されません
- 無制限の帯域幅 — これは無料プランでも適用されます
- サインアップ不要の基本トンネル
- 60分のセッションタイムアウト(これを過ぎるとトンネルは閉じ、新しいトンネルは新しいURLを生成)
Proプランの追加機能(月額$2.50〜$3、年払いで割安): - 60分制限の解除 - 永続的/カスタムサブドメイン - カスタムドメイン(ルートドメイン含む) - ワイルドカードドメイン - チーム管理とリモートトンネル管理ダッシュボード - 7日間の無料トライアル(クレジットカード不要)
AIエージェント連携は実装済みで比較的深い。 PinggyはMCPサーバーを公開しており、MCP対応エージェント(Claude Code、Cursor、VS Code、Windsurfなど)は、コマンドやURLをコピペせずに自然言語のプロンプトからトンネルの開始・停止・検査・破棄が可能です。別途エージェントスキル (npx skills add https://pinggy.io) も提供されており、これによりエージェントにCLI構文やフラグのリファレンスを渡せます。ただし、これらのトンネルはMCPサーバープロセス内にライブで存在し、ホストアプリ(Claude CodeやClaude Desktop)を再起動するとすべてのトンネルが閉じられます(バックグラウンドのデーモンはありません)。
PinggyはDockerイメージ (pinggy/pinggy) も提供しており、これを使えばUDPトンネルも生のSSHクライアントを使わずに実現可能です。
localhost.run: 最小限の設計
基本コマンド:
ssh -R 80:localhost:3000 nokey@localhost.run
これだけです — フラグもダッシュボードも不要です。数秒以内に安定した lhr.life や lhr.rocks のURLと自動発行されたTLS証明書が得られます。リクエストインスペクターは内蔵されていませんが、自分で用意するか、アプリのログを監視します。
無料プランの制限は意図的です。 localhost.runは、lhr.lifeサブドメインに対するフィッシングサイトの乱立を防ぐため、レート制限やドメインのローテーションを行っています(公式ドキュメントに明記)。SSHキーを追加して(nokey@ではなく)アカウントに登録すれば、ドメインは再接続間で保持され、セッションごとに変わることはありません。ただし、即時・永続的ではありません。
カスタムドメインは高価です。 サブスクリプションは月額$9(年払い)で、安定したドメイン(自分のドメインまたは固定の lhr.rocksサブドメイン)、自動TLS、優先帯域を提供します。無料プランの速度制限は適用されません。
現時点で、localhost.runはAIエージェントやMCPとの連携は公開していません。
比較表
| 機能 | Pinggy | localhost.run |
|---|---|---|
| 主な焦点 | 機能豊富なトンネルとリクエスト検査 | 最小限・高速・設定不要 |
| 基本コマンド | ssh -p 443 -R0:localhost:3000 a.pinggy.io |
ssh -R 80:localhost:3000 nokey@localhost.run |
| リクエスト検査 | Web Debugger(-L4300:localhost:4300でオプトイン)または別途npm CLI |
なし |
| プロトコルサポート | HTTP(S)、TCP、TLS、UDP | HTTP(S)、TCP、TLSパススルー(ポート443) |
| ファイアウォール対応ポート | 443(明示的サポート) | ドキュメントのコマンドはデフォルトでポート22 |
| 無料帯域幅 | 無制限 | レート制限(悪用防止) |
| 無料セッション長 | 60分 | ドメインは定期的にローテーション、明示的な時間制限なし |
| カスタムドメイン | Proのみ、約$2.50〜$3/月 | $9/月(年払い) |
| AIエージェント / MCP | あり — MCPサーバー + Agent Skill | なし |
| Dockerサポート | 公式イメージあり | 記載なし |
ポイント: ヘッダー検査やWebhookペイロードのリプレイ、ゲームサーバー向けUDPトンネル、コーディングエージェントへの制御委譲が必要な場合は、Pinggyの機能セットがやや複雑でも価値があります。単に2分間のローカルアプリを公開URLで動かしたいだけなら、localhost.runの一行コマンドが最適です。安定したカスタムドメインを使いたい場合は、月額$9に予算を見積もってください。
企業ファイアウォール越えのSSHトンネル(責任を持って)
このカテゴリーの理由は、a.pinggy.io:443へのアウトバウンドSSH接続は、パケットレベルで普通のHTTPSトラフィックと区別がつかないためです。多くの企業ファイアウォールやDPI装置は、実行ファイルや標準外ポートをブロックしますが、SSHは他のトラフィックと同じポートを使うため、そのまま通過させることができます。
localhost.runのドキュメントにあるコマンドはデフォルトでポート22を使用しますが、これは多くの企業ネットワークでアウトバウンドブロックされやすいため、Pinggyのポート443を使う方法と比べてファイアウォール回避の点では劣ります。ただし、技術的には可能です。
企業ネットワークでサービスを使う際の注意点:
- まず会社のポリシーを確認してください。 ネットワーク制御を回避できても、許可されているわけではありません。
- 機密データを公開しない。 リバーストンネルが稼働中は、そのローカルポートにリッスンしているものはインターネットからアクセス可能です。
- 利用可能なアクセス制御を使う。 HTTP Basic Authや、PinggyはBearerトークン認証やIPホワイトリストもサポートしています。
- 不要になったらトンネルを閉じる。 一晩放置しないこと。
IT側から見ると、このパターンは「既知のバイナリをブロック」から、「挙動に基づく監視」や「Zero Trust Network Access」へと進化しています。ファイル名だけをブロックしても、SSHクライアントさえあれば技術は止まりません。
実際に使われるゼロインストールトンネル
- CGNATやセルラーNAT背後のIoTデバイス — Raspberry Piは起動時にアウトバウンドのリバーストンネルを開き、リモート管理のためにローカルのSSHデーモンを公開できます。
- Webhook開発 — Stripe、Twilio、GitHubはイベント配信のための公開URLを必要とし、ワンライナーのSSHコマンドはステージングよりも迅速に立ち上げられます。
- モバイルデバイステスト — 実機のiOSやAndroidデバイスをローカルAPIに向けるのに、パブリックトンネルURLの方がローカルネットワークのIPルーティングより簡単です。
- クイッククライアントデモ — 進行中の作業を未完成のコードとともに共有できます。
結論
どちらのサービスもngrokやCloudflare Tunnelの完全な代替を目指しているわけではありません — 彼らはより狭い問題を解決しています:ロックダウンされたマシンから、既存のSSHクライアントだけで公開URLを出すこと。PinggyはUDPサポートや、実(オプションの)デバッガ、MCPサーバーを活用したエージェントワークフローを提供します。localhost.runはシンプルさに徹し、コマンド一つとURL一つ、設定不要です。必要に応じて選択してください。
変更履歴
- Pythonの
printステートメントやfile-tagマーカーなど、ソースドラフトの残存コードを除去し、クリーンなMarkdownに整形しました。 - “SSH反乱”や”クライアントレス未来”のフレームを修正し、ハウススタイルに合わせて中立的な表現に変更しました。
- localhost.runのカスタムドメイン料金を修正:元の資料では$3.50/月と記載されていましたが、公式ドキュメント(
localhost.run/docs/custom-domains/)によると$9/月(年払い)です。これが重要な修正点です。 - Web Debuggerの表記修正:Pinggyのドキュメントによると、
sshコマンドだけでは自動的にWebデバッグインターフェースをフォワードしません。-L4300:localhost:4300を追加する必要があります。これがないと、URLやステータス、QRコードだけのUIになります。エージェントのCLIも別途提供されており、インスペクションは可能ですが、インストールはゼロインストールの範囲外です。 - 「無制限の帯域幅(有料)」の修正:Pinggyの無料プランでも帯域幅は無制限です。Proプランの制限は、60分のセッション制限や永続的サブドメイン、カスタムドメインの有無です。
- UDPトンネルサポートはPinggyの無料プランでも利用可能です(公式ドキュメントと第三者の価格表に基づく)。
- PinggyのMCPサーバーとAgent Skillの詳細を追加・確認済み(対応ホスト:Claude Code、Cursor、VS Code、Windsurf)。トンネルはMCPサーバープロセス内にあり、ホスト再起動で閉じられる点も記載。localhost.runには同様のAIエージェント連携は見つかりませんでした。
- ファイアウォール回避の観点から、Pinggyはポート443を明示的にサポートしていることを記載。一方、localhost.runのコマンドはデフォルトでポート22を使用し、これがブロックされやすい点を指摘。
- 比較表を一から再構築し、ドキュメントに記載のポート、Dockerサポート、無料プランの帯域幅・セッションの挙動を追加。
- PinggyのDockerサポートについても記載(公式
pinggy/pinggyイメージ)。 - 既存のブログ記事との関連性を示すため、「AI駆動のローカルホスト公開」や「Webhookデバッグのターミナル完全対応」などの関連記事を紹介可能性として言及。
Related InstaTunnel pages
Continue from this article into the most relevant product guides and workflows.
Related Topics
Keep building with InstaTunnel
Read the docs for implementation details or compare plans before you ship.