Über Cipi
Die Geschichte von Cipi
Cipi wurde erstellt von Andrea Pollastri, seit 2005 Softwareentwickler mit Spezialisierung in Laravel, Systemadministration und Cybersicherheit – mit Erfahrung bei Unternehmen wie Docebo und Musement. Er entwickelte Cipi aus einem praktischen Bedarf heraus: eine schnelle, skriptfähige Möglichkeit zur Bereitstellung und Bereitstellung Laravel Anwendungen auf eigene Faust VPS, ohne die Kontrolle an ein SaaS-Panel zu übergeben. Was begann als Private Tool wurde zu einem open-source-Projekt, das auf über 1.000 GitHub-Stars und Hunderte von wuchs aktive Einsätze weltweit. Hier ist ein kurzer Bericht darüber, wie es sich über sechs und fünf Jahre hinweg entwickelt hat Hauptversionen.
Die Idee
Eine Sammlung von Shell-Skripten zur Automatisierung der mühsamen Teile der Einrichtung eines Laravel Server auf einem neuen Ubuntu VPS – Nginx, PHP, MariaDB, Supervisor. Keine Web-Benutzeroberfläche, kein Paket. Einfach bash.
Erste Veröffentlichung – Laravel-Panel
Die Shell-Skripte wurden in eine verpackt Laravel Webanwendung fungiert als Server-Bedienfeld. Benutzer können Apps erstellen, Bereitstellungen verwalten und Nginx konfigurieren. über eine Browser-Benutzeroberfläche, die auf demselben Server gehostet wird. Das Projekt wurde auf GitHub und veröffentlicht erweckte schnell das Interesse der Laravel-Community.
Feature-Wachstum
Ein Jahr schneller Iteration, hinzugefügte SMTP-Konfiguration, lokale Datenbanksicherungen, PHP-FPM Berechtigungskorrekturen, Serverdienstverwaltung und Zurücksetzen des Root-Passworts. Die v2-Serie erreichte 2.4.9 über Dutzende von Patch-Releases und etablierte Cipi als stabile Option für Laravel-Hosting für kleine Teams.
Der große Sprung – API, PHP 8, Echtzeit-Benutzeroberfläche
Aufgebaut Laravel 8, v3 führte eine vollständig dokumentierte Version ein RUHE API (Swagger / OA), PHP 8 Unterstützung, Echtzeit-CPU/RAM Diagramme, ein Cronjob-Editor, Supervisor-Verwaltung, ein GitHub-Repository-Manager, Knoten 15, Composer 2 und JWT-Authentifizierung. Cipi konnte jetzt denselben Server verwalten, auf dem es ausgeführt wurde. Die Das Projekt hat 1.000 GitHub Sterne erreicht.
Die letzte Web-Benutzeroberfläche – und eine Frage
PHP 8.1 wurde zur Standardversion. Der Knoten wurde auf v16, Certbot, aktualisiert wurde aktualisiert und die Handhabung von Domänenaliasen wurde korrigiert. Die v3.1.x-Serie war am meisten Die ausgefeilte Veröffentlichung der Web-UI-Ära wurde von vielen Teams in der Produktion weitergeführt Jahre.
Es war auch die Version, die eine schwierigere Frage aufwarf: war ein browserbasiertes Steuerelement Panel immer noch die richtige Schnittstelle? Moderne Entwicklungsabläufe hatten sich in diese Richtung entwickelt SSH, CI/CD-Pipelines, GitOps und – zunehmend – KI-Agenten, die orchestrieren können Infrastruktur über Shell-Befehle. Eine Web-Benutzeroberfläche erforderte eine Authentifizierung, eine laufende Laravel-Prozess und eine Datenbank, nur um eine Bereitstellung durchzuführen. Ein CLI brauchte nichts davon. Die Die Antwort prägte alles, was als nächstes kam.
Die Umschreibung – CLI-first, Laravel-exclusive
Nachdem jahrelang eine vollständige Laravel-Webanwendung als Steuerungsebene gepflegt wurde, wurde Version 4 erstellt
Die bisher kühnste Entscheidung: Lassen Sie die Web-Benutzeroberfläche vollständig fallen. Cipi wurde ein reines
CLI Tool wird über SSH betrieben. Der Geltungsbereich wurde auch von generisch PHP auf verengt Laravel
ausschließlichDadurch kann jeder Teil des Stapels für einen optimiert werden
Rahmen. MySQL wurde ersetzt durch MariaDB 11.4, git pull
wurde ersetzt durch Bereitstellungsfreigaben ohne Ausfallzeiten, gemeinsame Bereitstellungsschlüssel
wurde pro App ed25519 Schlüssel und S3 automatisierte Backups und
Native webhook-Unterstützung für GitHub und GitLab wurde vom ersten Tag an hinzugefügt. v4 wurde ebenfalls eingeführt
eine komplette RUHE API für die programmatische Verwaltung von Hosts und
Anwendungen, native Integration mit GitHub und GitLab git providers,
a groundbreaking Dualer MCP-Server Architektur – eine pro App und eine
global – ermöglicht eine vollständige KI-gesteuerte Infrastrukturverwaltung direkt von jedem Ort aus
MCP-kompatibler IDE- oder AI-Agent, verschlüsselte Serversynchronisierung für
Migrieren von Apps zwischen VPS-Instanzen und einer integrierten Datenbank
Anonymisierer für DSGVO-sichere Datenexporte.
cipi self-update bleibt nicht mehr bei der Migration hängen
4.7.16 (sed Trennzeichenkollision mit
|| true); Upgrades von Versionen unter 4.7.16 (z. B.
4.7.14 → 4.8.x) erneut abschließen.
4.8.0 —
Multi-Engine-Datenbanken (MariaDB an 3306 + optional
PostgreSQL an 5432): cipi db install pgsql /
uninstall, cipi db default, cipi db engines,
und --engine=mariadb|pgsql beim Erstellen/Auflisten/Löschen/Sichern/Wiederherstellen/Passwort;
cipi app create --engine=pgsql (interaktive Eingabeaufforderung für Laravel Apps);
cipi www für www/apex-Aliase und kanonische 301-Weiterleitungen
(add, force-to-root, force-from-root,
clear, status); cipi ssl force gilt erneut
HTTP→HTTPS Weiterleitung ohne erneute Ausgabe; cipi alias add|remove gilt erneut
SSL über certbot install --redirect daher wird HTTPS nicht gelöscht
(Migration 4.8.0).
4.7.23 — cipi help ist ein kurzer Flächenindex; voll
Listen leben in cipi help <topic> oder cipi help all.
4.7.20–4.7.22 — cipi smtp AppArmor/setgid-Korrekturen
(System /etc/msmtprc nur; Vermächtnis /etc/cipi/.msmtprc
entfernt). 4.7.19 – SSH bereitstellen ~/.ssh Modus
700; cipi app delete Bereinigt verwaiste Benutzer/Häuser.
4.7.15–4.7.18 — Panel API und
cipi db list auf Ubuntu 25.10+ / 26.04: sudo-rs-kompatibel
/etc/sudoers.d/cipi-api (cipi db restore *),
schreibgeschützt /etc/cipi Guards (keine Init chmod wenn root ist
neu montiert ro; behebt HTTP 503: chmod … Read-only file system),
API PHP-FPM open_basedir beinhaltet /usr/local/bin/ für Protokoll
Helfer, leere Datenbanken aufgelistet über information_schema.schemata, und
Vault/MariaDB-Fehler wurden anstelle einer leeren Tabelle angezeigt.
4.7.14 —
cipi backup run Staging ist jetzt standardmäßig auf /var/tmp (Festplatte)
statt /tmp (oft ein kleines RAM-gestütztes tmpfs), also große App-Backups
schlägt nicht mehr fehl, wenn tmpfs voll ist; überschreiben mit tmpdir in
backup.json (über cipi backup configure) oder
CIPI_BACKUP_TMPDIR.
4.7.13 – Wöchentliche PHP Sicherheitspatchprüfung: PHP Pakete sind ausgeschlossen
von unattended-upgrades (verwaltet von Cipi);
cipi php upgrade läuft apt-get update und
--only-upgrade auf allen installiert php* /
libphp* Pakete, startet betroffene PHP-FPM-Pools neu und sendet E-Mails, wenn
Upgrades wurden angewendet (php_upgrade Auslöser). Root-Crontab: Sonntag 03:30
über cipi-cron-notify; Protokoll:
/var/log/cipi/php-upgrade.log (Migration 4.7.13). 4.7.12
SQL-Injection behoben cipi db Befehle
(validate_db_name()) und PHP Code-Injektion über
cipi app create --repository= / --branch= und
cipi app edit (validate_git_branch() /
validate_git_repository() bevor Werte geschrieben werden
deploy.php; keine Migration erforderlich). Die 4.7.x Serie
führte das Optional ein Web-Kontrollfeld
(cipi gui, 4.7.0), verschoben cipi/gui zu seinem
eigenes GitHub-Repository (4.7.5) und GUI Hardening Plus ausgeliefert
cipi app logs read durch 4.7.11 (Setup nach der Installation
Anleitung für Panel API und Web GUI). 4.6.7 behebt Neuinstallationen, wenn
unattended-upgrades Hält die Sperre apt (wartet bis zu 300 Sekunden über
DPkg::Lock::Timeout, cipi_wait_for_dpkg_lock für die Sury
Schlüsselbund, Migration 4.6.7 für bestehende Server). 4.6.6 repariert frisch
installiert auf Ubuntu 26.04 wenn MariaDB.org und PHP Repos von Drittanbietern sind
habe nein resolute Suite noch (einheitliche APT-Prüfung über
lib/php-apt.sh). 4.6.3–4.6.5 körnig hinzugefügt
cipi notifications, nächtliche Panel-API-Updates, kanonische Token-Fähigkeiten
für cipi api token createund Selbstupdate-Zuverlässigkeitskorrekturen.
4.6.2 fügt hinzu Umbenennen der primären Domäne über
cipi app edit --domain= (fördert die neue Domäne, verschiebt die alte Primärdomäne
zu Aliasen, aktualisiert Nginx, APP_URL, Webhooks und Let's Encrypt wann
anwendbar). Das Panel-Paket API (cipi/api) liegt bei
1.20: App .env / Composer auth.json /
Artisan / whitelisted app run / structured deploy-config (requires
Cipi 5.0.3+), Server-Cockpit – PHP install/default, SSH-Schlüssel,
Dienste, SMTP, Gesundheitschecks, IP-Whitelist (erfordert Cipi 5.0.6+,
API 1.15+), optional Laravel Octane bei der App-Erstellung
(octane / octane_port, 1.13+), Multi-Engine-Datenbanken und www
Weiterleitungen (1.12+), GET /api/status, MCP Tools für Jobabfragen
(JobShow), App- und Panel-Protokolle, Artisan und Serverüberwachung
(ServerStatus, ServiceList), plus
mcp-access-nur Autorisierung an /mcp und Produktionsprotokoll
Redaktion. Neuinstallationen über
setup.sh akzeptiere Ubuntu Nur 24.04 oder 26.04 (genau
VERSION_ID übereinstimmen; Zwischenmitteilungen werden abgelehnt). 4.6.1
erhöhte den Composer-Boden auf 2.10.1+ bei der Installation und
self-update. Veröffentlichungen
4.5.10–4.5.12 Festes Setup am Ubuntu 26.04 (nginx
sites-available Layout, MariaDB.org und PHP APT Sondierung mit
Pakete.sury.org wenn Launchpad keine Suite hat).
4.5.9 hinzugefügt App anhalten/unterbrechen (braucht eine App
offline hinter einer generischen HTTP 503-Wartungsseite, ohne sie zu löschen), verkabelt in
der REST-Server API, MCP und das WHMCS-Modul.
v4.5.6–4.5.7 ersetzt Redis durch
Valkey, der BSD-lizenzierte open-source-Fork, mit einem
automatische, selbstheilende Redis → Valkey Migration an self-update.
v4.5.5 hat das globale hinzugefügt
cipi domains Karte (jede Domain und jeder Alias über alle Apps in einer Tabelle)
und ein ll Shell-Alias für App-Benutzer. v4.5.4 im Lieferumfang enthalten
Bereitsteller 8, daher sind neue PHP-Installationen auf beschränkt
8.3, 8.4 und 8.5 (mit einem Deploy-Time-Guard für Apps, der immer noch angeheftet ist
ältere Versionen). Aktuelle Point-Releases wurden ebenfalls hinzugefügt HTTP Basisauthentifizierung für
Apps (cipi basicauth enable/disable/status, 4.5.2) und gehärtet
Das Panel API gegen das Zurücksetzen der Selbstaktualisierungsberechtigung, das zu zeitweiligen Störungen führte
HTTP 500s (4.5.3).
Der GUI kehrt zurück – dieses Mal optional
Das Weglassen der Web-Benutzeroberfläche in Version 4 war die richtige Entscheidung: Dadurch wurde Cipi schlank, skriptfähig und
KI-nativ. Aber die Frage aus der v3.1-Ära wurde nie vollständig gelöst – einige Teams und
Agenturen wollten unbedingt ein Browser-Dashboard, für sich selbst und für ihre Kunden.
v4.7 hat darauf geantwortet, ohne ein einziges Prinzip zurückzunehmen: an optional
Web-Kontrollfeld, installiert mit einem Befehl (cipi gui <domain>) und
genauso einfach wieder entfernt werden. Es ist ein separates Laravel 12 Paket
(cipi/gui), der mit Ihren Servern über dasselbe REST API kommuniziert – ein Thin
visuelle Ebene, keine neue Steuerungsebene. Installieren Sie es, wenn Sie es möchten; Überspringen Sie es und Cipi ist
genau das reine CLI, das es in Version 4 war. Die Standardinstallation liefert immer noch keine Weboberfläche
alle. Siehe die Systemsteuerung Dokumente.
Multi-Engine-Datenbanken und WWW-Weiterleitungen
v4.8 behält beim Hinzufügen MariaDB als nativen Standard bei optional
PostgreSQL als erstklassiger Motor – einbauen mit
cipi db install pgsql, pro App auswählen mit
--engine=pgsql, und verwalten Sie beide über dasselbe
cipi db Oberfläche. Kanonisch www ↔ Apex Weiterleitungen landen als
cipi www, und cipi ssl force stellt HTTP→HTTPS Weiterleitungen wieder her
ohne erneute Ausstellung von Zertifikaten. Alias-Änderungen löschen HTTPS nicht mehr. Das Panel API
(1.12 und web GUI spiegeln diese Fähigkeiten wider
(engine auf Apps/Datenbanken, WWW-Endpunkten, ssl/force). Siehe
cipi Datenbank,
cipi www, und
cipi ssl.
Laravel Octane, Horizon, Reverb & Produktionsoperationen
v5 macht Cipi zum bislang umfassendsten Laravel-Hosting von CLI. Optional
Laravel Octane (FrankenPHP) läuft neben klassischen PHP-FPM-Apps auf dem
Gleicher Server – erstellen mit cipi app create --octane, konvertieren Sie alle vorhandenen
Laravel App mit cipi app convert --to=octane|fpm, und lassen Sie Nginx
proxy_pass zu einem Supervisor-verwalteten Octane-Prozess, während statische Assets erhalten bleiben
auf der Festplatte. Das Panel API (1.14) und
web GUI exponieren Octane erstellen plus nicht interaktiv
.env / auth.json / Artisan / app-run / deploy-config (Cipi
5.0.3+). Erstklassig
Laravel Horizon
(cipi worker horizon, Laravel Reverb
cipi app reverb, Scheduler CLI, Knoten-Builds bei Bereitstellung, App-Klonen für
Staging, DB-Snapshots vor der Bereitstellung, Ressourcenlimits pro App, Cloudflare DNS-01 / Platzhalter
Die Gesundheitschecks SSL und HTTP runden die Veröffentlichung ab. Siehe
Laravel Octane,
App ausführen,
Arbeiter / Horizon, und
SSL DNS-01.
cipi gui upgrade / soft update
(cipi/gui Composer Symlink außerhalb von PHP-FPM
open_basedir; Die Migration repariert vorhandene Panels – oder führt sie aus
cipi gui fix-permissions). 5.0.17 —
cipi self-update Scheint nicht mehr beim „Herunterladen“ hängenzubleiben
cipi/gui…“ (curl/Composer close stdin). 5.0.16 —
Zuverlässiges Panel GUI-Update während cipi self-update
(Packagist/Tarball installieren, anstatt Composer VCS-Klon zu blockieren
cipi/gui). 5.0.15 – gleiche Lösung für
cipi/api Soft-Update. 5.0.14 — zeitgesteuert Composer/GitHub
Schutzvorrichtungen, korrekte systemd-Einheitserkennung, sicherer
cipi db engines Ausgabe. 5.0.6 —
cipi api ip-whitelist, nicht interaktives SMTP, Health/PHP/SSH/service
JSON, webhook neu erstellen, erweitertes Panel API sudoers. Panel API
1.20 (Server-Cockpit: PHP Standard, SSH, Dienste, SMTP,
Gesundheit, IP-Whitelist seitdem 1.15) und die
web GUI die gleichen Flächen freilegen.
5.0.3 – nicht interaktiv .env /
auth.json, auf die weiße Liste gesetzt cipi app run, strukturiert
deploy-config. Vollständiges Änderungsprotokoll:
CHANGELOG.md.
Sicherheitsmodell
SSH-Härtung
Während der Installation erstellt Cipi Gruppen cipi-ssh und cipi-apps und gilt
die folgende SSH-Architektur:
| Benutzer | Zugang | Methode |
|---|---|---|
root |
blockiert | PermitRootLogin no |
cipi |
Nur mit Schlüssel | Gruppe cipi-ssh, PasswordAuthentication no weltweit |
| App-Benutzer | Benutzer + Passwort | Gruppe cipi-apps, Match Group cipi-apps →
PasswordAuthentication yes
|
sshd_config verwendet AllowGroups cipi-ssh cipi-apps statt
AllowUsers. App-Benutzer können sich mit verbinden ssh myapp@server-ip und die
Passwort, das bei der App-Erstellung generiert wird. Der Administratorzugriff erfolgt über den öffentlichen Schlüssel as cipi. SSH-Schlüssel
werden mit gemanagt cipi ssh list / add / remove – siehe SSH-Schlüssel
Management.
SSH-Schlüsselverwaltung und Benachrichtigungen
Autorisierte Schlüssel für die cipi Benutzer können über CLI mit integrierter Sicherheit verwaltet werden:
Formatvalidierung, Verhinderung von Duplikaten, Schutz der aktuellen Sitzung und Schutz des letzten Schlüssels
Aussperrung vermeiden. Wenn SMTP konfiguriert ist, löst jedes Hinzufügen, Entfernen oder Umbenennen eines Schlüssels eine E-Mail aus
Warnung mit Hostname, IP, Fingerabdruck, Zeitstempel und verbleibender Schlüsselanzahl. Benennen Sie auch Warnungen um
Geben Sie den alten und neuen Schlüsselnamen an.
Verhinderung der Eskalation von Berechtigungen
Anwendungsbenutzer dürfen die Anwendung nicht verwenden su um Privilegien auszuweiten
root oder die cipi Konto. Dies wird durchgesetzt über
pam_wheel.so group=sudo, um sicherzustellen, dass nur Mitglieder dersudo Gruppe
kann Benutzer wechseln.
Sudoers verhärten sich
Die www-data Benutzer (verwendet von Nginx und PHP-FPM) hat seine sudoers Zugang
auf eine explizite Befehls-Whitelist statt auf ein Platzhaltermuster beschränkt. Nur das Spezifische/usr/local/bin/cipi Unterbefehle, die für API erforderlich sind, sind zulässig. Dies verhindert
www-data verhindert, dass beliebige Befehle ausgeführt werden, selbst wenn die Webanwendung dies tut
kompromittiert.
API Befehls-Whitelist
Der Cipi API validiert jeden CLI-Befehl anhand einer internen Whitelist, bevor er über ausgeführt wird
sudo. Befehle, die nicht auf der Whitelist stehen, werden abgelehnt, wodurch die Befehlsinjektion verhindert wird
durch die API-Ebene.
Benutzerisolation
Jede App läuft unter einem eigenen Linux-Benutzer mit chmod 750 im Home-Verzeichnis. Das kann keine App
Lesen Sie die Dateien einer anderen App. PHP-FPM führt den Pool jeder App als App-Benutzer mit seinem eigenen Unix-Socket aus.
PHP open_basedir
open_basedir wird pro FPM-Pool konfiguriert, um PHP auf das Home-Verzeichnis der App zu beschränken.
Selbst wenn eine App kompromittiert ist, kann PHP nicht auf das Dateisystem außerhalb seines eigenen Zuhauses zugreifen.
Datenbankisolation
Jede App verfügt über eine eigene Datenbank und einen eigenen Benutzer (standardmäßig MariaDB; seit Version 4.8.0 optional PostgreSQL). wobei die Berechtigungen nur auf diese Datenbank beschränkt sind. Eine kompromittierte App kann weder lesen noch schreiben Die Datenbank einer anderen App.
SSH-Bereitstellungsschlüssel pro App
Jede App erhält ihr eigenes ed25519-SSH-Schlüsselpaar. Ein kompromittierter Bereitstellungsschlüssel betrifft nur ein Repository – nicht alle Apps auf dem Server.
Webhook Sicherheit
GitHub Webhooks werden mithilfe von HMAC-SHA256-Signaturen überprüft. GitLab Webhooks verwenden den Token-Vergleich. Die Der webhook-Handler im cipi-Agent gibt sofort 200 zurück und schreibt eine Flag-Datei – Deployer wird ausgeführt separat als App-Benutzer ohne erhöhte Berechtigungen.
Konfigurationsverschlüsselung (Vault)
Alle Cipi-Konfigurationsdateien – server.json, apps.json,
databases.json, backup.json, smtp.json,
api.json – sind im Ruhezustand verschlüsselt Verwenden von AES-256-CBC über die integrierte Funktion
Tresorsystem. Ein serverspezifischer Hauptschlüssel (/etc/cipi/.vault_key, chmod 400)
stellt sicher, dass auch dann, wenn ein Angreifer Lesezugriff auf das Dateisystem erhält, Konfigurationsdateien enthalten sind
Datenbankkennwörter, API-Tokens und Anmeldeinformationen sind ohne Root-Rechte nicht lesbar. Siehe
Tresor und Verschlüsselung für die gesamte Architektur.
Verschlüsselte Synchronisierungsarchive
Beim Übertragen von Anwendungen zwischen Servern über cipi sync, das gesamte Archiv —
einschließlich .env Dateien, SSH-Schlüssel, Datenbank-Dumps und Konfiguration – werden mit verschlüsselt
AES-256-CBC unter Verwendung einer vom Benutzer bereitgestellten Passphrase. Archive nutzen die .tar.gz.enc Erweiterung
und kann ohne die Passphrase nicht gelesen werden. Dies schützt sensible Daten sowohl im Ruhezustand (auf der Festplatte) als auch
während der Übertragung (während der rsync/scp-Übertragung). Siehe Synchronisieren für Einzelheiten.
DSGVO-konforme Protokollaufbewahrung
Cipi erzwingt die automatische Protokollrotation: Anwendungs- und Sicherheitsprotokolle werden 12 Monate lang aufbewahrt. während HTTP/Navigationsprotokolle (die IP-Adressen enthalten – personenbezogene Daten gemäß DSGVO) aufbewahrt werden 90 Tage. Dies erfüllt den DSGVO-Grundsatz zur Datenminimierung und bewahrt gleichzeitig genügend Verlauf für Debugging und Audit-Trails. Siehe Protokollaufbewahrung für das volle Politik.
Authentifizierungs- und Schlüsselbenachrichtigungen
Cipi überwacht privilegierte Authentifizierungsereignisse über PAM (pam_exec.so) und sendet
E-Mail-Benachrichtigungen in Echtzeit, wenn ein Benutzer über die Seite wechselt sudo oder su, oder wann
root/sudoers log in via SSH. SSH login notifications include the key fingerprint and
comment (resolved by matching the /var/log/auth.log Fingerabdruck dagegen
authorized_keys), sodass Sie sofort erkennen können, mit welchem Schlüssel auf die zugegriffen wurde
Server. E-Mail-Benachrichtigungen werden auch gesendet, wenn SSH-Schlüssel hinzugefügt, entfernt oder umbenannt werden
cipi Benutzer und wenn Apps erstellt, bearbeitet oder gelöscht werden. Zu den Benachrichtigungen gehören
Kontextdetails (Benutzername, TTY, Quell-IP, Fingerabdruck, Schlüsselkommentar, Schlüsselanzahl) und ausführen
asynchron, um Anmeldeverzögerungen zu vermeiden. Alle Ereignisse werden ebenfalls protokolliert
/var/log/cipi/events.log unabhängig von SMTP. E-Mail-Benachrichtigungen erfordern die Konfiguration von SMTP –
scheitert andernfalls stillschweigend. SieheE-Mail-Benachrichtigungen für die Einrichtung.
Standardmäßig kein Webpanel
Eine Standardinstallation von Cipi hat keine Weboberfläche – keine Angriffsfläche von einem Admin-Panel und so weiter
Die Verwaltung erfolgt über SSH als cipi Benutzer, der die verwendet cipi CLI. Die
Web-Kontrollfeld ist strikt Opt-in: Installieren Sie es nur, wenn Sie einen Browser wünschen
Armaturenbrett. Wenn Sie dies tun, wird es als isolierte, self-hosted Laravel App ausgeführt, die auf Folgendes beschränkt ist
open_basedir; Wenn Sie es weglassen, gibt es überhaupt keine Weboberfläche.
Nginx virtueller Standardhost
Der standardmäßige virtuelle Host Nginx verwendet a rewrite Regel, um eine minimale „Server Up“-Seite bereitzustellen
für alle Anfragen an unkonfigurierte Domänen oder direkte IP-Zugriffe. Dieses zuverlässige Catch-All verhindert Nginx
von der Offenlegung seiner Versionsnummer auf Standardfehlerseiten.
Netzwerk
UFW blockiert standardmäßig alle Ports außer 22, 80 und 443. Fail2ban überwacht SSH mit
progressives Verbot: eine 24-Stunden-Grundsperre, die sich bei jedem Wiederholungsvergehen verdoppelt (7 Tage).
cap), wobei nur 3 Wiederholungsversuche vor einem Verbot zulässig sind. Ein engagierter recidive Gefängnisfänge
Wiederholungstäter – 3 Sperren innerhalb von 24 Stunden lösen eine 7-tägige Sperre aus. Benutzen
cipi ban list und cipi ban unban um Sperren aus dem CLI zu überprüfen und zu verwalten.
Automatische Betriebssystem-Sicherheitsupdates
Cipi aktiviert Unbeaufsichtigte Upgrades während der Installation, also das zugrunde liegende Ubuntu
Das System wendet Sicherheitspatches automatisch an – ohne manuellen Eingriff. Nur
Sicherheitsklassifizierte Updates werden unbeaufsichtigt installiert. Hauptversions-Upgrades erfordern eine explizite Aktualisierung
Bestätigung. PHP Pakete sind ausgeschlossen von unbeaufsichtigten Upgrades und verwaltet von
Cipi stattdessen: seit v4.7.13, cipi php upgrade wendet Sicherheitspatches an
zu jeder installierten PHP-Version auf Anfrage oder wöchentlich (Sonntag 03:30). Siehe
PHP Verwaltung.
Sie können die Konfiguration jederzeit überprüfen und verwalten:
# check unattended-upgrades status $ systemctl status unattended-upgrades # view the upgrade log $ cat /var/log/unattended-upgrades/unattended-upgrades.log # force an immediate unattended upgrade run $ unattended-upgrade --debug --dry-run
sudo reboot.
Warum nicht lokal?
Cipi ist ein Bereitsteller des Produktionsservers. Es wurde entwickelt, um einen frischen Ubuntu VPS zu verwandeln. in einen aktiven, mit dem Internet verbundenen Laravel-Host – nicht zur Ausführung auf Ihrem Laptop, sondern in einem lokalen Docker Container oder hinter einem Heim-NAT.
Dies ist explizit in der Anforderungen und ist kein Bug bzw fehlende Funktion. Cipi benötigt einen Server, der:
- Erreichbar über das öffentliche Internet – mit einer routbaren öffentlichen IPv4-Adresse, nicht versteckt hinter NAT (Heimrouter, Unternehmens-Firewall oder reine NAT-Cloud-Ebenen)
- Läuft auf echter Hardware oder vollständigem KVM – nicht bei Shared-Kernel-Virtualisierung (OpenVZ, LXC) oder Desktop-Container-Laufzeiten, die eine Linux-VM auf Ihrem Computer emulieren
- Zugänglich über die Ports 22, 80 und 443 — Let's Encrypt HTTP Validierung, Nginx vhosts und SSH-Bereitstellungsworkflows gehen alle davon aus, dass eingehender Datenverkehr den Host erreichen kann
Nicht kompatibel mit lokaler Dockerisierung
Cipi ist nicht mit lokalen Docker-Umgebungen kompatibel. Tools wie Docker Desktop, OrbStack, Colima und ähnliche Laufzeiten bieten Ihnen eine Linux-VM hinter NAT auf Ihrem Mac oder Windows-Maschine – keine öffentliche IP, kein eingehendes Routing aus dem Internet und oft ein gemeinsam genutzter Kernel unter der Haube. Das Cipi-Installationsprogramm wird möglicherweise abgeschlossen, aber das Ergebnis ist kein Produktionsserver:
- SSL wird nicht funktionieren – Certbot kann die Let's Encrypt-Validierung nicht abschließen, wenn Der Host ist über Port 80 aus dem Internet nicht erreichbar
- Domänen werden nicht aufgelöst – Es gibt keinen öffentlichen Endpunkt, auf den DNS verweisen könnte
- Bereitstellung und webhook Flows werden unterbrochen – Git-Anbieter, CI-Läufer und externe Anbieter Dienste können eine NAT-basierte lokale VM nicht erreichen
Branchenübliche Einschränkung
Kein Produktionsserverbereitsteller unterstützt NAT-basierte lokale Umgebungen. Kommerzielle Panels und open-source-Tools benötigen gleichermaßen einen öffentlichen, über das Internet zugänglichen Host – so funktioniert SSL, Domäne Routing und Remote-Bereitstellungspipelines funktionieren. Cipi folgt der gleichen Regel.
Der Unterschied besteht darin, was Cipi tut nichtFragen Sie nach: kein proprietärer Agent-Daemon, kein dedizierter ausgehender Port zu einem externen Control Panel und kein obligatorisches Cloud-Konto. Cipi läuft vollständig weiter Ihr Server – Sie stellen eine SSH-Verbindung her und verwenden CLI. Bei der Anforderung an das öffentliche Internet geht es um die Netzwerktopologie, Es geht nicht darum, Sie an einen SaaS-Anbieter zu binden.
Was stattdessen lokal verwendet werden sollte
Verwenden Sie für die lokale Laravel-Entwicklung Laravel Segeln, Laravel Herde, oder eine Ebene composer install mit
php artisan serve. Stellen Sie ein günstiges VPS mit Cipi bereit, wenn Sie eine echte Inszenierung benötigen oder
Produktionsumgebung.
Warum MariaDB?
MariaDB ist das Standard Datenbank-Engine auf jedem Cipi-Server (Port3306). Seitdem v4.8.0 Sie können es auch optional installieren
PostgreSQL (cipi db install pgsql, Hafen 5432) und wählen Sie aus
eine Engine pro App oder Datenbank – siehe cipi Datenbank und
Warum PostgreSQL?. MariaDB bleibt für die meisten die richtige Standardeinstellung
Laravel-Apps: vertrautes MySQL-kompatibles SQL, starke sofort einsatzbereite Leistung und ein Lizenzmodell
Das bleibt für die self-hosted-Produktion einfach.
Leistung, auf die es in der Produktion ankommt
MariaDB wurde für Web-Workloads mit hoher Parallelität entwickelt – genau das Muster, das Laravel Apps generieren (viele kurze Abfragen, Verbindungsabwanderung von PHP-FPM, gemischte Lese- und Schreibvorgänge).
- Erweiterter Abfrageoptimierer – besser gemeinsame Planung und kostenbasierte Entscheidungen als klassisches MySQL für typische Anwendungsabfragen, was oft weniger vollständige Scans und weniger bedeutet Latenz unter Last.
- Nativer Thread-Pool — verfügbar in der Community Edition, also vom Server verwaltet viele gleichzeitige Verbindungen effizienter als ein Modell mit einem Thread pro Verbindung, wenn PHP-FPM Spitzen.
- InnoDB optimiert für Ihr VPS – Cipi Sätze
innodb_buffer_pool_sizevom Server-RAM (256 MB auf 1-GB-Hosts, bis zu 4 GB auf 16 GB+). Maschinen), sodass heiße Daten im Speicher bleiben, ohne dass Nginx oder PHP ausgehungert werden. - Lean-Standard für Laravel – Die meisten Apps benötigen einen schnellen relationalen Store, keinen exotischen Erweiterungen. MariaDB liefert dies mit geringem Betriebsaufwand auf einer einzelnen Ubuntu-Box.
Weniger Probleme bei der Lizenzierung
Durch die Wahl von MariaDB wird die Unklarheit vermieden, die Oracle MySQL in Bezug auf Werbung und Weiterverbreitung umgibt Szenarien – insbesondere, wenn Sie Produkte versenden, Client-Apps hosten oder Infrastruktur für ein Unternehmen betreiben.
- Reiner GPL-Community-Server — MariaDB Server ist GPL; Es gibt keine Doppellizenz Enterprise-Fork der Kern-Engine, den Sie navigieren müssen, um konform zu bleiben.
- Kein Oracle MySQL CLA / Doppellizenz-Labyrinth – Sie sind nicht von Oracle abhängig MySQL Produktlinie, Markenrichtlinie oder kommerzielle Editionen für Funktionen, die „sein sollten“. kostenlos.
- Vorhersehbar für SaaS und Agenturen– Selbsthosting von MariaDB auf Ihren VPS-Festungen Einfache Datenbanklizenzierung: Sie führen die open-source-Software auf der von Ihnen kontrollierten Hardware aus, ohne MySQL Enterprise-Feature-Gates oder überraschende Lizenzüberprüfungen.
- Im Einklang mit der MIT-Philosophie von Cipi – Open Stack, kein Vendor Lock-in, nein Bezahlte Datenbank-SKU, die für Produktionsleistungsfunktionen wie den Thread-Pool erforderlich ist.
MySQL Kompatibilität ohne Gepäck
- Drop-in für Laravel – nutzen Sie die
mysqlFahrer, das gleicheDB_*env-Schlüssel und dieselben Migrationsdateien. Eloquent, Warteschlangen und die meisten Pakete einfach arbeiten. - Vertrautes Werkzeug – TablePlus, DBeaver, Sequel Ace und
mariadb/mysqlCLI Clients verbinden sich auf die gleiche Weise; Cipi macht weiterhin a verfügbar fertigmariadb+ssh://URL nach der Installation. - Nativ auf Ubuntu – wird aus der Verpackung MariaDB.org / Ubuntu installiert, ohne etwas zu erfinden ein benutzerdefinierter Datenbankstapel; Cipi verbindet Benutzer, Backups und Tresor-Anmeldeinformationen oben.
- Für die LAMP/LEMP-Welt kampferprobt – Jahrzehntelange MySQL-Kompatibilität Bewerbungen, Dokumente und Einstellungskenntnisse – mit einer Engine, die immer im Mittelpunkt der Community steht.
Warum PostgreSQL?
Seitdem v4.8.0, PostgreSQL ist ein erstklassiger optionaler Motor auf Cipi
(Hafen 5432). Installieren Sie es mit cipi db install pgsql, dann Apps erstellen oder
Datenbanken mit --engine=pgsql – siehe cipi Datenbank. Behalten
MariaDB als Standard für klassische Laravel MySQL-Workloads, oder wählen Sie Postgres, wenn Sie umfangreicher benötigen
SQL, stärkere Parallelitätsgarantien oder ein Stack, der in Richtung Analyse und KI wächst.
Funktionalität über „nur Tische“ hinaus
- Rich SQL und Datentypen — JSON/JSONB, Arrays, Bereiche, UUID, Volltextsuche, und Ausdrucksbeschränkungen (CHECK, Ausschluss, verzögerte FKs), die sauber einer komplexen Domäne zugeordnet werden können Modelle.
- Leistungsstarke Indizierung — B-Baum, GIN, GiST, BRIN, Teil- und Ausdrucksindizes — So können Sie JSON Pfade indizieren, Dokumente durchsuchen oder Abfragen im Zeitreihenstil beschleunigen, ohne eine zweiter Datenspeicher.
- Erweiterungen des Ökosystems —
pgcrypto,uuid-ossp,pg_trgm, PostGIS und viele andere machen Postgres zu einer Plattform, nicht nur zu einem SQL Datei. - Erstklassiger Laravel-Support – einheimisch
pgsqlTreiber, Migrationen, Eloquent und ein riesiges Ökosystem von Paketen, die Postgres-Funktionen übernehmen, wenn Sie sie benötigen.
Skalierbarkeit und Parallelität
- MVCC richtig gemacht — Leser blockieren keine Autoren; Langfristige Berichte und beschäftigt Der Schreibverkehr koexistiert eleganter als bei sperrenintensiven Setups.
- Zuverlässig unter Mischlast – starke Konsistenz, in vielen Fällen transaktionales DDL Fälle und ein Planer, der auch anspruchsvolleren Schemata und Abfrageformen standhält.
- Raum zum Wachsen auf einem VPS – und darüber hinaus — ausgezeichnete vertikale Skala für a Einzelknoten-Cipi-Server; Wenn Sie aus der Box herauswachsen, ist es die gleiche Engine, die Postgres verwaltet. Replikate und logische Replikationsökosysteme sind darauf aufgebaut.
- Operative Klarheit — ausgereifte Überwachungsansichten (
pg_stat_*), Erklären Sie Pläne und Werkzeuge, deren Optimierung die Senior-Teams bereits kennen.
Kompatibilität und Portabilität
- Industriestandard — Postgres ist die Standardantwort für viele SaaS-Backends, Analyse-Pipelines und Cloud-Angebote für „verwaltete Datenbanken“. Übertragung von Fähigkeiten und Runbooks.
- Standardsorientiertes SQL – näher an ANSI SQL als MySQL-Dialekte, was reduziert Überraschung, wenn Sie Abfragen über Tools, ORMs und Warehouses hinweg teilen.
- Funktioniert mit dem breiteren Datenstapel – BI-Tools, ORMs, ETL und CDC-Systeme fast Sprechen Sie immer Postgres; Ihre von Cipi gehostete Datenbank ist keine Sackgasse.
- Seite an Seite mit MariaDB auf Cipi — Beide Engines können auf demselben Server laufen (3306 + 5432). Wählen Sie pro App: WordPress-Stil oder klassisch Laravel MySQL auf MariaDB; Produkt, mandantenfähige oder JSON-lastige Apps auf Postgres.
Bereit für KI und moderne Daten-Workloads
- Vektoren und Einbettungen – mit Erweiterungen wie
pgvector, können Sie Einbettungen neben relationalen Daten für die semantische Suche speichern, RAG- und Empfehlungsfunktionen, ohne vom ersten Tag an eine separate Vektordatenbank einzurichten. - JSONB als flexible Dokumentenschicht — Behalten Sie strukturierte Spalten für Invarianten bei und JSONB für sich entwickelnde KI-Metadaten, Modellausgaben oder Tool-Nutzlasten – abfragbar und indizierbar.
- Volltext + Ähnlichkeitsbausteine – kombinieren Sie FTS, Trigrammähnlichkeit und Vektoren für den hybriden Abruf (Schlüsselwort + Semantik) innerhalb eines Transaktionssystems.
- Analytics-freundlich – Fensterfunktionen, CTEs, materialisierte Ansichten und robust Aggregation machen Postgres zu einer soliden Heimat für Produktmetriken und Feature-Stores, bevor Sie eine benötigen Lager.
Wann sollte man PostgreSQL auf Cipi wählen?
- Sie benötigen erweiterte Einschränkungen, JSONB oder Postgres-spezifische Erweiterungen
- Sie legen Wert auf gleichzeitige Autoren, komplexe Berichte oder eine strengere SQL-Semantik
- Sie entwickeln KI-Funktionen (Einbettungen, Hybridsuche) oder planen dies
- Ihr Team oder Ihre Upstream-Pakete sind bereits standardisiert
pgsql
MariaDB bleibt die Null-Reibungs-Standardeinstellung. PostgreSQL ist da, wenn das Produkt leistungsfähiger sein muss
relationale Engine – wird immer noch über dieselbe verwaltet cipi dbWorkflow zum Erstellen, Auflisten,
Sicherung, Wiederherstellung und Passwortrotation.
Warum Valkey?
Cipi verwendet aus mehreren Gründen Valkey anstelle von Redis:
- Drop-in-Ersatz — gleiches RESP-Protokoll am Port
6379, gleichphpredisErweiterung, dasselbeREDIS_*.envSchlüssel. Laravel merkt den Unterschied nicht. - Wirklich open source – BSD-lizenzierter Fork, verwaltet von der Linux Foundation, erstellt, nachdem Redis Inc. im Jahr 2024 auf die quellverfügbare SSPL/RSALv2 umgestiegen ist.
- Nativ auf Ubuntu – wird im Universe-Repository von Ubuntu 24.04 geliefert
(
valkey-server+valkey-tools) ohne PPAs Dritter. - Keine Lieferantenbindung – entspricht der MIT-, self-hosted-Philosophie von Cipi: kostenlos für immer, unterstützt von AWS, Google Cloud, Oracle und einer großen Community.
- Automatisch migriert — Vorhandene Server wechseln automatisch von Redis zu Valkey
cipi self-update, Wiederverwendung desselben Passworts und Datensatzes ohne App-Änderungen.
Warum Laravel?
Als v4 entworfen wurde, war eine der klarsten Entscheidungen, die generische PHP- und WordPress-Unterstützung einzustellen vollständig und nutzen Sie ein einziges Framework. Dieses Framework war Laravel – und die Begründung lautet: weit über die persönlichen Vorlieben hinaus.
Geschwindigkeit der Entwicklung
Laravel verschafft Entwicklern einen außergewöhnlichen Vorsprung. Authentifizierung, Warteschlangen, geplante Aufgaben, Datei
Speicher, E-Mail, Benachrichtigungen, API-Ressourcen, Datenbankmigrationen – alles ist integriert,
konsistent und dokumentiert. Ein Team kann von einem leeren Projekt zu einer produktionsbereiten Anwendung übergehen
ein Bruchteil der Zeit, die mit einem Stapel auf niedrigerer Ebene erforderlich wäre. Für Cipi bedeutet dies, dass jeder
Bereitstellungsannahme – Verzeichnislayout,.env Handhabung, Warteschlangenarbeiter, der Planer –
Ordnet sich sauber einer bekannten Struktur zu. Es gibt keine Vermutungen.
Eine blühende open-source-Community
Laravel verfügt über eine der aktivsten und einladendsten Communities in der PHP-Welt. Pakete sind täglich veröffentlicht, gepflegt und diskutiert auf GitHub, Laracasts, Discord und X. Wenn Sie einen einstellen Laravel-Entwickler, Sie bekommen jemanden, der die Konventionen, die Tools usw. bereits kennt Ökosystem. Wenn Sie ein Laravel-Paket veröffentlichen, erreicht es über Nacht Zehntausende Entwickler. Dieser Netzwerkeffekt ist wirklich wertvoll – und er ist einer der Gründe, warum das Begleitpaket von Cipi cipi-Agent, funktioniert so gut: Fügen Sie es in eine Laravel-App ein und es passt einfach.
Sicherheit standardmäßig
Laravel nimmt die Sicherheit von Anfang an ernst. CSRF-Schutz, SQL-Injection-Verhinderung durch der Abfrage-Builder, XSS-Abwehr durch Blades Auto-Escape, Ratenbegrenzung, signierte URLs, verschlüsselt Cookies – das sind keine Add-ons, die Sie miteinander verbinden, sondern die Standardeinstellungen. Die Veröffentlichung des Frameworks Der Zyklus umfasst zeitnahe Sicherheitspatches und das Team veröffentlicht klare Upgrade-Anleitungen. Für die Produktion Bei Anwendungen, die echte Benutzer und echte Daten verarbeiten, ist Zuverlässigkeit von enormer Bedeutung.
Langlebigkeit und Unterstützung
Jede Hauptversion von Laravel erhält 18 Monate lang Fehlerbehebungen und danach zwei Jahre lang Sicherheitsfixes freigeben. LTS-Versionen erweitern das noch. Taylor Otwell und das Kernteam haben eine gepflegt konsistenter, prinzipieller Veröffentlichungsrhythmus seit 2011 – eine Erfolgsbilanz, die selten und authentisch ist beruhigend für langfristige Projekte. Wenn Sie auf Cipi bereitstellen, setzen Sie nicht auf ein Framework, das könnte nächstes Jahr aufgegeben werden.
Das Laravel Ökosystem
Laravel steht nicht allein. Um ihn herum ist ein Ökosystem aus Erstanbieter- und Community-Tools entstanden die zu den Besten der Branche gehören:
- Livewire – reaktive Komponenten des gesamten Stapels, ohne PHP zu verlassen
- Filament – ein beeindruckendes Admin-Panel und Formularersteller, der auf Livewire basiert
- Inertia.js— die Brücke zwischen Laravel und modernen Front-End-Frameworks (Vue, Reagieren, Svelte)
- Laravel Horizon — ein schönes Dashboard zur Überwachung der Warteschlangen Valkey/Redis;
Cipi aktiviert es mit
cipi worker horizon enable - Laravel Reverb – WebSockets von Erstanbietern; Cipi Drähte Supervisor, Nginx
/appProxy undREVERB_*mitcipi app reverb enable - Laravel Teleskop – ein eleganter Debug-Assistent für lokale und Staging-Anwendungen Umgebungen
- Laravel Octane – steigert die Anwendungsleistung mit FrankenPHP (und
optional Swoole / RoadRunner). Cipi führt Octane nativ aus:
cipi app create --octaneodercipi app convert --to=octane - Schädling– ein entzückendes PHP-Testframework mit einem Laravel-nativen Plugin
- Laracasts – die besten Screencasts in PHP, Punkt
Diese Tools existieren nicht einfach nur – sie werden aktiv entwickelt, weit verbreitet und machen wirklich Spaß verwenden. Die Laravel-Welt hat eine seltene Qualität: Sie schafft es, so eigensinnig zu sein, dass sie zusammenhängend wirkt und flexibel genug, um Ihnen bei Bedarf nicht im Weg zu stehen.
Versenden oder sterben
Taylor Otwell, der Gründer von Laravel, hat ein Mantra, das schwingt weit über den Rahmen hinaus: „Wir müssen versenden.“ Es ist eine einfache Aussage, aber Es verkörpert eine ganze Philosophie – dass Code nur dann einen Wert hat, wenn er Benutzer erreicht Perfektionismus ist der Feind des Fortschritts und die besten Entwickler sind diejenigen, die Wege dazu finden vorankommen, auch wenn die Bedingungen nicht ideal sind.
Die breitere Technologiewelt hat ihre eigene, stumpfere Version: versenden oder sterben. Etwas bauen real, stellen Sie es den Leuten vor, lernen Sie und wiederholen Sie es – oder beobachten Sie, wie es in einem langsam irrelevant wird Schublade. Das gesamte Ökosystem von Laravel basiert auf diesem Geist. Der Rahmen reduziert die Reibung, die Die Community feiert Veröffentlichungen und die Tools belohnen die Geschwindigkeit. Cipi existiert aus demselben Grund: um Beseitigen Sie die Reibungsverluste bei der Serververwaltung, die zwischen einem Entwickler und einem Live-Deployment bestehen Anwendung.
Wenn Sie diese Dokumente lesen, sind Sie wahrscheinlich ein Entwickler, der Dinge bauen und nicht beaufsichtigen möchte Infrastruktur. Genau für diese Art von Entwickler wurde Cipi gemacht.
Warum „ci-pi“?
Cipi ist die italienische Lesart der Briefe C und P – die dafür stehen Systemsteuerung. Es ist eine stille Anspielung die italienischen Wurzeln des Projekts und die Tatsache, dass unter allen CLI-Befehlen Cipi steht macht genau das, was ein Bedienfeld tut: Verwaltung von Nginx, PHP-FPM, MariaDB, Supervisor, Certbot und UFW in Ihrem Namen – nur ohne den Browser-Tab.
Der Name trägt auch eine bewusste Leichtigkeit in sich. Serververwaltungstools neigen dazu, sich selbst zu übernehmen sehr ernst. Cipi nicht. Es ist ein Tool, das von einem Entwickler für Entwickler entwickelt wurde Ziel ist es, so schnell wie möglich aus dem Weg zu gehen.
Das Maskottchen
Das Cipi-Maskottchen ist ein Pinguin – eine bewusste Anspielung darauf Tux, das offizielle Linux Maskottchen von Larry Ewing im Jahr 1996. Wo Tux elegant und ikonisch ist, ist der Cipi Pinguin gezeichnet im minimalistischen, handskizzierten Linienstil: gleiche Art, unterschiedliche Haltung. Betrachten Sie es als das von Tux ruhigeres Geschwisterkind, das das Terminal dem Rampenlicht vorzieht.
Die Illustration wird als reines SVG mit der Akzentfarbe des Projekts gerendert, sodass sie sich natürlich anpasst in den Hell- und Dunkelmodus und lässt sich ohne Qualitätsverlust auf jede Größe skalieren.
Cipi vs. Alternativen
Es gibt viele Tools zur Bereitstellung und Verwaltung von Webservern. Auf dieser Seite wird erläutert, wo sich Cipi befindet Diese Landschaft und warum Sie sie den einzelnen Kategorien vorziehen könnten – oder auch nicht. Der Vergleich ist konzentriert sich auf acht Achsen: KI-Integration (doppelter MCP-Server – pro App und global), Laravel Octane (FrankenPHP) + Horizon + Reverb, Native Git-Bereitstellung (GitHub & GitLab), RUHE API, CLI-erste Automatisierung, Verschlüsselung im Ruhezustand (Vault), DSGVO-Konformität, und Gesamtbetriebskosten.
Suchen Sie nach einem bestimmten Head-to-Head-Rennen? Sehen Sie sich die entsprechenden Vergleichsseiten an: Laravel Forge Alternative, Laravel Cloud-Alternative, Ploi Alternative, Cleavr Alternative, moss.sh Alternative, Kamal Alternative, RunCloud Alternative, ServerPilot Alternative, CloudPanel Alternative, Coolify Alternative, Dokku Alternative, Easypanel Alternative, Vito Alternative bereitstellen, cPanel Alternative, DirectAdmin Alternative, Plesk-Alternative, plus ausführliche Abschnitte darüber HestiaCP und VestaCP, aaPanel, und GridPane, xCloud und ServerAvatar – oder durchsuchen Sie sie alle auf der Alternativenübersicht.
| Werkzeug | KI bereit (MCP) | CLI / Automatisierung | Kostenlos / OSS | Keine SaaS-Abteilung. |
|---|---|---|---|---|
| Cipi | ||||
| Laravel Wolke | teilweise | nutzungsbasiert | ||
| Laravel Forge | teilweise | $12–19/mo | ||
| Ploi | teilweise | 8–30 €/Monat | ||
| moss.sh | begrenzt kostenlos / 9–49 $/Monat | |||
| Cleavr | teilweise | ~8+$/Monat | ||
| Kamal | ||||
| Dokku | ||||
| Easypanel | teilweise | |||
| RunCloud | $12–18/mo | |||
| CloudPanel | teilweise | |||
| Coolify | teilweise | |||
| ServerPilot | $12–49/mo | |||
| HestiaCP / VestaCP | ||||
| cPanel / Plesk | $20+/mo | |||
| DirectAdmin | $2–29/mo | |||
| aaPanel | ||||
| Vito Bereitstellen | ||||
| GridPane / xCloud / ServerAvatar |
Cipi vs. Laravel Cloud
Laravel Wolke ist das Team von Laravel Vollständig verwaltete Bereitstellungsplattform – eine Platform-as-a-Service, die Ihre Anwendung auf einer dedizierten Plattform ausführt AWS-Infrastruktur mit Ein-Klick-Autoskalierung, verwalteten Datenbanken (MySQL / serverloses Postgres), Valkey Cache, Objektspeicher, ein Edge-Netzwerk mit DDoS-Schutz, automatisches SSL und Skalierung auf Null berechnen. Sie verbinden einen Git-Anbieter, wählen ein Repo aus und stellen es in weniger als 60 Sekunden bereit – ohne Server verwalten. Es ist das entgegengesetzte Ende des Spektrums von Cipi: Cipi gibt Ihnen die volle Verantwortung für Als VPS, das Sie steuern, abstrahiert die Cloud den Server vollständig und erhält dafür eine nutzungsbasierte Rechnung.
Wo Cipi gewinnt:
- Kosten und Vorhersehbarkeit — Cloud ist nutzungsbasiert: Sie zahlen für die Rechenleistung, Datenbanken, Cache, Bandbreite und Speicher, wie Sie sie verbrauchen (nach dem monatlichen Guthaben von 5 USD). Die Kosten richten sich nach dem Verkehr und können schwer vorherzusagen sein. Cipi ist für jeden Server, den Sie besitzen, kostenlos. lebenslang – Ihre einzigen Kosten sind das VPS selbst, zu einem festen, vorhersehbaren Preis.
- Der Server gehört Ihnen – Die Cloud läuft auf einer Infrastruktur, die vollständig von Laravel verwaltet wird. auf AWS; Sie erhalten niemals Root, SSH oder Kontrolle über den zugrunde liegenden Computer. Cipi läuft selbstständig VPS bei jedem Anbieter (Hetzner, OVH, DigitalOcean, AWS, Bare Metal) mit vollem Root-Zugriff und vollständige Kontrolle über den Stapel.
- Keine SaaS-Abhängigkeit — Cloud ist eine gehostete Plattform: Wenn Sie aufhören zu zahlen, Ihre Apps nicht mehr ausgeführt wird und die Verwaltung auf eine erreichbare Cloud angewiesen ist.laravel.com. Cipi lebt vollständig weiter Ihr VPS und funktioniert unabhängig von externen Diensten.
- Keine Lieferantenbindung – Cloud bindet Ihre Bereitstellung, Datenbanken, Warteschlangen und Speicher zu seiner verwalteten AWS-Umgebung. Eine Abwanderung bedeutet eine Neuarchitektur Ihrer Infrastruktur. Cipi verwendet Standard Ubuntu, Nginx, PHP-FPM / Laravel Octane, MariaDB (optional PostgreSQL) und Supervisor – ein tragbarer Stapel, den Sie überallhin bewegen oder reproduzieren können.
- Open source — Cipi ist MIT-lizenziert; Sie können alles lesen, prüfen, forken und ändern Linie. Laravel Cloud ist eine proprietäre, geschlossene Plattform.
- CLI und Pipeline-Automatisierung — Cipi ist vollständig über SSH bedienbar Zusammensetzbare Shell-Befehle, die per Skript erstellt, in einer Pipeline verkettet und durch einen webhook ausgelöst werden können, oder über eine GitHub-Aktion ausführen. Die Cloud stellt eine Cloud API bereit und stellt Hooks bereit, aber täglich Die Verwaltung ist Dashboard-zentriert.
- Dualer MCP-Server — Cipi ist das einzige Server-Panel mit einer dualen MCP-Architektur: a MCP-Server pro App und ein globaler MCP-Server zum Erstellen, Bereitstellen, Ändern, Löschen usw Verwaltung von SSL über alle Anwendungen hinweg. Cloud bietet ein API, das KI-Agenten aufrufen können, aber nein native MCP-Integration für IDE- oder agentengesteuerte Verwaltung.
- Verschlüsselung im Ruhezustand — Alle Cipi-Konfigurationsdateien (Passwörter, Token, SSH-Schlüssel) werden mit AES-256-CBC über das Vault-System verschlüsselt, auf Ihrem eigenen VPS. Cloud speichert Ihre Anmeldeinformationen und Umgebungsvariablen in der verwalteten Infrastruktur.
- DSGVO / Datensouveränität — Cipi läuft vollständig auf einem VPS in der von Ihnen gewählten Region, und keine Infrastrukturdaten verlassen Ihre Maschine. Laravel Cloud wird von einem US-amerikanischen Unternehmen auf AWS betrieben und verarbeitet Ihre Anwendungs- und Infrastrukturdaten als Drittverarbeiter – hierfür ist Folgendes erforderlich: DPA und sorgfältige Regionsauswahl zur Einhaltung der DSGVO.
- Serversynchronisierung und -replikation – Integrierte verschlüsselte Server-zu-Server-Synchronisierung mit
cipi sync pushermöglicht die automatisierte Failover-Replikation über cron zwischen zwei beliebigen VPS Instanzen. In der Cloud gibt es keine entsprechende selbstverwaltete Synchronisierung. - Optional PostgreSQL auf Ihrem VPS – Behalten Sie MariaDB als Standard bei oder installieren Sie es
PostgreSQL mit
cipi db install pgsqlund wählen Sie eine Engine pro App aus – ohne Preise für verwaltete Cloud-Datenbanken.
Wo Laravel Cloud gewinnt: Keine Serververwaltung, automatische Skalierung mit einem Klick und Skalierung auf Null, verwaltete Datenbanken und Cache, ein globales Edge-Netzwerk mit DDoS-Schutz, automatisch SSL und Lastausgleich, verwaltete Warteschlangen und ein ausgefeiltes Dashboard – alles ohne jemals a zu berühren Server. Wenn Sie ein echtes serverloses Erlebnis wünschen, kein VPS verwalten oder besitzen möchten und dies auch tun Wenn Sie mit einer nutzungsbasierten Abrechnung zufrieden sind, ist die Cloud die bessere Wahl. Cipi ist für Teams, die etwas besitzen wollen Ihre Infrastruktur, kontrollieren Sie die Kosten und automatisieren Sie alles vom CLI.
Cipi vs. Laravel Forge
Forge ist das Der direkteste Konkurrent und der Maßstab in diesem Bereich – es wurde vom Laravel-Team entwickelt, ausgereift, ausgefeilt und im großen Maßstab praxiserprobt (über 970.000 Server, über 56 Millionen Bereitstellungen). Es verfügt über ein sauberes GUI, Bereitstellungen ohne Ausfallzeiten, Serverüberwachung, Heartbeats, Gesundheitsprüfungen und Integration mit allen große Cloud-Anbieter (AWS, DigitalOcean, Hetzner, Vultr und andere).
Wo Cipi gewinnt:
- Kosten — Die Kosten für Forge beginnen bei 12 $ pro Monat pro Server. Cipi ist für alle kostenlos Server, ein Leben lang.
- Keine SaaS-Abhängigkeit — Forge erfordert ein aktives Abonnement und eine Erreichbarkeit forge.laravel.com zur Verwaltung Ihrer Server. Wenn der Dienst ausfällt oder Sie kündigen, verlieren Sie die Verwaltungsoberfläche. Cipi lebt vollständig von Ihrem VPS – es funktioniert unabhängig davon externer Dienst.
- CLI und Pipeline-Automatisierung — Cipi ist vollständig über SSH bedienbar Zusammensetzbare Shell-Befehle. Jeder Vorgang kann per Skript erstellt, in einer Pipeline verkettet und durch ausgelöst werden eine webhook oder eine GitHub-Aktion ausführen. Die Automatisierung von Forge basiert hauptsächlich auf GUI und Bereitstellungsskripte.
- Open source — Cipi ist MIT-lizenziert. Sie können alles lesen, prüfen, forken und ändern Linie. Forge ist proprietär.
- Einfachheit — Forge hat sich zu einer funktionsreichen Plattform entwickelt. Cipi hat eine Absichtlich kleine Oberfläche – eine Binärdatei, eine Handvoll Befehle, null GUI.
- Native Git-Bereitstellung (GitHub & GitLab) — Cipi bietet automatische Bereitstellung Integration mit GitHub und GitLab sofort einsatzbereit, mit webhook-gesteuerter Null-Ausfallzeit Releases, die in einem einzigen Befehl konfiguriert werden.
- RUHE API – Cipi stellt einen vollständigen REST API für die Verwaltung von Hosts und Anwendungen bereit Programmgesteuert und ermöglicht die Integration mit externen Tools, Dashboards und benutzerdefinierten Workflows.
- Dualer MCP-Server — Cipi ist das einzige Server-Panel mit einer dualen MCP-Architektur: a MCP-Server pro App zum Verwalten einer einzelnen Anwendung und ein globaler MCP-Server zum Erstellen, Bereitstellen, Ändern, Löschen und Verwalten von SSL-Zertifikaten für alle Anwendungen auf dem Server. Dies ermöglicht eine vollständige KI-gesteuerte Infrastrukturverwaltung von jeder MCP-kompatiblen IDE oder Agent.
- Verschlüsselung im Ruhezustand — Alle Cipi-Konfigurationsdateien (Passwörter, Token, SSH-Schlüssel) werden mit AES-256-CBC über das Vault-System verschlüsselt. Forge speichert Serveranmeldeinformationen auf seinem eigene SaaS-Infrastruktur; Cipi hält alles verschlüsselt auf Ihrem VPS.
- DSGVO / Datensouveränität — Cipi läuft vollständig auf Ihrem Server. Keine Infrastruktur Daten werden an Dritte weitergegeben. Forge wird von einem US-amerikanischen Unternehmen betrieben und verarbeitet Ihren Server Metadaten nach US-amerikanischem Recht – zur Einhaltung der DSGVO ist ein DPA erforderlich. Bei Cipi gibt es keinen Drittanbieter Datenverarbeiter zu verwalten.
- Serversynchronisierung und -replikation – Integrierte verschlüsselte Server-zu-Server-Synchronisierung mit
cipi sync pushermöglicht die automatisierte Failover-Replikation über cron. Forge hat keine gleichwertige Funktion. - Optional PostgreSQL — MariaDB bleibt die Standardeinstellung; installiere PostgreSQL mit
cipi db install pgsqlund wählen Sie eine Engine pro App. Gleiches erstklassiges DB-Management Oberfläche für beide Motoren. - Laravel Octane (FrankenPHP) – Apps erstellen oder in Octane konvertieren mit
cipi app create --octane/cipi app convert --to=octane, FPM ausführen und Octane Apps nebeneinander, plus erstklassige Horizon und Reverb – alles aus dem CLI ohne SaaS Panel.
Wo Forge gewinnt: GUI, Multi-Cloud-Bereitstellung, Teams, Überwachungs-Dashboards, Herzschläge, Gesundheitschecks und jahrelange Produktionsstärkung. Wenn Ihr Team damit nicht zufrieden ist SSH und bevorzugt eine visuelle Schnittstelle, oder wenn Sie Server über mehrere Cloud-Konten hinweg verwalten müssen, Forge ist die bessere Wahl.
Cipi vs. Ploi
Ploi ist ein SaaS-Server Verwaltungspanel mit starker Laravel-Unterstützung, einer übersichtlichen Benutzeroberfläche und einer Reihe guter Funktionen (keine Ausfallzeiten). Bereitstellungen, automatische Datenbanksicherungen, S3 Dateisicherungen, Supervisor Warteschlangenverwaltung, DNS Geschäftsführung). Es beginnt bei 8 €/Monat pro Server (Basic) und reicht bis zu 30 €/Monat (Unlimited).
Ploi tauscht eine monatliche Gebühr und SaaS-Abhängigkeit gegen ein ausgefeiltes GUI und integrierte Überwachung. Valkey tauscht den GUI gegen Nullkosten, open source-Code, vollständige CLI-Kontrolle, einen vollständigen REST API, nativ GitHub- und GitLab-Bereitstellungsintegration, ein dualer MCP-Server für KI-gesteuertes Management, AES-256-CBC Verschlüsselung im Ruhezustand, integrierte verschlüsselte Server-zu-Server-Synchronisierung und Laravel Octane (FrankenPHP) mit Horizon und Reverb als erstklassige CLI-Funktionen. Zur Datensouveränität: Ploi hat seinen Sitz in der EU (Niederlande) und ist von Natur aus DSGVO-konform – ein echter Vorteil gegenüber SaaS mit Sitz in den USA Paneele. Cipi geht noch weiter: Es verlassen überhaupt keine Infrastrukturdaten Ihr VPS. Ploi ist die bessere Wahl wenn Sie ein Forge-ähnliches Erlebnis zu einem niedrigeren Preis wünschen und ein GUI gegenüber CLI-first bevorzugen Automatisierung. Ähnliche SaaS-Optionen finden Sie untermoss.sh und Cleavr.
Cipi vs. RunCloud
RunCloud ist ein PHP-orientiertes SaaS-Kontrollfeld, das Nginx und Apache, mehrere PHP-Versionen und Basic unterstützt Bereitstellungsskripte. Es ist beliebt für WordPress und generische PHP-Apps und kostet 12–18 $/Monat pro Jahr Server.
RunCloud ist nicht Laravel-native: Es verfügt über keine integrierte Deployer-Integration, keine artisan-Verknüpfung Befehle, keine automatische Supervisor-Konfiguration für Laravel-Warteschlangen und kein Verständnis davon Die gemeinsame Verzeichnisstruktur von Laravel. Für die Bereitstellung einer Laravel-App auf RunCloud ist eine manuelle Bereitstellung erforderlich Konfiguration vieler Teile, die Cipi automatisch verarbeitet. Wenn Sie Laravel bereitstellen Exklusiv: Cipi bietet Ihnen viel mehr sofort einsatzbereit und zum Nulltarif.
Cipi vs. CloudPanel
CloudPanel ist ein kostenlos, open-source-Panel, das PHP, Node.js, Python und statische Websites unterstützt. Es ist gut gepflegt, verfügt über eine ausgefeilte Benutzeroberfläche und enthält ein CLI. Es ist eine wirklich gute Option für Teams, die eine Veranstaltung ausrichten müssen Mischung von Anwendungstypen auf demselben Server.
Der Hauptunterschied liegt im Fokus: CloudPanel ist ein generisches Multi-Stack-Panel; Cipi ist ein reines Laravel-Tool. CloudPanel hat keine Deployer-Integration, keine artisan-Befehle, kein automatisches Queue-Worker-Setup und nein webhook stellt ein System bereit, das für Laravel entwickelt wurde. Das CloudPanel CLI deckt die Serververwaltung ab, jedoch nicht Laravel Anwendungslebenszyklusmanagement. Wenn Sie nur Laravel einsetzen, verwenden Sie den eigensinnigen Ansatz von Cipi sorgt für ein schnelleres und saubereres Erlebnis. Wenn Sie auch Node.js, Python oder WordPress hosten müssen Neben Laravel ist CloudPanel die passendere Wahl.
Cipi vs. Vito Bereitstellen
Vito Bereitstellen ist ein kostenloses, open-source, self-hosted Serververwaltungstool mit einem sauberen GUI-Dashboard, erstellt mit Laravel und htmx. Es unterstützt PHP (einschließlich Laravel und WordPress), MySQL, MariaDB und PostgreSQL und umfasst SSL-Verwaltung, Firewall-Konfiguration, Hintergrundarbeiter, cron-Jobs, Serverüberwachung, Teamzusammenarbeit, benutzerdefinierte Workflows, Plugins und ein API. Cipi unterstützt ebenfalls MariaDB von Standardmäßig mit optionalem PostgreSQL seit v4.8.0.
Vito Deploy und Cipi teilen die gleiche Philosophie: kostenlos, open source und self-hosted – kein SaaS Abhängigkeit. Die wesentlichen Unterschiede liegen im Ansatz und in der Tiefe:
- GUI vs. CLI — Vito Die Bereitstellung erfolgt GUI-first mit einem Web-Dashboard; Cipi ist CLI-first ohne GUI. Wenn Ihr Team eine visuelle Benutzeroberfläche bevorzugt, ist Vito Deploy genau das Richtige für Sie. Wenn Sie brauchen skriptfähige, Pipeline-fähige Automatisierung, Cipi ist die bessere Wahl.
- KI-Integration – Cipi bietet einen dualen MCP-Server (pro App und global) für KI-gesteuerte Infrastrukturverwaltung von jeder MCP-kompatiblen IDE oder jedem Agenten. Vito Deploy hat keine MCP oder KI-Integration.
- CLI Automatisierung — Cipi ist vollständig über SSH mit zusammensetzbarer Shell bedienbar Befehle, die in Pipelines verkettet, durch Webhooks ausgelöst oder über GitHub-Aktionen ausgeführt werden können. Vito Deploy wird hauptsächlich über sein Web-Dashboard bedient.
- Native Git-Bereitstellung — Cipi bietet eine automatische webhook-gesteuerte Null-Ausfallzeit Bereitstellungsintegration mit GitHub und GitLab, konfiguriert in einem einzigen Befehl.
- Verschlüsselung im Ruhezustand— Alle Cipi-Konfigurationsdateien werden mit verschlüsselt AES-256-CBC über das Vault-System. Vito Deploy kündigt keine Konfigurationsverschlüsselung im Ruhezustand an.
- Serversynchronisierung — Cipi enthält eine integrierte verschlüsselte Server-zu-Server-Synchronisierung mit
cipi sync pushfür die automatisierte Failover-Replikation. Vito Deploy hat kein Äquivalent Funktion. - Infrastruktur-Fußabdruck — Vito Deploy erfordert einen dedizierten VPS oder Umgebung zum Hosten eines eigenen Dashboards (es handelt sich um eine vollständige Laravel-Anwendung mit einer Datenbank). Cipi ist eine einzelne Binärdatei, die direkt auf demselben VPS wie Ihre Anwendungen ausgeführt wird – nein zusätzlicher Server, keine separate Datenbank, keine zusätzliche Infrastruktur, die gewartet oder gesichert werden muss.
- Mehrmotorige Datenbanken – Beide unterstützen MySQL/MariaDB/PostgreSQL. Cipi Schiffe
MariaDB als nativer Standard und optional PostgreSQL über
cipi db install pgsql, mit Engine-Auswahl pro App und Vault-verschlüsselten Anmeldeinformationen.
Vito Deploy ist eine wirklich gute Alternative im Free/OSS self-hosted-Bereich. Wenn Sie ein GUI möchten Dashboard mit Teamzusammenarbeit und -überwachung und benötigen keine CLI-First-Automatisierung oder KI Integration, Vito Deploy ist eine Evaluierung wert.
Cipi vs. Coolify
Coolify ist ein kostenloses, open-source, self-hosted Platform-as-a-Service, das Anwendungen als Docker-Container über ein ausgefeiltes Web bereitstellt Armaturenbrett. Es unterstützt PHP, Node.js, Python, statische Websites, Datenbanken und viele andere Dienste. mit Git-basierten Bereitstellungen, SSL und der Möglichkeit, Remote-Server von einer einzigen Steuerung aus zu verwalten Flugzeug. Es ist zu einem der beliebtesten Tools in der Selbsthosting-Community geworden.
Coolify und Cipi teilen sich die gleiche Grundlage: kostenlos, open source, self-hosted, kein SaaS-Abonnement. Die Hauptunterschiede sind Bereitstellungsmodell und Schwerpunkt:
- Docker vs. nativer Stack— Coolify ist Container-First: Jede Anwendung wird ausgeführt Docker mit Traefik oder ähnlichem als Reverse-Proxy. Cipi installiert ein natives Nginx + PHP-FPM / Laravel Octane + MariaDB (optional PostgreSQL) + Supervisor direkt auf Ubuntu stapeln. Für Standard-Laravel-Apps, Cipi vermeidet Container-Overhead, vereinfacht das Debuggen und entfernt eine Ebene der Abstraktion – mit erstklassigen Octane, Horizon und Reverb.
- GUI vs. CLI — Coolify ist GUI-first mit einem Web-Dashboard für jeden Vorgang. Cipi ist CLI-first ohne GUI. Wenn Ihr Team eine visuelle Benutzeroberfläche und einen Ein-Klick-Service bevorzugt Bereitstellung passt Coolify hervorragend. Wenn Sie eine skriptfähige, Pipeline-fähige Automatisierung benötigen, Cipi ist die bessere Wahl.
- Laravel Tiefe — Cipi ist Laravel-first: Deployer-Integration, artisan-Verknüpfungen, automatische Warteschlangen-Worker-Einrichtung, webhook-gesteuerte Releases ohne Ausfallzeiten und das gemeinsame Release Verzeichnisstruktur sind alle integriert. Coolify kann Laravel hosten, behandelt es aber als generisches PHP Anwendung ohne Laravel-spezifisches Lebenszyklusmanagement.
- KI-Integration– Cipi bietet einen dualen MCP-Server (pro App und global) für KI-gesteuerte Infrastrukturverwaltung von jeder MCP-kompatiblen IDE oder jedem Agenten. Coolify hat kein MCP oder KI-Integration.
- Verschlüsselung im Ruhezustand — Alle Cipi-Konfigurationsdateien werden mit verschlüsselt AES-256-CBC über das Vault-System. Coolify kündigt keine Konfigurationsverschlüsselung im Ruhezustand an.
- Serversynchronisierung — Cipi enthält eine integrierte verschlüsselte Server-zu-Server-Synchronisierung mit
cipi sync pushfür die automatisierte Failover-Replikation. Coolify hat kein Äquivalent Funktion.
Coolify ist eine ausgezeichnete Wahl, wenn Sie ein self-hosted PaaS mit einem webbasierten GUI, Docker wünschen Bereitstellungen und die Flexibilität, viele verschiedene Stacks auf derselben Plattform zu hosten. Wenn Sie bereitstellen Laravel exklusiv und möchte CLI-erste Automatisierung, native PHP-Leistung und Laravel-spezifisch Tooling ist Cipi die fokussiertere Option. Siehe die gewidmete Vergleich zwischen Cipi und Coolify.
Cipi vs. Kamal
Kamal (ehemals MRSK) ist ein kostenloses, open-source (MIT) CLI Tool vom 37signals/Basecamp-Team zum Bereitstellen von Anwendungen auf jedem Server über SSH und Docker. Es ist in den Communities Laravel und Ruby on Rails beliebt Containerbasierte Bereitstellung ohne Ausfallzeiten ohne Hosting-Panel. Kamal und Cipi teilen sich ein CLI-first Philosophie – aber sie lösen unterschiedliche Probleme:
- Bereitstellungstool im Vergleich zum vollständigen Server-Panel – Kamal stellt Container auf Ihren Servern bereit bereits bereitgestellt; Nginx, PHP, MariaDB, Firewallregeln, SSL, Backups oder werden nicht installiert Warteschlangenarbeiter. Cipi ist ein komplettes Server-Management CLI, das die gesamte Produktion bereitstellt Stack und verwaltet den gesamten Laravel-Anwendungslebenszyklus.
- Docker vs. nativer Stack — Kamal ist Container-First. Cipi führt ein natives Nginx + aus PHP-FPM / Laravel Octane + MariaDB (optional PostgreSQL) + Supervisor Stapel auf Ubuntu – niedriger Overhead und einfacheres Debuggen für Standard-Laravel-Apps.
- Laravel Tiefe — Cipi umfasst Deployer-Integration, Laravel Octane, Horizon, Reverb, artisan Verknüpfungen, automatische Warteschlangenarbeiter, webhook-gesteuerte Git-Bereitstellungen ohne Ausfallzeiten und die gemeinsame Version Verzeichnisstruktur. Kamal kann Laravel in Docker bereitstellen, jedoch ohne Laravel-spezifischen Lebenszyklus Management.
- KI-Integration, Verschlüsselung, Synchronisierung – Cipi fügt einen dualen MCP-Server hinzu, AES-256-CBC Vault-Verschlüsselung im Ruhezustand, verschlüsselte Server-zu-Server-Synchronisierung und ein vollständiger REST API. Kamal hat keine davon.
Kamal ist die richtige Wahl, wenn Sie bereits eine Docker-Infrastruktur betreiben und nur eine leichte, kampferprobter Einsatz von CLI. Cipi ist die richtige Wahl, wenn Sie ein Tool zum Bereitstellen, Sichern, Bereitstellen usw. benötigen. und betreiben Sie Laravel Server von Grund auf. Siehe die Cipi vs. Kamal Vergleich.
Cipi vs. Cleavr
Cleavr ist ein SaaS-Serververwaltungspanel mit starke Laravel-Unterstützung – Bereitstellungen ohne Ausfallzeiten, Warteschlangenarbeiter, SSL, Datenbankverwaltung und a poliertes Netz GUI. Es gehört zur gleichen Kategorie wie Forge und Ploi: Sie verbinden Ihre VPS mit denen von Cleavr Steuern Sie die Ebene und verwalten Sie alles über ein Browser-Dashboard, beginnend bei etwa 8 $/Monat pro Jahr Server.
Cipi tauscht GUI und monatliche Gebühr gegen Nullkosten, MIT open source, volle CLI-Kontrolle, ein duales MCP Server, AES-256-Konfigurationsverschlüsselung im Ruhezustand und integrierte verschlüsselte Server-zu-Server-Synchronisierung. Cleavr bleibt die bessere Wahl, wenn Ihr Team eine visuelle Schnittstelle bevorzugt und nicht CLI-first benötigt Pipeline-Automatisierung oder KI-Integration. Siehe die Cipi vs. Cleavr Vergleich.
Cipi vs. Dokku
Dokku ist ein kostenloses, open-source (MIT) self-hosted Platform-as-a-Service – oft beschrieben als „Heroku auf Ihrem VPS“. Sie pushen Code mit Git und Dokku erstellt und führt Docker Container aus, mit einem umfangreichen Plugin-Ökosystem für Datenbanken, SSL und Planung. Es ist CLI-orientiert und self-hosted, ohne SaaS-Abhängigkeit.
Der Vergleich mit Cipi spiegelt Coolify mit geringerem Gewicht wider: Dokku ist Git-Push + Container; Cipi ist Laravel-first auf einem nativen LEMP-Stack mit vollständiger Serverbereitstellung, Deployer, artisan, Warteschlangen, Dual MCP, Vault-Verschlüsselung und Serversynchronisierung. Dokku überzeugt durch Git-Push-Einfachheit und Container Isolation für Teams, die sich bereits zu Docker verpflichtet haben. Cipi gewinnt bei Laravel-spezifischer Automatisierung ohne Container-Overhead. Siehe die Vergleich zwischen Cipi und Dokku.
Cipi vs. Easypanel
Easypanel ist ein kostenloses, open-source, self-hosted Docker PaaS mit einem Web GUI – ähnlich im Umfang wie Coolify. Es stellt Anwendungen als Container bereit, unterstützt viele Stacks und stellt Datenbanken und Dienste mit einem Klick über ein Dashboard bereit.
Easypanel und Cipi unterscheiden sich auf den gleichen Achsen wie Coolify: GUI + Docker PaaS vs. CLI + natives Laravel Stapel. Wenn Sie ein visuelles self-hosted PaaS mit Container-Workflows wünschen, lohnt sich Easypanel bewertend. Wenn Sie Laravel exklusiv bereitstellen und CLI-First-Automatisierung ohne Docker, Cipi wünschen ist die fokussiertere Option. Siehe die Cipi vs. Easypanel Vergleich.
Cipi vs. moss.sh
moss.sh ist ein SaaS-Targeting „virtueller Systemadministrator“. Freiberufler und Agenturen. Es unterstützt PHP, Laravel, Symfony, WordPress und Node.js auf Ubuntu Server, mit Plänen von 9 bis 49 US-Dollar/Monat und einem begrenzten kostenlosen Kontingent, das auf 25 Git-Bereitstellungen pro Monat begrenzt ist.
Moss und Cipi zielen auf ähnliche Workloads ab, verfolgen jedoch gegensätzliche Philosophien: Moss ist GUI-first SaaS mit Bereitstellung Kontingente im kostenlosen Kontingent; Cipi ist CLI-first, für immer kostenlos, self-hosted, ohne Bereitstellungsbeschränkungen, dual MCP, Vault-Verschlüsselung und Serversynchronisierung. Moss ist nicht Laravel-exklusiv – kein integrierter Deployer oder artisan Verknüpfungen. Siehe die Cipi vs. moss.sh Vergleich.
Cipi vs. ServerPilot
ServerPilot ist ein PHP/WordPress-fokussiertes SaaS-Panel (12–49 $/Monat), das PHP-FPM und Nginx automatisiert. einrichten. Es verfügt über keine Laravel-spezifischen Tools, kein CLI für die Anwendungsverwaltung und keine Ausfallzeiten System bereitstellen. Es richtet sich in erster Linie an WordPress-Entwickler, die automatisierte PHP-Updates ohne möchten Denken Sie über Server-Interna nach. Für Laravel-Entwickler bietet es gegenüber Cipi kaum einen Mehrwert erhebliche laufende Kosten.
Cipi vs GridPane, xCloud, ServerAvatar
Diese drei Panels konzentrieren sich auf WordPress und WooCommerce, nicht auf PHP im Allgemeinen und schon gar nicht Laravel speziell. Sie optimieren für WordPress-zentrierte Arbeitsabläufe (Staging-Klone, Multisite, Redis Objektcache für WP, Cloudflare-Integration für WordPress). Keiner von ihnen ist Laravel-spezifisch Werkzeuge. Wenn Ihre Arbeitslast WordPress ist, bewerten Sie diese anhand ihrer eigenen Vorzüge. Wenn Ihre Arbeitsbelastung ist Laravel, sie sind nicht die richtige Werkzeugkategorie.
Cipi vs. cPanel & Plesk
cPanel und Plesk sind traditionelle Hosting-Kontrollpanels, die für Shared-Hosting-Reseller entwickelt wurden: sie Verwalten Sie E-Mail-Konten, FTP, DNS-Zonen, Datenbanken und mehrere Kunden-Websites auf einem Computer. Sie sind teuer (cPanel beginnt bei über 20 $/Monat pro Server, Plesk ähnlich), nur GUI, rundherum aufgebaut Apache ist standardmäßig aktiviert und weist eine enorme Komplexität auf – die meisten davon sind bei der Bereitstellung von a irrelevant Single-Stack-Laravel-Anwendung.
Sie sind das richtige Tool für Hosting-Anbieter, die Shared-Hosting-Konten an Nicht-Techniker verkaufen Kunden. Sie sind das falsche Tool für ein Entwicklungsteam, das sein eigenes VPS besitzt und Laravel bereitstellt. Apps. Cipi wurde speziell für das letztere Szenario ohne Kosten entwickelt. Für ein leichteres proprietäres Panel der gleichen Kategorie, siehe auch DirectAdmin – im dedizierten behandelt Cipi vs. DirectAdmin Vergleich.
Cipi vs. DirectAdmin
DirectAdmin ist ein proprietäres Shared-Hosting Bedienfeld als leichtere, günstigere Alternative zu cPanel positioniert. Es verwaltet E-Mail, FTP, DNS, Datenbanken und mehrere Kundenwebsites auf einem Server über ein Web GUI, mit Reseller-Funktionen und abgestufte Lizenzen von etwa 2 bis 29 US-Dollar pro Monat, je nach Kontolimit.
DirectAdmin und Cipi zielen auf gegensätzliche Anwendungsfälle ab. DirectAdmin ist für den Weiterverkauf durch Hosting-Anbieter bestimmt Shared Hosting; Cipi ist für Entwicklungsteams gedacht, die Laravel auf einem dedizierten VPS bereitstellen. DirectAdmin hat Keine Deployer-Integration, keine artisan-Befehle, keine automatischen Warteschlangenarbeiter und keine webhook-gesteuerten Bereitstellungssystem ohne Ausfallzeiten. Es kann PHP/Laravel manuell hosten, bietet jedoch keine Laravel-spezifischen Funktionen Lebenszyklusmanagement.
DirectAdmin ist eine vernünftige Wahl, wenn Sie ein kleines Hosting-Unternehmen betreiben und GUI für Multi-Tenant benötigen E-Mail, DNS und Website-Verwaltung zu geringeren Kosten als cPanel. Für ein Team, das einen eigenen Server besitzt und stellt ausschließlich Laravel bereit, Cipi ist kostenlos, open source, CLI-first und weitaus leistungsfähiger die Kiste. Siehe dieVollständiger Vergleich.
Cipi vs. Webmin
Webmin ist eine kostenlose, open-source, browserbasierte Schnittstelle für die Low-Level-Unix-Systemadministration – Verwalten von Benutzern, cron-Jobs, Paketen, Firewall-Regeln, Diensten und Festplattennutzung eher über ein GUI als die Schale. Es handelt sich nicht um ein Hosting-Panel oder Bereitstellungstool. es handelt sich um eine Fernverwaltung Konsole für Systemadministratoren. Virtualmin ist das Hosting-orientierte Modul, das auf Webmin aufbaut.
Webmin und Cipi lösen völlig unterschiedliche Probleme. Webmin lässt Sie einen Server verwalten; Cipi lässt dich Bereitstellen und Verwalten von Laravel-Anwendungenauf einem Server. Sie sind nicht gegenseitig exklusiv – Sie könnten technisch gesehen beide auf derselben Maschine ausführen – aber CLI von Cipi ersetzt jeden Bedarf für eine GUI-basierte Admin-Konsole für die Aufgaben, die sie abdeckt (App-Erstellung, Bereitstellung, PHP-Verwaltung, Firewall, SSL, Backups). Webmin hat kein Laravel-Bewusstsein: kein Deployer, kein artisan, keine Warteschlangenarbeiter, Kein Release-Management ohne Ausfallzeiten.
Wenn Ihr Team eine Point-and-Click-Oberfläche für die allgemeine Serverwartung (Bearbeitung) benötigt
/etc/hosts, Systembenutzer verwalten, Protokolle visuell überprüfen), ist Webmin eine sinnvolle Lösung
ergänzendes Werkzeug. Speziell für Laravel-Bereitstellungen ist Cipi leistungsfähiger und erfordert keine
Browser oder aktive Sitzung.
Cipi vs. Virtualmin, ISPConfig, Froxlor, Ajenti
Dies sind kostenlose open-source Hosting-Panels, die für ISPs, Hosting-Reseller und Systeme entwickelt wurden Administratoren, die viele Mandanten auf einem einzigen Computer verwalten. Sie alle haben ähnliche Eigenschaften: E-Mail-Server (Postfix/Dovecot), DNS (BIND), FTP (ProFTPD/vsftpd), Verwaltung mehrerer virtueller Hosts, und komplexe Mehrbenutzerberechtigungen. Sie sind leistungsstark, haben aber steile Lernkurven und sind es auch Entwickelt für Umgebungen, die weitaus komplexer sind als ein dedizierter Laravel-Anwendungsserver.
Keiner von ihnen verfügt über Laravel-spezifische Tools. Keiner von ihnen lässt sich in Deployer integrieren. Keiner von ihnen ist es CLI-first in dem Sinne, dass jede Operation per Skript ausgeführt werden kann. Für ein Team, das Laravel bereitstellt ausschließlich sind sie im Vergleich zu Cipi überbaut und unterspezialisiert.
Cipi gegen HestiaCP & VestaCP
VestaCP wurde seit 2019 praktisch aufgegeben. HestiaCP ist sein aktiver Community-Fork – kostenlos, offen Quelle und gepflegt. Es ist eine leichtere Alternative zu cPanel für generisches Hosting (E-Mail, FTP, DNS, mehrere PHP-Versionen). Wie die anderen herkömmlichen Panels verfügt es über keine Laravel-spezifischen Werkzeuge: Nein Bereitsteller, keine automatisch verwalteten Warteschlangenarbeiter, keine artisan-Integration. Sein Hauptpublikum ist kleine Hosting-Unternehmen oder Einzelpersonen, die einen GUI für die Verwaltung mehrerer Websites auf einem Server benötigen über mehrere Stapel hinweg. Wenn Sie nur Laravel bereitstellen, ist Cipi die gezieltere und einfachere Option.
Cipi vs. aaPanel
aaPanel (auch bekannt als BaoTa Panel) ist ein kostenloses Panel chinesischen Ursprungs, das in der Welt weit verbreitet ist Asien-Pazifik-Region. Es unterstützt LNMP/LAMP-Stacks, Node.js, Docker und verschiedene Datenbank-Engines über ein Plugin-System. Es ist wirklich leistungsfähig und hat eine große Benutzerbasis, aber es ist ein generisches Produkt Multi-Stack-Tool mit einer GUI-zentrierten Philosophie und keiner Laravel-nativen Automatisierung. Server Die Kommunikation wird über den eigenen Agenten des Panels verwaltet, wodurch eine Abhängigkeit vom Panel-Agenten entsteht Infrastruktur ähnlich wie SaaS-Tools. Für Laravel-spezifische, CLI-gesteuerte Bereitstellungen ist Cipi ein sauberere Passform.
Cipi vs. CentOS Web Panel (CWP / AlmaLinux Web Panel)
CentOS Web Panel – jetzt um AlmaLinux herum neu positioniert – ist historisch gesehen ein traditionelles Hosting-Panel an das RHEL-Ökosystem gebunden. Cipi zielt ausschließlich auf Ubuntu ab, das dominierende Betriebssystem für moderne Laravel-Bereitstellungen und wo das ondrej/php PPA Zugriff auf alle PHP-Versionen von 7.4 bis 8.5 gewährt innerhalb weniger Stunden nach Veröffentlichung. Abgesehen von der Nichtübereinstimmung des Betriebssystems ist CWP ein generisches Panel ohne Laravel-Tools und erheblicher Komplexitätsaufwand für einen Einzelanwendungs-Laravel-Server.
Cipi vs. ZPanel
ZPanel wird praktisch nicht gewartet und sollte nicht für neue Bereitstellungen verwendet werden. Es ist hier enthalten nur, weil es in Vergleichen im Internet auftaucht. Wählen Sie eine der anderen hier aufgeführten Optionen Seite statt.
Datenschutz, DSGVO und Datensouveränität
Diese Dimension wird bei Tool-Vergleichen selten thematisiert, ist aber für Teams, die dies tun, rechtlich bedeutsam personenbezogene Daten verarbeiten – Unternehmen mit Sitz in der EU, Gesundheitswesen, Fintech oder alle Produkte, die der DSGVO unterliegen, HIPAA oder lokale Datenschutzbestimmungen.
SaaS-Panels und Datenresidenz
Wenn Sie einen Server mit einem SaaS-Panel verbinden (Forge, Ploi, RunCloud, ServerPilot, xCloud, GridPane, ServerAvatar) stellen Sie diesem Dienst Daten über Ihre Infrastruktur zur Verfügung: Server-IP Adressen, Hostnamen, Anmeldeinformationen für die Bereitstellung, Namen von Umgebungsvariablen und in einigen Fällen SSH private Schlüssel oder Bereitstellungs-Tokens. Der SaaS-Anbieter speichert und verarbeitet diese Daten selbst Infrastruktur, die sich möglicherweise in Gerichtsbarkeiten außerhalb der EU befindet.
- Laravel Forge wird von Laravel LLC, einem US-amerikanischen Unternehmen, betrieben. Die Datenverarbeitung erfolgt unter US-Recht. Gemäß DSGVO fungiert Forge als Datenverarbeiter für Ihre Infrastrukturdaten, die erfordert eine unterzeichnete Datenverarbeitungsvereinbarung (DPA). Ab 2025 stellt Forge auf Anfrage eine DPA zur Verfügung, Die Daten verbleiben jedoch auf Servern in den USA.
- Ploi wird von WebBuilds B.V. betrieben, einem niederländischen Unternehmen – mit Sitz in der EU und nativ unterliegt der DSGVO. Damit ist es die konformste SaaS-Option in dieser Liste für EU-Teams. Daten sind in Europa veranstaltet.
- RunCloud, ServerPilot, GridPane, ServerAvatar, xCloud sind in erster Linie US- bzw Nicht-EU-Unternehmen. Ihre Datenresidenz und DPA-Verfügbarkeit variieren; Überprüfen Sie die Angaben jedes Anbieters Informieren Sie sich über die Datenschutzrichtlinie und den DPA-Status, bevor Sie sie mit Daten verwenden, die der DSGVO unterliegen.
- aaPanel ist chinesischen Ursprungs. Es gelten die Datenschutzbestimmungen und der Umgang mit Daten Einhaltung des chinesischen Rechts, einschließlich des Gesetzes zum Schutz personenbezogener Daten (PIPL) und der Datensicherheit Gesetz (DSL), das der chinesischen Regierung unter bestimmten Umständen Zugriff auf die dort gespeicherten Daten ermöglicht Von China betriebene Systeme. Für EU-Teams oder Teams, die sensible Daten verarbeiten, ist dies von Bedeutung Compliance-Berücksichtigung.
- Vito Bereitstellen ist self-hosted – wie Cipi verlassen keine Infrastrukturdaten Ihr Konto VPS. Aus DSGVO-Sicht bietet Vito Deploy den gleichen Vorteil: keine Daten Dritter Prozessor für die Serververwaltung. Vito Deploy kündigt jedoch keine Verschlüsselung im Ruhezustand an für Konfigurationsdateien, während Cipi alle Konfigurationen mit AES-256-CBC über den Vault verschlüsselt System.
- Coolify ist auch self-hosted – Infrastrukturdaten bleiben auf Ihrem VPS mit Nr Abhängigkeit der SaaS-Steuerungsebene. Wie Vito Deploy kündigt Coolify keine Verschlüsselung im Ruhezustand an für Konfigurationsdateien, während Cipi alle Konfigurationen mit AES-256-CBC über den Vault verschlüsselt System.
- Kamal, Dokku und Easypanel sind self-hosted – kein Datenverarbeiter Dritter für Serververwaltung. Sie bieten keine Konfigurationsverschlüsselung im Ruhezustand für Konfigurationsdateien an. wohingegen Cipi alle Konfigurationen mit AES-256-CBC über das Vault-System verschlüsselt.
Cipi: Eigenständig, keine Datenexfiltration
Cipi wird direkt auf Ihrem VPS installiert und läuft vollständig innerhalb Ihrer eigenen Infrastruktur. Das tut es ruft nicht nach Hause an, sendet keine Telemetriedaten und kontaktiert währenddessen keinen externen Dienst Normalbetrieb (die einzigen externen Aufrufe erfolgen an GitHub für Selbstaktualisierungen und an Let's Encrypt für SSL Zertifikate – beide sind Standard und optional). Keine Server-Metadaten, keine Anmeldeinformationen, nein Anwendungsdaten verlassen jemals Ihren Computer.
Aus DSGVO-Sicht bedeutet das:
- Kein Datenverarbeiter Dritter Für das Infrastrukturmanagement sind Sie der Einzige Datenverantwortlicher und Auftragsverarbeiter für Ihre Serververwaltungsvorgänge.
- Keine Datenschutzbehörde erforderlich mit Cipi selbst (es gibt kein Cipi-Unternehmen, das Ihre Daten verarbeitet Daten).
- Volle Datensouveränität — Ihre Serverdaten bleiben in der Gerichtsbarkeit, in der Sie sich befinden VPS wird gehostet, was Sie frei wählen können (Hetzner DE, OVH FR, AWS eu-central-1, etc.).
- Einfachere Audit-Trails — Jede Cipi-Aktion wird lokal protokolliert
/var/log/cipi/cipi.log, nur für Sie zugänglich, nicht für ein Drittanbieter-Dashboard.
Wann sollte man Cipi wählen?
- Sie stellen bereit Laravel — Cipi ist hauptsächlich für Laravel konzipiert, mit Unterstützung für benutzerdefinierte Apps für statische Websites, SPAs, WordPress und andere PHP-Projekte.
- Du willst Keine monatlichen Panelkosten — ein Server oder fünfzig, der Preis ist der gleiche. und Sie benötigen keinen kommerziellen Supportvertrag
- Du brauchst vollständige CLI- und Pipeline-Automatisierung — Jeder Cipi-Vorgang ist skriptfähig über SSH.
- Du brauchst native Git-Bereitstellung — automatische Bereitstellungsintegration mit GitHub und GitLab, mit webhook-gesteuerten Null-Ausfallzeit-Releases.
- Du brauchst ein REST API – vollständige programmgesteuerte Kontrolle über Hosts und Anwendungen für Integration mit externen Tools, Dashboards und benutzerdefinierten Workflows.
- Du brauchst KI-gesteuertes Management – Cipis dualer MCP-Server (pro App und global) Ermöglicht das Erstellen, Bereitstellen, Ändern, Löschen und Verwalten von SSL-Zertifikaten für alle Anwendungen von jeder MCP-kompatiblen AI-IDE oder jedem Agenten.
- Du willst keine externe Abhängigkeit — Das Panel befindet sich auf Ihrem VPS und funktioniert unabhängig von SaaS.
- Sie schätzen open source und Überprüfbarkeit — jede Zeile von Cipi ist lesbar, forkbar und MIT-lizenziert.
- Du brauchst Einhaltung der DSGVO / Datensouveränität — Es werden keine Infrastrukturdaten hinterlassen Ihr VPS, kein Datenverarbeiter Dritter, keine DPA erforderlich.
- Du brauchst Verschlüsselung im Ruhezustand – alle Konfigurationsdateien, Anmeldeinformationen und SSH Schlüssel werden mit AES-256-CBC über das Vault-System verschlüsselt. Synchronisierungsarchive werden ebenfalls mit a verschlüsselt benutzerdefinierte Passphrase.
- Du brauchst Server-zu-Server-Synchronisierung und Replikation —
cipi sync pushermöglicht eine automatisierte Failover-Replikation über cron mit verschlüsselter Übertragung und inkrementeller Übertragung Aktualisierungen. - Du brauchst MariaDB und optional PostgreSQL — MariaDB standardmäßig, PostgreSQL
über
cipi db install pgsql, mit Engine-Auswahl pro App.