Ungefähr Cipi
The History of Cipi
Cipi wurde erstellt von Andrea Pollastri, seit 2005 Softwareentwickler mit Spezialisierung in Laravel, Systemadministration und Cybersicherheit – mit Erfahrung bei Unternehmen wie Docebo und Musement. Er entwickelte Cipi aus einem praktischen Bedarf heraus: eine schnelle, skriptfähige Möglichkeit zur Bereitstellung und Bereitstellung Laravel Anwendungen allein VPS, ohne die Kontrolle an ein SaaS-Panel zu übergeben. Was begann als Private Tool wurde zu einem open-source-Projekt, das auf über 1.000 GitHub-Sterne und Hunderte anwuchs aktive Einsätze weltweit. Hier ist ein kurzer Bericht darüber, wie es sich über sechs und fünf Jahre hinweg entwickelt hat Hauptversionen.
Die Idee
Eine Sammlung von Shell-Skripten zur Automatisierung der mühsamen Teile der Einrichtung eines Laravel Server auf einem frischen Ubuntu VPS — Nginx, PHP, MariaDB, Supervisor. Keine Web-Benutzeroberfläche, kein Paket. Einfach bash.
Erste Veröffentlichung – Laravel Panel
Die Shell-Skripte wurden in eine verpackt Laravel Webanwendung fungiert als Server-Bedienfeld. Benutzer können Apps erstellen, Bereitstellungen verwalten und Nginx konfigurieren über eine Browser-Benutzeroberfläche, die auf demselben Server gehostet wird. Das Projekt wurde am GitHub und veröffentlicht weckte schnell das Interesse der Laravel-Community.
Feature-Wachstum
Ein Jahr schneller Iteration mit hinzugefügter SMTP-Konfiguration, lokalen Datenbanksicherungen und PHP-FPM Berechtigungskorrekturen, Serverdienstverwaltung und Zurücksetzen des Root-Passworts. Die v2-Serie erreichte 2.4.9 über Dutzende von Patch-Releases und etablierte Cipi als stabile Option für Kleines Team Laravel Hosting.
Der große Sprung – API, PHP 8, Echtzeit-Benutzeroberfläche
Aufgebaut Laravel 8, v3 führte eine vollständig dokumentierte Version ein RUHE API (Swagger / OA), PHP 8 Unterstützung, Echtzeit-CPU/RAM Diagramme, ein Cronjob-Editor, Supervisor-Management, ein GitHub-Repository-Manager, Node 15, Composer 2 und JWT-Authentifizierung. Cipi konnte nun denselben Server verwalten, auf dem es ausgeführt wurde. Die Das Projekt erreichte 1.000 GitHub Sterne.
Die letzte Web-Benutzeroberfläche – und eine Frage
PHP 8.1 wurde zur Standardversion. Der Knoten wurde auf v16, Certbot, aktualisiert wurde aktualisiert und die Handhabung von Domänenaliasen wurde korrigiert. Die v3.1.x-Serie war am meisten Die ausgefeilte Veröffentlichung der Web-UI-Ära wurde von vielen Teams in der Produktion weitergeführt Jahre.
Es war auch die Version, die eine schwierigere Frage aufwarf: war ein browserbasiertes Steuerelement Panel immer noch die richtige Schnittstelle? Moderne Entwicklungsabläufe hatten sich in diese Richtung entwickelt SSH, CI/CD-Pipelines, GitOps und – zunehmend – KI-Agenten, die orchestrieren können Infrastruktur über Shell-Befehle. Eine Web-Benutzeroberfläche erforderte eine Authentifizierung, eine laufende Laravel process, and a database just to issue a deploy. Ein CLI brauchte davon nichts. Die Die Antwort prägte alles, was als nächstes kam.
Die Neufassung – CLI-zuerst, Laravel-exklusiv
Nachdem jahrelang eine vollwertige Laravel-Webanwendung als Steuerungsebene gepflegt wurde, wurde v4 erstellt
Die bisher kühnste Entscheidung: Lassen Sie die Web-Benutzeroberfläche vollständig fallen. Cipi wurde ein reines
CLI Tool, das über SSH betrieben wird. Auch der Anwendungsbereich verengte sich von generisch PHP auf Laravel
ausschließlichDadurch kann jeder Teil des Stapels für einen optimiert werden
Rahmen. MySQL wurde ersetzt durch MariaDB 11.4, git pull
wurde ersetzt durch Bereitstellungsfreigaben ohne Ausfallzeiten, gemeinsame Bereitstellungsschlüssel
wurde pro App ed25519 Schlüssel und S3 automatisierte Backupsund
Native webhook-Unterstützung für GitHub und GitLab wurde vom ersten Tag an hinzugefügt. v4 wurde ebenfalls eingeführt
eine komplette RUHE API für die programmatische Verwaltung von Hosts und
Anwendungen, native Integration mit GitHub und GitLab git providers,
a groundbreaking Dual MCP Server Architektur – eine pro App und eine
global – ermöglicht eine vollständige KI-gesteuerte Infrastrukturverwaltung direkt von jedem Ort aus
MCP-kompatibler IDE- oder AI-Agent, verschlüsselte Serversynchronisierungfür
Migration von Apps zwischen VPS Instanzen und eine integrierte Datenbank
Anonymisierer für DSGVO-sichere Datenexporte.
cipi self-update bleibt nicht mehr bei der Migration hängen
4.7.16 (sed Trennzeichenkollision mit
|| true); Upgrades von Versionen unter 4.7.16 (z. B.
4.7.14 → 4.8.x) erneut abschließen.
4.8.0 —
Multi-Engine-Datenbanken (MariaDB on 3306 + optional
PostgreSQL ein 5432): cipi db install pgsql /
uninstall, cipi db default, cipi db engines,
und --engine=mariadb|pgsql beim Erstellen/Auflisten/Löschen/Sichern/Wiederherstellen/Passwort;
cipi app create --engine=pgsql (interaktive Eingabeaufforderung für Laravel Apps);
cipi www für www/apex-Aliase und kanonische 301-Weiterleitungen
(add, force-to-root, force-from-root,
clear, status); cipi ssl force gilt erneut
HTTP→HTTPS Weiterleitung ohne erneute Ausgabe; cipi alias add|remove gilt erneut
SSL über certbot install --redirect sodass HTTPS nicht wegfällt
(Migration 4.8.0).
4.7.23 — cipi help ist ein kurzer Flächenindex; voll
Listen leben in cipi help <topic> oder cipi help all.
4.7.20–4.7.22 — cipi smtp AppArmor/setgid-Korrekturen
(System /etc/msmtprc nur; Vermächtnis /etc/cipi/.msmtprc
ENTFERNT). 4.7.19 – SSH bereitstellen ~/.ssh Modus
700; cipi app delete Bereinigt verwaiste Benutzer/Häuser.
4.7.15–4.7.18 — Panel API und
cipi db listam Ubuntu 25.10+ / 26.04: sudo-rs-kompatibel
/etc/sudoers.d/cipi-api (cipi db restore *),
schreibgeschützt /etc/cipi Guards (keine Init chmodwenn root ist
neu montiert ro; behebt HTTP 503: chmod … Read-only file system),
API PHP-FPM open_basedir beinhaltet /usr/local/bin/ für Protokoll
Helfer, leere Datenbanken aufgelistet über information_schema.schemata, und
Anstelle einer leeren Tabelle wurden Vault/MariaDB-Fehler angezeigt.
4.7.14 —
cipi backup run Staging ist jetzt standardmäßig auf /var/tmp (Festplatte)
statt /tmp(oft ein kleines RAM-gestütztes tmpfs), also große App-Backups
schlägt nicht mehr fehl, wenn tmpfs voll ist; überschreiben mit tmpdir in
backup.json (über cipi backup configure) oder
CIPI_BACKUP_TMPDIR.
4.7.13 — Wöchentlicher PHP Sicherheitspatch-Check: PHP Pakete sind ausgeschlossen
von unattended-upgrades (verwaltet von Cipi);
cipi php upgrade läuft apt-get update und
--only-upgrade on all installed php* /
libphp*Pakete, startet betroffene PHP-FPM-Pools neu und sendet E-Mails, wenn
Upgrades wurden angewendet (php_upgrade Auslöser). Root-Crontab: Sonntag 03:30
über cipi-cron-notify; Protokoll:
/var/log/cipi/php-upgrade.log (Migration 4.7.13).4.7.12
SQL-Injection behoben cipi db Befehle
(validate_db_name()) und PHP Code-Injektion über
cipi app create --repository= / --branch= und
cipi app edit (validate_git_branch() /
validate_git_repository() bevor Werte geschrieben werden
deploy.php; keine Migration erforderlich). Die 4.7.x Serie
führte das optionale ein Web-Kontrollfeld
(cipi gui, 4.7.0), verschoben cipi/gui zu seinem
eigenes GitHub-Repository (4.7.5) und GUI Härtungsplus versendet
cipi app logs read durch 4.7.11 (Setup nach der Installation
Anleitung für Panel API und Web GUI). 4.6.7 behebt Neuinstallationen, wenn
unattended-upgradeshält die apt-Sperre (wartet bis zu 300s über
DPkg::Lock::Timeout, cipi_wait_for_dpkg_lock für die Sury
Schlüsselbund, Migration 4.6.7 für bestehende Server).4.6.6 repariert frisch
installiert auf Ubuntu 26.04 wenn MariaDB.org und PHP Drittanbieter-Repos
habe nein resolute Suite noch (einheitliche APT Sondierung über
lib/php-apt.sh). 4.6.3–4.6.5körnig hinzugefügt
cipi notifications, nächtliche Panel-Updates, kanonische Token-Fähigkeiten
für cipi api token createund Selbstupdate-Zuverlässigkeitskorrekturen.
4.6.2 fügt hinzu Umbenennen der primären Domäne über
cipi app edit --domain= (Fördert die neue Domäne, verschiebt die alte Primärdomäne
zu Aliasen, aktualisiert Nginx, APP_URL, Webhooks und Let's Encrypt wann
anwendbar). Das Panel API Paket (cipi/api) liegt bei
1.20: App .env / Composer auth.json /
Artisan / whitelisted app run / structured deploy-config (requires
Cipi 5.0.3+), Server-Cockpit – PHP Installation/Standard, SSH-Schlüssel,
Dienste, SMTP, Gesundheitschecks, IP-Whitelist (erfordert Cipi 5.0.6+,
API 1.15+), optional Laravel Octane bei der App-Erstellung
(octane / octane_port, 1.13+), Multi-Engine-Datenbanken und www
Weiterleitungen (1.12+), GET /api/status, MCP Tools zur Stellenbefragung
(JobShow), App- und Panel-Protokolle, Artisan und Serverüberwachung
(ServerStatus, ServiceList), plus
mcp-access-nur Autorisierung an /mcp und Produktionsprotokoll
Redaktion. Neuinstallationen über
setup.sh akzeptiere Ubuntu Nur 24.04 oder 26.04 (genauVERSION_ID Spiel; Zwischenmitteilungen werden abgelehnt). 4.6.1
erhöhte den Composer-Boden auf 2.10.1+ bei der Installation und
self-update. Veröffentlichungen
4.5.10–4.5.12 festes Setup am Ubuntu 26.04 (nginx
sites-available Layout, MariaDB.org und PHP APT Sondierung mit
Pakete.sury.org wenn Launchpad keine Suite hat).
4.5.9 hinzugefügt App anhalten/unterbrechen (braucht eine App
offline hinter einer generischen HTTP 503-Wartungsseite, ohne sie zu löschen), verkabelt in
der REST API-, MCP-Server und das WHMCS-Modul.
v4.5.6–4.5.7 ersetzt Redis durch
Valkey, der BSD-lizenzierte open-source-Fork, mit einem
automatische, selbstheilende Redis → Valkey Migration ein self-update.
v4.5.5 hat das globale hinzugefügt
cipi domains Karte (jede Domain und jeder Alias über alle Apps in einer Tabelle)
und ein llShell-Alias für App-Benutzer. v4.5.4 im Lieferumfang enthalten
Bereitsteller 8, daher sind Neuinstallationen auf PHP beschränkt8.3, 8.4 und 8.5 (mit einem Deploy-Time-Guard für Apps, der immer noch angeheftet ist
ältere Versionen). Aktuelle Point-Releases wurden ebenfalls hinzugefügt HTTP Basisauthentifizierung für
Apps (cipi basicauth enable/disable/status, 4.5.2) und gehärtet
Das Panel API gegen das Zurücksetzen der Selbstaktualisierungsberechtigung, das zu zeitweiligen Störungen führte
HTTP 500s (4.5.3).
Die GUI kehrt zurück – dieses Mal optional
Der Verzicht auf die Web-Benutzeroberfläche in Version 4 war die richtige Entscheidung: Dadurch wurde Cipi schlank, skriptfähig und
KI-nativ. Aber die Frage aus der v3.1-Ära wurde nie vollständig gelöst – einige Teams und
agencies genuinely wanted a browser dashboard, for themselves and for their clients.
v4.7 hat darauf geantwortet, ohne ein einziges Prinzip zurückzunehmen: an optionalWeb-Kontrollfeld, installiert mit einem Befehl (cipi gui <domain>) und
genauso einfach wieder entfernt werden. Es ist ein separates Laravel 12 Paket
(cipi/gui), das mit Ihren Servern über denselben REST API kommuniziert – ein Thin
visuelle Ebene, keine neue Steuerungsebene. Installieren Sie es, wenn Sie es möchten; Überspringen Sie es und Cipi ist
genau das reine CLI, das es in v4 war. Die Standardinstallation liefert immer noch keine Weboberfläche
alle. Siehe die Control Panel Dokumente.
Multi-Engine-Datenbanken und WWW-Weiterleitungen
v4.8 behält beim Hinzufügen MariaDB als nativen Standard bei optional
PostgreSQL als erstklassiger Motor – einbauen mit
cipi db install pgsql, pro App auswählen mit
--engine=pgsql, und verwalten Sie beide über dasselbe
cipi db Oberfläche. Kanonisch www ↔ Apex Weiterleitungen landen als
cipi www, und cipi ssl force stellt HTTP→HTTPS Weiterleitungen wieder her
ohne erneute Ausstellung von Zertifikaten. Alias-Änderungen lassen nicht länger HTTPS fallen. Das Panel API
(1.12 und web GUI spiegeln diese Fähigkeiten wider
(engine auf Apps/Datenbanken, WWW-Endpunkten, ssl/force). Siehe
cipi db,
cipi www, und
cipi ssl.
Laravel Octane, Horizon, Reverb & Produktionsbetriebe
v5 macht Cipi zum bisher umfassendsten Laravel-Hosting von CLI. Optional
Laravel Octane (FrankenPHP) läuft neben klassischen PHP-FPM-Apps auf dem
Gleicher Server – erstellen mit cipi app create --octane, konvertieren Sie alle vorhandenen
Laravel App mit cipi app convert --to=octane|fpm, und sei Nginx
proxy_passzu einem Supervisor-verwalteten Octane-Prozess, während statische Assets bestehen bleiben
auf der Festplatte. Das Panel API (1.14) undweb GUI exponieren Octane erstellen plus nicht interaktiv
.env / auth.json / Artisan / app-run / deploy-config (Cipi
5.0.3+). Erstklassig
Laravel Horizon
(cipi worker horizon, Laravel Reverb
cipi app reverb, Scheduler CLI, Knoten-Builds bei Bereitstellung, App-Klonen für
Staging, DB-Snapshots vor der Bereitstellung, Ressourcenlimits pro App, Cloudflare DNS-01 / Wildcard
SSL und HTTP Gesundheitschecks runden die Veröffentlichung ab. Siehe
Laravel Octane,
App ausführen,
Arbeiter / Horizon, und
SSL DNS-01.
Sicherungsprofile, cipi.yml, php.ini und ehrliche Bereitstellungen
v5.1 ist die Ops-Version. Backups werden Profile — was, wie oft,
wo, wie lange – also liegt eine 30-minütige Datenbankkopie auf der Festplatte neben einer verschlüsselten nächtlichen Kopie
Vollständige Kopie auf S3, und zur Laufzeit erstellte Mandantendatenbanken werden von der Engine erkannt.
Eine App kann eine tragen cipi.yml in seinem Repository (Aliase, PHP, extra
Datenbanken, Worker, Gesundheitscheck, Backups) und entscheiden Sie sich fürcipi yml auto on. cipi ini bearbeitet php.ini sowohl für FPM als auch für CLI.
Bereitstellungen melden schließlich Fehler per E-Mail und Exit-Code, versehen ihre Protokolle mit einem Zeitstempel und überprüfen sie
die Live-Veröffentlichung und kann sie zurücksetzen. Nginx beansprucht unübertroffene HTTPS-Hosts. Platzhalter
Aliase funktionieren. Siehe
Backup-Profile,
cipi.yml,
cipi ini, und
Gesundheitschecks nach der Bereitstellung.
ws:///wss:// vom Zertifikat ab, hebt Verbindungsgrenzen an und proxyt nur noch /app/{key} und /apps/{id}/…. workers.reverb gehört in cipi.yml. Migration 5.1.2 schreibt gierige vHosts um. Davor: 5.1.1 — ein Hotfix für 5.1.0: Migration 5.1.1 baut die FPM-Pools neu auf, die ein nicht terminiertes Heredoc leeren konnte, und erzeugt die von apps.json abgewichenen vHosts neu; Wildcard-Domains (*.example.com) funktionieren jetzt durchgängig — primäre Domain, Webhook-URLs und SSL über DNS-01. 5.1.0 brachte Backup-Profile, clientseitige Verschlüsselung,cipi backup verify,
cipi.yml (generieren / planen / anwenden / automatisch), cipi ini für
FPM und CLI, Gesundheitschecks nach der Bereitstellung mit optionalem automatischem Rollback,
cipi nginx default-server, Platzhalter-Aliase und die Zuverlässigkeitskorrekturen
die E-Mails bei Bereitstellungsfehlern, Horizon-Aktivierung, benutzerdefinierte App-Backups usw. erstellen
Multi-Tenant-Dumps funktionieren tatsächlich. Migration 5.1.0 wandelt das Alte um
nächtlicher Job, füllt CLI php.ini auf, schreibt FPM-Pools und Ansprüche neu :443
wenn nichts anderes tut. Panel API
1.20 und die
web GUI Es bleiben die 5.0.x-Oberflächen.
Vollständiges Änderungsprotokoll:
CHANGELOG.md.
Sicherheitsmodell
SSH hardening
Während der Installation erstellt Cipi Gruppen cipi-ssh und cipi-apps und gilt
die folgende SSH-Architektur:
| Benutzer | Zugang | Methode |
|---|---|---|
root |
blockiert | PermitRootLogin no |
cipi |
Nur mit Schlüssel | Gruppe cipi-ssh, PasswordAuthentication no weltweit |
| App-Benutzer | Benutzer + Passwort | Gruppe cipi-apps, Match Group cipi-apps →
PasswordAuthentication yes
|
sshd_config verwendet AllowGroups cipi-ssh cipi-apps statt
AllowUsers. App-Benutzer können sich mit verbinden ssh myapp@server-ipund die
Passwort, das bei der App-Erstellung generiert wird. Der Administratorzugriff erfolgt über den öffentlichen Schlüssel as cipi. SSH-Schlüssel
werden mit gemanagt cipi ssh list / add / remove – siehe SSH-Schlüssel
Management.
SSH-Schlüsselverwaltung und Benachrichtigungen
Autorisierte Schlüssel für die cipi user can be managed via the CLI with built-in safety:
Formatvalidierung, Verhinderung von Duplikaten, Schutz der aktuellen Sitzung und Schutz des letzten Schlüssels
Aussperrung vermeiden. When SMTP is configured, every key addition, removal, or rename triggers an email
Warnung mit Hostname, IP, Fingerabdruck, Zeitstempel und verbleibender Schlüsselanzahl. Benennen Sie auch Warnungen um
Geben Sie den alten und neuen Schlüsselnamen an.
Verhinderung der Eskalation von Berechtigungen
Anwendungsbenutzer dürfen die Anwendung nicht verwenden su um Privilegien auszuweiten
root oder die cipi Konto. Dies wird durchgesetzt über
pam_wheel.so group=sudo, um sicherzustellen, dass nur Mitglieder der sudo Gruppe
kann Benutzer wechseln.
Sudoers verhärten sich
Die www-data Benutzer (verwendet von Nginx und PHP-FPM) hat seine sudoers Zugang
auf eine explizite Befehls-Whitelist statt auf ein Platzhaltermuster beschränkt. Nur das Spezifische
/usr/local/bin/cipi Vom API benötigte Unterbefehle sind erlaubt. Dies verhindert
www-data verhindert, dass beliebige Befehle ausgeführt werden, selbst wenn die Webanwendung dies tut
kompromittiert.
API Befehls-Whitelist
Der Cipi API validiert jeden CLI-Befehl anhand einer internen Whitelist, bevor er ihn über ausführt
sudo. Befehle, die nicht auf der Whitelist stehen, werden abgelehnt, wodurch die Befehlsinjektion verhindert wird
durch die API-Schicht.
Benutzerisolation
Jede App läuft unter einem eigenen Linux-Benutzer mit chmod 750 im Home-Verzeichnis. Das kann keine App
Lesen Sie die Dateien einer anderen App. PHP-FPM führt den Pool jeder App als App-Benutzer mit seinem eigenen Unix-Socket aus.
PHP open_basedir
open_basedir wird pro FPM-Pool konfiguriert, um PHP auf das Home-Verzeichnis der App zu beschränken.
Selbst wenn eine App kompromittiert ist, kann PHP nicht auf das Dateisystem außerhalb seines eigenen Zuhauses zugreifen.
Datenbankisolation
Jede App verfügt über eine eigene Datenbank und einen eigenen Benutzer (standardmäßig MariaDB; optional PostgreSQL seit v4.8.0) wobei die Berechtigungen nur auf diese Datenbank beschränkt sind. Eine kompromittierte App kann weder lesen noch schreiben Die Datenbank einer anderen App.
SSH-Bereitstellungsschlüssel pro App
Jede App erhält ihr eigenes ed25519-SSH-Schlüsselpaar. Ein kompromittierter Bereitstellungsschlüssel betrifft nur ein Repository – nicht alle Apps auf dem Server.
Webhook Sicherheit
GitHub Webhooks werden mithilfe von HMAC-SHA256-Signaturen überprüft. GitLab Webhooks verwenden den Token-Vergleich. Die Der webhook-Handler im cipi-Agent gibt sofort 200 zurück und schreibt eine Flag-Datei – Deployer wird ausgeführt separat als App-Benutzer ohne erhöhte Berechtigungen.
Konfigurationsverschlüsselung (Vault)
Alle Cipi Konfigurationsdateien — server.json, apps.json,
databases.json, backup.json, smtp.json,
api.json – sind im Ruhezustand verschlüsselt mit AES-256-CBC über den eingebauten
Tresorsystem. Ein serverspezifischer Hauptschlüssel (/etc/cipi/.vault_key, chmod 400)
stellt sicher, dass auch dann, wenn ein Angreifer Lesezugriff auf das Dateisystem erhält, Konfigurationsdateien enthalten sind
Datenbankkennwörter, API-Tokens und Anmeldeinformationen sind ohne Root-Rechte nicht lesbar. Siehe
Vault & Encryption für die gesamte Architektur.
Verschlüsselte Synchronisierungsarchive
Beim Übertragen von Anwendungen zwischen Servern über cipi sync, das gesamte Archiv —
einschließlich .env Dateien, SSH-Schlüssel, Datenbank-Dumps und Konfiguration – werden mit verschlüsselt
AES-256-CBC mit einer vom Benutzer bereitgestellten Passphrase. Archive nutzen die .tar.gz.enc Erweiterung
und kann ohne die Passphrase nicht gelesen werden. Dies schützt sensible Daten sowohl im Ruhezustand (auf der Festplatte) als auch
während der Übertragung (während der rsync/scp-Übertragung). Siehe Synchronisieren for details.
DSGVO-konforme Protokollaufbewahrung
Cipi erzwingt die automatische Protokollrotation: Anwendungs- und Sicherheitsprotokolle werden 12 Monate lang aufbewahrt. während HTTP/Navigationsprotokolle (die IP-Adressen enthalten – personenbezogene Daten gemäß DSGVO) aufbewahrt werden 90 Tage. Dies erfüllt den DSGVO-Grundsatz zur Datenminimierung und bewahrt gleichzeitig genügend Verlauf für Debugging und Audit-Trails. Siehe Log retention für das volle Politik.
Authentifizierungs- und Schlüsselbenachrichtigungen
Cipi überwacht privilegierte Authentifizierungsereignisse über PAM (pam_exec.so) und sendet
E-Mail-Benachrichtigungen in Echtzeit, wenn ein Benutzer über die Seite wechselt sudo oder su, oder wann
root/sudoers log in via SSH. SSH login notifications include the key fingerprint and
comment (resolved by matching the /var/log/auth.log Fingerabdruck dagegen
authorized_keys), sodass Sie sofort erkennen können, mit welchem Schlüssel auf die zugegriffen wurde
Server. E-Mail-Benachrichtigungen werden auch gesendet, wenn SSH-Schlüssel hinzugefügt, entfernt oder umbenannt werden
cipi Benutzer und wann Apps erstellt, bearbeitet oder gelöscht werden. Zu den Benachrichtigungen gehören
Kontextdetails (Benutzername, TTY, Quell-IP, Fingerabdruck, Schlüsselkommentar, Schlüsselanzahl) und ausführen
asynchron, um Anmeldeverzögerungen zu vermeiden. Alle Ereignisse werden ebenfalls protokolliert
/var/log/cipi/events.log unabhängig von SMTP. E-Mail-Benachrichtigungen erfordern die Konfiguration von SMTP –
scheitert andernfalls stillschweigend. Siehe Email Notifications für die Einrichtung.
Standardmäßig kein Webpanel
Eine Standardinstallation von Cipi hat keine Weboberfläche – keine Angriffsfläche von einem Admin-Panel und so weiter
Die Verwaltung erfolgt über SSH als cipi Benutzer, der die verwendet cipi CLI. Die
Web-Kontrollfeld ist strikt Opt-in: Installieren Sie es nur, wenn Sie einen Browser wünschen
Armaturenbrett. Wenn Sie dies tun, wird es als isolierte, auf self-hosted Laravel beschränkte App ausgeführt
open_basedir; Wenn Sie es weglassen, gibt es überhaupt keine Weboberfläche.
Nginx virtueller Standardhost
Der standardmäßige virtuelle Host Nginx verwendet a rewrite Regel, um eine minimale „Server Up“-Seite bereitzustellen
für alle Anfragen an unkonfigurierte Domänen oder direkte IP-Zugriffe. Dieser zuverlässige Auffangbehälter verhindert Nginx
von der Offenlegung seiner Versionsnummer auf Standardfehlerseiten.
Netzwerk
UFW blockiert standardmäßig alle Ports außer 22, 80 und 443. Fail2ban überwacht SSH mit
progressive banning: eine 24-Stunden-Grundsperre, die sich bei jedem Wiederholungsvergehen verdoppelt (7 Tage).
cap), wobei nur 3 Wiederholungsversuche vor einem Verbot erlaubt sind. Ein engagierter recidive Gefängnisfänge
Wiederholungstäter – 3 Sperren innerhalb von 24 Stunden lösen eine 7-tägige Sperre aus. Benutzen
cipi ban list und cipi ban unban Verbote aus dem CLI zu prüfen und zu verwalten.
Automatische Betriebssystem-Sicherheitsupdates
Cipi enables unattended-upgrades bei der Installation, also der zugrunde liegende Betrag von Ubuntu
Das System wendet Sicherheitspatches automatisch an – ohne manuellen Eingriff. Nur
Sicherheitsklassifizierte Updates werden unbeaufsichtigt installiert. Hauptversions-Upgrades erfordern eine explizite Aktualisierung
Bestätigung.PHP Pakete sind ausgeschlossen von unbeaufsichtigten Upgrades und verwaltet von
Cipi stattdessen: seit v4.7.13, cipi php upgrade wendet Sicherheitspatches an
zu jeder installierten PHP-Version auf Anfrage oder wöchentlich (Sonntag 03:30). Siehe
PHP Verwaltung.
Sie können die Konfiguration jederzeit überprüfen und verwalten:
# check unattended-upgrades status $ systemctl status unattended-upgrades # view the upgrade log $ cat /var/log/unattended-upgrades/unattended-upgrades.log # force an immediate unattended upgrade run $ unattended-upgrade --debug --dry-run
sudo reboot.
Warum nicht lokal?
Cipi ist ein Bereitsteller des Produktionsservers. Es ist darauf ausgelegt, einen frischen Ubuntu VPS zu verwandeln in einen aktiven, mit dem Internet verbundenen Laravel-Host – nicht zur Ausführung auf Ihrem Laptop, sondern in einem lokalen Docker Container oder hinter einem Heim-NAT.
Dies ist explizit in der Anforderungen und ist kein Bug bzw fehlende Funktion. Cipi benötigt einen Server, der:
- Erreichbar über das öffentliche Internet – mit einer routbaren öffentlichen IPv4-Adresse, nicht versteckt hinter NAT (Heimrouter, Unternehmens-Firewall oder reine NAT-Cloud-Ebenen)
- Läuft auf echter Hardware oder vollständigem KVM – nicht bei Shared-Kernel-Virtualisierung (OpenVZ, LXC) oder Desktop-Container-Laufzeiten, die eine Linux-VM auf Ihrem Computer emulieren
- Zugänglich über die Ports 22, 80 und 443 — Let's Encrypt HTTP Validierung, Nginx vhosts und SSH-Bereitstellungsworkflows gehen alle davon aus, dass eingehender Datenverkehr den Host erreichen kann
Nicht kompatibel mit lokaler Dockerisierung
Cipi ist nicht mit lokalen Docker-Umgebungen kompatibel. Tools wie Docker Desktop, OrbStack, Colima und ähnliche Laufzeiten bieten Ihnen eine Linux-VM hinter NAT auf Ihrem Mac oder Windows-Maschine – keine öffentliche IP, kein eingehendes Routing aus dem Internet und oft ein gemeinsam genutzter Kernel unter der Haube. Das Cipi-Installationsprogramm wird möglicherweise abgeschlossen, aber das Ergebnis ist kein Produktionsserver:
- SSL wird nicht funktionieren — Certbot kann die Let's Encrypt-Validierung nicht abschließen, wenn Der Host ist über Port 80 aus dem Internet nicht erreichbar
- Domänen werden nicht aufgelöst – Es gibt keinen öffentlichen Endpunkt, auf den DNS verweisen kann
- Bereitstellen und webhook Flows unterbrechen– Git-Anbieter, CI-Läufer und externe Anbieter Dienste können eine NAT-basierte lokale VM nicht erreichen
Branchenübliche Einschränkung
Kein Produktionsserverbereitsteller unterstützt NAT-basierte lokale Umgebungen. Kommerzielle Panels und open-source-Tools benötigen gleichermaßen einen öffentlichen, über das Internet zugänglichen Host – so funktioniert SSL, Domäne Routing und Remote-Bereitstellungspipelines funktionieren. Cipi folgt der gleichen Regel.
Der Unterschied besteht darin, was Cipi bewirkt nicht Fragen Sie nach: kein proprietärer Agent-Daemon, kein dedizierter ausgehender Port zu einem externen Control Panel und kein obligatorisches Cloud-Konto. Cipi läuft komplett weiter Ihr Server – Sie stellen eine SSH-Verbindung her und verwenden die CLI. Bei der Anforderung an das öffentliche Internet geht es um die Netzwerktopologie, Es geht nicht darum, Sie an einen SaaS-Anbieter zu binden.
Was stattdessen lokal verwendet werden sollte
Für die lokale Laravel-Entwicklung verwenden Sie Laravel Segeln, Laravel Herd, or a plain composer install mit
php artisan serve. Stellen Sie mit Cipi einen günstigen VPS bereit, wenn Sie eine echte Inszenierung benötigen oder
Produktionsumgebung.
Why MariaDB?
MariaDB ist die Standard Datenbank-Engine auf jedem Cipi Server (Port
3306). Seitdem v4.8.0 Sie können es auch optional installieren
PostgreSQL (cipi db install pgsql, Hafen 5432) und wählen Sie aus
eine Engine pro App oder Datenbank – siehe cipi db und
Warum PostgreSQL?. MariaDB bleibt für die meisten die richtige Standardeinstellung
Laravel-Apps: vertrautes MySQL-kompatibles SQL, starke sofort einsatzbereite Leistung und ein Lizenzmodell
das bleibt einfach für self-hosted-Produktion.
Leistung, auf die es in der Produktion ankommt
MariaDB wurde für Web-Workloads mit hoher Parallelität entwickelt – genau das Muster, das Laravel Apps generieren (viele kurze Abfragen, Verbindungsabwanderung von PHP-FPM, gemischte Lese- und Schreibvorgänge).
- Erweiterter Abfrageoptimierer – besser gemeinsame Planung und kostenbasierte Entscheidungen als klassische MySQL für typische Anwendungsabfragen, was oft weniger vollständige Scans und weniger bedeutet Latenz unter Last.
- Nativer Thread-Pool — verfügbar in der Community Edition, also vom Server verwaltet viele gleichzeitige Verbindungen effizienter als ein Modell mit einem Thread pro Verbindung bei PHP-FPM Spitzen.
- InnoDB ist auf Ihr VPS abgestimmt — Cipi Sätze
innodb_buffer_pool_sizevom Server-RAM (256 MB auf 1-GB-Hosts, bis zu 4 GB auf 16 GB+). Maschinen), sodass heiße Daten im Speicher bleiben, ohne dass Nginx oder PHP ausgehungert werden. - Lean-Standard für Laravel – Die meisten Apps benötigen einen schnellen relationalen Store, keinen exotischen Erweiterungen. MariaDB liefert dies mit geringem Betriebsaufwand für eine einzelne Ubuntu-Box.
Weniger Probleme bei der Lizenzierung
Die Wahl von MariaDB vermeidet die Mehrdeutigkeit, die Oracle MySQL in Bezug auf Werbung und Weiterverbreitung umgibt Szenarien – insbesondere, wenn Sie Produkte versenden, Client-Apps hosten oder Infrastruktur für ein Unternehmen betreiben.
- Reiner GPL-Community-Server — MariaDB Server ist GPL; Es gibt keine Doppellizenz Enterprise-Fork der Kern-Engine, den Sie navigieren müssen, um konform zu bleiben.
- Kein Oracle MySQL CLA / Doppellizenz-Labyrinth – Sie sind nicht von Oracle abhängig MySQL Produktlinie, Markenrichtlinie oder kommerzielle Editionen für Funktionen, die „sein sollten“. kostenlos.
- Vorhersehbar für SaaS und Agenturen — Selbsthosting von MariaDB auf Ihren VPS Burgen Datenbanklizenzierung einfach: Sie führen open-source Software auf der von Ihnen kontrollierten Hardware aus, ohne MySQL Enterprise Feature Gates oder überraschende Lizenzüberprüfungen.
- Im Einklang mit der MIT-Philosophie von Cipi – Open Stack, kein Vendor Lock-in, nein Bezahlte Datenbank-SKU, die für Produktionsleistungsfunktionen wie den Thread-Pool erforderlich ist.
MySQL Kompatibilität ohne Gepäck
- Vorbeikommen für Laravel – nutzen Sie die
mysqlFahrer, das gleicheDB_*env-Schlüssel und dieselben Migrationsdateien. Eloquent, Warteschlangen und die meisten Pakete einfach arbeiten. - Vertrautes Werkzeug – TablePlus, DBeaver, Sequel Ace und
mariadb/mysqlCLI Clients verbinden sich auf die gleiche Weise; Cipi stellt immer noch a frei fertigmariadb+ssh://URL nach der Installation. - Einheimisch auf Ubuntu – Installiert von MariaDB.org / Ubuntu Verpackungen, ohne etwas zu erfinden ein benutzerdefinierter Datenbankstapel; Cipi verkabelt Benutzer, Backups und Tresor-Anmeldeinformationen oben.
- Kampferprobt für die LAMP/LEMP-Welt — Jahrzehntelange MySQL-Kompatibilität Bewerbungen, Dokumente und Einstellungskenntnisse – mit einer Engine, die immer im Mittelpunkt der Community steht.
Warum PostgreSQL?
Seitdem v4.8.0, PostgreSQL is a erstklassiger optionaler Motor auf Cipi
(Hafen 5432). Installieren Sie es mitcipi db install pgsql, dann Apps erstellen oder
Datenbanken mit --engine=pgsql – siehe cipi db. Behalten
MariaDB als Standard für klassische Laravel MySQL-Workloads, oder wählen Sie Postgres, wenn Sie umfangreichere Anforderungen benötigen
SQL, stärkere Parallelitätsgarantien oder ein Stack, der in Richtung Analyse und KI wächst.
Funktionalität über „nur Tische“ hinaus
- Rich SQL und Datentypen — JSON/JSONB, Arrays, Bereiche, UUID, Volltextsuche, und Ausdrucksbeschränkungen (CHECK, Ausschluss, verzögerte FKs), die sauber einer komplexen Domäne zugeordnet werden können Modelle.
- Leistungsstarke Indizierung — B-Baum, GIN, GiST, BRIN, Teil- und Ausdrucksindizes — So können Sie JSON Pfade indizieren, Dokumente durchsuchen oder Abfragen im Zeitreihenstil beschleunigen, ohne dass ein zweiter Datenspeicher.
- Erweiterungen des Ökosystems —
pgcrypto,uuid-ossp,pg_trgm, PostGIS und viele andere machen Postgres zu einer Plattform, nicht nur zu einem SQL Datei. - Erstklassiger Laravel-Support – einheimisch
pgsqlTreiber, Migrationen, Eloquent und ein riesiges Ökosystem von Paketen, die Postgres-Funktionen übernehmen, wenn Sie sie benötigen.
Skalierbarkeit und Parallelität
- MVCC richtig gemacht— Leser blockieren keine Autoren; Langfristige Berichte und beschäftigt Der Schreibverkehr koexistiert eleganter als bei sperrenintensiven Setups.
- Zuverlässig unter Mischlast – starke Konsistenz, in vielen Fällen transaktionales DDL Fälle und ein Planer, der auch anspruchsvolleren Schemata und Abfrageformen standhält.
- Raum, um mit einem VPS zu wachsen – und dann darüber hinaus— ausgezeichnete vertikale Skala für a Cipi-Server mit einem Knoten; Wenn Sie aus der Box herauswachsen, ist es die gleiche Engine, die Postgres verwaltet. Replikate und logische Replikationsökosysteme sind darauf aufgebaut.
- Operative Klarheit— ausgereifte Überwachungsansichten (
pg_stat_*), Erklären Sie Pläne und Werkzeuge, deren Optimierung die Senior-Teams bereits kennen.
Kompatibilität und Portabilität
- Industriestandard — Postgres ist die Standardantwort für viele SaaS-Backends, Analyse-Pipelines und Cloud-Angebote für „verwaltete Datenbanken“. Übertragung von Fähigkeiten und Runbooks.
- Standardsorientiertes SQL – näher an ANSI SQL als MySQL-Dialekte, was reduziert Überraschung, wenn Sie Abfragen über Tools, ORMs und Warehouses hinweg teilen.
- Funktioniert mit dem breiteren Datenstapel – BI-Tools, ORMs, ETL und CDC-Systeme fast Sprechen Sie immer Postgres; Ihre Cipi-gehostete Datenbank ist keine Sackgasse.
- Nebeneinander mit MariaDB auf Cipi — Beide Engines können auf demselben Server laufen (3306 + 5432). Wählen Sie pro App: WordPress-Stil oder klassisch Laravel MySQL auf MariaDB; Produkt, mandantenfähige oder JSON-lastige Apps auf Postgres.
Bereit für KI und moderne Daten-Workloads
- Vektoren und Einbettungen – mit Erweiterungen wie
pgvector, können Sie Einbettungen neben relationalen Daten für die semantische Suche speichern, RAG- und Empfehlungsfunktionen, ohne vom ersten Tag an eine separate Vektordatenbank einzurichten. - JSONB als flexible Dokumentenschicht — Behalten Sie strukturierte Spalten für Invarianten bei und JSONB für sich entwickelnde KI-Metadaten, Modellausgaben oder Tool-Nutzlasten – abfragbar und indizierbar.
- Volltext + Ähnlichkeitsbausteine – kombinieren Sie FTS, Trigrammähnlichkeit und Vektoren für den hybriden Abruf (Schlüsselwort + Semantik) innerhalb eines Transaktionssystems.
- Analytics-friendly – Fensterfunktionen, CTEs, materialisierte Ansichten und robust Aggregation machen Postgres zu einer soliden Heimat für Produktmetriken und Feature-Stores, bevor Sie eine benötigen Lager.
Wann man PostgreSQL auf Cipi wählt
- Sie benötigen erweiterte Einschränkungen, JSONB oder Postgres-spezifische Erweiterungen
- Sie legen Wert auf gleichzeitige Autoren, komplexe Berichte oder eine strengere SQL-Semantik
- Sie entwickeln KI-Funktionen (Einbettungen, Hybridsuche) oder planen dies
- Ihre Team- oder Upstream-Pakete sind bereits standardisiert
pgsql
MariaDB bleibt die Null-Reibungs-Standardeinstellung. PostgreSQL ist da, wenn das Produkt leistungsfähiger sein muss
relationale Engine – wird immer noch über dieselbe verwaltet cipi db Workflow zum Erstellen, Auflisten,
Sicherung, Wiederherstellung und Passwortrotation.
Why Valkey?
Cipi verwendet Valkey anstelle von Redis aus mehreren Gründen:
- Drop-in-Ersatz — gleiches RESP-Protokoll am Port
6379, gleichphpredisErweiterung, dasselbeREDIS_*.envSchlüssel. Laravel merkt den Unterschied nicht. - Wirklich open source – BSD-lizenzierter Fork, verwaltet von der Linux Foundation, erstellt, nachdem Redis Inc. im Jahr 2024 auf die quellverfügbare SSPL/RSALv2 umgestiegen ist.
- Einheimisch auf Ubuntu – wird im Universe-Repository von Ubuntu 24.04 geliefert
(
valkey-server+valkey-tools) ohne PPAs Dritter. - Keine Lieferantenbindung – entspricht der MIT, self-hosted-Philosophie von Cipi: kostenlos für immer, unterstützt von AWS, Google Cloud, Oracle und einer großen Community.
- Auto-migrated — bestehende Server schalten automatisch von Redis auf Valkey um
cipi self-update, Wiederverwendung desselben Passworts und Datensatzes ohne App-Änderungen.
Why Laravel?
Als v4 entworfen wurde, war eine der klarsten Entscheidungen, die generische PHP- und WordPress-Unterstützung einzustellen vollständig und nutzen Sie ein einziges Framework. Dieser Rahmen betrug Laravel – und die Begründung lautet: weit über die persönlichen Vorlieben hinaus.
Geschwindigkeit der Entwicklung
Laravel verschafft Entwicklern einen außergewöhnlichen Vorsprung. Authentifizierung, Warteschlangen, geplante Aufgaben, Datei
Speicher, E-Mail, Benachrichtigungen, API-Ressourcen, Datenbankmigrationen – alles ist integriert,
konsistent und dokumentiert. Ein Team kann von einem leeren Projekt zu einer produktionsbereiten Anwendung übergehen
ein Bruchteil der Zeit, die mit einem Stapel auf niedrigerer Ebene erforderlich wäre. Für Cipi bedeutet dies, dass jeder
Bereitstellungsannahme – Verzeichnislayout, .env Handhabung, Warteschlangenarbeiter, der Planer –
Ordnet sich sauber einer bekannten Struktur zu. Es gibt keine Vermutungen.
Eine blühende open-source-Community
Laravel verfügt über eine der aktivsten und gastfreundlichsten Gemeinschaften der PHP-Welt. Pakete sind täglich auf GitHub, Laracasts, Discord und X veröffentlicht, gepflegt und diskutiert. Wenn Sie einen einstellen Laravel Entwickler, Sie bekommen jemanden, der die Konventionen, die Tools und das bereits kennt Ökosystem. Wenn Sie ein Laravel-Paket veröffentlichen, erreicht es über Nacht Zehntausende Entwickler. Dieser Netzwerkeffekt ist wirklich wertvoll – und er ist einer der Gründe, warum das Begleitpaket von Cipi cipi-Agent, funktioniert so gut: Legen Sie es in eine Laravel-App und es passt einfach.
Security by default
Laravel nimmt Sicherheit von Anfang an ernst. CSRF-Schutz, SQL-Injection-Verhinderung durch der Abfrage-Builder, XSS-Abwehr durch Blades Auto-Escape, Ratenbegrenzung, signierte URLs, verschlüsselt Cookies – das sind keine Add-ons, die Sie miteinander verbinden, sondern die Standardeinstellungen. Die Veröffentlichung des Frameworks Der Zyklus umfasst zeitnahe Sicherheitspatches und das Team veröffentlicht klare Upgrade-Anleitungen. Für die Produktion Bei Anwendungen, die echte Benutzer und echte Daten verarbeiten, ist Zuverlässigkeit von enormer Bedeutung.
Langlebigkeit und Unterstützung
Jede Hauptversion Laravel erhält 18 Monate lang Fehlerbehebungen und zwei Jahre lang Sicherheitsfixes freigeben. LTS-Versionen erweitern das noch. Taylor Otwell und das Kernteam haben eine gepflegt konsistenter, prinzipieller Veröffentlichungsrhythmus seit 2011 – eine Erfolgsbilanz, die selten und authentisch ist beruhigend für langfristige Projekte. Wenn Sie auf Cipi bereitstellen, setzen Sie nicht auf ein Framework, das könnte nächstes Jahr aufgegeben werden.
Das Laravel-Ökosystem
Laravel steht nicht allein. Um ihn herum ist ein Ökosystem aus Erstanbieter- und Community-Tools entstanden die zu den Besten der Branche gehören:
- Livewire — Reaktive Komponenten mit vollem Stapel, ohne PHP übrig zu lassen
- Filament – ein beeindruckendes Admin-Panel und Formularersteller, der auf Livewire basiert
- Inertia.js — die Brücke zwischen Laravel und modernen Front-End-Frameworks (Vue, Reagieren, Svelte)
- Laravel Horizon — ein schönes Dashboard zur Überwachung von Valkey/Redis-Warteschlangen;
Cipi aktiviert es mit
cipi worker horizon enable - Laravel Reverb – WebSockets von Erstanbietern; Cipi Drähte Supervisor, Nginx
/appProxy undREVERB_*mitcipi app reverb enable - Laravel Teleskop – ein eleganter Debug-Assistent für lokale und Staging-Anwendungen Umgebungen
- Laravel Octane – steigert die Anwendungsleistung um FrankenPHP (und
optional Swoole / RoadRunner). Cipi führt Octane nativ aus:
cipi app create --octaneodercipi app convert --to=octane - Schädling – ein entzückendes PHP-Test-Framework mit einem Laravel-nativen Plugin
- Laracasts – die besten Screencasts im Jahr PHP, Punkt
Diese Tools existieren nicht einfach nur – sie werden aktiv entwickelt, weit verbreitet und machen wirklich Spaß verwenden. Die Laravel-Welt hat eine seltene Qualität: Sie schafft es, so eigensinnig zu sein, dass sie einen zusammenhängenden Eindruck macht und flexibel genug, um Ihnen bei Bedarf nicht im Weg zu stehen.
Ship or die
Taylor Otwell, der Gründer von Laravel, hat ein Mantra, das schwingt weit über den Rahmen hinaus: „Wir müssen versenden.“ Es ist eine einfache Aussage, aber Es verkörpert eine ganze Philosophie – dass Code nur dann einen Wert hat, wenn er Benutzer erreicht Perfektionismus ist der Feind des Fortschritts und die besten Entwickler sind diejenigen, die Wege dazu finden vorankommen, auch wenn die Bedingungen nicht ideal sind.
Die breitere Technologiewelt hat ihre eigene, stumpfere Version: versenden oder sterben. Etwas bauen real, stellen Sie es den Leuten vor, lernen Sie und wiederholen Sie es – oder beobachten Sie, wie es in einem langsam irrelevant wird Schublade. Das gesamte Ökosystem von Laravel basiert auf diesem Geist. Der Rahmen reduziert die Reibung, die Die Community feiert Veröffentlichungen und die Tools belohnen die Geschwindigkeit. Cipi existiert aus dem gleichen Grund: zu Beseitigen Sie die Reibungsverluste bei der Serververwaltung, die zwischen einem Entwickler und einem Live-Deployment bestehen Anwendung.
Wenn Sie diese Dokumente lesen, sind Sie wahrscheinlich ein Entwickler, der Dinge bauen und nicht betreuen möchte Infrastruktur. Genau für diese Art von Entwickler wurde Cipi gemacht.
Why "ci-pi"?
Cipi ist die italienische Lesart der Briefe C und P — which stand for Control Panel. Es ist eine stille Anspielung Die italienischen Wurzeln des Projekts und die Tatsache, dass hinter allen CLI-Befehlen Cipi steht macht genau das, was ein Bedienfeld tut: Verwaltung von Nginx, PHP-FPM, MariaDB, Supervisor, Certbot und UFW in Ihrem Namen – nur ohne den Browser-Tab.
Der Name trägt auch eine bewusste Leichtigkeit in sich. Serververwaltungstools neigen dazu, sich selbst zu übernehmen sehr ernst. Cipi nicht. Es ist ein Tool, das von einem Entwickler für Entwickler entwickelt wurde Ziel ist es, so schnell wie möglich aus dem Weg zu gehen.
Das Maskottchen
Das Cipi-Maskottchen ist ein Pinguin – eine bewusste Anspielung darauf Tux, das offizielle Linux Maskottchen von Larry Ewing im Jahr 1996. Wo Tux elegant und ikonisch ist, ist der Cipi-Pinguin gezeichnet im minimalistischen, handskizzierten Linienstil: gleiche Art, unterschiedliche Haltung. Betrachten Sie es als das von Tux ruhigeres Geschwisterkind, das das Terminal dem Rampenlicht vorzieht.
Die Illustration wird als reines SVG mit der Akzentfarbe des Projekts gerendert, sodass sie sich natürlich anpasst in den Hell- und Dunkelmodus und lässt sich ohne Qualitätsverlust auf jede Größe skalieren.
Cipi im Vergleich zu Alternativen
Es gibt viele Tools zur Bereitstellung und Verwaltung von Webservern. Auf dieser Seite wird erklärt, wo Cipi steckt Diese Landschaft und warum Sie sie den einzelnen Kategorien vorziehen könnten – oder auch nicht. Der Vergleich ist konzentriert sich auf acht Achsen: KI-Integration (zwei MCP Server – pro App und global), Laravel Octane (FrankenPHP) + Horizon + Reverb, native Git-Bereitstellung (GitHub & GitLab), RUHE API, CLI-erste Automatisierung, Verschlüsselung im Ruhezustand (Vault), DSGVO-Konformität, und Gesamtbetriebskosten.
Suchen Sie nach einem bestimmten Head-to-Head-Rennen? Sehen Sie sich die entsprechenden Vergleichsseiten an: Laravel Forge alternativ, Laravel Cloud-Alternative, Ploi Alternative, Cleavr Alternative, moss.sh alternative, Kamal Alternative, RunCloud Alternative, ServerPilot Alternative, CloudPanel Alternative, Coolify Alternative, Dokku Alternative, Easypanel Alternative, Vito Alternative bereitstellen, cPanel Alternative, DirectAdmin Alternative, Plesk-Alternative, plus ausführliche Abschnitte darüberHestiaCP & VestaCP, aaPanel, und GridPane, xCloud und ServerAvatar – oder durchsuchen Sie sie alle auf der Alternativenübersicht.
| Werkzeug | KI-bereit (MCP) | CLI / Automatisierung | Kostenlos / OSS | Keine SaaS-Abteilung. |
|---|---|---|---|---|
| Cipi | ||||
| Laravel Cloud | teilweise | nutzungsbasiert | ||
| Laravel Forge | teilweise | $12–19/mo | ||
| Ploi | teilweise | 8–30 €/Monat | ||
| moss.sh | begrenzt kostenlos / 9–49 $/Monat | |||
| Cleavr | teilweise | ~8+$/Monat | ||
| Kamal | ||||
| Dokku | ||||
| Easypanel | teilweise | |||
| RunCloud | $12–18/mo | |||
| CloudPanel | teilweise | |||
| Coolify | teilweise | |||
| ServerPilot | $12–49/mo | |||
| HestiaCP / VestaCP | ||||
| cPanel / Plesk | $20+/mo | |||
| DirectAdmin | $2–29/mo | |||
| aaPanel | ||||
| Vito Bereitstellen | ||||
| GridPane / xCloud / ServerAvatar |
Cipi vs. Laravel Wolke
Laravel Cloud ist das Team des Laravel-Teams Vollständig verwaltete Bereitstellungsplattform – eine Platform-as-a-Service, die Ihre Anwendung auf einer dedizierten Plattform ausführt AWS-Infrastruktur mit One-Click-Autoscaling, verwalteten Datenbanken (MySQL / serverloses Postgres), Valkey Cache, Objektspeicher, ein Edge-Netzwerk mit DDoS-Schutz, automatischer SSL und Skalierung auf Null berechnen. Sie verbinden einen Git-Anbieter, wählen ein Repo aus und stellen es in weniger als 60 Sekunden bereit – ohne Server verwalten. Es ist das entgegengesetzte Ende des Spektrums von Cipi: wo Cipi Ihnen den vollständigen Besitz von gibt a VPS Sie steuern, Cloud abstrahiert den Server vollständig und erhält dafür eine nutzungsbasierte Rechnung.
Wo Cipi gewinnt:
- Kosten und Vorhersehbarkeit — Cloud ist nutzungsbasiert: Sie zahlen für die Rechenleistung, Datenbanken, Cache, Bandbreite und Speicher, je nachdem, wie Sie diese verbrauchen (nach dem monatlichen Guthaben von 5 USD). Die Kosten richten sich nach dem Verkehr und können schwer vorherzusagen sein. Cipi ist für jeden Server, den Sie besitzen, kostenlos, lebenslang – Ihre einzigen Kosten sind die VPS selbst, zu einem festen, vorhersehbaren Preis.
- Der Server gehört Ihnen — Die Cloud läuft auf einer Infrastruktur, die vollständig von Laravel verwaltet wird auf AWS; Sie erhalten niemals Root, SSH oder Kontrolle über den zugrunde liegenden Computer. Cipi läuft selbstständig VPS bei jedem Anbieter (Hetzner, OVH, DigitalOcean, AWS, Bare Metal) mit vollem Root-Zugriff und vollständige Kontrolle über den Stapel.
- No SaaS dependency — Cloud ist eine gehostete Plattform: Wenn Sie aufhören zu zahlen, Ihre Apps nicht mehr ausgeführt wird und die Verwaltung auf eine erreichbare cloud.laravel.com angewiesen ist. Cipi lebt vollständig weiter Ihr VPS und funktioniert unabhängig von externen Diensten.
- Keine Lieferantenbindung – Cloud bindet Ihre Bereitstellung, Datenbanken, Warteschlangen und Speicher zu seiner verwalteten AWS-Umgebung. Eine Abwanderung bedeutet eine Neuarchitektur Ihrer Infrastruktur. Cipi verwendet standardmäßig Ubuntu, Nginx, PHP-FPM / Laravel Octane, MariaDB (optional PostgreSQL) und Supervisor – ein tragbarer Stapel, den Sie überall hin mitnehmen oder reproduzieren können.
- Open source — Cipi ist MIT-lizenziert; Sie können alles lesen, prüfen, forken und ändern Linie. Laravel Cloud ist eine proprietäre, geschlossene Plattform.
- CLI und Pipeline-Automatisierung— Cipi ist vollständig über SSH mit bedienbar Zusammensetzbare Shell-Befehle, die per Skript erstellt, in einer Pipeline verkettet und durch ein webhook ausgelöst werden können, oder mit einer GitHub-Aktion davonlaufen. Die Cloud stellt eine Cloud API bereit und stellt Hooks bereit, aber täglich Die Verwaltung ist Dashboard-zentriert.
- Dualer MCP-Server — Cipi ist das einzige Serverpanel mit einer dualen MCP-Architektur: a Pro App MCP-Server und ein globaler MCP-Server zum Erstellen, Bereitstellen, Ändern, Löschen usw Verwaltung von SSL über alle Anwendungen hinweg. Cloud bietet einen API, den KI-Agenten anrufen können, aber nein native MCP-Integration für IDE- oder agentengesteuertes Management.
- Encryption at rest — Alle Cipi Konfigurationsdateien (Passwörter, Token, SSH-Schlüssel) werden mit AES-256-CBC über das Vault-System verschlüsselt, auf eigene Faust VPS. Cloud speichert Ihre Anmeldeinformationen und Umgebungsvariablen in der verwalteten Infrastruktur.
- DSGVO / Datensouveränität — Cipi läuft vollständig auf einem VPS in der von Ihnen gewählten Region, und keine Infrastrukturdaten verlassen Ihre Maschine. Laravel Cloud wird von einem US-amerikanischen Unternehmen auf AWS betrieben und verarbeitet Ihre Anwendungs- und Infrastrukturdaten als Drittverarbeiter – hierfür ist Folgendes erforderlich: DPA und sorgfältige Regionsauswahl zur Einhaltung der DSGVO.
- Serversynchronisierung und -replikation – Integrierte verschlüsselte Server-zu-Server-Synchronisierung mit
cipi sync pushermöglicht eine automatisierte Failover-Replikation über cron zwischen zwei beliebigen VPS Instanzen. In der Cloud gibt es keine entsprechende selbstverwaltete Synchronisierung. - Optional PostgreSQL auf Ihrem VPS — MariaDB als Standard beibehalten oder installieren
PostgreSQL mit
cipi db install pgsqlund wählen Sie eine Engine pro App aus – ohne Preise für verwaltete Cloud-Datenbanken.
Wo Laravel Cloud gewinnt: Keine Serververwaltung, automatische Skalierung mit einem Klick und Skalierung auf Null, verwaltete Datenbanken und Cache, ein globales Edge-Netzwerk mit DDoS-Schutz, automatisch SSL und Lastausgleich, verwaltete Warteschlangen und ein ausgefeiltes Dashboard – und das alles, ohne jemals einen zu berühren Server. Wenn Sie ein echtes serverloses Erlebnis wünschen, kein VPS verwalten oder besitzen möchten und dies auch tun Wenn Sie mit einer nutzungsbasierten Abrechnung zufrieden sind, ist die Cloud die bessere Wahl. Cipi ist für Teams, die besitzen wollen Ihre Infrastruktur, kontrollieren Sie die Kosten und automatisieren Sie alles ab CLI.
Cipi vs. Laravel Forge
Forgeist das most direct competitor and the benchmark in the space — it is built by the Laravel team, mature, polished, and battle-tested at scale (970k+ servers, 56M+ deployments). Es verfügt über ein sauberes GUI, zero-downtime deployments, server monitoring, heartbeats, health checks, and integration with all major cloud providers (AWS, DigitalOcean, Hetzner, Vultr, and others).
Wo Cipi gewinnt:
- Kosten— Forge Kosten beginnen bei 12 $ Monat pro Server. Cipi ist kostenlos, für alle Ihre Server, ein Leben lang.
- No SaaS dependency — Forge erfordert ein aktives Abonnement und eine Erreichbarkeit forge.laravel.com zur Verwaltung Ihrer Server. Wenn der Dienst ausfällt oder Sie kündigen, verlieren Sie die Verwaltungsoberfläche. Cipi lebt vollständig von Ihrem VPS – es funktioniert unabhängig davon externer Dienst.
- CLI und Pipeline-Automatisierung — Cipi ist vollständig über SSH mit bedienbar Zusammensetzbare Shell-Befehle. Jeder Vorgang kann per Skript erstellt, in einer Pipeline verkettet und durch ausgelöst werden eine webhook oder renne mit einer GitHub-Aktion. Die Automatisierung von Forge basiert hauptsächlich auf seinen GUI und Bereitstellungsskripte.
- Open source — Cipi ist MIT-lizenziert. Sie können alles lesen, prüfen, forken und ändern Linie. Forge ist proprietär.
- Einfachheit — Forge hat sich zu einer funktionsreichen Plattform entwickelt. Cipi hat eine Absichtlich kleine Oberfläche – eine Binärdatei, eine Handvoll Befehle, null GUI.
- Native Git-Bereitstellung (GitHub & GitLab) — Cipi bietet automatische Bereitstellung Integration mit GitHub und GitLab sofort einsatzbereit, mit webhook-gesteuerter Null-Ausfallzeit Releases, die in einem einzigen Befehl konfiguriert werden.
- RUHE API — Cipi stellt ein vollständiges REST API für die Verwaltung von Hosts und Anwendungen bereit Programmgesteuert und ermöglicht die Integration mit externen Tools, Dashboards und benutzerdefinierten Workflows.
- Dualer MCP-Server — Cipi ist das einzige Serverpanel mit einer dualen MCP-Architektur: a MCP-Server pro App für die Verwaltung einer einzelnen Anwendung und ein globaler MCP-Server für die Erstellung, Bereitstellen, Ändern, Löschen und Verwalten von SSL-Zertifikaten für alle Anwendungen auf dem Server. Dies ermöglicht eine vollständige KI-gesteuerte Infrastrukturverwaltung von jeder MCP-kompatiblen IDE oder Agent.
- Encryption at rest — Alle Cipi Konfigurationsdateien (Passwörter, Token, SSH-Schlüssel) werden mit AES-256-CBC über das Vault-System verschlüsselt. Forge speichert Serveranmeldeinformationen auf seinem eigene SaaS-Infrastruktur; Cipi sorgt dafür, dass alles auf Ihrem VPS verschlüsselt bleibt.
- DSGVO / Datensouveränität — Cipi läuft vollständig auf Ihrem Server. Keine Infrastruktur Daten werden an Dritte weitergegeben. Forge wird von einem US-amerikanischen Unternehmen betrieben und betreut Ihren Server Metadaten nach US-amerikanischem Recht – zur Einhaltung der DSGVO ist ein DPA erforderlich. Bei Cipi gibt es keinen Drittanbieter Datenverarbeiter zu verwalten.
- Serversynchronisierung und -replikation – Integrierte verschlüsselte Server-zu-Server-Synchronisierung mit
cipi sync pushermöglicht eine automatisierte Failover-Replikation über cron. Forge hat nein gleichwertige Funktion. - Optional PostgreSQL — MariaDB bleibt die Standardeinstellung; Installieren Sie PostgreSQL mit
cipi db install pgsqlund wählen Sie eine Engine pro App. Gleiches erstklassiges DB-Management Oberfläche für beide Motoren. - Laravel Octane (FrankenPHP) — Erstellen oder konvertieren Sie Apps in Octane mit
cipi app create --octane/cipi app convert --to=octane, FPM ausführen und Octane Apps nebeneinander, dazu erstklassige Horizon und Reverb – alles ab CLI ohne SaaS Panel.
Wo Forge gewinnt: GUI, Multi-Cloud-Bereitstellung, Teams, Überwachungs-Dashboards, Herzschläge, Gesundheitschecks und jahrelange Produktionsstärkung. Wenn Ihr Team damit nicht zufrieden ist SSH und bevorzugt eine visuelle Schnittstelle, oder wenn Sie Server über mehrere Cloud-Konten hinweg verwalten müssen, Forge ist die bessere Wahl.
Cipi vs. Ploi
Ploi ist ein SaaS-Server Management-Panel mit starker Laravel-Unterstützung, einer übersichtlichen Benutzeroberfläche und einer Reihe guter Funktionen (keine Ausfallzeiten). Bereitstellungen, automatische Datenbanksicherungen, S3 Dateisicherungen, Supervisor Warteschlangenverwaltung, DNS Geschäftsführung). Es beginnt bei 8 €/Monat pro Server (Basic) und reicht bis zu 30 €/Monat (Unlimited).
Ploi tauscht eine monatliche Gebühr und SaaS-Abhängigkeit gegen einen ausgefeilten GUI und integrierte Überwachung. Cipi tauscht die GUI gegen Nullkosten, open source Code, volle CLI Kontrolle, einen vollständigen REST API, nativ GitHub- und GitLab-Bereitstellungsintegration, ein dualer MCP-Server für KI-gesteuertes Management, AES-256-CBC Verschlüsselung im Ruhezustand, integrierte verschlüsselte Server-zu-Server-Synchronisierung und Laravel Octane (FrankenPHP) mit Horizon und Reverb als erstklassigen CLI-Features. Zur Datensouveränität: Ploi is EU-based (Netherlands) and natively GDPR-compliant — a genuine advantage over US-based SaaS Paneele. Cipi goes further: no infrastructure data leaves your VPS at all. Ploi ist die bessere Wahl wenn Sie ein Forge-ähnliches Erlebnis zu einem niedrigeren Preis wünschen und einen GUI gegenüber einem CLI-first bevorzugen Automatisierung. Ähnliche SaaS-Optionen finden Sie unter moss.sh und Cleavr.
Cipi vs. RunCloud
RunCloud ist ein PHP-orientiertes SaaS-Kontrollfeld, das Nginx und Apache, mehrere PHP-Versionen und Basic unterstützt Bereitstellungsskripte. Es ist beliebt für WordPress- und generische PHP-Apps und kostet 12–18 $/Monat pro Jahr Server.
RunCloud ist nicht Laravel-nativ: Es verfügt über keine integrierte Deployer-Integration, keine artisan-Verknüpfung Befehle, keine automatische Supervisor-Konfiguration für Laravel-Warteschlangen und kein Verständnis davon Die gemeinsame Verzeichnisstruktur von Laravel. Für die Bereitstellung einer Laravel-App auf RunCloud ist eine manuelle Bereitstellung erforderlich Konfiguration vieler Teile, die Cipi automatisch verarbeitet. Wenn Sie Laravel einsetzen exklusiv, Cipi bietet Ihnen viel mehr sofort einsatzbereit und zum Nulltarif.
Cipi vs. CloudPanel
CloudPanel ist ein Kostenloses Panel für open-source, das PHP, Node.js, Python und statische Websites unterstützt. Es ist gut gepflegt, verfügt über eine ausgefeilte Benutzeroberfläche und enthält ein CLI. Es ist eine wirklich gute Option für Teams, die ein Gastgeber sein müssen Mischung von Anwendungstypen auf demselben Server.
Der Hauptunterschied liegt im Fokus: CloudPanel ist ein generisches Multi-Stack-Panel; Cipi ist ein reines Laravel-Werkzeug. CloudPanel hat keine Deployer-Integration, keine artisan-Befehle, kein automatisches Queue-Worker-Setup und nein webhook Bereitstellungssystem für Laravel. Das CloudPanel CLI deckt die Serververwaltung ab, jedoch nicht Laravel Anwendungslebenszyklusmanagement. Wenn Sie nur Laravel einsetzen, ist Cipis eigensinniger Ansatz sorgt für ein schnelleres und saubereres Erlebnis. Wenn Sie auch Node.js, Python oder WordPress hosten müssen neben Laravel ist CloudPanel die passendere Wahl.
Cipi vs. Vito Bereitstellung
Vito Bereitstellen ist ein kostenloses, open-source, self-hosted Serververwaltungstool mit einem sauberen GUI Dashboard, erstellt mit Laravel und htmx. Es unterstützt PHP (einschließlich Laravel und WordPress), MySQL, MariaDB und PostgreSQL und umfasst SSL Verwaltung, Firewall-Konfiguration, Hintergrundarbeiter, cron Jobs, Serverüberwachung, Teamzusammenarbeit, benutzerdefinierte Workflows, Plugins und ein API. Cipi unterstützt ebenfalls MariaDB von Standardmäßig mit optionalem PostgreSQL seit v4.8.0.
Vito Deploy und Cipi teilen die gleiche Philosophie: kostenlos, open source und self-hosted – kein SaaS Abhängigkeit. Die wesentlichen Unterschiede liegen im Ansatz und in der Tiefe:
- GUI vs. CLI — Vito Die Bereitstellung erfolgt GUI-first mit einem Web-Dashboard; Cipi ist CLI-zuerst ohne GUI. Wenn Ihr Team eine visuelle Benutzeroberfläche bevorzugt, ist Vito Deploy genau das Richtige für Sie. Wenn Sie brauchen skriptfähige, Pipeline-fähige Automatisierung, Cipi ist die bessere Wahl.
- KI-Integration — Cipi bietet einen dualen MCP-Server (pro App und global) für KI-gesteuerte Infrastrukturverwaltung von jeder MCP-kompatiblen IDE oder jedem Agenten. Vito Deploy hat keine MCP oder KI-Integration.
- CLI Automatisierung— Cipi ist vollständig über SSH mit zusammensetzbarer Shell bedienbar Befehle, die in Pipelines verkettet, durch Webhooks ausgelöst oder über GitHub Aktionen ausgeführt werden können. Vito Deploy wird hauptsächlich über das Web-Dashboard bedient.
- Native Git-Bereitstellung — Cipi sorgt für eine automatische webhook-gesteuerte Null-Ausfallzeit Bereitstellungsintegration mit GitHub und GitLab, konfiguriert in einem einzigen Befehl.
- Encryption at rest — Alle Cipi Konfigurationsdateien werden mit verschlüsselt AES-256-CBC über das Vault-System. Vito Deploy kündigt keine Konfigurationsverschlüsselung im Ruhezustand an.
- Serversynchronisierung — Cipi beinhaltet eine integrierte verschlüsselte Server-zu-Server-Synchronisierung mit
cipi sync pushfür die automatisierte Failover-Replikation. Vito Deploy hat kein Äquivalent Funktion. - Infrastruktur-Fußabdruck — Vito Die Bereitstellung erfordert einen dedizierten VPS oder Umgebung zum Hosten eines eigenen Dashboards (es handelt sich um eine vollständige Laravel-Anwendung mit einer Datenbank). Cipi ist eine einzelne Binärdatei, die direkt auf demselben VPS wie Ihre Anwendungen läuft – nein zusätzlicher Server, keine separate Datenbank, keine zusätzliche Infrastruktur, die gewartet oder gesichert werden muss.
- Mehrmotorige Datenbanken — Beide unterstützen MySQL/MariaDB/PostgreSQL. Cipi Schiffe
MariaDB als nativer Standard und optional PostgreSQL über
cipi db install pgsql, mit Engine-Auswahl pro App und Vault-verschlüsselten Anmeldeinformationen.
Vito Deploy ist eine wirklich gute Alternative im Free/OSS self-hosted-Bereich. Wenn Sie ein GUI wollen Dashboard mit Teamzusammenarbeit und -überwachung und benötigen keine CLI-First-Automatisierung oder KI Integration ist Vito Deploy eine Evaluierung wert.
Cipi vs. Coolify
Coolify ist ein freies, open-source, self-hosted Platform-as-a-Service, der Anwendungen als Docker-Container über ein ausgefeiltes Web bereitstellt Armaturenbrett. Es unterstützt PHP, Node.js, Python, statische Websites, Datenbanken und viele andere Dienste. mit Git-basierten Bereitstellungen, SSL und der Möglichkeit, Remote-Server von einer einzigen Steuerung aus zu verwalten Flugzeug. Es ist zu einem der beliebtesten Tools in der Selbsthosting-Community geworden.
Coolify und Cipi teilen sich die gleiche Grundlage: kostenlos, open source, self-hosted, kein SaaS-Abonnement. Die Hauptunterschiede sind Bereitstellungsmodell und Schwerpunkt:
- Docker vs. nativer Stack — Coolify ist Container-First: Jede Anwendung wird ausgeführt Docker mit Traefik o.ä. als Reverse-Proxy. Cipi installiert ein natives Nginx + PHP-FPM / Laravel Octane + MariaDB (optional PostgreSQL) + Supervisor direkt auf Ubuntu stapeln. Für Standardmäßige Laravel-Apps, Cipi vermeidet Container-Overhead, vereinfacht das Debuggen und entfernt eine Ebene der Abstraktion – mit erstklassigen Octane, Horizon und Reverb.
- GUI vs. CLI — Coolify ist GUI-first mit einem Web-Dashboard für jeden Vorgang. Cipi ist CLI-zuerst ohne GUI. Wenn Ihr Team eine visuelle Benutzeroberfläche und einen Ein-Klick-Service bevorzugt Bereitstellung, Coolify ist eine gute Lösung. Wenn Sie eine skriptfähige, Pipeline-fähige Automatisierung benötigen, Cipi ist die bessere Wahl.
- Laravel depth — Cipi ist Laravel-zuerst: Deployer-Integration, artisan Verknüpfungen, automatische Warteschlangen-Worker-Einrichtung, webhook-gesteuerte Zero-Downtime-Releases und das Shared Release Verzeichnisstruktur sind alle integriert. Coolify kann Laravel hosten, behandelt es aber als generisches PHP Anwendung ohne Laravel-spezifisches Lebenszyklusmanagement.
- KI-Integration — Cipi bietet einen dualen MCP-Server (pro App und global) für KI-gesteuerte Infrastrukturverwaltung von jeder MCP-kompatiblen IDE oder jedem Agenten. Coolify hat kein MCP oder KI-Integration.
- Encryption at rest— Alle Cipi Konfigurationsdateien werden mit verschlüsselt AES-256-CBC über das Vault-System. Coolify kündigt keine Konfigurationsverschlüsselung im Ruhezustand an.
- Serversynchronisierung — Cipi beinhaltet eine integrierte verschlüsselte Server-zu-Server-Synchronisierung mit
cipi sync pushfür die automatisierte Failover-Replikation. Coolify hat kein Äquivalent Funktion.
Coolify is an excellent choice if you want a self-hosted PaaS with a web GUI, Docker-based Bereitstellungen und die Flexibilität, viele verschiedene Stacks auf derselben Plattform zu hosten. Wenn Sie bereitstellen Laravel exklusiv und wollen CLI-erste Automatisierung, native PHP-Leistung und Laravel-spezifisch Werkzeugausstattung ist Cipi die gezieltere Option. Siehe die gewidmete Cipi vs. Coolify Vergleich.
Cipi vs Kamal
Kamal (ehemals MRSK) ist ein kostenloses, open-source (MIT) CLI Tool vom 37signals/Basecamp-Team zum Bereitstellen von Anwendungen auf jedem Server über SSH und Docker. Es ist in den Communities Laravel und Ruby on Rails beliebt Containerbasierte Bereitstellung ohne Ausfallzeiten ohne Hosting-Panel. Kamal und Cipi teilen sich zuerst eine CLI Philosophie – aber sie lösen unterschiedliche Probleme:
- Bereitstellungstool im Vergleich zum vollständigen Server-Panel — Kamal stellt Container für Ihre Server bereit bereits bereitgestellt; Es werden keine Nginx, PHP, MariaDB, Firewall-Regeln, SSL, Backups usw. installiert Warteschlangenarbeiter. Cipi ist ein komplettes Server-Management CLI, das die gesamte Produktion bereitstellt Stack und verwaltet den gesamten Laravel-Anwendungslebenszyklus.
- Docker vs. nativer Stack — Kamal ist Container-First. Cipi führt ein natives Nginx + aus PHP-FPM / Laravel Octane + MariaDB (optional PostgreSQL) + Supervisor Stapel auf Ubuntu – niedriger Mehraufwand und einfacheres Debuggen für Standard-10-Apps.
- Laravel depth — Cipi beinhaltet Deployer-Integration, Laravel Octane, Horizon, Reverb, artisan Verknüpfungen, automatische Warteschlangenarbeiter, webhook-gesteuerte Git-Bereitstellungen ohne Ausfallzeiten und die gemeinsame Version Verzeichnisstruktur. Kamal kann Laravel in Docker bereitstellen, jedoch ohne Laravel-spezifischen Lebenszyklus Management.
- KI-Integration, Verschlüsselung, Synchronisierung— Cipi fügt einen dualen MCP-Server hinzu, AES-256-CBC Vault-Verschlüsselung im Ruhezustand, verschlüsselte Server-zu-Server-Synchronisierung und ein vollständiges REST API. Kamal hat keine davon.
Kamal ist die richtige Wahl, wenn Sie bereits eine Docker-Infrastruktur betreiben und nur ein leichtes, kampferprobter Einsatz CLI. Cipi ist die richtige Wahl, wenn Sie ein Tool zum Bereitstellen, Sichern, Bereitstellen usw. benötigen. und betreiben Sie Laravel Server von Grund auf. Siehe die Cipi vs. Kamal Vergleich.
Cipi vs. Cleavr
Cleavr ist ein SaaS-Serververwaltungspanel mit Starke Laravel-Unterstützung – Bereitstellungen ohne Ausfallzeiten, Warteschlangenarbeiter, SSL, Datenbankverwaltung und a polierter Steg GUI. Es gehört zur gleichen Kategorie wie Forge und Ploi: Sie verbinden Ihre VPS mit Cleavr Steuern Sie die Ebene und verwalten Sie alles über ein Browser-Dashboard, beginnend bei etwa 8 $/Monat pro Jahr Server.
Cipi tauscht GUI und monatliche Gebühr gegen Nullkosten, MIT open source, volle CLI-Kontrolle, ein duales MCP Server, AES-256 Konfigurationsverschlüsselung im Ruhezustand und integrierte verschlüsselte Server-zu-Server-Synchronisierung. Cleavr bleibt die bessere Wahl, wenn Ihr Team eine visuelle Benutzeroberfläche bevorzugt und nicht CLI-first benötigt Pipeline-Automatisierung oder KI-Integration. Siehe die Cipi vs. Cleavr Vergleich.
Cipi vs Dokku
Dokku ist ein freies, open-source (MIT) self-hosted Platform-as-a-Service – oft beschrieben als „Heroku auf Ihrem VPS“. Sie pushen Code mit Git und Dokku erstellt und führt Docker Container aus, mit einem umfangreichen Plugin-Ökosystem für Datenbanken, SSL und Planung. Es ist CLI-orientiert und self-hosted, ohne SaaS-Abhängigkeit.
Der Vergleich mit Cipi spiegelt Coolify bei geringerem Gewicht wider: Dokku ist Git-Push + Container; Cipi ist Laravel-first auf einem nativen LEMP-Stack mit vollständiger Serverbereitstellung, Deployer, artisan, Warteschlangen, Dual MCP, Vault-Verschlüsselung und Serversynchronisierung. Dokku gewinnt durch Git-Push-Einfachheit und Container Isolation für Teams, die sich bereits zu Docker verpflichtet haben. Cipi gewinnt mit Laravel-spezifischer Automatisierung ohne Container-Overhead. Siehe die Cipi vs. Dokku Vergleich.
Cipi vs. Easypanel
Easypanel ist ein freies, open-source, self-hosted Docker PaaS mit einem Web GUI – ähnlich im Umfang wie Coolify. Es stellt Anwendungen als Container bereit, unterstützt viele Stacks und stellt Datenbanken und Dienste mit einem Klick über ein Dashboard bereit.
Easypanel und Cipi unterscheiden sich auf den gleichen Achsen wie Coolify: GUI + Docker PaaS vs. CLI + natives Laravel Stapel. Wenn Sie ein visuelles self-hosted-PaaS mit Container-Workflows wünschen, ist Easypanel wert bewertend. Wenn Sie ausschließlich Laravel einsetzen und CLI-First-Automatisierung ohne Docker, Cipi wünschen ist die fokussiertere Option. Siehe die Cipi vs. Easypanel Vergleich.
Cipi vs. moss.sh
moss.sh ist ein SaaS-Targeting „virtueller Systemadministrator“. Freiberufler und Agenturen. Es unterstützt PHP, Laravel, Symfony, WordPress und Node.js auf Ubuntu Server, mit Plänen von 9 bis 49 US-Dollar/Monat und einem begrenzten kostenlosen Kontingent, das auf 25 Git-Bereitstellungen pro Monat begrenzt ist.
Moss und Cipi zielen auf ähnliche Workloads, aber gegensätzliche Philosophien: Moss ist GUI-First-SaaS mit Bereitstellung Kontingente im kostenlosen Kontingent; Cipi ist CLI-zuerst, für immer kostenlos, self-hosted, ohne Einsatzbeschränkungen, dual MCP, Vault-Verschlüsselung und Serversynchronisierung. Moss ist nicht Laravel-exklusiv – kein integrierter Deployer oder artisan Verknüpfungen. Siehe die Cipi vs. moss.sh Vergleich.
Cipi vs ServerPilot
ServerPilot ist ein auf PHP/WordPress fokussiertes SaaS-Panel (12–49 $/Monat), das PHP-FPM und Nginx automatisiert einrichten. Es gibt keine Laravel-spezifischen Tools, kein CLI für die Anwendungsverwaltung und keine Ausfallzeiten System bereitstellen. Es richtet sich in erster Linie an WordPress-Entwickler, die automatisierte PHP-Updates wünschen Denken Sie über Server-Interna nach. Für Laravel-Entwickler bietet es kaum einen Mehrwert über Cipi erhebliche laufende Kosten.
Cipi vs GridPane, xCloud, ServerAvatar
Diese drei Panels konzentrieren sich auf WordPress und WooCommerce, nicht PHP im Allgemeinen und schon gar nicht Laravel speziell. Sie optimieren für WordPress-zentrierte Arbeitsabläufe (Staging-Klone, Multisite, Redis Objektcache für WP, Cloudflare-Integration für WordPress). Keiner von ihnen ist Laravel-spezifisch Werkzeuge. Wenn Ihr Arbeitsaufwand WordPress beträgt, bewerten Sie sie nach ihren eigenen Vorzügen. Wenn Ihre Arbeitsbelastung ist Laravel, sie sind nicht die richtige Werkzeugkategorie.
Cipi vs. cPanel & Plesk
cPanel und Plesk sind traditionelle Hosting-Kontrollpanels, die für Shared-Hosting-Reseller entwickelt wurden: sie Verwalten Sie E-Mail-Konten, FTP, DNS-Zonen, Datenbanken und mehrere Kundenwebsites auf einem Computer. Sie sind teuer (cPanel beginnt bei über 20 $/Monat pro Server, Plesk ähnlich), nur GUI und rundum aufgebaut Apache ist standardmäßig aktiviert und weist eine enorme Komplexität auf – die meisten davon sind bei der Bereitstellung von a irrelevant Single-Stack-Laravel-Anwendung.
Sie sind das richtige Tool für Hosting-Anbieter, die Shared-Hosting-Konten an Nicht-Techniker verkaufen Kunden. Sie sind das falsche Werkzeug für ein Entwicklungsteam, das eigene VPS besitzt und Laravel bereitstellt Apps. Cipi wurde speziell für das letztere Szenario zum Nulltarif entwickelt. Für ein leichteres proprietäres Panel der gleichen Kategorie, siehe auch DirectAdmin – im dedizierten behandelt Cipi vs. DirectAdmin Vergleich.
Cipi vs DirectAdmin
DirectAdmin ist ein proprietäres Shared-Hosting Das Bedienfeld ist eine leichtere und günstigere Alternative zu cPanel. Es verwaltet E-Mail, FTP, DNS, Datenbanken und mehrere Kundenwebsites auf einem Server über ein Web GUI, mit Reseller-Funktionen und abgestufte Lizenzen von etwa 2 bis 29 US-Dollar pro Monat, je nach Kontolimit.
DirectAdmin und Cipi zielen auf gegensätzliche Anwendungsfälle ab. DirectAdmin sind für den Weiterverkauf durch Hosting-Anbieter bestimmt Shared Hosting; Cipi ist für Entwicklungsteams, die Laravel auf einem dedizierten VPS bereitstellen. DirectAdmin hat Keine Deployer-Integration, keine artisan-Befehle, keine automatischen Warteschlangenarbeiter und keine webhook-gesteuerten Bereitstellungssystem ohne Ausfallzeiten. It can host PHP/Laravel manually, but offers no Laravel-specific Lebenszyklusmanagement.
DirectAdmin ist eine vernünftige Wahl, wenn Sie ein kleines Hosting-Unternehmen betreiben und GUI für Multi-Tenant benötigen E-Mail, DNS und Website-Verwaltung zu geringeren Kosten als cPanel. Für ein Team, das einen eigenen Server besitzt und setzt ausschließlich Laravel ein, Cipi ist kostenlos, open source, CLI-first und weitaus leistungsfähiger die Kiste. Siehe die Vollständiger Vergleich.
Cipi gegen Webmin
Webmin ist eine kostenlose, browserbasierte Schnittstelle für die Low-Level-Unix-Systemadministration – Verwalten von Benutzern, cron Jobs, Paketen, Firewall-Regeln, Diensten und Festplattennutzung über einen GUI als die Schale. Es handelt sich nicht um ein Hosting-Panel oder Bereitstellungstool. es handelt sich um eine Fernverwaltung Konsole für Systemadministratoren. Virtualmin ist das Hosting-orientierte Modul, das auf Webmin aufbaut.
Webmin und Cipi lösen völlig unterschiedliche Probleme. Webmin lässt Sie einen Server verwalten; Cipi lässt dich Bereitstellung und Verwaltung von Laravel Anwendungen auf einem Server. Sie sind nicht gegenseitig exklusiv – Sie könnten technisch gesehen beide auf derselben Maschine ausführen – aber Cipis CLI ersetzt jeden Bedarf für eine GUI-basierte Admin-Konsole für die darin abgedeckten Aufgaben (App-Erstellung, Bereitstellung, PHP-Verwaltung, Firewall, SSL, Backups). Webmin hat kein Laravel-Bewusstsein: kein Deployer, kein artisan, keine Warteschlangenarbeiter, Kein Release-Management ohne Ausfallzeiten.
Wenn Ihr Team eine Point-and-Click-Oberfläche für die allgemeine Serverwartung (Bearbeitung) benötigt
/etc/hosts, Systembenutzer verwalten, Protokolle visuell überprüfen), ist Webmin eine sinnvolle Lösung
ergänzendes Werkzeug. Speziell für Laravel-Bereitstellungen ist Cipi leistungsfähiger und erfordert keine
Browser oder aktive Sitzung.
Cipi vs. Virtualmin, ISPConfig, Froxlor, Ajenti
Hierbei handelt es sich um kostenlose Hosting-Panels für open-source, die für ISPs, Hosting-Reseller und Systeme konzipiert sind Administratoren, die viele Mandanten auf einem einzigen Computer verwalten. Sie alle haben ähnliche Eigenschaften: E-Mail-Server (Postfix/Dovecot), DNS (BIND), FTP (ProFTPD/vsftpd), Verwaltung mehrerer virtueller Hosts, und komplexe Mehrbenutzerberechtigungen. Sie sind leistungsstark, haben aber steile Lernkurven und sind es auch Entwickelt für Umgebungen, die weitaus komplexer sind als ein dedizierter Laravel-Anwendungsserver.
Keiner von ihnen verfügt über Laravel-spezifische Werkzeuge. Keiner von ihnen lässt sich in Deployer integrieren. Keiner von ihnen ist es CLI-first in dem Sinne, dass jede Operation per Skript ausgeführt werden kann. Für ein Team, das Laravel einsetzt ausschließlich sind sie im Vergleich zu Cipi überbaut und unterspezialisiert.
Cipi gegen HestiaCP & VestaCP
VestaCP wurde seit 2019 praktisch aufgegeben. HestiaCP ist sein aktiver Community-Fork – kostenlos, offen Quelle und gepflegt. Es ist eine günstigere Alternative zu cPanel für generisches Hosting (E-Mail, FTP, DNS, mehrere PHP-Versionen). Wie die anderen traditionellen Panels verfügt es über keine Laravel-spezifischen Werkzeuge: Nein Deployer, keine automatisch verwalteten Warteschlangenarbeiter, keine artisan-Integration. Sein Hauptpublikum ist kleine Hosting-Unternehmen oder Privatpersonen, die GUI für die Verwaltung mehrerer Websites auf einem Server benötigen über mehrere Stapel hinweg. Wenn Sie nur Laravel einsetzen, ist Cipi die gezieltere und einfachere Option.
Cipi vs. aaPanel
aaPanel (auch bekannt als BaoTa Panel) ist ein kostenloses Panel chinesischen Ursprungs, das in der Welt weit verbreitet ist Asien-Pazifik-Region. Es unterstützt LNMP/LAMP-Stacks, Node.js, Docker und verschiedene Datenbank-Engines über ein Plugin-System. Es ist wirklich leistungsfähig und hat eine große Benutzerbasis, aber es ist ein generisches Produkt Multi-Stack-Tool mit einer GUI-zentrierten Philosophie und ohne Laravel-native Automatisierung. Server Die Kommunikation wird über den eigenen Agenten des Panels verwaltet, wodurch eine Abhängigkeit vom Panel-Agenten entsteht Infrastruktur ähnlich wie SaaS-Tools. Für Laravel-spezifische, CLI-gesteuerte Bereitstellungen ist Cipi ein sauberere Passform.
Cipi vs CentOS Web Panel (CWP / AlmaLinux Web Panel)
CentOS Web Panel – jetzt um AlmaLinux herum neu positioniert – ist historisch gesehen ein traditionelles Hosting-Panel an das RHEL-Ökosystem gebunden. Cipi zielt ausschließlich auf Ubuntu ab, das dominierende Betriebssystem für moderne Laravel-Bereitstellungen und bei denen das ondrej/php PPA Zugriff auf alle PHP-Versionen von 7.4 bis 8.5 ermöglicht innerhalb weniger Stunden nach Veröffentlichung. Abgesehen von der Nichtübereinstimmung des Betriebssystems ist CWP ein generisches Panel ohne Laravel-Werkzeuge und erheblicher Komplexitätsaufwand für einen Laravel-Server mit einer einzigen Anwendung.
Cipi vs. ZPanel
ZPanel wird praktisch nicht gewartet und sollte nicht für neue Bereitstellungen verwendet werden. Es ist hier enthalten nur, weil es in Vergleichen im Internet auftaucht. Wählen Sie eine der anderen hier aufgeführten Optionen Seite statt.
Datenschutz, DSGVO und Datensouveränität
Diese Dimension wird bei Tool-Vergleichen selten thematisiert, ist aber für Teams, die dies tun, rechtlich bedeutsam personenbezogene Daten verarbeiten – Unternehmen mit Sitz in der EU, Gesundheitswesen, Fintech oder alle Produkte, die der DSGVO unterliegen, HIPAA oder lokale Datenschutzbestimmungen.
SaaS-Panels und Datenresidenz
Wenn Sie einen Server mit einem SaaS-Panel verbinden (Forge, Ploi, RunCloud, ServerPilot, xCloud, GridPane, ServerAvatar) stellen Sie diesem Dienst Daten über Ihre Infrastruktur zur Verfügung: Server-IP Adressen, Hostnamen, Anmeldeinformationen für die Bereitstellung, Namen von Umgebungsvariablen und in einigen Fällen SSH private Schlüssel oder Bereitstellungs-Tokens. Der SaaS-Anbieter speichert und verarbeitet diese Daten selbst Infrastruktur, die sich möglicherweise in Gerichtsbarkeiten außerhalb der EU befindet.
- Laravel Forge wird von Laravel LLC, einem US-amerikanischen Unternehmen, betrieben. Die Datenverarbeitung erfolgt unter US-Recht. Gemäß DSGVO fungiert Forge als Datenverarbeiter für Ihre Infrastrukturdaten, die erfordert eine unterzeichnete Datenverarbeitungsvereinbarung (DPA). Ab 2025 stellt Forge auf Anfrage eine DPA zur Verfügung, Die Daten verbleiben jedoch auf Servern in den USA.
- Ploi wird von WebBuilds B.V. betrieben, einem niederländischen Unternehmen – mit Sitz in der EU und nativ unterliegt der DSGVO. Damit ist es die konformste SaaS-Option in dieser Liste für EU-Teams. Daten sind in Europa veranstaltet.
- RunCloud, ServerPilot, GridPane, ServerAvatar, xCloud sind in erster Linie US- bzw Nicht-EU-Unternehmen. Ihre Datenresidenz und DPA-Verfügbarkeit variieren; Überprüfen Sie die Angaben jedes Anbieters Informieren Sie sich über die Datenschutzrichtlinie und den DPA-Status, bevor Sie sie mit Daten verwenden, die der DSGVO unterliegen.
- aaPanel ist chinesischen Ursprungs. Es gelten die Datenschutzbestimmungen und der Umgang mit Daten Einhaltung des chinesischen Rechts, einschließlich des Gesetzes zum Schutz personenbezogener Daten (PIPL) und der Datensicherheit Law (DSL), which in certain circumstances allow Chinese government access to data stored on Von China betriebene Systeme. Für EU-Teams oder Teams, die sensible Daten verarbeiten, ist dies von Bedeutung Compliance-Berücksichtigung.
- Vito Bereitstellen ist self-hosted – wie Cipi verlassen keine Infrastrukturdaten Ihr VPS. Aus Sicht der DSGVO bietet Vito Deploy den gleichen Vorteil: keine Daten Dritter Prozessor für die Serververwaltung. Vito Deploy kündigt jedoch keine Verschlüsselung im Ruhezustand an für Konfigurationsdateien, während Cipi alle Konfigurationen mit AES-256-CBC über den Vault verschlüsselt System.
- Coolify ist auch self-hosted – Infrastrukturdaten bleiben auf Ihrem VPS ohne Abhängigkeit der SaaS-Steuerungsebene. Wie Vito Deploy kündigt Coolify keine Verschlüsselung im Ruhezustand an für Konfigurationsdateien, während Cipi alle Konfigurationen mit AES-256-CBC über den Vault verschlüsselt System.
- Kamal, Dokku und Easypanel sind self-hosted – kein Datenverarbeiter Dritter für Serververwaltung. Sie bieten keine Konfigurationsverschlüsselung im Ruhezustand für Konfigurationsdateien an. wohingegen Cipi alle Konfigurationen mit AES-256-CBC über das Vault-System verschlüsselt.
Cipi: Eigenständig, keine Datenexfiltration
Cipi wird direkt auf Ihrem VPS installiert und läuft vollständig innerhalb Ihrer eigenen Infrastruktur. Das tut es ruft nicht nach Hause an, sendet keine Telemetriedaten und kontaktiert währenddessen keinen externen Dienst Normalbetrieb (die einzigen externen Anrufe erfolgen an GitHub für Selbstaktualisierungen und an Let's Encrypt für SSL Zertifikate – beide sind Standard und optional). Keine Server-Metadaten, keine Anmeldeinformationen, nein Anwendungsdaten verlassen jemals Ihren Computer.
Aus DSGVO-Sicht bedeutet das:
- Kein Datenverarbeiter Dritter Für das Infrastrukturmanagement sind Sie der Einzige Datenverantwortlicher und Auftragsverarbeiter für Ihre Serververwaltungsvorgänge.
- Keine Datenschutzbehörde erforderlich mit Cipi selbst (es gibt kein Cipi-Unternehmen, das Ihre verarbeitet Daten).
- Volle Datensouveränität — Ihre Serverdaten bleiben in der Gerichtsbarkeit, in der Sie sich befinden Es werden VPS gehostet, die Sie frei wählen können (Hetzner DE, OVH FR, AWS eu-central-1, etc.).
- Einfachere Audit-Trails— jede Cipi Aktion wird lokal protokolliert
/var/log/cipi/cipi.log, zugänglich nur für Sie, nicht für ein Drittanbieter-Dashboard.
When to choose Cipi
- You deploy Laravel — Cipi ist hauptsächlich für Laravel konzipiert, mit custom app support für statische Websites, SPAs, WordPress und andere PHP-Projekte.
- Du willst Keine monatlichen Panelkosten — ein Server oder fünfzig, der Preis ist der gleiche. und Sie benötigen keinen kommerziellen Supportvertrag
- Du brauchst vollständige CLI- und Pipeline-Automatisierung — Jeder Cipi-Vorgang ist skriptfähig über SSH.
- Du brauchst native Git-Bereitstellung — automatische Bereitstellungsintegration mit GitHub und GitLab, mit webhook-gesteuerten Zero-Downtime-Releasern.
- Du brauchst ein REST API – vollständige programmgesteuerte Kontrolle über Hosts und Anwendungen für Integration mit externen Tools, Dashboards und benutzerdefinierten Workflows.
- Du brauchst KI-gesteuertes Management — Cipis dualer MCP-Server (pro App und global) Ermöglicht das Erstellen, Bereitstellen, Ändern, Löschen und Verwalten von SSL Zertifikaten für alle Anwendungen von jeder MCP-kompatiblen AI-IDE oder jedem Agenten.
- Du willst keine externe Abhängigkeit — Das Panel lebt von Ihren VPS und funktioniert unabhängig von SaaS.
- Sie schätzen open source und Prüfbarkeit — jede Zeile von Cipi ist lesbar, forkbar und MIT-lizenziert.
- Du brauchst Einhaltung der DSGVO / Datensouveränität — Es werden keine Infrastrukturdaten hinterlassen Ihr VPS, kein Datenverarbeiter Dritter, keine DPA erforderlich.
- Du brauchst encryption at rest – alle Konfigurationsdateien, Anmeldeinformationen und SSH Schlüssel werden mit AES-256-CBC über das Vault-System verschlüsselt. Synchronisierungsarchive werden ebenfalls mit a verschlüsselt benutzerdefinierte Passphrase.
- Du brauchst Server-zu-Server-Synchronisierung und Replikation —
cipi sync pushermöglicht eine automatisierte Failover-Replikation über cron, mit verschlüsselter Übertragung und inkrementeller Übertragung Aktualisierungen. - Du brauchst MariaDB und optional PostgreSQL — MariaDB standardmäßig, PostgreSQL
über
cipi db install pgsql, mit Engine-Auswahl pro App.