La historia de Cipi

Cipi fue creado por Andrea Pollastri, desarrollador de software desde 2005 especializado en Laravel, administración de sistemas y ciberseguridad, con experiencia en empresas como Docebo y Museo. Creó Cipi a partir de una necesidad práctica: una forma rápida y programable de aprovisionar e implementar Laravel aplicaciones por su cuenta VPS, sin entregar el control a un panel SaaS. Lo que empezó como un herramienta privada se convirtió en un proyecto open-source que creció a más de 1000 estrellas GitHub y cientos de Implementaciones activas en todo el mundo. He aquí un breve relato de cómo evolucionó a lo largo de seis años y cinco versiones principales.

v0.1 junio 2019

la idea

Una colección de scripts de shell para automatizar las partes tediosas de configurar un Laravel servidor en un nuevo Ubuntu VPS - Nginx, PHP, MariaDB, Supervisor. Sin interfaz de usuario web, sin paquete. Simplemente golpea.

v1.x junio 2019

Primera versión: panel Laravel

Los scripts de shell estaban envueltos en un Laravel aplicación web actuando como un panel de control del servidor. Los usuarios pueden crear aplicaciones, administrar implementaciones y configurar Nginx a través de una interfaz de usuario del navegador alojada en el mismo servidor. El proyecto fue publicado el GitHub y Rápidamente atrajo el interés de la comunidad Laravel.

v2.x mayo 2020

Crecimiento de funciones

Un año de iteración rápida agregó configuración SMTP, copias de seguridad de bases de datos locales, PHP-FPM correcciones de permisos, administración de servicios del servidor y restablecimiento de contraseña de root. La serie v2 alcanzó la versión 2.4.9 en docenas de versiones de parches, estableciendo Cipi como una opción estable para anfitrión de un equipo pequeño Laravel.

v3.0 marzo 2021

El gran salto: API, PHP 8, interfaz de usuario en tiempo real

Construido sobre Laravel 8, v3 introdujo una versión completamente documentada DESCANSO API (Arrogancia / OA), PHP 8 soporte, CPU/RAM en tiempo real gráficos, un editor Cronjob, administración Supervisor, un administrador de repositorio GitHub, Nodo 15, Composer 2 y autenticación JWT. Cipi ahora podría administrar el mismo servidor en el que se ejecutaba. el El proyecto alcanzó 1.000 GitHub estrellas.

v3.1 diciembre 2021

La última interfaz de usuario web y una pregunta

PHP 8.1 se convirtió en la versión predeterminada. El nodo se actualizó a v16, Certbot se actualizó y se corrigió el manejo de alias de dominio. La serie v3.1.x fue la más lanzamiento pulido de la era de la interfaz de usuario web y muchos equipos lo mantuvieron funcionando en producción durante años.

También fue la versión que generó una pregunta más difícil: era un control basado en navegador ¿El panel sigue siendo la interfaz correcta? Los flujos de trabajo de desarrollo modernos se habían movido hacia SSH, canalizaciones CI/CD, GitOps y, cada vez más, agentes de IA que podrían orquestar infraestructura a través de comandos de shell. Una interfaz de usuario web requería autenticación, una ejecución Laravel proceso y una base de datos solo para emitir una implementación. Un CLI no necesitaba nada de eso. el La respuesta dio forma a todo lo que vino después.

v4.x marzo 2026

La reescritura: CLI-primero, Laravel-exclusivo

Después de años de mantener una aplicación web Laravel completa como plano de control, v4 hizo la decisión más audaz hasta el momento: eliminar la interfaz de usuario web por completo. Cipi se convirtió en puro Herramienta CLI operada a través de SSH. El alcance también se redujo de PHP genérico a Laravel exclusivamente, permitiendo que cada parte de la pila se optimice para uno marco. MySQL fue reemplazado por MariaDB 11.4, git pull fue reemplazado por Lanzamientos de implementación sin tiempo de inactividad, claves de implementación compartidas se convirtió en por aplicación ed25519 llaves, y S3 copias de seguridad automatizadas y El soporte nativo webhook para GitHub y GitLab se agregó desde el primer día. v4 también introducido un completo DESCANSO API para la gestión programática de hosts y aplicaciones, integración nativa con GitHub y GitLab git providers, a groundbreaking servidor dual MCP arquitectura: una por aplicación y otra global: permite una gestión completa de la infraestructura impulsada por IA directamente desde cualquier Agente de IA o IDE compatible con MCP, sincronización de servidor cifrado para migrar aplicaciones entre instancias VPS y una función integrada base de datos anonimizador para exportaciones de datos seguras según el RGPD.

El registro de cambios completo v4 está disponible en GitHub Lanzamientos. Notables finales de la v4: 4.8.1cipi self-update ya no estancado en Migración 4.7.16 (sed choque delimitador con || true); actualizaciones de versiones inferiores a 4.7.16 (p. ej. 4.7.14 → 4.8.x) completar nuevamente. 4.8.0bases de datos multimotor (MariaDB activado 3306 + opcional PostgreSQL activado 5432): cipi db install pgsql / uninstall, cipi db default, cipi db engines, y --engine=mariadb|pgsql en crear/listar/eliminar/copia de seguridad/restaurar/contraseña; cipi app create --engine=pgsql (mensaje interactivo para Laravel aplicaciones); cipi www para alias www/apex y redireccionamientos 301 canónicos (add, force-to-root, force-from-root, clear, status); cipi ssl force vuelve a aplicar HTTP→HTTPS redireccionamiento sin reemisión; cipi alias add|remove vuelve a aplicar SSL vía certbot install --redirect entonces HTTPS no se elimina (migración 4.8.0). 4.7.23cipi help es un índice corto por área; lleno listas viven en cipi help <topic> o cipi help all. 4.7.20–4.7.22cipi smtp Correcciones de AppArmor/setgid (sistema /etc/msmtprc solamente; legado /etc/cipi/.msmtprc eliminado). 4.7.19 — implementar SSH ~/.ssh modo 700; cipi app delete purga usuarios/hogares huérfanos. 4.7.15–4.7.18 — Panel API y cipi db list en Ubuntu 25.10+ / 26.04: sudo-rs-compatible /etc/sudoers.d/cipi-api (cipi db restore *), solo lectura /etc/cipi guardias (sin inicio chmod cuando la raíz es ro remontado; arreglos HTTP 503: chmod … Read-only file system), API PHP-FPM open_basedir incluye /usr/local/bin/ para iniciar sesión ayudantes, bases de datos vacías enumeradas a través de information_schema.schemata, y Surgieron errores vault/MariaDB en lugar de una tabla en blanco. 4.7.14cipi backup run La puesta en escena ahora está predeterminada en /var/tmp (disco) en lugar de /tmp (a menudo un pequeño tmpfs respaldado por RAM), por lo que las copias de seguridad de aplicaciones grandes ya no falla cuando tmpfs se llena; anular con tmpdir en backup.json (a través de cipi backup configure) o CIPI_BACKUP_TMPDIR. 4.7.13 — comprobación semanal del parche de seguridad PHP: PHP paquetes están excluidos de unattended-upgrades (administrado por Cipi); cipi php upgrade corre apt-get update y --only-upgrade en todos los instalados php* / libphp* paquetes, reinicios afectados por grupos de PHP-FPM y correos electrónicos cuando Se aplicaron actualizaciones (php_upgrade disparador). Crontab raíz: domingo 03:30 vía cipi-cron-notify; registro: /var/log/cipi/php-upgrade.log (migración 4.7.13). 4.7.12 Se corrigió la inyección de SQL en cipi db comandos (validate_db_name()) y PHP inyección de código mediante cipi app create --repository= / --branch= y cipi app edit (validate_git_branch() / validate_git_repository() antes de que se escriban los valores deploy.php; no se requiere migración). el 4.7.x serie introdujo la opción panel de control web (cipi gui, 4.7.0), movido cipi/gui a su propio repositorio GitHub (4.7.5), y envió GUI endurecimiento más cipi app logs read a través de 4.7.11 (configuración posterior a la instalación guía para el Panel API y Web GUI). 4.6.7 corrige instalaciones nuevas cuando unattended-upgrades mantiene el bloqueo apt (espera hasta 300 segundos a través de DPkg::Lock::Timeout, cipi_wait_for_dpkg_lock para el sury llavero, migración 4.6.7 para servidores existentes). 4.6.6 arregla fresco se instala en Ubuntu 26.04 cuando MariaDB.org y PHP repositorios de terceros no tener resolute suite todavía (sondeo unificado APT a través de lib/php-apt.sh). 4.6.3–4.6.5 agregado granular cipi notifications, actualizaciones del panel nocturno API, habilidades de tokens canónicos para cipi api token createy correcciones de confiabilidad de actualización automática. 4.6.2 agrega cambio de nombre de dominio principal vía cipi app edit --domain= (promueve el nuevo dominio, mueve el antiguo dominio primario) a alias, actualiza Nginx, APP_URL, webhooks y Let's Encrypt cuando aplicable). El paquete del panel API (cipi/api) está en 1.20: aplicación .env / Composer auth.json / Artisan / whitelisted app run / structured deploy-config (requires Cipi 5.0.3+), cabina del servidor: PHP instalación/predeterminado, claves SSH, servicios, SMTP, comprobaciones de estado, lista blanca de IP (requiere Cipi 5.0.6+, API 1.15+), opcional Laravel Octane al crear la aplicación (octane / octane_port, 1.13+), bases de datos multimotor y www redirecciones (1.12+), GET /api/status, MCP herramientas para sondeo de trabajos (JobShow), registros de aplicaciones y paneles, Artisan y monitoreo del servidor (ServerStatus, ServiceList), más mcp-access-sólo autorización en /mcp y registro de producción redacción. Instalaciones nuevas a través de setup.sh aceptar Ubuntu 24.04 o 26.04 únicamente (exacto VERSION_ID fósforo; se rechazan las liberaciones provisionales). 4.6.1 elevó el piso Composer para 2.10.1+ en instalación y self-update. Lanzamientos 4.5.10–4.5.12 configuración fija el Ubuntu 26.04 (nginx sites-available diseño, MariaDB.org y PHP APT sondeo con paquetes.sury.org cuando Launchpad no tiene suite). 4.5.9 añadido suspensión / reactivación de la aplicación (toma una aplicación fuera de línea detrás de una página de mantenimiento genérica HTTP 503 sin eliminarla), conectado a el servidor REST API, MCP y el módulo WHMCS. v4.5.6–4.5.7 reemplazó Redis con Valkey, la bifurcación open-source con licencia BSD, con una migración automática y autorreparable Redis → Valkey activada self-update. v4.5.5 agregó el global cipi domains mapa (cada dominio y alias en todas las aplicaciones en una tabla) y un ll alias de shell para usuarios de la aplicación. v4.5.4 incluido Desplegador 8, por lo que las nuevas instalaciones PHP están restringidas a 8.3, 8.4 y 8.5 (con una protección de tiempo de implementación para aplicaciones aún ancladas a versiones anteriores). También se agregaron lanzamientos de puntos recientes HTTP autenticación básica para aplicaciones (cipi basicauth enable/disable/status, 4.5.2) y endurecido el panel API contra el restablecimiento del permiso de actualización automática que provocó interrupciones HTTP 500(4.5.3).
v4.7 julio 2026

El GUI regresa, esta vez, opcional

Eliminar la interfaz de usuario web en v4 fue la decisión correcta: hizo que Cipi fuera ágil, programable y Nativo de IA. Pero la cuestión de la era v3.1 nunca se resolvió del todo: algunos equipos y Las agencias realmente querían un panel de navegador, para ellas y para sus clientes. v4.7 respondió sin retroceder en un solo principio: un opcional panel de control web, instalado con un comando (cipi gui <domain>) y eliminado con la misma facilidad. es un separado Laravel 12 paquete (cipi/gui) que habla con sus servidores a través del mismo REST API - un delgado capa visual, no un nuevo plano de control. Instálalo si lo deseas; omítelo y Cipi es exactamente el CLI puro que era en la v4. La instalación predeterminada aún no incluye ninguna superficie web en todos. Ver el Panel de control documentos.

v4.8 agosto 2026

Bases de datos multimotor y redirecciones www

v4.8 mantiene MariaDB como valor predeterminado nativo al agregar opcional PostgreSQL como motor de primera clase: instálelo con cipi db install pgsql, elige por aplicación con --engine=pgsqly gestionar ambos a través del mismo cipi db superficie. canónico www ↔ ápice redirige la tierra como cipi www, y cipi ssl force restaura HTTP→HTTPS redirecciones sin reemitir certificados. Los cambios de alias ya no eliminan HTTPS. El panel API (1.12 y web GUI reflejar estas capacidades (engine en aplicaciones/bases de datos, puntos finales www, ssl/force). Ver cipi bases de datos, cipi www, y cipi ssl.

v5.x agosto 2026

Laravel Octane, Horizon, Reverb y operaciones de producción

v5 convierte a Cipi en el Laravel hosting CLI más profundo hasta el momento. Opcional Laravel Octane (FrankenPHP) se ejecuta junto con las aplicaciones clásicas PHP-FPM en el mismo servidor - crear con cipi app create --octane, convertir cualquier existente Laravel aplicación con cipi app convert --to=octane|fpmy deja que Nginx proxy_pass a un proceso Octane administrado por Supervisor mientras los activos estáticos permanecen en el disco. El panel API (1.14) y web GUI exponer Octane crear más no interactivo .env / auth.json / Artisan / app-run / deploy-config (Cipi 5.0.3+). primera clase Laravel Horizon (cipi worker horizon, Laravel Reverb cipi app reverb, programador CLI, compilaciones de nodos durante la implementación, clonación de aplicaciones para preparación, instantáneas de base de datos previas a la implementación, límites de recursos por aplicación, Cloudflare DNS-01/comodín SSL y HTTP controles de salud completan el lanzamiento. Ver Laravel Octane, ejecución de la aplicación, trabajadores / Horizon, y SSL DNS-01.

Lo último: 5.0.18 — arreglar Panel GUI HTTP 500 después cipi gui upgrade / soft update (cipi/gui Composer enlace simbólico fuera de PHP-FPM open_basedir; La migración repara los paneles existentes o ejecuta cipi gui fix-permissions). 5.0.17cipi self-update ya no aparece atascado en "Descargando cipi/gui…” (curl/Composer cerrar estándar). 5.0.16 — panel confiable GUI actualización durante cipi self-update (Instalación de Packagist/tarball en lugar de bloquear el clon Composer VCS en cipi/gui). 5.0.15 - misma solución para cipi/api actualización suave. 5.0.14 — cronometrado Composer/GitHub guardias, detección correcta de la unidad systemd, más segura cipi db engines salida. 5.0.6cipi api ip-whitelist, SMTP no interactivo, salud/PHP/SSH/servicio JSON, webhook recrear, panel expandido API sudoers. Panel API 1.20 (cabina del servidor: PHP predeterminado, SSH, servicios, SMTP, salud, lista blanca de IP desde 1.15) y el web GUI exponer las mismas superficies. 5.0.3 — no interactivo .env / auth.json, en la lista blanca cipi app run, estructurado deploy-config. Registro de cambios completo: CAMBIOLOG.md.

Modelo de seguridad

Endurecimiento SSH

Durante la instalación, Cipi crea grupos cipi-ssh y cipi-apps y aplica la siguiente arquitectura SSH:

Usuario Acceso Método
root bloqueado PermitRootLogin no
cipi solo llave grupo cipi-ssh, PasswordAuthentication no globalmente
usuarios de la aplicación usuario + contraseña grupo cipi-apps, Match Group cipi-appsPasswordAuthentication yes

sshd_config usos AllowGroups cipi-ssh cipi-apps en lugar de AllowUsers. Los usuarios de la aplicación pueden conectarse con ssh myapp@server-ip y el contraseña generada en la creación de la aplicación. El acceso de administrador se realiza a través de una clave pública como cipi. Claves SSH se manejan con cipi ssh list / add / remove — ver Clave SSH Gestión.

Gestión de claves SSH y notificaciones

Claves autorizadas para el cipi El usuario se puede gestionar a través de CLI con seguridad incorporada: validación de formato, prevención de duplicados, protección de la sesión actual y protección de la última clave para evitar el bloqueo. Cuando se configura SMTP, cada adición, eliminación o cambio de nombre de clave genera un correo electrónico alerta con nombre de host, IP, huella digital, marca de tiempo y recuento de claves restantes. Cambiar el nombre de las alertas también incluya el nombre de clave antiguo y nuevo.

Prevención de escalada de privilegios

Los usuarios de la aplicación tienen restringido el uso su escalar privilegios a root o el cipi cuenta. Esto se aplica a través de pam_wheel.so group=sudo, garantizando que sólo los miembros de lasudo grupo puede cambiar de usuario.

Endurecimiento de sudor

el www-data usuario (utilizado por Nginx y PHP-FPM) tiene su sudoers acceso restringido a una lista blanca de comandos explícita en lugar de un patrón comodín. Sólo lo específico/usr/local/bin/cipi Se permiten los subcomandos requeridos por API. Esto evita www-data ejecutar comandos arbitrarios incluso si la aplicación web está comprometido.

API lista blanca de comandos

Cipi API valida cada comando CLI contra una lista blanca interna antes de ejecutarlo a través de sudo. Los comandos que no están en la lista blanca se rechazan, lo que impide la inyección de comandos. a través de la capa API.

Aislamiento de usuario

Cada aplicación se ejecuta bajo su propio usuario de Linux con chmod 750 en el directorio de inicio. Ninguna aplicación puede leer los archivos de otra aplicación. PHP-FPM ejecuta el grupo de cada aplicación como usuario de la aplicación con su propio socket Unix.

PHP open_basedir

open_basedir está configurado por grupo de FPM para restringir PHP al directorio de inicio de la aplicación. Incluso si una aplicación está comprometida, PHP no puede acceder al sistema de archivos fuera de su hogar.

Aislamiento de base de datos

Cada aplicación tiene su propia base de datos y usuario (MariaDB por defecto; opcional PostgreSQL desde v4.8.0) con privilegios restringidos a esa base de datos únicamente. Una aplicación comprometida no puede leer ni escribir la base de datos de otra aplicación.

Claves de implementación SSH por aplicación

Cada aplicación obtiene su propio par de claves SSH ed25519. Una clave de implementación comprometida solo afecta a un repositorio: no todas las aplicaciones en el servidor.

Webhook seguridad

Los webhooks GitHub se verifican mediante firmas HMAC-SHA256. Los webhooks GitLab utilizan comparación de tokens. el El controlador webhook en cipi-agent devuelve 200 inmediatamente y escribe un archivo de bandera: se ejecuta el implementador por separado como usuario de la aplicación sin privilegios elevados.

Cifrado de configuración (Vault)

Todos los archivos de configuración Cipi — server.json, apps.json, databases.json, backup.json, smtp.json, api.json - son cifrado en reposo usando AES-256-CBC a través del incorporado Sistema de bóveda. Una clave maestra por servidor (/etc/cipi/.vault_key, chmod 400) garantiza que incluso si un atacante obtiene acceso de lectura al sistema de archivos, los archivos de configuración que contienen Las contraseñas de la base de datos, los tokens API y las credenciales no se pueden leer sin privilegios de root. Ver Bóveda y cifrado para la arquitectura completa.

Archivos de sincronización cifrados

Al transferir aplicaciones entre servidores a través de cipi sync, todo el archivo - incluyendo .env archivos, claves SSH, volcados de bases de datos y configuración: está cifrado con AES-256-CBC usando una frase de contraseña proporcionada por el usuario. Los archivos utilizan el .tar.gz.enc extensión y no se puede leer sin la frase de contraseña. Esto protege los datos confidenciales tanto en reposo (en disco) como en en tránsito (durante la transferencia rsync/scp). Ver Sincronizar para más detalles.

Retención de registros compatible con GDPR

Cipi impone la rotación automática de registros: los registros de aplicaciones y seguridad se conservan durante 12 meses, mientras que HTTP/registros de navegación (que contienen direcciones IP (datos personales según el RGPD) se conservan para 90 días. Esto satisface el principio de minimización de datos del RGPD y al mismo tiempo conserva suficiente historial para pistas de depuración y auditoría. Ver Retención de registros por completo política.

Notificaciones de autenticación y claves

Cipi monitorea eventos de autenticación privilegiada a través de PAM (pam_exec.so) y envía alertas por correo electrónico en tiempo real cuando un usuario asciende a través de sudo o su, o cuando root/sudoers log in via SSH. SSH login notifications include the key fingerprint and comment (resolved by matching the /var/log/auth.log huella digital contra authorized_keys), para que pueda identificar inmediatamente qué clave se utilizó para acceder a la servidor. También se envían alertas por correo electrónico cuando se agregan, eliminan o cambian de nombre claves SSH en el cipi usuario y cuándo se crean, editan o eliminan aplicaciones. Las notificaciones incluyen detalles contextuales (nombre de usuario, TTY, IP de origen, huella digital, comentario clave, recuento de claves) y ejecutar de forma asíncrona para evitar retrasos en el inicio de sesión. Todos los eventos también se registran en /var/log/cipi/events.log independientemente de SMTP. Las alertas de correo electrónico requieren SMTP configurado: De lo contrario, falla silenciosamente. VerNotificaciones por correo electrónico para la configuración.

Sin panel web por defecto

Una instalación predeterminada Cipi no tiene interfaz web, ni superficie de ataque desde un panel de administración, y todo La gestión se realiza a través de SSH como cipi usuario usando el cipi CLI. el panel de control web es estrictamente opcional: instálelo sólo si desea un navegador tablero. Cuando lo hace, se ejecuta como una aplicación aislada, self-hosted Laravel confinada con open_basedir; déjelo fuera y no habrá ninguna superficie web.

Nginx host virtual predeterminado

El host virtual predeterminado Nginx utiliza un rewrite regla para servir una página mínima de "Servidor activo" para todas las solicitudes a dominios no configurados o acceso IP directo. Este comodín confiable evita que Nginx exponga su número de versión en las páginas de error predeterminadas.

Red

UFW bloquea todos los puertos de forma predeterminada excepto 22, 80 y 443. Fail2ban monitorea SSH con prohibición progresiva: una prohibición base de 24 horas que se duplica con cada infracción repetida (7 días cap), con solo 3 reintentos permitidos antes de una prohibición. Un dedicado recidive capturas en la cárcel Infractores reincidentes: 3 prohibiciones en 24 horas desencadenan un bloqueo de 7 días. uso cipi ban list y cipi ban unban para inspeccionar y gestionar las prohibiciones del CLI.

Actualizaciones automáticas de seguridad del sistema operativo

Cipi habilita actualizaciones desatendidas durante la instalación, por lo que el Ubuntu subyacente El sistema aplica parches de seguridad automáticamente, sin ninguna intervención manual. Sólo las actualizaciones clasificadas por seguridad se instalan sin supervisión; Las actualizaciones de versiones principales requieren explícitamente confirmación. PHP paquetes están excluidos desde actualizaciones desatendidas y administradas por Cipi en lugar: desde v4.7.13, cipi php upgrade aplica parches de seguridad a cada versión PHP instalada bajo demanda o semanalmente (domingo 03:30). Ver PHP gestión.

Puedes verificar y gestionar la configuración en cualquier momento:

fiesta
# check unattended-upgrades status
$ systemctl status unattended-upgrades

# view the upgrade log
$ cat /var/log/unattended-upgrades/unattended-upgrades.log

# force an immediate unattended upgrade run
$ unattended-upgrade --debug --dry-run
Se realizan reinicios automáticos después de las actualizaciones del kernel. deshabilitado por defecto evitar tiempo de inactividad inesperado. Si una actualización del kernel requiere reiniciar, verá un aviso cuando inicie sesión vía SSH. Programe el reinicio en una ventana de mantenimiento conveniente con sudo reboot.

¿Por qué no locales?

Cipi es un aprovisionador de servidores de producción. Está diseñado para convertir un Ubuntu VPS nuevo en un host Laravel en vivo y con acceso a Internet; no para ejecutarlo en su computadora portátil, dentro de un Docker local contenedor, o detrás de una NAT doméstica.

Esto es explícito en el requisitos y no es un error o característica faltante. Cipi necesita un servidor que sea:

  • Accesible desde la Internet pública — con una dirección IPv4 pública enrutable, no oculto detrás de NAT (enrutador doméstico, firewall corporativo o niveles de nube solo NAT)
  • Ejecutándose en hardware real o KVM completo – no en virtualización de kernel compartido (OpenVZ, LXC) o tiempos de ejecución de contenedores de escritorio que emulan una máquina virtual Linux en su máquina
  • Accesible en los puertos 22, 80 y 443 — Let's Encrypt HTTP validación, Nginx vhosts y flujos de trabajo de implementación SSH asumen que el tráfico entrante puede llegar al host

No compatible con la dockerización local

Cipi no es compatible con entornos dockerizados locales. Herramientas como Docker Desktop, OrbStack, Colima y tiempos de ejecución similares le brindan una máquina virtual Linux detrás de NAT en su Mac o Máquina con Windows: sin IP pública, sin enrutamiento entrante desde Internet y, a menudo, con un kernel compartido debajo del capó. El instalador Cipi puede finalizar, pero el resultado no es un servidor de producción:

  • SSL no funcionará — Certbot no puede completar la validación Let's Encrypt cuando No se puede acceder al host en el puerto 80 desde Internet.
  • Los dominios no se resolverán — no hay ningún punto final público al que DNS apunte
  • Implementación y webhook flujos interrumpidos — Proveedores de Git, ejecutores de CI y externos. los servicios no pueden llegar a una máquina virtual local con NAT
No instale Cipi dentro de Docker, OrbStack, WSL o una máquina virtual local esperando que funcione pila de producción. Utilice un VPS real: incluso una instancia de 4 € al mes es suficiente para el desarrollo y puesta en escena.

Restricción estándar de la industria

Ningún aprovisionador de servidores de producción admite entornos locales con NAT. Paneles comerciales y Las herramientas open-source requieren un host público accesible a Internet; así es como SSL, dominio el enrutamiento y la implementación remota de canalizaciones funcionan. Cipi sigue la misma regla.

La diferencia es lo que hace Cipi noPregunte por: sin demonio agente propietario, sin dedicado puerto de salida a un panel de control externo y sin cuenta de nube obligatoria. Cipi se ejecuta completamente en su servidor: ingresa SSH y usa CLI. El requisito de Internet pública tiene que ver con la topología de la red, no se trata de vincularlo a un proveedor de SaaS.

Qué usar localmente en su lugar

Para desarrollo local Laravel, utilice Laravel Navegar, Laravel rebaño, o un simple composer install con php artisan serve. Proporcione un VPS barato con Cipi cuando necesite una puesta en escena real o entorno de producción.

¿Por qué MariaDB?

MariaDB es el predeterminado motor de base de datos en cada servidor Cipi (puerto3306). desde v4.8.0 También puedes instalar opcional. PostgreSQL (cipi db install pgsql, puerto 5432) y elige un motor por aplicación o base de datos; consulte cipi bases de datos y ¿Por qué PostgreSQL?. MariaDB sigue siendo el valor predeterminado correcto para la mayoría Aplicaciones Laravel: SQL familiar compatible con MySQL, rendimiento sólido y listo para usar y un modelo de licencia eso sigue siendo simple para la producción self-hosted.

Rendimiento que importa en la producción

MariaDB está diseñado para cargas de trabajo web de alta concurrencia: exactamente el patrón que generan las aplicaciones Laravel (muchas consultas breves, pérdida de conexiones desde PHP-FPM, lecturas y escrituras mixtas).

  • Optimizador de consultas avanzado — unir mejor la planificación y las decisiones basadas en costes que clásico MySQL para consultas de aplicaciones típicas, lo que a menudo significa menos análisis completos y menor Latencia bajo carga.
  • Grupo de subprocesos nativos — disponible en la edición comunitaria, por lo que el servidor maneja muchas conexiones simultáneas de manera más eficiente que un modelo de un subproceso por conexión cuando PHP-FPM picos.
  • InnoDB sintonizado para su VPS — Cipi conjuntos innodb_buffer_pool_size desde la RAM del servidor (256 M en hosts de 1 GB, hasta 4 GB en 16 GB+ máquinas), por lo que los datos activos permanecen en la memoria sin privar a Nginx o PHP.
  • Valor predeterminado ajustado para Laravel — la mayoría de las aplicaciones necesitan un almacén relacional rápido, no exótico extensiones. MariaDB ofrece eso con bajos gastos operativos en una sola caja Ubuntu.

Menos dolores de cabeza por las licencias

Elegir MariaDB evita la ambigüedad que rodea a Oracle MySQL en el ámbito comercial y de redistribución. escenarios, especialmente cuando envía productos, aloja aplicaciones de clientes o ejecuta infraestructura para una empresa.

  • Servidor comunitario GPL puro — MariaDB El servidor es GPL; no hay doble licencia bifurcación empresarial del motor central que debe navegar solo para cumplir con las normas.
  • Sin Oracle MySQL CLA / laberinto de doble licencia — no dependes de Oracle MySQL línea de productos, política de marcas registradas o ediciones comerciales para características que “deberían” ser gratis.
  • Predecible para SaaS y agencias— autohospedaje MariaDB en tus VPS mantiene Licencia de base de datos simple: ejecuta el software open-source en el hardware que controla, sin MySQL Puertas de acceso a funciones empresariales o revisiones sorpresa de licencias.
  • Alineado con la filosofía del MIT de Cipi — pila abierta, sin dependencia del proveedor, sin Se requiere SKU de base de datos de pago para funciones de rendimiento de producción como el grupo de subprocesos.

MySQL compatibilidad sin equipaje

  • Visita sin cita previa para Laravel — usa el mysql conductor, lo mismo DB_* claves env y los mismos archivos de migración. Elocuentes, colas y la mayoría de los paquetes. solo trabaja.
  • Herramientas familiares — TablePlus, DBeaver, Sequel Ace y mariadb/mysql CLI clientes se conectan de la misma manera; Cipi todavía expone un listo mariadb+ssh:// URL después de la instalación.
  • Nativo en Ubuntu — se instala desde el paquete MariaDB.org / Ubuntu sin inventar una pila de base de datos personalizada; Cipi conecta a los usuarios, las copias de seguridad y las credenciales de la bóveda en la parte superior.
  • Probado en batalla para el mundo LAMP/LEMP — décadas de compatibilidad con MySQL aplicaciones, documentos y familiaridad con la contratación, con un motor que prioriza a la comunidad.

¿Por qué PostgreSQL?

desde v4.8.0, PostgreSQL es un motor opcional de primera clase el Cipi (puerto 5432). instalarlo con cipi db install pgsql, luego crea aplicaciones o bases de datos con --engine=pgsql — ver cipi bases de datos. mantener MariaDB como valor predeterminado para las cargas de trabajo clásicas Laravel MySQL, o elija Postgres cuando necesite más contenido SQL, garantías de concurrencia más sólidas o una pila que crece hacia el análisis y la IA.

Funcionalidad más allá de "solo tablas"

  • SQL enriquecido y tipos de datos — JSON/JSONB, matrices, rangos, UUID, búsqueda de texto completo, y restricciones expresivas (CHECK, exclusión, FK diferidas) que se asignan claramente a un dominio complejo modelos.
  • Potente indexación — Árbol B, GIN, GiST, BRIN, índices parciales y de expresión — para que pueda indexar JSON rutas, buscar documentos o acelerar consultas de estilo serie temporal sin un segundo almacén de datos.
  • Ecosistema de extensionespgcrypto, uuid-ossp, pg_trgm, PostGIS y muchos otros convierten a Postgres en una plataforma, no solo en un SQL archivo.
  • Soporte Laravel de primera clase - nativo pgsql conductor, migraciones, Elocuente y un enorme ecosistema de paquetes que asumen funciones de Postgres cuando las necesitas.

Escalabilidad y concurrencia

  • MVCC bien hecho — los lectores no bloquean a los escritores; informes de larga duración y ocupados El tráfico de escritura coexiste con mayor elegancia que en configuraciones con muchos bloqueos.
  • Fiable bajo carga mixta — consistencia fuerte, DDL transaccional en muchos casos, y un planificador que se sostiene a medida que los esquemas y las formas de consulta se vuelven más sofisticados.
  • Espacio para crecer en un VPS, y luego más allá — excelente escala vertical para una servidor Cipi de un solo nodo; cuando la caja se le queda pequeña, el mismo motor es el que administra Postgres, réplicas y ecosistemas de replicación lógica en torno a los cuales se construyen.
  • Claridad operativa — opiniones de seguimiento maduras (pg_stat_*), Explique los planes y las herramientas que los equipos senior ya saben cómo ajustar.

Compatibilidad y portabilidad

  • Estándar de la industria — Postgres es la respuesta predeterminada para muchos servidores SaaS. canales de análisis y ofertas de “bases de datos administradas” en la nube. Transferencia de habilidades y runbooks.
  • SQL basado en estándares — más cercano a ANSI SQL que los dialectos MySQL, lo que reduce Sorpréndete al compartir consultas entre herramientas, ORM y almacenes.
  • Funciona con una pila de datos más amplia — Herramientas de BI, ORM, ETL y sistemas CDC casi siempre habla Postgres; su base de datos alojada en Cipi no es un callejón sin salida.
  • Al lado de MariaDB en Cipi — ambos motores pueden ejecutarse en el mismo servidor (3306 + 5432). Elija por aplicación: estilo WordPress o clásico Laravel MySQL el MariaDB; producto, aplicaciones multiinquilino o JSON pesadas en Postgres.

Listo para IA y cargas de trabajo de datos modernas

  • Vectores e incrustaciones - con extensiones como pgvector, puede almacenar incrustaciones junto a datos relacionales para búsqueda semántica, RAG y funciones de recomendación sin necesidad de incorporar una base de datos vectorial separada desde el primer día.
  • JSONB como capa de documento flexible - mantener columnas estructuradas para invariantes y JSONB para metadatos de IA en evolución, resultados de modelos o cargas útiles de herramientas: consultables e indexables.
  • Texto completo + bloques de construcción de similitud — combinar FTS, similitud de trigramas y vectores para recuperación híbrida (palabra clave + semántica) dentro de un sistema transaccional.
  • Compatible con análisis — funciones de ventana, CTE, vistas materializadas y robustas La agregación hace de Postgres un hogar sólido para métricas de productos y tiendas de características antes de que necesite una almacén.

Cuándo elegir PostgreSQL el Cipi

  • Necesita restricciones avanzadas, JSONB o extensiones específicas de Postgres
  • Le preocupan los escritores simultáneos, los informes complejos o la semántica SQL más estricta.
  • Está creando funciones de IA (integraciones, búsqueda híbrida) o espera hacerlo
  • Su equipo o paquetes ascendentes ya están estandarizados en pgsql

MariaDB sigue siendo el valor predeterminado de cero fricción. PostgreSQL está ahí cuando el producto necesita una mayor capacidad motor relacional: todavía gestionado a través del mismo cipi dbflujo de trabajo para crear, enumerar, copia de seguridad, restauración y rotación de contraseñas.

¿Por qué Valkey?

Cipi usa Valkey en lugar de Redis por varias razones:

  • Reemplazo directo — mismo protocolo RESP en el puerto 6379, mismo phpredis extensión, igual REDIS_* .env llaves. Laravel no nota la diferencia.
  • Verdaderamente open source — Bifurcación con licencia BSD administrada por la Fundación Linux, creado después de que Redis Inc. se trasladara al SSPL/RSALv2 de origen disponible en 2024.
  • Nativo en Ubuntu — se envía en el repositorio Universe de Ubuntu 24.04 (valkey-server + valkey-tools) sin PPA de terceros.
  • Sin dependencia del proveedor — se alinea con el MIT de Cipi, la filosofía de self-hosted: gratis para siempre, respaldado por AWS, Google Cloud, Oracle y una gran comunidad.
  • Migrado automáticamente — los servidores existentes cambian de Redis a Valkey automáticamente cipi self-update, reutilizando la misma contraseña y conjunto de datos sin cambios en la aplicación.

¿Por qué Laravel?

Cuando se diseñó la versión 4, una de las decisiones más claras fue eliminar el soporte genérico para PHP y WordPress. por completo y apostar todo por un único marco. Ese marco era Laravel, y el razonamiento es el siguiente. mucho más allá de las preferencias personales.

Velocidad de desarrollo

Laravel ofrece a los desarrolladores una ventaja extraordinaria. Autenticación, colas, tareas programadas, archivo. almacenamiento, correo electrónico, notificaciones, API recursos, migraciones de bases de datos: todo está integrado, consistente y documentado. Un equipo puede pasar de un proyecto vacío a una aplicación lista para producción en una fracción del tiempo que llevaría con una pila de nivel inferior. Para Cipi, esto significa que cada supuesto de implementación: diseño del directorio,.env manipulación, trabajadores en cola, el planificador... se asigna limpiamente a una estructura conocida. No hay conjeturas.

Una comunidad open-source próspera

Laravel tiene una de las comunidades más activas y acogedoras del mundo PHP. Los paquetes son publicado, mantenido y discutido diariamente en GitHub, Laracasts, Discord y X. Cuando contratas a un Laravel desarrollador, obtendrás a alguien que ya conoce las convenciones, las herramientas y el ecosistema. Cuando publicas un paquete Laravel, llega a decenas de miles de desarrolladores de la noche a la mañana. Ese efecto de red es realmente valioso y es una de las razones por las que el paquete complementario de Cipi, cipi-agente, funciona muy bien: colóquelo en una aplicación Laravel y encajará.

Seguridad por defecto

Laravel se toma en serio la seguridad desde el primer momento. Protección CSRF, prevención de inyección SQL mediante el generador de consultas, mitigación de XSS a través del escape automático de Blade, limitación de velocidad, URL firmadas, cifrado cookies: estos no son complementos que se conectan entre sí, son los valores predeterminados. El lanzamiento del marco. El ciclo incluye parches de seguridad rápidos y el equipo publica guías de actualización claras. Para la producción aplicaciones que manejan usuarios reales y datos reales, esa confiabilidad es muy importante.

Longevidad y apoyo

Cada versión importante de Laravel recibe correcciones de errores durante 18 meses y correcciones de seguridad durante dos años después. liberación. Las versiones LTS van más allá. Taylor Otwell y el equipo central han mantenido un cadencia de lanzamiento consistente y basada en principios desde 2011: un historial que es raro y genuinamente tranquilizador para proyectos a largo plazo. Cuando implementas en Cipi, no estás apostando por un marco que podría ser abandonado el próximo año.

El ecosistema Laravel

Laravel no está solo. A su alrededor ha crecido un ecosistema de herramientas propias y comunitarias. que se encuentran entre los mejores de la industria:

  • cable vivo — componentes reactivos de pila completa sin salir de PHP
  • Filamento — un impresionante panel de administración y creador de formularios creado en Livewire
  • Inercia.js— el puente entre Laravel y los frameworks front-end modernos (Vue, Reacciona, esbelto)
  • Laravel Horizon — un hermoso panel para monitorear colas Valkey/Redis; Cipi lo habilita con cipi worker horizon enable
  • Laravel Reverb — WebSockets propios; Cipi cables Supervisor, Nginx /app apoderado, y REVERB_* con cipi app reverb enable
  • Laravel Telescopio — un elegante asistente de depuración para local y puesta en escena entornos
  • Laravel Octane — potencia el rendimiento de la aplicación con FrankenPHP (y opcionalmente Swoole / RoadRunner). Cipi ejecuta Octane de forma nativa: cipi app create --octane o cipi app convert --to=octane
  • plaga— un encantador marco de pruebas PHP con un complemento nativo Laravel
  • Laracasts — los mejores screencasts en PHP, punto

Estas herramientas no existen simplemente: se desarrollan activamente, se adoptan ampliamente y son realmente divertidas de usar. uso. El mundo Laravel tiene una cualidad poco común: se las arregla para ser lo suficientemente obstinado como para sentirse cohesivo. y lo suficientemente flexible como para mantenerse fuera de su camino cuando lo necesite.

Enviar o morir

Taylor Otwell, el fundador de Laravel, tiene un mantra que resuena mucho más allá del marco: "Debemos enviar". Es una afirmación sencilla, pero encapsula toda una filosofía: que el código sólo tiene valor cuando llega a los usuarios, que El perfeccionismo es enemigo del progreso, y que los mejores desarrolladores son los que encuentran formas de mejorarlo. avanzar incluso cuando las condiciones no sean las ideales.

El mundo tecnológico en general tiene su propia versión más contundente: enviar o morir. construir algo real, póngalo frente a la gente, aprenda y repita, o observe cómo lentamente se vuelve irrelevante en un cajón. Todo el ecosistema de Laravel se basa en ese espíritu. El marco reduce la fricción, el La comunidad celebra los lanzamientos y las herramientas recompensan la velocidad. Cipi existe por la misma razón: para eliminar la fricción en la administración del servidor que se interpone entre un desarrollador y una persona implementada y en vivo. aplicación.

Si está leyendo estos documentos, probablemente sea un desarrollador que quiere crear cosas, no cuidar niños. infraestructura. Ese es exactamente el tipo de desarrollador para el que se creó Cipi.

Cipi está construido para Laravel y con Laravel. El instalador, la implementación. canalización, el paquete de agentes, la configuración cron, la gestión de trabajadores: se tomó cada decisión con una aplicación Laravel en mente. Si te encanta el marco, te sentirás como en casa.

¿Por qué "ci-pi"?

Cipi es la lectura italiana de las cartas C y P - que representan Panel de control. Es un silencioso guiño a las raíces italianas del proyecto y al hecho de que, debajo de todos los comandos CLI, Cipi es haciendo exactamente lo que hace un panel de control: administrar Nginx, PHP-FPM, MariaDB, Supervisor, Certbot y UFW en su nombre, pero sin la pestaña del navegador.

El nombre también transmite una deliberada ligereza. Las herramientas de administración de servidores tienden a tomarse por sí solas. muy en serio. Cipi no lo hace. Es una herramienta construida por un desarrollador para desarrolladores, con la objetivo de apartarse del camino lo más rápido posible.

la mascota

La mascota Cipi es un pingüino, una referencia intencional a esmoquin, el Linux oficial mascota creada por Larry Ewing en 1996. Donde Tux es refinado y icónico, se dibuja el pingüino Cipi en un estilo minimalista, dibujado a mano: misma especie, diferente actitud. Piensa en ello como en Tux hermano más tranquilo que prefiere el terminal a los reflectores.

La ilustración se representa como un SVG puro utilizando el color de acento del proyecto, por lo que se adapta de forma natural. al modo claro y oscuro y escala a cualquier tamaño sin perder calidad.

Cipi frente a alternativas

Existen muchas herramientas para aprovisionar y administrar servidores web. Esta página explica dónde se encuentra Cipi ese paisaje y por qué podrías (o no) elegirlo en cada categoría. La comparación es centrado en ocho ejes: Integración de IA (servidor dual MCP: por aplicación y global), Laravel Octane (FrankenPHP) + Horizon + Reverb, Implementación nativa de Git (GitHub y GitLab), DESCANSO API, CLI-primera automatización, cifrado en reposo (Vault), Cumplimiento del RGPD, y costo total de propiedad.

¿Buscas un enfrentamiento específico? Vea las páginas de comparación dedicadas: Laravel Forge alternativa, Laravel Alternativa a la nube, Ploi alternativa, Cleavr alternativa, moss.sh alternativa, Kamal alternativa, RunCloud alternativa, ServerPilot alternativa, CloudPanel alternativa, Coolify alternativa, Dokku alternativa, Easypanel alternativa, Vito Implementar alternativa, cPanel alternativa, DirectAdmin alternativa, Alternativa a Plesk, además de secciones detalladas sobre HestiaCP y VestaCP, aaPanel, y GridPane, xCloud y ServerAvatar - o búsquelos todos en el descripción general de alternativas.

La propuesta central de Cipi: gratis para siempre, MIT open source, Laravel-first (con aplicación personalizada soporte), CLI-primero, Listo para IA con servidor dual MCP, integración nativa GitHub y GitLab, REST completo API, AES-256-CBC cifrado en reposo, retención de registros compatible con GDPR, autónomo en su VPS. Hace una cosa y la hace bien: no intenta Puede ser un panel de hosting genérico, una plataforma SaaS o una herramienta multistack. Además de Laravel, Cipi apoya aplicaciones personalizadas (sitios estáticos, SPA, WordPress, marcos alternativos PHP y otros proyectos que no son Laravel). Cipi proporciona información automática integración de implementación con GitHub y GitLab, un REST completo API para administrar hosts y aplicaciones mediante programación, una arquitectura de servidor dual MCP para administración impulsada por IA, incorporada Cifrado de bóveda para todos los archivos de configuración y archivos de sincronización, y automático compatible con GDPR rotación de troncos. Nunca se almacenan credenciales, claves SSH ni datos confidenciales en texto sin formato, y no Los datos de infraestructura alguna vez salen de su VPS.
Herramienta IA lista (MCP) CLI / automatización Gratis / OSS Sin departamento de SaaS.
Cipi
Laravel Nube parcial basado en el uso
Laravel Forge parcial $12–19/mo
Ploi parcial 8–30€/mes
moss.sh limitado gratis / $9–49/mes
Cleavr parcial ~$8+/mes
Kamal
Dokku
Easypanel parcial
RunCloud $12–18/mo
CloudPanel parcial
Coolify parcial
ServerPilot $12–49/mo
HestiaCP / VestaCP
cPanel / Plesk $20+/mo
DirectAdmin $2–29/mo
aaPanel
Vito Implementar
GridPane/xCloud/ServidorAvatar

Cipi frente a Laravel Nube

Laravel Nube es el equipo Laravel plataforma de implementación totalmente administrada: una plataforma como servicio que ejecuta su aplicación en entornos dedicados. Infraestructura de AWS con escalado automático con un solo clic, bases de datos administradas (MySQL / Postgres sin servidor), Valkey caché, almacenamiento de objetos, una red perimetral con protección DDoS, SSL automático y escalado a cero calcular. Conecta un proveedor de Git, elige un repositorio y lo implementa en menos de 60 segundos, sin servidores para gestionar. Es el extremo opuesto del espectro de Cipi: donde Cipi le otorga la propiedad total de Si usted controla un VPS, Cloud abstrae el servidor por completo a cambio de una factura basada en el uso.

Donde gana Cipi:

  • Costo y previsibilidad — La nube se basa en el uso: usted paga por la computación, bases de datos, caché, ancho de banda y almacenamiento a medida que los consume (después del crédito mensual de $5). Los costos aumentan con el tráfico y pueden ser difíciles de predecir. Cipi es gratuito para todos los servidores que posea, de por vida: su único costo es el VPS en sí, a un precio fijo y predecible.
  • Eres dueño del servidor — La nube se ejecuta en una infraestructura administrada íntegramente por Laravel en AWS; nunca obtienes root, SSH o control sobre la máquina subyacente. Cipi se ejecuta solo VPS en cualquier proveedor (Hetzner, OVH, DigitalOcean, AWS, bare metal) con acceso root completo y control total sobre la pila.
  • Sin dependencia de SaaS — La nube es una plataforma alojada: si dejas de pagar, tus aplicaciones deja de ejecutarse y la administración depende de una nube accesible.laravel.com. Cipi vive enteramente su VPS y funciona independientemente de cualquier servicio externo.
  • Sin dependencia del proveedor — La nube vincula su implementación, bases de datos, colas y almacenamiento a su entorno AWS administrado. Migrar significa rediseñar su infraestructura. Cipi utiliza el estándar Ubuntu, Nginx, PHP-FPM / Laravel Octane, MariaDB (opcional PostgreSQL) y Supervisor: una pila portátil que puedes mover o reproducir en cualquier lugar.
  • Open source — Cipi tiene licencia MIT; puedes leer, auditar, bifurcar y modificar cada línea. Laravel Cloud es una plataforma cerrada y propietaria.
  • CLI y automatización de canalizaciones — Cipi es completamente operable a través de SSH con Comandos de shell componibles que se pueden programar, encadenar en una canalización, activar mediante webhook, o ejecutar desde una acción GitHub. La nube expone una nube API e implementa ganchos, pero en el día a día La gestión se centra en el panel de control.
  • Servidor dual MCP — Cipi es el único panel de servidor con una arquitectura dual MCP: a servidor MCP por aplicación y un servidor MCP global para crear, implementar, modificar, eliminar y gestionando SSL en todas las aplicaciones. La nube ofrece un API al que los agentes de IA pueden llamar, pero no Integración nativa MCP para administración basada en IDE o agentes.
  • Cifrado en reposo — Todos los archivos de configuración Cipi (contraseñas, tokens, claves SSH) están cifrados con AES-256-CBC a través del sistema Vault, por su cuenta VPS. La nube almacena tu credenciales y variables de entorno en su infraestructura administrada.
  • RGPD/soberanía de datos — Cipi se ejecuta completamente en un VPS en la región que elijas, y ningún dato de infraestructura sale de su máquina. Laravel Cloud es operada por una empresa estadounidense en AWS y procesa los datos de su aplicación e infraestructura como un procesador externo, lo que requiere un DPA y cuidadosa selección de regiones para el cumplimiento del RGPD.
  • Sincronización y replicación del servidor — Sincronización integrada de servidor a servidor cifrada con cipi sync push permite la replicación automática de conmutación por error a través de cron entre dos VPS instancias. La nube no tiene una sincronización autoadministrada equivalente.
  • Opcional PostgreSQL en tu VPS — mantener MariaDB como predeterminado o instalar PostgreSQL con cipi db install pgsql y elige un motor por aplicación, sin Precios de la base de datos administrada de la nube.

Donde gana Laravel Cloud: gestión de servidor cero, escalado automático con un solo clic y escala a cero, bases de datos administradas y caché, una red de borde global con protección DDoS, automática SSL y equilibrio de carga, colas administradas y un panel de control pulido, todo sin siquiera tocar un servidor. Si desea una verdadera experiencia de estilo sin servidor, no desea administrar ni poseer un VPS, y está Si se siente cómodo con una factura basada en el uso, la nube es la mejor opción. Cipi es para equipos que quieren poseer su infraestructura, controlar costos y automatizar todo desde CLI.

Cipi frente a Laravel Forge

Forge es el competidor más directo y punto de referencia en el espacio: está construido por el equipo Laravel, maduro, pulido y probado en batalla a escala (más de 970.000 servidores, más de 56 millones de implementaciones). Cuenta con un GUI limpio, implementaciones sin tiempo de inactividad, monitoreo de servidores, latidos, controles de estado e integración con todos principales proveedores de nube (AWS, DigitalOcean, Hetzner, Vultr y otros).

Donde gana Cipi:

  • Costo — Los costos de Forge comienzan en $12 al mes por servidor. Cipi es gratis, para todos tus servidores, de por vida.
  • Sin dependencia de SaaS — Forge requiere una suscripción activa y un accesible forge.laravel.com para administrar sus servidores. Si el servicio tiene caída o lo cancelas, pierdes la interfaz de gestión. Cipi vive completamente en tu VPS: funciona independientemente de cualquier servicio externo.
  • CLI y automatización de canalizaciones — Cipi es completamente operable a través de SSH con comandos de shell componibles. Cada operación puede programarse, encadenarse en una tubería, desencadenarse por a webhook, o ejecutar desde una acción GitHub. La automatización de Forge se basa principalmente en su GUI y guiones de implementación.
  • Open source — Cipi tiene licencia del MIT. Puede leer, auditar, bifurcar y modificar cada línea. Forge es propietario.
  • Simplicidad — Forge se ha convertido en una plataforma rica en funciones. Cipi tiene un área de superficie deliberadamente pequeña: un binario, un puñado de comandos, cero GUI.
  • Implementación nativa de Git (GitHub y GitLab) — Cipi proporciona implementación automática integración con GitHub y GitLab listos para usar, con tiempo de inactividad cero impulsado por webhook lanzamientos configurados en un solo comando.
  • DESCANSO API — Cipi expone un REST completo API para administrar hosts y aplicaciones mediante programación, lo que permite la integración con herramientas externas, paneles y flujos de trabajo personalizados.
  • Servidor dual MCP — Cipi es el único panel de servidor con una arquitectura dual MCP: a servidor MCP por aplicación para administrar una única aplicación y un servidor MCP global para crear, implementar, modificar, eliminar y administrar certificados SSL en todas las aplicaciones del servidor. Esto permite una gestión completa de la infraestructura basada en IA desde cualquier IDE o IDE compatible con MCP. agente.
  • Cifrado en reposo — Todos los archivos de configuración Cipi (contraseñas, tokens, claves SSH) están cifrados con AES-256-CBC a través del sistema Vault. Forge almacena las credenciales del servidor en su propia infraestructura SaaS; Cipi mantiene todo cifrado en tu VPS.
  • RGPD/soberanía de datos — Cipi se ejecuta completamente en su servidor. Sin infraestructura los datos se envían a cualquier tercero. Forge es operado por una empresa estadounidense y procesa su servidor metadatos según la ley de EE. UU.: requiere un DPA para el cumplimiento del RGPD. Con Cipi no hay ningún tercero procesador de datos para gestionar.
  • Sincronización y replicación del servidor — Sincronización integrada de servidor a servidor cifrada con cipi sync push habilita la replicación de conmutación por error automatizada a través de cron. Forge no tiene característica equivalente.
  • Opcional PostgreSQL — MariaDB sigue siendo el valor predeterminado; instalar PostgreSQL con cipi db install pgsql y elija un motor por aplicación. La misma gestión de base de datos de primera clase superficie para ambos motores.
  • Laravel Octane (FrankenPHP) — crear o convertir aplicaciones a Octane con cipi app create --octane / cipi app convert --to=octane, ejecute FPM y Octane aplicaciones una al lado de la otra, además de Horizon y Reverb de primera clase, todo desde CLI sin SaaS panel.

Donde gana Forge: GUI, aprovisionamiento multinube, equipos, paneles de monitoreo, latidos del corazón, controles de salud y años de endurecimiento de la producción. Si su equipo no se siente cómodo con SSH y prefiere una interfaz visual, o si necesita administrar servidores en múltiples cuentas en la nube, Forge es la mejor opción.

Cipi frente a Ploi

Ploi es un servidor SaaS Panel de administración con fuerte soporte Laravel, una interfaz de usuario limpia y un buen conjunto de funciones (tiempo de inactividad cero). implementaciones, copias de seguridad automáticas de bases de datos, S3 copias de seguridad de archivos, Supervisor gestión de colas, DNS gestión). Comienza en 8€/mes por servidor (Básico) hasta 30€/mes (Ilimitado).

Ploi intercambia una tarifa mensual y dependencia de SaaS por un GUI pulido y monitoreo integrado. Valkey intercambia el GUI por costo cero, código open source, control CLI completo, un REST API completo, nativo Integración de implementación GitHub y GitLab, un servidor dual MCP para administración impulsada por IA, AES-256-CBC cifrado en reposo, sincronización cifrada integrada de servidor a servidor y Laravel Octane (FrankenPHP) con Horizon y Reverb como características CLI de primera clase. Sobre la soberanía de los datos: Ploi tiene sede en la UE (Países Bajos) y cumple de forma nativa con el RGPD, una verdadera ventaja sobre SaaS con sede en EE. UU. paneles. Cipi va más allá: ningún dato de infraestructura sale de su VPS. Ploi es la mejor opción si desea una experiencia similar a Forge a un precio más bajo y prefiere GUI a CLI-first automatización. Para opciones SaaS similares, consultemoss.sh y Cleavr.

Cipi frente a RunCloud

RunCloud es un Panel de control SaaS orientado a PHP que admite Nginx y Apache, múltiples versiones de PHP y básico guiones de implementación. Es popular para WordPress y aplicaciones genéricas PHP y cuesta entre 12 y 18 dólares al mes por servidor.

RunCloud es no Laravel-nativo: no tiene integración de Deployer incorporada, ni acceso directo a artisan comandos, sin configuración automática Supervisor para colas Laravel y sin comprensión de Estructura de directorio compartido de Laravel. La implementación de una aplicación Laravel en RunCloud requiere manual configuración de muchas piezas que Cipi maneja automáticamente. Si está implementando Laravel exclusivamente, Cipi le ofrece mucho más listo para usar y sin costo alguno.

Cipi frente a CloudPanel

CloudPanel es un Panel open-source gratuito que admite PHP, Node.js, Python y sitios estáticos. Está bien mantenido, tiene una interfaz de usuario pulida e incluye CLI. Es una opción realmente buena para los equipos que necesitan albergar un combinación de tipos de aplicaciones en el mismo servidor.

La diferencia clave es el enfoque: CloudPanel es un panel genérico de múltiples pilas; Cipi es una herramienta exclusiva de Laravel. CloudPanel no tiene integración de Deployer, ni comandos artisan, ni configuración automática de trabajadores en cola ni webhook implementa el sistema diseñado para Laravel. El CloudPanel CLI cubre la administración del servidor pero no Laravel gestión del ciclo de vida de la aplicación. Si solo implementas Laravel, el enfoque obstinado de Cipi te ofrece una experiencia más rápida y limpia. Si también necesita alojar Node.js, Python o WordPress junto con Laravel, CloudPanel es la opción más apropiada.

Cipi frente a Vito Implementación

Vito Implementar es gratis, open-source, self-hosted herramienta de administración de servidores con un panel GUI limpio, creado con Laravel y htmx. Es compatible con PHP (incluidos Laravel y WordPress), MySQL, MariaDB y PostgreSQL, y incluye administración SSL, configuración de firewall, trabajadores en segundo plano, trabajos cron, monitoreo de servidor, colaboración en equipo, flujos de trabajo personalizados, complementos y un API. Cipi también apoya a MariaDB al predeterminado con PostgreSQL opcional desde v4.8.0.

Vito Deploy y Cipi comparten la misma filosofía: gratis, open source y self-hosted: sin SaaS dependencia. Las diferencias clave están en el enfoque y la profundidad:

  • GUI frente a CLI — Vito La implementación es GUI: primero con un panel web; Cipi es CLI-primero sin GUI. Si su equipo prefiere una interfaz visual, Vito Deploy es una buena opción. Si necesitas automatización programable y lista para canalización, Cipi es la mejor opción.
  • Integración de IA — Cipi proporciona un servidor MCP dual (por aplicación y global) para Gestión de infraestructura basada en IA desde cualquier IDE o agente compatible con MCP. Vito La implementación no tiene MCP o integración de IA.
  • CLI automatización — Cipi es completamente operable a través de SSH con shell componible Comandos que se pueden encadenar en canalizaciones, activar mediante webhooks o ejecutar desde GitHub Acciones. Vito La implementación se opera principalmente a través de su panel web.
  • Implementación nativa de Git — Cipi proporciona tiempo de inactividad cero automático impulsado por webhook integración de implementación con GitHub y GitLab, configurada en un solo comando.
  • Cifrado en reposo— Todos los archivos de configuración Cipi están cifrados con AES-256-CBC a través del sistema Vault. Vito La implementación no anuncia el cifrado de configuración en reposo.
  • Sincronización del servidor — Cipi incluye sincronización cifrada integrada de servidor a servidor con cipi sync push para replicación automatizada de conmutación por error. Vito La implementación no tiene equivalente característica.
  • Huella de infraestructura — Vito La implementación requiere un VPS dedicado o entorno para alojar su propio panel (es una aplicación Laravel completa con una base de datos). Cipi es un binario único que se ejecuta directamente en el mismo VPS que sus aplicaciones; no servidor adicional, sin base de datos separada, sin infraestructura adicional que mantener o proteger.
  • Bases de datos multimotor — Ambos admiten MySQL/MariaDB/PostgreSQL. Cipi barcos MariaDB como valor predeterminado nativo y PostgreSQL opcional a través de cipi db install pgsql, con selección de motor por aplicación y credenciales cifradas con Vault.

Vito Deploy es una alternativa realmente buena en el espacio gratuito/OSS self-hosted. Si quieres un GUI panel con colaboración y monitoreo en equipo, y no necesita CLI-primera automatización o IA integración, Vito Vale la pena evaluar la implementación.

Cipi frente a Coolify

Coolify es gratis, open-source, self-hosted Plataforma como servicio que implementa aplicaciones como contenedores Docker a través de una web pulida tablero. Admite PHP, Node.js, Python, sitios estáticos, bases de datos y muchos otros servicios. con implementaciones basadas en Git, SSL, y la capacidad de administrar servidores remotos desde un único control avión. Se ha convertido en una de las herramientas más populares en la comunidad de autohospedaje.

Coolify y Cipi comparten la misma base: gratis, open source, self-hosted, sin suscripción SaaS. Las diferencias clave son el modelo de implementación y el enfoque:

  • Docker frente a la pila nativa— Coolify es el contenedor primero: cada aplicación se ejecuta en Docker con Traefik o similar como proxy inverso. Cipi instala un Nginx + PHP-FPM / nativo Laravel Octane + MariaDB (opcional PostgreSQL) + Supervisor se apilan directamente en Ubuntu. Para aplicaciones estándar Laravel, Cipi evita la sobrecarga del contenedor, simplifica la depuración y elimina una capa de abstracción, con Octane, Horizon y Reverb de primera clase.
  • GUI frente a CLI — Coolify es GUI-primero con un panel web para cada operación. Cipi es CLI-primero sin GUI. Si su equipo prefiere una interfaz visual y un servicio de un clic aprovisionamiento, Coolify es una buena opción. Si necesita automatización programable y lista para canalizaciones, Cipi es la mejor opción.
  • Laravel profundidad — Cipi es Laravel-primero: integración del implementador, artisan accesos directos, configuración automática de trabajadores en cola, lanzamientos sin tiempo de inactividad impulsados por webhook y el lanzamiento compartido La estructura de directorios está integrada. Coolify puede alojar Laravel, pero lo trata como un PHP genérico. aplicación sin gestión del ciclo de vida específica de Laravel.
  • Integración de IA— Cipi proporciona un servidor MCP dual (por aplicación y global) para Gestión de infraestructura basada en IA desde cualquier IDE o agente compatible con MCP. Coolify no tiene MCP o Integración de IA.
  • Cifrado en reposo — Todos los archivos de configuración Cipi están cifrados con AES-256-CBC a través del sistema Vault. Coolify no anuncia el cifrado de configuración en reposo.
  • Sincronización del servidor — Cipi incluye sincronización cifrada integrada de servidor a servidor con cipi sync push para replicación automatizada de conmutación por error. Coolify no tiene equivalente característica.

Coolify es una excelente opción si desea una self-hosted PaaS con una web basada en GUI, Docker implementaciones y la flexibilidad de alojar muchas pilas diferentes en la misma plataforma. Si implementas Laravel exclusivamente y desea CLI: primera automatización, rendimiento nativo de PHP y específico de Laravel herramientas, Cipi es la opción más enfocada. ver el dedicado Comparación de Cipi frente a Coolify.

Cipi frente a Kamal

Kamal (anteriormente MRSK) es un servicio gratuito, open-source (MIT) CLI herramienta del equipo de 37signals/Basecamp para implementar aplicaciones en cualquier servidor a través de SSH y Docker. Es popular en las comunidades Laravel y Ruby on Rails para Implementaciones sin tiempo de inactividad basadas en contenedores sin un panel de alojamiento. Kamal y Cipi comparten un CLI-primero filosofía, pero resuelven diferentes problemas:

  • Implementar herramienta versus panel de servidor completo — Kamal implementa contenedores en los servidores que usted ya provisionado; no instala Nginx, PHP, MariaDB, reglas de firewall, SSL, copias de seguridad ni trabajadores en cola. Cipi es una completa gestión de servidores CLI que aprovisiona la producción completa apila y gestiona todo el ciclo de vida de la aplicación Laravel.
  • Docker frente a la pila nativa — Kamal es el contenedor primero. Cipi ejecuta un Nginx nativo + PHP-FPM / Laravel Octane + MariaDB (opcional PostgreSQL) + Supervisor apilado en Ubuntu — inferior gastos generales y depuración más sencilla para aplicaciones Laravel estándar.
  • Laravel profundidad — Cipi incluye la integración del implementador, Laravel Octane, Horizon, Reverb, artisan atajos, trabajadores en cola automáticos, implementaciones de Git con tiempo de inactividad cero impulsadas por webhook y la versión compartida estructura de directorios. Kamal puede implementar Laravel en Docker, pero sin el ciclo de vida específico de Laravel gestión.
  • Integración de IA, cifrado y sincronización — Cipi agrega un servidor MCP dual, AES-256-CBC Cifrado de bóveda en reposo, sincronización cifrada de servidor a servidor y REST completo API. Kamal no tiene ninguno de estos.

Kamal es la elección correcta si ya ejecuta Docker infraestructura y solo necesita una infraestructura liviana y Implementación probada en batalla CLI. Cipi es la elección correcta si desea que una herramienta aprovisione, asegure, implemente, y operar Laravel servidores desde cero. Ver el Cipi frente a Kamal comparación.

Cipi frente a Cleavr

Cleavr es un panel de gestión de servidores SaaS con fuerte soporte Laravel: implementaciones sin tiempo de inactividad, trabajadores en cola, SSL, administración de bases de datos y un banda pulida GUI. Se encuentra en la misma categoría que Forge y Ploi: conectas tu VPS al de Cleavr controle el plano y administre todo a través de un panel de navegador, desde aproximadamente $ 8 al mes por servidor.

Cipi intercambia GUI y la tarifa mensual por costo cero, MIT open source, control total CLI, un MCP dual servidor, cifrado de configuración AES-256 en reposo y sincronización cifrada integrada de servidor a servidor. Cleavr sigue siendo la mejor opción si su equipo prefiere una interfaz visual y no necesita CLI-first automatización de tuberías o integración de IA. Ver el Cipi frente a Cleavr comparación.

Cipi frente a Dokku

Dokku es gratuito, open-source (MIT) self-hosted Plataforma como servicio: a menudo descrita como "Heroku en tu VPS". Insertas código con Git y Dokku construye y ejecuta contenedores Docker, con un rico ecosistema de complementos para bases de datos, SSL y programación. Está orientado a CLI y self-hosted, sin dependencia de SaaS.

La comparación con Cipi refleja Coolify con un peso más liviano: Dokku es git-push + contenedores; Cipi es Laravel-primero en una pila nativa LEMP con aprovisionamiento de servidor completo, implementador, artisan, colas, dual MCP, cifrado de Vault y sincronización de servidor. Dokku gana en simplicidad y contenedor de git-push aislamiento para equipos ya comprometidos con Docker. Cipi gana en la automatización específica de Laravel sin gastos generales del contenedor. Ver el Comparación de Cipi frente a Dokku.

Cipi frente a Easypanel

Easypanel es gratis, open-source, self-hosted Docker PaaS con una web GUI: similar en alcance a Coolify. Implementa aplicaciones como contenedores, admite muchas pilas y proporciona bases de datos y servicios con un solo clic a través de un panel.

Easypanel y Cipi difieren en los mismos ejes que Coolify: GUI + Docker PaaS vs CLI + nativo Laravel pila. Si desea una self-hosted PaaS visual con flujos de trabajo de contenedor, vale Easypanel evaluando. Si implementa Laravel exclusivamente y desea CLI-primera automatización sin Docker, Cipi es la opción más enfocada. Ver el Cipi frente a Easypanel comparación.

Cipi frente a moss.sh

moss.sh es un objetivo de "administrador de sistemas virtual" SaaS autónomos y agencias. Es compatible con PHP, Laravel, Symfony, WordPress y Node.js en Ubuntu servidores, con planes de $ 9 a $ 49 por mes y un nivel gratuito limitado con un límite de 25 implementaciones de git por mes.

Moss y Cipi apuntan a cargas de trabajo similares pero filosofías opuestas: Moss es GUI: el primer SaaS con implementación cuotas en el nivel gratuito; Cipi es CLI-primero, gratis para siempre, self-hosted, sin límites de implementación, dual MCP, cifrado de bóveda y sincronización del servidor. Moss no es exclusivo de Laravel: no tiene un implementador integrado ni artisan atajos. Ver el Comparación de Cipi frente a moss.sh.

Cipi frente a ServerPilot

ServerPilot es un panel SaaS centrado en PHP/WordPress ($12–49/mes) que automatiza PHP-FPM y Nginx configuración. No tiene herramientas específicas de Laravel, ni CLI para la gestión de aplicaciones ni tiempo de inactividad cero implementar el sistema. Está dirigido principalmente a desarrolladores de WordPress que desean actualizaciones automáticas PHP sin pensando en las partes internas del servidor. Para los desarrolladores Laravel, ofrece poco valor sobre Cipi en coste continuo significativo.

Cipi frente a GridPane, xCloud, ServerAvatar

Estos tres paneles se centran en WordPress y WooCommerce, no en PHP en general y ciertamente no Laravel específicamente. Se optimizan para flujos de trabajo centrados en WordPress (clones provisionales, multisitio, Redis caché de objetos para WP, integración de Cloudflare para WordPress). Ninguno de ellos tiene Laravel específicos herramientas. Si tu carga de trabajo es WordPress, evalúalos por sus propios méritos. Si tu carga de trabajo es Laravel, no son la categoría correcta de herramienta.

Cipi frente a cPanel y Plesk

cPanel y Plesk son paneles de control de hosting tradicionales diseñados para revendedores de hosting compartido: administre cuentas de correo electrónico, FTP, DNS zonas, bases de datos y múltiples sitios web de clientes en una sola máquina. Son caros (cPanel comienza en $20+/mes por servidor, Plesk de manera similar), solo GUI, construidos alrededor Apache por defecto y conllevan una enorme complejidad, la mayor parte de la cual es irrelevante al implementar un aplicación Laravel de pila única.

Son la herramienta adecuada para los proveedores de alojamiento que venden cuentas de alojamiento compartido a personas sin conocimientos técnicos. clientes. Son la herramienta equivocada para un equipo de desarrollo que posee su propio VPS e implementa Laravel aplicaciones. Cipi está diseñado específicamente para este último escenario sin costo alguno. Para un panel patentado más ligero en la misma categoría, ver también DirectAdmin - cubierto en el dedicado Cipi frente a DirectAdmin comparación.

Cipi frente a DirectAdmin

DirectAdmin es un hosting compartido propietario Panel de control posicionado como una alternativa más ligera y económica a cPanel. Gestiona correo electrónico, FTP, DNS, bases de datos y múltiples sitios web de clientes en un servidor a través de una web GUI, con funciones de revendedor y licencias escalonadas de aproximadamente $ 2 a $ 29 por mes, según los límites de la cuenta.

DirectAdmin y Cipi apuntan a casos de uso opuestos. DirectAdmin es para reventa de proveedores de hosting alojamiento compartido; Cipi es para equipos de desarrollo que implementan Laravel en un VPS dedicado. DirectAdmin tiene sin integración de Deployer, sin comandos artisan, sin trabajadores de cola automáticos y sin control webhook Sistema de implementación sin tiempo de inactividad. Puede alojar PHP/Laravel manualmente, pero no ofrece ningún contenido específico de Laravel. gestión del ciclo de vida.

DirectAdmin es una opción razonable si administra una pequeña empresa de hosting y necesita un GUI para múltiples inquilinos. correo electrónico, DNS y administración de sitios web a un costo menor que cPanel. Para un equipo que posee su propio servidor e implementa Laravel exclusivamente, Cipi es gratuito, open source, CLI es el primero y mucho más capaz de la caja. Ver elcomparación completa.

Cipi frente a Webmin

Webmin es una interfaz gratuita basada en navegador open-source para la administración de sistemas Unix de bajo nivel: administrar usuarios, cron trabajos, paquetes, reglas de firewall, servicios y uso de disco a través de un GUI en lugar de que la concha. No es un panel de alojamiento ni una herramienta de implementación; es una administración remota consola para administradores de sistemas. Virtualmin es el módulo centrado en hosting creado sobre Webmin.

Webmin y Cipi resuelven problemas completamente diferentes. Webmin te permite administrar un servidor; Cipi te permite implementar y administrar Laravel aplicacionesen un servidor. No son mutuamente exclusivo: técnicamente podría ejecutar ambos en la misma máquina, pero CLI de Cipi reemplaza cualquier necesidad para una consola de administración basada en GUI para las tareas que cubre (creación de aplicaciones, implementaciones, administración de PHP, firewall, SSL, copias de seguridad). Webmin no tiene conocimiento de Laravel: no hay implementador, no artisan, no hay trabajadores en cola, sin gestión de lanzamientos sin tiempo de inactividad.

Si su equipo necesita una interfaz de apuntar y hacer clic para el mantenimiento general del servidor (edición /etc/hosts, administrar usuarios del sistema, revisar registros visualmente), Webmin es una opción razonable herramienta complementaria. Para implementaciones Laravel específicamente, Cipi es más capaz y no requiere navegador o sesión activa.

Cipi frente a Virtualmin, ISPConfig, Froxlor, Ajenti

Estos son open-source paneles de alojamiento gratuitos diseñados para ISP, revendedores de alojamiento y sistemas. administradores que administran muchos inquilinos en una sola máquina. Todos comparten características similares: servidores de correo electrónico (Postfix/Dovecot), DNS (BIND), FTP (ProFTPD/vsftpd), administración de múltiples hosts virtuales, y permisos multiusuario complejos. Son poderosos pero tienen curvas de aprendizaje pronunciadas y son diseñado para entornos mucho más complejos que un servidor de aplicaciones Laravel dedicado.

Ninguno de ellos tiene herramientas específicas de Laravel. Ninguno de ellos se integra con Deployer. Ninguno de ellos es CLI-primero en el sentido de que cada operación puede programarse. Para un equipo que implementa Laravel exclusivamente, están sobreconstruidos y poco especializados en comparación con Cipi.

Cipi frente a HestiaCP y VestaCP

VestaCP ha estado efectivamente abandonado desde 2019. HestiaCP es su bifurcación comunitaria activa: gratuita y abierta. fuente y mantenido. Es una alternativa más ligera a cPanel para alojamiento genérico (correo electrónico, FTP, DNS, múltiples versiones PHP). Al igual que el resto de paneles tradicionales, no tiene utillaje específico Laravel: no Implementador, sin trabajadores en cola administrados automáticamente, sin integración artisan. Su público principal es pequeñas empresas de alojamiento o individuos que desean un GUI para administrar varios sitios web en un servidor en varias pilas. Si solo implementa Laravel, Cipi es la opción más enfocada y simple.

Cipi frente aaPanel

aaPanel (también conocido como BaoTa Panel) es un panel gratuito de origen chino, muy utilizado en el Región Asia-Pacífico. Admite pilas LNMP/LAMP, Node.js, Docker y varios motores de bases de datos. a través de un sistema de complementos. Es realmente capaz y tiene una gran base de usuarios, pero es genérico. Herramienta multipila con una filosofía centrada en GUI y sin automatización nativa de Laravel. Servidor La comunicación se gestiona a través del propio agente del panel, creando una dependencia del panel. infraestructura similar a las herramientas SaaS. Para implementaciones específicas de Laravel, impulsadas por CLI, Cipi es un ajuste más limpio.

Cipi frente a CentOS Web Panel (CWP/AlmaLinux Web Panel)

CentOS Web Panel, ahora reposicionado en torno a AlmaLinux, es históricamente un panel de alojamiento tradicional vinculado al ecosistema RHEL. Cipi apunta exclusivamente a Ubuntu, que es el sistema operativo dominante para los modernos Laravel implementaciones y donde el PPA ondrej/php brinda acceso a todas las versiones PHP desde 7.4 a 8.5 a las pocas horas de su lanzamiento. Más allá de la discrepancia del sistema operativo, CWP es un panel genérico sin herramientas Laravel y sobrecarga de complejidad significativa para un servidor Laravel de una sola aplicación.

Cipi frente a ZPanel

ZPanel efectivamente no recibe mantenimiento y no debe usarse para nuevas implementaciones. esta incluido aqui solo porque aparece en comparativas en la web. Elija cualquiera de las otras opciones enumeradas en este página en su lugar.

Privacidad, RGPD y soberanía de datos

Esta dimensión rara vez se analiza en las comparaciones de herramientas, pero es legalmente importante para los equipos que procesar datos personales: empresas con sede en la UE, atención médica, tecnología financiera o cualquier producto sujeto al RGPD, HIPAA o regulaciones locales de protección de datos.

Paneles SaaS y residencia de datos

Cuando conecta un servidor a un panel SaaS (Forge, Ploi, RunCloud, ServerPilot, xCloud, GridPane, ServerAvatar), estás brindando ese servicio con datos sobre tu infraestructura: IP del servidor direcciones, nombres de host, credenciales de implementación, nombres de variables de entorno y, en algunos casos, SSH claves privadas o implementar tokens. El proveedor de SaaS almacena y procesa estos datos por su cuenta. infraestructura, que puede estar ubicada en jurisdicciones fuera de la UE.

  • Laravel Forge es operado por Laravel LLC, una empresa estadounidense. Los datos se procesan bajo Ley estadounidense. Según el RGPD, Forge actúa como procesador de datos para los datos de su infraestructura, que requiere un Acuerdo de procesamiento de datos (DPA) firmado. A partir de 2025, Forge proporciona un DPA a pedido, pero los datos permanecen en servidores con sede en EE. UU.
  • Ploi es operado por WebBuilds B.V., una empresa holandesa, con sede en la UE y nativa sujeto al RGPD. Esto la convierte en la opción SaaS más compatible en esta lista para equipos de la UE. Los datos son alojado en Europa.
  • RunCloud, ServerPilot, GridPane, ServerAvatar, xCloud son principalmente estadounidenses o empresas extracomunitarias. La residencia de sus datos y la disponibilidad de DPA varían; comprobar el de cada proveedor política de privacidad y estado de DPA antes de utilizarlos con datos sujetos al RGPD.
  • aaPanel es de origen chino. Su política de privacidad y tratamiento de datos están sujetos a la ley china, incluida la Ley de Protección de Información Personal (PIPL) y la Ley de Seguridad de Datos Ley (DSL), que en determinadas circunstancias permite al gobierno chino acceder a los datos almacenados en Sistemas operados por chinos. Para los equipos de la UE o los equipos que procesan datos confidenciales, este es un importante consideración de cumplimiento.
  • Vito Implementar es self-hosted, como Cipi, ningún dato de infraestructura sale de su VPS. Desde la perspectiva del RGPD, Vito Deploy comparte la misma ventaja: sin datos de terceros Procesador para la gestión del servidor. Sin embargo, Vito Deploy no anuncia el cifrado en reposo. para archivos de configuración, mientras que Cipi cifra todas las configuraciones con AES-256-CBC a través de Vault sistema.
  • Coolify también es self-hosted: los datos de infraestructura permanecen en su VPS sin Dependencia del plano de control de SaaS. Al igual que Vito Deploy, Coolify no anuncia cifrado en reposo para archivos de configuración, mientras que Cipi cifra todas las configuraciones con AES-256-CBC a través de Vault sistema.
  • Kamal, Dokku y Easypanel son self-hosted: ningún procesador de datos de terceros para gestión de servidores. No anuncian el cifrado de configuración en reposo para los archivos de configuración, mientras que Cipi cifra todas las configuraciones con AES-256-CBC a través del sistema Vault.

Cipi: autónomo, sin filtración de datos

Cipi se instala directamente en su VPS y opera completamente dentro de su propia infraestructura. lo hace no llama a casa, no envía telemetría y no contacta con ningún servicio externo durante funcionamiento normal (las únicas llamadas externas son a GitHub para actualizaciones automáticas y a Let's Encrypt para SSL certificados (ambos son estándar y opcionales). Sin metadatos del servidor, sin credenciales, sin los datos de la aplicación salen alguna vez de su máquina.

Desde la perspectiva del RGPD, esto significa:

  • Sin procesador de datos de terceros para la gestión de infraestructuras: usted es el único controlador y procesador de datos para las operaciones de administración de su servidor.
  • No se requiere DPA con la propia Cipi (no hay ninguna empresa Cipi que procese su datos).
  • Soberanía total de los datos — los datos de su servidor permanecen en la jurisdicción donde se encuentra su VPS está alojado, que usted elige libremente (Hetzner DE, OVH FR, AWS eu-central-1, etc.).
  • Pistas de auditoría más sencillas — cada acción Cipi se registra localmente en /var/log/cipi/cipi.log, accesible solo para usted, no para un panel de terceros.
Para empresas de la UE que procesan datos personales, equipos que operan bajo ISO 27001 o SOC 2 requisitos, o cualquier proyecto sujeto a reglas de residencia de datos, el modelo autónomo de Cipi elimina una categoría completa de riesgo de procesador de datos de terceros que los paneles SaaS introducen por diseño.

Cuándo elegir Cipi

  • usted implementa Laravel — Cipi está diseñado principalmente para Laravel, con soporte de aplicaciones personalizadas para sitios estáticos, SPA, WordPress y otros PHP proyectos.
  • tu quieres coste mensual cero del panel — un servidor o cincuenta, el precio es el mismo. y no necesitas un contrato de soporte comercial
  • necesitas CLI completo y automatización de canalizaciones — cada operación Cipi es programable sobre SSH.
  • necesitas implementación nativa de Git — integración de implementación automática con GitHub y GitLab, con versiones sin tiempo de inactividad impulsadas por webhook.
  • necesitas un DESCANSO API — control programático total sobre hosts y aplicaciones para integración con herramientas externas, paneles y flujos de trabajo personalizados.
  • necesitas Gestión impulsada por la IA — Servidor dual MCP de Cipi (por aplicación y global) permite crear, implementar, modificar, eliminar y administrar certificados SSL en todos aplicaciones desde cualquier IDE o agente AI compatible con MCP.
  • tu quieres sin dependencia externa — el panel vive en su VPS y funciona independientemente de cualquier SaaS.
  • tu valoras open source y auditabilidad - cada línea de Cipi es legible, bifurcable y con licencia del MIT.
  • necesitas Cumplimiento del RGPD/soberanía de datos — no salen datos de infraestructura su VPS, no es un procesador de datos externo, no se requiere DPA.
  • necesitas cifrado en reposo — todos los archivos de configuración, credenciales y SSH llaves están cifrados con AES-256-CBC a través del sistema Vault. Los archivos de sincronización también se cifran con un frase de contraseña definida por el usuario.
  • necesitas sincronización y replicación de servidor a servidorcipi sync push permite la replicación de conmutación por error automatizada a través de cron, con transferencia cifrada e incremental actualizaciones.
  • necesitas MariaDB y opcional PostgreSQL — MariaDB por defecto, PostgreSQL vía cipi db install pgsql, con selección de motor por aplicación.