Découverte — La visite complète

Un commande.
A entier plateforme.

Nginx, Laravel Octane sur FrankenPHP (ou classique PHP-FPM), MariaDB ou PostgreSQL, Valkey, Horizon, Reverb, auto SSL, pare-feu, sauvegardes, un REST API — même un serveur MCP pour que votre IA puisse communiquer avec fabrication. Ultra rapide, endurci dès la première minute, facile à courir. Vivez sur n'importe quel Ubuntu VPS dans une dizaine d'années minutes. Gratuit, open source, pour toujours.

Commencez la visite Lire les documents
$ wget -O - https://cipi.sh/setup.sh | bash
Faire défiler
1
Commande à installer
~10min
Vers la production
27+
Fonctionnalités intégrées
$0
Par mois, pour toujours
100%
Open source · MIT
Rapide
Performances

Octane le FrankenPHP.
Ou FPM classique. Votre appel.

Chaque application sélectionne son moteur avec un seul indicateur : Laravel Octane exécuté sur FrankenPHP conserve votre application démarrée en mémoire et traite des milliers de requêtes par seconde - ou choisissez solide comme le roc PHP-FPM lorsque le classique est ce dont vous avez besoin. Derrière, MariaDB ou PostgreSQL par application et Valkey servant cache, sessions et files d’attente directement depuis la mémoire. Les performances ne sont pas un niveau payant ici. C'est l'installation scénario.

AES Laravel Octane PHP-FPM AES AES FrankenPHP
Octane en production
Navire
Navire

git push.
C'est tout le pipeline.

Connectez GitHub ou GitLab une fois et Cipi gère le reste : déployez les clés générées et injectées, les webhooks créé, chaque application dotée de son propre utilisateur Linux, de sa base de données, de son hôte virtuel et de son pool PHP-FPM. Poussez vers votre branche et un déploiement sans temps d'arrêt avec signature vérifiée s'exécute en arrière-plan - avec une seule commande restauration si jamais vous en avez besoin. Non CI/CD à maintenir. Pas de YAML pour pleurer.

clés de déploiement automatique Webhooks HMAC versions sans temps d'arrêt restauration instantanée
Comment fonctionnent les déploiements
En direct
Toujours activé

Files d'attente, websockets, cron.
Déjà en marche.

Horizon ou des tâches de file d'attente simples s'exécutent sous Supervisor et redémarrent automatiquement à chaque déploiement. Laravel Reverb pousse les websockets en temps réel via Nginx avec SSL. Le planificateur est connecté à cron au moment l'application est créée. Les tâches en arrière-plan, les diffusions et les tâches planifiées ne sont pas une réflexion secondaire : elles sont partie de l'approvisionnement.

AES travailleurs de la file d'attente Reverb sockets Web planificateur Horizon
Travailleurs et planificateur
AI
IA native

Votre IA a un ligne d'assistance à la production.

Le serveur MCP intégré connecte Cursor, VS Code ou Claude Desktop directement à votre application en direct via HTTPS. Posez des questions en langage naturel : lisez les journaux, exécutez des requêtes SQL, exécutez les commandes artisan, déclenchez se déploie. Les instructions destructrices sont bloquées, aucune session SSH ne s'ouvre jamais et vous ne collez jamais de pile tracez à nouveau dans une fenêtre de discussion.

santé app_info journaux db_query artisan déployer
Rencontrez le serveur MCP
Coffre-fort
Forteresse

Durci avant votre première connexion.

Authentification par clé SSH uniquement, Fail2ban avec interdiction progressive, pare-feu UFW, sécurité sans surveillance mises à niveau, un coffre-fort AES-256 pour chaque identifiant, une conservation des journaux conforme au RGPD et un utilisateur Linux complet isolement par application. Des alertes par e-mail se déclenchent en cas de tentatives d'intrusion, d'élévations sudo, de modifications de clé SSH et échecs de déploiement, tandis que tout atterrit dans un journal des événements inviolable. La sécurité n'est pas une fonctionnalité que vous activer. C'est la valeur par défaut que vous devrez supprimer.

Clé SSH uniquement Fail2ban + récidiviste UFW AES-256 coffre-fort alertes en temps réel
Le modèle de sécurité
Synchroniser
Résilience

La perte d'un serveur vous coûte cher une commande.

Code, base de données, .env et stockage : chiffrés et expédiés vers n'importe quel bucket compatible S3 dans les délais. Restaurez une base de données dans une commande, restaurez une version dans une autre. Et quand il est temps de migrer ou récupérer, cipi sync clone des applications, bases de données, configurations et certificats SSL vers un nouveau serveur via un seul AES-256 crypté transfert. La reprise après sinistre cesse d’être un projet et devient une commande.

S3 · Espaces · MinIO · Backblaze restauration en une seule commande synchronisation du serveur A → B
Sauvegardes et synchronisation
L'index complet

Chaque fonctionnalité. Une page.

La trente-deuxième version de tout ce que fait Cipi. Chaque carte renvoie à la documentation complète lorsque vous êtes prêt à aller plus loin.

A

Mise à disposition et performances

Installation en une seule commande

Un seul script transforme un nouveau Ubuntu VPS en une pile de production complète : Nginx, PHP 8.5, MariaDB ou PostgreSQL, Valkey, Supervisor, Déployeur, Certbot.

Plongée profonde

Octane le FrankenPHP

Diffusez chaque application sur Laravel Octane propulsé par FrankenPHP pour une vitesse brute, ou sur classique PHP-FPM testé au combat. Un drapeau par application, votre appel.

Plongée profonde

MariaDB ou PostgreSQL

MariaDB par défaut, PostgreSQL à une commande. Choisissez le moteur par application – .env et connexion Les URL suivent automatiquement.

Plongée profonde

Valkey cache et files d'attente

Un magasin en mémoire compatible Redis pour le cache, les sessions et les files d'attente — installé, sécurisé et connecté à chaque application prête à l'emploi.

Plongée profonde

Horizon et Reverb

Laravel Horizon surveille vos files d'attente et Reverb websockets derrière Nginx avec SSL — provisionné et supervisé pour vous.

Plongée profonde

Applications entièrement isolées

Chaque application dispose de son propre utilisateur Linux, de sa base de données, de son hôte virtuel Nginx, de son pool PHP-FPM et de ses nœuds de calcul. Un une application compromise n’en touche jamais une autre.

Plongée profonde

Déploiements sans temps d'arrêt

Versions atomiques basées sur un déployeur avec commutation de lien symbolique et restauration en une seule commande. Vos utilisateurs ne voir une page de maintenance.

Plongée profonde

git push auto-deploy

Les webhooks vérifiés par la signature HMAC déclenchent des déploiements en arrière-plan à chaque poussée. Filtrage des branches inclus, pipeline CI/CD non requis.

Plongée profonde

Automatique SSL

Let's Encrypt certificats installés et renouvelés automatiquement — domaines génériques pris en charge. HTTPS est une commande, puis c'est pour toujours.

Plongée profonde
B

N'importe quelle application, n'importe quelle interface

C

Renseignement et surveillance

D

Données et défense

Vous lisez toujours ?
Votre serveur pourrait déjà être en direct.

Une commande à installer.
Une commande à déployer. Zéro verrouillage, gratuit pour toujours, sous licence MIT.

Lire les documents Étoile sur GitHub
$ wget -O - https://cipi.sh/setup.sh | bash