Nginx, Laravel Octane sur FrankenPHP (ou classique PHP-FPM), MariaDB ou PostgreSQL, Valkey, Horizon, Reverb, auto SSL, pare-feu, sauvegardes, un REST API — même un serveur MCP pour que votre IA puisse communiquer avec fabrication. Ultra rapide, endurci dès la première minute, facile à courir. Vivez sur n'importe quel Ubuntu VPS dans une dizaine d'années minutes. Gratuit, open source, pour toujours.
$ wget -O - https://cipi.sh/setup.sh | bash
Chaque application sélectionne son moteur avec un seul indicateur : Laravel Octane exécuté sur FrankenPHP conserve votre application démarrée en mémoire et traite des milliers de requêtes par seconde - ou choisissez solide comme le roc PHP-FPM lorsque le classique est ce dont vous avez besoin. Derrière, MariaDB ou PostgreSQL par application et Valkey servant cache, sessions et files d’attente directement depuis la mémoire. Les performances ne sont pas un niveau payant ici. C'est l'installation scénario.
Connectez GitHub ou GitLab une fois et Cipi gère le reste : déployez les clés générées et injectées, les webhooks créé, chaque application dotée de son propre utilisateur Linux, de sa base de données, de son hôte virtuel et de son pool PHP-FPM. Poussez vers votre branche et un déploiement sans temps d'arrêt avec signature vérifiée s'exécute en arrière-plan - avec une seule commande restauration si jamais vous en avez besoin. Non CI/CD à maintenir. Pas de YAML pour pleurer.
Horizon ou des tâches de file d'attente simples s'exécutent sous Supervisor et redémarrent automatiquement à chaque déploiement. Laravel Reverb pousse les websockets en temps réel via Nginx avec SSL. Le planificateur est connecté à cron au moment l'application est créée. Les tâches en arrière-plan, les diffusions et les tâches planifiées ne sont pas une réflexion secondaire : elles sont partie de l'approvisionnement.
Le serveur MCP intégré connecte Cursor, VS Code ou Claude Desktop directement à votre application en direct via HTTPS. Posez des questions en langage naturel : lisez les journaux, exécutez des requêtes SQL, exécutez les commandes artisan, déclenchez se déploie. Les instructions destructrices sont bloquées, aucune session SSH ne s'ouvre jamais et vous ne collez jamais de pile tracez à nouveau dans une fenêtre de discussion.
Authentification par clé SSH uniquement, Fail2ban avec interdiction progressive, pare-feu UFW, sécurité sans surveillance mises à niveau, un coffre-fort AES-256 pour chaque identifiant, une conservation des journaux conforme au RGPD et un utilisateur Linux complet isolement par application. Des alertes par e-mail se déclenchent en cas de tentatives d'intrusion, d'élévations sudo, de modifications de clé SSH et échecs de déploiement, tandis que tout atterrit dans un journal des événements inviolable. La sécurité n'est pas une fonctionnalité que vous activer. C'est la valeur par défaut que vous devrez supprimer.
Code, base de données, .env et stockage : chiffrés et expédiés vers n'importe quel bucket compatible S3 dans les délais.
Restaurez une base de données dans une commande, restaurez une version dans une autre. Et quand il est temps de migrer ou
récupérer, cipi sync clone des applications,
bases de données, configurations et certificats SSL vers un nouveau serveur via un seul AES-256 crypté
transfert. La reprise après sinistre cesse d’être un projet et devient une commande.
La trente-deuxième version de tout ce que fait Cipi. Chaque carte renvoie à la documentation complète lorsque vous êtes prêt à aller plus loin.
Un seul script transforme un nouveau Ubuntu VPS en une pile de production complète : Nginx, PHP 8.5, MariaDB ou PostgreSQL, Valkey, Supervisor, Déployeur, Certbot.
Plongée profondeDiffusez chaque application sur Laravel Octane propulsé par FrankenPHP pour une vitesse brute, ou sur classique PHP-FPM testé au combat. Un drapeau par application, votre appel.
Plongée profondeMariaDB par défaut, PostgreSQL à une commande. Choisissez le moteur par application – .env et connexion Les URL suivent automatiquement.
Plongée profondeUn magasin en mémoire compatible Redis pour le cache, les sessions et les files d'attente — installé, sécurisé et connecté à chaque application prête à l'emploi.
Plongée profondeLaravel Horizon surveille vos files d'attente et Reverb websockets derrière Nginx avec SSL — provisionné et supervisé pour vous.
Plongée profondeChaque application dispose de son propre utilisateur Linux, de sa base de données, de son hôte virtuel Nginx, de son pool PHP-FPM et de ses nœuds de calcul. Un une application compromise n’en touche jamais une autre.
Plongée profondeVersions atomiques basées sur un déployeur avec commutation de lien symbolique et restauration en une seule commande. Vos utilisateurs ne voir une page de maintenance.
Plongée profondeLes webhooks vérifiés par la signature HMAC déclenchent des déploiements en arrière-plan à chaque poussée. Filtrage des branches inclus, pipeline CI/CD non requis.
Plongée profondeLet's Encrypt certificats installés et renouvelés automatiquement — domaines génériques pris en charge. HTTPS est une commande, puis c'est pour toujours.
Plongée profondeFourniture d'applications personnalisées Nginx + PHP-FPM avec une racine htdocs classique - parfaite pour les sites statiques, SPA, WordPress, Symfony ou simplement PHP. Prêt pour SFTP.
Plongée profondeAjoutez un jeton une fois. Les clés de déploiement et les webhooks push sont créés automatiquement sur chaque application : self-hosted GitLab inclus.
Plongée profondeChaque commande CLI est également un point de terminaison HTTP. Authentification par jeton avec des capacités précises, JSON réponses et tâches asynchrones avec interrogation d’état.
Plongée profondeLe binaire cipi-cli gère les applications, SSL, les déploiements et les bases de données depuis votre ordinateur portable, avec profils multi-serveurs et un aperçu de l’état global.
Plongée profondeVous préférez cliquer plutôt que taper ? Un panneau optionnel avec 2FA pilote tous vos serveurs à partir d'un seul tableau de bord – un cockpit multi-serveur léger au-dessus du même API.
Plongée profondeVendez un hébergement en plus de Cipi. Le client commande dans WHMCS, le module provisionne, suspend et termine automatiquement les applications via API.
Plongée profondeUn composer requis dans votre application Laravel déverrouille les déploiements webhook, les contrôles d'état, MCP et anonymisation. Découverte automatiquement, aucune configuration.
Plongée profondeSix outils permettent à Cursor, VS Code ou Claude de lire les journaux, d'interroger la base de données, d'exécuter artisan et de déployer - sur HTTPS, avec SQL destructeur bloqué.
Plongée profondeUn point de terminaison JSON signalant la version PHP, la base de données, le cache, la file d'attente et les éléments vitaux du disque. Branchez-le sur UptimeRobot, Pingdom ou vos propres moniteurs.
Plongée profondeConfigurez SMTP une fois et soyez averti des échecs de déploiement, des erreurs de sauvegarde, des intrusions SSH, sudo les élévations et les changements clés. Vous dormez, Cipi regarde.
Plongée profondeChaque événement de déploiement, d'interdiction, de connexion et de cycle de vie apparaît dans un seul journal en temps réel à l'adresse /var/log/cipi/events.log — la boîte noire de votre serveur.
Plongée profondeHorizon ou des travailleurs de file d'attente simples sous Supervisor, et le planificateur Laravel connecté à cron — géré par application et redémarré à chaque déploiement.
Plongée profondeLa base de données compressée est sauvegardée et restaurée en une seule commande chacune. Planifiez-les dans cron et oubliez syntaxe mysqldump pour toujours.
Plongée profondeSauvegardes complètes des applications (code, base de données, .env, stockage) expédiées à AWS S3, DO Spaces, MinIO ou Retour de flamme. Avec taille automatique des anciens ensembles.
Plongée profondeClonez des applications, des bases de données, des configurations et des certificats SSL sur un serveur réplica via un AES-256 transfert SSH crypté. La migration rendue ennuyeuse.
Plongée profondeLes règles d'anonymisation par table et par colonne produisent des vidages complets de la base de données avec le remplacement de fausses données. PI. Une vraie structure, zéro donnée personnelle.
Plongée profondeChaque identifiant créé par Cipi (mots de passe de base de données, jetons, secrets racine) est chiffré au repos. dans un coffre-fort local. Rien ne reste en texte brut.
Plongée profondeAuthentification par clé SSH uniquement, Fail2ban avec interdictions progressives et prison récidivante, pare-feu UFW et mises à niveau de sécurité sans surveillance, dès la première minute.
Plongée profondeUne commande à installer.
Une commande à déployer. Zéro verrouillage, gratuit pour toujours, sous licence MIT.
$ wget -O - https://cipi.sh/setup.sh | bash