A História de Cipi

Cipi foi criado por Andrea Pollastri, desenvolvedor de software desde 2005, especializado em Laravel, administração de sistemas e segurança cibernética — com experiência em empresas como Docebo e Reflexão. Ele criou o Cipi a partir de uma necessidade prática: uma maneira rápida e programável de provisionar e implantar Laravel aplicativos por conta própria VPS, sem entregar o controle a um painel SaaS. O que começou como um ferramenta privada tornou-se um projeto open-source que cresceu para mais de 1.000 GitHub estrelas e centenas de implantações ativas em todo o mundo. Aqui está um breve relato de como ele evoluiu ao longo de seis anos e cinco versões principais.

v0.1 Junho de 2019

A ideia

Uma coleção de scripts de shell para automatizar as partes tediosas da configuração de um Laravel servidor em um novo Ubuntu VPS — Nginx, PHP, MariaDB, Supervisor. Sem interface da web, sem pacote. Apenas bata.

v1.x Junho de 2019

Primeiro lançamento — painel Laravel

Os scripts de shell foram agrupados em um Laravel aplicativo web agindo como um painel de controle do servidor. Os usuários podem criar aplicativos, gerenciar implantações e configurar Nginx por meio de uma IU do navegador hospedada no mesmo servidor. O projeto foi publicado em GitHub e rapidamente atraiu o interesse da comunidade Laravel.

v2.x Maio de 2020

Crescimento de recursos

Um ano de iteração rápida adicionou configuração SMTP, backups de bancos de dados locais, PHP-FPM correções de permissão, gerenciamento de serviço de servidor e redefinição de senha root. A série v2 atingiu 2.4.9 em dezenas de lançamentos de patch, estabelecendo Cipi como uma opção estável para hospedagem Laravel para equipes pequenas.

v3.0 Março de 2021

O grande salto — API, PHP 8, UI em tempo real

Construído em Laravel 8, v3 introduziu um documento totalmente documentado DESCANSO API (Arrogância/OA), PHP 8 suporte, CPU/RAM em tempo real gráficos, um editor Cronjob, gerenciamento Supervisor, um gerenciador de repositório GitHub, Nó 15, Composer 2 e autenticação JWT. Cipi agora poderia gerenciar o mesmo servidor em que foi executado. O projeto alcançou 1k GitHub estrelas.

v3.1 Dezembro de 2021

A última UI da web – e uma pergunta

PHP 8.1 tornou-se a versão padrão. O nó foi atualizado para v16, Certbot foi atualizado e o tratamento de alias de domínio foi corrigido. A série v3.1.x foi a mais lançamento sofisticado da era da interface da web e muitas equipes o mantiveram em produção por anos.

Foi também a versão que suscitou uma pergunta mais difícil: era um controle baseado em navegador painel ainda é a interface certa? Os fluxos de trabalho de desenvolvimento modernos mudaram para SSH, CI/CD pipelines, GitOps e – cada vez mais – agentes de IA que poderiam orquestrar infraestrutura por meio de comandos shell. Uma UI da web exigia autenticação, uma execução Laravel processo e um banco de dados apenas para emitir um deploy. Um CLI não precisava de nada disso. O a resposta moldou tudo o que veio a seguir.

v4.x Março de 2026

A reescrita — CLI-primeiro, Laravel-exclusivo

Depois de anos mantendo uma aplicação web Laravel completa como plano de controle, a v4 tornou a decisão mais ousada até agora: abandone totalmente a UI da web. Cipi tornou-se um puro CLI ferramenta operada por SSH. O escopo também foi reduzido de PHP genérico para Laravel exclusivamente, permitindo que cada parte da pilha seja otimizada para um quadro. MySQL foi substituído por MariaDB 11.4, git pull foi substituído por Versões com tempo de inatividade zero do implantador, chaves de implantação compartilhadas tornou-se por aplicativo ed25519 chaves, e S3 backups automatizadose suporte nativo webhook para GitHub e GitLab foi adicionado desde o primeiro dia. v4 também introduzido um completo DESCANSE API para gerenciamento programático de hosts e aplicativos, integração nativa com GitHub e GitLab git providers, a groundbreaking servidor MCP duplo arquitetura – uma por aplicativo e uma global — permitindo o gerenciamento completo da infraestrutura orientada por IA diretamente de qualquer IDE compatível com MCP ou agente AI, sincronização de servidor criptografado para migrando aplicativos entre VPS instâncias e um sistema integrado banco de dados anonimizador para exportações de dados seguras do GDPR.

O changelog completo da v4 está disponível em GitHub Lançamentos. Notável no final da v4: 4.8.1cipi self-update não está mais preso na migração 4.7.16 (sed conflito de delimitador com || true); atualizações de versões abaixo de 4.7.16 (por exemplo 4.7.14 → 4.8.x) conclua novamente. 4.8.0bancos de dados multimotores (MariaDB em 3306 + opcional PostgreSQL ligado 5432): cipi db install pgsql / uninstall, cipi db default, cipi db engines, e--engine=mariadb|pgsql em criar/listar/excluir/backup/restaurar/senha; cipi app create --engine=pgsql (prompt interativo para Laravel aplicativos); cipi www para aliases www/apex e redirecionamentos 301 canônicos (add, force-to-root, force-from-root, clear, status); cipi ssl force reaplica HTTP→HTTPS redirecionar sem reemitir; cipi alias add|remove reaplica SSL através certbot install --redirect então HTTPS não é descartado (migração 4.8.0). 4.7.23cipi help é um índice curto por área; cheio listas vivem em cipi help <topic> ou cipi help all. 4.7.20–4.7.22cipi smtp Correções de AppArmor/setgid (sistema /etc/msmtprc apenas; legado /etc/cipi/.msmtprc removido). 4.7.19 - implantar SSH ~/.ssh modo 700; cipi app delete elimina usuários/lares órfãos. 4.7.15–4.7.18 — Painel API e cipi db list em Ubuntu 25.10+ / 26.04: compatível com sudo-rs /etc/sudoers.d/cipi-api (cipi db restore *), somente leitura /etc/cipi guardas (sem inicialização chmod quando a raiz é remontado ro; correções HTTP 503: chmod … Read-only file system), API PHP-FPMopen_basedir inclui /usr/local/bin/ para registro ajudantes, bancos de dados vazios listados via information_schema.schematae Erros vault/MariaDB surgiram em vez de uma tabela em branco. 4.7.14cipi backup run staging agora tem como padrão /var/tmp (disco) em vez de /tmp (geralmente um pequeno tmpfs com suporte de RAM), portanto, backups de aplicativos grandes não falha mais quando o tmpfs fica cheio; substituir por tmpdir em backup.json (através cipi backup configure) ou CIPI_BACKUP_TMPDIR. 4.7.13 — verificação semanal do patch de segurança PHP: pacotes PHP são excluídos de unattended-upgrades (gerenciado por Cipi); cipi php upgrade corre apt-get update e --only-upgrade em todos instalados php* / libphp* pacotes, reinicia pools PHP-FPM afetados e e-mails quando atualizações foram aplicadas (php_upgrade gatilho). Crontab raiz: Domingo 03:30 através de cipi-cron-notify; registro: /var/log/cipi/php-upgrade.log (migração 4.7.13).4.7.12 injeção SQL fixa em cipi db comandos (validate_db_name()) e injeção de código PHP via cipi app create --repository= / --branch= e cipi app edit (validate_git_branch() / validate_git_repository() antes que os valores sejam gravados deploy.php; nenhuma migração necessária). O 4.7.x série introduziu o opcional painel de controle web (cipi gui, 4.7.0), movido cipi/gui para o seu próprio repositório GitHub (4.7.5) e enviado GUI endurecimento mais cipi app logs read através 4.7.11 (configuração pós-instalação guia para o Painel API e Web GUI). 4.6.7 corrige novas instalações quando unattended-upgrades mantém o bloqueio apt (espera até 300s via DPkg::Lock::Timeout, cipi_wait_for_dpkg_lock para o Suri chaveiro, migração 4.6.7 para servidores existentes). 4.6.6 corrige fresco instala em Ubuntu 26.04 quando MariaDB.org e PHP repositórios de terceiros não tenho resolute suíte ainda (sondagem APT unificada via lib/php-apt.sh). 4.6.3–4.6.5 adicionado granulado cipi notifications, atualizações noturnas do painel API, habilidades de token canônico para cipi api token createe correções de confiabilidade de atualização automática. 4.6.2 adiciona renomear domínio primário através de cipi app edit --domain= (promove o novo domínio, move o antigo domínio primário para aliases, atualiza Nginx, APP_URL, webhooks e Let's Encrypt quando aplicável). O pacote do painel API (cipi/api) está em 1.20: aplicativo .env / Composer auth.json / Artisan / whitelisted app run / structured deploy-config (requires Cipi 5.0.3+), cockpit do servidor — PHP instalar/padrão, chaves SSH, serviços, SMTP, verificações de integridade, lista de permissões de IP (requer Cipi 5.0.6+, API 1.15+), opcional Laravel Octane na criação do aplicativo (octane / octane_port, 1.13+), bancos de dados multimotores e www redirecionamentos (1.12+), GET /api/status, MCP ferramentas para pesquisa de empregos (JobShow), logs de aplicativos e painéis, Artisan e monitoramento de servidor (ServerStatus, ServiceList), mais mcp-access-somente autorização em /mcp e registro de produção redação. Novas instalações via setup.sh aceitar Ubuntu 24.04 ou 26.04 apenas (exato VERSION_ID corresponder; versões provisórias são rejeitadas). 4.6.1 elevou o piso Composer para 2.10.1+ na instalação e self-update. Lançamentos 4.5.10–4.5.12 configuração fixa em Ubuntu 26.04 (nginx sites-available layout, MariaDB.org e PHP APT sondando com pacotes.sury.org quando o Launchpad não tem suíte).4.5.9 adicionado suspensão/reativação do aplicativo (pega um aplicativo offline atrás de uma página de manutenção genérica HTTP 503 sem excluí-la), conectado a o servidor REST API, MCP e o módulo WHMCS. v4.5.6–4.5.7 substituiu Redis por Valkey, o fork open-source licenciado pelo BSD, com um migração automática e autocorretiva Redis → Valkey ativada self-update. v4.5.5 adicionou o global cipi domains mapa (cada domínio e alias em todos os aplicativos em uma tabela) e um ll alias de shell para usuários de aplicativos. v4.5.4 empacotado Implantador 8, então novas instalações PHP são restritas a 8,3, 8,4 e 8,5 (com um protetor de tempo de implantação para aplicativos ainda fixados em versões mais antigas). Lançamentos pontuais recentes também adicionaram HTTP autenticação básica para aplicativos (cipi basicauth enable/disable/status, 4.5.2) e endurecido o painel API contra a redefinição de permissão de autoatualização que causou interrupções intermitentes HTTP 500(4.5.3).
v4.7 Julho de 2026

O GUI retorna — desta vez, opcional

Abandonar a interface web na v4 foi a decisão certa: tornou Cipi enxuto, programável e Nativo de IA. Mas a questão da era v3.1 nunca foi totalmente resolvida — algumas equipes e as agências realmente queriam um painel de navegador, para elas mesmas e para seus clientes. v4.7 respondeu sem voltar atrás em um único princípio: um opcional painel de controle web, instalado com um comando (cipi gui <domain>) e removido com a mesma facilidade. É um separado Laravel 12 pacote (cipi/gui) que se comunica com seus servidores pelo mesmo REST API — um thin camada visual, não um novo plano de controle. Instale-o se desejar; pule e Cipi é exatamente o CLI puro que era na v4. A instalação padrão ainda não fornece nenhuma superfície da web em tudo. Veja o Painel de controle documentos.

v4.8 Agosto de 2026

Bancos de dados multimecanismo e redirecionamentos www

v4.8 mantém MariaDB como padrão nativo ao adicionar opcional PostgreSQL como um motor de primeira classe - instale com cipi db install pgsql, escolha por aplicativo com --engine=pgsqle gerencie ambos através do mesmo cipi db superfície. Canônico www ↔ ápice redireciona a terra como cipi wwwe cipi ssl force restaura redirecionamentos HTTP→HTTPS sem reemissão de certificados. As alterações de alias não caem mais em HTTPS. O painel API (1.12 e rede GUI espelhar esses recursos (engine em aplicativos/bancos de dados, endpoints www, ssl/force). Veja cipi db, cipi wwwe cipi ssl.

v5.0 Agosto de 2026

Laravel Octane, Horizon, Reverb e operações de produção

v5 torna Cipi a Laravel hospedagem CLI mais profunda até agora. Opcional Laravel Octane (FrankenPHP) funciona junto com aplicativos clássicos de PHP-FPM no mesmo servidor — crie com cipi app create --octane, converta qualquer existente Laravel aplicativo com cipi app convert --to=octane|fpm, e deixe Nginx proxy_pass para um processo Octane gerenciado por Supervisor enquanto os ativos estáticos permanecem no disco. O painel API (1.14) e rede GUI expor Octane criar mais não interativo .env / auth.json / Artisan / app-run / deploy-config (Cipi 5.0.3+). Primeira classe Laravel Horizon (cipi worker horizon, Laravel Reverb cipi app reverb, agendador CLI, Node é compilado na implantação, clonagem de aplicativo para teste, instantâneos de banco de dados pré-implantados, limites de recursos por aplicativo, Cloudflare DNS-01 / curinga As verificações de saúde SSL e HTTP completam o lançamento. Veja Laravel Octane, execução do aplicativo, trabalhadores / Horizone SSL DNS-01.

v5.1 Setembro de 2026

Perfis de backup, cipi.yml, php.ini e implantações honestas

v5.1 é a versão operacional. Os backups se tornam perfis - o que, com que frequência, onde, por quanto tempo - então, uma cópia do banco de dados de 30 minutos em disco fica ao lado de uma cópia noturna criptografada cópia completa em S3, e os bancos de dados de locatários criados em tempo de execução são descobertos no mecanismo. Um aplicativo pode carregar um cipi.yml em seu repositório (aliases, PHP, extra bancos de dados, trabalhadores, verificação de integridade, backups) e opte por cipi yml auto on. cipi ini edita php.ini para FPM e CLI. As implantações finalmente relatam falhas por e-mail e por código de saída, registram a data e hora de seus logs e verificam o lançamento ao vivo e pode revertê-lo. Nginx reivindica hosts HTTPS incomparáveis. Curinga aliases funcionam. Veja perfis de backup, cipi.yml, cipi inie verificações de integridade pós-implantação.

Mais recente: 5.1.2 — WebSockets prontos para produção. O Reverb gera credenciais, deriva ws:///wss:// do certificado, sobe os limites de conexão e só faz proxy de /app/{key} e /apps/{id}/…. workers.reverb entra no cipi.yml. A migração 5.1.2 reescreve os vhosts gulosos. Anterior: 5.1.1 - uma correção sobre a 5.1.0: a migração 5.1.1 reconstrói os pools FPM que um heredoc não terminado podia esvaziar e regenera os vhosts que divergiram do apps.json, e os domínios curinga (*.example.com) agora funcionam de ponta a ponta — domínio principal, URLs de webhook e SSL via DNS-01. A 5.1.0 trouxe perfis de backup, criptografia do lado do cliente, cipi backup verify, cipi.yml (gerar/planejar/aplicar/automático), cipi inipara MPF e CLI, verificações de integridade pós-implantação com reversão automática opcional, cipi nginx default-server, aliases curinga e correções de confiabilidade que fazem e-mails de falha de implantação, Horizon habilitam, backups de aplicativos personalizados e dumps multilocatários realmente funcionam. Migração 5.1.0 converte o antigo trabalho noturno, preenche CLI php.ini, reescreve pools e reivindicações FPM :443 quando nada mais acontece. Painel API 1.20 e o rede GUI permanecem as superfícies 5.0.x. Registro de alterações completo: CHANGELOG.md.

Modelo de segurança

Endurecimento SSH

Durante a instalação, Cipi cria grupos cipi-ssh e cipi-apps e aplica a seguinte arquitetura SSH:

Usuário Acesso Método
root bloqueado PermitRootLogin no
cipi somente chave grupo cipi-ssh, PasswordAuthentication no globalmente
usuários de aplicativos usuário + senha grupo cipi-apps, Match Group cipi-appsPasswordAuthentication yes

sshd_config usa AllowGroups cipi-ssh cipi-apps em vez de AllowUsers. Os usuários do aplicativo podem se conectar com ssh myapp@server-ip e o senha gerada na criação do aplicativo. O acesso de administrador é via chave pública como cipi. Chaves SSH são gerenciados com cipi ssh list / add / remove - veja Chave SSH Gestão.

Gerenciamento e notificações de chaves SSH

Chaves autorizadas para o cipi o usuário pode ser gerenciado através do CLI com segurança integrada: validação de formato, prevenção duplicada, proteção da sessão atual e proteção de última chave para evite o bloqueio. Quando o SMTP é configurado, cada adição, remoção ou renomeação de chave aciona um email alerta com nome de host, IP, impressão digital, carimbo de data/hora e contagem de chaves restantes. Renomeie alertas também inclua o nome da chave antiga e a nova.

Prevenção de escalonamento de privilégios

Os usuários do aplicativo estão proibidos de usar su para escalar privilégios para root ou o cipi conta. Isto é aplicado através pam_wheel.so group=sudo, garantindo que apenas os membros do sudo grupo pode trocar de usuário.

Endurecimento de sudoers

O www-data usuário (usado por Nginx e PHP-FPM) tem seu sudoers acesso restrito a uma lista de permissões de comando explícita em vez de um padrão curinga. Somente o específico /usr/local/bin/cipi subcomandos requeridos pelo API são permitidos. Isso impede www-data de executar comandos arbitrários, mesmo que o aplicativo da web seja comprometido.

API lista de permissões de comando

O Cipi API valida cada comando CLI em uma lista de permissões interna antes de executá-lo via sudo. Os comandos que não estão na lista de permissões são rejeitados, evitando a injeção de comando através da camada API.

Isolamento do usuário

Cada aplicativo é executado em seu próprio usuário Linux com chmod 750 no diretório inicial. Nenhum aplicativo pode leia os arquivos de outro aplicativo. PHP-FPM executa o pool de cada aplicativo como o usuário do aplicativo com seu próprio soquete Unix.

PHP open_basedir

open_basedir é configurado por pool FPM para restringir PHP ao diretório inicial do aplicativo. Mesmo se um aplicativo estiver comprometido, PHP não poderá acessar o sistema de arquivos fora de sua própria casa.

Isolamento de banco de dados

Cada aplicativo tem seu próprio banco de dados e usuário (MariaDB por padrão; opcional PostgreSQL desde a v4.8.0) com privilégios restritos apenas a esse banco de dados. Um aplicativo comprometido não consegue ler ou gravar banco de dados de outro aplicativo.

Chaves de implantação SSH por aplicativo

Cada aplicativo recebe seu próprio par de chaves SSH ed25519. Uma chave de implantação comprometida afeta apenas um repositório — nem todos os aplicativos no servidor.

Webhook segurança

GitHub webhooks são verificados usando assinaturas HMAC-SHA256. GitLab webhooks usam comparação de tokens. O O manipulador webhook no agente cipi retorna 200 imediatamente e grava um arquivo de flag — o Deployer é executado separadamente como usuário do aplicativo sem privilégios elevados.

Criptografia de configuração (Vault)

Todos os arquivos de configuração Cipi — server.json, apps.json, databases.json, backup.json, smtp.json, api.json - são criptografado em repouso usando AES-256-CBC através do built-in Sistema de cofre. Uma chave mestra por servidor (/etc/cipi/.vault_key, chmod 400) garante que mesmo que um invasor obtenha acesso de leitura ao sistema de arquivos, os arquivos de configuração contendo senhas de banco de dados, tokens API e credenciais são ilegíveis sem privilégios de root. Veja Cofre e criptografia para a arquitetura completa.

Arquivos de sincronização criptografados

Ao transferir aplicativos entre servidores via cipi sync, todo o arquivo — incluindo .env arquivos, chaves SSH, dumps de banco de dados e configuração — são criptografados com AES-256-CBC usando uma senha fornecida pelo usuário. Os arquivos usam o .tar.gz.enc extensão e não pode ser lido sem a senha. Isso protege dados confidenciais em repouso (no disco) e em trânsito (durante a transferência rsync/scp). Veja Sincronizar para obter detalhes.

Retenção de registros compatível com GDPR

Cipi impõe a rotação automática de logs: os logs de aplicativos e de segurança são retidos por 12 meses, enquanto os logs HTTP/navigation (que contêm endereços IP – dados pessoais sob GDPR) são retidos para 90 dias. Isto satisfaz o princípio de minimização de dados do GDPR, preservando ao mesmo tempo histórico suficiente para depuração e trilhas de auditoria. Veja Retenção de registros para o completo política.

Autenticação e notificações principais

Cipi monitora eventos de autenticação privilegiada via PAM (pam_exec.so) e envia alertas por e-mail em tempo real quando um usuário passa por sudo ou su, ou quando root/sudoers log in via SSH. SSH login notifications include the key fingerprint and comment (resolved by matching the /var/log/auth.log impressão digital contra authorized_keys), para que você possa identificar imediatamente qual chave foi usada para acessar o servidor. Alertas por e-mail também são enviados quando chaves SSH são adicionadas, removidas ou renomeadas no cipi usuário e quando os aplicativos são criados, editados ou excluídos. As notificações incluem detalhes contextuais (nome de usuário, TTY, IP de origem, impressão digital, comentário chave, contagem de chaves) e executar de forma assíncrona para evitar atrasos no login. Todos os eventos também são registrados /var/log/cipi/events.log independentemente do SMTP. Alertas por e-mail exigem configuração de SMTP — falha silenciosamente caso contrário. Veja Notificações por e-mail para configuração.

Nenhum painel da web por padrão

Uma instalação padrão Cipi não possui interface web — nenhuma superfície de ataque de um painel de administração e todos o gerenciamento acontece através do SSH como o cipi usuário usando o cipi CLI. O painel de controle web é estritamente opcional: instale-o apenas se desejar um navegador painel. Quando você faz isso, ele é executado como um aplicativo self-hosted Laravel isolado, confinado a open_basedir; deixe-o de fora e não haverá nenhuma superfície da web.

Nginx host virtual padrão

O host virtual padrão Nginx usa um rewrite regra para servir uma página mínima de "Servidor ativo" para todas as solicitações para domínios não configurados ou acesso IP direto. Esta solução confiável evita Nginx de expor seu número de versão em páginas de erro padrão.

Rede

O UFW bloqueia todas as portas por padrão, exceto 22, 80 e 443. Fail2ban monitora SSH com banimento progressivo: um banimento básico de 24 horas que dobra a cada reincidência (7 dias cap), com apenas 3 tentativas permitidas antes de um banimento. Um dedicado recidive capturas de prisão infratores reincidentes – 3 banimentos em 24 horas acionam um bloqueio de 7 dias. Usar cipi ban list e cipi ban unbanpara inspecionar e gerenciar banimentos do CLI.

Atualizações automáticas de segurança do sistema operacional

Cipi permite atualizações autônomas durante a instalação, então o Ubuntu subjacente o sistema aplica patches de segurança automaticamente — sem qualquer intervenção manual. Somente atualizações classificadas de segurança são instaladas sem supervisão; atualizações de versões principais exigem confirmação.PHP pacotes estão excluídos de atualizações autônomas e gerenciadas por Cipi em vez disso: desde v4.7.13, cipi php upgrade aplica patches de segurança para cada versão PHP instalada sob demanda ou semanalmente (domingo 03:30). Veja PHP gestão.

Você pode verificar e gerenciar a configuração a qualquer momento:

festa
# check unattended-upgrades status
$ systemctl status unattended-upgrades

# view the upgrade log
$ cat /var/log/unattended-upgrades/unattended-upgrades.log

# force an immediate unattended upgrade run
$ unattended-upgrade --debug --dry-run
Reinicializações automáticas após atualizações do kernel são desativado por padrão evitar tempo de inatividade inesperado. Se uma atualização do kernel exigir uma reinicialização, você verá um aviso ao fazer login via SSH. Agende a reinicialização em uma janela de manutenção conveniente com sudo reboot.

Por que não local?

Cipi é um provisionador de servidor de produção. Ele foi projetado para transformar um novo Ubuntu VPS em um host Laravel ativo e voltado para a Internet — não para rodar em seu laptop, dentro de um Docker local contêiner ou atrás de um NAT doméstico.

Isto está explícito no requisitos e não é um bug ou recurso ausente. Cipi precisa de um servidor que seja:

  • Acessível pela Internet pública — com um endereço IPv4 público roteável, não escondido atrás de NAT (roteador doméstico, firewall corporativo ou níveis de nuvem somente NAT)
  • Rodando em hardware real ou KVM completo — não na virtualização de kernel compartilhado (OpenVZ, LXC) ou tempos de execução de contêiner de desktop que emulam uma VM Linux em sua máquina
  • Acessível nas portas 22, 80 e 443 — Let's Encrypt HTTP validação, Nginx vhosts e fluxos de trabalho de implantação SSH assumem que o tráfego de entrada pode chegar ao host

Não compatível com dockerização local

Cipi não é compatível com ambientes dockerizados locais. Ferramentas como Docker Desktop, OrbStack, Colima e tempos de execução semelhantes fornecem uma VM Linux por trás de NAT em seu Mac ou Máquina Windows – sem IP público, sem roteamento de entrada da Internet e, muitas vezes, com um kernel compartilhado sob o capô. O instalador Cipi pode terminar, mas o resultado não é um servidor de produção:

  • SSL não funcionará — O Certbot não pode concluir a validação Let's Encrypt quando o host não pode ser acessado na porta 80 da Internet
  • Domínios não resolverão — não há nenhum ponto final público para DNS apontar
  • Implantar e fluxos webhook são interrompidos — Provedores Git, executores de CI e externos os serviços não podem alcançar uma VM local com NAT
Não instale Cipi dentro de Docker, OrbStack, WSL ou uma VM local esperando um funcionamento pilha de produção. Use um VPS real — mesmo uma instância de 4€/mês é suficiente para desenvolvimento e encenação.

Restrição padrão da indústria

Nenhum provisionador de servidor de produção oferece suporte a ambientes locais com NAT. Painéis comerciais e Ferramentas open-source exigem um host público e acessível pela Internet — é assim que SSL, domínio roteamento e pipelines de implantação remota funcionam. Cipi segue a mesma regra.

A diferença é o que Cipi faz não peça: sem daemon de agente proprietário, sem dedicado porta de saída para um painel de controle externo e nenhuma conta de nuvem obrigatória. Cipi funciona inteiramente em seu servidor — você faz login via SSH e usa o CLI. O requisito da Internet pública diz respeito à topologia da rede, não se trata de vinculá-lo a um fornecedor de SaaS.

O que usar localmente

Para desenvolvimento Laravel local, use Laravel Velejar, Laravel Rebanho, ou uma planície composer install com php artisan serve. Provisione um VPS barato com Cipi quando precisar de uma preparação real ou ambiente de produção.

Por que MariaDB?

MariaDB é o padrãomecanismo de banco de dados em cada servidor Cipi (porta 3306). Desde v4.8.0 você também pode instalar opcional PostgreSQL (cipi db install pgsql, porto 5432) e escolha um mecanismo por aplicativo ou banco de dados — consulte cipi db e Por que PostgreSQL?. MariaDB continua sendo o padrão correto para a maioria Aplicativos Laravel: SQL familiar compatível com MySQL, forte desempenho pronto para uso e um modelo de licença isso permanece simples para a produção self-hosted.

Desempenho que importa na produção

MariaDB foi desenvolvido para cargas de trabalho da Web de alta simultaneidade — exatamente o padrão que os aplicativos Laravel geram (muitas consultas curtas, perda de conexão de PHP-FPM, leituras e gravações mistas).

  • Otimizador de consulta avançado — é melhor combinar planejamento e decisões baseadas em custos do que clássico MySQL para consultas típicas de aplicativos, o que geralmente significa menos verificações completas e menor latência sob carga.
  • Conjunto de threads nativo — disponível na edição comunitária, para que o servidor lide com muitas conexões simultâneas com mais eficiência do que um modelo de um thread por conexão quando PHP-FPM picos.
  • InnoDB ajustado para o seu VPS — Cipi conjuntos innodb_buffer_pool_size da RAM do servidor (256M em hosts de 1 GB, até 4 GB em hosts de 16 GB+ máquinas), para que os dados quentes permaneçam na memória sem privar Nginx ou PHP.
  • Padrão Lean para Laravel — a maioria dos aplicativos precisa de uma loja relacional rápida, não exótica extensões. MariaDB oferece isso com baixa sobrecarga operacional em uma única caixa Ubuntu.

Menos dores de cabeça com licenciamento

Escolher MariaDB evita a ambigüidade que cerca o Oracle MySQL em questões comerciais e de redistribuição. cenários — especialmente quando você envia produtos, hospeda aplicativos cliente ou executa infra-estrutura para uma empresa.

  • Servidor de comunidade GPL puro — MariaDB O servidor é GPL; não há licença dupla bifurcação corporativa do mecanismo principal que você deve navegar apenas para permanecer em conformidade.
  • Sem Oracle MySQL CLA / labirinto de licença dupla - você não depende da Oracle MySQL linha de produtos, política de marcas registradas ou edições comerciais para recursos que “deveriam” ser grátis.
  • Previsível para SaaS e agências — auto-hospedagem MariaDB em seu VPS mantém licenciamento de banco de dados simples: você executa open-source software no hardware que você controla, sem MySQL Portas de recursos empresariais ou revisões de licença surpresa.
  • Alinhado com a filosofia do MIT de Cipi- pilha aberta, sem dependência de fornecedor, sem SKU de banco de dados pago necessário para recursos de desempenho de produção, como o pool de threads.

MySQL compatibilidade sem bagagem

  • Visita por Laravel - use o mysql motorista, o mesmo DB_* chaves env e os mesmos arquivos de migração. Eloquent, filas e a maioria dos pacotes apenas trabalhe.
  • Ferramentas familiares - TablePlus, DBeaver, Sequel Ace e mariadb/mysql CLI clientes se conectam da mesma maneira; Cipi ainda expõe pronto mariadb+ssh:// URL após a instalação.
  • Nativo em Ubuntu — instala a partir da embalagem MariaDB.org / Ubuntu sem inventar uma pilha de banco de dados personalizada; Cipi conecta usuários, backups e credenciais de cofre na parte superior.
  • Testado em batalha para o mundo LAMP/LEMP — décadas de compatibilidade com MySQL aplicativos, documentos e familiaridade com contratações — com um mecanismo que prioriza a comunidade.

Por que PostgreSQL?

Desde v4.8.0, PostgreSQL é um motor opcional de primeira classe em Cipi (porto 5432). Instale-o com cipi db install pgsqle, em seguida, crie aplicativos ou bancos de dados com --engine=pgsql - veja cipi db. Mantenha MariaDB como padrão para cargas de trabalho clássicas Laravel MySQL ou escolha Postgres quando precisar de mais recursos SQL, garantias de simultaneidade mais fortes ou uma pilha que cresce em direção à análise e à IA.

Funcionalidade além de “apenas tabelas”

  • SQL rico e tipos de dados — JSON/JSONB, matrizes, intervalos, UUID, pesquisa de texto completo, e restrições expressivas (CHECK, exclusão, FKs diferidos) que mapeiam claramente para domínios complexos modelos.
  • Indexação poderosa — Árvore B, GIN, GiST, BRIN, índices parciais e de expressão — para que você possa indexar JSON caminhos, pesquisar documentos ou acelerar consultas no estilo de série temporal sem segundo armazenamento de dados.
  • Ecossistema de extensõespgcrypto, uuid-ossp, pg_trgm, PostGIS e muitos outros transformam o Postgres em uma plataforma, não apenas em um SQL arquivo.
  • Suporte Laravel de primeira classe - nativo pgsql motorista, migrações, Eloquent e um enorme ecossistema de pacotes que assumem os recursos do Postgres quando você precisa deles.

Escalabilidade e simultaneidade

  • MVCC bem feito — os leitores não bloqueiam os escritores; relatórios de longa duração e ocupados o tráfego de gravação coexiste com mais facilidade do que em configurações com muitos bloqueios.
  • Confiável sob carga mista — forte consistência, DDL transacional em muitos casos e um planejador que se mantém à medida que esquemas e formas de consulta ficam mais sofisticados.
  • Espaço para crescer em um VPS — e depois além— excelente escala vertical para um servidor Cipi de nó único; quando você supera a caixa, o mesmo mecanismo é o que gerenciava o Postgres, réplicas e ecossistemas de replicação lógica são construídos.
  • Clareza operacional — visões de monitoramento maduras (pg_stat_*), explicar planos e ferramentas que as equipes seniores já sabem como ajustar.

Compatibilidade e portabilidade

  • Padrão da indústria — Postgres é a resposta padrão para muitos back-ends SaaS, pipelines de análise e ofertas de “banco de dados gerenciado” em nuvem. Transferência de habilidades e runbooks.
  • SQL baseado em padrões — mais próximo do ANSI SQL do que dos dialetos MySQL, o que reduz surpreenda-se ao compartilhar consultas entre ferramentas, ORMs e armazéns.
  • Funciona com a pilha de dados mais ampla — Ferramentas de BI, ORMs, ETL e sistemas CDC quase sempre fale Postgres; seu banco de dados hospedado em Cipi não é um beco sem saída.
  • Lado a lado com MariaDB em Cipi — ambos os motores podem ser executados no mesmo servidor (3306 + 5432). Escolha por aplicativo: estilo WordPress ou clássico Laravel MySQL em MariaDB; produto, aplicativos multilocatários ou JSON pesados no Postgres.

Pronto para IA e cargas de trabalho de dados modernas

  • Vetores e incorporações - com extensões como pgvector, você pode armazenar embeddings próximos a dados relacionais para pesquisa semântica, RAG e recursos de recomendação sem precisar recorrer a um banco de dados de vetores separado no primeiro dia.
  • JSONB como uma camada de documento flexível — manter colunas estruturadas para invariantes e JSONB para evolução de metadados de IA, resultados de modelos ou cargas úteis de ferramentas — consultáveis e indexáveis.
  • Texto completo + blocos de construção de similaridade - combinar FTS, similaridade de trigramas e vetores para recuperação híbrida (palavra-chave + semântica) dentro de um sistema transacional.
  • Fácil análise — funções de janela, CTEs, visualizações materializadas e robustas agregação torna o Postgres um local sólido para métricas de produtos e lojas de recursos antes que você precise de um armazém.

Quando escolher PostgreSQL em Cipi

  • Você precisa de restrições avançadas, JSONB ou extensões específicas do Postgres
  • Você se preocupa com gravadores simultâneos, relatórios complexos ou semântica SQL mais rigorosa
  • Você está criando recursos de IA (incorporação, pesquisa híbrida) ou espera
  • Sua equipe ou pacotes upstream já estão padronizados pgsql

MariaDB permanece o padrão de atrito zero. PostgreSQL existe quando o produto precisa de uma versão mais capaz mecanismo relacional - ainda gerenciado pelo mesmo cipi db fluxo de trabalho para criar, listar, backup, restauração e rotação de senha.

Por que Valkey?

Cipi usa Valkey em vez de Redis por vários motivos:

  • Substituição imediata — mesmo protocolo RESP na porta 6379, mesmo phpredis extensão, mesmo REDIS_* .env chaves. Laravel não percebe a diferença.
  • Verdadeiramente open source — Fork licenciado por BSD administrado pela Linux Foundation, criado depois que Redis Inc. mudou para o SSPL / RSALv2 disponível na fonte em 2024.
  • Nativo em Ubuntu — vem no repositório Universe do Ubuntu 24.04 (valkey-server + valkey-tools) sem PPAs de terceiros.
  • Sem dependência de fornecedor — está alinhado com a filosofia Cipi do MIT, self-hosted: grátis para sempre, apoiado pela AWS, Google Cloud, Oracle e uma grande comunidade.
  • Migrado automaticamente — os servidores existentes mudam de Redis para Valkey automaticamente cipi self-update, reutilizando a mesma senha e conjunto de dados sem nenhuma alteração no aplicativo.

Por que Laravel?

Quando a v4 foi projetada, uma das decisões mais claras foi abandonar o suporte genérico PHP e WordPress inteiramente e aposte tudo em uma única estrutura. Essa estrutura era Laravel — e o raciocínio vai muito além da preferência pessoal.

Velocidade de desenvolvimento

Laravel dá aos desenvolvedores uma vantagem extraordinária. Autenticação, filas, tarefas agendadas, arquivo armazenamento, e-mail, notificações, recursos API, migrações de banco de dados — tudo isso é integrado, consistente e documentado. Uma equipe pode passar de um projeto vazio para um aplicativo pronto para produção em uma fração do tempo que levaria com uma pilha de nível inferior. Para Cipi, isso significa que cada suposição de implantação - layout do diretório, .env manuseio, trabalhadores de fila, o agendador - mapeia claramente para uma estrutura conhecida. Não há suposições.

Uma comunidade open-source próspera

Laravel possui uma das comunidades mais ativas e acolhedoras do mundo PHP. Os pacotes são publicado, mantido e discutido diariamente em GitHub, Laracasts, Discord e X. Quando você contrata um Laravel desenvolvedor, você consegue alguém que já conhece as convenções, as ferramentas e o ecossistema. Quando você publica um pacote Laravel, ele atinge dezenas de milhares de desenvolvedores durante a noite. Esse efeito de rede é genuinamente valioso — e é uma das razões pelas quais o pacote complementar do Cipi, cipi-agente, funciona tão bem: coloque-o em um aplicativo Laravel e ele cabe.

Segurança por padrão

Laravel leva a segurança a sério desde o início. Proteção CSRF, prevenção de injeção de SQL por meio de o construtor de consultas, mitigação de XSS por meio de escape automático do Blade, limitação de taxa, URLs assinados, criptografados cookies – estes não são complementos que você conecta, eles são os padrões. O lançamento do framework O ciclo inclui patches de segurança imediatos e a equipe publica guias de atualização claros. Para produção aplicações que lidam com usuários e dados reais, essa confiabilidade é extremamente importante.

Longevidade e suporte

Cada versão Laravel principal recebe correções de bugs por 18 meses e correções de segurança por dois anos após lançamento. As versões LTS estendem isso ainda mais. Taylor Otwell e a equipe principal mantiveram uma cadência de lançamento consistente e baseada em princípios desde 2011 - um histórico que é raro e genuinamente tranquilizador para projetos de longo prazo. Ao implantar em Cipi, você não está apostando em um framework que pode ser abandonado no próximo ano.

O ecossistema Laravel

Laravel não está sozinho. Ao seu redor cresceu um ecossistema de ferramentas próprias e comunitárias que estão entre os melhores do setor:

  • Livewire— componentes reativos full-stack sem sair de PHP
  • Filamento — um impressionante painel de administração e criador de formulários construído no Livewire
  • Inércia.js — a ponte entre Laravel e frameworks front-end modernos (Vue, Reaja, Esbelto)
  • Laravel Horizon — um lindo painel para monitorar filas Valkey/Redis; Cipi habilita-o com cipi worker horizon enable
  • Laravel Reverb — WebSockets primários; Cipi fios Supervisor, Nginx/app procuração, e REVERB_* com cipi app reverb enable
  • Laravel Telescópio — um assistente de depuração elegante para local e teste ambientes
  • Laravel Octane — sobrecarrega o desempenho do aplicativo com FrankenPHP (e opcionalmente Swoole/RoadRunner). Cipi executa Octane nativamente:cipi app create --octane ou cipi app convert --to=octane
  • Praga — uma estrutura de testes PHP deliciosa com um plugin Laravel nativo
  • Laracasts — os melhores screencasts em PHP, ponto final

Essas ferramentas não existem apenas — elas são ativamente desenvolvidas, amplamente adotadas e genuinamente divertidas de usar. usar. O mundo Laravel tem uma qualidade rara: consegue ser opinativo o suficiente para se sentir coeso e flexível o suficiente para ficar fora do seu caminho quando você precisar.

Envie ou morra

Taylor Otwell, o fundador da Laravel, tem um mantra que ressoa muito além da estrutura: "devemos enviar." É uma afirmação simples, mas ele encapsula toda uma filosofia - que o código só tem valor quando chega aos usuários, que o perfeccionismo é inimigo do progresso, e que os melhores desenvolvedores são aqueles que encontram maneiras de avançar mesmo quando as condições não são ideais.

O mundo tecnológico mais amplo tem sua própria versão mais direta: enviar ou morrer. Construa algo real, coloque-o na frente das pessoas, aprenda e repita - ou observe-o lentamente se tornar irrelevante em um gaveta. Todo o ecossistema do Laravel é construído em torno desse espírito. A estrutura reduz o atrito, o a comunidade comemora os lançamentos e as ferramentas recompensam a velocidade. Cipi existe pela mesma razão: para remova o atrito de gerenciamento de servidor que existe entre um desenvolvedor e um servidor ativo e implantado aplicação.

Se você está lendo estes documentos, provavelmente é um desenvolvedor que deseja construir coisas, não ser babá infraestrutura. É exatamente para esse tipo de desenvolvedor que o Cipi foi feito.

Cipi é construído para Laravel e com Laravel. O instalador, a implantação pipeline, o pacote do agente, a configuração cron, o gerenciamento do trabalhador – todas as decisões foram tomadas com um aplicativo Laravel em mente. Se você adora a estrutura, se sentirá em casa.

Por que "ci-pi"?

Cipi é a leitura italiana das cartas C e P - que significaPainel de controle. É um aceno silencioso para as raízes italianas do projeto e ao fato de que, abaixo de todos os comandos CLI, Cipi é fazendo exatamente o que um painel de controle faz: gerenciando Nginx, PHP-FPM, MariaDB, Supervisor, Certbot e UFW em seu nome – mas sem a guia do navegador.

O nome também carrega uma leveza deliberada. As ferramentas de gerenciamento de servidor tendem a se tornar muito a sério. Cipi não. É uma ferramenta construída por um desenvolvedor para desenvolvedores, com o objetivo de sair do caminho o mais rápido possível.

O mascote

O mascote Cipi é um pinguim — uma referência intencional a Smoking, o Linux oficial mascote criado por Larry Ewing em 1996. Onde o Tux é polido e icônico, o pinguim Cipi é desenhado em um estilo de linha minimalista e desenhado à mão: mesma espécie, atitude diferente. Pense nisso como o do Tux irmão mais quieto que prefere o terminal aos holofotes.

A ilustração é renderizada como um SVG puro usando a cor de destaque do projeto, para que se adapte naturalmente para o modo claro e escuro e pode ser dimensionado para qualquer tamanho sem perder qualidade.

Cipi versus alternativas

Existem muitas ferramentas para provisionar e gerenciar servidores web. Esta página explica onde Cipi fica esse cenário e por que você pode - ou não - escolhê-lo em cada categoria. A comparação é focado em oito eixos: Integração de IA (servidor MCP duplo — por aplicativo e global), Laravel Octane (FrankenPHP) + Horizon + Reverb, implantação nativa do Git (GitHub e GitLab), DESCANSE API, CLI-primeira automação, criptografia em repouso (Vault), Conformidade com o GDPRe custo total de propriedade.

Procurando um confronto direto específico? Veja as páginas de comparação dedicadas: Laravel Forge alternativa, Laravel Alternativa de nuvem, Ploi alternativa, Cleavr alternativa, alternativa moss.sh, Kamal alternativa, RunCloud alternativa, ServerPilot alternativa, CloudPanel alternativa, Coolify alternativa, Dokku alternativa, Easypanel alternativa, Vito Implantar alternativa, cPanel alternativa, DirectAdmin alternativa, Alternativa Plesk, além de seções detalhadas sobre HestiaCP e VestaCP, aaPanele GridPane, xCloud e ServerAvatar - ou navegue por todos eles no visão geral de alternativas.

A proposta central de Cipi: grátis para sempre, MIT open source, Laravel-first (com aplicativo personalizado suporte), CLI-primeiro, Pronto para IA com servidor MCP duplo, integração nativa GitHub e GitLab, REST API completo, Criptografia AES-256-CBC em repouso, retenção de log compatível com GDPR, independente em seu VPS. Ele faz uma coisa e faz bem - não tenta seja um painel de hospedagem genérico, uma plataforma SaaS ou uma ferramenta multi-stack. Além de Laravel, Cipi suporta aplicativos personalizados (sites estáticos, SPAs, WordPress, estruturas PHP alternativas e outros projetos não-Laravel). Cipi fornece integração de implantação com GitHub e GitLab, um REST API completo para gerenciar hosts e aplicativos programaticamente, uma arquitetura de servidor duplo MCP para gerenciamento orientado por IA, Criptografia do Vault para todos os arquivos de configuração e arquivos de sincronização e automação automática em conformidade com GDPR rotação de log. Nenhuma credencial, chave SSH ou dados confidenciais são armazenados em texto simples — e nenhum dados de infraestrutura sempre saem do seu VPS.
Ferramenta Pronto para IA (MCP) CLI / automação Gratuito / OSS Sem dependência de SaaS.
Cipi
Laravel Nuvem parcial baseado no uso
Laravel Forge parcial $12–19/mo
Ploi parcial 8–30€/mês
moss.sh gratuito limitado / US$ 9–49/mês
Cleavr parcial ~$8+/mês
Kamal
Dokku
Easypanel parcial
RunCloud $12–18/mo
CloudPanel parcial
Coolify parcial
ServerPilot $12–49/mo
HestiaCP/VestaCP
cPanel / Plesk $20+/mo
DirectAdmin $2–29/mo
aaPanel
Vito Implantar
GridPane/xCloud/ServerAvatar

Cipi vs Laravel Nuvem

Laravel Nuvem é o time Laravel plataforma de implantação totalmente gerenciada — uma plataforma como serviço que executa seu aplicativo em servidores dedicados Infraestrutura AWS com escalonamento automático com um clique, bancos de dados gerenciados (MySQL / Postgres sem servidor), Cache Valkey, armazenamento de objetos, uma rede de borda com proteção DDoS, SSL automático e escala até zero calcular. Você conecta um provedor Git, escolhe um repositório e implanta em menos de 60 segundos, sem servidores para gerenciar. É o extremo oposto do espectro de Cipi: onde Cipi lhe dá total propriedade um VPS que você controla, a nuvem abstrai totalmente o servidor em troca de uma fatura baseada no uso.

Onde Cipi ganha:

  • Custo e previsibilidade— A nuvem é baseada no uso: você paga pela computação, bancos de dados, cache, largura de banda e armazenamento à medida que você os consome (após o crédito mensal de US$ 5). Os custos aumentam com o tráfego e podem ser difíceis de prever. Cipi é gratuito para todos os servidores que você possui, para toda a vida — seu único custo é o próprio VPS, a um preço fixo e previsível.
  • Você possui o servidor — A nuvem funciona em infraestrutura gerenciada inteiramente por Laravel na AWS; você nunca obtém root, SSH ou controle sobre a máquina subjacente. Cipi funciona sozinho VPS em qualquer provedor (Hetzner, OVH, DigitalOcean, AWS, bare metal) com acesso root completo e controle total sobre a pilha.
  • Sem dependência de SaaS — A nuvem é uma plataforma hospedada: se você parar de pagar, seus aplicativos pare de funcionar e o gerenciamento depende de uma nuvem acessível.laravel.com. Cipi vive inteiramente seu VPS e funciona independentemente de qualquer serviço externo.
  • Sem dependência de fornecedor — A nuvem vincula sua implantação, bancos de dados, filas e armazenamento ao seu ambiente AWS gerenciado. Migrar significa reprojetar sua infraestrutura. Cipi usa padrão Ubuntu, Nginx, PHP-FPM / Laravel Octane, MariaDB (opcional PostgreSQL) e Supervisor — uma pilha portátil que você pode mover ou reproduzir em qualquer lugar.
  • Open source — Cipi é licenciado pelo MIT; você pode ler, auditar, bifurcar e modificar cada linha. Laravel A nuvem é uma plataforma proprietária e fechada.
  • CLI e automação de pipeline— Cipi é totalmente operável via SSH com comandos shell composíveis que podem ser programados, encadeados em um pipeline, acionados por um webhook, ou execute uma ação GitHub. A nuvem expõe um Cloud API e implanta ganchos, mas no dia a dia o gerenciamento é centrado no painel.
  • Servidor MCP duplo — Cipi é o único painel de servidor com uma arquitetura MCP dupla: um servidor MCP por aplicativo e um servidor MCP global para criar, implantar, modificar, excluir e gerenciando SSL em todos os aplicativos. A nuvem oferece um API que os agentes de IA podem ligar, mas não integração nativa MCP para gerenciamento orientado por IDE ou agente.
  • Criptografia em repouso — Todos os arquivos de configuração Cipi (senhas, tokens, chaves SSH) são criptografados com AES-256-CBC através do sistema Vault, por conta própria VPS. A nuvem armazena seu credenciais e variáveis de ambiente em sua infraestrutura gerenciada.
  • GDPR/soberania de dados — Cipi roda inteiramente em um VPS na região que você escolher, e nenhum dado de infraestrutura sai da sua máquina. Laravel A nuvem é operada por uma empresa dos EUA na AWS e processa seus dados de aplicativos e infraestrutura como um processador de terceiros — exigindo um DPA e seleção cuidadosa de região para conformidade com GDPR.
  • Sincronização e replicação de servidor — Sincronização criptografada integrada de servidor para servidor com cipi sync push permite replicação de failover automatizada via cron entre quaisquer dois VPS instâncias. A nuvem não possui sincronização autogerenciada equivalente.
  • Opcional PostgreSQL no seu VPS — mantenha MariaDB como padrão ou instale PostgreSQL com cipi db install pgsql e escolha um mecanismo por aplicativo – sem Preços de banco de dados gerenciado da nuvem.

Onde Laravel Nuvem vence: gerenciamento zero de servidor, escalonamento automático com um clique e bancos de dados e cache gerenciados escaláveis até zero, uma rede de borda global com proteção DDoS, automação SSL e balanceamento de carga, filas gerenciadas e um painel sofisticado — tudo isso sem precisar tocar em um servidor. Se você deseja uma experiência verdadeiramente sem servidor, não deseja gerenciar ou possuir um VPS e está confortável com uma fatura baseada no uso, a nuvem é a melhor escolha. Cipi é para equipes que desejam possuir sua infraestrutura, controlar custos e automatizar tudo, desde o CLI.

Cipi vs Laravel Forge

Forgeé o concorrente mais direto e referência no setor — é construído pela equipe Laravel, madura, aprimorado e testado em batalha em escala (mais de 970 mil servidores, mais de 56 milhões de implantações). Possui um limpo GUI, implantações com tempo de inatividade zero, monitoramento de servidores, pulsações, verificações de integridade e integração com todos principais provedores de nuvem (AWS, DigitalOcean, Hetzner, Vultr e outros).

Onde Cipi ganha:

  • Custo — Os custos de Forge começam em US$ 12 meses por servidor. Cipi é gratuito, para todos os seus servidores, para o resto da vida.
  • Sem dependência de SaaS — Forge requer uma assinatura ativa e um número acessível forge.laravel.com para gerenciar seus servidores. Se o serviço ficar inativo ou você cancelar, você perde a interface de gerenciamento. Cipi depende inteiramente do seu VPS — funciona independentemente de qualquer serviço externo.
  • CLI e automação de pipeline — Cipi é totalmente operável via SSH com comandos shell combináveis. Cada operação pode ser programada, encadeada em um pipeline, acionada por uma ação webhook, ou correr a partir de uma ação GitHub. A automação do Forge depende principalmente de seus GUI e scripts de implantação.
  • Open source — Cipi é licenciado pelo MIT. Você pode ler, auditar, bifurcar e modificar cada linha. Forge é proprietário.
  • Simplicidade — Forge tornou-se uma plataforma rica em recursos. Cipi tem um área de superfície deliberadamente pequena — um binário, um punhado de comandos, zero GUI.
  • Implantação nativa do Git (GitHub e GitLab) — Cipi fornece implantação automática integração com GitHub e GitLab pronta para uso, com tempo de inatividade zero acionado por webhook versões configuradas em um único comando.
  • DESCANSE API — Cipi expõe um REST API completo para gerenciar hosts e aplicações programaticamente, permitindo a integração com ferramentas externas, painéis e fluxos de trabalho personalizados.
  • Servidor MCP duplo — Cipi é o único painel de servidor com uma arquitetura MCP dupla: um servidor MCP por aplicativo para gerenciar um único aplicativo e um servidor MCP global para criar, implantar, modificar, excluir e gerenciar certificados SSL em todos os aplicativos no servidor. Isso permite o gerenciamento completo da infraestrutura orientada por IA a partir de qualquer IDE compatível com MCP ou agente.
  • Criptografia em repouso — Todos os arquivos de configuração Cipi (senhas, tokens, chaves SSH) são criptografados com AES-256-CBC por meio do sistema Vault. Forge armazena credenciais do servidor em seu infraestrutura SaaS própria; Cipi mantém tudo criptografado em seu VPS.
  • GDPR/soberania de dados — Cipi é executado inteiramente no seu servidor. Sem infraestrutura os dados são enviados a terceiros. Forge é operado por uma empresa dos EUA e processa seu servidor metadados sob a lei dos EUA — exigindo um DPA para conformidade com o GDPR. Com Cipi não há terceiros processador de dados para gerenciar.
  • Sincronização e replicação de servidor — Sincronização criptografada integrada de servidor para servidor com cipi sync push permite replicação de failover automatizada via cron. Forge não tem recurso equivalente.
  • Opcional PostgreSQL — MariaDB permanece o padrão; instale PostgreSQL com cipi db install pgsql e escolha um mecanismo por aplicativo. O mesmo gerenciamento de banco de dados de primeira classe superfície para ambos os motores.
  • Laravel Octane (FrankenPHP) — crie ou converta aplicativos para Octane com cipi app create --octane / cipi app convert --to=octane, execute o FPM e Octane aplicativos lado a lado, além de Horizon e Reverb de primeira classe — tudo do CLI sem SaaS painel.

Onde Forge ganha: GUI, provisionamento multinuvem, equipes, painéis de monitoramento, batimentos cardíacos, exames de saúde e anos de endurecimento da produção. Se sua equipe não se sentir confortável com SSH e prefere uma interface visual ou se você precisar gerenciar servidores em várias contas na nuvem Forge é a melhor escolha.

Cipi versus Ploi

Ploi é um servidor SaaS painel de gerenciamento com forte suporte Laravel, uma interface de usuário limpa e um bom conjunto de recursos (tempo de inatividade zero implantações, backups automáticos de banco de dados, S3 backups de arquivos, Supervisor gerenciamento de filas, DNS gestão). Começa em 8€/mês por servidor (Básico) até 30€/mês (Ilimitado).

Ploi troca uma taxa mensal e dependência de SaaS por um GUI sofisticado e monitoramento integrado. Cipi troca o GUI por custo zero, código open source, controle CLI completo, um REST API completo, nativo Integração de implantação GitHub e GitLab, um servidor MCP duplo para gerenciamento orientado por IA, AES-256-CBC criptografia em repouso, sincronização criptografada integrada de servidor para servidor e Laravel Octane (FrankenPHP) com Horizon e Reverb como recursos CLI de primeira classe. Sobre soberania de dados: Ploi é baseado na UE (Holanda) e é nativamente compatível com GDPR — uma vantagem genuína sobre o SaaS baseado nos EUA painéis. O Cipi vai além: nenhum dado de infraestrutura sai do seu VPS. Ploi é a melhor escolha se você deseja uma experiência semelhante a Forge por um preço mais baixo e prefere GUI em vez de CLI-primeiro automação. Para opções de SaaS semelhantes, consulte moss.sh e Cleavr.

Cipi versus RunCloud

RunCloud é um Painel de controle SaaS orientado a PHP que suporta Nginx e Apache, múltiplas versões PHP e versões básicas scripts de implantação. É popular para aplicativos WordPress e PHP genéricos e custa US$ 12–18/mês por mês. servidor.

RunCloud é não Laravel-nativo: não possui integração interna com o Deployer, nem atalho artisan comandos, nenhuma configuração Supervisor automática para filas Laravel e nenhuma compreensão de Estrutura de diretórios compartilhados do Laravel. A implantação de um aplicativo Laravel em RunCloud requer manual configuração de muitas peças que Cipi manipula automaticamente. Se você estiver implantando Laravel exclusivamente, Cipi oferece muito mais recursos prontos para uso a custo zero.

Cipi versus CloudPanel

CloudPanel é um painel open-source gratuito com suporte para PHP, Node.js, Python e sites estáticos. Está bem conservado, tem uma interface de usuário refinada e inclui um CLI. É uma opção genuinamente boa para equipes que precisam hospedar um mistura de tipos de aplicativos no mesmo servidor.

A principal diferença é o foco: CloudPanel é um painel genérico multi-stack; Cipi é uma ferramenta somente Laravel. CloudPanel não tem integração com o Deployer, nenhum comando artisan, nenhuma configuração automática de trabalho de fila e nenhum webhook implantar sistema projetado para Laravel. O CloudPanel CLI cobre a administração do servidor, mas não Laravel gerenciamento do ciclo de vida do aplicativo. Se você implantar apenas Laravel, a abordagem opinativa de Cipi proporciona uma experiência mais rápida e limpa. Se você também precisa hospedar Node.js, Python ou WordPress ao lado de Laravel, CloudPanel é a escolha mais apropriada.

Cipi vs Vito Implantar

Vito Implantar é grátis, Ferramenta de gerenciamento de servidores open-source, self-hosted com um painel GUI limpo, construído com Laravel e htmx. Suporta PHP (incluindo Laravel e WordPress), MySQL, MariaDB e PostgreSQL, e inclui gerenciamento SSL, configuração de firewall, trabalhadores em segundo plano, tarefas cron, monitoramento de servidor, colaboração em equipe, fluxos de trabalho personalizados, plug-ins e um API. Cipi também suporta MariaDB por padrão com opcional PostgreSQL desde v4.8.0.

Vito Implantar e Cipi compartilham a mesma filosofia: grátis, open source e self-hosted — sem SaaS dependência. As principais diferenças estão na abordagem e profundidade:

  • GUI versus CLI — Vito A implantação é GUI-primeira com um painel web; Cipi é CLI-primeiro sem GUI. Se sua equipe prefere uma interface visual, Vito Deploy é uma ótima opção. Se você precisar automação programável e pronta para pipeline, Cipi é a melhor escolha.
  • Integração de IA — Cipi fornece um servidor MCP duplo (por aplicativo e global) para Gerenciamento de infraestrutura orientado por IA a partir de qualquer IDE ou agente compatível com MCP. Vito A implantação não tem MCP ou integração de IA.
  • CLI automação— Cipi é totalmente operável por SSH com shell combinável comandos que podem ser encadeados em pipelines, acionados por webhooks ou executados em GitHub Actions. Vito O Deploy é operado principalmente por meio de seu painel web.
  • Implantação nativa do Git — Cipi fornece tempo de inatividade zero automático acionado por webhook integração de implantação com GitHub e GitLab, configurada em um único comando.
  • Criptografia em repouso — Todos os arquivos de configuração Cipi são criptografados com AES-256-CBC através do sistema Vault. Vito O Deploy não anuncia criptografia de configuração em repouso.
  • Sincronização de servidor — Cipi inclui sincronização criptografada integrada de servidor para servidor com cipi sync push para replicação de failover automatizada. Vito Deploy não tem equivalente recurso.
  • Pegada de infraestrutura — Vito A implantação requer um VPS ou ambiente para hospedar seu próprio dashboard (é uma aplicação Laravel completa com banco de dados). Cipi é um único binário que roda diretamente no mesmo VPS que suas aplicações — não servidor adicional, sem banco de dados separado, sem infraestrutura extra para manter ou proteger.
  • Bancos de dados multimecanismo — Ambos suportam MySQL/MariaDB/PostgreSQL. Cipi navios MariaDB como padrão nativo e opcional PostgreSQL via cipi db install pgsql, com seleção de mecanismo por aplicativo e credenciais criptografadas pelo Vault.

Vito Deploy é uma alternativa genuinamente boa no espaço self-hosted gratuito/OSS. Se você quiser um GUI painel com colaboração e monitoramento da equipe e não precisa de automação CLI-first ou IA integração, Vito Vale a pena avaliar a implantação.

Cipi versus Coolify

Coolify é grátis, open-source, self-hosted Plataforma como serviço que implanta aplicativos como contêineres Docker por meio de uma web sofisticada painel. Suporta PHP, Node.js, Python, sites estáticos, bancos de dados e muitos outros serviços, com implantações baseadas em Git, SSL, e a capacidade de gerenciar servidores remotos a partir de um único controle avião. Tornou-se uma das ferramentas mais populares na comunidade de auto-hospedagem.

Coolify e Cipi compartilham a mesma base: grátis, open source, self-hosted, sem assinatura SaaS. As principais diferenças são o modelo de implantação e o foco:

  • Docker vs pilha nativa — Coolify prioriza o contêiner: todo aplicativo é executado em Docker com Traefik ou similar como proxy reverso. Cipi instala um Nginx + PHP-FPM / Laravel Octane + MariaDB (opcional PostgreSQL) + Supervisor empilham diretamente em Ubuntu. Para aplicativos Laravel padrão, Cipi evita sobrecarga de contêiner, simplifica a depuração e remove uma camada de abstração — com Octane, Horizon e Reverb de primeira classe.
  • GUI versus CLI — Coolify é o GUI-primeiro com um painel web para cada operação. Cipi é CLI-primeiro sem GUI. Se sua equipe prefere uma interface visual e atendimento com um clique provisionamento, Coolify é um ajuste forte. Se você precisar de automação programável e pronta para pipeline, Cipi é a melhor escolha.
  • Laravel profundidade — Cipi é Laravel-primeiro: integração do Deployer, artisan atalhos, configuração automática do trabalhador de fila, versões com tempo de inatividade zero orientadas por webhook e a versão compartilhada a estrutura de diretórios está toda incorporada. Coolify pode hospedar Laravel, mas trata-o como um PHP genérico aplicativo sem gerenciamento de ciclo de vida específico Laravel.
  • Integração de IA — Cipi fornece um servidor MCP duplo (por aplicativo e global) para Gerenciamento de infraestrutura orientado por IA a partir de qualquer IDE ou agente compatível com MCP. Coolify não tem MCP ou Integração de IA.
  • Criptografia em repouso — Todos os arquivos de configuração Cipi são criptografados com AES-256-CBC através do sistema Vault. Coolify não anuncia criptografia de configuração em repouso.
  • Sincronização de servidor — Cipi inclui sincronização criptografada integrada de servidor para servidor com cipi sync push para replicação de failover automatizada. Coolify não tem equivalente recurso.

Coolify é uma excelente escolha se você deseja um PaaS self-hosted com uma rede baseada em GUI, Docker implantações e a flexibilidade para hospedar muitas pilhas diferentes na mesma plataforma. Se você implantar Laravel exclusivamente e deseja automação CLI-first, desempenho PHP nativo e Laravel específico ferramentas, Cipi é a opção mais focada. Veja o dedicado Comparação Cipi vs Coolify.

Cipi versus Kamal

Kamal (anteriormente MRSK) é um serviço gratuito, open-source (MIT) ferramenta CLI da equipe 37signals/Basecamp para implantar aplicativos em qualquer servidor via SSH e Docker. É popular nas comunidades Laravel e Ruby on Rails por Implantações com tempo de inatividade zero baseado em contêiner sem um painel de hospedagem. Kamal e Cipi compartilham um CLI-primeiro filosofia - mas eles resolvem problemas diferentes:

  • Implantar ferramenta versus painel completo do servidor — Kamal implanta contêineres em servidores que você já provisionado; ele não instala Nginx, PHP, MariaDB, regras de firewall, SSL, backups ou trabalhadores da fila. Cipi é um CLI completo de gerenciamento de servidores que provisiona toda a produção empilha e gerencia todo o ciclo de vida da aplicação.
  • Docker vs pilha nativa — Kamal prioriza o contêiner. Cipi executa um Nginx + PHP-FPM / Laravel Octane + MariaDB (opcional PostgreSQL) + Supervisor empilhar em Ubuntu — inferior sobrecarga e depuração mais simples para aplicativos Laravel padrão.
  • Laravel profundidade — Cipi inclui integração com o Deployer, Laravel Octane, Horizon, Reverb, artisan atalhos, trabalhadores de fila automáticos, implantações Git com tempo de inatividade zero orientadas por webhook e a versão compartilhada estrutura de diretórios. Kamal pode implantar Laravel em Docker, mas sem ciclo de vida específico de Laravel gestão.
  • Integração de IA, criptografia, sincronização— Cipi adiciona um servidor MCP duplo, AES-256-CBC Criptografia de cofre em repouso, sincronização criptografada entre servidores e REST API completo. Kamal não tem nenhum destes.

Kamal é a escolha certa se você já executa a infraestrutura Docker e precisa apenas de uma infraestrutura leve e implantação testada em batalha CLI. Cipi é a escolha certa se você deseja uma ferramenta para provisionar, proteger, implantar, e operar servidores Laravel do zero. Veja o Cipi versus Kamal comparação.

Cipi versus Cleavr

Cleavr é um painel de gerenciamento de servidor SaaS com forte suporte Laravel — implantações com tempo de inatividade zero, filas de trabalho, SSL, gerenciamento de banco de dados e um teia polida GUI. Ele está na mesma categoria que Forge e Ploi: você conecta seu VPS ao Cleavr plano de controle e gerencie tudo por meio de um painel do navegador, a partir de aproximadamente US$ 8/mês por servidor.

Cipi negocia o GUI e a mensalidade por custo zero, MIT open source, controle total de CLI, um MCP duplo servidor, criptografia de configuração AES-256 em repouso e sincronização criptografada integrada de servidor para servidor. Cleavr continua sendo a melhor escolha se sua equipe preferir uma interface visual e não precisar do CLI-first automação de pipeline ou integração de IA. Veja o Cipi versus Cleavr comparação.

Cipi versus Dokku

Dokku é gratuito, open-source (MIT) self-hosted Plataforma como serviço — geralmente descrita como "Heroku no seu VPS". Você envia código com Git e Dokku constrói e executa Docker contêineres, com um rico ecossistema de plugins para bancos de dados, SSL e agendamento. É orientado para CLI e self-hosted, sem dependência de SaaS.

A comparação com Cipi espelha Coolify com um peso mais leve: Dokku é git-push + containers; Cipi é Laravel-primeiro em uma pilha LEMP nativa com provisionamento completo de servidor, Deployer, artisan, filas, dual MCP, criptografia Vault e sincronização de servidor. Dokku ganha na simplicidade e no contêiner do git-push isolamento para equipes já comprometidas com Docker. Cipi vitórias em automação específica de Laravel sem sobrecarga do contêiner. Veja o Comparação Cipi vs Dokku.

Cipi versus Easypanel

Easypanel é grátis, open-source, self-hosted Docker PaaS com web GUI — semelhante em escopo a Coolify. Ele implanta aplicativos como contêineres, suporta muitas pilhas e fornece bancos de dados e serviços com um clique por meio de um painel.

Easypanel e Cipi diferem nos mesmos eixos que Coolify: GUI + Docker PaaS vs CLI + nativo Laravel pilha. Se você deseja um PaaS self-hosted visual com fluxos de trabalho de contêiner, Easypanel vale a pena avaliando. Se você implantar Laravel exclusivamente e quiser a primeira automação CLI sem Docker, Cipi é a opção mais focada. Veja o Cipi versus Easypanel comparação.

Cipi vs moss.sh

moss.sh é um "administrador de sistema virtual" de SaaS direcionado freelancers e agências. Suporta PHP, Laravel, Symfony, WordPress e Node.js em Ubuntu servidores, com planos de US$ 9 a US$ 49/mês e um nível gratuito limitado com limite de 25 implantações git por mês.

Moss e Cipi têm como alvo cargas de trabalho semelhantes, mas filosofias opostas: Moss é o GUI-primeiro SaaS com implantação cotas no nível gratuito; Cipi é CLI-primeiro, gratuito para sempre, self-hosted, sem limites de implantação, duplo MCP, criptografia do Vault e sincronização do servidor. Moss não é exclusivo de Laravel — nenhum Deployer integrado ou artisan atalhos. Veja o Comparação Cipi vs moss.sh.

Cipi versus ServerPilot

ServerPilot é um painel SaaS focado em PHP/WordPress (US$ 12–49/mês) que automatiza PHP-FPM e Nginx configuração. Não possui ferramentas específicas Laravel, nem CLI para gerenciamento de aplicativos e nem tempo de inatividade zero implantar sistema. Destina-se principalmente a desenvolvedores WordPress que desejam atualizações PHP automatizadas sem pensando nos internos do servidor. Para desenvolvedores de Laravel, oferece pouco valor acima de Cipi em custo contínuo significativo.

Cipi vs GridPane, xCloud, ServerAvatar

Esses três painéis são focados em WordPress e WooCommerce, não em PHP em geral e certamente não Laravel especificamente. Eles otimizam fluxos de trabalho centrados em WordPress (clones de teste, multisite, Redis cache de objetos para WP, integração Cloudflare para WordPress). Nenhum deles tem Laravel específico ferramentas. Se sua carga de trabalho for WordPress, avalie-os por seus próprios méritos. Se sua carga de trabalho for Laravel, eles não são a categoria correta de ferramenta.

Cipi vs cPanel & Plesk

cPanel e Plesk são painéis de controle de hospedagem tradicionais projetados para revendedores de hospedagem compartilhada: eles gerencie contas de e-mail, FTP, zonas DNS, bancos de dados e vários sites de clientes em uma máquina. Eles são caros (cPanel começa em US$ 20+/mês por servidor, Plesk da mesma forma), apenas GUI, construídos em torno Apache por padrão e carregam uma complexidade enorme — a maior parte da qual é irrelevante ao implantar um aplicação Laravel de pilha única.

Eles são a ferramenta certa para provedores de hospedagem que vendem contas de hospedagem compartilhada para pessoas não técnicas clientes. Eles são a ferramenta errada para uma equipe de desenvolvimento que possui seu próprio VPS e implanta Laravel aplicativos. Cipi foi desenvolvido especificamente para o último cenário a custo zero. Para um painel proprietário mais leve em da mesma categoria, veja também DirectAdmin - coberto no dedicado Cipi versus DirectAdmin comparação.

Cipi versus DirectAdmin

DirectAdminé uma hospedagem compartilhada proprietária painel de controle posicionado como uma alternativa mais leve e barata ao cPanel. Gerencia e-mail, FTP, DNS, bancos de dados e vários sites de clientes em um servidor por meio de uma web GUI, com recursos de revendedor e licenças escalonadas de aproximadamente US$ 2 a US$ 29 por mês, dependendo dos limites da conta.

DirectAdmin e Cipi visam casos de uso opostos. DirectAdmin é para provedores de hospedagem que revendem hospedagem compartilhada; Cipi é para equipes de desenvolvimento implantando Laravel em um VPS dedicado. DirectAdmin tem sem integração com o Deployer, sem comandos artisan, sem trabalhadores de fila automáticos e sem comandos orientados por webhook sistema de implantação com tempo de inatividade zero. Ele pode hospedar PHP/Laravel manualmente, mas não oferece nenhum Laravel específico gerenciamento do ciclo de vida.

DirectAdmin é uma escolha razoável se você administra uma pequena empresa de hospedagem e precisa de GUI para multilocatários e-mail, DNS e administração de sites a um custo menor que cPanel. Para uma equipe que possui seu próprio servidor e implanta Laravel exclusivamente, Cipi é gratuito, open source, CLI-primeiro e muito mais capaz de a caixa. Veja o comparação completa.

Cipi vs Webmin

Webmin é uma interface gratuita, open-source, baseada em navegador para administração de sistemas Unix de baixo nível — gerenciando usuários, tarefas cron, pacotes, regras de firewall, serviços e uso de disco através de um GUI em vez do que a casca. Não é um painel de hospedagem ou ferramenta de implantação; é uma administração remota console para administradores de sistemas. Virtualmin é o módulo focado em hospedagem construído sobre o Webmin.

Webmin e Cipi resolvem problemas completamente diferentes. Webmin permite que você administrar um servidor; Cipi permite que você implantar e gerenciar Laravel aplicativos em um servidor. Eles não são mutuamente exclusivo — você poderia tecnicamente rodar ambos na mesma máquina — mas o CLI de Cipi substitui qualquer necessidade para um console de administração baseado em GUI para as tarefas que ele cobre (criação de aplicativos, implantações, gerenciamento de PHP, firewall, SSL, backups). O Webmin não tem reconhecimento Laravel: nenhum Deployer, nenhum artisan, nenhum trabalhador de fila, sem gerenciamento de liberação com tempo de inatividade zero.

Se sua equipe precisar de uma interface point-and-click para manutenção geral do servidor (edição /etc/hosts, gerenciando usuários do sistema, revisando logs visualmente), o Webmin é uma solução razoável ferramenta complementar. Especificamente para implantações Laravel, Cipi é mais capaz e não requer navegador ou sessão ativa.

Cipi vs Virtualmin, ISPConfig, Froxlor, Ajenti

Estes são painéis de hospedagem gratuitos open-source projetados para ISPs, revendedores de hospedagem e sistemas administradores gerenciando muitos locatários em uma única máquina. Todos eles compartilham características semelhantes: servidores de e-mail (Postfix/Dovecot), DNS (BIND), FTP (ProFTPD/vsftpd), gerenciamento de vários hosts virtuais, e permissões multiusuários complexas. Eles são poderosos, mas têm curvas de aprendizado acentuadas e são projetado para ambientes muito mais complexos do que um servidor de aplicativos Laravel dedicado.

Nenhum deles possui ferramentas específicas para Laravel. Nenhum deles se integra ao Deployer. Nenhum deles é CLI-primeiro no sentido de que toda operação pode ser roteirizada. Para uma equipe implantando Laravel exclusivamente, eles são superconstruídos e subespecializados em comparação com Cipi.

Cipi vs HestiaCP e VestaCP

VestaCP foi efetivamente abandonado desde 2019. HestiaCP é seu fork de comunidade ativo – gratuito, aberto fonte e mantido. É uma alternativa mais leve ao cPanel para hospedagem genérica (e-mail, FTP, DNS, múltiplas versões PHP). Assim como os demais painéis tradicionais, não possui ferramental específico para Laravel: não Implantador, nenhum trabalhador de fila gerenciado automaticamente, sem integração artisan. Seu público principal é pequenas empresas de hospedagem ou indivíduos que desejam GUI para gerenciar vários sites em um servidor em várias pilhas. Se você implantar apenas Laravel, Cipi é a opção mais focada e simples.

Cipi vs aaPanel

aaPanel (também conhecido como Painel BaoTa) é um painel gratuito de origem chinesa, amplamente utilizado no Região Ásia-Pacífico. Suporta pilhas LNMP/LAMP, Node.js, Docker e vários mecanismos de banco de dados através de um sistema de plugins. É genuinamente capaz e possui uma grande base de usuários, mas é um genérico ferramenta multi-stack com uma filosofia centrada em GUI e sem automação nativa Laravel. Servidor a comunicação é gerenciada através do próprio agente do painel, criando uma dependência do agente do painel infraestrutura semelhante às ferramentas SaaS. Para implantações específicas de Laravel e orientadas por CLI, Cipi é um ajuste mais limpo.

Cipi vs Painel Web CentOS (Painel Web CWP / AlmaLinux)

CentOS Web Panel – agora reposicionado em torno do AlmaLinux – é um painel de hospedagem tradicional historicamente vinculado ao ecossistema RHEL. Cipi tem como alvo exclusivo Ubuntu, que é o sistema operacional dominante para Laravel implantações e onde o PPA ondrej/php dá acesso a todas as versões PHP de 7.4 a 8.5 poucas horas após o lançamento. Além da incompatibilidade do sistema operacional, o CWP é um painel genérico sem ferramentas Laravel e sobrecarga significativa de complexidade para um servidor Laravel de aplicativo único.

Cipi vs ZPanel

O ZPanel efetivamente não tem manutenção e não deve ser usado para novas implantações. Está incluído aqui só porque aparece em comparações na web. Escolha qualquer uma das outras opções listadas neste página em vez disso.

Privacidade, GDPR e soberania de dados

Esta dimensão raramente é discutida em comparações de ferramentas, mas é legalmente significativa para equipes que processar dados pessoais – empresas sediadas na UE, cuidados de saúde, fintech ou qualquer produto sujeito ao GDPR, HIPAA ou regulamentos locais de proteção de dados.

Painéis SaaS e residência de dados

Quando você conecta um servidor a um painel SaaS (Forge, Ploi, RunCloud, ServerPilot, xCloud, GridPane, ServerAvatar), você está fornecendo a esse serviço dados sobre sua infraestrutura: IP do servidor endereços, nomes de host, credenciais de implantação, nomes de variáveis de ambiente e, em alguns casos, SSH chaves privadas ou implantar tokens. O provedor de SaaS armazena e processa esses dados por conta própria infraestrutura, que pode estar localizada em jurisdições fora da UE.

  • Laravel Forge é operado pela Laravel LLC, uma empresa norte-americana. Os dados são processados sob Lei dos EUA. De acordo com o GDPR, Forge atua como um processador de dados para seus dados de infraestrutura, que requer um Contrato de Processamento de Dados (DPA) assinado. A partir de 2025, Forge fornece um DPA mediante solicitação, mas os dados permanecem em servidores baseados nos EUA.
  • Ploi é operado pela WebBuilds B.V., uma empresa holandesa - com sede na UE e nativamente sujeito ao GDPR. Isso o torna a opção de SaaS mais compatível nesta lista para equipes da UE. Os dados são hospedado na Europa.
  • RunCloud, ServerPilot, GridPane, ServerAvatar, xCloud são principalmente dos EUA ou empresas não pertencentes à UE. A residência dos dados e a disponibilidade do DPA variam; verifique cada provedor política de privacidade e status do DPA antes de usá-los com dados sujeitos ao GDPR.
  • aaPanel é de origem chinesa. A sua política de privacidade e tratamento de dados estão sujeitos à lei chinesa, incluindo a Lei de Proteção de Informações Pessoais (PIPL) e a Lei de Segurança de Dados Lei (DSL), que em certas circunstâncias permite ao governo chinês o acesso aos dados armazenados em Sistemas operados pela China. Para equipas da UE ou equipas que processam dados sensíveis, esta é uma medida significativa consideração de conformidade.
  • Vito Implantar é self-hosted — como Cipi, nenhum dado de infraestrutura sai do seu VPS. Do ponto de vista do GDPR, o Vito Deploy compartilha a mesma vantagem: sem dados de terceiros processador para gerenciamento de servidor. No entanto, Vito Deploy não anuncia criptografia em repouso para arquivos de configuração, enquanto Cipi criptografa todas as configurações com AES-256-CBC através do Vault sistema.
  • Coolify também é self-hosted — os dados de infraestrutura permanecem em seu VPS sem Dependência do plano de controle SaaS. Assim como Vito Deploy, Coolify não anuncia criptografia em repouso para arquivos de configuração, enquanto Cipi criptografa todas as configurações com AES-256-CBC através do Vault sistema.
  • Kamal, Dokku e Easypanel são self-hosted — nenhum processador de dados de terceiros para gerenciamento de servidores. Eles não anunciam criptografia de configuração em repouso para arquivos de configuração, enquanto Cipi criptografa todas as configurações com AES-256-CBC através do sistema Vault.

Cipi: autocontido, sem exfiltração de dados

O Cipi é instalado diretamente no seu VPS e opera inteiramente dentro da sua própria infraestrutura. Isso acontece não telefona para casa, não envia telemetria e não entra em contato com nenhum serviço externo durante operação normal (as únicas chamadas externas são para GitHub para autoatualizações e para Let's Encrypt para SSL certificados — ambos são padrão e opcionais). Sem metadados de servidor, sem credenciais, sem os dados do aplicativo saem da sua máquina.

Do ponto de vista do GDPR, isso significa:

  • Nenhum processador de dados de terceiros para gerenciamento de infraestrutura — você é o único controlador e processador de dados para suas operações de gerenciamento de servidor.
  • Não é necessário DPA com o próprio Cipi (não há nenhuma empresa Cipi processando seu dados).
  • Soberania total de dados — os dados do seu servidor permanecem na jurisdição onde seu VPS está hospedado, que você escolhe livremente (Hetzner DE, OVH FR, AWS eu-central-1, etc.).
  • Trilhas de auditoria mais fáceis — cada ação Cipi é registrada localmente em /var/log/cipi/cipi.log, acessível apenas para você, não para um painel de terceiros.
Para empresas da UE que processam dados pessoais, equipes que operam sob ISO 27001 ou SOC 2 requisitos, ou qualquer projeto sujeito a regras de residência de dados, modelo independente de Cipi elimina toda uma categoria de risco de processador de dados de terceiros que os painéis SaaS introduzem por projeto.

Quando escolher Cipi

  • Você implanta Laravel — Cipi foi projetado principalmente para Laravel, com suporte a aplicativos personalizados para sites estáticos, SPAs, WordPress e outros projetos PHP.
  • Você quer custo mensal zero do painel— um servidor ou cinquenta, o preço é o mesmo. e você não precisa de um contrato de suporte comercial
  • Você precisa CLI completo e automação de pipeline — cada operação Cipi é programável por SSH.
  • Você precisa implantação nativa do Git — integração automática de implantação com GitHub e GitLab, com versões com tempo de inatividade zero acionadas por webhook.
  • Você precisa um REST API — controle programático total sobre hosts e aplicativos para integração com ferramentas externas, painéis e fluxos de trabalho personalizados.
  • Você precisa Gerenciamento orientado por IA — Servidor MCP duplo de Cipi (por aplicativo e global) permite criar, implantar, modificar, excluir e gerenciar certificados SSL em todos aplicativos de qualquer agente ou IDE de IA compatível com MCP.
  • Você quer sem dependência externa — o painel fica no seu VPS e funciona independentemente de qualquer SaaS.
  • Você valoriza open source e auditabilidade — cada linha de Cipi é legível, bifurcável e licenciado pelo MIT.
  • Você precisa Conformidade com GDPR/soberania de dados — nenhum dado de infraestrutura sai seu VPS, sem processador de dados de terceiros, sem necessidade de DPA.
  • Você precisa criptografia em repouso — todos os arquivos de configuração, credenciais e SSH chaves são criptografados com AES-256-CBC por meio do sistema Vault. Os arquivos de sincronização também são criptografados com um senha definida pelo usuário.
  • Você precisa sincronização e replicação entre servidorescipi sync push permite replicação de failover automatizada via cron, com transferência criptografada e incremental atualizações.
  • Você precisa MariaDB e opcional PostgreSQL — MariaDB por padrão, PostgreSQL através de cipi db install pgsql, com seleção de mecanismo por aplicativo.