Cerca de Cipi
A História de Cipi
Cipi foi criado por Andrea Pollastri, desenvolvedor de software desde 2005, especializado em Laravel, administração de sistemas e segurança cibernética — com experiência em empresas como Docebo e Reflexão. Ele criou o Cipi a partir de uma necessidade prática: uma maneira rápida e programável de provisionar e implantar Laravel aplicativos por conta própria VPS, sem entregar o controle a um painel SaaS. O que começou como um ferramenta privada tornou-se um projeto open-source que cresceu para mais de 1.000 GitHub estrelas e centenas de implantações ativas em todo o mundo. Aqui está um breve relato de como ele evoluiu ao longo de seis anos e cinco versões principais.
A ideia
Uma coleção de scripts de shell para automatizar as partes tediosas da configuração de um Laravel servidor em um novo Ubuntu VPS — Nginx, PHP, MariaDB, Supervisor. Sem interface da web, sem pacote. Apenas bata.
Primeiro lançamento — painel Laravel
Os scripts de shell foram agrupados em um Laravel aplicativo web agindo como um painel de controle do servidor. Os usuários podem criar aplicativos, gerenciar implantações e configurar Nginx por meio de uma IU do navegador hospedada no mesmo servidor. O projeto foi publicado em GitHub e rapidamente atraiu o interesse da comunidade Laravel.
Crescimento de recursos
Um ano de iteração rápida adicionou configuração SMTP, backups de bancos de dados locais, PHP-FPM correções de permissão, gerenciamento de serviço de servidor e redefinição de senha root. A série v2 atingiu 2.4.9 em dezenas de lançamentos de patch, estabelecendo Cipi como uma opção estável para hospedagem Laravel para equipes pequenas.
O grande salto — API, PHP 8, UI em tempo real
Construído em Laravel 8, v3 introduziu um documento totalmente documentado DESCANSO API (Arrogância/OA), PHP 8 suporte, CPU/RAM em tempo real gráficos, um editor Cronjob, gerenciamento Supervisor, um gerenciador de repositório GitHub, Nó 15, Composer 2 e autenticação JWT. Cipi agora poderia gerenciar o mesmo servidor em que foi executado. O projeto alcançou 1k GitHub estrelas.
A última UI da web – e uma pergunta
PHP 8.1 tornou-se a versão padrão. O nó foi atualizado para v16, Certbot foi atualizado e o tratamento de alias de domínio foi corrigido. A série v3.1.x foi a mais lançamento sofisticado da era da interface da web e muitas equipes o mantiveram em produção por anos.
Foi também a versão que suscitou uma pergunta mais difícil: era um controle baseado em navegador painel ainda é a interface certa? Os fluxos de trabalho de desenvolvimento modernos mudaram para SSH, CI/CD pipelines, GitOps e – cada vez mais – agentes de IA que poderiam orquestrar infraestrutura por meio de comandos shell. Uma UI da web exigia autenticação, uma execução Laravel processo e um banco de dados apenas para emitir um deploy. Um CLI não precisava de nada disso. O a resposta moldou tudo o que veio a seguir.
A reescrita — CLI-primeiro, Laravel-exclusivo
Depois de anos mantendo uma aplicação web Laravel completa como plano de controle, a v4 tornou
a decisão mais ousada até agora: abandone totalmente a UI da web. Cipi tornou-se um puro
CLI ferramenta operada por SSH. O escopo também foi reduzido de PHP genérico para Laravel
exclusivamente, permitindo que cada parte da pilha seja otimizada para um
quadro. MySQL foi substituído por MariaDB 11.4, git pull
foi substituído por Versões com tempo de inatividade zero do implantador, chaves de implantação compartilhadas
tornou-se por aplicativo ed25519 chaves, e S3 backups automatizadose
suporte nativo webhook para GitHub e GitLab foi adicionado desde o primeiro dia. v4 também introduzido
um completo DESCANSE API para gerenciamento programático de hosts e
aplicativos, integração nativa com GitHub e GitLab git providers,
a groundbreaking servidor MCP duplo arquitetura – uma por aplicativo e uma
global — permitindo o gerenciamento completo da infraestrutura orientada por IA diretamente de qualquer
IDE compatível com MCP ou agente AI, sincronização de servidor criptografado para
migrando aplicativos entre VPS instâncias e um sistema integrado banco de dados
anonimizador para exportações de dados seguras do GDPR.
cipi self-update não está mais preso na migração
4.7.16 (sed conflito de delimitador com
|| true); atualizações de versões abaixo de 4.7.16 (por exemplo
4.7.14 → 4.8.x) conclua novamente.
4.8.0 —
bancos de dados multimotores (MariaDB em 3306 + opcional
PostgreSQL ligado 5432): cipi db install pgsql /
uninstall, cipi db default, cipi db engines,
e--engine=mariadb|pgsql em criar/listar/excluir/backup/restaurar/senha;
cipi app create --engine=pgsql (prompt interativo para Laravel aplicativos);
cipi www para aliases www/apex e redirecionamentos 301 canônicos
(add, force-to-root, force-from-root,
clear, status); cipi ssl force reaplica
HTTP→HTTPS redirecionar sem reemitir; cipi alias add|remove reaplica
SSL através certbot install --redirect então HTTPS não é descartado
(migração 4.8.0).
4.7.23 — cipi help é um índice curto por área; cheio
listas vivem em cipi help <topic> ou cipi help all.
4.7.20–4.7.22 — cipi smtp Correções de AppArmor/setgid
(sistema /etc/msmtprc apenas; legado /etc/cipi/.msmtprc
removido). 4.7.19 - implantar SSH ~/.ssh modo
700; cipi app delete elimina usuários/lares órfãos.
4.7.15–4.7.18 — Painel API e
cipi db list em Ubuntu 25.10+ / 26.04: compatível com sudo-rs
/etc/sudoers.d/cipi-api (cipi db restore *),
somente leitura /etc/cipi guardas (sem inicialização chmod quando a raiz é
remontado ro; correções HTTP 503: chmod … Read-only file system),
API PHP-FPMopen_basedir inclui /usr/local/bin/ para registro
ajudantes, bancos de dados vazios listados via information_schema.schematae
Erros vault/MariaDB surgiram em vez de uma tabela em branco.
4.7.14 —
cipi backup run staging agora tem como padrão /var/tmp (disco)
em vez de /tmp (geralmente um pequeno tmpfs com suporte de RAM), portanto, backups de aplicativos grandes
não falha mais quando o tmpfs fica cheio; substituir por tmpdir em
backup.json (através cipi backup configure) ou
CIPI_BACKUP_TMPDIR.
4.7.13 — verificação semanal do patch de segurança PHP: pacotes PHP são excluídos
de unattended-upgrades (gerenciado por Cipi);
cipi php upgrade corre apt-get update e
--only-upgrade em todos instalados php* /
libphp* pacotes, reinicia pools PHP-FPM afetados e e-mails quando
atualizações foram aplicadas (php_upgrade gatilho). Crontab raiz: Domingo 03:30
através de cipi-cron-notify; registro:
/var/log/cipi/php-upgrade.log (migração 4.7.13).4.7.12
injeção SQL fixa em cipi db comandos
(validate_db_name()) e injeção de código PHP via
cipi app create --repository= / --branch= e
cipi app edit (validate_git_branch() /
validate_git_repository() antes que os valores sejam gravados
deploy.php; nenhuma migração necessária). O 4.7.x série
introduziu o opcional painel de controle web
(cipi gui, 4.7.0), movido cipi/gui para o seu
próprio repositório GitHub (4.7.5) e enviado GUI endurecimento mais
cipi app logs read através 4.7.11 (configuração pós-instalação
guia para o Painel API e Web GUI). 4.6.7 corrige novas instalações quando
unattended-upgrades mantém o bloqueio apt (espera até 300s via
DPkg::Lock::Timeout, cipi_wait_for_dpkg_lock para o Suri
chaveiro, migração 4.6.7 para servidores existentes). 4.6.6 corrige fresco
instala em Ubuntu 26.04 quando MariaDB.org e PHP repositórios de terceiros
não tenho resolute suíte ainda (sondagem APT unificada via
lib/php-apt.sh). 4.6.3–4.6.5 adicionado granulado
cipi notifications, atualizações noturnas do painel API, habilidades de token canônico
para cipi api token createe correções de confiabilidade de atualização automática.
4.6.2 adiciona renomear domínio primário através de
cipi app edit --domain= (promove o novo domínio, move o antigo domínio primário
para aliases, atualiza Nginx, APP_URL, webhooks e Let's Encrypt quando
aplicável). O pacote do painel API (cipi/api) está em
1.20: aplicativo .env / Composer auth.json /
Artisan / whitelisted app run / structured deploy-config (requires
Cipi 5.0.3+), cockpit do servidor — PHP instalar/padrão, chaves SSH,
serviços, SMTP, verificações de integridade, lista de permissões de IP (requer Cipi 5.0.6+,
API 1.15+), opcional Laravel Octane na criação do aplicativo
(octane / octane_port, 1.13+), bancos de dados multimotores e www
redirecionamentos (1.12+), GET /api/status, MCP ferramentas para pesquisa de empregos
(JobShow), logs de aplicativos e painéis, Artisan e monitoramento de servidor
(ServerStatus, ServiceList), mais
mcp-access-somente autorização em /mcp e registro de produção
redação. Novas instalações via
setup.sh aceitar Ubuntu 24.04 ou 26.04 apenas (exato
VERSION_ID corresponder; versões provisórias são rejeitadas). 4.6.1
elevou o piso Composer para 2.10.1+ na instalação e
self-update. Lançamentos
4.5.10–4.5.12 configuração fixa em Ubuntu 26.04 (nginx
sites-available layout, MariaDB.org e PHP APT sondando com
pacotes.sury.org quando o Launchpad não tem suíte).4.5.9 adicionado suspensão/reativação do aplicativo (pega um aplicativo
offline atrás de uma página de manutenção genérica HTTP 503 sem excluí-la), conectado a
o servidor REST API, MCP e o módulo WHMCS.
v4.5.6–4.5.7 substituiu Redis por
Valkey, o fork open-source licenciado pelo BSD, com um
migração automática e autocorretiva Redis → Valkey ativada self-update.
v4.5.5 adicionou o global
cipi domains mapa (cada domínio e alias em todos os aplicativos em uma tabela)
e um ll alias de shell para usuários de aplicativos. v4.5.4 empacotado
Implantador 8, então novas instalações PHP são restritas a
8,3, 8,4 e 8,5 (com um protetor de tempo de implantação para aplicativos ainda fixados em
versões mais antigas). Lançamentos pontuais recentes também adicionaram HTTP autenticação básica para
aplicativos (cipi basicauth enable/disable/status, 4.5.2) e endurecido
o painel API contra a redefinição de permissão de autoatualização que causou interrupções intermitentes
HTTP 500(4.5.3).
O GUI retorna — desta vez, opcional
Abandonar a interface web na v4 foi a decisão certa: tornou Cipi enxuto, programável e
Nativo de IA. Mas a questão da era v3.1 nunca foi totalmente resolvida — algumas equipes e
as agências realmente queriam um painel de navegador, para elas mesmas e para seus clientes.
v4.7 respondeu sem voltar atrás em um único princípio: um opcional
painel de controle web, instalado com um comando (cipi gui <domain>) e
removido com a mesma facilidade. É um separado Laravel 12 pacote
(cipi/gui) que se comunica com seus servidores pelo mesmo REST API — um thin
camada visual, não um novo plano de controle. Instale-o se desejar; pule e Cipi é
exatamente o CLI puro que era na v4. A instalação padrão ainda não fornece nenhuma superfície da web em
tudo. Veja o Painel de controle documentos.
Bancos de dados multimecanismo e redirecionamentos www
v4.8 mantém MariaDB como padrão nativo ao adicionar opcional
PostgreSQL como um motor de primeira classe - instale com
cipi db install pgsql, escolha por aplicativo com
--engine=pgsqle gerencie ambos através do mesmo
cipi db superfície. Canônico www ↔ ápice redireciona a terra como
cipi wwwe cipi ssl force restaura redirecionamentos HTTP→HTTPS
sem reemissão de certificados. As alterações de alias não caem mais em HTTPS. O painel API
(1.12 e rede GUI espelhar esses recursos
(engine em aplicativos/bancos de dados, endpoints www, ssl/force). Veja
cipi db,
cipi wwwe
cipi ssl.
Laravel Octane, Horizon, Reverb e operações de produção
v5 torna Cipi a Laravel hospedagem CLI mais profunda até agora. Opcional
Laravel Octane (FrankenPHP) funciona junto com aplicativos clássicos de PHP-FPM no
mesmo servidor — crie com cipi app create --octane, converta qualquer existente
Laravel aplicativo com cipi app convert --to=octane|fpm, e deixe Nginx
proxy_pass para um processo Octane gerenciado por Supervisor enquanto os ativos estáticos permanecem
no disco. O painel API (1.14) e
rede GUI expor Octane criar mais não interativo
.env / auth.json / Artisan / app-run / deploy-config (Cipi
5.0.3+). Primeira classe
Laravel Horizon
(cipi worker horizon, Laravel Reverb
cipi app reverb, agendador CLI, Node é compilado na implantação, clonagem de aplicativo para
teste, instantâneos de banco de dados pré-implantados, limites de recursos por aplicativo, Cloudflare DNS-01 / curinga
As verificações de saúde SSL e HTTP completam o lançamento. Veja
Laravel Octane,
execução do aplicativo,
trabalhadores / Horizone
SSL DNS-01.
Perfis de backup, cipi.yml, php.ini e implantações honestas
v5.1 é a versão operacional. Os backups se tornam perfis - o que, com que frequência,
onde, por quanto tempo - então, uma cópia do banco de dados de 30 minutos em disco fica ao lado de uma cópia noturna criptografada
cópia completa em S3, e os bancos de dados de locatários criados em tempo de execução são descobertos no mecanismo.
Um aplicativo pode carregar um cipi.yml em seu repositório (aliases, PHP, extra
bancos de dados, trabalhadores, verificação de integridade, backups) e opte por
cipi yml auto on. cipi ini edita php.ini para FPM e CLI.
As implantações finalmente relatam falhas por e-mail e por código de saída, registram a data e hora de seus logs e verificam
o lançamento ao vivo e pode revertê-lo. Nginx reivindica hosts HTTPS incomparáveis. Curinga
aliases funcionam. Veja
perfis de backup,
cipi.yml,
cipi inie
verificações de integridade pós-implantação.
ws:///wss:// do certificado, sobe os limites de conexão e só faz proxy de /app/{key} e /apps/{id}/…. workers.reverb entra no cipi.yml. A migração 5.1.2 reescreve os vhosts gulosos. Anterior: 5.1.1 - uma correção sobre a 5.1.0: a migração 5.1.1 reconstrói os pools FPM que um heredoc não terminado podia esvaziar e regenera os vhosts que divergiram do apps.json, e os domínios curinga (*.example.com) agora funcionam de ponta a ponta — domínio principal, URLs de webhook e SSL via DNS-01. A 5.1.0 trouxe perfis de backup, criptografia do lado do cliente, cipi backup verify,
cipi.yml (gerar/planejar/aplicar/automático), cipi inipara
MPF e CLI, verificações de integridade pós-implantação com reversão automática opcional,
cipi nginx default-server, aliases curinga e correções de confiabilidade
que fazem e-mails de falha de implantação, Horizon habilitam, backups de aplicativos personalizados e
dumps multilocatários realmente funcionam. Migração 5.1.0 converte o antigo
trabalho noturno, preenche CLI php.ini, reescreve pools e reivindicações FPM :443
quando nada mais acontece. Painel API
1.20 e o
rede GUI permanecem as superfícies 5.0.x.
Registro de alterações completo:
CHANGELOG.md.
Modelo de segurança
Endurecimento SSH
Durante a instalação, Cipi cria grupos cipi-ssh e cipi-apps e aplica
a seguinte arquitetura SSH:
| Usuário | Acesso | Método |
|---|---|---|
root |
bloqueado | PermitRootLogin no |
cipi |
somente chave | grupo cipi-ssh, PasswordAuthentication no globalmente |
| usuários de aplicativos | usuário + senha | grupo cipi-apps, Match Group cipi-apps →
PasswordAuthentication yes
|
sshd_config usa AllowGroups cipi-ssh cipi-apps em vez de
AllowUsers. Os usuários do aplicativo podem se conectar com ssh myapp@server-ip e o
senha gerada na criação do aplicativo. O acesso de administrador é via chave pública como cipi. Chaves SSH
são gerenciados com cipi ssh list / add / remove - veja Chave SSH
Gestão.
Gerenciamento e notificações de chaves SSH
Chaves autorizadas para o cipi o usuário pode ser gerenciado através do CLI com segurança integrada:
validação de formato, prevenção duplicada, proteção da sessão atual e proteção de última chave para
evite o bloqueio. Quando o SMTP é configurado, cada adição, remoção ou renomeação de chave aciona um email
alerta com nome de host, IP, impressão digital, carimbo de data/hora e contagem de chaves restantes. Renomeie alertas também
inclua o nome da chave antiga e a nova.
Prevenção de escalonamento de privilégios
Os usuários do aplicativo estão proibidos de usar su para escalar privilégios para
root ou o cipi conta. Isto é aplicado através
pam_wheel.so group=sudo, garantindo que apenas os membros do sudo grupo
pode trocar de usuário.
Endurecimento de sudoers
O www-data usuário (usado por Nginx e PHP-FPM) tem seu sudoers acesso
restrito a uma lista de permissões de comando explícita em vez de um padrão curinga. Somente o específico
/usr/local/bin/cipi subcomandos requeridos pelo API são permitidos. Isso impede
www-data de executar comandos arbitrários, mesmo que o aplicativo da web seja
comprometido.
API lista de permissões de comando
O Cipi API valida cada comando CLI em uma lista de permissões interna antes de executá-lo via
sudo. Os comandos que não estão na lista de permissões são rejeitados, evitando a injeção de comando
através da camada API.
Isolamento do usuário
Cada aplicativo é executado em seu próprio usuário Linux com chmod 750 no diretório inicial. Nenhum aplicativo pode
leia os arquivos de outro aplicativo. PHP-FPM executa o pool de cada aplicativo como o usuário do aplicativo com seu próprio soquete Unix.
PHP open_basedir
open_basedir é configurado por pool FPM para restringir PHP ao diretório inicial do aplicativo.
Mesmo se um aplicativo estiver comprometido, PHP não poderá acessar o sistema de arquivos fora de sua própria casa.
Isolamento de banco de dados
Cada aplicativo tem seu próprio banco de dados e usuário (MariaDB por padrão; opcional PostgreSQL desde a v4.8.0) com privilégios restritos apenas a esse banco de dados. Um aplicativo comprometido não consegue ler ou gravar banco de dados de outro aplicativo.
Chaves de implantação SSH por aplicativo
Cada aplicativo recebe seu próprio par de chaves SSH ed25519. Uma chave de implantação comprometida afeta apenas um repositório — nem todos os aplicativos no servidor.
Webhook segurança
GitHub webhooks são verificados usando assinaturas HMAC-SHA256. GitLab webhooks usam comparação de tokens. O O manipulador webhook no agente cipi retorna 200 imediatamente e grava um arquivo de flag — o Deployer é executado separadamente como usuário do aplicativo sem privilégios elevados.
Criptografia de configuração (Vault)
Todos os arquivos de configuração Cipi — server.json, apps.json,
databases.json, backup.json, smtp.json,
api.json - são criptografado em repouso usando AES-256-CBC através do built-in
Sistema de cofre. Uma chave mestra por servidor (/etc/cipi/.vault_key, chmod 400)
garante que mesmo que um invasor obtenha acesso de leitura ao sistema de arquivos, os arquivos de configuração contendo
senhas de banco de dados, tokens API e credenciais são ilegíveis sem privilégios de root. Veja
Cofre e criptografia para a arquitetura completa.
Arquivos de sincronização criptografados
Ao transferir aplicativos entre servidores via cipi sync, todo o arquivo —
incluindo .env arquivos, chaves SSH, dumps de banco de dados e configuração — são criptografados com
AES-256-CBC usando uma senha fornecida pelo usuário. Os arquivos usam o .tar.gz.enc extensão
e não pode ser lido sem a senha. Isso protege dados confidenciais em repouso (no disco) e
em trânsito (durante a transferência rsync/scp). Veja Sincronizar para obter detalhes.
Retenção de registros compatível com GDPR
Cipi impõe a rotação automática de logs: os logs de aplicativos e de segurança são retidos por 12 meses, enquanto os logs HTTP/navigation (que contêm endereços IP – dados pessoais sob GDPR) são retidos para 90 dias. Isto satisfaz o princípio de minimização de dados do GDPR, preservando ao mesmo tempo histórico suficiente para depuração e trilhas de auditoria. Veja Retenção de registros para o completo política.
Autenticação e notificações principais
Cipi monitora eventos de autenticação privilegiada via PAM (pam_exec.so) e envia
alertas por e-mail em tempo real quando um usuário passa por sudo ou su, ou quando
root/sudoers log in via SSH. SSH login notifications include the key fingerprint and
comment (resolved by matching the /var/log/auth.log impressão digital contra
authorized_keys), para que você possa identificar imediatamente qual chave foi usada para acessar o
servidor. Alertas por e-mail também são enviados quando chaves SSH são adicionadas, removidas ou renomeadas no
cipi usuário e quando os aplicativos são criados, editados ou excluídos. As notificações incluem
detalhes contextuais (nome de usuário, TTY, IP de origem, impressão digital, comentário chave, contagem de chaves) e executar
de forma assíncrona para evitar atrasos no login. Todos os eventos também são registrados
/var/log/cipi/events.log independentemente do SMTP. Alertas por e-mail exigem configuração de SMTP —
falha silenciosamente caso contrário. Veja Notificações por e-mail para configuração.
Nenhum painel da web por padrão
Uma instalação padrão Cipi não possui interface web — nenhuma superfície de ataque de um painel de administração e todos
o gerenciamento acontece através do SSH como o cipi usuário usando o cipi CLI. O
painel de controle web é estritamente opcional: instale-o apenas se desejar um navegador
painel. Quando você faz isso, ele é executado como um aplicativo self-hosted Laravel isolado, confinado a
open_basedir; deixe-o de fora e não haverá nenhuma superfície da web.
Nginx host virtual padrão
O host virtual padrão Nginx usa um rewrite regra para servir uma página mínima de "Servidor ativo"
para todas as solicitações para domínios não configurados ou acesso IP direto. Esta solução confiável evita Nginx
de expor seu número de versão em páginas de erro padrão.
Rede
O UFW bloqueia todas as portas por padrão, exceto 22, 80 e 443. Fail2ban monitora SSH com
banimento progressivo: um banimento básico de 24 horas que dobra a cada reincidência (7 dias
cap), com apenas 3 tentativas permitidas antes de um banimento. Um dedicado recidive capturas de prisão
infratores reincidentes – 3 banimentos em 24 horas acionam um bloqueio de 7 dias. Usar
cipi ban list e cipi ban unbanpara inspecionar e gerenciar banimentos do CLI.
Atualizações automáticas de segurança do sistema operacional
Cipi permite atualizações autônomas durante a instalação, então o Ubuntu subjacente
o sistema aplica patches de segurança automaticamente — sem qualquer intervenção manual. Somente
atualizações classificadas de segurança são instaladas sem supervisão; atualizações de versões principais exigem
confirmação.PHP pacotes estão excluídos de atualizações autônomas e gerenciadas por
Cipi em vez disso: desde v4.7.13, cipi php upgrade aplica patches de segurança
para cada versão PHP instalada sob demanda ou semanalmente (domingo 03:30). Veja
PHP gestão.
Você pode verificar e gerenciar a configuração a qualquer momento:
# check unattended-upgrades status $ systemctl status unattended-upgrades # view the upgrade log $ cat /var/log/unattended-upgrades/unattended-upgrades.log # force an immediate unattended upgrade run $ unattended-upgrade --debug --dry-run
sudo reboot.
Por que não local?
Cipi é um provisionador de servidor de produção. Ele foi projetado para transformar um novo Ubuntu VPS em um host Laravel ativo e voltado para a Internet — não para rodar em seu laptop, dentro de um Docker local contêiner ou atrás de um NAT doméstico.
Isto está explícito no requisitos e não é um bug ou recurso ausente. Cipi precisa de um servidor que seja:
- Acessível pela Internet pública — com um endereço IPv4 público roteável, não escondido atrás de NAT (roteador doméstico, firewall corporativo ou níveis de nuvem somente NAT)
- Rodando em hardware real ou KVM completo — não na virtualização de kernel compartilhado (OpenVZ, LXC) ou tempos de execução de contêiner de desktop que emulam uma VM Linux em sua máquina
- Acessível nas portas 22, 80 e 443 — Let's Encrypt HTTP validação, Nginx vhosts e fluxos de trabalho de implantação SSH assumem que o tráfego de entrada pode chegar ao host
Não compatível com dockerização local
Cipi não é compatível com ambientes dockerizados locais. Ferramentas como Docker Desktop, OrbStack, Colima e tempos de execução semelhantes fornecem uma VM Linux por trás de NAT em seu Mac ou Máquina Windows – sem IP público, sem roteamento de entrada da Internet e, muitas vezes, com um kernel compartilhado sob o capô. O instalador Cipi pode terminar, mas o resultado não é um servidor de produção:
- SSL não funcionará — O Certbot não pode concluir a validação Let's Encrypt quando o host não pode ser acessado na porta 80 da Internet
- Domínios não resolverão — não há nenhum ponto final público para DNS apontar
- Implantar e fluxos webhook são interrompidos — Provedores Git, executores de CI e externos os serviços não podem alcançar uma VM local com NAT
Restrição padrão da indústria
Nenhum provisionador de servidor de produção oferece suporte a ambientes locais com NAT. Painéis comerciais e Ferramentas open-source exigem um host público e acessível pela Internet — é assim que SSL, domínio roteamento e pipelines de implantação remota funcionam. Cipi segue a mesma regra.
A diferença é o que Cipi faz não peça: sem daemon de agente proprietário, sem dedicado porta de saída para um painel de controle externo e nenhuma conta de nuvem obrigatória. Cipi funciona inteiramente em seu servidor — você faz login via SSH e usa o CLI. O requisito da Internet pública diz respeito à topologia da rede, não se trata de vinculá-lo a um fornecedor de SaaS.
O que usar localmente
Para desenvolvimento Laravel local, use Laravel Velejar, Laravel Rebanho, ou uma planície composer install com
php artisan serve. Provisione um VPS barato com Cipi quando precisar de uma preparação real ou
ambiente de produção.
Por que MariaDB?
MariaDB é o padrãomecanismo de banco de dados em cada servidor Cipi (porta
3306). Desde v4.8.0 você também pode instalar opcional
PostgreSQL (cipi db install pgsql, porto 5432) e escolha
um mecanismo por aplicativo ou banco de dados — consulte cipi db e
Por que PostgreSQL?. MariaDB continua sendo o padrão correto para a maioria
Aplicativos Laravel: SQL familiar compatível com MySQL, forte desempenho pronto para uso e um modelo de licença
isso permanece simples para a produção self-hosted.
Desempenho que importa na produção
MariaDB foi desenvolvido para cargas de trabalho da Web de alta simultaneidade — exatamente o padrão que os aplicativos Laravel geram (muitas consultas curtas, perda de conexão de PHP-FPM, leituras e gravações mistas).
- Otimizador de consulta avançado — é melhor combinar planejamento e decisões baseadas em custos do que clássico MySQL para consultas típicas de aplicativos, o que geralmente significa menos verificações completas e menor latência sob carga.
- Conjunto de threads nativo — disponível na edição comunitária, para que o servidor lide com muitas conexões simultâneas com mais eficiência do que um modelo de um thread por conexão quando PHP-FPM picos.
- InnoDB ajustado para o seu VPS — Cipi conjuntos
innodb_buffer_pool_sizeda RAM do servidor (256M em hosts de 1 GB, até 4 GB em hosts de 16 GB+ máquinas), para que os dados quentes permaneçam na memória sem privar Nginx ou PHP. - Padrão Lean para Laravel — a maioria dos aplicativos precisa de uma loja relacional rápida, não exótica extensões. MariaDB oferece isso com baixa sobrecarga operacional em uma única caixa Ubuntu.
Menos dores de cabeça com licenciamento
Escolher MariaDB evita a ambigüidade que cerca o Oracle MySQL em questões comerciais e de redistribuição. cenários — especialmente quando você envia produtos, hospeda aplicativos cliente ou executa infra-estrutura para uma empresa.
- Servidor de comunidade GPL puro — MariaDB O servidor é GPL; não há licença dupla bifurcação corporativa do mecanismo principal que você deve navegar apenas para permanecer em conformidade.
- Sem Oracle MySQL CLA / labirinto de licença dupla - você não depende da Oracle MySQL linha de produtos, política de marcas registradas ou edições comerciais para recursos que “deveriam” ser grátis.
- Previsível para SaaS e agências — auto-hospedagem MariaDB em seu VPS mantém licenciamento de banco de dados simples: você executa open-source software no hardware que você controla, sem MySQL Portas de recursos empresariais ou revisões de licença surpresa.
- Alinhado com a filosofia do MIT de Cipi- pilha aberta, sem dependência de fornecedor, sem SKU de banco de dados pago necessário para recursos de desempenho de produção, como o pool de threads.
MySQL compatibilidade sem bagagem
- Visita por Laravel - use o
mysqlmotorista, o mesmoDB_*chaves env e os mesmos arquivos de migração. Eloquent, filas e a maioria dos pacotes apenas trabalhe. - Ferramentas familiares - TablePlus, DBeaver, Sequel Ace e
mariadb/mysqlCLI clientes se conectam da mesma maneira; Cipi ainda expõe prontomariadb+ssh://URL após a instalação. - Nativo em Ubuntu — instala a partir da embalagem MariaDB.org / Ubuntu sem inventar uma pilha de banco de dados personalizada; Cipi conecta usuários, backups e credenciais de cofre na parte superior.
- Testado em batalha para o mundo LAMP/LEMP — décadas de compatibilidade com MySQL aplicativos, documentos e familiaridade com contratações — com um mecanismo que prioriza a comunidade.
Por que PostgreSQL?
Desde v4.8.0, PostgreSQL é um motor opcional de primeira classe em Cipi
(porto 5432). Instale-o com cipi db install pgsqle, em seguida, crie aplicativos ou
bancos de dados com --engine=pgsql - veja cipi db. Mantenha
MariaDB como padrão para cargas de trabalho clássicas Laravel MySQL ou escolha Postgres quando precisar de mais recursos
SQL, garantias de simultaneidade mais fortes ou uma pilha que cresce em direção à análise e à IA.
Funcionalidade além de “apenas tabelas”
- SQL rico e tipos de dados — JSON/JSONB, matrizes, intervalos, UUID, pesquisa de texto completo, e restrições expressivas (CHECK, exclusão, FKs diferidos) que mapeiam claramente para domínios complexos modelos.
- Indexação poderosa — Árvore B, GIN, GiST, BRIN, índices parciais e de expressão — para que você possa indexar JSON caminhos, pesquisar documentos ou acelerar consultas no estilo de série temporal sem segundo armazenamento de dados.
- Ecossistema de extensões —
pgcrypto,uuid-ossp,pg_trgm, PostGIS e muitos outros transformam o Postgres em uma plataforma, não apenas em um SQL arquivo. - Suporte Laravel de primeira classe - nativo
pgsqlmotorista, migrações, Eloquent e um enorme ecossistema de pacotes que assumem os recursos do Postgres quando você precisa deles.
Escalabilidade e simultaneidade
- MVCC bem feito — os leitores não bloqueiam os escritores; relatórios de longa duração e ocupados o tráfego de gravação coexiste com mais facilidade do que em configurações com muitos bloqueios.
- Confiável sob carga mista — forte consistência, DDL transacional em muitos casos e um planejador que se mantém à medida que esquemas e formas de consulta ficam mais sofisticados.
- Espaço para crescer em um VPS — e depois além— excelente escala vertical para um servidor Cipi de nó único; quando você supera a caixa, o mesmo mecanismo é o que gerenciava o Postgres, réplicas e ecossistemas de replicação lógica são construídos.
- Clareza operacional — visões de monitoramento maduras (
pg_stat_*), explicar planos e ferramentas que as equipes seniores já sabem como ajustar.
Compatibilidade e portabilidade
- Padrão da indústria — Postgres é a resposta padrão para muitos back-ends SaaS, pipelines de análise e ofertas de “banco de dados gerenciado” em nuvem. Transferência de habilidades e runbooks.
- SQL baseado em padrões — mais próximo do ANSI SQL do que dos dialetos MySQL, o que reduz surpreenda-se ao compartilhar consultas entre ferramentas, ORMs e armazéns.
- Funciona com a pilha de dados mais ampla — Ferramentas de BI, ORMs, ETL e sistemas CDC quase sempre fale Postgres; seu banco de dados hospedado em Cipi não é um beco sem saída.
- Lado a lado com MariaDB em Cipi — ambos os motores podem ser executados no mesmo servidor (3306 + 5432). Escolha por aplicativo: estilo WordPress ou clássico Laravel MySQL em MariaDB; produto, aplicativos multilocatários ou JSON pesados no Postgres.
Pronto para IA e cargas de trabalho de dados modernas
- Vetores e incorporações - com extensões como
pgvector, você pode armazenar embeddings próximos a dados relacionais para pesquisa semântica, RAG e recursos de recomendação sem precisar recorrer a um banco de dados de vetores separado no primeiro dia. - JSONB como uma camada de documento flexível — manter colunas estruturadas para invariantes e JSONB para evolução de metadados de IA, resultados de modelos ou cargas úteis de ferramentas — consultáveis e indexáveis.
- Texto completo + blocos de construção de similaridade - combinar FTS, similaridade de trigramas e vetores para recuperação híbrida (palavra-chave + semântica) dentro de um sistema transacional.
- Fácil análise — funções de janela, CTEs, visualizações materializadas e robustas agregação torna o Postgres um local sólido para métricas de produtos e lojas de recursos antes que você precise de um armazém.
Quando escolher PostgreSQL em Cipi
- Você precisa de restrições avançadas, JSONB ou extensões específicas do Postgres
- Você se preocupa com gravadores simultâneos, relatórios complexos ou semântica SQL mais rigorosa
- Você está criando recursos de IA (incorporação, pesquisa híbrida) ou espera
- Sua equipe ou pacotes upstream já estão padronizados
pgsql
MariaDB permanece o padrão de atrito zero. PostgreSQL existe quando o produto precisa de uma versão mais capaz
mecanismo relacional - ainda gerenciado pelo mesmo cipi db fluxo de trabalho para criar, listar,
backup, restauração e rotação de senha.
Por que Valkey?
Cipi usa Valkey em vez de Redis por vários motivos:
- Substituição imediata — mesmo protocolo RESP na porta
6379, mesmophpredisextensão, mesmoREDIS_*.envchaves. Laravel não percebe a diferença. - Verdadeiramente open source — Fork licenciado por BSD administrado pela Linux Foundation, criado depois que Redis Inc. mudou para o SSPL / RSALv2 disponível na fonte em 2024.
- Nativo em Ubuntu — vem no repositório Universe do Ubuntu 24.04
(
valkey-server+valkey-tools) sem PPAs de terceiros. - Sem dependência de fornecedor — está alinhado com a filosofia Cipi do MIT, self-hosted: grátis para sempre, apoiado pela AWS, Google Cloud, Oracle e uma grande comunidade.
- Migrado automaticamente — os servidores existentes mudam de Redis para Valkey automaticamente
cipi self-update, reutilizando a mesma senha e conjunto de dados sem nenhuma alteração no aplicativo.
Por que Laravel?
Quando a v4 foi projetada, uma das decisões mais claras foi abandonar o suporte genérico PHP e WordPress inteiramente e aposte tudo em uma única estrutura. Essa estrutura era Laravel — e o raciocínio vai muito além da preferência pessoal.
Velocidade de desenvolvimento
Laravel dá aos desenvolvedores uma vantagem extraordinária. Autenticação, filas, tarefas agendadas, arquivo
armazenamento, e-mail, notificações, recursos API, migrações de banco de dados — tudo isso é integrado,
consistente e documentado. Uma equipe pode passar de um projeto vazio para um aplicativo pronto para produção em
uma fração do tempo que levaria com uma pilha de nível inferior. Para Cipi, isso significa que cada
suposição de implantação - layout do diretório, .env manuseio, trabalhadores de fila, o agendador -
mapeia claramente para uma estrutura conhecida. Não há suposições.
Uma comunidade open-source próspera
Laravel possui uma das comunidades mais ativas e acolhedoras do mundo PHP. Os pacotes são publicado, mantido e discutido diariamente em GitHub, Laracasts, Discord e X. Quando você contrata um Laravel desenvolvedor, você consegue alguém que já conhece as convenções, as ferramentas e o ecossistema. Quando você publica um pacote Laravel, ele atinge dezenas de milhares de desenvolvedores durante a noite. Esse efeito de rede é genuinamente valioso — e é uma das razões pelas quais o pacote complementar do Cipi, cipi-agente, funciona tão bem: coloque-o em um aplicativo Laravel e ele cabe.
Segurança por padrão
Laravel leva a segurança a sério desde o início. Proteção CSRF, prevenção de injeção de SQL por meio de o construtor de consultas, mitigação de XSS por meio de escape automático do Blade, limitação de taxa, URLs assinados, criptografados cookies – estes não são complementos que você conecta, eles são os padrões. O lançamento do framework O ciclo inclui patches de segurança imediatos e a equipe publica guias de atualização claros. Para produção aplicações que lidam com usuários e dados reais, essa confiabilidade é extremamente importante.
Longevidade e suporte
Cada versão Laravel principal recebe correções de bugs por 18 meses e correções de segurança por dois anos após lançamento. As versões LTS estendem isso ainda mais. Taylor Otwell e a equipe principal mantiveram uma cadência de lançamento consistente e baseada em princípios desde 2011 - um histórico que é raro e genuinamente tranquilizador para projetos de longo prazo. Ao implantar em Cipi, você não está apostando em um framework que pode ser abandonado no próximo ano.
O ecossistema Laravel
Laravel não está sozinho. Ao seu redor cresceu um ecossistema de ferramentas próprias e comunitárias que estão entre os melhores do setor:
- Livewire— componentes reativos full-stack sem sair de PHP
- Filamento — um impressionante painel de administração e criador de formulários construído no Livewire
- Inércia.js — a ponte entre Laravel e frameworks front-end modernos (Vue, Reaja, Esbelto)
- Laravel Horizon — um lindo painel para monitorar filas Valkey/Redis;
Cipi habilita-o com
cipi worker horizon enable - Laravel Reverb — WebSockets primários; Cipi fios Supervisor, Nginx
/appprocuração, eREVERB_*comcipi app reverb enable - Laravel Telescópio — um assistente de depuração elegante para local e teste ambientes
- Laravel Octane — sobrecarrega o desempenho do aplicativo com FrankenPHP (e
opcionalmente Swoole/RoadRunner). Cipi executa Octane nativamente:
cipi app create --octaneoucipi app convert --to=octane - Praga — uma estrutura de testes PHP deliciosa com um plugin Laravel nativo
- Laracasts — os melhores screencasts em PHP, ponto final
Essas ferramentas não existem apenas — elas são ativamente desenvolvidas, amplamente adotadas e genuinamente divertidas de usar. usar. O mundo Laravel tem uma qualidade rara: consegue ser opinativo o suficiente para se sentir coeso e flexível o suficiente para ficar fora do seu caminho quando você precisar.
Envie ou morra
Taylor Otwell, o fundador da Laravel, tem um mantra que ressoa muito além da estrutura: "devemos enviar." É uma afirmação simples, mas ele encapsula toda uma filosofia - que o código só tem valor quando chega aos usuários, que o perfeccionismo é inimigo do progresso, e que os melhores desenvolvedores são aqueles que encontram maneiras de avançar mesmo quando as condições não são ideais.
O mundo tecnológico mais amplo tem sua própria versão mais direta: enviar ou morrer. Construa algo real, coloque-o na frente das pessoas, aprenda e repita - ou observe-o lentamente se tornar irrelevante em um gaveta. Todo o ecossistema do Laravel é construído em torno desse espírito. A estrutura reduz o atrito, o a comunidade comemora os lançamentos e as ferramentas recompensam a velocidade. Cipi existe pela mesma razão: para remova o atrito de gerenciamento de servidor que existe entre um desenvolvedor e um servidor ativo e implantado aplicação.
Se você está lendo estes documentos, provavelmente é um desenvolvedor que deseja construir coisas, não ser babá infraestrutura. É exatamente para esse tipo de desenvolvedor que o Cipi foi feito.
Por que "ci-pi"?
Cipi é a leitura italiana das cartas C e P - que significaPainel de controle. É um aceno silencioso para as raízes italianas do projeto e ao fato de que, abaixo de todos os comandos CLI, Cipi é fazendo exatamente o que um painel de controle faz: gerenciando Nginx, PHP-FPM, MariaDB, Supervisor, Certbot e UFW em seu nome – mas sem a guia do navegador.
O nome também carrega uma leveza deliberada. As ferramentas de gerenciamento de servidor tendem a se tornar muito a sério. Cipi não. É uma ferramenta construída por um desenvolvedor para desenvolvedores, com o objetivo de sair do caminho o mais rápido possível.
O mascote
O mascote Cipi é um pinguim — uma referência intencional a Smoking, o Linux oficial mascote criado por Larry Ewing em 1996. Onde o Tux é polido e icônico, o pinguim Cipi é desenhado em um estilo de linha minimalista e desenhado à mão: mesma espécie, atitude diferente. Pense nisso como o do Tux irmão mais quieto que prefere o terminal aos holofotes.
A ilustração é renderizada como um SVG puro usando a cor de destaque do projeto, para que se adapte naturalmente para o modo claro e escuro e pode ser dimensionado para qualquer tamanho sem perder qualidade.
Cipi versus alternativas
Existem muitas ferramentas para provisionar e gerenciar servidores web. Esta página explica onde Cipi fica esse cenário e por que você pode - ou não - escolhê-lo em cada categoria. A comparação é focado em oito eixos: Integração de IA (servidor MCP duplo — por aplicativo e global), Laravel Octane (FrankenPHP) + Horizon + Reverb, implantação nativa do Git (GitHub e GitLab), DESCANSE API, CLI-primeira automação, criptografia em repouso (Vault), Conformidade com o GDPRe custo total de propriedade.
Procurando um confronto direto específico? Veja as páginas de comparação dedicadas: Laravel Forge alternativa, Laravel Alternativa de nuvem, Ploi alternativa, Cleavr alternativa, alternativa moss.sh, Kamal alternativa, RunCloud alternativa, ServerPilot alternativa, CloudPanel alternativa, Coolify alternativa, Dokku alternativa, Easypanel alternativa, Vito Implantar alternativa, cPanel alternativa, DirectAdmin alternativa, Alternativa Plesk, além de seções detalhadas sobre HestiaCP e VestaCP, aaPanele GridPane, xCloud e ServerAvatar - ou navegue por todos eles no visão geral de alternativas.
| Ferramenta | Pronto para IA (MCP) | CLI / automação | Gratuito / OSS | Sem dependência de SaaS. |
|---|---|---|---|---|
| Cipi | ||||
| Laravel Nuvem | parcial | baseado no uso | ||
| Laravel Forge | parcial | $12–19/mo | ||
| Ploi | parcial | 8–30€/mês | ||
| moss.sh | gratuito limitado / US$ 9–49/mês | |||
| Cleavr | parcial | ~$8+/mês | ||
| Kamal | ||||
| Dokku | ||||
| Easypanel | parcial | |||
| RunCloud | $12–18/mo | |||
| CloudPanel | parcial | |||
| Coolify | parcial | |||
| ServerPilot | $12–49/mo | |||
| HestiaCP/VestaCP | ||||
| cPanel / Plesk | $20+/mo | |||
| DirectAdmin | $2–29/mo | |||
| aaPanel | ||||
| Vito Implantar | ||||
| GridPane/xCloud/ServerAvatar |
Cipi vs Laravel Nuvem
Laravel Nuvem é o time Laravel plataforma de implantação totalmente gerenciada — uma plataforma como serviço que executa seu aplicativo em servidores dedicados Infraestrutura AWS com escalonamento automático com um clique, bancos de dados gerenciados (MySQL / Postgres sem servidor), Cache Valkey, armazenamento de objetos, uma rede de borda com proteção DDoS, SSL automático e escala até zero calcular. Você conecta um provedor Git, escolhe um repositório e implanta em menos de 60 segundos, sem servidores para gerenciar. É o extremo oposto do espectro de Cipi: onde Cipi lhe dá total propriedade um VPS que você controla, a nuvem abstrai totalmente o servidor em troca de uma fatura baseada no uso.
Onde Cipi ganha:
- Custo e previsibilidade— A nuvem é baseada no uso: você paga pela computação, bancos de dados, cache, largura de banda e armazenamento à medida que você os consome (após o crédito mensal de US$ 5). Os custos aumentam com o tráfego e podem ser difíceis de prever. Cipi é gratuito para todos os servidores que você possui, para toda a vida — seu único custo é o próprio VPS, a um preço fixo e previsível.
- Você possui o servidor — A nuvem funciona em infraestrutura gerenciada inteiramente por Laravel na AWS; você nunca obtém root, SSH ou controle sobre a máquina subjacente. Cipi funciona sozinho VPS em qualquer provedor (Hetzner, OVH, DigitalOcean, AWS, bare metal) com acesso root completo e controle total sobre a pilha.
- Sem dependência de SaaS — A nuvem é uma plataforma hospedada: se você parar de pagar, seus aplicativos pare de funcionar e o gerenciamento depende de uma nuvem acessível.laravel.com. Cipi vive inteiramente seu VPS e funciona independentemente de qualquer serviço externo.
- Sem dependência de fornecedor — A nuvem vincula sua implantação, bancos de dados, filas e armazenamento ao seu ambiente AWS gerenciado. Migrar significa reprojetar sua infraestrutura. Cipi usa padrão Ubuntu, Nginx, PHP-FPM / Laravel Octane, MariaDB (opcional PostgreSQL) e Supervisor — uma pilha portátil que você pode mover ou reproduzir em qualquer lugar.
- Open source — Cipi é licenciado pelo MIT; você pode ler, auditar, bifurcar e modificar cada linha. Laravel A nuvem é uma plataforma proprietária e fechada.
- CLI e automação de pipeline— Cipi é totalmente operável via SSH com comandos shell composíveis que podem ser programados, encadeados em um pipeline, acionados por um webhook, ou execute uma ação GitHub. A nuvem expõe um Cloud API e implanta ganchos, mas no dia a dia o gerenciamento é centrado no painel.
- Servidor MCP duplo — Cipi é o único painel de servidor com uma arquitetura MCP dupla: um servidor MCP por aplicativo e um servidor MCP global para criar, implantar, modificar, excluir e gerenciando SSL em todos os aplicativos. A nuvem oferece um API que os agentes de IA podem ligar, mas não integração nativa MCP para gerenciamento orientado por IDE ou agente.
- Criptografia em repouso — Todos os arquivos de configuração Cipi (senhas, tokens, chaves SSH) são criptografados com AES-256-CBC através do sistema Vault, por conta própria VPS. A nuvem armazena seu credenciais e variáveis de ambiente em sua infraestrutura gerenciada.
- GDPR/soberania de dados — Cipi roda inteiramente em um VPS na região que você escolher, e nenhum dado de infraestrutura sai da sua máquina. Laravel A nuvem é operada por uma empresa dos EUA na AWS e processa seus dados de aplicativos e infraestrutura como um processador de terceiros — exigindo um DPA e seleção cuidadosa de região para conformidade com GDPR.
- Sincronização e replicação de servidor — Sincronização criptografada integrada de servidor para servidor com
cipi sync pushpermite replicação de failover automatizada via cron entre quaisquer dois VPS instâncias. A nuvem não possui sincronização autogerenciada equivalente. - Opcional PostgreSQL no seu VPS — mantenha MariaDB como padrão ou instale
PostgreSQL com
cipi db install pgsqle escolha um mecanismo por aplicativo – sem Preços de banco de dados gerenciado da nuvem.
Onde Laravel Nuvem vence: gerenciamento zero de servidor, escalonamento automático com um clique e bancos de dados e cache gerenciados escaláveis até zero, uma rede de borda global com proteção DDoS, automação SSL e balanceamento de carga, filas gerenciadas e um painel sofisticado — tudo isso sem precisar tocar em um servidor. Se você deseja uma experiência verdadeiramente sem servidor, não deseja gerenciar ou possuir um VPS e está confortável com uma fatura baseada no uso, a nuvem é a melhor escolha. Cipi é para equipes que desejam possuir sua infraestrutura, controlar custos e automatizar tudo, desde o CLI.
Cipi vs Laravel Forge
Forgeé o concorrente mais direto e referência no setor — é construído pela equipe Laravel, madura, aprimorado e testado em batalha em escala (mais de 970 mil servidores, mais de 56 milhões de implantações). Possui um limpo GUI, implantações com tempo de inatividade zero, monitoramento de servidores, pulsações, verificações de integridade e integração com todos principais provedores de nuvem (AWS, DigitalOcean, Hetzner, Vultr e outros).
Onde Cipi ganha:
- Custo — Os custos de Forge começam em US$ 12 meses por servidor. Cipi é gratuito, para todos os seus servidores, para o resto da vida.
- Sem dependência de SaaS — Forge requer uma assinatura ativa e um número acessível forge.laravel.com para gerenciar seus servidores. Se o serviço ficar inativo ou você cancelar, você perde a interface de gerenciamento. Cipi depende inteiramente do seu VPS — funciona independentemente de qualquer serviço externo.
- CLI e automação de pipeline — Cipi é totalmente operável via SSH com comandos shell combináveis. Cada operação pode ser programada, encadeada em um pipeline, acionada por uma ação webhook, ou correr a partir de uma ação GitHub. A automação do Forge depende principalmente de seus GUI e scripts de implantação.
- Open source — Cipi é licenciado pelo MIT. Você pode ler, auditar, bifurcar e modificar cada linha. Forge é proprietário.
- Simplicidade — Forge tornou-se uma plataforma rica em recursos. Cipi tem um área de superfície deliberadamente pequena — um binário, um punhado de comandos, zero GUI.
- Implantação nativa do Git (GitHub e GitLab) — Cipi fornece implantação automática integração com GitHub e GitLab pronta para uso, com tempo de inatividade zero acionado por webhook versões configuradas em um único comando.
- DESCANSE API — Cipi expõe um REST API completo para gerenciar hosts e aplicações programaticamente, permitindo a integração com ferramentas externas, painéis e fluxos de trabalho personalizados.
- Servidor MCP duplo — Cipi é o único painel de servidor com uma arquitetura MCP dupla: um servidor MCP por aplicativo para gerenciar um único aplicativo e um servidor MCP global para criar, implantar, modificar, excluir e gerenciar certificados SSL em todos os aplicativos no servidor. Isso permite o gerenciamento completo da infraestrutura orientada por IA a partir de qualquer IDE compatível com MCP ou agente.
- Criptografia em repouso — Todos os arquivos de configuração Cipi (senhas, tokens, chaves SSH) são criptografados com AES-256-CBC por meio do sistema Vault. Forge armazena credenciais do servidor em seu infraestrutura SaaS própria; Cipi mantém tudo criptografado em seu VPS.
- GDPR/soberania de dados — Cipi é executado inteiramente no seu servidor. Sem infraestrutura os dados são enviados a terceiros. Forge é operado por uma empresa dos EUA e processa seu servidor metadados sob a lei dos EUA — exigindo um DPA para conformidade com o GDPR. Com Cipi não há terceiros processador de dados para gerenciar.
- Sincronização e replicação de servidor — Sincronização criptografada integrada de servidor para servidor com
cipi sync pushpermite replicação de failover automatizada via cron. Forge não tem recurso equivalente. - Opcional PostgreSQL — MariaDB permanece o padrão; instale PostgreSQL com
cipi db install pgsqle escolha um mecanismo por aplicativo. O mesmo gerenciamento de banco de dados de primeira classe superfície para ambos os motores. - Laravel Octane (FrankenPHP) — crie ou converta aplicativos para Octane com
cipi app create --octane/cipi app convert --to=octane, execute o FPM e Octane aplicativos lado a lado, além de Horizon e Reverb de primeira classe — tudo do CLI sem SaaS painel.
Onde Forge ganha: GUI, provisionamento multinuvem, equipes, painéis de monitoramento, batimentos cardíacos, exames de saúde e anos de endurecimento da produção. Se sua equipe não se sentir confortável com SSH e prefere uma interface visual ou se você precisar gerenciar servidores em várias contas na nuvem Forge é a melhor escolha.
Cipi versus Ploi
Ploi é um servidor SaaS painel de gerenciamento com forte suporte Laravel, uma interface de usuário limpa e um bom conjunto de recursos (tempo de inatividade zero implantações, backups automáticos de banco de dados, S3 backups de arquivos, Supervisor gerenciamento de filas, DNS gestão). Começa em 8€/mês por servidor (Básico) até 30€/mês (Ilimitado).
Ploi troca uma taxa mensal e dependência de SaaS por um GUI sofisticado e monitoramento integrado. Cipi troca o GUI por custo zero, código open source, controle CLI completo, um REST API completo, nativo Integração de implantação GitHub e GitLab, um servidor MCP duplo para gerenciamento orientado por IA, AES-256-CBC criptografia em repouso, sincronização criptografada integrada de servidor para servidor e Laravel Octane (FrankenPHP) com Horizon e Reverb como recursos CLI de primeira classe. Sobre soberania de dados: Ploi é baseado na UE (Holanda) e é nativamente compatível com GDPR — uma vantagem genuína sobre o SaaS baseado nos EUA painéis. O Cipi vai além: nenhum dado de infraestrutura sai do seu VPS. Ploi é a melhor escolha se você deseja uma experiência semelhante a Forge por um preço mais baixo e prefere GUI em vez de CLI-primeiro automação. Para opções de SaaS semelhantes, consulte moss.sh e Cleavr.
Cipi versus RunCloud
RunCloud é um Painel de controle SaaS orientado a PHP que suporta Nginx e Apache, múltiplas versões PHP e versões básicas scripts de implantação. É popular para aplicativos WordPress e PHP genéricos e custa US$ 12–18/mês por mês. servidor.
RunCloud é não Laravel-nativo: não possui integração interna com o Deployer, nem atalho artisan comandos, nenhuma configuração Supervisor automática para filas Laravel e nenhuma compreensão de Estrutura de diretórios compartilhados do Laravel. A implantação de um aplicativo Laravel em RunCloud requer manual configuração de muitas peças que Cipi manipula automaticamente. Se você estiver implantando Laravel exclusivamente, Cipi oferece muito mais recursos prontos para uso a custo zero.
Cipi versus CloudPanel
CloudPanel é um painel open-source gratuito com suporte para PHP, Node.js, Python e sites estáticos. Está bem conservado, tem uma interface de usuário refinada e inclui um CLI. É uma opção genuinamente boa para equipes que precisam hospedar um mistura de tipos de aplicativos no mesmo servidor.
A principal diferença é o foco: CloudPanel é um painel genérico multi-stack; Cipi é uma ferramenta somente Laravel. CloudPanel não tem integração com o Deployer, nenhum comando artisan, nenhuma configuração automática de trabalho de fila e nenhum webhook implantar sistema projetado para Laravel. O CloudPanel CLI cobre a administração do servidor, mas não Laravel gerenciamento do ciclo de vida do aplicativo. Se você implantar apenas Laravel, a abordagem opinativa de Cipi proporciona uma experiência mais rápida e limpa. Se você também precisa hospedar Node.js, Python ou WordPress ao lado de Laravel, CloudPanel é a escolha mais apropriada.
Cipi vs Vito Implantar
Vito Implantar é grátis, Ferramenta de gerenciamento de servidores open-source, self-hosted com um painel GUI limpo, construído com Laravel e htmx. Suporta PHP (incluindo Laravel e WordPress), MySQL, MariaDB e PostgreSQL, e inclui gerenciamento SSL, configuração de firewall, trabalhadores em segundo plano, tarefas cron, monitoramento de servidor, colaboração em equipe, fluxos de trabalho personalizados, plug-ins e um API. Cipi também suporta MariaDB por padrão com opcional PostgreSQL desde v4.8.0.
Vito Implantar e Cipi compartilham a mesma filosofia: grátis, open source e self-hosted — sem SaaS dependência. As principais diferenças estão na abordagem e profundidade:
- GUI versus CLI — Vito A implantação é GUI-primeira com um painel web; Cipi é CLI-primeiro sem GUI. Se sua equipe prefere uma interface visual, Vito Deploy é uma ótima opção. Se você precisar automação programável e pronta para pipeline, Cipi é a melhor escolha.
- Integração de IA — Cipi fornece um servidor MCP duplo (por aplicativo e global) para Gerenciamento de infraestrutura orientado por IA a partir de qualquer IDE ou agente compatível com MCP. Vito A implantação não tem MCP ou integração de IA.
- CLI automação— Cipi é totalmente operável por SSH com shell combinável comandos que podem ser encadeados em pipelines, acionados por webhooks ou executados em GitHub Actions. Vito O Deploy é operado principalmente por meio de seu painel web.
- Implantação nativa do Git — Cipi fornece tempo de inatividade zero automático acionado por webhook integração de implantação com GitHub e GitLab, configurada em um único comando.
- Criptografia em repouso — Todos os arquivos de configuração Cipi são criptografados com AES-256-CBC através do sistema Vault. Vito O Deploy não anuncia criptografia de configuração em repouso.
- Sincronização de servidor — Cipi inclui sincronização criptografada integrada de servidor para servidor com
cipi sync pushpara replicação de failover automatizada. Vito Deploy não tem equivalente recurso. - Pegada de infraestrutura — Vito A implantação requer um VPS ou ambiente para hospedar seu próprio dashboard (é uma aplicação Laravel completa com banco de dados). Cipi é um único binário que roda diretamente no mesmo VPS que suas aplicações — não servidor adicional, sem banco de dados separado, sem infraestrutura extra para manter ou proteger.
- Bancos de dados multimecanismo — Ambos suportam MySQL/MariaDB/PostgreSQL. Cipi navios
MariaDB como padrão nativo e opcional PostgreSQL via
cipi db install pgsql, com seleção de mecanismo por aplicativo e credenciais criptografadas pelo Vault.
Vito Deploy é uma alternativa genuinamente boa no espaço self-hosted gratuito/OSS. Se você quiser um GUI painel com colaboração e monitoramento da equipe e não precisa de automação CLI-first ou IA integração, Vito Vale a pena avaliar a implantação.
Cipi versus Coolify
Coolify é grátis, open-source, self-hosted Plataforma como serviço que implanta aplicativos como contêineres Docker por meio de uma web sofisticada painel. Suporta PHP, Node.js, Python, sites estáticos, bancos de dados e muitos outros serviços, com implantações baseadas em Git, SSL, e a capacidade de gerenciar servidores remotos a partir de um único controle avião. Tornou-se uma das ferramentas mais populares na comunidade de auto-hospedagem.
Coolify e Cipi compartilham a mesma base: grátis, open source, self-hosted, sem assinatura SaaS. As principais diferenças são o modelo de implantação e o foco:
- Docker vs pilha nativa — Coolify prioriza o contêiner: todo aplicativo é executado em Docker com Traefik ou similar como proxy reverso. Cipi instala um Nginx + PHP-FPM / Laravel Octane + MariaDB (opcional PostgreSQL) + Supervisor empilham diretamente em Ubuntu. Para aplicativos Laravel padrão, Cipi evita sobrecarga de contêiner, simplifica a depuração e remove uma camada de abstração — com Octane, Horizon e Reverb de primeira classe.
- GUI versus CLI — Coolify é o GUI-primeiro com um painel web para cada operação. Cipi é CLI-primeiro sem GUI. Se sua equipe prefere uma interface visual e atendimento com um clique provisionamento, Coolify é um ajuste forte. Se você precisar de automação programável e pronta para pipeline, Cipi é a melhor escolha.
- Laravel profundidade — Cipi é Laravel-primeiro: integração do Deployer, artisan atalhos, configuração automática do trabalhador de fila, versões com tempo de inatividade zero orientadas por webhook e a versão compartilhada a estrutura de diretórios está toda incorporada. Coolify pode hospedar Laravel, mas trata-o como um PHP genérico aplicativo sem gerenciamento de ciclo de vida específico Laravel.
- Integração de IA — Cipi fornece um servidor MCP duplo (por aplicativo e global) para Gerenciamento de infraestrutura orientado por IA a partir de qualquer IDE ou agente compatível com MCP. Coolify não tem MCP ou Integração de IA.
- Criptografia em repouso — Todos os arquivos de configuração Cipi são criptografados com AES-256-CBC através do sistema Vault. Coolify não anuncia criptografia de configuração em repouso.
- Sincronização de servidor — Cipi inclui sincronização criptografada integrada de servidor para servidor com
cipi sync pushpara replicação de failover automatizada. Coolify não tem equivalente recurso.
Coolify é uma excelente escolha se você deseja um PaaS self-hosted com uma rede baseada em GUI, Docker implantações e a flexibilidade para hospedar muitas pilhas diferentes na mesma plataforma. Se você implantar Laravel exclusivamente e deseja automação CLI-first, desempenho PHP nativo e Laravel específico ferramentas, Cipi é a opção mais focada. Veja o dedicado Comparação Cipi vs Coolify.
Cipi versus Kamal
Kamal (anteriormente MRSK) é um serviço gratuito, open-source (MIT) ferramenta CLI da equipe 37signals/Basecamp para implantar aplicativos em qualquer servidor via SSH e Docker. É popular nas comunidades Laravel e Ruby on Rails por Implantações com tempo de inatividade zero baseado em contêiner sem um painel de hospedagem. Kamal e Cipi compartilham um CLI-primeiro filosofia - mas eles resolvem problemas diferentes:
- Implantar ferramenta versus painel completo do servidor — Kamal implanta contêineres em servidores que você já provisionado; ele não instala Nginx, PHP, MariaDB, regras de firewall, SSL, backups ou trabalhadores da fila. Cipi é um CLI completo de gerenciamento de servidores que provisiona toda a produção empilha e gerencia todo o ciclo de vida da aplicação.
- Docker vs pilha nativa — Kamal prioriza o contêiner. Cipi executa um Nginx + PHP-FPM / Laravel Octane + MariaDB (opcional PostgreSQL) + Supervisor empilhar em Ubuntu — inferior sobrecarga e depuração mais simples para aplicativos Laravel padrão.
- Laravel profundidade — Cipi inclui integração com o Deployer, Laravel Octane, Horizon, Reverb, artisan atalhos, trabalhadores de fila automáticos, implantações Git com tempo de inatividade zero orientadas por webhook e a versão compartilhada estrutura de diretórios. Kamal pode implantar Laravel em Docker, mas sem ciclo de vida específico de Laravel gestão.
- Integração de IA, criptografia, sincronização— Cipi adiciona um servidor MCP duplo, AES-256-CBC Criptografia de cofre em repouso, sincronização criptografada entre servidores e REST API completo. Kamal não tem nenhum destes.
Kamal é a escolha certa se você já executa a infraestrutura Docker e precisa apenas de uma infraestrutura leve e implantação testada em batalha CLI. Cipi é a escolha certa se você deseja uma ferramenta para provisionar, proteger, implantar, e operar servidores Laravel do zero. Veja o Cipi versus Kamal comparação.
Cipi versus Cleavr
Cleavr é um painel de gerenciamento de servidor SaaS com forte suporte Laravel — implantações com tempo de inatividade zero, filas de trabalho, SSL, gerenciamento de banco de dados e um teia polida GUI. Ele está na mesma categoria que Forge e Ploi: você conecta seu VPS ao Cleavr plano de controle e gerencie tudo por meio de um painel do navegador, a partir de aproximadamente US$ 8/mês por servidor.
Cipi negocia o GUI e a mensalidade por custo zero, MIT open source, controle total de CLI, um MCP duplo servidor, criptografia de configuração AES-256 em repouso e sincronização criptografada integrada de servidor para servidor. Cleavr continua sendo a melhor escolha se sua equipe preferir uma interface visual e não precisar do CLI-first automação de pipeline ou integração de IA. Veja o Cipi versus Cleavr comparação.
Cipi versus Dokku
Dokku é gratuito, open-source (MIT) self-hosted Plataforma como serviço — geralmente descrita como "Heroku no seu VPS". Você envia código com Git e Dokku constrói e executa Docker contêineres, com um rico ecossistema de plugins para bancos de dados, SSL e agendamento. É orientado para CLI e self-hosted, sem dependência de SaaS.
A comparação com Cipi espelha Coolify com um peso mais leve: Dokku é git-push + containers; Cipi é Laravel-primeiro em uma pilha LEMP nativa com provisionamento completo de servidor, Deployer, artisan, filas, dual MCP, criptografia Vault e sincronização de servidor. Dokku ganha na simplicidade e no contêiner do git-push isolamento para equipes já comprometidas com Docker. Cipi vitórias em automação específica de Laravel sem sobrecarga do contêiner. Veja o Comparação Cipi vs Dokku.
Cipi versus Easypanel
Easypanel é grátis, open-source, self-hosted Docker PaaS com web GUI — semelhante em escopo a Coolify. Ele implanta aplicativos como contêineres, suporta muitas pilhas e fornece bancos de dados e serviços com um clique por meio de um painel.
Easypanel e Cipi diferem nos mesmos eixos que Coolify: GUI + Docker PaaS vs CLI + nativo Laravel pilha. Se você deseja um PaaS self-hosted visual com fluxos de trabalho de contêiner, Easypanel vale a pena avaliando. Se você implantar Laravel exclusivamente e quiser a primeira automação CLI sem Docker, Cipi é a opção mais focada. Veja o Cipi versus Easypanel comparação.
Cipi vs moss.sh
moss.sh é um "administrador de sistema virtual" de SaaS direcionado freelancers e agências. Suporta PHP, Laravel, Symfony, WordPress e Node.js em Ubuntu servidores, com planos de US$ 9 a US$ 49/mês e um nível gratuito limitado com limite de 25 implantações git por mês.
Moss e Cipi têm como alvo cargas de trabalho semelhantes, mas filosofias opostas: Moss é o GUI-primeiro SaaS com implantação cotas no nível gratuito; Cipi é CLI-primeiro, gratuito para sempre, self-hosted, sem limites de implantação, duplo MCP, criptografia do Vault e sincronização do servidor. Moss não é exclusivo de Laravel — nenhum Deployer integrado ou artisan atalhos. Veja o Comparação Cipi vs moss.sh.
Cipi versus ServerPilot
ServerPilot é um painel SaaS focado em PHP/WordPress (US$ 12–49/mês) que automatiza PHP-FPM e Nginx configuração. Não possui ferramentas específicas Laravel, nem CLI para gerenciamento de aplicativos e nem tempo de inatividade zero implantar sistema. Destina-se principalmente a desenvolvedores WordPress que desejam atualizações PHP automatizadas sem pensando nos internos do servidor. Para desenvolvedores de Laravel, oferece pouco valor acima de Cipi em custo contínuo significativo.
Cipi vs GridPane, xCloud, ServerAvatar
Esses três painéis são focados em WordPress e WooCommerce, não em PHP em geral e certamente não Laravel especificamente. Eles otimizam fluxos de trabalho centrados em WordPress (clones de teste, multisite, Redis cache de objetos para WP, integração Cloudflare para WordPress). Nenhum deles tem Laravel específico ferramentas. Se sua carga de trabalho for WordPress, avalie-os por seus próprios méritos. Se sua carga de trabalho for Laravel, eles não são a categoria correta de ferramenta.
Cipi vs cPanel & Plesk
cPanel e Plesk são painéis de controle de hospedagem tradicionais projetados para revendedores de hospedagem compartilhada: eles gerencie contas de e-mail, FTP, zonas DNS, bancos de dados e vários sites de clientes em uma máquina. Eles são caros (cPanel começa em US$ 20+/mês por servidor, Plesk da mesma forma), apenas GUI, construídos em torno Apache por padrão e carregam uma complexidade enorme — a maior parte da qual é irrelevante ao implantar um aplicação Laravel de pilha única.
Eles são a ferramenta certa para provedores de hospedagem que vendem contas de hospedagem compartilhada para pessoas não técnicas clientes. Eles são a ferramenta errada para uma equipe de desenvolvimento que possui seu próprio VPS e implanta Laravel aplicativos. Cipi foi desenvolvido especificamente para o último cenário a custo zero. Para um painel proprietário mais leve em da mesma categoria, veja também DirectAdmin - coberto no dedicado Cipi versus DirectAdmin comparação.
Cipi versus DirectAdmin
DirectAdminé uma hospedagem compartilhada proprietária painel de controle posicionado como uma alternativa mais leve e barata ao cPanel. Gerencia e-mail, FTP, DNS, bancos de dados e vários sites de clientes em um servidor por meio de uma web GUI, com recursos de revendedor e licenças escalonadas de aproximadamente US$ 2 a US$ 29 por mês, dependendo dos limites da conta.
DirectAdmin e Cipi visam casos de uso opostos. DirectAdmin é para provedores de hospedagem que revendem hospedagem compartilhada; Cipi é para equipes de desenvolvimento implantando Laravel em um VPS dedicado. DirectAdmin tem sem integração com o Deployer, sem comandos artisan, sem trabalhadores de fila automáticos e sem comandos orientados por webhook sistema de implantação com tempo de inatividade zero. Ele pode hospedar PHP/Laravel manualmente, mas não oferece nenhum Laravel específico gerenciamento do ciclo de vida.
DirectAdmin é uma escolha razoável se você administra uma pequena empresa de hospedagem e precisa de GUI para multilocatários e-mail, DNS e administração de sites a um custo menor que cPanel. Para uma equipe que possui seu próprio servidor e implanta Laravel exclusivamente, Cipi é gratuito, open source, CLI-primeiro e muito mais capaz de a caixa. Veja o comparação completa.
Cipi vs Webmin
Webmin é uma interface gratuita, open-source, baseada em navegador para administração de sistemas Unix de baixo nível — gerenciando usuários, tarefas cron, pacotes, regras de firewall, serviços e uso de disco através de um GUI em vez do que a casca. Não é um painel de hospedagem ou ferramenta de implantação; é uma administração remota console para administradores de sistemas. Virtualmin é o módulo focado em hospedagem construído sobre o Webmin.
Webmin e Cipi resolvem problemas completamente diferentes. Webmin permite que você administrar um servidor; Cipi permite que você implantar e gerenciar Laravel aplicativos em um servidor. Eles não são mutuamente exclusivo — você poderia tecnicamente rodar ambos na mesma máquina — mas o CLI de Cipi substitui qualquer necessidade para um console de administração baseado em GUI para as tarefas que ele cobre (criação de aplicativos, implantações, gerenciamento de PHP, firewall, SSL, backups). O Webmin não tem reconhecimento Laravel: nenhum Deployer, nenhum artisan, nenhum trabalhador de fila, sem gerenciamento de liberação com tempo de inatividade zero.
Se sua equipe precisar de uma interface point-and-click para manutenção geral do servidor (edição
/etc/hosts, gerenciando usuários do sistema, revisando logs visualmente), o Webmin é uma solução razoável
ferramenta complementar. Especificamente para implantações Laravel, Cipi é mais capaz e não requer
navegador ou sessão ativa.
Cipi vs Virtualmin, ISPConfig, Froxlor, Ajenti
Estes são painéis de hospedagem gratuitos open-source projetados para ISPs, revendedores de hospedagem e sistemas administradores gerenciando muitos locatários em uma única máquina. Todos eles compartilham características semelhantes: servidores de e-mail (Postfix/Dovecot), DNS (BIND), FTP (ProFTPD/vsftpd), gerenciamento de vários hosts virtuais, e permissões multiusuários complexas. Eles são poderosos, mas têm curvas de aprendizado acentuadas e são projetado para ambientes muito mais complexos do que um servidor de aplicativos Laravel dedicado.
Nenhum deles possui ferramentas específicas para Laravel. Nenhum deles se integra ao Deployer. Nenhum deles é CLI-primeiro no sentido de que toda operação pode ser roteirizada. Para uma equipe implantando Laravel exclusivamente, eles são superconstruídos e subespecializados em comparação com Cipi.
Cipi vs HestiaCP e VestaCP
VestaCP foi efetivamente abandonado desde 2019. HestiaCP é seu fork de comunidade ativo – gratuito, aberto fonte e mantido. É uma alternativa mais leve ao cPanel para hospedagem genérica (e-mail, FTP, DNS, múltiplas versões PHP). Assim como os demais painéis tradicionais, não possui ferramental específico para Laravel: não Implantador, nenhum trabalhador de fila gerenciado automaticamente, sem integração artisan. Seu público principal é pequenas empresas de hospedagem ou indivíduos que desejam GUI para gerenciar vários sites em um servidor em várias pilhas. Se você implantar apenas Laravel, Cipi é a opção mais focada e simples.
Cipi vs aaPanel
aaPanel (também conhecido como Painel BaoTa) é um painel gratuito de origem chinesa, amplamente utilizado no Região Ásia-Pacífico. Suporta pilhas LNMP/LAMP, Node.js, Docker e vários mecanismos de banco de dados através de um sistema de plugins. É genuinamente capaz e possui uma grande base de usuários, mas é um genérico ferramenta multi-stack com uma filosofia centrada em GUI e sem automação nativa Laravel. Servidor a comunicação é gerenciada através do próprio agente do painel, criando uma dependência do agente do painel infraestrutura semelhante às ferramentas SaaS. Para implantações específicas de Laravel e orientadas por CLI, Cipi é um ajuste mais limpo.
Cipi vs Painel Web CentOS (Painel Web CWP / AlmaLinux)
CentOS Web Panel – agora reposicionado em torno do AlmaLinux – é um painel de hospedagem tradicional historicamente vinculado ao ecossistema RHEL. Cipi tem como alvo exclusivo Ubuntu, que é o sistema operacional dominante para Laravel implantações e onde o PPA ondrej/php dá acesso a todas as versões PHP de 7.4 a 8.5 poucas horas após o lançamento. Além da incompatibilidade do sistema operacional, o CWP é um painel genérico sem ferramentas Laravel e sobrecarga significativa de complexidade para um servidor Laravel de aplicativo único.
Cipi vs ZPanel
O ZPanel efetivamente não tem manutenção e não deve ser usado para novas implantações. Está incluído aqui só porque aparece em comparações na web. Escolha qualquer uma das outras opções listadas neste página em vez disso.
Privacidade, GDPR e soberania de dados
Esta dimensão raramente é discutida em comparações de ferramentas, mas é legalmente significativa para equipes que processar dados pessoais – empresas sediadas na UE, cuidados de saúde, fintech ou qualquer produto sujeito ao GDPR, HIPAA ou regulamentos locais de proteção de dados.
Painéis SaaS e residência de dados
Quando você conecta um servidor a um painel SaaS (Forge, Ploi, RunCloud, ServerPilot, xCloud, GridPane, ServerAvatar), você está fornecendo a esse serviço dados sobre sua infraestrutura: IP do servidor endereços, nomes de host, credenciais de implantação, nomes de variáveis de ambiente e, em alguns casos, SSH chaves privadas ou implantar tokens. O provedor de SaaS armazena e processa esses dados por conta própria infraestrutura, que pode estar localizada em jurisdições fora da UE.
- Laravel Forge é operado pela Laravel LLC, uma empresa norte-americana. Os dados são processados sob Lei dos EUA. De acordo com o GDPR, Forge atua como um processador de dados para seus dados de infraestrutura, que requer um Contrato de Processamento de Dados (DPA) assinado. A partir de 2025, Forge fornece um DPA mediante solicitação, mas os dados permanecem em servidores baseados nos EUA.
- Ploi é operado pela WebBuilds B.V., uma empresa holandesa - com sede na UE e nativamente sujeito ao GDPR. Isso o torna a opção de SaaS mais compatível nesta lista para equipes da UE. Os dados são hospedado na Europa.
- RunCloud, ServerPilot, GridPane, ServerAvatar, xCloud são principalmente dos EUA ou empresas não pertencentes à UE. A residência dos dados e a disponibilidade do DPA variam; verifique cada provedor política de privacidade e status do DPA antes de usá-los com dados sujeitos ao GDPR.
- aaPanel é de origem chinesa. A sua política de privacidade e tratamento de dados estão sujeitos à lei chinesa, incluindo a Lei de Proteção de Informações Pessoais (PIPL) e a Lei de Segurança de Dados Lei (DSL), que em certas circunstâncias permite ao governo chinês o acesso aos dados armazenados em Sistemas operados pela China. Para equipas da UE ou equipas que processam dados sensíveis, esta é uma medida significativa consideração de conformidade.
- Vito Implantar é self-hosted — como Cipi, nenhum dado de infraestrutura sai do seu VPS. Do ponto de vista do GDPR, o Vito Deploy compartilha a mesma vantagem: sem dados de terceiros processador para gerenciamento de servidor. No entanto, Vito Deploy não anuncia criptografia em repouso para arquivos de configuração, enquanto Cipi criptografa todas as configurações com AES-256-CBC através do Vault sistema.
- Coolify também é self-hosted — os dados de infraestrutura permanecem em seu VPS sem Dependência do plano de controle SaaS. Assim como Vito Deploy, Coolify não anuncia criptografia em repouso para arquivos de configuração, enquanto Cipi criptografa todas as configurações com AES-256-CBC através do Vault sistema.
- Kamal, Dokku e Easypanel são self-hosted — nenhum processador de dados de terceiros para gerenciamento de servidores. Eles não anunciam criptografia de configuração em repouso para arquivos de configuração, enquanto Cipi criptografa todas as configurações com AES-256-CBC através do sistema Vault.
Cipi: autocontido, sem exfiltração de dados
O Cipi é instalado diretamente no seu VPS e opera inteiramente dentro da sua própria infraestrutura. Isso acontece não telefona para casa, não envia telemetria e não entra em contato com nenhum serviço externo durante operação normal (as únicas chamadas externas são para GitHub para autoatualizações e para Let's Encrypt para SSL certificados — ambos são padrão e opcionais). Sem metadados de servidor, sem credenciais, sem os dados do aplicativo saem da sua máquina.
Do ponto de vista do GDPR, isso significa:
- Nenhum processador de dados de terceiros para gerenciamento de infraestrutura — você é o único controlador e processador de dados para suas operações de gerenciamento de servidor.
- Não é necessário DPA com o próprio Cipi (não há nenhuma empresa Cipi processando seu dados).
- Soberania total de dados — os dados do seu servidor permanecem na jurisdição onde seu VPS está hospedado, que você escolhe livremente (Hetzner DE, OVH FR, AWS eu-central-1, etc.).
- Trilhas de auditoria mais fáceis — cada ação Cipi é registrada localmente em
/var/log/cipi/cipi.log, acessível apenas para você, não para um painel de terceiros.
Quando escolher Cipi
- Você implanta Laravel — Cipi foi projetado principalmente para Laravel, com suporte a aplicativos personalizados para sites estáticos, SPAs, WordPress e outros projetos PHP.
- Você quer custo mensal zero do painel— um servidor ou cinquenta, o preço é o mesmo. e você não precisa de um contrato de suporte comercial
- Você precisa CLI completo e automação de pipeline — cada operação Cipi é programável por SSH.
- Você precisa implantação nativa do Git — integração automática de implantação com GitHub e GitLab, com versões com tempo de inatividade zero acionadas por webhook.
- Você precisa um REST API — controle programático total sobre hosts e aplicativos para integração com ferramentas externas, painéis e fluxos de trabalho personalizados.
- Você precisa Gerenciamento orientado por IA — Servidor MCP duplo de Cipi (por aplicativo e global) permite criar, implantar, modificar, excluir e gerenciar certificados SSL em todos aplicativos de qualquer agente ou IDE de IA compatível com MCP.
- Você quer sem dependência externa — o painel fica no seu VPS e funciona independentemente de qualquer SaaS.
- Você valoriza open source e auditabilidade — cada linha de Cipi é legível, bifurcável e licenciado pelo MIT.
- Você precisa Conformidade com GDPR/soberania de dados — nenhum dado de infraestrutura sai seu VPS, sem processador de dados de terceiros, sem necessidade de DPA.
- Você precisa criptografia em repouso — todos os arquivos de configuração, credenciais e SSH chaves são criptografados com AES-256-CBC por meio do sistema Vault. Os arquivos de sincronização também são criptografados com um senha definida pelo usuário.
- Você precisa sincronização e replicação entre servidores —
cipi sync pushpermite replicação de failover automatizada via cron, com transferência criptografada e incremental atualizações. - Você precisa MariaDB e opcional PostgreSQL — MariaDB por padrão, PostgreSQL
através de
cipi db install pgsql, com seleção de mecanismo por aplicativo.