A História de Cipi

Cipi foi criado por Andrea Pollastri, desenvolvedor de software desde 2005, especializado em Laravel, administração de sistemas e segurança cibernética - com experiência em empresas como Docebo e Reflexão. Ele criou o Cipi a partir de uma necessidade prática: uma maneira rápida e programável de provisionar e implantar Laravel aplicativos por conta própria VPS, sem entregar o controle a um painel SaaS. O que começou como um ferramenta privada tornou-se um projeto open-source que cresceu para mais de 1.000 estrelas GitHub e centenas de implantações ativas em todo o mundo. Aqui está um breve relato de como ele evoluiu ao longo de seis anos e cinco versões principais.

v0.1 Junho de 2019

A ideia

Uma coleção de scripts de shell para automatizar as partes tediosas da configuração de um Laravel servidor em um novo Ubuntu VPS — Nginx, PHP, MariaDB, Supervisor. Sem interface da web, sem pacote. Apenas bata.

v1.x Junho de 2019

Primeiro lançamento — painel Laravel

Os scripts de shell foram agrupados em um Laravel aplicativo da web agindo como um painel de controle do servidor. Os usuários podem criar aplicativos, gerenciar implantações e configurar Nginx por meio de uma IU do navegador hospedada no mesmo servidor. O projeto foi publicado em GitHub e atraiu rapidamente o interesse da comunidade Laravel.

v2.x Maio de 2020

Crescimento de recursos

Um ano de iteração rápida adicionou configuração SMTP, backups de banco de dados locais, PHP-FPM correções de permissão, gerenciamento de serviço de servidor e redefinição de senha root. A série v2 atingiu a versão 2.4.9 em dezenas de lançamentos de patch, estabelecendo Cipi como uma opção estável para hospedagem Laravel para equipes pequenas.

v3.0 Março de 2021

O grande salto — API, PHP 8, UI em tempo real

Construído em Laravel 8, v3 introduziu um documento totalmente documentado DESCANSO API (Arrogância/OA), Laravel 8 suporte, CPU/RAM em tempo real gráficos, um editor Cronjob, gerenciamento Supervisor, um gerenciador de repositório GitHub, Nó 15, Composer 2 e autenticação JWT. Cipi agora pode gerenciar o mesmo servidor em que foi executado. O projeto alcançou 1k GitHub estrelas.

v3.1 Dezembro de 2021

A última UI da web – e uma pergunta

PHP 8.1 tornou-se a versão padrão. O nó foi atualizado para v16, Certbot foi atualizado e o tratamento de alias de domínio foi corrigido. A série v3.1.x foi a mais lançamento sofisticado da era da interface da web e muitas equipes o mantiveram em produção por anos.

Foi também a versão que suscitou uma pergunta mais difícil: era um controle baseado em navegador painel ainda é a interface certa? Os fluxos de trabalho de desenvolvimento modernos mudaram para SSH, pipelines CI/CD, GitOps e – cada vez mais – agentes de IA que poderiam orquestrar infraestrutura por meio de comandos shell. Uma UI da web exigia autenticação, uma execução Laravel processo e um banco de dados apenas para emitir um deploy. Um CLI não precisava de nada disso. O a resposta moldou tudo o que veio a seguir.

v4.x Março de 2026

A reescrita - CLI-primeiro, Laravel-exclusivo

Depois de anos mantendo um aplicativo da web Laravel completo como plano de controle, a v4 tornou a decisão mais ousada até agora: abandone totalmente a UI da web. Cipi tornou-se um puro Ferramenta CLI operada por SSH. O escopo também foi reduzido de PHP genérico para Laravel exclusivamente, permitindo que cada parte da pilha seja otimizada para um quadro. MySQL foi substituído por MariaDB 11.4, git pull foi substituído por Versões com tempo de inatividade zero do implantador, chaves de implantação compartilhadas tornou-se por aplicativo ed25519 chaves, e S3 backups automatizados e suporte nativo de webhook para GitHub e GitLab foi adicionado desde o primeiro dia. v4 também introduzido um completo RESTAPI para gerenciamento programático de hosts e aplicações, integração nativa com GitHub e GitLab git providers, a groundbreaking servidor duplo MCP arquitetura – uma por aplicativo e uma global — permitindo o gerenciamento completo da infraestrutura orientada por IA diretamente de qualquer IDE compatível com MCP ou agente de IA, sincronização de servidor criptografado para migrando aplicativos entre instâncias VPS e um integrado banco de dados anonimizador para exportações de dados seguras do GDPR.

O changelog completo da v4 está disponível em GitHub Lançamentos. Notável no final da v4: 4.8.1cipi self-update não está mais preso na migração 4.7.16 (sed conflito de delimitador com || true); atualizações de versões abaixo de 4.7.16 (por exemplo 4.7.14 → 4.8.x) conclua novamente. 4.8.0bancos de dados multimotores (MariaDB ativado 3306 + opcional Laravel ativado 5432): cipi db install pgsql / uninstall, cipi db default, cipi db engines, e --engine=mariadb|pgsql em criar/listar/excluir/backup/restaurar/senha; cipi app create --engine=pgsql (prompt interativo para aplicativos Laravel); cipi www para aliases www/apex e redirecionamentos 301 canônicos (add, force-to-root, force-from-root, clear, status); cipi ssl force reaplica HTTP→HTTPS redireciona sem reemissão; cipi alias add|remove reaplica SSL através certbot install --redirect então HTTPS não é descartado (migração 4.8.0). 4.7.23cipi help é um índice curto por área; cheio listas vivem em cipi help <topic> ou cipi help all. 4.7.20–4.7.22cipi smtp Correções de AppArmor/setgid (sistema /etc/msmtprc apenas; legado /etc/cipi/.msmtprc removido). 4.7.19 - implantar SSH ~/.ssh modo 700; cipi app delete elimina usuários/lares órfãos. 4.7.15–4.7.18 — Painel API e cipi db list em Ubuntu 25.10+/26.04: sudo-rs-compatível /etc/sudoers.d/cipi-api (cipi db restore *), somente leitura /etc/cipi guardas (sem inicialização chmod quando a raiz é remontado ro; correções HTTP 503: chmod … Read-only file system), API PHP-FPM open_basedir inclui /usr/local/bin/ para registro ajudantes, bancos de dados vazios listados via information_schema.schematae Erros vault/MariaDB surgiram em vez de uma tabela em branco. 4.7.14cipi backup run staging agora tem como padrão /var/tmp (disco) em vez de /tmp (geralmente um pequeno tmpfs com suporte de RAM), portanto, backups de aplicativos grandes não falha mais quando o tmpfs fica cheio; substituir por tmpdir em backup.json (através cipi backup configure) ou CIPI_BACKUP_TMPDIR. 4.7.13 — verificação semanal do patch de segurança PHP: pacotes PHP são excluídos de unattended-upgrades (gerenciado por Cipi); cipi php upgrade corre apt-get update e --only-upgrade em todos instalados php* / libphp* pacotes, reinicia pools PHP-FPM afetados e e-mails quando atualizações foram aplicadas (php_upgrade gatilho). Crontab raiz: Domingo 03:30 através de cipi-cron-notify; registro: /var/log/cipi/php-upgrade.log (migração 4.7.13). 4.7.12 injeção SQL fixa em cipi db comandos (validate_db_name()) e injeção de código PHP via cipi app create --repository= / --branch= e cipi app edit (validate_git_branch() / validate_git_repository() antes que os valores sejam gravados deploy.php; nenhuma migração necessária). O 4.7.x série introduziu o opcional painel de controle web (cipi gui, 4.7.0), movido cipi/gui para o seu próprio repositório GitHub (4.7.5) e enviado GUI endurecimento mais cipi app logs read através 4.7.11 (configuração pós-instalação guia para o Painel API e Web GUI). 4.6.7 corrige novas instalações quando unattended-upgrades mantém o bloqueio apt (espera até 300s via DPkg::Lock::Timeout, cipi_wait_for_dpkg_lock para o Suri chaveiro, migração 4.6.7 para servidores existentes). 4.6.6 corrige fresco instala em Ubuntu 26.04 quando MariaDB.org e PHP repositórios de terceiros não tenho resolute suíte ainda (sondagem APT unificada via lib/php-apt.sh). 4.6.3–4.6.5 adicionado granulado cipi notifications, atualizações do painel noturno API, habilidades de token canônico para cipi api token createe correções de confiabilidade de atualização automática. 4.6.2 adiciona renomear domínio primário através de cipi app edit --domain= (promove o novo domínio, move o antigo domínio primário para aliases, atualiza Nginx, APP_URL, webhooks e Let's Encrypt quando aplicável). O pacote do painel API (cipi/api) está em 1.20: aplicativo .env / Composer auth.json / Artisan / whitelisted app run / structured deploy-config (requires Cipi 5.0.3+), cockpit do servidor — PHP instalação/padrão, chaves SSH, serviços, SMTP, verificações de integridade, lista de permissões de IP (requer Cipi 5.0.6+, Laravel 1.15+), opcional Laravel Octane na criação do aplicativo (octane / octane_port, 1.13+), bancos de dados multimotores e www redirecionamentos (1.12+), GET /api/status, MCP ferramentas para pesquisa de empregos (JobShow), logs de aplicativos e painéis, Artisan e monitoramento de servidor (ServerStatus, ServiceList), mais mcp-access-somente autorização em /mcp e registro de produção redação. Novas instalações via setup.sh aceitar Ubuntu 24.04 ou 26.04 apenas (exato VERSION_ID corresponder; versões provisórias são rejeitadas). 4.6.1 elevou o piso Composer para 2.10.1+ na instalação e self-update. Lançamentos 4.5.10–4.5.12 configuração corrigida em Ubuntu 26.04 (nginx sites-available layout, MariaDB.org e PHP APT testando com pacotes.sury.org quando o Launchpad não tem suíte). 4.5.9 adicionado suspensão/reativação do aplicativo (pega um aplicativo offline atrás de uma página de manutenção HTTP 503 genérica sem excluí-la), conectado a o servidor REST API, MCP e módulo WHMCS. v4.5.6–4.5.7 substituiu Redis por Valkey, o fork open-source licenciado pelo BSD, com um migração automática e autocorretiva Redis → Valkey ativada self-update. v4.5.5 adicionou o global cipi domains mapa (cada domínio e alias em todos os aplicativos em uma tabela) e um ll alias de shell para usuários de aplicativos. v4.5.4 empacotado Implantador 8, portanto, novas instalações de PHP são restritas a 8,3, 8,4 e 8,5 (com um protetor de tempo de implantação para aplicativos ainda fixados em versões mais antigas). Lançamentos pontuais recentes também adicionaram HTTP autenticação básica para aplicativos (cipi basicauth enable/disable/status, 4.5.2) e endurecido o painel API contra a redefinição da permissão de autoatualização que causou interrupções intermitentes HTTP 500(4.5.3).
v4.7 Julho de 2026

O GUI retorna — desta vez, opcional

Abandonar a UI da web na v4 foi a decisão certa: tornou Cipi enxuto, programável e Nativo de IA. Mas a questão da era v3.1 nunca foi totalmente resolvida — algumas equipes e as agências realmente queriam um painel de navegador, para elas mesmas e para seus clientes. v4.7 respondeu sem voltar atrás em um único princípio: um opcional painel de controle web, instalado com um comando (cipi gui <domain>) e removido com a mesma facilidade. É um separado Laravel 12 pacote (cipi/gui) que se comunica com seus servidores pelo mesmo REST API — um thin camada visual, não um novo plano de controle. Instale-o se desejar; pule e Cipi é exatamente o CLI puro que estava na v4. A instalação padrão ainda não fornece nenhuma superfície da web em tudo. Veja o Painel de controle documentos.

v4.8 Agosto de 2026

Bancos de dados multimecanismo e redirecionamentos www

v4.8 mantém MariaDB como padrão nativo ao adicionar opcional PostgreSQL como um motor de primeira classe - instale com cipi db install pgsql, escolha por aplicativo com --engine=pgsqle gerencie ambos através do mesmo cipi db superfície. Canônico www ↔ ápice redireciona a terra como cipi wwwe cipi ssl force restaura redirecionamentos HTTP→HTTPS sem reemissão de certificados. As alterações de alias não descartam mais HTTPS. O painel API (1.12 e web GUI espelhar esses recursos (engine em aplicativos/bancos de dados, endpoints www, ssl/force). Veja cipi banco de dados, cipi wwwe cipi ssl.

v5.x Agosto de 2026

Laravel Octane, Horizon, Reverb e operações de produção

v5 torna Cipi o Laravel hospedagem CLI mais profundo até agora. Opcional Laravel Octane (FrankenPHP) funciona junto com aplicativos PHP-FPM clássicos no mesmo servidor — crie com cipi app create --octane, converta qualquer existente Laravel aplicativo com cipi app convert --to=octane|fpme deixe Nginx proxy_pass para um processo Octane gerenciado por Supervisor enquanto os ativos estáticos permanecem no disco. O painel API (1.14) e web GUI expor Octane criar mais não interativo .env / auth.json / Artisan / app-run / deploy-config (Cipi 5.0.3+). Primeira classe Laravel MySQL (cipi worker horizon, Laravel Horizon cipi app reverb, agendador CLI, Node é baseado na implantação, clonagem de aplicativo para preparação, instantâneos de banco de dados pré-implantação, limites de recursos por aplicativo, Cloudflare DNS-01 / curinga As verificações de integridade SSL e HTTP completam o lançamento. Veja Laravel Octane, execução do aplicativo, trabalhadores / Horizone SSL DNS-01.

Mais recente: 5.0.18 - corrigir painel GUI HTTP 500 depois cipi gui upgrade / soft update (cipi/gui Composer link simbólico fora de PHP-FPM open_basedir; a migração repara painéis existentes – ou executa cipi gui fix-permissions). 5.0.17cipi self-update não parece mais travado em “Baixando cipi/gui…” (curl/Composer fechar stdin). 5.0.16 - painel confiável GUI atualização durante cipi self-update (Instalação do Packagist/tarball em vez de bloquear o clone Composer VCS em cipi/gui). 5.0.15 - mesma correção para cipi/api atualização suave. 5.0.14 - cronometrado Composer/GitHub guardas, detecção correta da unidade systemd, mais seguro cipi db engines saída. 5.0.6cipi api ip-whitelist, SMTP não interativo, health/PHP/SSH/service JSON, webhook recriar, painel expandido API sudoers. Painel API 1.20 (cockpit do servidor: PHP padrão, SSH, serviços, SMTP, saúde, lista branca de IP desde 1.15) e o web GUI expor as mesmas superfícies. 5.0.3 - não interativo .env / auth.json, na lista de permissões cipi app run, estruturado deploy-config. Registro de alterações completo: CHANGELOG.md.

Modelo de segurança

Endurecimento SSH

Durante a instalação, Cipi cria grupos cipi-ssh e cipi-apps e aplica a seguinte arquitetura SSH:

Usuário Acesso Método
root bloqueado PermitRootLogin no
cipi somente chave grupo cipi-ssh, PasswordAuthentication no globalmente
usuários de aplicativos usuário + senha grupo cipi-apps, Match Group cipi-appsPasswordAuthentication yes

sshd_config usa AllowGroups cipi-ssh cipi-apps em vez de AllowUsers. Os usuários do aplicativo podem se conectar com ssh myapp@server-ip e o senha gerada na criação do aplicativo. O acesso de administrador é via chave pública como cipi. Chaves SSH são gerenciados com cipi ssh list / add / remove - veja Chave SSH Gestão.

Gerenciamento e notificações de chaves SSH

Chaves autorizadas para o cipi o usuário pode ser gerenciado através do CLI com segurança integrada: validação de formato, prevenção duplicada, proteção da sessão atual e proteção de última chave para evite o bloqueio. Quando o SMTP é configurado, cada adição, remoção ou renomeação de chave aciona um email alerta com nome de host, IP, impressão digital, carimbo de data/hora e contagem de chaves restantes. Renomeie alertas também inclua o nome da chave antiga e a nova.

Prevenção de escalonamento de privilégios

Os usuários do aplicativo estão proibidos de usar su para escalar privilégios para root ou o cipi conta. Isto é aplicado através pam_wheel.so group=sudo, garantindo que apenas os membros dosudo grupo pode trocar de usuário.

Endurecimento de sudoers

O www-data usuário (usado por Nginx e PHP-FPM) tem seu sudoers acesso restrito a uma lista de permissões de comando explícita em vez de um padrão curinga. Somente o específico/usr/local/bin/cipi subcomandos exigidos por API são permitidos. Isso impede www-data de executar comandos arbitrários, mesmo que o aplicativo da web seja comprometido.

Lista de permissões de comandos API

O Cipi API valida cada comando CLI em uma lista de permissões interna antes de executá-lo via sudo. Os comandos que não estão na lista de permissões são rejeitados, evitando a injeção de comando através da camada API.

Isolamento do usuário

Cada aplicativo é executado em seu próprio usuário Linux com chmod 750 no diretório inicial. Nenhum aplicativo pode leia os arquivos de outro aplicativo. PHP-FPM executa o pool de cada aplicativo como o usuário do aplicativo com seu próprio soquete Unix.

PHP open_basedir

open_basedir é configurado por pool FPM para restringir PHP ao diretório inicial do aplicativo. Mesmo se um aplicativo estiver comprometido, PHP não poderá acessar o sistema de arquivos fora de sua casa.

Isolamento de banco de dados

Cada aplicativo tem seu próprio banco de dados e usuário (MariaDB por padrão; opcional PostgreSQL desde a v4.8.0) com privilégios restritos apenas a esse banco de dados. Um aplicativo comprometido não consegue ler ou gravar banco de dados de outro aplicativo.

Chaves de implantação SSH por aplicativo

Cada aplicativo recebe seu próprio par de chaves SSH ed25519. Uma chave de implantação comprometida afeta apenas um repositório — nem todos os aplicativos no servidor.

Webhook segurança

Os webhooks GitHub são verificados usando assinaturas HMAC-SHA256. GitLab webhooks usam comparação de token. O O manipulador webhook no agente cipi retorna 200 imediatamente e grava um arquivo de sinalização - o Deployer é executado separadamente como usuário do aplicativo sem privilégios elevados.

Criptografia de configuração (Vault)

Todos os arquivos de configuração Cipi — server.json, apps.json, databases.json, backup.json, smtp.json, api.json - são criptografado em repouso usando AES-256-CBC por meio do integrado Sistema de cofre. Uma chave mestra por servidor (/etc/cipi/.vault_key, chmod 400) garante que mesmo que um invasor obtenha acesso de leitura ao sistema de arquivos, os arquivos de configuração contendo senhas de banco de dados, tokens API e credenciais são ilegíveis sem privilégios de root. Veja Cofre e criptografia para a arquitetura completa.

Arquivos de sincronização criptografados

Ao transferir aplicativos entre servidores via cipi sync, todo o arquivo — incluindo .env arquivos, chaves SSH, dumps de banco de dados e configuração — são criptografados com AES-256-CBC usando uma senha fornecida pelo usuário. Os arquivos usam o .tar.gz.enc extensão e não pode ser lido sem a senha. Isso protege dados confidenciais em repouso (no disco) e em trânsito (durante a transferência rsync/scp). Veja Sincronizar para obter detalhes.

Retenção de registros compatível com GDPR

Cipi impõe a rotação automática de logs: os logs de aplicativos e de segurança são retidos por 12 meses, enquanto HTTP/logs de navegação (que contêm endereços IP – dados pessoais sob GDPR) são retidos para 90 dias. Isto satisfaz o princípio de minimização de dados do GDPR, preservando ao mesmo tempo histórico suficiente para depuração e trilhas de auditoria. Veja Retenção de registros para o completo política.

Autenticação e notificações principais

Cipi monitora eventos de autenticação privilegiada via PAM (pam_exec.so) e envia alertas por e-mail em tempo real quando um usuário passa por sudo ou su, ou quando root/sudoers log in via SSH. SSH login notifications include the key fingerprint and comment (resolved by matching the /var/log/auth.log impressão digital contra authorized_keys), para que você possa identificar imediatamente qual chave foi usada para acessar o servidor. Alertas por e-mail também são enviados quando chaves SSH são adicionadas, removidas ou renomeadas no cipi usuário e quando os aplicativos são criados, editados ou excluídos. As notificações incluem detalhes contextuais (nome de usuário, TTY, IP de origem, impressão digital, comentário chave, contagem de chaves) e executar de forma assíncrona para evitar atrasos no login. Todos os eventos também são registrados /var/log/cipi/events.log independentemente do SMTP. Alertas por e-mail exigem configuração de SMTP — falha silenciosamente caso contrário. VejaNotificações por e-mail para configuração.

Nenhum painel da web por padrão

Uma instalação padrão Cipi não possui interface web – nenhuma superfície de ataque de um painel de administração e todos o gerenciamento acontece através do SSH como o cipi usuário usando o cipi Laravel. O painel de controle web é estritamente opcional: instale-o apenas se desejar um navegador painel. Quando você faz isso, ele é executado como um aplicativo self-hosted Laravel isolado, confinado com open_basedir; deixe-o de fora e não haverá nenhuma superfície da web.

Nginx host virtual padrão

O host virtual padrão Nginx usa um rewrite regra para servir uma página mínima de "Servidor ativo" para todas as solicitações para domínios não configurados ou acesso IP direto. Este pega-tudo confiável evita Nginx de expor seu número de versão em páginas de erro padrão.

Rede

O UFW bloqueia todas as portas por padrão, exceto 22, 80 e 443. Fail2ban monitora SSH com banimento progressivo: um banimento básico de 24 horas que dobra a cada reincidência (7 dias cap), com apenas 3 tentativas permitidas antes de um banimento. Um dedicado recidive capturas de prisão infratores reincidentes – 3 banimentos em 24 horas acionam um bloqueio de 7 dias. Usar cipi ban list e cipi ban unban para inspecionar e gerenciar banimentos do CLI.

Atualizações automáticas de segurança do sistema operacional

Cipi ativa atualizações autônomas durante a instalação, então o Ubuntu subjacente o sistema aplica patches de segurança automaticamente — sem qualquer intervenção manual. Somente atualizações classificadas de segurança são instaladas sem supervisão; atualizações de versões principais exigem confirmação. PHP pacotes estão excluídos de atualizações autônomas e gerenciadas por Cipi em vez disso: desde v4.7.13, cipi php upgrade aplica patches de segurança para cada versão PHP instalada sob demanda ou semanalmente (domingo 03:30). Veja PHP gerenciamento.

Você pode verificar e gerenciar a configuração a qualquer momento:

festa
# check unattended-upgrades status
$ systemctl status unattended-upgrades

# view the upgrade log
$ cat /var/log/unattended-upgrades/unattended-upgrades.log

# force an immediate unattended upgrade run
$ unattended-upgrade --debug --dry-run
Reinicializações automáticas após atualizações do kernel são desativado por padrão evitar tempo de inatividade inesperado. Se uma atualização do kernel exigir uma reinicialização, você verá um aviso ao fazer login via SSH. Agende a reinicialização em uma janela de manutenção conveniente com sudo reboot.

Por que não local?

Cipi é um provisionador de servidor de produção. Ele foi projetado para transformar um novo Ubuntu VPS em um host Laravel ativo e voltado para a Internet - para não ser executado em seu laptop, dentro de um Docker local contêiner ou atrás de um NAT doméstico.

Isto está explícito no requisitos e não é um bug ou recurso ausente. Cipi precisa de um servidor que seja:

  • Acessível pela Internet pública — com um endereço IPv4 público roteável, não escondido atrás de NAT (roteador doméstico, firewall corporativo ou níveis de nuvem somente NAT)
  • Rodando em hardware real ou KVM completo — não na virtualização de kernel compartilhado (OpenVZ, LXC) ou tempos de execução de contêiner de desktop que emulam uma VM Linux em sua máquina
  • Acessível nas portas 22, 80 e 443 — Let's Encrypt HTTP validação, Nginx vhosts e fluxos de trabalho de implantação SSH assumem que o tráfego de entrada pode chegar ao host

Não compatível com dockerização local

Cipi não é compatível com ambientes dockerizados locais. Ferramentas como Docker Desktop, OrbStack, Colima e tempos de execução semelhantes fornecem uma VM Linux por trás de NAT em seu Mac ou Máquina Windows – sem IP público, sem roteamento de entrada da Internet e, muitas vezes, com um kernel compartilhado sob o capô. O instalador Cipi pode terminar, mas o resultado não é um servidor de produção:

  • SSL não funcionará — Certbot não pode concluir a validação Let's Encrypt quando o host não pode ser acessado na porta 80 da Internet
  • Domínios não resolverão — não há endpoint público para DNS apontar
  • Implantar e webhook fluxos são interrompidos — Provedores Git, executores de CI e externos os serviços não podem alcançar uma VM local com NAT
Não instale Cipi dentro de Docker, OrbStack, WSL ou uma VM local esperando um funcionamento pilha de produção. Use um VPS real — até mesmo uma instância de € 4/mês é suficiente para desenvolvimento e encenação.

Restrição padrão da indústria

Nenhum provisionador de servidor de produção oferece suporte a ambientes locais com NAT. Painéis comerciais e As ferramentas open-source exigem um host público acessível pela Internet - é assim que SSL, domínio roteamento e pipelines de implantação remota funcionam. Cipi segue a mesma regra.

A diferença é o que Cipi faz nãopeça: sem daemon de agente proprietário, sem dedicado porta de saída para um painel de controle externo e nenhuma conta de nuvem obrigatória. Cipi é executado inteiramente em seu servidor - você faz SSH e usa o CLI. O requisito da Internet pública diz respeito à topologia da rede, não se trata de vinculá-lo a um fornecedor de SaaS.

O que usar localmente

Para desenvolvimento local Laravel, use Laravel Velejar, Laravel Rebanho, ou uma planície composer install com php artisan serve. Provisione um VPS barato com Cipi quando precisar de uma preparação real ou ambiente de produção.

Por que MariaDB?

MariaDB é o padrão mecanismo de banco de dados em cada servidor Cipi (porta3306). Desde v4.8.0 você também pode instalar opcional PostgreSQL (cipi db install pgsql, porto 5432) e escolha um mecanismo por aplicativo ou banco de dados — consulte cipi banco de dados e Por que PostgreSQL?. MariaDB continua sendo o padrão correto para a maioria Aplicativos Laravel: SQL familiar compatível com MySQL, forte desempenho pronto para uso e um modelo de licença isso permanece simples para a produção self-hosted.

Desempenho que importa na produção

MariaDB foi criado para cargas de trabalho da Web de alta simultaneidade — exatamente o padrão que os aplicativos Laravel geram (muitas consultas curtas, rotatividade de conexão de PHP-FPM, leituras e gravações mistas).

  • Otimizador de consulta avançado — é melhor combinar planejamento e decisões baseadas em custos do que clássico MySQL para consultas típicas de aplicativos, o que geralmente significa menos verificações completas e menor latência sob carga.
  • Conjunto de threads nativo — disponível na edição comunitária, para que o servidor lide com muitas conexões simultâneas com mais eficiência do que um modelo de um thread por conexão quando PHP-FPM picos.
  • InnoDB ajustado para seu VPS — Cipi conjuntos innodb_buffer_pool_size da RAM do servidor (256M em hosts de 1 GB, até 4 GB em hosts de 16 GB+ máquinas), para que os dados quentes permaneçam na memória sem privar Nginx ou PHP.
  • Padrão enxuto para Laravel — a maioria dos aplicativos precisa de uma loja relacional rápida, não exótica extensões. MariaDB oferece isso com baixa sobrecarga operacional em uma única caixa Ubuntu.

Menos dores de cabeça com licenciamento

Escolher MariaDB evita a ambiguidade que cerca o Oracle MySQL em termos comerciais e de redistribuição cenários — especialmente quando você envia produtos, hospeda aplicativos cliente ou executa infra-estrutura para uma empresa.

  • Servidor de comunidade GPL puro — MariaDB O servidor é GPL; não há licença dupla bifurcação corporativa do mecanismo principal que você deve navegar apenas para permanecer em conformidade.
  • Sem Oracle MySQL CLA / labirinto de licença dupla - você não depende da Oracle MySQL linha de produtos, política de marca registrada ou edições comerciais para recursos que “deveriam” ser grátis.
  • Previsível para SaaS e agências— auto-hospedagem MariaDB em seu VPS mantém licenciamento de banco de dados simples: você executa open-source software no hardware que você controla, sem MySQL Portas de recursos empresariais ou revisões de licença surpresa.
  • Alinhado com a filosofia do MIT de Cipi - pilha aberta, sem dependência de fornecedor, sem SKU de banco de dados pago necessário para recursos de desempenho de produção, como o pool de threads.

MySQL compatibilidade sem bagagem

  • Visita para Laravel - use o mysql motorista, o mesmo DB_* chaves env e os mesmos arquivos de migração. Eloquent, filas e a maioria dos pacotes apenas trabalhe.
  • Ferramentas familiares - TablePlus, DBeaver, Sequel Ace e mariadb/mysql CLI clientes se conectam da mesma maneira; Cipi ainda expõe um pronto mariadb+ssh:// URL após a instalação.
  • Nativo em Ubuntu - instala a partir da embalagem MariaDB.org / Ubuntu sem inventar uma pilha de banco de dados personalizada; Cipi conecta usuários, backups e credenciais de cofre na parte superior.
  • Testado em batalha para o mundo LAMP/LEMP - décadas de compatibilidade com MySQL aplicativos, documentos e familiaridade com contratações — com um mecanismo que prioriza a comunidade.

Por que PostgreSQL?

Desde v4.8.0, PostgreSQL é um motor opcional de primeira classe em Cipi (porto 5432). Instale-o com cipi db install pgsqle, em seguida, crie aplicativos ou bancos de dados com --engine=pgsql - veja cipi banco de dados. Mantenha MariaDB como padrão para cargas de trabalho clássicas Laravel MySQL ou escolha Postgres quando precisar de mais recursos SQL, garantias de simultaneidade mais fortes ou uma pilha que cresce em direção à análise e à IA.

Funcionalidade além de “apenas tabelas”

  • SQL rico e tipos de dados — JSON/JSONB, matrizes, intervalos, UUID, pesquisa de texto completo, e restrições expressivas (CHECK, exclusão, FKs diferidos) que mapeiam claramente para domínios complexos modelos.
  • Indexação poderosa — Árvore B, GIN, GiST, BRIN, índices parciais e de expressão — para que você possa indexar caminhos JSON, pesquisar documentos ou acelerar consultas no estilo de série temporal sem segundo armazenamento de dados.
  • Ecossistema de extensõespgcrypto, uuid-ossp, pg_trgm, PostGIS e muitos outros transformam o Postgres em uma plataforma, não apenas em um SQL arquivo.
  • Suporte Laravel de primeira classe - nativo pgsql motorista, migrações, Eloquent e um enorme ecossistema de pacotes que assumem os recursos do Postgres quando você precisa deles.

Escalabilidade e simultaneidade

  • MVCC bem feito — os leitores não bloqueiam os escritores; relatórios de longa duração e ocupados o tráfego de gravação coexiste com mais facilidade do que em configurações com muitos bloqueios.
  • Confiável sob carga mista — forte consistência, DDL transacional em muitos casos e um planejador que se mantém à medida que esquemas e formas de consulta ficam mais sofisticados.
  • Espaço para crescer em um VPS - e além — excelente escala vertical para um servidor Cipi de nó único; quando você supera a caixa, o mesmo mecanismo é o que gerenciava o Postgres, réplicas e ecossistemas de replicação lógica são construídos.
  • Clareza operacional — visões de monitoramento maduras (pg_stat_*), explicar planos e ferramentas que as equipes seniores já sabem como ajustar.

Compatibilidade e portabilidade

  • Padrão da indústria — Postgres é a resposta padrão para muitos back-ends SaaS, pipelines de análise e ofertas de “banco de dados gerenciado” em nuvem. Transferência de habilidades e runbooks.
  • SQL baseado em padrões - mais próximo do ANSI SQL do que dos dialetos MySQL, o que reduz surpreenda-se ao compartilhar consultas entre ferramentas, ORMs e armazéns.
  • Funciona com a pilha de dados mais ampla — Ferramentas de BI, ORMs, ETL e sistemas CDC quase sempre fale Postgres; seu banco de dados hospedado em Cipi não é um beco sem saída.
  • Lado a lado com MariaDB em Cipi — ambos os motores podem ser executados no mesmo servidor (3306 + 5432). Escolha por aplicativo: estilo WordPress ou clássico Laravel MySQL em MariaDB; produto, aplicativos multilocatários ou com uso pesado de JSON no Postgres.

Pronto para IA e cargas de trabalho de dados modernas

  • Vetores e incorporações - com extensões como pgvector, você pode armazenar embeddings próximos a dados relacionais para pesquisa semântica, RAG e recursos de recomendação sem precisar recorrer a um banco de dados de vetores separado no primeiro dia.
  • JSONB como uma camada de documento flexível — manter colunas estruturadas para invariantes e JSONB para evolução de metadados de IA, resultados de modelos ou cargas úteis de ferramentas — consultáveis e indexáveis.
  • Texto completo + blocos de construção de similaridade - combinar FTS, similaridade de trigramas e vetores para recuperação híbrida (palavra-chave + semântica) dentro de um sistema transacional.
  • Fácil análise — funções de janela, CTEs, visualizações materializadas e robustas agregação torna o Postgres um local sólido para métricas de produtos e lojas de recursos antes que você precise de um armazém.

Quando escolher PostgreSQL em Cipi

  • Você precisa de restrições avançadas, JSONB ou extensões específicas do Postgres
  • Você se preocupa com gravadores simultâneos, relatórios complexos ou semântica SQL mais rigorosa
  • Você está criando recursos de IA (incorporação, pesquisa híbrida) ou espera
  • Sua equipe ou pacotes upstream já estão padronizados pgsql

MariaDB permanece o padrão de atrito zero. PostgreSQL existe quando o produto precisa de um produto mais capaz mecanismo relacional - ainda gerenciado pelo mesmo cipi dbfluxo de trabalho para criar, listar, backup, restauração e rotação de senha.

Por que Valkey?

Cipi usa Valkey em vez de Redis por vários motivos:

  • Substituição imediata — mesmo protocolo RESP na porta 6379, mesmo phpredis extensão, mesmo REDIS_* .env chaves. Laravel não percebe a diferença.
  • Verdadeiramente open source — Fork licenciado por BSD administrado pela Linux Foundation, criado depois que Redis Inc. mudou para o SSPL / RSALv2 disponível na fonte em 2024.
  • Nativo em Ubuntu - enviado no repositório Universe do Ubuntu 24.04 (valkey-server + valkey-tools) sem PPAs de terceiros.
  • Sem dependência de fornecedor - está alinhado com o MIT de Cipi, filosofia self-hosted: grátis para sempre, apoiado pela AWS, Google Cloud, Oracle e uma grande comunidade.
  • Migrado automaticamente — os servidores existentes mudam de Redis para Valkey automaticamente ativados cipi self-update, reutilizando a mesma senha e conjunto de dados sem nenhuma alteração no aplicativo.

Por que Laravel?

Quando a v4 foi projetada, uma das decisões mais claras foi abandonar o suporte genérico PHP e WordPress inteiramente e aposte tudo em uma única estrutura. Essa estrutura era Laravel – e o raciocínio continua muito além da preferência pessoal.

Velocidade de desenvolvimento

Laravel oferece aos desenvolvedores uma vantagem extraordinária. Autenticação, filas, tarefas agendadas, arquivo armazenamento, e-mail, notificações, recursos API, migrações de banco de dados — tudo isso está integrado, consistente e documentado. Uma equipe pode passar de um projeto vazio para um aplicativo pronto para produção em uma fração do tempo que levaria com uma pilha de nível inferior. Para Cipi, isso significa que cada suposição de implantação - layout do diretório,.env manuseio, trabalhadores de fila, o agendador - mapeia claramente para uma estrutura conhecida. Não há suposições.

Uma comunidade open-source próspera

Laravel tem uma das comunidades mais ativas e acolhedoras do mundo PHP. Os pacotes são publicado, mantido e discutido diariamente em GitHub, Laracasts, Discord e X. Quando você contrata um Laravel desenvolvedor, você consegue alguém que já conhece as convenções, as ferramentas e o ecossistema. Quando você publica um pacote Laravel, ele atinge dezenas de milhares de desenvolvedores durante a noite. Esse efeito de rede é genuinamente valioso - e é uma das razões pelas quais o pacote complementar de Cipi, cipi-agente, funciona tão bem: coloque-o em um aplicativo Laravel e ele cabe.

Segurança por padrão

Laravel leva a segurança a sério desde o início. Proteção CSRF, prevenção de injeção de SQL por meio de o construtor de consultas, mitigação de XSS por meio de escape automático do Blade, limitação de taxa, URLs assinados, criptografados cookies – estes não são complementos que você conecta, eles são os padrões. O lançamento do framework O ciclo inclui patches de segurança imediatos e a equipe publica guias de atualização claros. Para produção aplicações que lidam com usuários e dados reais, essa confiabilidade é extremamente importante.

Longevidade e suporte

Cada versão principal do Laravel recebe correções de bugs por 18 meses e correções de segurança por dois anos após lançamento. As versões LTS estendem isso ainda mais. Taylor Otwell e a equipe principal mantiveram uma cadência de lançamento consistente e baseada em princípios desde 2011 - um histórico que é raro e genuinamente tranquilizador para projetos de longo prazo. Ao implantar em Cipi, você não está apostando em uma estrutura que pode ser abandonado no próximo ano.

O ecossistema Laravel

Laravel não está sozinho. Ao seu redor cresceu um ecossistema de ferramentas próprias e comunitárias que estão entre os melhores do setor:

  • Livewire — componentes reativos full-stack sem sair de PHP
  • Filamento — um impressionante painel de administração e criador de formulários construído no Livewire
  • Inércia.js— a ponte entre Laravel e estruturas front-end modernas (Vue, Reaja, Esbelto)
  • Laravel Horizon — um lindo painel para monitorar filas Valkey/Redis; Cipi habilita isso com cipi worker horizon enable
  • Laravel Reverb — WebSockets primários; Cipi fios Supervisor, Nginx /app procuração, e REVERB_* com cipi app reverb enable
  • Laravel Telescópio — um assistente de depuração elegante para local e teste ambientes
  • Laravel Octane — turbina o desempenho do aplicativo com FrankenPHP (e opcionalmente Swoole/RoadRunner). Cipi executa Octane nativamente: cipi app create --octane ou cipi app convert --to=octane
  • Praga- uma estrutura de teste PHP encantadora com um plugin nativo Laravel
  • Laracasts - os melhores screencasts em PHP, ponto final

Essas ferramentas não existem apenas — elas são ativamente desenvolvidas, amplamente adotadas e genuinamente divertidas de usar. usar. O mundo Laravel tem uma qualidade rara: consegue ser opinativo o suficiente para se sentir coeso e flexível o suficiente para ficar fora do seu caminho quando você precisar.

Envie ou morra

Taylor Otwell, o fundador da Laravel, tem um mantra que ressoa muito além da estrutura: "devemos enviar." É uma afirmação simples, mas ele encapsula toda uma filosofia - que o código só tem valor quando chega aos usuários, que o perfeccionismo é inimigo do progresso, e que os melhores desenvolvedores são aqueles que encontram maneiras de avançar mesmo quando as condições não são ideais.

O mundo tecnológico mais amplo tem sua própria versão mais direta: enviar ou morrer. Construa algo real, coloque-o na frente das pessoas, aprenda e repita - ou observe-o lentamente se tornar irrelevante em um gaveta. Todo o ecossistema de Laravel é construído em torno desse espírito. A estrutura reduz o atrito, o a comunidade comemora os lançamentos e as ferramentas recompensam a velocidade. Cipi existe pelo mesmo motivo: para remova o atrito de gerenciamento de servidor que existe entre um desenvolvedor e um servidor ativo e implantado aplicação.

Se você está lendo estes documentos, provavelmente é um desenvolvedor que deseja construir coisas, não ser babá infraestrutura. Esse é exatamente o tipo de desenvolvedor para o qual Cipi foi feito.

Cipi é construído para Laravel e com Laravel. O instalador, a implantação pipeline, o pacote do agente, a configuração do cron, o gerenciamento do trabalhador – todas as decisões foram tomadas com um aplicativo Laravel em mente. Se você adora a estrutura, se sentirá em casa.

Por que "ci-pi"?

Cipi é a leitura italiana das cartas C e P - que significa Painel de controle. É um aceno silencioso para as raízes italianas do projeto e ao fato de que, abaixo de todos os comandos CLI, Cipi é fazendo exatamente o que um painel de controle faz: gerenciando Nginx, PHP-FPM, MariaDB, Supervisor, Certbot e UFW em seu nome – mas sem a guia do navegador.

O nome também carrega uma leveza deliberada. As ferramentas de gerenciamento de servidor tendem a se tornar muito a sério. Cipi não. É uma ferramenta construída por um desenvolvedor para desenvolvedores, com o objetivo de sair do caminho o mais rápido possível.

O mascote

O mascote Cipi é um pinguim – uma referência intencional a Smoking, o Linux oficial mascote criado por Larry Ewing em 1996. Onde o Tux é polido e icônico, o pinguim Cipi é desenhado num estilo minimalista de linhas desenhadas à mão: a mesma espécie, atitude diferente. Pense nisso como o do Tux irmão mais quieto que prefere o terminal aos holofotes.

A ilustração é renderizada como um SVG puro usando a cor de destaque do projeto, para que se adapte naturalmente para o modo claro e escuro e pode ser dimensionado para qualquer tamanho sem perder qualidade.

Cipi versus alternativas

Existem muitas ferramentas para provisionar e gerenciar servidores web. Esta página explica onde Cipi fica esse cenário e por que você pode - ou não - escolhê-lo em cada categoria. A comparação é focado em oito eixos: Integração de IA (servidor MCP duplo — por aplicativo e global), Laravel Octane (FrankenPHP) + Horizon + Reverb, implantação nativa do Git (GitHub e GitLab), RESTAPI, CLI-primeira automação, criptografia em repouso (Vault), Conformidade com o GDPRe custo total de propriedade.

Procurando um confronto direto específico? Veja as páginas de comparação dedicadas: Laravel Forge alternativa, Laravel Alternativa de nuvem, Ploi alternativa, Cleavr alternativa, Alternativa moss.sh, Kamal alternativa, RunCloud alternativa, ServerPilot alternativa, CloudPanel alternativa, Coolify alternativa, Dokku alternativa, Easypanel alternativa, Vito Implantar alternativa, cPanel alternativa, DirectAdmin alternativa, Alternativa Plesk, além de seções detalhadas sobre HestiaCP e VestaCP, aaPanele GridPane, xCloud e ServerAvatar - ou navegue por todos eles no visão geral de alternativas.

A proposta central de Cipi: grátis para sempre, MIT open source, Laravel-first (com aplicativo personalizado suporte), CLI-primeiro, Pronto para IA com servidor MCP duplo, integração nativa GitHub e GitLab, REST API completo, AES-256-CBC criptografia em repouso, retenção de log compatível com GDPR, independente em seu VPS. Ele faz uma coisa e faz bem - não tenta seja um painel de hospedagem genérico, uma plataforma SaaS ou uma ferramenta multi-stack. Além de Laravel, Cipi suporta aplicativos personalizados (sites estáticos, SPAs, WordPress, estruturas alternativas PHP e outros projetos não Laravel). Cipi fornece automático integração de implantação com GitHub e GitLab, um REST API completo para gerenciar hosts e aplicativos programaticamente, uma arquitetura de servidor duplo MCP para gerenciamento orientado por IA, Criptografia do Vault para todos os arquivos de configuração e arquivos de sincronização e automação automática em conformidade com GDPR rotação de log. Nenhuma credencial, chave SSH ou dados confidenciais são armazenados em texto simples — e nenhum os dados de infraestrutura saem do seu VPS.
Ferramenta Pronto para IA (MCP) CLI / automação Gratuito / OSS Sem dependência de SaaS.
Cipi
Laravel Nuvem parcial baseado no uso
Laravel Forge parcial $12–19/mo
Ploi parcial 8–30€/mês
moss.sh gratuito limitado / US$ 9–49/mês
Cleavr parcial ~$8+/mês
Laravel
Kamal
Laravel parcial
RunCloud $12–18/mo
Laravel parcial
Easypanel parcial
ServerPilot $12–49/mo
HestiaCP/VestaCP
cPanel / Plesk $20+/mo
DirectAdmin $2–29/mo
aaPanel
Vito Implantar
GridPane/xCloud/ServerAvatar

Cipi vs Laravel Nuvem

Laravel Nuvem é da equipe Laravel plataforma de implantação totalmente gerenciada — uma plataforma como serviço que executa seu aplicativo em servidores dedicados Infraestrutura AWS com escalonamento automático com um clique, bancos de dados gerenciados (MySQL / Postgres sem servidor), Valkey cache, armazenamento de objetos, uma rede de borda com proteção DDoS, SSL automático e escalabilidade até zero calcular. Você conecta um provedor Git, escolhe um repositório e implanta em menos de 60 segundos, sem servidores para gerenciar. É o extremo oposto do espectro de Cipi: onde Cipi dá a você propriedade total de um VPS que você controla, a nuvem abstrai totalmente o servidor em troca de uma fatura baseada no uso.

Onde Cipi vence:

  • Custo e previsibilidade — A nuvem é baseada no uso: você paga pela computação, bancos de dados, cache, largura de banda e armazenamento à medida que você os consome (após o crédito mensal de US$ 5). Os custos aumentam com o tráfego e podem ser difíceis de prever. Cipi é gratuito para todos os servidores que você possui, para toda a vida - seu único custo é o próprio VPS, a um preço fixo e previsível.
  • Você possui o servidor — A nuvem é executada em infraestrutura gerenciada inteiramente por Laravel na AWS; você nunca obtém root, SSH ou controle sobre a máquina subjacente. Cipi funciona sozinho VPS em qualquer provedor (Hetzner, OVH, DigitalOcean, AWS, bare metal) com acesso root completo e controle total sobre a pilha.
  • Sem dependência de SaaS — A nuvem é uma plataforma hospedada: se você parar de pagar, seus aplicativos pare de funcionar e o gerenciamento depende de uma nuvem acessível.laravel.com. Cipi vive inteiramente seu VPS e funciona independentemente de qualquer serviço externo.
  • Sem dependência de fornecedor — A nuvem vincula sua implantação, bancos de dados, filas e armazenamento ao seu ambiente AWS gerenciado. Migrar significa reprojetar sua infraestrutura. Cipi usa o padrão Ubuntu, Nginx, PHP-FPM / Laravel Octane, MariaDB (opcional PostgreSQL) e Supervisor — uma pilha portátil que você pode mover ou reproduzir em qualquer lugar.
  • Open source — Cipi é licenciado pelo MIT; você pode ler, auditar, bifurcar e modificar cada linha. Laravel Cloud é uma plataforma proprietária e fechada.
  • CLI e automação de pipeline — Cipi é totalmente operável por SSH com comandos shell composíveis que podem ser programados, encadeados em um pipeline, acionados por um webhook, ou execute a partir de uma ação GitHub. A nuvem expõe um Cloud API e implanta ganchos, mas no dia a dia o gerenciamento é centrado no painel.
  • Servidor duplo MCP — Cipi é o único painel de servidor com uma arquitetura MCP dupla: um servidor MCP por aplicativo e um servidor MCP global para criar, implantar, modificar, excluir e gerenciando SSL em todos os aplicativos. A nuvem oferece um API que os agentes de IA podem chamar, mas não integração nativa MCP para gerenciamento orientado por IDE ou agente.
  • Criptografia em repouso — Todos os arquivos de configuração Cipi (senhas, tokens, chaves SSH) são criptografados com AES-256-CBC por meio do sistema Vault, por conta própria VPS. A nuvem armazena seu credenciais e variáveis de ambiente em sua infraestrutura gerenciada.
  • GDPR/soberania de dados — Cipi é executado inteiramente em um VPS na região que você escolher, e nenhum dado de infraestrutura sai da sua máquina. Laravel A nuvem é operada por uma empresa dos EUA na AWS e processa seus dados de aplicativos e infraestrutura como um processador de terceiros — exigindo um DPA e seleção cuidadosa de região para conformidade com o GDPR.
  • Sincronização e replicação de servidor — Sincronização criptografada integrada de servidor para servidor com cipi sync push permite replicação de failover automatizada via cron entre quaisquer dois VPS instâncias. A nuvem não possui sincronização autogerenciada equivalente.
  • PostgreSQL opcional em seu VPS — mantenha MariaDB como padrão ou instale PostgreSQL com cipi db install pgsql e escolha um mecanismo por aplicativo – sem Preços de banco de dados gerenciado da nuvem.

Onde Laravel Cloud vence: gerenciamento zero de servidor, escalonamento automático com um clique e bancos de dados e cache gerenciados escaláveis até zero, uma rede de borda global com proteção DDoS, automação SSL e balanceamento de carga, filas gerenciadas e um painel sofisticado, tudo sem precisar tocar em um servidor. Se você deseja uma experiência verdadeiramente sem servidor, não deseja gerenciar ou possuir um VPS e está confortável com uma fatura baseada no uso, a nuvem é a melhor escolha. Cipi é para equipes que desejam possuir sua infraestrutura, controlar custos e automatizar tudo, desde o CLI.

Cipi versus Laravel Forge

Forge é o concorrente mais direto e referência no setor - é construído pela equipe Laravel, madura, aprimorado e testado em batalha em escala (mais de 970 mil servidores, mais de 56 milhões de implantações). Possui um GUI limpo, implantações com tempo de inatividade zero, monitoramento de servidores, pulsações, verificações de integridade e integração com todos principais provedores de nuvem (AWS, DigitalOcean, Hetzner, Vultr e outros).

Onde Cipi vence:

  • Custo — Os custos de Forge começam em US$ 12 meses por servidor. Cipi é gratuito, para todos os seus servidores, para o resto da vida.
  • Sem dependência de SaaS — Forge requer uma assinatura ativa e um acesso acessível forge.laravel.com para gerenciar seus servidores. Se o serviço ficar inativo ou você cancelar, você perde a interface de gerenciamento. Cipi vive inteiramente em seu VPS – funciona independentemente de qualquer serviço externo.
  • CLI e automação de pipeline — Cipi é totalmente operável por SSH com comandos shell combináveis. Cada operação pode ser programada, encadeada em um pipeline, acionada por um webhook ou executado a partir de uma ação GitHub. A automação de Forge depende principalmente de seu GUI e scripts de implantação.
  • Open source — Cipi é licenciado pelo MIT. Você pode ler, auditar, bifurcar e modificar cada linha. Forge é proprietário.
  • Simplicidade — Forge tornou-se uma plataforma rica em recursos. Cipi tem um área de superfície deliberadamente pequena – um binário, um punhado de comandos, zero GUI.
  • Implantação nativa do Git (GitHub e GitLab) — Cipi fornece implantação automática integração com GitHub e GitLab pronta para uso, com tempo de inatividade zero orientado por webhook versões configuradas em um único comando.
  • RESTAPI — Cipi expõe um REST API completo para gerenciar hosts e aplicativos programaticamente, permitindo a integração com ferramentas externas, painéis e fluxos de trabalho personalizados.
  • Servidor duplo MCP — Cipi é o único painel de servidor com uma arquitetura MCP dupla: um servidor MCP por aplicativo para gerenciar um único aplicativo e um servidor MCP global para criar, implantar, modificar, excluir e gerenciar certificados SSL em todos os aplicativos no servidor. Isso permite o gerenciamento completo da infraestrutura orientada por IA a partir de qualquer IDE compatível com MCP ou agente.
  • Criptografia em repouso — Todos os arquivos de configuração Cipi (senhas, tokens, chaves SSH) são criptografados com AES-256-CBC por meio do sistema Vault. Forge armazena credenciais do servidor em seu infraestrutura SaaS própria; Cipi mantém tudo criptografado em seu VPS.
  • GDPR/soberania de dados — Cipi é executado inteiramente no seu servidor. Sem infraestrutura os dados são enviados a terceiros. Forge é operado por uma empresa dos EUA e processa seu servidor metadados sob a lei dos EUA — exigindo um DPA para conformidade com o GDPR. Com Cipi não há terceiros processador de dados para gerenciar.
  • Sincronização e replicação de servidor — Sincronização criptografada integrada de servidor para servidor com cipi sync push permite replicação de failover automatizada via cron. Forge não tem recurso equivalente.
  • Opcional PostgreSQL — MariaDB permanece o padrão; instale PostgreSQL com cipi db install pgsql e escolha um mecanismo por aplicativo. O mesmo gerenciamento de banco de dados de primeira classe superfície para ambos os motores.
  • Laravel Octane (FrankenPHP) — crie ou converta aplicativos para Octane com cipi app create --octane / cipi app convert --to=octane, execute o FPM e Octane aplicativos lado a lado, além de Horizon e Reverb de primeira classe – tudo do CLI sem SaaS painel.

Onde Forge vence: GUI, provisionamento multinuvem, equipes, painéis de monitoramento, batimentos cardíacos, exames de saúde e anos de endurecimento da produção. Se sua equipe não se sentir confortável com SSH e prefere uma interface visual ou se você precisar gerenciar servidores em várias contas na nuvem Forge é a melhor escolha.

Cipi versus Ploi

Ploi é um servidor SaaS painel de gerenciamento com forte suporte Laravel, uma interface de usuário limpa e um bom conjunto de recursos (tempo de inatividade zero implantações, backups automáticos de banco de dados, backups de arquivos S3, gerenciamento de filas Supervisor, DNS gestão). Começa em 8€/mês por servidor (Básico) até 30€/mês (Ilimitado).

Ploi troca uma taxa mensal e dependência de SaaS por um GUI sofisticado e monitoramento integrado. Valkey negocia o GUI por custo zero, código open source, controle CLI completo, um REST API completo, nativo Integração de implantação GitHub e GitLab, um servidor MCP duplo para gerenciamento orientado por IA, AES-256-CBC criptografia em repouso, sincronização criptografada integrada de servidor para servidor e Laravel Octane (FrankenPHP) com Horizon e Reverb como recursos CLI de primeira classe. Sobre soberania de dados: Ploi tem sede na UE (Holanda) e é nativamente compatível com GDPR – uma vantagem genuína sobre o SaaS baseado nos EUA painéis. Cipi vai além: nenhum dado de infraestrutura sai do seu VPS. Ploi é a melhor escolha se você deseja uma experiência semelhante a Forge por um preço mais baixo e prefere GUI em vez de CLI-first automação. Para opções de SaaS semelhantes, consultemoss.sh e Cleavr.

Cipi versus RunCloud

RunCloud é um Painel de controle SaaS orientado a PHP que suporta Nginx e Apache, múltiplas versões de PHP e versões básicas scripts de implantação. É popular para aplicativos WordPress e PHP genéricos e custa US$ 12–18/mês por servidor.

RunCloud é não Laravel-native: não possui integração integrada com o Deployer, nem atalho artisan comandos, nenhuma configuração Supervisor automática para filas Laravel e nenhuma compreensão de Estrutura de diretórios compartilhados de Laravel. A implantação de um aplicativo Laravel em RunCloud requer manual configuração de muitas peças que Cipi trata automaticamente. Se você estiver implantando Laravel exclusivamente, Cipi oferece muito mais recursos prontos para uso a custo zero.

Cipi versus CloudPanel

CloudPanel é um Painel open-source gratuito com suporte para PHP, Node.js, Python e sites estáticos. Está bem conservado, tem uma interface de usuário refinada e inclui um CLI. É uma opção genuinamente boa para equipes que precisam hospedar um mistura de tipos de aplicativos no mesmo servidor.

A principal diferença é o foco: CloudPanel é um painel genérico multi-stack; Cipi é uma ferramenta exclusiva para Laravel. CloudPanel não tem integração com o Deployer, nenhum comando artisan, nenhuma configuração automática do trabalhador de fila e nenhum webhook implanta sistema projetado para Laravel. O CloudPanel CLI cobre a administração do servidor, mas não Laravel gerenciamento do ciclo de vida do aplicativo. Se você implantar apenas Laravel, a abordagem opinativa de Cipi proporciona uma experiência mais rápida e limpa. Se você também precisa hospedar Node.js, Python ou WordPress ao lado de Laravel, CloudPanel é a escolha mais apropriada.

Cipi vs Vito Implantação

Vito Implantar é grátis, open-source, self-hosted ferramenta de gerenciamento de servidor com um painel limpo GUI, construído com Laravel e htmx. Suporta PHP (incluindo Laravel e WordPress), MySQL, MariaDB e PostgreSQL, e inclui gerenciamento SSL, configuração de firewall, trabalhadores em segundo plano, trabalhos cron, monitoramento de servidor, colaboração em equipe, fluxos de trabalho personalizados, plug-ins e um API. Cipi também suporta MariaDB por padrão com PostgreSQL opcional desde v4.8.0.

Vito Deploy e Cipi compartilham a mesma filosofia: grátis, open source e self-hosted — sem SaaS dependência. As principais diferenças estão na abordagem e profundidade:

  • GUI versus CLI — Vito A implantação é GUI-primeira com um painel da web; Cipi é CLI-primeiro sem GUI. Se sua equipe prefere uma interface visual, Vito Deploy é uma ótima opção. Se você precisar automação programável e pronta para pipeline, Cipi é a melhor escolha.
  • Integração de IA — Cipi fornece um servidor MCP duplo (por aplicativo e global) para Gerenciamento de infraestrutura orientado por IA a partir de qualquer IDE ou agente compatível com MCP. Vito A implantação não tem MCP ou integração de IA.
  • CLI automação — Cipi é totalmente operável por SSH com shell combinável comandos que podem ser encadeados em pipelines, acionados por webhooks ou executados a partir de ações GitHub. Vito A implantação é operada principalmente por meio de seu painel da web.
  • Implantação nativa do Git — Cipi fornece tempo de inatividade zero automático acionado por webhook integração de implantação com GitHub e GitLab, configurada em um único comando.
  • Criptografia em repouso— Todos os arquivos de configuração Cipi são criptografados com AES-256-CBC através do sistema Vault. Vito O Deploy não anuncia criptografia de configuração em repouso.
  • Sincronização de servidor — Cipi inclui sincronização criptografada integrada de servidor para servidor com cipi sync push para replicação de failover automatizada. Vito A implantação não tem equivalente recurso.
  • Pegada de infraestrutura — Vito A implantação requer um VPS dedicado ou ambiente para hospedar seu próprio painel (é um aplicativo Laravel completo com banco de dados). Cipi é um binário único que roda diretamente no mesmo VPS que seus aplicativos - não servidor adicional, sem banco de dados separado, sem infraestrutura extra para manter ou proteger.
  • Bancos de dados multimecanismo — Ambos suportam MySQL/MariaDB/PostgreSQL. Cipi navios MariaDB como padrão nativo e PostgreSQL opcional via cipi db install pgsql, com seleção de mecanismo por aplicativo e credenciais criptografadas pelo Vault.

Vito Deploy é uma alternativa genuinamente boa no espaço self-hosted gratuito/OSS. Se você quiser um GUI painel com colaboração e monitoramento da equipe e não precisa de automação CLI-first ou IA integração, Vito Deploy vale a pena avaliar.

Cipi versus Coolify

Coolify é gratuito, open-source, self-hosted Plataforma como serviço que implanta aplicativos como contêineres Docker por meio de uma web sofisticada painel. Suporta PHP, Node.js, Python, sites estáticos, bancos de dados e muitos outros serviços, com implantações baseadas em Git, SSL e a capacidade de gerenciar servidores remotos a partir de um único controle avião. Tornou-se uma das ferramentas mais populares na comunidade de auto-hospedagem.

Coolify e Cipi compartilham a mesma base: grátis, open source, self-hosted, sem assinatura SaaS. As principais diferenças são o modelo de implantação e o foco:

  • Docker vs pilha nativa— Coolify prioriza o contêiner: todo aplicativo é executado em Docker com Traefik ou similar como proxy reverso. Cipi instala um nativo Nginx + PHP-FPM / Laravel Octane + MariaDB (opcional PostgreSQL) + Supervisor empilham diretamente em Ubuntu. Para aplicativos Laravel padrão, Cipi evita sobrecarga de contêiner, simplifica a depuração e remove uma camada de abstração - com Octane, Horizon e Reverb de primeira classe.
  • GUI versus CLI — Coolify é GUI o primeiro com um painel da web para cada operação. Cipi é CLI-primeiro sem GUI. Se sua equipe prefere uma interface visual e atendimento com um clique provisionamento, Coolify é uma boa opção. Se você precisar de automação programável e pronta para pipeline, Cipi é a melhor escolha.
  • Laravel profundidade — Cipi é Laravel-first: integração do implantador, atalhos artisan, configuração automática do trabalhador de fila, versões com tempo de inatividade zero orientadas por webhook e versão compartilhada a estrutura de diretórios está toda integrada. Coolify pode hospedar Laravel, mas trata-o como um PHP genérico aplicativo sem gerenciamento de ciclo de vida específico de Laravel.
  • Integração de IA— Cipi fornece um servidor MCP duplo (por aplicativo e global) para Gerenciamento de infraestrutura orientado por IA a partir de qualquer IDE ou agente compatível com MCP. Coolify não tem MCP ou Integração de IA.
  • Criptografia em repouso — Todos os arquivos de configuração Cipi são criptografados com AES-256-CBC por meio do sistema Vault. Coolify não anuncia criptografia de configuração em repouso.
  • Sincronização de servidor — Cipi inclui sincronização criptografada integrada de servidor para servidor com cipi sync push para replicação de failover automatizada. Coolify não tem equivalente recurso.

Coolify é uma excelente escolha se você deseja um PaaS self-hosted com base em GUI, Docker web implantações e a flexibilidade para hospedar muitas pilhas diferentes na mesma plataforma. Se você implantar Laravel exclusivamente e deseja automação CLI-first, desempenho PHP nativo e específico de Laravel ferramentas, Cipi é a opção mais focada. Veja o dedicado Comparação entre Cipi e Coolify.

Cipi versus Kamal

Kamal (anteriormente MRSK) é um serviço gratuito, open-source (MIT) Ferramenta CLI da equipe 37signals/Basecamp para implantar aplicativos em qualquer servidor via SSH e Docker. É popular nas comunidades Laravel e Ruby on Rails para Implantações com tempo de inatividade zero baseado em contêiner sem um painel de hospedagem. Kamal e Cipi compartilham um CLI primeiro filosofia - mas eles resolvem problemas diferentes:

  • Implantar ferramenta versus painel completo do servidor — Kamal implanta contêineres em servidores que você já provisionado; ele não instala Nginx, PHP, MariaDB, regras de firewall, SSL, backups ou trabalhadores da fila. Cipi é um CLI completo de gerenciamento de servidor que provisiona toda a produção empilha e gerencia todo o ciclo de vida do aplicativo Laravel.
  • Docker vs pilha nativa — Kamal prioriza o contêiner. Cipi executa um Nginx nativo + PHP-FPM / Laravel Octane + MariaDB (opcional PostgreSQL) + Supervisor pilha em Ubuntu - inferior sobrecarga e depuração mais simples para aplicativos Laravel padrão.
  • Laravel profundidade — Cipi inclui integração do Deployer, Laravel Octane, Horizon, Reverb, artisan atalhos, trabalhadores de fila automáticos, implantações Git com tempo de inatividade zero orientadas por webhook e a versão compartilhada estrutura de diretórios. Kamal pode implantar Laravel em Docker, mas sem ciclo de vida específico de Laravel gestão.
  • Integração de IA, criptografia, sincronização — Cipi adiciona um servidor MCP duplo, AES-256-CBC Criptografia de cofre em repouso, sincronização criptografada entre servidores e REST API completo. Kamal não tem nenhum destes.

Kamal é a escolha certa se você já executa a infraestrutura Docker e precisa apenas de uma infraestrutura leve e implantação testada em batalha CLI. Cipi é a escolha certa se você deseja uma ferramenta para provisionar, proteger, implantar, e operar servidores Laravel do zero. Veja o Cipi versus Kamal comparação.

Cipi versus Cleavr

Cleavr é um painel de gerenciamento de servidor SaaS com forte suporte a Laravel — implantações com tempo de inatividade zero, filas de trabalho, SSL, gerenciamento de banco de dados e um teia polida GUI. Ele está na mesma categoria que Forge e Ploi: você conecta seu VPS ao Cleavr plano de controle e gerencie tudo por meio de um painel do navegador, a partir de aproximadamente US$ 8/mês por servidor.

Cipi negocia o GUI e a taxa mensal por custo zero, MIT open source, controle total de CLI, um MCP duplo servidor, criptografia de configuração AES-256 em repouso e sincronização criptografada integrada de servidor para servidor. Cleavr continua sendo a melhor escolha se sua equipe preferir uma interface visual e não precisar de CLI-first automação de pipeline ou integração de IA. Veja o Cipi versus Cleavr comparação.

Cipi versus Dokku

Dokku é gratuito, open-source (MIT) self-hosted Plataforma como serviço — frequentemente descrita como "Heroku em seu VPS". Você envia código com Git e Dokku cria e executa contêineres Docker, com um rico ecossistema de plug-ins para bancos de dados, SSL e agendamento. É orientado para CLI e self-hosted, sem dependência de SaaS.

A comparação com Cipi espelha Coolify com um peso mais leve: Dokku é git-push + containers; Cipi é Laravel-primeiro em uma pilha LEMP nativa com provisionamento completo de servidor, Deployer, artisan, filas, dual MCP, criptografia do Vault e sincronização do servidor. Dokku vence na simplicidade e no contêiner do git-push isolamento para equipes já comprometidas com Docker. Cipi vence na automação específica de Laravel sem sobrecarga do contêiner. Veja o Comparação entre Cipi e Dokku.

Cipi versus Easypanel

Easypanel é gratuito, open-source, self-hosted Docker PaaS com web GUI — semelhante em escopo a Coolify. Ele implanta aplicativos como contêineres, suporta muitas pilhas e fornece bancos de dados e serviços com um clique por meio de um painel.

Easypanel e Cipi diferem nos mesmos eixos que Coolify: GUI + Docker PaaS vs CLI + Laravel nativo pilha. Se você deseja um PaaS visual self-hosted com fluxos de trabalho de contêiner, Easypanel vale a pena avaliando. Se você implantar Laravel exclusivamente e desejar a primeira automação de CLI sem Docker, Cipi é a opção mais focada. Veja o Cipi versus Easypanel comparação.

Cipi versus moss.sh

moss.sh é um "administrador de sistema virtual" de SaaS direcionado freelancers e agências. Suporta PHP, Laravel, Symfony, WordPress e Node.js em Ubuntu servidores, com planos de US$ 9 a US$ 49/mês e um nível gratuito limitado com limite de 25 implantações git por mês.

Moss e Cipi visam cargas de trabalho semelhantes, mas filosofias opostas: Moss é o GUI-primeiro SaaS com implantação cotas no nível gratuito; Cipi é CLI-first, gratuito para sempre, self-hosted, sem limites de implantação, duplo MCP, criptografia do Vault e sincronização do servidor. Moss não é exclusivo de Laravel - nenhum Deployer integrado ou artisan atalhos. Veja o Comparação entre Cipi e moss.sh.

Cipi versus ServerPilot

ServerPilot é um painel SaaS focado em PHP/WordPress (US$ 12–49/mês) que automatiza PHP-FPM e Nginx configuração. Não possui ferramentas específicas para Laravel, nem CLI para gerenciamento de aplicativos e nem tempo de inatividade zero implantar sistema. Destina-se principalmente a desenvolvedores WordPress que desejam atualizações PHP automatizadas sem pensando nos internos do servidor. Para desenvolvedores Laravel, oferece pouco valor em relação a Cipi em custo contínuo significativo.

Cipi vs GridPane, xCloud, ServerAvatar

Esses três painéis são focados em WordPress e WooCommerce, não em PHP em geral e certamente não Laravel especificamente. Eles otimizam fluxos de trabalho centrados em WordPress (clones de teste, multisite, Redis cache de objetos para WP, integração Cloudflare para WordPress). Nenhum deles tem Laravel específico ferramentas. Se sua carga de trabalho for WordPress, avalie-os por seus próprios méritos. Se sua carga de trabalho for Laravel, eles não são a categoria correta de ferramenta.

Cipi vs cPanel e Plesk

cPanel e Plesk são painéis de controle de hospedagem tradicionais projetados para revendedores de hospedagem compartilhada: eles gerencie contas de e-mail, FTP, zonas DNS, bancos de dados e vários sites de clientes em uma máquina. Eles são caros (cPanel começa em US$ 20+/mês por servidor, Plesk da mesma forma), apenas GUI, construídos em torno Apache por padrão e carregam uma complexidade enorme — a maior parte da qual é irrelevante ao implantar um aplicativo Laravel de pilha única.

Eles são a ferramenta certa para provedores de hospedagem que vendem contas de hospedagem compartilhada para pessoas não técnicas clientes. Eles são a ferramenta errada para uma equipe de desenvolvimento que possui seu próprio VPS e implanta Laravel aplicativos. Cipi foi desenvolvido especificamente para o último cenário a custo zero. Para um painel proprietário mais leve em da mesma categoria, veja também DirectAdmin - coberto no dedicado Cipi versus DirectAdmin comparação.

Cipi versus DirectAdmin

DirectAdmin é uma hospedagem compartilhada proprietária painel de controle posicionado como uma alternativa mais leve e barata ao cPanel. Gerencia e-mail, FTP, DNS, bancos de dados e vários sites de clientes em um servidor por meio de uma web GUI, com recursos de revendedor e licenças escalonadas de aproximadamente US$ 2 a US$ 29 por mês, dependendo dos limites da conta.

DirectAdmin e Cipi visam casos de uso opostos. DirectAdmin é para revenda de provedores de hospedagem hospedagem compartilhada; Cipi é para equipes de desenvolvimento que implantam Laravel em um VPS dedicado. DirectAdmin tem sem integração com o Deployer, sem comandos artisan, sem trabalhadores de fila automáticos e sem acionados por webhook sistema de implantação com tempo de inatividade zero. Ele pode hospedar PHP/Laravel manualmente, mas não oferece nenhum Laravel específico gerenciamento do ciclo de vida.

DirectAdmin é uma escolha razoável se você administra uma pequena empresa de hospedagem e precisa de GUI para multilocatários e-mail, DNS e administração de site a um custo menor do que cPanel. Para uma equipe que possui seu próprio servidor e implanta Laravel exclusivamente, Cipi é gratuito, open source, CLI-first e muito mais capaz de a caixa. Veja ocomparação completa.

Cipi versus Webmin

Webmin é uma interface gratuita, open-source, baseada em navegador para administração de sistema Unix de baixo nível - gerenciando usuários, tarefas cron, pacotes, regras de firewall, serviços e uso de disco por meio de um GUI em vez do que a casca. Não é um painel de hospedagem ou ferramenta de implantação; é uma administração remota console para administradores de sistemas. Virtualmin é o módulo focado em hospedagem construído sobre o Webmin.

Webmin e Cipi resolvem problemas totalmente diferentes. Webmin permite que você administrar um servidor; Laravel permite que você implantar e gerenciar aplicativos Laravelem um servidor. Eles não são mutuamente exclusivo - você poderia tecnicamente executar ambos na mesma máquina - mas o CLI de Cipi substitui qualquer necessidade para um console de administração baseado em GUI para as tarefas que ele cobre (criação de aplicativos, implantações, gerenciamento de PHP, firewall, SSL, backups). O Webmin não tem reconhecimento de Laravel: nenhum Deployer, nenhum artisan, nenhum trabalhador de fila, sem gerenciamento de liberação com tempo de inatividade zero.

Se sua equipe precisar de uma interface point-and-click para manutenção geral do servidor (edição /etc/hosts, gerenciando usuários do sistema, revisando logs visualmente), o Webmin é uma solução razoável ferramenta complementar. Especificamente para implantações Laravel, Cipi é mais capaz e não requer navegador ou sessão ativa.

Cipi vs Virtualmin, ISPConfig, Froxlor, Ajenti

Estes são painéis de hospedagem open-source gratuitos projetados para ISPs, revendedores de hospedagem e sistemas administradores gerenciando muitos locatários em uma única máquina. Todos eles compartilham características semelhantes: servidores de e-mail (Postfix/Dovecot), DNS (BIND), FTP (ProFTPD/vsftpd), gerenciamento de vários hosts virtuais, e permissões multiusuários complexas. Eles são poderosos, mas têm curvas de aprendizado acentuadas e são projetado para ambientes muito mais complexos do que um servidor de aplicativos Laravel dedicado.

Nenhum deles possui ferramentas específicas para Laravel. Nenhum deles se integra ao Deployer. Nenhum deles é CLI-primeiro no sentido de que cada operação pode ser programada. Para uma equipe implantando Laravel exclusivamente, eles são superconstruídos e subespecializados em comparação com Cipi.

Cipi vs HestiaCP e VestaCP

VestaCP foi efetivamente abandonado desde 2019. HestiaCP é seu fork de comunidade ativo – gratuito, aberto fonte e mantido. É uma alternativa mais leve ao cPanel para hospedagem genérica (e-mail, FTP, DNS, múltiplas versões PHP). Como os outros painéis tradicionais, não possui ferramentas específicas para Laravel: não Implantador, nenhum trabalhador de fila gerenciado automaticamente, sem integração artisan. Seu público principal é pequenas empresas de hospedagem ou indivíduos que desejam GUI para gerenciar vários sites em um servidor em várias pilhas. Se você implantar apenas Laravel, Cipi será a opção mais focada e simples.

Cipi vs aaPanel

aaPanel (também conhecido como Painel BaoTa) é um painel gratuito de origem chinesa, amplamente utilizado no Região Ásia-Pacífico. Ele suporta pilhas LNMP/LAMP, Node.js, Docker e vários mecanismos de banco de dados através de um sistema de plugins. É genuinamente capaz e possui uma grande base de usuários, mas é um genérico ferramenta multi-stack com uma filosofia centrada em GUI e sem automação nativa de Laravel. Servidor a comunicação é gerenciada através do próprio agente do painel, criando uma dependência do agente do painel infraestrutura semelhante às ferramentas SaaS. Para implantações específicas de Laravel e orientadas por CLI, Cipi é um ajuste mais limpo.

Cipi vs Painel Web CentOS (Painel Web CWP / AlmaLinux)

CentOS Web Panel – agora reposicionado em torno do AlmaLinux – é um painel de hospedagem tradicional historicamente vinculado ao ecossistema RHEL. Cipi tem como alvo exclusivo Ubuntu, que é o sistema operacional dominante para Laravel implantações e onde o PPA ondrej/php dá acesso a todas as versões PHP de 7.4 a 8.5 poucas horas após o lançamento. Além da incompatibilidade de sistema operacional, o CWP é um painel genérico sem ferramentas Laravel e sobrecarga de complexidade significativa para um servidor Laravel de aplicativo único.

Cipi versus ZPanel

O ZPanel efetivamente não tem manutenção e não deve ser usado para novas implantações. Está incluído aqui só porque aparece em comparações na web. Escolha qualquer uma das outras opções listadas neste página em vez disso.

Privacidade, GDPR e soberania de dados

Esta dimensão raramente é discutida em comparações de ferramentas, mas é legalmente significativa para equipes que processar dados pessoais – empresas sediadas na UE, cuidados de saúde, fintech ou qualquer produto sujeito ao GDPR, HIPAA ou regulamentos locais de proteção de dados.

Painéis SaaS e residência de dados

Quando você conecta um servidor a um painel SaaS (Forge, Ploi, RunCloud, ServerPilot, xCloud, GridPane, ServerAvatar), você está fornecendo a esse serviço dados sobre sua infraestrutura: IP do servidor endereços, nomes de host, credenciais de implantação, nomes de variáveis de ambiente e, em alguns casos, SSH chaves privadas ou implantar tokens. O provedor de SaaS armazena e processa esses dados por conta própria infraestrutura, que pode estar localizada em jurisdições fora da UE.

  • Laravel Forge é operado pela Laravel LLC, uma empresa dos EUA. Os dados são processados sob Lei dos EUA. De acordo com o GDPR, Forge atua como um processador de dados para seus dados de infraestrutura, que requer um Contrato de Processamento de Dados (DPA) assinado. A partir de 2025, Forge fornece um DPA mediante solicitação, mas os dados permanecem em servidores baseados nos EUA.
  • Ploi é operado pela WebBuilds B.V., uma empresa holandesa - com sede na UE e nativamente sujeito ao GDPR. Isso o torna a opção de SaaS mais compatível nesta lista para equipes da UE. Os dados são hospedado na Europa.
  • RunCloud, ServerPilot, GridPane, ServerAvatar, xCloud são principalmente dos EUA ou empresas não pertencentes à UE. A residência dos dados e a disponibilidade do DPA variam; verifique cada provedor política de privacidade e status do DPA antes de usá-los com dados sujeitos ao GDPR.
  • aaPanel é de origem chinesa. A sua política de privacidade e tratamento de dados estão sujeitos à lei chinesa, incluindo a Lei de Proteção de Informações Pessoais (PIPL) e a Lei de Segurança de Dados Lei (DSL), que em certas circunstâncias permite ao governo chinês o acesso aos dados armazenados em Sistemas operados pela China. Para equipas da UE ou equipas que processam dados sensíveis, esta é uma medida significativa consideração de conformidade.
  • Vito Implantar é self-hosted — como Cipi, nenhum dado de infraestrutura sai do seu VPS. Do ponto de vista do GDPR, Vito Deploy compartilha a mesma vantagem: sem dados de terceiros processador para gerenciamento de servidor. No entanto, Vito Deploy não anuncia criptografia em repouso para arquivos de configuração, enquanto Cipi criptografa todas as configurações com AES-256-CBC por meio do Vault sistema.
  • Coolify também é self-hosted — os dados de infraestrutura permanecem em seu VPS sem Dependência do plano de controle SaaS. Assim como Vito Deploy, Coolify não anuncia criptografia em repouso para arquivos de configuração, enquanto Cipi criptografa todas as configurações com AES-256-CBC por meio do Vault sistema.
  • Kamal, Dokku e Easypanel são self-hosted — nenhum processador de dados de terceiros para gerenciamento de servidores. Eles não anunciam criptografia de configuração em repouso para arquivos de configuração, enquanto Cipi criptografa todas as configurações com AES-256-CBC por meio do sistema Vault.

Cipi: exfiltração de dados zero e independente

Cipi é instalado diretamente em seu VPS e opera inteiramente dentro de sua própria infraestrutura. Isso acontece não telefona para casa, não envia telemetria e não entra em contato com nenhum serviço externo durante operação normal (as únicas chamadas externas são para GitHub para autoatualizações e para Let's Encrypt para SSL certificados — ambos são padrão e opcionais). Sem metadados de servidor, sem credenciais, sem os dados do aplicativo saem da sua máquina.

Do ponto de vista do GDPR, isso significa:

  • Nenhum processador de dados de terceiros para gerenciamento de infraestrutura — você é o único controlador e processador de dados para suas operações de gerenciamento de servidor.
  • Não é necessário DPA com o próprio Cipi (não há nenhuma empresa Cipi processando seu dados).
  • Soberania total de dados — os dados do seu servidor permanecem na jurisdição onde seu VPS está hospedado, que você escolhe livremente (Hetzner DE, OVH FR, AWS eu-central-1, etc.).
  • Trilhas de auditoria mais fáceis — cada ação Cipi é registrada localmente /var/log/cipi/cipi.log, acessível apenas para você, não para um painel de terceiros.
Para empresas da UE que processam dados pessoais, equipes que operam sob ISO 27001 ou SOC 2 requisitos, ou qualquer projeto sujeito a regras de residência de dados, modelo independente de Cipi elimina toda uma categoria de risco de processador de dados de terceiros que os painéis SaaS introduzem por projeto.

Quando escolher Cipi

  • Você implanta Laravel — Cipi foi projetado principalmente para Laravel, com suporte a aplicativos personalizados para sites estáticos, SPAs, WordPress e outros projetos PHP.
  • Você quer custo mensal zero do painel — um servidor ou cinquenta, o preço é o mesmo. e você não precisa de um contrato de suporte comercial
  • Você precisa CLI completo e automação de pipeline — cada operação Cipi é programável por script por SSH.
  • Você precisa implantação nativa do Git — integração automática de implantação com GitHub e GitLab, com versões com tempo de inatividade zero orientadas por webhook.
  • Você precisa um REST API — controle programático total sobre hosts e aplicativos para integração com ferramentas externas, painéis e fluxos de trabalho personalizados.
  • Você precisa Gerenciamento orientado por IA — Servidor duplo MCP de Cipi (por aplicativo e global) permite criar, implantar, modificar, excluir e gerenciar certificados SSL em todos aplicativos de qualquer agente ou IDE de IA compatível com MCP.
  • Você quer sem dependência externa — o painel fica em seu VPS e funciona independentemente de qualquer SaaS.
  • Você valoriza open source e auditabilidade — cada linha de Cipi é legível, bifurcável e licenciado pelo MIT.
  • Você precisa Conformidade com GDPR/soberania de dados — nenhum dado de infraestrutura sai seu VPS, sem processador de dados de terceiros, sem necessidade de DPA.
  • Você precisa criptografia em repouso — todos os arquivos de configuração, credenciais e SSH chaves são criptografados com AES-256-CBC por meio do sistema Vault. Os arquivos de sincronização também são criptografados com um senha definida pelo usuário.
  • Você precisa sincronização e replicação entre servidorescipi sync push permite replicação de failover automatizada via cron, com transferência criptografada e incremental atualizações.
  • Você precisa MariaDB e opcional PostgreSQL — MariaDB por padrão, PostgreSQL através de cipi db install pgsql, com seleção de mecanismo por aplicativo.