oblien/openship
Openship 是一个开源、可自托管的部署平台,内置 CI/CD,支持通过桌面应用、Web 仪表盘或 CLI 驱动,指向仓库即可自动构建、发布、路由并为应用终止 TLS。
Openship(oblien/openship)是一个开源、可自托管的部署平台,内置 CI/CD,用户只需将平台指向仓库即可完成构建、发布、路由与 TLS 终止,使用 TypeScript 编写,Apache-2.0 许可,当前 13713 Stars;提供桌面应用、Web 仪表盘、CLI 三种界面,控制平面可选桌面应用(本地运行,SSH 驱动服务器或 Openship Cloud)、自托管服务器(openship up,便于 push-to-deploy、团队访问或本机托管应用)或 Openship Cloud(托管沙箱,零配置)。自托管服务器安装通过 curl -fsSL https://get.openship.io | sh 或 npm i -g openship(需 Node 22+),openship up 在带 Docker 的 Linux 上默认使用 Compose 模式(Postgres、Redis、API、仪表盘与容器化 OpenResty 边缘监听 :80/:443,自动配置域名与 Let's Encrypt TLS),其他环境回退到 bare 模式(macOS、Windows 或无 Docker 的 Linux),自托管实例始终需要登录,提供 open/open/stop/update/--foreground 等命令,并有独立 home 的源码开发构建 openship-dev;也支持原生 Docker Compose 自托管(docker/docker-compose.yml 拉取 ghcr.io/oblien/* 镜像,含 postgres + redis + api + dashboard + edge,仅限 Linux 主机网络,api 挂载宿主机 Docker socket)。工作流为将 Openship 指向 GitHub 仓库、本地文件夹或预构建制品,自动检测技术栈与构建/启动命令(可被 openship.json 覆盖),在目标服务器构建 Docker 镜像或裸发布并冻结配置快照以支持重跑与回滚,以容器(仅 loopback 发布)或受监督宿主进程运行,由 OpenResty 边缘写入反向代理 vhost 并签发 Let's Encrypt 证书(HTTP-01),路由或证书小问题仅显示「需要操作」而不会导致部署失败;GitHub webhook 实现推送即部署,monorepo 推送仅重建触及的服务。功能特性包括内置 CI/CD(推送即部署、预览环境、staging/prod、回滚)、支持任意技术栈(Node、Python、Go、Rust、PHP、Ruby、Java、.NET、Docker、monorepo)、完整后端(Postgres、MySQL、MongoDB、Redis、worker、WebSocket、存储)、域名与 SSL(自动 Let's Encrypt、通配符、无限域名、自动续期)、CDN(边缘缓存、HTTP/3、Brotli、即时清除)、内置 SMTP 邮件服务器(DKIM/SPF/DMARC)、定时备份与一键恢复、实时监控(约 1.4 µs/请求,每请求零数据库写入)、云端自动扩展与自托管多节点就绪、标准 Docker 容器可移植、支持直接部署现有 compose 文件;Ship SDK(npm install openship,0.8.0+,Node.js 22+)可从 JavaScript/TypeScript 部署管理资源,另有面向 AI 代理的 MCP 端点与 REST API(仅选择加入的路由暴露为 MCP 工具,每次调用重新检查权限,凭证路由永不成工具)。可部署到 Openship Cloud、任意 VPS(Hetzner、DigitalOcean、Linode、OVH)、专用服务器或多服务器,界面一致;自托管免费,下一步计划含多节点集群、负载均衡 UI、私有网络、高级监控与可视化 CI/CD 流水线,安全问题要求私下通过 GitHub 安全公告披露,自研代码 Apache License 2.0,捆绑的 iRedMail 引擎采用 GPL 许可。
Openship 是一个开源、可自托管的部署平台,内置 CI/CD,支持通过桌面应用、Web 仪表盘或 CLI 驱动,指向仓库即可自动构建、发布、路由并为应用终止 TLS。