このプロジェクトについて

Shelterは、単一のVPSをフル機能のデプロイプラットフォームに変えるオープンソースのデプロイインフラストラクチャツールです。マネージドホスティングプラットフォームの利便性を求めつつ、インフラストラクチャ、データ、認証情報の完全な所有権を保持したい開発者や運用者を対象としています。 **デプロイソース:** Shelterは、GitHubリポジトリ(最小権限のGitHub App経由、オプションでpush-to-deploy)、公開HTTPS Git URL、ZIPファイルアップロード、ローカルフォルダアップロードなど、複数のデプロイソースをサポートしています。ソースのアップロードはチャンク化され、検証され、バージョン管理されます。 **ビルドとアクティベーション:** プラットフォームはソースからコンテナイメージをビルドし、プロジェクト分離ネットワーク上で候補ヘルスチェックを実行し、検証後にのみ本番トラフィックを切り替えます。ビルドには専用のDocker BuildKitビルダーを使用し、メモリ、スワップ、CPU、PID、最大並列度のリソース制限を設定できます。 **ルーティングとネットワーキング:** ドメインと管理パネルはマネージドCloudflare Tunnelを通じて公開され、ホストのパブリックポートが不要になります。TraefikがHTTPルーティングを処理し、プロジェクトごとのブリッジネットワークでプロジェクトの分離を確保します。TLSはCloudflare Edgeで終端されます。 **Cloudflare統合:** OAuth認証、トンネル管理、DNS、ゾーン管理、ホスト名の利用可否確認、プロジェクトごとのマルチドメインサポートなど、Cloudflareとの深い統合を提供します。APIトークンとOAuthフローの両方をサポートします。 **オペレーター機能:** デプロイログ、ロールバック、プロジェクトのCRUD、暗号化された環境変数、リソース制限、ライブランタイムログ、プロジェクトごとの可観測性を備えたダッシュボード。ウェブサイトのデプロイ成功時には自動スクリーンショットプレビューも生成されます。 **自動化:** スコープ付きで有効期限のある個人アクセストークン、OpenAPI仕様によるドキュメント化されたHTTP API、プログラムによる制御のためのインストール可能なCLIツールを提供します。 **セキュリティ:** アーキテクチャはAPI(Dockerソケットなし)とワーカー(Dockerソケットアクセス)を分離し、暗号化されたシークレット、ケーパビリティをドロップした使い捨てヘルスチェックコンテナを使用します。脅威モデルは、敵対的なマルチテナントシナリオではなく、信頼されたアプリケーションコード向けに設計されていることを明示しています。 **インストール:** Ubuntu 24.04/26.04 LTS VPS用のブートストラップスクリプトで、自動依存関係インストール、非対話型プロビジョニングサポート、ヘルスチェック用のdoctorコマンドを備えています。パネルは、SSHを介したブートストラップおよび緊急アクセスのために127.0.0.1にバインドされたままです。 このプロジェクトはAGPL-3.0-onlyでライセンスされており、現在MVPステータスです。TypeScript、Node.js 24+、Docker Compose v2、Cloudflare Tunnelで構築されています。