Sobre o projeto

Shelter é uma ferramenta de infraestrutura de implantação de código aberto que transforma um único VPS em uma plataforma de implantação completa. Ela é voltada para desenvolvedores e operadores que desejam a conveniência de plataformas de hospedagem gerenciadas, mantendo total propriedade de sua infraestrutura, dados e credenciais. **Fontes de Implantação:** O Shelter suporta múltiplas fontes de implantação, incluindo repositórios GitHub (via um GitHub App com escopo mínimo e opção de push-to-deploy), URLs HTTPS públicas de Git, uploads de arquivos ZIP e uploads de pastas locais. Os uploads de fontes são divididos em partes, validados e versionados. **Build e Ativação:** A plataforma cria imagens de contêiner a partir da fonte, realiza verificações de saúde de candidatos em uma rede isolada por projeto e só alterna o tráfego de produção após a verificação. Os builds usam um builder dedicado do Docker BuildKit com limites de recursos configuráveis para memória, swap, CPU, PID e paralelismo máximo. **Roteamento e Rede:** Domínios e o painel administrativo são publicados por meio de um Cloudflare Tunnel gerenciado, eliminando a necessidade de portas públicas no host. O Traefik lida com o roteamento HTTP, com redes bridge por projeto garantindo o isolamento entre projetos. O TLS é encerrado na borda da Cloudflare. **Integração com Cloudflare:** Integração profunda com a Cloudflare para autenticação OAuth, gerenciamento de túneis, DNS, gerenciamento de zonas, verificação de disponibilidade de hostnames e suporte a múltiplos domínios por projeto. Suporta fluxos de token de API e OAuth. **Recursos para Operadores:** Painel com logs de implantação, rollbacks, CRUD de projetos, variáveis de ambiente criptografadas, limites de recursos, logs de runtime em tempo real e observabilidade por projeto. Pré-visualizações automáticas de capturas de tela para implantações de sites bem-sucedidas. **Automação:** Tokens de acesso pessoal com escopo e expiração, uma API HTTP documentada com especificação OpenAPI e uma ferramenta CLI instalável para controle programático. **Segurança:** A arquitetura separa a API (sem socket Docker) do worker (com acesso ao socket Docker), usa segredos criptografados, contêineres de verificação de saúde descartáveis com capacidades removidas e um modelo de ameaças que reconhece ser projetado para código de aplicação confiável, em vez de cenários multi-inquilinos hostis. **Instalação:** Script de bootstrap para VPS Ubuntu 24.04/26.04 LTS com instalação automática de dependências, suporte a provisionamento não interativo e um comando doctor para verificações de saúde. O painel permanece vinculado a 127.0.0.1 para bootstrap e acesso de emergência via SSH. O projeto é licenciado sob AGPL-3.0-only e está atualmente em status MVP. É construído com TypeScript, Node.js 24+, Docker Compose v2 e Cloudflare Tunnel.