Skip to content

docs(selfhosted): v0.5.1 — equivalentes pesquisados para as 7 lacunas, ranqueados por estrelas - #15

Closed
lglucas wants to merge 1 commit into
feat/selfhosted-catalog-v0.5.0from
feat/selfhosted-gaps-v0.5.1
Closed

docs(selfhosted): v0.5.1 — equivalentes pesquisados para as 7 lacunas, ranqueados por estrelas#15
lglucas wants to merge 1 commit into
feat/selfhosted-catalog-v0.5.0from
feat/selfhosted-gaps-v0.5.1

Conversation

@lglucas

@lglucas lglucas commented Aug 8, 2026

Copy link
Copy Markdown
Owner

PR empilhado. Base é feat/selfhosted-catalog-v0.5.0 (PR #14). Ordem de merge: #11#12#13#14#15.

Fecha a lacuna que o PR #14 documentou. 90+ repositórios consultados na API do GitHub em 2026-08-08 — estrelas, licença, último push, arquivamento. Nenhum número escrito de memória.

Diferente do resto de docs/selfhosted/, este arquivo é autoral, não espelhado: MIT em vez de CC-BY-SA, e o sync-selfhosted.js não o toca.

Os dois projetos que você citou

Supabase — você estava certo ✅

Apache-2.0, 107.7k estrelas — o repositório mais estrelado da pesquisa inteira. Auto-hospedável via Docker Compose.

Registrei com ressalva honesta: são ~10 serviços no compose (Postgres, GoTrue, PostgREST, Realtime, Storage, Kong, Studio). Sobe fácil; operar em produção com backup e upgrade é outro trabalho.

Isso abriu pendência real: a skill deploy-vercel-supabase cobre só o gerenciado.

Luma — não existe equivalente, e eu preferi dizer isso

Procurei e não há clone do Luma. O Luma junta três coisas: página de evento, RSVP sem atrito, e calendário de comunidade. O que existe cobre:

Projeto Cobre
Cal.com 47.4k agendamento 1-a-1 (Calendly), não página de evento
Hi.Events 4.0k ticketing — já está no catálogo espelhado
pretix 2.5k ingresso pago, conferência
Attendize 4.3k ⚠️ sem commits desde 2024-08

O mais próximo em espírito é o Mobilizon (Framasoft) — eventos federados com grupos. Mas ele não vive no GitHub: está no framagit.org, então nunca apareceria numa busca por estrelas.

Preferi dizer isso a empurrar o Cal.com como se fosse Luma. São produtos diferentes.

🔴 O achado principal: "open core" é uma terceira armadilha

O PR #14 tratava duas categorias de licença — copyleft e source-available. Ler o arquivo de licença de cada NOASSERTION revelou uma terceira, mais comum e menos visível.

Treze projetos abrem a licença com "Portions of this software are licensed as follows": authentik, SuperTokens, Dokploy, Pangolin, SigNoz, Infisical, n8n, LiteLLM, Langfuse, GrowthBook, Meilisearch, Windmill, Duplicati.

O núcleo é livre, mas SSO, RBAC e audit log ficam na edição paga. É a pior armadilha para um fundador: o projeto se apresenta como open source, é adotado, e a limitação só aparece quando chega o primeiro cliente corporativo pedindo login único.

O estágio 4.2 agora manda verificar em qual edição está o recurso necessário antes de recomendar.

Ler o arquivo corrigiu fatos que eu teria errado

Projeto O que eu assumiria O que é de fato
Sentry BUSL FSL-1.1 — vira Apache-2.0 em 2 anos
Vault Open source BUSL-1.1 — e é por isso que o OpenBao existe (fork pré-BUSL, MPL-2.0, Linux Foundation)
Open WebUI permissiva licença própria, "all rights reserved", com 148k ⭐
CapRover, Astro, NetBird, Borg suspeitos (NOASSERTION) Apache-2.0, MIT, BSD-3, BSD — arquivo fora do padrão apenas

As 7 lacunas, agora com resposta

Categoria Líder Licença
Auth / SSO Keycloak 36.1k Apache-2.0 ✅
Uptime Uptime Kuma 90.0k MIT ✅
CI/CD Drone 37.7k Apache-2.0 ✅
Backup rclone 59.0k MIT ✅
PaaS Coolify 60.3k Apache-2.0 ✅
Site estático Hugo 89.4k Apache-2.0 ✅
VPN Headscale 42.6k BSD-3 ✅

Mais observabilidade, erros, segredos, object storage, feature flags, busca, workflow e infra de LLM.

Decisões de curadoria

  • "Se você quer só uma escolha" em cada categoria. Tabela de seis opções não decide nada para quem não é dev.
  • Estrela não decide. Dito no topo: sinal de tração, não de qualidade. Attendize lidera eventos em estrelas e está abandonado; MinIO tem 61.4k e está sem commits desde 2026-04.
  • Recomendei contra self-hosting em CI/CD. "CI gerenciado é barato, e CI próprio é manutenção eterna." O arquivo perde credibilidade se recomendar tudo.

Verificação

  • ✅ 90+ repos consultados; 2 retornaram 404 (porter-dev/porter, framasoft/mobilizon) e ambos estão registrados como tal
  • ✅ As 7 âncoras que shortlist-saas.md usa foram conferidas contra o algoritmo de slug do GitHub — todas batem
  • ✅ Zero links relativos quebrados
  • node --check scripts/sync-selfhosted.js passa

Pendências abertas

  • deploy-vercel-supabase cobre só o Supabase gerenciado
  • Nenhum dos 60+ projetos tem pack no registry (Coolify, Uptime Kuma, Supabase, Keycloak, restic, Headscale seriam os primeiros)
  • cost-watchdog poderia ler o gaps.md no 4.2 em vez de raciocinar no abstrato
  • Sem revalidação automática — Vault e Sentry já mudaram de licença uma vez

Session log: session-log/2026-08-08-v0.5.1-selfhosted-gaps.md

🤖 Generated with Claude Code

O PR 4 registrou que o awesome-selfhosted não cobre auth, uptime, CI/CD,
backup, PaaS, site estático nem VPN. docs/selfhosted/gaps.md fecha isso
com pesquisa própria: 90+ repositórios consultados na API do GitHub em
2026-08-08 — estrelas, licença, último push e status de arquivamento.
Nenhum número escrito de memória.

Diferente do resto de docs/selfhosted/, este arquivo é AUTORAL, não
espelhado: MIT em vez de CC-BY-SA, e o sync-selfhosted.js não o toca.

Cobre auth/SSO, uptime, CI/CD, backup, PaaS, site estático, VPN, BaaS e
eventos, mais observabilidade, erros, segredos, object storage, feature
flags, busca, workflow e infra de LLM. Cada categoria fecha com uma
recomendação única — e no caso de CI/CD a recomendação é ficar no
gerenciado.

Achado principal: OPEN CORE é uma terceira armadilha de licença, além de
copyleft e source-available. Treze projetos abrem o arquivo de licença
com "Portions of this software are licensed as follows" — authentik,
SuperTokens, Dokploy, Pangolin, SigNoz, Infisical, n8n, LiteLLM,
Langfuse, GrowthBook, Meilisearch, Windmill e Duplicati. O núcleo é
livre, mas SSO, RBAC e audit log ficam na edição paga. É a pior pro
fundador: só aparece quando chega o primeiro cliente corporativo.

Ler o arquivo de licença também corrigiu fatos que eu teria errado:
Sentry é FSL-1.1 e não BUSL; Vault é BUSL-1.1, e é exatamente por isso
que o OpenBao existe; Open WebUI tem licença própria "all rights
reserved" apesar de 148k estrelas. Na direção oposta, CapRover, Astro,
NetBird e Borg pareciam suspeitos como NOASSERTION mas são permissivos.

Sobre o que o usuário citou: o Supabase de fato tem self-hosted próprio
(Apache-2.0, 107.7k — o mais estrelado da pesquisa), com a ressalva de
que o compose tem ~10 serviços. E NÃO existe clone do Luma: o que há
cobre ticketing ou agendamento, não o calendário de comunidade. O mais
próximo, Mobilizon, não vive no GitHub — está no framagit, então nunca
apareceria numa busca por estrelas.

Dois avisos incidentais: calcom/cal.com foi renomeado para
calcom/cal.diy, e o Attendize está sem commits desde 2024-08 apesar de
liderar a categoria em estrelas — motivo para estrela ranquear
candidatos, não escolher.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
@coderabbitai

coderabbitai Bot commented Aug 8, 2026

Copy link
Copy Markdown

Important

Review skipped

Auto reviews are disabled on base/target branches other than the default branch.

Please check the settings in the CodeRabbit UI or the .coderabbit.yaml file in this repository. To trigger a single review, invoke the @coderabbitai review command.

⚙️ Run configuration

Configuration used: defaults

Review profile: CHILL

Plan: Pro Plus

Run ID: 9eb1b537-d7f2-4623-95ea-bb3d4a126d5d

You can disable this status message by setting the reviews.review_status to false in the CodeRabbit configuration file.

Use the checkbox below for a quick retry:

  • 🔍 Trigger review

Thanks for using CodeRabbit! It's free for OSS, and your support helps us grow. If you like it, consider giving us a shout-out.

❤️ Share

Comment @coderabbitai help to get the list of available commands.

@lglucas

lglucas commented Aug 9, 2026

Copy link
Copy Markdown
Owner Author

Fechado — o conteúdo deste PR está na main, entregue via #16.

O #11 foi mergeado com squash, o que criou na main um commit sem histórico compartilhado com as branches empilhadas abaixo. Isso deixou esta pilha em conflito. A recuperação foi rebasear a branch do topo (feat/kernel-hooks-selftest-v0.5.2) sobre a main nova, descartando apenas o commit já aplicado do #11, e mergear os 13 commits restantes de uma vez — preservando cada commit individualmente, sem squash.

Todo o commit revisado neste PR está em 1598ad9. Nada se perdeu.

Lição registrada: em pilha de PRs, --squash no primeiro quebra os de baixo. O certo é merge commit, ou rebasear a pilha a cada merge.

@lglucas lglucas closed this Aug 9, 2026
@lglucas
lglucas deleted the feat/selfhosted-gaps-v0.5.1 branch August 9, 2026 01:00
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant