Où sh0 va
D'un binaire unique auto-hébergé à une plateforme cloud gérée avec des opérations alimentées par l'IA.
Phases de développement achevées
Sessions d'ingénierie enregistrées
Problèmes de sécurité corrigés
Tests réussis
sh0 est fonctionnellement complet depuis avril 2026. La feuille de route ci-dessous se concentre sur la stabilité, les correctifs de sécurité et les finitions. Les fonctionnalités futures sont des améliorations optionnelles.
Auto-hébergé stable
Tout le nécessaire pour déployer et gérer des applications sur un seul serveur. 29 phases, 2 audits de sécurité, une refonte complète du tableau de bord et plus de 90 sessions d'ingénierie.
- 10 crates Rust, binaire unique, environ 30 Mo de RAM au repos
- Plus de 180 endpoints API, 19 commandes CLI, 22 pages de tableau de bord
- 5 pipelines de déploiement (Git, image Docker, Dockerfile, ZIP, modèle/Compose)
- 183 options de Deploy Hub, 170 modèles en un clic dans 15 catégories
- 19 détecteurs de stack, 15 modèles Dockerfile, plus de 34 règles Code Health Check
- Auto-SSL (Let's Encrypt), certificats SSL personnalisés avec génération CSR
- Surveillance, 5 canaux d'alerte, vérifications de disponibilité, pages de statut publiques
- Sauvegardes avec 13 fournisseurs de stockage (S3, R2, SFTP, Dropbox, Google Drive)
- Mise à l'échelle automatique (1 à 50 réplicas), 3 stratégies d'équilibrage de charge
- RBAC d'équipe (4 niveaux), 2FA TOTP, Google OAuth, journalisation d'audit
- Terminal web (xterm.js), explorateur de fichiers, éditeur intégré
- Tâches cron (50/application), hooks de déploiement (4 étapes), environnements de prévisualisation (par PR)
- sh0.yaml Infrastructure as Code, export vers 7 formats (K8s, AWS, GCP, Vercel...)
- Tableau de bord basé sur les stacks, palette Cmd+K, 5 langues, thème sombre/clair
- 51 problèmes de sécurité corrigés, chiffrement AES-256-GCM, prévention CSRF/SSRF
BYOS multi-serveur
Déployez sur plusieurs serveurs depuis une seule instance sh0. Bring Your Own Server avec gestion de tunnels SSH. Fonctionnalité du plan Business.
- Enregistrement de nœuds distants via SSH Rust pur (russh)
- SSH TOFU (Trust on First Use) avec vérification d'empreinte de clé hôte
- Transfert d'images Docker via save/load sur tunnels SSH
- Pipeline de déploiement tenant compte des nœuds, dispatche les builds vers les serveurs distants
- Tableau de bord : gestion des nœuds avec indicateurs de statut et surveillance de santé
- Durcissement des nœuds : gestion d'erreurs, validation de connexion, nettoyage propre
Pipeline de release
Installation en une commande et builds de release automatisés. Le pipeline de lancement public.
- Script d'installation : curl -fsSL https://get.sh0.dev | bash
- CI/CD GitHub Actions avec compilation croisée
- Image Docker : ghcr.io/zerosuite/sh0
- Binaires statiques musl Linux x86_64 + aarch64
- GitHub Releases avec changelogs et checksums
- Mécanisme de vérification automatique des mises à jour
Assistant IA et serveur MCP
Intégration IA complète avec serveur de protocole MCP, 103 outils, sandbox IA et chat multi-modèle. Connectez-vous depuis Claude Desktop, Cursor ou le tableau de bord intégré.
- Serveur MCP : Streamable HTTP, 103 outils, JSON-RPC 2.0, gestion de sessions
- Génération d'outils pilotée par OpenAPI avec extensions x-mcp-* (source unique de vérité)
- Sécurité à 3 niveaux : clés API limitées, classification des risques, jetons de confirmation
- Passerelle IA : routage 3 voies (connecteur MCP, legacy, expert docs)
- Sandbox IA : conteneur Alpine auxiliaire par application avec shell, paquets, accès aux volumes
- Chat IA dans le tableau de bord avec sélecteur de modèle et historique des conversations
- Facturation par portefeuille prépayé (Haiku, Sonnet, Opus) avec BYOK sur le plan Business
- 10 cycles d'audit sur 5 phases -- 0 problème critique en production
Recherche web IA et agents spécialisés
Recherche web, navigation d'URL et agents IA spécialisés (DevOps, DBA, Sécurité, SRE, Réseau). L'IA peut rechercher de la documentation réelle et répondre avec une expertise de domaine.
- Recherche web native propulsée par Claude avec citations de sources
- 6 agents spécialisés avec des prompts système spécifiques au domaine
- Modale de sélection d'agent avec filtrage par catégorie
- Persistance d'agent par conversation et changement
Plan gratuit, Docker et corrections de bugs
Extension du plan gratuit, distribution Docker, système de mise à jour automatique et 12 corrections de bugs sur le CLI, l'authentification, la mise à l'échelle et la restriction par licence.
- Sauvegardes disponibles sur le plan Free (stockage local)
- Image Docker sur Docker Hub et GHCR
- Commande de mise à jour automatique (sh0 update)
- Configuration automatique du service systemd + commande de désinstallation
- Bannières de mise à niveau intégrées (remplacent les bloqueurs plein écran)
- Cohérence du CLI : arguments positionnels unifiés, alias cron list, syntaxe d'export
- 12 corrections de bugs : recherche ssh, auth WebSocket, réduction d'échelle, idempotence du démarrage
Génération de fichiers par IA
Générez des documents téléchargeables (XLSX, PDF, DOCX, HTML, Markdown) à partir de conversations IA. Rapports, configurations et documentation à la demande.
- Génération de tableurs Excel, rapports PDF, documents Word
- Génération de fichiers HTML et Markdown
- FileCanvas : prévisualisation de fichiers en panneau divisé dans le tableau de bord
- Endpoint de téléchargement de fichiers avec nettoyage automatique sous 24 h
- Interface d'administration de base de données (dbGate, phpMyAdmin, Mongo Express) et accès externe avec liste d'adresses IP autorisées
- Boîtes mail, alias, catch-all et surveillance de la délivrabilité
- Page de domaines globale et plus de 50 nouveaux endpoints d'API
Sécurité, finitions et fonctionnalités complètes
Fonctionnalités avancées du courrier, restriction par licence pour tous les services BaaS, intégration Trustpilot, 15 correctifs de sécurité (5 critiques + 10 importants), 8 pages SEO d'alternatives, refonte de la page d'accueil, matrice de comparaison de tarification et page relations investisseurs. sh0 est fonctionnellement complet.
- Fonctionnalités avancées du courrier : filtres anti-spam, réponse automatique d'absence, règles Sieve, rotation DKIM, surveillance de la file d'attente
- Restriction par licence : tous les services BaaS réservés au plan Pro+ avec popups UpgradePrompt (12 pages)
- 15 correctifs de sécurité : injection Sieve, contournement de portée MCP sur 92 outils, traversée de chemin, perte de données d'absence, et plus
- Intégration Trustpilot, statistiques rapides BaaS, refonte de la page d'accueil, matrice de tarification (27 lignes)
- 8 pages SEO d'alternatives, page relations investisseurs, mises à jour des prompts système IA, 979 clés i18n
Stabilité et finitions
sh0 est fonctionnellement complet. Cette phase se concentre sur la stabilité, les correctifs de sécurité, les performances et les finitions. Pas de nouvelles fonctionnalités -- uniquement des améliorations.
- Corrections de bugs, optimisations de performances et améliorations de stabilité
- Correctifs de sécurité et mises à jour des dépendances
- Finitions UX du tableau de bord et améliorations d'accessibilité
- Mises à jour de la documentation et améliorations du parcours d'intégration
Internationalisation complète
Traduction complète du tableau de bord et de la documentation en plusieurs langues. Rendre sh0 accessible aux développeurs du monde entier.
- Traduction complète du tableau de bord (libellés d'interface, messages, notifications)
- Langues supportées : français, espagnol, portugais, arabe, swahili, chinois, japonais
- Détection automatique de la langue avec substitution manuelle dans les paramètres
- Documentation traduite et aide CLI traduite
Projets multi-services, sauvegarde de l’instance, mise à jour autonome
Cinq chantiers livrés depuis la v1.7.1 : les services d’un projet se joignent par leur nom, sh0 sauvegarde et restaure sa propre base, le diagnostic arrive pendant l’attente, la voie archive rend le déploiement possible sans dépôt git, et une installation se met à jour sans SSH.
- Réseau de projet : un alias interne stable suit le conteneur quand son adresse change
- sh0 instance backup et restore : instantané cohérent de la base par VACUUM INTO
- Diagnostic pendant l’attente : journaux du conteneur, coût par étape, alerte disque
- Voie archive : déployer son propre code sans dépôt git, en Node, Python, Go ou Rust
- sh0 update et sh0 doctor : mise à jour et réparation sans SSH ni coupure
Domaine du panneau et pannes distinctes
Le panneau déménage sur un domaine à vous, et trois pannes du proxy cessent de se ressembler.
- Chemin d’adoption du domaine propre au panneau, avec l’ancienne adresse nommée au moment où elle cesse de répondre
- Trois pannes du proxy, trois codes distincts au lieu d’un seul 404
- Les pastilles de statut du tableau de bord suivent la langue du panneau
- Le document OpenAPI annonce la version du binaire qui le sert
Le chemin de déploiement, prouvé de bout en bout
Le port que vous choisissez atteint votre application, et le chemin de déploiement est prouvé sur une machine réelle plutôt qu’en tests unitaires.
- Le champ Port part vide sur les quatre voies ; l’EXPOSE de l’image décide quand vous ne dites rien
- ENV PORT dans douze gabarits de plus, ENV SERVER_PORT pour Spring Boot
- Une sonde de santé qui échoue nomme le port réellement ouvert dans le conteneur
- Les codes de secours survivent et se régénèrent ; chaque connexion protégée entre au journal d’audit
- Une langue par visiteur, actifs mis en cache et précompressés : la page de connexion perd 99,5 % au retour
Export OpenTelemetry
Exportez les métriques et les traces vers votre pile d'observabilité existante.
- Export de métriques et de traces OTLP
- Traçage du pipeline de déploiement avec contexte de span
- Guides d'intégration pour Grafana, Datadog, New Relic
Webhooks sortants
Système d'événements pour les intégrations en temps réel avec des services externes.
- Événements : déploiement, mise à l'échelle, alerte, sauvegarde, changements d'équipe
- Charges utiles webhook signées HMAC avec logique de nouvelle tentative automatique
- Journaux de livraison avec suivi des réponses et diagnostic des échecs
Nixpacks et Buildpacks
Stratégies de build alternatives pour une couverture plus large des langages et frameworks.
- Intégration Nixpacks (natif Rust, identique à Railway)
- Support Cloud Native Buildpacks
- Chaîne de repli : Dockerfile -> Nixpacks -> modèles sh0
Multi-environnement
Environnements séparés de développement, staging et production par projet avec des workflows de promotion.
- Variables d'environnement, domaines et configuration de mise à l'échelle spécifiques à chaque environnement
- Flux de promotion : staging -> production en un clic
- Badges d'environnement et isolation dans le tableau de bord
CI/CD et Terraform
Intégration approfondie avec les pipelines CI/CD existants et les workflows infrastructure-as-code.
- GitHub Actions : actions sh0-deploy, sh0-check, sh0-preview
- Provider Terraform pour les ressources sh0 (applications, domaines, variables d'environnement)
- Modèle CI/CD GitLab
Mise en veille des applications
Détection d'inactivité avec mise en veille automatique des conteneurs et réveil à la demande. Économisez les ressources serveur pour les applications inactives.
- Délai d'inactivité configurable (aucune requête pendant N minutes)
- Mise en veille automatique : arrêt du conteneur, préservation de l'état
- Réveil à la demande : le reverse proxy déclenche le démarrage du conteneur
- Statut veille/réveil dans le tableau de bord avec contrôles manuels
Entreprise
SSO, conformité et déploiement en environnement isolé pour les grandes organisations.
- Authentification SSO SAML
- Liste blanche d'IP et politiques réseau
- Journal d'audit avancé avec export de conformité
- Support de déploiement en environnement isolé (installation hors ligne)
Marque blanche
Personnalisez sh0 à l'image de votre propre plateforme. Logos, couleurs, domaine et branding personnalisés dans tout le tableau de bord et le CLI.
- Logo, favicon et couleurs de marque personnalisés dans tout le tableau de bord
- CLI en marque blanche avec nom de binaire et branding personnalisés
- Domaine personnalisé pour le tableau de bord et les endpoints d'API
sh0 Cloud
Plateforme d'hébergement gérée. Déployez sans gérer de serveurs. Infrastructure Contabo + Hetzner avec tarification adaptée à l'Afrique.
- Orchestration multi-tenant avec provisionnement automatisé des serveurs
- Chat-to-Deploy IA : « Déploie mon dépôt avec Postgres » -- sh0 fait le reste
- Conseiller IA en ressources : dimensionnez automatiquement vos conteneurs
- Bases de données gérées avec récupération à un instant donné
- Paiements ZeroFee Mobile Money (plus de 135 fournisseurs, plus de 18 pays africains)
- Plans à partir de 10 $/mois avec budgets de ressources basés sur la RAM
Multi-région
Déployez dans plusieurs emplacements géographiques avec routage intelligent.
- Ciblage de déploiement par région (UE, États-Unis, Afrique, Asie)
- Basculement inter-régions avec routage basé sur la santé
- Routage DNS basé sur la latence pour les applications mondiales
Marketplace
Écosystème de modèles et de plugins piloté par la communauté.
- Marketplace de modèles avec soumissions communautaires et avis
- Modèles premium vérifiés avec garanties de support
- Partage de revenus pour les auteurs de modèles
Comment nous gérons les versions
Philosophie : Les versions auto-hébergées restent toujours pleinement fonctionnelles. Les fonctionnalités Cloud sont additives, jamais requises. Vous pouvez exécuter sh0 pour toujours sur votre propre serveur avec zéro dépendance externe.
Déjà construit et fonctionnel
Tout ce qui suit est livré dans les versions v1.0.0 à v1.6.0
Commencez avec ce qui est déjà construit
Tout ce dont vous avez besoin pour déployer des applications est déjà livré. Pas besoin d'attendre les futures versions.