Un unico stack Docker Compose, creato dalle stesse immagini usate dal cloud gestito. Il tuo database, i tuoi file, i tuoi repository e le tue policy risiedono su un disco sotto il tuo controllo. È open source, quindi il codice in esecuzione è leggibile.
Il self-hosting non è un Kortix ridotto a cui sono state rimosse le parti interessanti. È l’intero control plane — account, progetti, repository, segreti, connettori, policy e audit — in esecuzione nella tua rete, su storage di cui fai tu il backup.
sul tuo server
non sul tuo server
Sandbox compute is a provider choice: Daytona by default, or Platinum or E2B. Fully isolated topologies are scoped with us rather than self-served.
Non c’è un passaggio di provisioning separato né una console da esplorare. Un comando avvia lo stack. Un altro decide con quale Kortix sta comunicando la tua CLI.
# install the CLI$ curl -fsSL https://kortix.com/install | bash # create the config if it is missing, then start everything$ kortix self-host start→ stack up · dashboard registered as host "selfhost" # check on it any time$ kortix self-host status$ kortix self-host logs kortix-api# a host is one Kortix API endpoint, with its own token$ kortix hosts ls # work against your own stack$ kortix hosts use selfhost→ Active host is now selfhost # and back to the managed cloud$ kortix hosts use cloud→ Active host is now cloudNon ti viene fornito un file env modello da compilare. La CLI chiede solo le poche informazioni che puoi conoscere tu, genera autonomamente ogni porta, URL, password, chiave di firma e valore predefinito Compose, quindi scrive l’intera istanza in un’unica directory.
Un dominio che punti al server, oppure un tunnel Cloudflare per la valutazione. Le sessioni vengono eseguite su una sandbox remota e devono richiamare l’istanza, quindi questa è la prima decisione concreta.
Concede i privilegi di amministratore della piattaforma, così puoi configurare GitHub e il resto nella dashboard. È facoltativa e puoi impostarla in seguito.
Sblocca SAML SSO, la sincronizzazione della directory SCIM, i ruoli personalizzati, i gruppi e la lettura dell’audit su questa istanza.
Solo gli amministratori per impostazione predefinita. In ogni caso, le persone possono unirsi tramite invito o SSO.
Daytona, Platinum o E2B. È l’unica credenziale senza la quale lo stack non può realmente avviarsi.
Credenziali Pipedream per il catalogo di oltre 3.000 app — facoltative e saltate per impostazione predefinita — poi la scelta se aggiornare automaticamente ogni notte.
cosa genera per te
Tutto ciò che la CLI genera può essere ruotato in seguito con kortix self-host env rotate, e ogni valore è visibile con kortix self-host env ls, mascherato a meno che tu non richieda --show.
GitHub e la tua chiave del modello non vengono richiesti intenzionalmente qui. Entrambi si impostano nella dashboard dopo l’avvio dello stack — GitHub in Settings → Git, la chiave del modello nel selettore dei modelli.
Lo stesso artefatto funziona su un laptop, un VPS o una VM cloud. Un dominio è una variabile d’ambiente, non un deployment diverso. Tutto risiede in un’unica directory dell’istanza, di cui puoi fare il backup copiandola.
kortix
data plane
edge — solo ciò che hai scelto
La directory dei dati Postgres, la directory di storage e il file .env che contiene ogni chiave usata dall’istanza. Esegui il backup di questi tre elementi e avrai salvato l’istanza. Non c’è un servizio di backup separato da configurare né nulla da esportare da parte nostra.
L’updater controlla una volta al giorno all’orario da te impostato, esegue la migrazione, poi avvia i nuovi servizi prima di arrestare quelli vecchi. Segui il canale stabile curato, usa latest oppure blocca una versione esatta e non cambiarla mai.
Non è una build ridotta con le funzionalità migliori riservate al piano a pagamento. Le istanze self-hosted eseguono le stesse immagini del cloud gestito, prodotte dalla stessa pipeline e sulla stessa linea di rilascio.
Un’istanza self-hosted non dispone di un catalogo di modelli gestito e non ne vuole uno. Colleghi i provider per cui già paghi e ogni chiamata al modello passa attraverso il gateway in esecuzione sul tuo server.
# stored as an encrypted project secret, injected at session boot$ kortix providers set anthropic sk-ant-...$ kortix providers set openai sk-...$ kortix providers set openrouter sk-or-... # or the subscription you already pay for$ kortix providers login chatgpt $ kortix providers ls→ anthropic · openai · openrouterLe sessioni chiamano il gateway all’interno del tuo stack, tramite il tuo dominio o tunnel. Kortix non possiede credenziali in quel percorso e non vi ha visibilità.
Anthropic, OpenAI, Google, Groq, xAI, DeepSeek, Mistral, Bedrock e OpenRouter, oppure l’abbonamento ChatGPT o Copilot che già possiedi.
È lo stesso progetto Compose ovunque. Cambiano solo il punto a cui indirizzi il dominio e le risorse che gli assegni.