Zum Inhalt springen

Die offenen Komponenten

Die offenen Komponenten sind die Teile von PaaSbox, die du selbst betreiben, lesen und ändern kannst: die Bausteine für Kubernetes-Cluster auf Hetzner, die Plattform und die PaaS-Ebene darauf, der Katalog verbundener Apps und die Leitplanken, mit denen ein Agent eine App betreiben kann. Sie sind kostenlos. Die Bausteine stehen unter Apache-2.0; der Pool-Manager ist quelloffen unter BSL-1.1.

Ihre Veröffentlichung wird vorbereitet. Mit einer Ausnahme ist noch nichts veröffentlicht: Der Garden-Linux-Build für Hetzner, gardenlinux-hcloud, ist auf GitHub öffentlich, mit seinen Node-Images als Release-Assets, weil Server ihr Node-Image von dort herunterladen. Einige weitere Repositories existieren auf GitHub und sind leer. Die Lizenzen unten sind die, unter denen jede Komponente veröffentlicht wird.

Der Mechanismus ist offen; der Betrieb ist ein Dienst. Wer einen Agenten an seine Systeme lässt, will das Format, die Leitplanken und die Labornachweise lesen und selbst wiederholen, darum sind sie offen: die Bausteine, das Katalogformat, der Action-Runner, der Lese-Proxy, das Harness und die gemessenen Ergebnisse. Was jeden Monat Arbeit und Geld kostet, ist geschlossen oder wird als Dienst verkauft: Cluster aktuell halten (PaaSbox Clusters), der kuratierte Katalog in der Breite mit seinen Restore-Drills und Upgrade-Prüfungen, und der Betrieb selbst.

Die Komponenten werden in drei Wellen öffentlich. Die erste kommt vor oder zusammen mit ownpaas, weil ownpaas seine Cluster aus ihnen baut.

WelleWasStand
1Die Bausteine für Cluster auf Hetzner mit Cluster API und k3s, die Plattform, die Gardener-Erweiterungen für Hetzner, die Node-Images und der Pool-ManagerIn Arbeit vorbereitet, und die Prüfungen, die jeder Export bestehen muss, sind grün; die Repositories werden erst privat, dann öffentlich
2Der Katalog (das Format, Validierung und Lint, die Betriebsfähigkeits-Rubrik, die Laborzeilen), die PaaS-Ebene mit dem pb-CLI, das paasbox-CLI und das Exit-KitGeplant nach dem nächsten Merge des Katalogs und dem Aufräumen von Namen und Labels, die die Export-Prüfungen noch finden
3Die offenen Teile für den Betrieb durch Agenten: der Action-Runner und der MCP-Actions-Server, der Lese-Proxy, das Harness und die vier Golden Entries vollständigGeplant nachdem Runner und Harness aus ownpaas in die offene Katalog-Komponente umgezogen sind

Jede App läuft auf einem Kubernetes-Cluster in deinem eigenen Hetzner-Projekt. Es gibt drei Wege zu einem:

WegWofürStand
Die offenen Bausteine, Cluster API mit k3seinige Cluster, die du selbst betreibst, Cluster mit einem Node, das LaborGebaut auf Hetzner gemessen, die Veröffentlichung wird vorbereitet
PaaSbox Clustersein k3s-Cluster mit einem Node, den das Portal in deinem Projekt anlegt und aktuell hält, einer pro Stage und pro App. Er nutzt kein Cluster API: Das Portal spricht direkt mit Hetzner, und pbx-agent auf dem Node erledigt den RestGebaut im Labor, noch nicht buchbar
Gardenereine Flotte, die du selbst betreibst: Control Planes als Pods auf einem Seed, Worker in deinem Projekt. Seine Hetzner-Erweiterungen sind offene KomponentenGebaut im Labor; PaaSbox bietet keine Gardener-Cluster an

Der Stand in der dritten Spalte ist der der Komponente selbst: ob sie läuft, nicht ob sie veröffentlicht ist.

KomponenteWas sie tutStandLizenzWelle
nodepool-coreDer Kern der Node-Pools: übernimmt vorhandene Hetzner-Server als Kubernetes-Nodes, die nie gelöscht werden; die Bibliothek, die die Provider unten importierenGebautApache-2.01
cluster-api-provider-nodepoolEin Cluster-API-Infrastruktur-Provider, dessen Maschinen aus einem Pool vorhandener Hetzner-Server beansprucht und wieder freigegeben werden, nie angelegt oder gelöschtGebautApache-2.01
Der gepatchte Cluster-API-Provider für Hetzner (CAPH)Cluster API auf Hetzner Cloud, mit den Patches, die der k3s-Weg brauchtGebautApache-2.01
cloud-gatewayEin NAT-Gateway pro Hetzner-Cloud-Netz, geteilt von den Clustern darinGebautApache-2.01
gardenlinux-hcloudDer Garden-Linux-Build für Hetzner Cloud und dedizierte Server: das Rezept, die Skripte und die Node-Images, beim k3s-Image mit k3s darinGebautApache-2.01, schon öffentlich
hcloud-pool-managerDer Flotten-Controller, der die Pool-Server einer Flotte verwaltet, Cloud und dediziertGebautBSL-1.1: quelloffen, frei nutzbar, außer um anderen einen Managed-Pool- oder Kubernetes-Dienst anzubieten; jedes Release wird drei Jahre danach zu Apache-2.01
KomponenteWas sie tutStandLizenzWelle
saas-platformDie Art Platform und ihre Fähigkeiten: Zertifikate, TLS, Observability, ein Postgres-Operator, Backups, für kleine Kubernetes-Cluster; und SaaSApplication, ein Objekt pro App mit ihren Prozessen, Postgres, Cache, Release-Hooks und URL. Auf PaaSbox Clusters ist sie das Add-on PaaSbox PlatformGebaut im Labor, auf einem k3s-Node; als Add-on von PaaSbox Clusters Gebaut im Labor am 2026-10-11, noch nicht veröffentlichtApache-2.01
Die PaaS-Ebene (paasbox-paas) und das pb-CLIApp, ManagedPostgres, ManagedValkey und ManagedTracing auf einem Gardener-Cluster, und ein kleines CLI für das, was kubectl schlecht kannGebaut auf echten Hetzner-Shoots, gemessen bis 2026-09-18; Bauen aus dem Quellcode und Workspaces In ArbeitApache-2.02
KomponenteWas sie tutStandLizenzWelle
gardener-extension-provider-hcloudDie Gardener-Provider-Erweiterung für Hetzner Cloud: Infrastruktur, Control Plane, Worker, privater Egress und das NAT-GatewayGebautApache-2.01
machine-controller-manager-provider-hcloudGardeners Machine-Controller für Hetzner Cloud, mit einem Neuaufbau an Ort und Stelle für übernommene ServerGebautApache-2.01
gardener-extension-backupbucket-hcloudGardeners Backup-Buckets in Hetzner Object StorageGebautApache-2.01
gardener-extension-dnsrecord-hcloudGardeners DNS-Einträge in Hetzner DNSGebautApache-2.01
cert-manager-webhook-hcloudDie DNS-01-Challenge von cert-manager mit Hetzner DNSGebautApache-2.01
Das paasbox-CLI und das Exit-KitDeine eigene Gardener-Landschaft auf Hetzner Cloud mit einem Befehl, und das Kit, das Garden und Seed in deinem Projekt wieder aufbautGebautApache-2.02

Sie sind für eine Gardener-Landschaft, die du selbst betreibst, die nächste Stufe, wenn eine Flotte von Clustern einen gemeinsamen Steuerpunkt braucht. PaaSbox bietet keine Gardener-Cluster an, und für Kunden läuft keine Landschaft. Gardener auf Hetzner.

KomponenteWas sie tutStandLizenzWelle
Der KatalogDas Eintragsformat, Resolve und Render, die Provider, Validierung und Lint, die Betriebsfähigkeits-Rubrik und die Laborzeilen, die einen Eintrag belegenGebaut im LaborApache-2.02
Die vier Golden EntriesForgejo, Vaultwarden, Listmonk und Umami, vollständig mit ihren Betriebs-Skills und EvalsGebaut im LaborApache-2.03
Der Action-Runner und der MCP-Actions-ServerDie typisierten Aktionen eines Eintrags als MCP-Tools: Destruktive werden abgelehnt, solange sie nicht erlaubt sind, Freigaben, wo der Eintrag eine verlangt, ein Audit-LogGebaut in ownpaas, im Labor; Geplant der Umzug in die offene Katalog-KomponenteApache-2.03
Das HarnessLässt einen Agenten eine laufende App über ihren Betriebs-Skill und ihre Evals betreiben, Freigaben simuliert und aufgezeichnet, bewertetGebaut im Labor; Geplant der Umzug in die offene Katalog-KomponenteApache-2.03
Der Lese-Proxy (paasbox-kube-read)Gibt Agenten kubectl nur zum Lesen, verweigert Secrets und schwärzt Secret-Werte in jeder Antwort und jeder LogzeileIn Arbeit auf einem Branch, getestet auf einem Wegwerf-ClusterApache-2.03
Der Community-KatalogImportierte und beigetragene EinträgeGeplantApache-2.0später

Agenten, die deine Apps betreiben sagt, was diese Teile im Labor getan haben.

KomponenteWas sie tutStandLizenzWelle
pbx-agentDas Programm auf jedem Node eines Clusters von PaaSbox Clusters: ruft das Portal über ausgehendes HTTPS auf, setzt den Sollzustand um und führt eine feste Liste von Operationen ausGebaut im Labor, auf echten Hetzner-ServernNoch nicht entschieden; seine Quelldateien tragen den Apache-2.0-Headernoch nicht eingeplant

pbx-agent läuft als root auf deinem Server, darum soll sein Quellcode lesbar sein. Das Portal, mit dem er spricht, bleibt geschlossen. pbx-agent beschreibt ihn.

TeilLizenzStand
PaaSbox Clusters: das Portal, sein Hub und sein Provisioner, die deine Cluster anlegen und aktuell haltengeschlossen, verkauft als Software as a ServiceGebaut Hub und Provisioner, im Labor; In Arbeit das Formular zum Anlegen, die Abrechnung über Paddle, die REST-API und die MCP-Tools; nicht live
Die Pipeline des Entry-Agenten, betrieben als Onboarding-Dienst im Portalgeschlossen, ein DienstGebaut der Entry-Agent, im Labor; Geplant der Dienst im Portal
Der kuratierte Katalog in der Breite, mit den Betriebs-Skills seiner Einträgegeschlossen, im AbonnementGeplant
Der Flottenbetrieb (die Agent-Engine, der Freigabe-Eingang, Telemetrie) und der Managed Servicegeschlossen, ein DienstGeplant
Das Portal hinter paasbox.com, und ownpaasgeschlossenownpaas Geplant, soll später verkauft werden

Die PaaS-Ebene ist eine offene Komponente auf einem Gardener-Cluster. Ihre Seiten bleiben, wie sie geschrieben wurden, jede mit ihrem Stand oben:

Die Repositories werden unter github.com/paasbox-cloud vorbereitet. Jedes öffentliche Repository bekommt einen Commit pro Release, mit seiner Lizenz, einer Sicherheitsrichtlinie und dem Weg, beizutragen.