Forge
Build à la vitesse du cache.
Workers BuildKit en parallèle. Cache de layers distribué (registry cache), compression Zstd décompression ×4 vs gzip. Push linux/amd64 + linux/arm64 du même geste.
Phare réunit CI/CD, registry et rollouts progressifs dans une seule plateforme self-hosted. Alternative à GitHub Actions + Docker Hub + Argo Rollouts — hébergée en Europe, sans Microsoft, AWS ou Google.
docker compose up • 6 services, MCP-ready, 10 min chrono Le problème
Si vous reconnaissez deux des situations ci-dessous, Phare est fait pour vous.
Drone (ou Jenkins) pour le CI, Harbor pour le registry, Argo Rollouts pour les déploiements progressifs, plus la glue maison pour relier le tout. Quatre UIs, quatre auth, quatre upgrades, quatre incidents possibles.
Pour des features que la moitié de l'équipe n'utilise jamais. Et le rollout progressif demande quand même Argo en plus.
GitHub Actions, c'est confortable jusqu'au jour où votre client (banque, public, santé) demande où tournent les builds. Ou le jour où NIS2 entre en vigueur chez vous.
Maintenance, upgrades, debugging des intégrations entre les outils. Tout ce temps n'est ni du build, ni de la fonctionnalité produit.
Comparatif
Comparaison honnête face à la stack que vous utilisez probablement aujourd'hui. Les chiffres sont calculés pour une équipe de 30 développeurs, hors infra et coût humain.
| Fonctionnalité | Phare Phare | GitLab Premium | GHA + Docker Hub + Argo | Drone + Harbor + Argo |
|---|---|---|---|---|
| Build CI/CD complet | | | | |
| Registry OCI intégré | | | Docker Hub séparé | Harbor à part |
| Rollouts progressifs (canary, gates) | natif | Argo séparé | Argo séparé | Argo séparé |
| Self-hosted simple (1 docker compose) | | stack lourde | | 3 stacks |
| Hébergement EU garanti / souveraineté | | | Microsoft | |
| Compatible Gitea / Forgejo / GitLab self-hosted | | | | |
| Audit logs + RBAC enterprise | Enterprise tier | Ultimate uniquement | | |
| Code source ouvert (license libre) | AGPL | EE proprio | | abandonné |
| Coût type équipe 30 devs / mois | ~150€ | ~3000€ | ~600€ + DevOps | infra seule |
Comparatif basé sur les prix publics au 2026 et l'expérience d'opérateurs de stacks équivalentes. Les coûts d'infra (compute, stockage, bande passante) ne sont pas inclus pour aucune des solutions.
Le temps que vous récupérez
Comparaison réalisée auprès de 12 équipes ayant migré depuis une stack chaînée (typiquement Drone + Harbor + Argo, ou GitHub Actions + Docker Hub + scripts maison).
Installation initiale de la stack CI/CD
2 à 5 jours
Drone + Harbor + Argo + Traefik à configurer
10 minutes
docker compose up
Onboarding d'un nouveau développeur
3 à 4 heures
comprendre 4 UIs, 4 systèmes d'auth
15 minutes
1 console, 1 doc, 1 token
Setup d'un nouveau projet CI
1 à 2 jours
pipeline + registry + auth + rollout config
5 minutes
.phare.yml dans le repo, c'est tout
Mise en place d'un canary 10% → 100%
1 semaine
Argo Rollouts + manifests + scripts métriques
1 minute
3 lignes dans .phare.yml
Maintenance mensuelle de la stack
8 à 12 heures
upgrades, intégrations, incidents inter-outils
moins d'1 heure
1 binaire, 1 changelog, 1 upgrade
Audit de sécurité annuel (compliance)
2 à 3 jours
extraire les logs de 4 systèmes différents
30 minutes
exports d'audit logs en 1 clic
×30
plus rapide pour mettre en place une nouvelle pipeline complète
~12h
de maintenance économisées par mois pour une équipe DevOps de 3 personnes
~70%
de réduction du coût total (licenses + infra + temps humain) en moyenne
Composants
Chaque service a une responsabilité unique. Du git push
au rollout 100% maîtrisé, du navigateur à l'IDE en passant par l'app native macOS.
Workers de build en parallèle, multi-arch, cache layers local + remote. Multi-step et mono-repo via .phare.yml.
ACL public/privé par image, dedup SHA-256 + refcounting, GC mark & sweep. Compatible Docker / OCI standard.
Pilotage des images, ACL, tokens API, configuration des rollouts. Design system sobre, dark mode, accessible.
Suivi des builds en temps réel depuis la menu bar, notifications natives, multi-instances. Reste accolyte en arrière-plan.
Canary X% → gates métriques → 50% → 100%, rollback automatique si dégradation. Cohortes déterministes par hash.
Branche Phare à Claude Desktop, Cursor ou Continue via le Model Context Protocol. Builds, rollouts et logs pilotés depuis l'IDE.
Fonctionnalités
Pas de magie. Phare expose des primitives simples — image, token, vague — et automatise la suite.
Forge
Workers BuildKit en parallèle. Cache de layers distribué (registry cache), compression Zstd décompression ×4 vs gzip. Push linux/amd64 + linux/arm64 du même geste.
Depot
Dedup SHA-256 + refcounting. Backend S3-compatible, GC mark & sweep. Pulls < 10ms p95 sur les images fréquentes.
Engine
hash(image:client) → bucket fixe.
Pas de bascule mystérieuse entre deux pages.
Engine
Canary 10% → gates métriques (err, p99, custom) → 50% → 100%. Rollback automatique en quelques secondes si les seuils dérapent. Vous gardez la nuit, l'astreinte respire.
Depot
Registry OCI standard, compatible docker push.
Cache manifests Redis (TTL 5min/6h), invalidation atomique au push.
Auth
OIDC multi-provider — Authentik, Keycloak, Gitea, GitHub. Pas de SSO maison, pas de comptes parallèles, pas de bricolage SAML.
MCP
Serveur MCP natif. Claude Desktop, Cursor, Continue lancent des builds, créent des rollouts et lisent les logs sans changer d'onglet.
depends_on, when: on_success | on_failure | always, allow_failure, hooks before_script / after_script.
Server-Sent Events depuis le depot : statuts, logs qui défilent. Auto-reconnect + fallback polling.
GitHub, GitLab, Gitea, Forgejo. Anti-replay idempotence Redis. Filtre paths pour skip les builds inutiles.
Slack + webhook générique sur step failure / run success. Retry exponentiel 3 tentatives, best-effort.
Visibilité public/privé par image. Tokens API scopés read/write/admin. Audit logs complet, export CSV.
Métriques de pulls, bandwidth par image et par client. Dedup côté client via layers partagées.
Un DSL minimal
Build, registry, rollout — tout est dans un seul fichier YAML versionné avec votre code. CLI pour les humains, MCP pour les agents IA.
# Phare — un seul fichier, du build au rollout
image: api
build:
context: ./services/api
cache: remote # BuildKit cache distribué
platforms: [linux/amd64, linux/arm64]
paths: # build skip si pas touché
- services/api/**
- packages/sdk/**
rollout:
policy: canary-strict
waves:
- pct: 10 wait: 5m
- pct: 50 wait: 10m
- pct: 100
gates:
error_rate_max: 0.01 # 1%
p99_latency_max: 300ms
rollback: auto ❯ phare push api:1.4.3
↳ building 3 stages in parallel…
✓ deps (cache hit) 2.1s
✓ build (cache miss) 38.4s
✓ assets (cache hit) 1.0s
↳ pushing to depot.phare.io…
✓ 12 layers — 8 deduplicated (66%)
✓ image api:1.4.3 ready
❯ phare rollout start api:1.4.3 --policy canary-strict
↳ wave 10% canary (cohort 0–10%)…
✓ err 0.2% p99 184ms ok
↳ wave 50% in 5m… // Pilote des rollouts depuis Claude, Cursor, Continue…
tool: phare.rollout_start
args:
image: api:1.4.3
policy: canary-strict
✓ rollout #128 started
link: phare.io/rollouts/128
// L'agent peut lire les métriques live :
tool: phare.rollout_status
✓ wave 10% — err 0.2%, p99 184ms
↳ next wave in 4m32s Architecture
git push au rollout 100%.
Quatre étapes, des contrats explicites entre chaque service. Un seul flux à observer.
Source
Gitea · push
phare-forge
Build de l'image
phare-depot
Registry OCI
rollout-engine
Vagues progressives
< 10ms
pull manifest p95 sur cache hit Redis
5-10×
plus rapide en rebuild incrémental (BuildKit registry cache)
0
dépendance cloud externe requise
Stack prod recommandée
Témoignages
Témoignages d'utilisateurs early access. Identités anonymisées à leur demande.
« On était sur Drone + Harbor + Argo depuis trois ans. Migration complète vers Phare en deux semaines. Les rollouts canary qui prenaient 5 jours à configurer en font maintenant 2 minutes. L'équipe DevOps respire. »
Mathieu R.
Head of Platform · Scale-up healthtech française · 90 devs
« Notre client banque exigeait du self-hosted EU avec audit logs et SSO Azure AD. GitHub Actions était hors-jeu, GitLab Premium hors-budget. Phare Enterprise nous a permis de gagner le contrat — déployé chez eux en deux jours. »
Sophie L.
CTO · Agence DevOps · 35 personnes
« Le `.phare.yml` ressemble enfin à un fichier humain. Mes devs ont arrêté de me ping pour configurer des pipelines. On a divisé par 4 le time-to-prod sur les nouveaux microservices. »
Karim B.
Tech Lead · Plateforme SaaS B2B · 60 devs
« On hébergeait notre registry chez Docker Hub Pro et on payait CircleCI à côté. Phare nous a fait économiser ~1800€ par mois et on a tout sur une infra qu'on contrôle, en France. »
Antoine D.
Co-fondateur · CTO · Startup fintech EU · 18 devs
« Compatible avec notre Gitea self-hosted dès le premier jour, sans bricolage. Les webhooks marchent, les builds tournent, les rollouts gates sont propres. C'est la stack qu'on aurait dû avoir depuis le début. »
Élodie M.
Lead SRE · Industriel européen · 120 devs
« AGPL + auto-hébergeable, c'est ce qui nous a convaincu côté légal. On peut auditer le code, on peut héberger nous-mêmes, on n'est dépendant de personne. Pricing Enterprise honnête en plus. »
Julien V.
Directeur Sécurité · GovTech · 50 devs
Tarifs
Cloud : on héberge, vous payez à la console. Self-hosted : vous hébergez, vous achetez une license ici et la collez dans votre instance. Community : gratuit, AGPL, pour toujours.
Gratuit
AGPL · auto-hébergé · pour toujours
Pour les indés, les équipes tech, les projets open source. Tout le cœur de Phare, sans limite d'utilisateurs ni de builds.
29€
/ mois pour 5 utilisateurs · puis 5€/user · annulable
Phare hébergé en France, RGPD-by-design. Inscription directement depuis la console, paiement CB, prêt en 2 minutes.
149€
/ mois par instance · license envoyée par email
Pour les boîtes qui veulent garder Phare sur leur infra mais débloquer SSO, audit, support. Achat ici, clé reçue par email, à coller dans Settings → License.
Banque, santé, secteur public, défense. SSO entreprise, audit étendu, support sous 4h, facture EU.
Prix HT en euros. Engagement mensuel ou annuel (-20% à l'année).
Lancez la stack en docker compose up et envoyez votre première image dans 10 minutes. Pas de carte de crédit, pas de wizard à dix étapes.