AGPL-3.0 · Zusammenstellen, Prüfen & Export für immer kostenlos

Dein Jellyfin + *arr Media-Server, beim ersten Mal richtig verkabelt.

Stapelwerk ist ein geführter Docker-Stack-Composer, der deinen Stack prüft, bevor er je bootet — VPN-Kill-Switch by construction verifiziert, keine Port-Kollisionen, keine Default-Secrets — und dir eine saubere docker-compose.yml gibt, die überall läuft.

App öffnen Quellcode auf GitHub Kein Account-Zwang beim Self-Hosting: git clone — und jedes Feature gehört dir, ohne Gates.
Der 2-Uhr-nachts-Fehler

Der Klassiker unter den Media-Stack-Fehlern: das VPN steht neben deinem Torrent-Client, nicht um ihn herum.

Ein Torrent-Client neben einem VPN-Container sieht sicher aus — bis der Tunnel abreißt und deine echte IP leakt. Es ist der häufigste Verkabelungsfehler in selbstgehosteten Media-Stacks, und meistens merkst du es auf die harte Tour. Stapelwerk kodiert den Fix einmal und verifiziert ihn bei jedem Build:

Das ist kein Ratschlag, der richtig aussieht — den tippt dir auch ein LLM. Es ist ein geprüftes, versioniertes, lauffähiges Artefakt: Die Verkabelungsregeln leben im Code und werden bei jedem einzelnen Build erzwungen.

So funktioniert’s

Stelle aus einem kuratierten Katalog zusammen. Werde beim Bauen geprüft. Besitze das Ergebnis.

01

Wähle einen Use Case, kein leeres File

Das Media-Server-Template kommt fertig verkabelt: Jellyfin + Sonarr / Radarr / Prowlarr + qBittorrent + Gluetun, der Download-Client bereits im Tunnel eingesperrt. Ergänze oder tausche Services aus dem kuratierten Katalog.

02

Checks laufen, während du baust

Kompatibilität, Port-Kollisionen, Pflicht-Abhängigkeiten, Ressourcen-Budget („passt das auf meinen Pi 4?“) und der Kill-Switch-Check — live, mit Sprung-zur-Behebung für jeden Fund.

03

Exportieren & überall laufen lassen

Eine Secret-gesicherte docker-compose.yml plus ein schlüssel-souveränes deploy.sh, das auf deinem Rechner über dein SSH läuft — oder übergib an Coolify, Portainer, Dokploy oder Openship. Kein Lock-in, niemals.

Das €29 Verified Deploy

Ein signierter Nachweis, dass dein Stack deploy-sicher ist — by construction.

Einmalig, pro Stack: Stapelwerk erzeugt einen ed25519-signierten Report, der attestiert, was in deiner Compose tatsächlich verifiziert wurde — ein Provenienz-Artefakt, das du behalten, teilen und gegen unseren veröffentlichten Public Key prüfen kannst.

Ehrlicher Geltungsbereich: Der Report attestiert, dass die Konfiguration by construction sicher ist — er benennt exakt, was geprüft wurde, und markiert alles andere als „not checked“. Er ist kein Versprechen über Software, die du später installierst, oder CVEs von morgen. Bei Local-Socket-Deploys kannst du zusätzlich eine Runtime-Attestierung laufen lassen, die den Stack bootet und bestätigt, dass der Traffic wirklich stirbt, wenn das VPN abreißt.
Preise

Patronage und einmalige Ergebnisse — kein weiteres Monats-SaaS.

Für immer kostenlos

€0
Self-Hosting ohne Account
  • Zusammenstellen aus Templates & Katalog
  • Alle Checks, inkl. Kill-Switch
  • Export: Compose + deploy.sh + Handoff-Guides
Loslegen

Verified deploy

€29
einmalig, pro Stack
  • ed25519-signierter Deploy-Safety-Report
  • Kill-Switch + Safety-Audit, attestiert
  • Prüfbar mit unserem Public Key
Verifizieren lassen

Supporter

€99
pro Jahr — ein Dankeschön, kein Feature-Unlock
  • Finanziert unabhängige Entwicklung
  • Dein Name in SUPPORTERS
Supporter werden
Das Self-Host-Versprechen: Ein selbstgehostetes Stapelwerk hat jedes Feature und null Gates — signierte Reports inklusive, kostenlos. Plan-Limits gibt es nur auf der Hosted-Instanz. Genau das bedeutet AGPL-3.0-Open-Core hier.
FAQ

Häufige Fragen

Was ist Stapelwerk?

Stapelwerk ist ein geführter Docker-Stack-Composer für Self-Hoster. Er stellt einen Media-Server-Stack zusammen (Jellyfin, Sonarr, Radarr, Prowlarr, qBittorrent, Gluetun), prüft Kompatibilität, Ports, Ressourcen und den VPN-Kill-Switch vor dem Deploy und exportiert eine saubere docker-compose.yml, die überall läuft.

Wie verifiziert Stapelwerk den VPN-Kill-Switch?

By construction: Der Download-Client läuft im Netzwerk-Namespace des VPN-Containers (network_mode: service:gluetun), veröffentlicht keine eigenen Ports und hängt vom Gateway ab. Hat ein Stack einen Download-Client und ein VPN, ist aber nicht durchgeroutet, wirft Stapelwerk vor dem Deploy einen harten VPN-Leak-Fehler.

Was beinhaltet das Verified Deploy für €29?

Einen einmaligen, pro Stack ed25519-signierten Report, der attestiert, was in deiner Compose verifiziert wurde: die Kill-Switch-Einsperrung plus ein Safety-Audit — kein Datastore im Host-Netz exponiert, Volumes für stateful Services, keine Default-Secrets, gepinnte Images. Prüfbar mit unserem veröffentlichten Public Key. Die Compose selbst bleibt kostenlos.

Warum „Stapelwerk“?

Stapel wie in Stack — und der Stapellauf ist der Moment, in dem eine Werft ein korrekt gebautes Schiff zu Wasser lässt. Stapelwerk ist das Werk, in dem dein Stack gebaut, geprüft und verifiziert wird — bevor er vom Stapel läuft.