Pule semanas de trabalho de plataforma com uma base pronta para produção e arquitetura governada, feita para agentes de codificação de IA e fundadores que querem ir global.
An operations hub, a portfolio site, a multimodal SaaS, two enterprise sites, a design system and an asset library — the same core underneath each.
Community
Search
Channels
# general
# models
# showcase
# help
general
Online
Grátis para construir. Pague apenas se precisar que respondamos.
Criar um produto comercial sobre Nebutra não custa nada — sem taxa, sem chave de licença, sem registo, sem copyleft. Os planos pagos vendem suporte, SLAs, indemnização e direitos de marca, nunca permissão.
COMUNIDADE
Grátis/ para sempre
Para todos. Qualquer dimensão de equipa, qualquer faturação. Uso comercial de código fechado incluído, sem registo e sem obrigação de atribuição.
Núcleo SaaS Next.js 16 completo, todos os pacotes incluídos
Uso comercial de código fechado com qualquer dimensão ou faturação
Stack completa: Auth, Pagamentos, Organizações, API, Email, i18n, Tarefas em segundo plano, Armazenamento e mais
Funcionalidades de marketing: Blog, landing page, SEO, Analytics
Issues públicas, Discussions e Discord — melhor esforço, sem garantia de resposta
Sailor é uma base SaaS opinativa com Next.js + Tailwind v4, com autenticação, cobrança, multi-tenancy, IA, filas, busca e e-mail já configurados. Você clona, configura os provedores e lança — geralmente em uma semana.
Fundadores e engenheiros de produto que querem gastar seu tempo no diferencial — não reconstruindo a mesma infraestrutura de autenticação/cobrança/tenancy pela quinta vez.
O código-fonte completo é distribuído sob FSL-1.1-ALv2 — gratuito para construir seus próprios produtos, sem taxas e sem obrigação de copyleft. A única coisa não permitida é oferecer o próprio Sailor como produto ou serviço comercial concorrente. Cada versão converte automaticamente para Apache-2.0 dois anos após o lançamento. Os planos comerciais pagos não desbloqueiam recursos extras — todos os planos têm o conjunto completo de recursos; eles vendem compromisso de suporte e SLA, indenização, documentação de conformidade e direitos de marca.
FSL-1.1-ALv2 (Functional Source License). Gratuita para construir produtos — sem taxas, sem copyleft. A única restrição é oferecer o próprio Sailor como produto ou serviço comercial concorrente. Cada versão converte automaticamente para Apache-2.0 dois anos após o lançamento. Os planos comerciais pagos não vendem recursos extras, apenas compromisso de suporte/SLA, indenização, documentação de conformidade e direitos de marca.
Não. Atualizações do código-fonte estão incluídas em todas as licenças comerciais — faça pull da main quando quiser e rebase seu fork. O plano pago é o direito de usar o Sailor em produção comercial, não o direito de receber código. Cada lançamento menor inclui um CHANGELOG e um guia de atualização para qualquer mudança incompatível.
Clientes Free recebem comunidade no Discord + GitHub Issues. Pro adiciona e-mail prioritário com SLA de resposta em 1 dia útil. Enterprise recebe um canal Slack dedicado e um engenheiro de onboarding.
Em qualquer lugar onde Node 22+ rode. O site de marketing é enviado para a Vercel; o dashboard, gateway e serviços Python rodam em Docker / PM2 (hoje os rodamos no Aliyun ECS, com manifestos completos do Kubernetes em infra/iac/k8s/ para clusters). Clientes Enterprise também implantam dentro de suas próprias VPCs.
Sim. Fornecemos uma configuração de infraestrutura paralela (CDN compatível com Aliyun, domínios compatíveis com ICP) para que a mesma base de código seja implantada sem problemas dentro da Great Firewall.
Next.js 16 (App Router) no React 19, TypeScript 5.9, Tailwind v4, Prisma 7 sobre Postgres (com pgvector + RLS), Hono para o gateway BFF, FastAPI para serviços ML/pesados e uma biblioteca de componentes curada no Radix, primitivos de UI do Nebutra e a camada Motion compartilhada. Recursos de IA passam pelo Vercel AI SDK com portabilidade de provedor (OpenAI / OpenRouter / SiliconFlow / Azure / local).
O Sailor é 10 apps + 104 pacotes compartilhados sob packages/*/* + 4 lanes de backend (gateway Hono, FastAPI/Python, Go, Rust) — muito além do ponto em que um mega-app Next.js único permanece mantível. O Turborepo nos dá builds apenas de arquivos afetados, cache remoto transparente e uma única fonte de verdade para tokens de design, auth, billing e observabilidade compartilhados — sem forçar todas as equipes no mesmo processo Next.js.
Duas camadas. Contexto de tenant com escopo de requisição via @nebutra/tenant (AsyncLocalStorage propaga a org ativa por toda chamada de servidor, incluindo queries de DB e webhooks de saída), e isolamento imposto pelo banco via políticas de Row-Level Security do Postgres (packages/platform/db/prisma/generated/rls.sql) vinculadas a um app.current_tenant_id local à sessão. Conexões de serviço com role de serviço ignoram RLS apenas dentro de serviços internos confiáveis; todas as rotas voltadas ao usuário passam pelo client com escopo de tenant.
Sim. O @nebutra/auth entrega um adapter de primeira classe para Better Auth. Troque via a variável de ambiente AUTH_PROVIDER ou escolha na hora do scaffold com create-sailor --auth=... — as superfícies de servidor, React e middleware permanecem idênticas independentemente do provedor. Adicionar um quinto adapter significa implementar uma única interface (~80 LOC); nada no código ao redor acopla a um provedor específico.
Sim. Cada integração (autenticação, fila, busca, e-mail, pagamentos, armazenamento, cobrança) é agnóstica ao provedor. A factory em cada pacote escolhe o adaptador correto a partir de uma única variável de ambiente — os adaptadores embutidos são Better Auth, QStash, Resend e Creem — sem tocar no código da aplicação.
Criptografia de envelope em camada de aplicação para segredos (@nebutra/vault), RLS do Postgres para isolamento de tenants, RBAC/ABAC via CASL (@nebutra/permissions), tokens entre serviços assinados com HMAC, webhooks de saída assinados e um pipeline de auditoria alinhado ao SOC 2 (@nebutra/audit) incluído em todos os planos. Pro e Enterprise adicionam suporte a atestado SOC 2, resposta a incidentes dedicada e retenção mais longa de logs de auditoria.