Problém
Většina „managed hostingu” je buď přefakturace cizího panelu (cPanel, Plesk) s vlastní nálepkou, nebo vlastní UI nad OpenStack/Kubernetes, kde jeden špatný node zničí půlku tenantů.
Ani jedno neřeší denní operace: provisioning, ladění sítě, obnova ze zálohy, debug konkrétního procesu, eskalace na upstream. Tohle všechno pořád dělá člověk přes SSH ve 3 ráno.
CoreSynth.io je odpověď: hosting, kde AI agent provozuje instance za vás — sandboxovaně, auditovatelně, pod dohledem člověka.
Stack
┌──────────────────────────────────────────────────────────────┐
│ WEB → Next.js 15 (App Router) + Tailwind 4 │
│ API → Node 22 + tRPC + Zod │
│ BILLING→ PHP 8.2 + custom (PDF faktury, IČO, DPH CZ) │
│ DATA → PostgreSQL 15 + Redis (sessions, rate-limit) │
│ AGENT → Claude / OpenAI + MCP tool registry │
│ INFRA → Proxmox VE + Ansible + LXC + KVM │
│ EDGE → Nginx + Fail2ban + Crowdsec │
└──────────────────────────────────────────────────────────────┘
Architektura
Tři oddělené vrstvy, každá s vlastní failure doménou:
┌──────────────────────┐
│ CP / BILLING (CZ) │ ← Next.js + PHP, EU region
└──────────┬───────────┘
│ WireGuard mesh
┌──────────▼───────────┐
│ CORE NODES (3x) │ ← Proxmox, KVM, LXC
│ cz1 / cz2 / de1 │ ← Live-migratable
└──────────┬───────────┘
│ API + SSH
┌──────────▼───────────┐
│ AGENT RUNTIME │ ← Tool use, sandboxed shell
│ (Alex) │ ← MCP server per node
└──────────────────────┘
- CP / billing — Next.js (15) + PHP fakturace (české DPH a IČO pořád nejlíp zvládá custom PHP).
- Core nodes — 3 Proxmox nody, každý ve vlastním racku, live-migrace workloadů, ZFS lokálně + off-site replikace.
- Agent runtime — izolovaný MCP server na každém nodu, agent dostává read-only přístup + explicitně schválené write actions.
Řešení
- Provisioning — kompletně přes agenta, od výběru plánu po aktivní URL za <90 s.
- Healing — agent watchdoguje metriky (load, IO, síť), při překročení prahu restart / migrace / eskalace.
- Billing — PHP 8.2, vlastní fakturace s českou DPH logikou, generuje PDF, posílá e-mailem.
- MCP server — vlastní implementace toolů:
vm.list,vm.create,vm.exec,vm.migrate,log.tail,dns.update. - Bezpečnost — fail2ban + crowdsec + VLAN segmentace.
Výsledky
- <90 s provisioning od objednávky po SSH-ready instanci
- 0 datových ztrát za 18 měsíců provozu (ZFS snapshots + off-site)
- 3 core nody v CZ + DE, live-migrace workloadů
- 24/7 agent — eskalace z 90 % alertů vyřeší sám
- Aktuálně v closed beta
Co dál
- CoreSynth v2 — nový MCP-native agent, multi-region (CZ, DE, PL), self-service onboarding.
- Public API — white-label pro partnery.