Beta · Dauerhaft kostenlos · BSL-lizenziert

MegaRepo

Der Artifact Repository Manager, der Enterprise-Preise obsolet macht. Eine Sonatype Nexus Alternative mit Maven, PyPI, npm, Raw und Docker. Dauerhaft kostenlos unter Business Source License – alle Features inklusive, keine Paywall.

Was ist MegaRepo?

MegaRepo ist ein Artifact Repository Manager und eine bezahlbare Alternative zu Sonatype Nexus. Verwalten Sie Ihre Software-Artefakte zentral an einem Ort – ob Maven, PyPI, npm oder Raw-Dateien.

Kein Per-Seat-Pricing, kein Lizenzserver, kein Phone-Home. Einfach ein JAR und PostgreSQL – oder docker compose up.

4 Formate, 3 Repository-Typen

MegaRepo unterstützt Maven, PyPI, npm und Raw. Dazu drei Repository-Typen: Hosted für eigene Artefakte, Proxy zum Cachen von Upstream-Repositories und Group zur Aggregation mehrerer Repositories unter einer URL.

Features

Alles, was ein Repository Manager braucht

Von der einfachen Artefakt-Verwaltung bis zu Features, für die Nexus Pro vierstellig pro Jahr verlangt – bei uns alles inklusive.

Sicherheit

NVD Firewall

Blockiert Downloads mit bekannten CVEs oberhalb einer CVSS-Schwelle. Lokaler NVD-Spiegel (~345k CVEs), Offline-Lookup unter 20ms, Block-Log und Whitelist. Mehr erfahren →

Authentifizierung

JWT- und HTTP-Basic-Auth, rollenbasierte Zugriffskontrolle (RBAC) mit feingranularen Privilegien und konfigurierbarer anonymer Zugriff.

LDAP-Anbindung

Mehrere LDAP-Server parallel, dynamisches Mapping von LDAP-Gruppen auf MegaRepo-Rollen, Fallback auf lokale Accounts.

SSL-Zertifikatsverwaltung

Upload und Verwaltung eigener Zertifikate für Proxy-Repositories mit privaten Upstreams.

Routing Rules

Regex-basierte ALLOW- und BLOCK-Regeln für den Zugriff auf bestimmte Pfade in Repositories.

Brute-Force-Schutz

Rate-Limiting für Login-Versuche mit exponentiellem Backoff, Audit-Log für alle Aktionen.

Repository-Verwaltung

4 Paketformate

Maven (JVM), PyPI (Python), npm (JavaScript) und Raw für beliebige Dateien. Docker-Support in aktiver Entwicklung.

3 Repository-Typen

Hosted für eigene Artefakte, Proxy für Upstream-Caches mit Request-Coalescing und Negative-Cache, Group zur Aggregation unter einer URL.

Cleanup Policies

Automatische Bereinigung nach Alter, letztem Download, Größe, Regex oder Release-Only-Retention. Preview vor der Ausführung.

Volltextsuche

Durchsuchen Sie Komponenten über alle Repositories hinweg mit PostgreSQL pg_trgm – fuzzy, schnell, ohne Extra-Dienst.

Scheduled Tasks

Cron-basierte Aufgaben für Cleanup, Blob-Store-Compaction, Negative-Cache-Purge und NVD-Sync. Alles in der UI verwaltbar.

Import & Migration

Repository-Konfiguration als YAML exportieren und importieren. Migrationstool aus Nexus OSS für Umständer.

Infrastruktur

Einfaches Deployment

Ein JAR + PostgreSQL. Docker Compose oder Helm Chart. In wenigen Minuten einsatzbereit, keine Schemes-DB, kein ZooKeeper.

Flexibler Storage

Lokales Dateisystem oder S3-kompatibler Blob-Speicher. Mehrere Blob-Stores parallel mit Deduplikation via SHA-256.

Web UI & REST API

Moderne React-Oberfläche (Tailwind 4, Vite). Vollständige REST-API mit Swagger-Dokumentation unter /swagger-ui.

Activity Broadcasting

Live-Dashboard über WebSocket: sehen Sie in Echtzeit, welche Artefakte gerade gezogen oder hochgeladen werden.

Audit-Log

Lückenlose Aufzeichnung aller Downloads, Uploads, Deletes und Admin-Aktionen mit User, IP, Dauer und Größe.

Upload & Browse

Ein-Klick-Upload per Drag-and-Drop für manuelle Artefakte. Browse-Oberfläche mit Details, Checksums und Download-Historie.

Lizenz

Dauerhaft kostenlos. Ohne Sternchen.

MegaRepo kostet nichts. Nicht "kostenlos bis Version 1.0", nicht "kostenlos für kleine Teams", nicht "kostenlos solange es uns passt". Sondern kostenlos für jeden, der es einsetzen will – Privatperson, Mittelstand, Konzern. Alle Features inklusive. Keine Paywall hinter Enterprise-Begriffen. Warum wir das so machen →

0 € dauerhaft

Keine Per-Seat-Kosten, keine Lizenzserver, kein Phone-Home, keine Feature-Paywall. Installation per Docker, JAR oder Helm Chart – und loslegen. Für jede Teamgröße.

Business Source License (BSL 1.1)

Source-Code offen, Eigenbetrieb frei, Forks erlaubt. Was BSL verhindert: dass jemand anders MegaRepo als kommerziellen SaaS-Dienst weiterverkauft. Nach vier Jahren geht jede Version automatisch in Apache-2.0 über.

Unser Geschäftsmodell ist nicht MegaRepo. Unser Geschäftsmodell ist Software-Consulting und Produktentwicklung – das, was durch KI nicht billiger wird. MegaRepo ist der Beweis, dass wir das können.

Schnellstart

MegaRepo ist in wenigen Minuten einsatzbereit. Unser Quick-Guide führt Sie Schritt für Schritt durch die Installation und Konfiguration.

Zum Quick-Guide

Jetzt einsetzen und Feedback geben!

Dauerhaft kostenlos unter BSL. Testen Sie MegaRepo in Ihrem Workflow, teilen Sie uns mit, was fehlt, was nervt und was gut läuft. Ihr Feedback formt das Produkt.

MegaRepo ausprobieren Feedback senden