功能特性

过去整个技术栈才能完成的一切,一个二进制文件就能搞定

执行模型、HTTP 交付、共享状态、可观测性与安全——全部内置,默认开启,或只需一个环境变量即可启用。无需 nginx 配置,无需 sidecar,无需编译插件。

Run PHP

执行模型

常驻工作进程、协作式纤程与真正的后台线程——请求生命周期由你掌控。

工作进程模式

01

常驻 PHP 进程只引导一次,即可处理成千上万的请求。超全局变量、缓冲区与响应头在请求之间软重置;自动加载器、容器与数据库连接则持续保留。

纤程多路复用

02

每个工作进程借助 PHP 8.4 Fibers 处理数百个并发请求——sleep 与 await 会让出纤程,而不会阻塞线程。

异步 promise

03

将闭包派发到专用线程池并等待结果——配有 all、race 和 any 组合器用于并行分发。

提前响应

04

立即向客户端发送响应,然后在后台继续处理——排队任务、写入日志、预热缓存。

装饰器

05

用 PHP 8 属性拦截函数与方法调用——重试、缓存、追踪或守护,无需改动调用处。

SSE 流式传输

06

直接从 PHP 发送实时 Server-Sent Events,并可显式控制刷新——不会有代理缓冲带来的意外。

Serve

HTTP 与交付

过去由 nginx 掌管的 Web 服务器层——路由、静态文件、TLS、压缩与防护——如今用环境变量即可配置。

三种路由模式

07

传统文件映射、框架前端控制器,或 SPA 回退——一个变量即可切换;工作进程模式可叠加在其中任意一种之上。

静态文件

08

内存内容缓存、自动 MIME 检测、ETag 与 Last-Modified 响应头,以及大文件的流式传输。

Brotli 压缩

09

文本响应开箱即压缩——质量可在 0–11 之间调节,节省的字节数以指标形式暴露。

内置 TLS

10

仅用两个变量即可完成 TLS 终止——PEM 证书与密钥,最低协议版本在启动时强制执行。

限流

11

基于每个 IP 的限制,窗口可配置。超限请求返回 429;PHP 队列满时以 529 响应背压。

超时

12

用于防御 Slowloris 的请求头读取超时、请求超时,以及关闭时的优雅排空窗口。

自定义错误页面

13

为每个状态码提供你自己的 HTML——把 404.html 或 503.html 放进某个目录,再用一个变量指向它即可。

优雅关闭

14

SIGTERM 会在退出前排空进行中的连接——滚动部署不会丢失请求。

Coordinate

共享状态

进程级并发原语,让工作进程无需 Redis 或 APCu 即可协同——进程内操作的开销以微秒计,而非网络往返。

Counter

15

原子 int64 累加器——get、set、add、compareAndSet。

Atomic

16

带显式内存顺序控制的 Int64。

Flag

17

用于一次性状态切换的原子布尔值。

Once

18

只运行一次的容器,配有可重入安全的工厂。

Mutex

19

对存储值加锁的中毒式互斥锁,带死锁检测。

Channel

20

工作进程之间有界、纤程感知的 MPMC 队列。

Map

21

以字符串为键的并发存储,支持批量访问。

Pool

22

有界对象池,具备按线程的亲和性。

Observe

可观测性

指标、日志、追踪与性能分析全部内置于服务器——无需 exporter,无需 sidecar,无需修改代码。

Prometheus 指标

23

一个专用的内部端口暴露请求、工作进程、队列、缓存与异步指标——可直接对接 Grafana。

结构化日志

24

每行 JSON 访问日志都包含方法、路径、状态、耗时与请求 ID——Loki 与 Elasticsearch 可直接解析。

请求 ID

25

自动生成或透传 X-Request-ID,可在 PHP 中获取,并标记在每一行日志上。

追踪与 APM

26

W3C Trace Context、OpenTelemetry 导出、对 PDO、cURL 与 Redis 的自动埋点,以及一个 PHP 追踪 SDK。

内置性能分析器

27

以 xhprof、speedscope、pprof 与 FlameGraph 格式输出每个请求的性能分析——可通过请求头、cookie 或采样触发。

健康检查

28

存活与就绪端点,外加实时配置快照——Kubernetes 探针开箱即用。

Protect

安全

合理的防护默认开启,并为老旧 PHP 应用的危险之处提供拒绝列表。

点路径拦截

29

隐藏文件与目录——.env、.git/、.htaccess——永远不会被提供。默认开启,无需配置。

可信代理

30

从 Forwarded(RFC 7239)与 X-Forwarded-* 请求头中还原真实客户端 IP,基于 CIDR 判定信任,并采用最右侧非可信地址的解析策略。

PHP 执行拒绝列表

31

在 /uploads/** 等可写路径上阻止 .php 执行——针对老旧应用的上传 shell 攻击会在磁盘 I/O 之前被挡下。

符号链接允许路径

32

除非显式加入允许列表,否则会阻止从文档根目录逃逸的符号链接——Laravel 的 storage:link 仍可正常工作。

Dockerfile 里的两行

把你的应用复制进镜像,然后运行即可。