Open Source · Self-Host · 2026

Bolt DIY
installer Bolt en self-host en 2026

Garder le contrôle de vos données et de votre modèle IA : la promesse de Bolt DIY, expliquée étape par étape après plusieurs déploiements réels.

MIT
Licence open source
2h
Installation Docker
3
Avantages clés
ℹ️Réponse directe — Bolt DIY 2026

Bolt DIY est la version open source de Bolt (licence MIT), hébergée sur votre propre serveur. Vous apportez votre propre clé API (Anthropic, OpenAI, Mistral, ou modèle local Ollama). Aucune donnée ne passe par les serveurs StackBlitz.

Installation rapide : git clone https://github.com/stackblitz/bolt.diy && cp .env.example .env (ajoutez votre clé API) → docker compose up -d --build. 10-15 minutes de build, puis l’interface s’ouvre sur localhost.

Bolt DIY vs Bolt.new : les différences concrètes

Bolt DIY est le fork open source officiel de Bolt (licence MIT). Vous clonez, modifiez, déployez sur votre serveur. La différence majeure : vous apportez votre propre clé API, et toute la logique tourne chez vous.

Trois avantages concrets. Confidentialité : code et prompts ne transitent jamais par StackBlitz. Flexibilité des modèles : vous choisissez (Claude, GPT, Mistral, Llama via Ollama). Contrôle des coûts : vous payez la consommation API directement, sans markup.

🎯

Confidentialité totale

Code et prompts restent sur votre infrastructure. Idéal pour les projets avec contraintes de confidentialité — données clients, code propriétaire, projets sensibles.

⚙️

Choix du modèle

Claude Sonnet 4, GPT-4o, Mistral Large, Llama 3 via Ollama — vous switchez selon la tâche et le budget. Pas de dépendance à un seul fournisseur.

🔗

Coûts maîtrisés

Vous payez la consommation API directement. Pour les équipes à usage variable, souvent moins cher que bolt.new Pro à long terme.

Installation pas à pas avec Docker

1

Prérequis

5 min

Installez Docker Desktop. Vérifiez avec docker –version. Préparez une clé API Anthropic (recommandé pour la qualité) ou OpenAI.

2

Cloner le repo

2 min

git clone https://github.com/stackblitz/bolt.diy puis cd bolt.diy

3

Configurer les variables

5 min

cp .env.example .env. Ouvrez .env et renseignez au minimum : ANTHROPIC_API_KEY=sk-ant-…

4

Lancer avec Docker

10-15 min

docker compose up -d –build. Première fois : 10-15 min. Fois suivantes : 30 secondes. Ouvrez http://localhost:5173.

5

Tester

10 min

Tapez un prompt simple. Si le code se génère, votre installation fonctionne. Si erreur d’API, vérifiez votre clé dans .env.

.env — Configuration minimale
# Clé API principal (recommandé : Anthropic)
ANTHROPIC_API_KEY=sk-ant-api03-...

# Ou OpenAI si vous préférez
# OPENAI_API_KEY=sk-proj-...

# Modèle par défaut (optionnel)
# DEFAULT_MODEL=claude-sonnet-4-20250514

# Port d'écoute (défaut: 5173)
# PORT=5173

Les 4 règles de sécurité essentielles

1. HTTPS obligatoire : toujours avec Let’s Encrypt via Caddy ou Nginx. Sans HTTPS, vos clés API transitent en clair sur le réseau.

2. Authentification en amont : Cloudflare Access, Authentik, ou basic auth Nginx minimum. Une instance ouverte sans auth sera exploitée en quelques heures.

3. Rate limiting : limitez les requêtes par minute. Nginx et Caddy ont des modules simples à configurer.

4. Monitoring des coûts API : configurez une alerte sur la console Anthropic ou OpenAI avec un seuil journalier.

💡Mon verdict

J’ai déployé Bolt DIY pour 3 clients avec des contraintes de confidentialité strictes. Dans tous les cas, l’installation Docker a pris moins de 2 heures. Les équipes utilisent maintenant leur propre instance Bolt sans que leur code source sorte de leur infrastructure.

Recommandation concrète : commencez par une installation locale, puis déployez sur un VPS avec Caddy pour HTTPS. Ne mettez jamais Bolt DIY en accès public sans authentification.

Lucas Fonseque consultant SEO IA Toulouse
Conseil IA & SEO

Construisons votre projet

Lucas Fonseque, consultant SEO & IA à Toulouse. 30 minutes pour analyser votre projet et choisir le bon outil — sans engagement.

📅 Réserver un appel gratuit →

Questions fréquentes sur Bolt DIY 2026

Bolt DIY est-il légalement utilisable pour des projets commerciaux ?+

Oui, Bolt DIY est publié sous licence MIT, l’une des licences open source les plus permissives. Elle vous autorise à utiliser, modifier et vendre des copies du logiciel, y compris pour des projets commerciaux.

Les seules obligations : conserver la notice de copyright dans les copies que vous distribuez. Pour un usage interne à votre entreprise, même cette obligation ne s’applique pas vraiment.

Le code que vous générez avec Bolt DIY vous appartient entièrement. La licence MIT s’applique au logiciel Bolt lui-même, pas aux outputs qu’il génère.

Bolt DIY est-il aussi performant que Bolt.new ?+

Les performances de génération sont identiques à Bolt.new si vous utilisez le même modèle (Claude Sonnet 4). L’interface, le WebContainer et les fonctionnalités sont les mêmes.

La différence peut venir de la qualité de votre connexion Internet et de la latence de votre serveur. Sur une infrastructure locale bien configurée, les performances sont comparables ou meilleures que Bolt.new.

Bolt.new reçoit les mises à jour avant Bolt DIY. La communauté suit généralement les nouvelles versions avec quelques semaines de décalage. Pour les fonctionnalités de pointe, Bolt.new est toujours en avance.

Peut-on utiliser des modèles locaux avec Bolt DIY ?+

Oui, via Ollama. Ollama permet de faire tourner des LLMs localement (Llama 3, Mistral, CodeLlama). Bolt DIY s’intègre avec Ollama : vous configurez l’URL dans le .env et vous générez du code sans passer par aucune API externe.

La qualité des modèles locaux en 2026 est inférieure à Claude Sonnet 4 sur la génération de code complexe. Pour des projets simples, Llama 3 70B via Ollama donne des résultats acceptables.

Usage typique d’Ollama avec Bolt DIY : prototypage sans coût API, tests de fonctionnalités, ou situations où même les clés API ne peuvent pas être utilisées (réseau air-gapped). Pour la production, Claude Sonnet 4 reste le meilleur choix.

Comment mettre à jour Bolt DIY ?+

git pull origin main dans votre dossier bolt.diy, puis docker compose up -d –build pour reconstruire l’image Docker. La mise à jour prend 5 à 10 minutes.

Avant de mettre à jour, vérifiez le CHANGELOG sur GitHub pour les changements de configuration. La plupart des mises à jour mineures n’ont pas de changements breaking.

Pour les installations en production, testez sur un environnement de staging d’abord. Gardez une sauvegarde du .env et du docker-compose.yml. Si quelque chose casse, git checkout main^1 suivi d’un rebuild restaure la version précédente.

Bolt DIY prend-il en charge le déploiement des apps générées ?+

En 2026, Bolt DIY ne propose pas le déploiement intégré vers Netlify ou Vercel comme Bolt.new. Vous devez exporter le code et déployer manuellement vers votre hébergeur.

Pour les équipes qui utilisent Bolt DIY intensivement, un script de déploiement automatique peut être configuré : export du projet → push GitHub → pipeline CI/CD Vercel ou Netlify. Cette configuration prend 1 à 2 heures.

Des pull requests sur le repo bolt.diy travaillent sur l’intégration d’un déploiement Cloudflare Pages et Fly.io natif. Surveillez les releases GitHub pour les mises à jour.

Combien coûte réellement Bolt DIY vs Bolt.new ?+

Bolt DIY coût = coût API + coût serveur. Une session de génération normale (projet complet en 30 minutes) consomme environ 200 000 à 500 000 tokens avec Claude Sonnet 4. Au prix de 3$/million d’entrée et 15$/million de sortie, une session coûte 0,50$ à 2$.

Pour un usage individuel de 2h/jour sur 20 jours : environ 20 à 80$ de coût API. Comparable au plan Pro bolt.new à 20$/mois pour un usage modéré, potentiellement plus cher pour un usage intensif.

L’économie réelle vient des équipes avec usage variable. Une équipe de 5 personnes avec usage modéré : VPS 15$/mois + API 50-100$ = 65-115$/mois vs 100$/mois Bolt.new Pro. L’économie est là, mais pas aussi massive qu’on pourrait le croire.

Peut-on utiliser Bolt DIY hors ligne ?+

Partiellement. L’interface peut être chargée depuis votre serveur local sans connexion. Mais la génération nécessite un appel à un modèle IA — si vous utilisez une API externe (Anthropic, OpenAI), vous avez besoin d’Internet.

Pour un usage réellement hors ligne, utilisez Ollama avec un modèle local téléchargé au préalable. Une fois Ollama démarré, Bolt DIY peut générer du code sans aucune connexion réseau.

Cas d’usage pratique : dans un avion, lors d’un déplacement sans Internet stable, ou dans un environnement air-gapped. Téléchargez Ollama et un modèle approprié (Llama 3 8B pour performance fluide) avant de vous déconnecter.

Comment contribuer à Bolt DIY ?+

Bolt DIY est open source sur GitHub (github.com/stackblitz/bolt.diy). Vous pouvez contribuer en reportant des bugs via les Issues, en proposant des améliorations via des Pull Requests, ou en aidant d’autres utilisateurs dans les Discussions.

Les contributions les plus demandées : amélioration du support des modèles alternatifs, déploiement natif vers les plateformes cloud, historique des projets côté serveur, interface d’administration pour les équipes.

Si vous voulez contribuer du code, lisez CONTRIBUTING.md. La communauté est active — les PRs bien documentées sont généralement reviewées en quelques jours.

Bolt DIY fonctionne-t-il sur un Raspberry Pi ?+

Techniquement possible mais pas recommandé pour un usage productif. Le WebContainer est gourmand en ressources — un Pi 4 (4 GB RAM) peut le faire tourner mais avec des performances dégradées sur les projets complexes.

Pour un usage personnel très léger, un Pi 4 avec 8 GB de RAM peut suffire. Pour une équipe ou un usage plus intensif, un VPS à 10-20$/mois avec 2 vCPU et 4 GB RAM est plus fiable.

Si vous tenez à l’hébergement physique pour des raisons de confidentialité maximale, un mini-PC (Intel NUC) avec 16 GB de RAM est une meilleure option qu’un Pi — performances bien meilleures pour l’usage prévu.

Comment sécuriser une instance Bolt DIY publique ?+

Quatre règles essentielles. Un : jamais sur HTTP brut, toujours HTTPS avec Let’s Encrypt via Caddy ou Nginx. Deux : authentification en amont obligatoire (Cloudflare Access, Authentik, ou basic auth minimum).

Trois : rate limiting pour éviter qu’une attaque consomme tout votre quota API. Nginx et Caddy ont des modules simples à configurer. Quatre : monitoring des coûts API avec une alerte journalière — une instance ouverte peut faire exploser votre facture en une nuit.

Ces 4 règles prennent une heure à mettre en place. Ne mettez jamais Bolt DIY en accès public sans authentification — une instance ouverte sera détectée et exploitée en quelques heures.

⭐ Ce que disent mes clients

Retrouvez-moi sur les réseaux

Analyses SEO, tests IA et veille Claude au quotidien.