核心用法
GateCrash Forms 是一款 CLI 优先的表单构建工具,采用 BYOK(Bring Your Own Keys)哲学。用户通过 JSON Schema 定义表单结构,生成美观的 HTML 表单页面,提交数据通过用户自有的 SMTP 服务器发送邮件通知,并存储在本地文件系统。
主要工作流程
1. 初始化项目:gatecrash-forms init 创建标准目录结构
2. 编写 Schema:用 JSON 定义表单字段(支持 8+ 类型:文本、邮箱、多选、评分、日期等)
3. 生成表单:gatecrash-forms generate schema.json output.html 输出可部署的 HTML
4. 启动服务:gatecrash-forms serve [port] 提供本地 HTTP 服务
5. 收集响应:表单提交后自动发送邮件、存储为 JSON/CSV
显著优点
- 完全自主可控:零外部 SaaS 依赖,数据不出境
- 安全加固内置:XSS 防护、CSRF Token、蜜罐防垃圾、速率限制
- Kimi Claw 原生适配:专为 Kimi 24/7 云代理设计,支持 agentmail.to 等 AI 友好邮箱
- 轻量部署:单 Node.js 进程即可运行,40GB 云存储对接
- 美观即开即用:渐变紫主题,响应式布局,无需前端开发
潜在局限
- 技术门槛:需自行配置 SMTP 服务器,非技术用户上手困难
- 无内置数据库:仅支持文件存储,高并发场景需外部扩展
- 无可视化编辑器:纯 JSON 配置,无拖拽界面
- 邮件可靠性依赖 SMTP:若配置不当(如 Gmail 安全策略)可能送达失败
适合人群
- 隐私敏感型企业:医疗、法律、金融等数据合规要求高的场景
- Kimi Claw 用户:需要 AI 代理自动管理表单的开发者
- 自托管爱好者:偏好开源、去中心化基础设施的技术团队
- 小型项目:快速部署联系表单、活动报名、用户调研
常规风险
| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| SMTP 凭证泄露 | 配置文件中明文存储密码 | 使用环境变量注入,限制文件权限 600 |
| 本地存储污染 | 用户输入未充分校验导致文件系统异常 | 启用内置 XSS/注入过滤,定期备份 |
| 服务暴露风险 | `serve` 命令默认绑定所有接口 | 配合反向代理(Nginx/Caddy)使用,限制公网暴露 |
| 邮件送达率 | 自管 SMTP 可能被标记为垃圾邮件 | 配置 SPF/DKIM/DMARC,使用专业邮件服务(如 Resend)|