GateCrash Forms

🚀 BYOK自托管表单,零门槛部署

自托管表单生成器,BYOK理念,零外部依赖,Kimi Claw原生支持

收藏
5.4k
安装
1.4k
版本
0.2.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

GateCrash Forms 是一款 CLI 优先的表单构建工具,采用 BYOK(Bring Your Own Keys)哲学。用户通过 JSON Schema 定义表单结构,生成美观的 HTML 表单页面,提交数据通过用户自有的 SMTP 服务器发送邮件通知,并存储在本地文件系统。

主要工作流程

1. 初始化项目gatecrash-forms init 创建标准目录结构
2. 编写 Schema:用 JSON 定义表单字段(支持 8+ 类型:文本、邮箱、多选、评分、日期等)

3. 生成表单gatecrash-forms generate schema.json output.html 输出可部署的 HTML

4. 启动服务gatecrash-forms serve [port] 提供本地 HTTP 服务

5. 收集响应:表单提交后自动发送邮件、存储为 JSON/CSV

显著优点

  • 完全自主可控:零外部 SaaS 依赖,数据不出境
  • 安全加固内置:XSS 防护、CSRF Token、蜜罐防垃圾、速率限制
  • Kimi Claw 原生适配:专为 Kimi 24/7 云代理设计,支持 agentmail.to 等 AI 友好邮箱
  • 轻量部署:单 Node.js 进程即可运行,40GB 云存储对接
  • 美观即开即用:渐变紫主题,响应式布局,无需前端开发

潜在局限

  • 技术门槛:需自行配置 SMTP 服务器,非技术用户上手困难
  • 无内置数据库:仅支持文件存储,高并发场景需外部扩展
  • 无可视化编辑器:纯 JSON 配置,无拖拽界面
  • 邮件可靠性依赖 SMTP:若配置不当(如 Gmail 安全策略)可能送达失败

适合人群

  • 隐私敏感型企业:医疗、法律、金融等数据合规要求高的场景
  • Kimi Claw 用户:需要 AI 代理自动管理表单的开发者
  • 自托管爱好者:偏好开源、去中心化基础设施的技术团队
  • 小型项目:快速部署联系表单、活动报名、用户调研

常规风险

| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| SMTP 凭证泄露 | 配置文件中明文存储密码 | 使用环境变量注入,限制文件权限 600 |
| 本地存储污染 | 用户输入未充分校验导致文件系统异常 | 启用内置 XSS/注入过滤,定期备份 |
| 服务暴露风险 | `serve` 命令默认绑定所有接口 | 配合反向代理(Nginx/Caddy)使用,限制公网暴露 |
| 邮件送达率 | 自管 SMTP 可能被标记为垃圾邮件 | 配置 SPF/DKIM/DMARC,使用专业邮件服务(如 Resend)|

GateCrash Forms 内容

examples文件夹
scripts文件夹
手动下载zip · 7.6 kB
contact.jsonapplication/json
请选择文件