Resend Send Native Node

📧 零依赖安全发信,Resend 一键直达

原生 Node.js 零依赖邮件发送工具,通过 Resend API 实现安全可控的外部邮件投递,支持 dry-run 预演与收件人白名单保护。

收藏
3.1k
安装
989
版本
1.0.2
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Resend Send 是一个轻量级邮件发送技能,基于原生 Node.js 实现,零外部依赖。用户通过 HTTPS 直接调用 Resend.com API 完成邮件投递,无需配置 Gmail OAuth 或应用密码。核心操作围绕 scripts/send.mjs 脚本展开,支持纯文本/HTML 双模式、文件读取 body 内容、抄送/密送等标准邮件功能。

典型工作流:
1. 准备邮件内容(直接输入或从文件读取)

2. 默认执行 dry-run,预览 JSON 载荷与内容哈希

3. 用户明确确认收件人、主题、正文后,追加 --send 触发真实投递

4. 脚本验证 RESEND_ALLOWED_TO 白名单与 API 密钥后执行发送

显著优点

  • 极简架构:单文件原生 Node.js,无 npm 依赖,可直接审计源码
  • 零配置门槛:使用 Resend 默认域名即时发信,无需 DNS 验证
  • 安全设计:默认 dry-run、强制白名单机制、fail-closed 策略降低误发风险
  • 成本友好:免费额度 3,000 封/月,满足自动化报告、通知场景
  • 透明可控:打印 body 字节数与 SHA-256 前缀,便于审核内容一致性

潜在缺点与局限性

  • 只发不收:纯发送端,无法读取邮件、管理收件箱或处理回复
  • 无附件支持:当前版本不支持文件附件(仅 body 内容)
  • 发信人限制:默认 onboarding@resend.dev 易被识别为事务性邮件,自定义域名需额外 DNS 配置
  • 速率限制:免费版 100 封/日,大规模场景需升级付费套餐
  • 环境依赖:需手动导出 RESEND_API_KEYRESEND_ALLOWED_TO,缺乏交互式配置引导

适合人群

  • 需快速搭建邮件通知的开发者/DevOps(周报、监控告警、CI/CD 反馈)
  • 厌恶 Gmail OAuth 复杂流程,追求"代码即配置"的技术用户
  • 自动化工作流设计者,需要可审计、可版本控制的邮件发送逻辑

常规风险

  • API 密钥泄露re_ 密钥若硬编码或泄露,可能导致额度被恶意消耗
  • 白名单绕过风险:环境变量配置错误可能导致未授权收件人发送失败或误配置
  • 内容审核疏漏:若跳过 dry-run 直接 --send,存在未经审核内容外泄风险
  • 服务商依赖:Resend 服务中断或账户封禁将直接导致功能失效
  • 合规边界:事务性邮件外观可能降低收件人信任度,需注意反垃圾邮件政策合规

Resend Send Native Node 内容

scripts文件夹
手动下载zip · 5.9 kB
send.mjstext/javascript
请选择文件