核心用法
Resend Send 是一个轻量级邮件发送技能,基于原生 Node.js 实现,零外部依赖。用户通过 HTTPS 直接调用 Resend.com API 完成邮件投递,无需配置 Gmail OAuth 或应用密码。核心操作围绕 scripts/send.mjs 脚本展开,支持纯文本/HTML 双模式、文件读取 body 内容、抄送/密送等标准邮件功能。
典型工作流:
1. 准备邮件内容(直接输入或从文件读取)
2. 默认执行 dry-run,预览 JSON 载荷与内容哈希
3. 用户明确确认收件人、主题、正文后,追加 --send 触发真实投递
4. 脚本验证 RESEND_ALLOWED_TO 白名单与 API 密钥后执行发送
显著优点
- 极简架构:单文件原生 Node.js,无 npm 依赖,可直接审计源码
- 零配置门槛:使用 Resend 默认域名即时发信,无需 DNS 验证
- 安全设计:默认 dry-run、强制白名单机制、fail-closed 策略降低误发风险
- 成本友好:免费额度 3,000 封/月,满足自动化报告、通知场景
- 透明可控:打印 body 字节数与 SHA-256 前缀,便于审核内容一致性
潜在缺点与局限性
- 只发不收:纯发送端,无法读取邮件、管理收件箱或处理回复
- 无附件支持:当前版本不支持文件附件(仅 body 内容)
- 发信人限制:默认
onboarding@resend.dev易被识别为事务性邮件,自定义域名需额外 DNS 配置 - 速率限制:免费版 100 封/日,大规模场景需升级付费套餐
- 环境依赖:需手动导出
RESEND_API_KEY与RESEND_ALLOWED_TO,缺乏交互式配置引导
适合人群
- 需快速搭建邮件通知的开发者/DevOps(周报、监控告警、CI/CD 反馈)
- 厌恶 Gmail OAuth 复杂流程,追求"代码即配置"的技术用户
- 自动化工作流设计者,需要可审计、可版本控制的邮件发送逻辑
常规风险
- API 密钥泄露:
re_密钥若硬编码或泄露,可能导致额度被恶意消耗 - 白名单绕过风险:环境变量配置错误可能导致未授权收件人发送失败或误配置
- 内容审核疏漏:若跳过 dry-run 直接
--send,存在未经审核内容外泄风险 - 服务商依赖:Resend 服务中断或账户封禁将直接导致功能失效
- 合规边界:事务性邮件外观可能降低收件人信任度,需注意反垃圾邮件政策合规