Chat 开发者 API 隐私政策 用户协议

Surprising Developer

极低成本
上线一款 App.

前期不是拼预算,而是把免费额度、自动化部署和监控边界用对。下面这套路线适合从 0 到 MVP:代码托管、前端部署、后端服务、数据库、存储、登录、邮件、数据分析都能先跑起来,等用户量上来再按需升级。

Launch Stack 从代码到生产环境
前期接近 0 成本
GitHub 代码与 Actions
Cloudflare 前端与边缘网络
AWS 后端服务额度
数据库 Neon / Supabase / Turso,先用免费计划验证读写模型。
邮件 Resend Free 当前 3,000 封/月、100 封/天,适合早期验证。
快捷登录 Google Identity Services / Firebase Auth,降低注册摩擦。
数据分析 Search Console、Analytics、Clarity 看来源、留存和热区。

官方免费额度会变化。本页按 2026-05-23 核对,部署前仍要以各平台控制台和账单页为准。

Cost Map

一个 App 前期主要花钱点

先把每个模块拆成可替换的服务。能用免费额度验证的先不上重资产,必须付费的地方只保留域名、短信或支付手续费这类刚性成本。

01

代码托管

GitHub 管理代码、Issue、PR 和 Actions。公网项目可直接跑 CI,私有仓库注意 Actions 分钟数和并发限制。

GitHub Actions
02

前端部署

Cloudflare Pages、Tencent EdgeOne Pages、Vercel 都能连接 GitHub,提交后自动构建并发布。

Pages Edge
03

后端服务

AWS 适合跑 Java、Node、Go 服务。新账号要把免费额度、预算告警、停机策略一起配置好。

AWS Budget
04

数据库

Postgres 可选 Neon / Supabase,边缘轻量应用可看 Turso。先限制连接数和慢查询。

Postgres SQLite Edge
05

存储与 CDN

Cloudflare R2、对象存储和 CDN 承载图片、附件、静态资源。注意存储量、请求数和图片处理费用。

R2 Object Storage
06

登录与邮件

邮箱密码、Google One Tap、Firebase Auth、Resend 组合,足够覆盖早期注册、登录和通知。

Google Resend
07

支付

支付通常没有月租,但会有交易费和结算门槛。按目标市场选择 Stripe、PayPal、Creem 或本地支付。

Stripe PayPal
08

数据分析

Google Search Console 看搜索表现,Analytics 看事件漏斗,Microsoft Clarity 看热图和录屏。

GA Clarity

Playbook

从 0 到自动部署的执行路线

每一步只做一件事:先让链路跑通,再补安全、账单和可观测性。这样早期试错成本最低。

Step 01

代码放到 GitHub,并让 AI 生成 Actions

把仓库结构、构建命令、部署平台告诉 AI,让它直接产出 `.github/workflows/deploy.yml`,提交后自动测试、构建、部署。

操作

  • 创建 GitHub 仓库,默认分支用 `main`。
  • 在 `Settings -> Secrets and variables -> Actions` 添加部署密钥。
  • 优先使用平台提供的 GitHub App 或 OIDC;确实需要 token 时只给最小权限。

给 AI 的提示词

把这段直接交给 AI,并附上你的项目目录。

请读取当前仓库,生成生产可用的 GitHub Actions。 要求: 1. push 到 main 后自动安装依赖、运行测试、构建。 2. 构建产物部署到我选择的平台。 3. 所有密钥从 GitHub Actions Secrets 读取。 4. 给出需要配置的 secret 名称和最小权限说明。

Step 02

前端优先放边缘平台

静态站、React/Vue/Next 前端先走 Cloudflare Pages 或 EdgeOne Pages。GitHub 授权后,分支提交即可发布预览和生产环境。

Cloudflare Pages

  • 连接 GitHub,选择仓库和构建命令。
  • 绑定自定义域名,开启 HTTPS 和缓存规则。
  • 如果需要 API,可把轻量逻辑放到 Workers。

其他选择

  • Tencent EdgeOne Pages:国内/亚洲访问可重点评估。
  • Vercel:Next.js 体验好,适合快速验证产品形态。
  • 自定义域名不是必须,前期可先用平台子域名。

Step 03

AWS 跑后端,但先锁住预算

如果后端是 Java/Spring、Node、Go,AWS EC2 / Lightsail / App Runner 都能承载。重点不是“免费”,而是预算告警、区域、实例规格、停机策略和账单复盘。

免费额度规则

  • 2025-07-15 之后创建的新 AWS 账号,官方免费套餐已改为最多 6 个月、最高 200 美元积分。
  • 其中通常包含注册后 100 美元积分,以及完成指定入门活动可解锁额外积分;以控制台显示为准。
  • 2025-07-15 之前创建的账号仍按 legacy 12 个月 Free Tier 规则执行。

注意事项

  • 先设置预算:1 美元、5 美元、20 美元多级邮件告警。
  • 不用的 EC2、RDS、NAT Gateway、Elastic IP、EBS 快照要及时停止或删除。
  • 公网数据库不要直接暴露;用安全组限制来源 IP,生产用密钥管理。
“免费 12 个月”不是所有新用户都适用。现在新账号必须按 AWS 当前 Free Tier credit 规则确认额度和到期时间。

Step 04

数据库先选托管免费计划

数据库自己运维很容易把时间花在备份、连接、升级和安全上。MVP 阶段优先选择托管数据库,把精力放在业务模型和查询性能。

Postgres 路线

  • Neon:serverless Postgres,适合开发、预览环境和小规模生产验证。
  • Supabase:Postgres + Auth + Storage + Realtime,适合全栈快速搭原型。
  • 给连接池、慢查询、备份保留策略设置明确上限。

轻量边缘路线

  • Turso / libSQL 适合边缘读多写少、数据模型较轻的产品。
  • Cloudflare D1 可和 Workers 组合,适合边缘函数直接访问。
  • 不要把“免费数据库”当无限容量,先设计数据清理策略。

Step 05

登录、邮件、数据分析一起接上

账号系统和通知能力会直接影响转化。邮箱登录加 Google 快捷登录足够覆盖早期用户;数据分析用免费工具先看来源、行为和错误入口。

登录与邮件

  • Google Identity Services 支持 One Tap,用户可直接以 Google 身份登录。
  • Firebase Authentication 可快速接 Google、Apple、邮箱等登录方式。
  • Resend Free 当前为 3,000 封/月、100 封/天,可覆盖早期验证邮件和通知邮件。

分析与反馈

  • Search Console:看搜索收录、关键词和点击。
  • Google Analytics:看事件、留存、渠道和漏斗。
  • Microsoft Clarity:看热图、录屏和用户卡住的位置。

Matrix

推荐平台清单

这里不追求唯一答案,而是给前期开发一个低成本组合。用户增长后再按稳定性、地域和合规要求替换。

模块
首选
怎么用
官网
代码与 CI
GitHub + Actions
PR 检查、自动测试、构建部署;Secrets 存放 token。
docs.github.com/actions
前端
Cloudflare Pages
连接 GitHub 后自动发布,绑定域名和 HTTPS。
Cloudflare Pages
后端
AWS
用 Free Tier / credits 验证服务;强制设置 Budgets。
aws.amazon.com/free
数据库
Neon / Supabase
优先托管 Postgres;开发、预览、生产环境分开。
Neon / Supabase
对象存储
Cloudflare R2
图片、附件、静态资源;注意请求量和图片处理成本。
R2 Pricing
邮件
Resend
验证邮件、找回密码、邀请邮件;先做防滥用限流。
resend.com/pricing
快捷登录
Google / Firebase
Google One Tap 减少登录阻力,Firebase Auth 适合快速多端接入。
GSI / Firebase
支付
Stripe / PayPal / Creem
按用户所在地、主体资质、结算货币选择;交易费不是 0。
Stripe / PayPal

Guardrails

上线前必须做的成本保护

免费额度最常见的问题不是不够用,而是忘记设置上限、忘记关掉资源、把密钥提交到仓库。

账单安全

  • AWS、Cloudflare、数据库平台都打开预算或用量告警。
  • 每周检查一次 billing dashboard。
  • 测试环境定时关机,预览环境设置生命周期。

密钥安全

  • 所有 token 放在 GitHub Actions Secrets 或平台 Secret。
  • 不要把 `.env`、私钥、服务账号 JSON 提交到仓库。
  • 部署 token 使用最小权限,可轮换、可撤销。

增长安全

  • 邮件、登录、上传接口加限流和风控。
  • 数据库保留慢查询、错误率、连接数监控。
  • 存储上传设置大小限制和内容类型白名单。

先上线,
再用数据决定投入。

早期开发的目标不是追求完美架构,而是用可靠的免费额度跑通真实用户路径。等留存、付费和增长信号出现,再把预算投到瓶颈上。

从 GitHub 开始