Files
skelet/intro/boxyhq-saas-starter-kit.txt
T
QiuSWandClaude Haiku 4.5 368fd50266 Add SaaS and CRM skeleton evaluation library for Skelet
Intro content:
- Replace 5 legacy CRM docs with 6 curated evaluation documents
- Add 3 SaaS skeletons (M2 priority): Next.js SaaS Starter, Wasp Open SaaS, BoxyHQ SaaS Starter Kit
- Add 3 CRM skeletons (M3 candidate): Atomic CRM, NextCRM, Krayin Laravel CRM
- Add structured README with project selector matrix and stage-based recommendations

Each evaluation includes:
- 6-dimensional AI-friendly scoring (0-5 scale): structure, docs, tests, examples, dependency minimalism, incremental dev
- Quick-start commands and tech stack summary
- Two in-depth articles: project review + comparative analysis
- Scenario recommendations and selection guide

Total: 1,364 lines of curated content, directly supporting Skelet's M2/M3 content pipeline and business plan targets.

Co-Authored-By: Claude Haiku 4.5 <noreply@anthropic.com>
2026-07-07 11:03:25 +08:00

264 lines
8.4 KiB
Plaintext
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
项目名称:BoxyHQ SaaS Starter Kit
github:https://github.com/boxyhq/saas-starter-kit
简介:企业级 Next.js SaaS 骨架,预集成 MFA、SAML SSO、目录同步、Webhook 事件系统、审计日志等企业认证和合规功能,4900+ 星,是学习生产级 SaaS 架构的最佳参考。适合中大型团队和需要企业级功能的项目。
语言:TypeScript,JavaScript,React,Node.js
场景:企业 SaaS、多租户系统、SAML 集成、合规认证、审计日志、团队协作
6项评分:3,4,4,4,2,2
推荐理由:企业级完整参考实现。MFA、SAML、审计日志等生产必需功能齐全。代码质量高、架构清晰,是学习如何构建大规模 SaaS 系统的最佳教科书。缺点是依赖较多、学习曲线陡,不适合 MVP 快速迭代。
下载:https://github.com/boxyhq/saas-starter-kit
文章1标题:BoxyHQ SaaS Starter Kit:企业级 SaaS 架构完全指南
文章1内容:
一、项目定位
BoxyHQ SaaS Starter Kit 是一个完整的企业级 Next.js SaaS 起点。
不同于轻量级的 MVP 框架,它包含了生产环保中常见的复杂功能:
• 多因素认证(MFA)与安全认证
• SAML SSO 与身份供应商集成
• 细粒度的权限管理(RBAC)
• 完整的审计日志和合规能力
• Webhook 事件系统
• 国际化(i18n)
这使得它既能作为学习材料,也能直接用于生产。
二、核心功能
• 🔐 企业认证系统
- 邮箱/密码认证
- 多因素认证(MFA)
- SAML 2.0 单点登录
- 身份供应商集成(IdP)
• 👥 团队与权限管理
- 基于角色的访问控制(RBAC)
- 细粒度权限设置
- 邀请和权限继承
• 📋 审计与日志
- 完整的操作审计日志
- 事件流和 Webhook
- 合规报告生成
• 🌍 国际化与本地化
- 多语言支持
- 时区处理
- 区域特定功能
• 📊 监控与可观测性
- Sentry 集成
- 错误追踪
- 性能监控
三、技术栈
部分 技术
Web 框架 Next.js 14+
前端 React + TypeScript
数据库 PostgreSQL
ORM Prisma
认证 NextAuth.js + Custom Providers
样式 Tailwind CSS
监控 Sentry
支付 Stripe
消息队列 Node.js Events / Bull (可选)
四、快速开始
# 克隆项目
git clone https://github.com/boxyhq/saas-starter-kit.git
cd saas-starter-kit
# 安装依赖
npm install
# 配置环境
cp .env.example .env.local
# 数据库设置
npm run db:migrate
# 创建管理员账户
npm run db:seed
# 启动开发服务器
npm run dev
# 运行测试(验证架构)
npm run test
五、AI Coding 友好度评分
维度 分值 说明
目录结构 3/5 复杂的企业架构,文件众多
文档完整度 4/5 文档详细,有最佳实践指南
测试覆盖 4/5 单元测试和集成测试完整
示例模块 4/5 RBAC、审计、支付示例完整
依赖克制度 2/5 依赖众多,构建时间长
增量开发 2/5 架构复杂,AI 难以快速理解全貌
总体评分: 65/100 (企业学习参考,不适合 MVP 快速迭代)
六、为什么选择 BoxyHQ SaaS Starter Kit
**作为学习材料(推荐):**
1. 完整的企业认证模式(SAML、MFA)
2. 权限管理的标准实现(RBAC)
3. 审计日志的生产级设计
4. 多租户系统的成熟方案
**作为生产起点:**
1. 代码质量高,有测试覆盖
2. 支付集成(Stripe)已完整配置
3. 监控和错误追踪(Sentry)内置
4. 国际化框架预配置
七、不适合的场景
• 快速原型和 MVP(依赖太多、启动复杂)
• AI coding 初期探索(代码量太大,AI 难以快速理解)
• 个人或小团队项目(过度设计)
• 需要最小化依赖的轻量项目
文章2标题:从 MVP 到企业级:Next.js SaaS Starter vs BoxyHQ 的进化路径
文章2内容:
一、三个项目的企业级对比
BoxyHQ 是三个项目中最「企业级」的,但代价是复杂性。
让我们看看它们在生产环境中的差异:
| 场景 | Next.js | Wasp | BoxyHQ |
|------|---------|------|--------|
| 单用户 SaaS(如笔记应用) | ⭐⭐⭐⭐⭐ | ⭐⭐⭐⭐ | ⭐ |
| 多租户 SaaS(如 CRM) | ⭐⭐⭐ | ⭐⭐⭐⭐ | ⭐⭐⭐⭐⭐ |
| 企业客户要求 SSO | ⭐ | ⭐⭐ | ⭐⭐⭐⭐⭐ |
| 需要审计日志(合规) | ⭐ | ⭐ | ⭐⭐⭐⭐⭐ |
| AI coding 快速迭代 | ⭐⭐⭐⭐⭐ | ⭐⭐⭐⭐⭐ | ⭐⭐ |
| 开发速度 | ⭐⭐⭐⭐⭐ | ⭐⭐⭐⭐⭐ | ⭐⭐⭐ |
| 学习曲线 | ⭐⭐⭐⭐⭐ | ⭐⭐⭐⭐ | ⭐⭐ |
| 启动时间 | 1 小时 | 2 小时 | 1 天 |
| 代码行数 | ~3k | ~5k | ~20k |
二、企业级功能详解
**功能:SAML 2.0 单点登录**
什么是 SAML?
- 企业客户通常有自己的身份系统(如 Okta、Azure AD、OneLogin)
- 他们不想用密码登录你的应用,而是用公司的账号
- SAML 是企业认证的标准协议
三个项目的支持:
- Next.js SaaS Starter:❌ 不支持
- Wasp Open SaaS:⚠️ 需自建(有示例但不完整)
- BoxyHQ:✅ 完整 SAML provider,开箱即用
**为什么重要?**
- 企业客户(年费 50k+ 的)通常要求 SAML
- 没有 SAML,你根本卖不到企业版
- BoxyHQ 可以直接用代码回答客户问题
**功能:多因素认证(MFA)**
什么是 MFA?
- 除了密码,用户还需提供第二个验证(如手机短信、身份验证器)
- 提高账户安全性
三个项目的支持:
- Next.js SaaS Starter:❌ 不支持
- Wasp Open SaaS:⚠️ 可通过 Supabase 实现
- BoxyHQ:✅ 内置 TOTP(Google Authenticator)和邮件验证
**功能:审计日志**
什么是审计日志?
- 记录「谁在什么时间做了什么」
- 如:User A 在 2024-01-15 14:30 删除了 Project B
- 用于合规(GDPR、SOC 2 等)
三个项目的支持:
- Next.js SaaS Starter:❌ 需自建
- Wasp Open SaaS:⚠️ 基础日志框架
- BoxyHQ:✅ 完整审计系统,支持导出报告
**为什么重要?**
- 很多企业客户要求「能看到谁动了我的数据」
- 法规合规需要(医疗、金融行业必需)
- BoxyHQ 的审计模块可直接用于生产
三、团队规模与功能需求
**团队 1-3 人,产品初期:**
→ 用 **Next.js SaaS Starter**
- 快速验证想法
- 不需要企业级功能
- AI coding 效率最高
**团队 3-10 人,验证成功:**
→ 迁移到 **Wasp Open SaaS** 或 **BoxyHQ**
- 需要添加权限管理
- 可能有企业级客户
- 后端复杂度增加
**团队 10+ 人,企业客户已上线:**
→ 参考或基于 **BoxyHQ**
- 企业客户要求 SAML、审计日志
- 多团队协作和权限分层
- 需要合规认证
四、最佳学习路径
**第 1 周:学习基础**
- 用 Next.js SaaS Starter 快速理解「SaaS = 认证 + 支付 + 多租户」
**第 2-3 周:深入架构**
- 研究 BoxyHQ 的 SAML 实现
- 理解企业认证的复杂性
- 学习审计日志的设计
**第 4 周:综合应用**
- 拿 Wasp 或 Next.js 做初期产品
- 参考 BoxyHQ 思路设计长期架构
- 准备企业客户的功能路线图
五、何时需要 BoxyHQ 的企业功能
**这些企业客户会问:**
- 「支持 SAML SSO 吗?」→ 需要 BoxyHQ 模式
- 「需要审计日志」→ 需要 BoxyHQ 模式
- 「能不能多个人共享账户?」→ 需要 BoxyHQ 的团队管理
- 「需要检查谁修改了什么」→ 需要 BoxyHQ 的审计系统
**但在这些客户出现前:**
- 用 MVP 验证想法(Next.js 或 Wasp)
- 不要提前复杂化架构
- 等真的需要时再参考 BoxyHQ 升级
六、建议方案
| 项目阶段 | 推荐 | 理由 |
|---------|------|------|
| Idea 验证(0-3 个月) | Next.js SaaS Starter | 快速上线,AI coding 效率高 |
| 产品验证(3-6 个月) | Wasp Open SaaS | 全栈类型安全,代码质量好 |
| 企业客户来了(6+ 个月) | 参考 BoxyHQ + 自己的 codebase | 学习但不完全照搬 |
| 从零构建企业应用 | BoxyHQ | 代码质量和完整性都有保障 |
七、核心启示
✅ **学学 BoxyHQ**
- 企业认证的标准做法
- 审计和合规的设计思路
- 多租户和权限管理的成熟方案
❌ **不要一开始就用 BoxyHQ**
- 一个人用 20k 行代码是浪费
- 依赖太多,启动和维护成本高
- 企业功能未必需要(先验证再加)
✅ **用这个顺序**
1. Next.js / Wasp 快速迭代
2. 边做边参考 BoxyHQ 的设计
3. 真的需要企业功能时,知道怎么加