先给结论:MVP 可以从低成本开始,但“免费工具”不等于零成本
独立开发者在验证第一版产品时,没有必要同时购买代码托管、云服务器、数据库、设计、分析和协作订阅。更合理的做法是先用免费层或本地开源工具完成一个能够被真实用户试用的最小闭环,再根据容量、协作、安全、可靠性和支持需求逐项升级。不过,免费层仍可能产生域名、短信、邮件、模型 API、流量超额、税费和人工维护成本;服务商也会调整套餐。因此,本文不是一张“永久零元清单”,而是一套选择、验证和升级工具栈的方法。
01|先按产品阶段选工具,不要按“别人都在用”选
工具栈的目标不是收集最多软件,而是用最少依赖验证三个问题:用户是否真的有这个问题、产品是否能完成核心任务、用户是否愿意再次使用或付费。概念验证阶段优先本地工具和托管免费层;有真实用户后,再补监控、备份、权限和成本预警;只有当产品需要稳定服务、团队协作或合规保障时,才把付费能力纳入固定成本。
一套实用的四阶段决策
- 原型阶段:先证明流程可运行,避免复杂架构和过早扩容
- MVP 阶段:让真实用户完成一次核心任务,并记录失败点
- 早期增长阶段:补充分析、错误监测、备份、预算上限和恢复方案
- 稳定运营阶段:根据 SLA、权限、合规、团队协作和单位经济决定升级
02|开发与上线:先搭出最小可运行闭环
代码托管可以从 GitHub Free 开始;其个人与组织免费方案支持公开和私有仓库,但 Actions、Packages、Codespaces 等计量型产品有各自额度。静态站点可评估 Cloudflare Pages,动态接口可评估 Workers,轻量 SQL 数据可评估 D1;这些产品的免费层分别按构建、请求、CPU、读写行数和存储计量,不能只看“免费”两个字。需要认证、数据库、存储等一体化能力时,可以评估 Supabase Free;官方当前说明免费方案最多有两个活跃项目,每项目数据库额度有限,闲置项目也可能暂停。
开发上线工具清单
- GitHub Free:代码、Issue、Pull Request 和基础协作;单独检查 CI、存储与带宽额度
- Cloudflare Pages:静态前端与持续部署;免费方案当前为每月 500 次构建
- Cloudflare Workers:边缘接口与轻量服务;免费方案当前为每日 10 万请求、每次调用 10ms CPU
- Cloudflare D1:Serverless SQL;免费方案当前为每日 500 万行读取、10 万行写入、总计 5GB 存储
- Supabase Free:Postgres、认证、存储和 API;适合快速验证一体化后端
- Upstash Redis Free:缓存、限流和临时状态;当前免费层为 256MB、每月 50 万命令
- Cloudflare Turnstile:表单与登录的人机验证;免费层支持最多 20 个组件和不限验证请求
- PostHog:产品与网站分析;当前产品分析免费层为每月 100 万事件
03|编码与调试:编辑器免费,AI 使用成本要单独计算
VS Code、Neovim、Git、SQLite、DBeaver Community 和 Hoppscotch 可以覆盖大多数个人项目的编辑、版本控制、本地数据库管理和接口调试。Zed Personal 的编辑器本身免费,也支持外部 Agent 或自备 API Key;托管模型和更高 AI 配额则属于其他方案。Codex 当前限时包含在 ChatGPT Free 和 Go,Plus、Pro、Business、Enterprise/Edu 也包含相应使用权限,但用量、地区和可购买额度可能变化。不要把任何 AI 助手写进不可替换的构建链路,更不要未经审查就把生成代码直接部署到生产环境。
编码与调试工具清单
- VS Code:通用代码编辑与扩展生态;部分 AI 扩展另收费
- Codex:代码编写、调试、测试和审查;按账户当前方案与用量使用
- Zed Personal:免费编辑器,可接外部 Agent 或自备 API Key
- Neovim:开源终端编辑器,适合愿意维护配置的开发者
- Git:本地版本控制,是回滚和协作的基础
- SQLite:单文件嵌入式数据库,适合本地优先或轻量应用
- DBeaver Community:连接和管理多种数据库的社区版客户端
- Hoppscotch:开源 API 客户端,可用于本地接口调试
04|设计与素材:许可比“能下载”更重要
早期产品不需要一次性买齐专业设计套件。Penpot 可用于界面原型和协作,GIMP 处理位图,Inkscape 处理 SVG 与矢量内容,Blender 负责 3D,Krita 适合数字绘画,Excalidraw 适合白板和流程草图,Lucide 可提供一致的开源图标。Google Fonts 汇集大量开放字体,但“可以访问”不等于“任何场景都无需核查”:使用图标、字体、模板、图片和插件前,应确认具体许可、署名、再分发和商用条件,并保留来源记录。
设计与素材工具清单
- Penpot:界面原型、组件和在线协作
- GIMP:位图编辑、合成和导出
- Inkscape:SVG、插图和矢量图形
- Blender:3D 建模、动画和渲染
- Krita:插画、笔刷和数字绘画
- Excalidraw:白板、流程图和低保真草图
- Lucide:ISC 许可的 SVG 图标库
- Google Fonts:开放字体目录;逐款核查字体许可
05|测试与安全:免费扫描不是安全证明
Playwright、Vitest 和 Lighthouse 可以覆盖端到端测试、单元测试以及性能、SEO、可访问性检查;ZAP、Wireshark、JMeter、Gitleaks 和 Trivy 可用于 Web 安全测试、网络分析、负载测试、密钥泄漏和依赖或容器漏洞扫描。它们能够发现问题,但不能证明系统“没有漏洞”。扫描结果仍需人工确认,依赖漏洞还要结合可利用性和实际运行环境判断。安全测试与压测只能用于自己拥有或已获得明确授权的系统。
上线前最低测试清单
- 核心注册、登录、付款或提交路径有自动化回归测试
- 移动端与桌面端的主要页面通过手工检查
- Lighthouse 问题经过确认,而不是只追求满分
- 仓库和构建产物没有密钥、Token 或私有配置
- 依赖与容器漏洞有分级、修复和例外记录
- 备份能够恢复,回滚步骤已实际演练
- 负载与安全测试范围已经获得明确授权
06|协作与运营:先把用户反馈接回来
Tally Free 可以在公平使用规则下创建不限数量的表单并接收不限提交;Cal.com 的个人免费方案当前支持一个用户和不限事件类型、日历与预约。Notion Free 对个人页面较宽松,但单个上传文件当前上限为 5MB;Trello Free 当前最多支持每个工作区 10 名协作者和 10 个看板。Bitwarden Free 可用于基础密码管理,Obsidian、LibreOffice 与 Joplin 则可以承担本地知识和办公内容。选择时不要只看功能数量,还要确认数据位置、导出能力、团队权限、备份和退出成本。
协作与运营工具清单
- Tally Free:需求表单、等待名单、调研和反馈收集
- Cal.com Individual:预约用户访谈、演示和支持时段
- Notion Free:产品说明、研究记录和轻量知识库
- Trello Free:任务、发布和缺陷看板
- Bitwarden Free:密码与凭据管理;不要把密钥直接写进文档
- Obsidian:本地 Markdown 知识库;官方 Sync 和 Publish 另收费
- LibreOffice:本地文档、表格与演示文稿
- Joplin:本地开源笔记;托管同步服务另收费
07|什么时候应该付费:只升级已经形成证据的瓶颈
付费的理由不应是“这个工具很热门”,而应是免费方案已经影响一个可衡量目标。例如,部署额度导致服务中断,数据库容量逼近上限,团队需要权限与审计,手工同步持续造成错误,或 AI 工具节省的时间已经高于订阅成本。付费前记录当前基线、升级后预期改善、一个复查日期和退出条件;没有改善,就降级或替换。
八类常见升级选择
- 落地页:需要自定义域名、表单、代码或更多站点时,再比较 Carrd Pro 等方案
- 密码管理:需要集成验证器、附件、紧急访问或安全报告时,再评估 Bitwarden Premium
- 笔记同步:确实需要官方端到端加密同步时,再考虑 Obsidian Sync
- 代码协作:需要更强的分支保护、Code Owners 和团队支持时,再评估 GitHub Team
- 边缘后端:需要更高 Workers 配额和可控的超额计费时,再升级 Cloudflare Workers Paid
- 服务部署:需要持续运行的容器或服务时,可比较 Railway Hobby 等按量方案
- AI 编码:高频开发且收益可量化时,再考虑 Claude Pro/Claude Code 或其他付费工具
- 一体化后端:需要生产资源、备份、支持和更高配额时,再评估 Supabase Pro
当前价格口径中需要特别注意的三件事
- Railway Hobby 当前是每月最低 5 美元并包含 5 美元用量;超出后继续按资源计费,不是固定价不限量
- Claude Pro 当前美国月付为 20 美元,包含轻量 Claude Code 使用,但使用上限会随项目和模型变化
- Obsidian Sync 当前为月付每人 5 美元,或年付折算每人每月 4 美元;GitHub Team 当前为每用户每月 4 美元
- 价格、税费、地区可用性和套餐权益会变化,下单前必须以官网结算页和账户控制台为准
08|三种低成本架构示例
示例一,等待名单或内容型落地页:GitHub 管理代码,Cloudflare Pages 部署,Tally 收集需求,Cal.com 预约访谈,PostHog 观察关键事件。示例二,带登录的 SaaS MVP:GitHub + Pages/Workers + Supabase 或 D1 + Turnstile + PostHog,并从第一天设置备份与预算提醒。示例三,本地优先的小工具:VS Code/Zed + Git + SQLite + Playwright/Vitest + Gitleaks/Trivy,等用户证明需要云端同步后再引入托管后端。示例只用于说明组合逻辑,不能替代对数据敏感性、地区、延迟和合规要求的评估。
09|最容易被忽略的隐性成本
- 域名、事务邮件、短信、推送和支付手续费
- 免费实例休眠、冷启动、区域延迟和可用性限制
- 日志保留、自动备份、恢复、审计和支持能力
- 流量、存储、数据库读取、构建分钟与 AI Token 超额
- 多工具之间的数据同步、权限配置和故障排查时间
- 供应商锁定、数据导出和迁移成本
- 字体、图标、图片、模板和插件的许可证合规
- 隐私政策、数据驻留、Cookie 同意和用户删除请求
10|一份可以直接使用的升级判断表
- 瓶颈:哪项限制正在影响用户完成核心任务?
- 证据:最近四周出现了多少次,损失了什么?
- 替代:能否通过架构、缓存、清理或流程修改解决?
- 收益:付费后预计减少多少故障、工时或流失?
- 成本:订阅、超额、税费和迁移的总成本是多少?
- 风险:付费方案是否提供备份、权限、SLA 或支持?
- 退出:如果 30 或 60 天没有改善,如何降级和导出数据?
最后:省钱不是目标,缩短验证周期才是
低成本工具栈最重要的价值,不是证明一个产品可以永远零成本运行,而是避免在需求尚未验证时建立过高固定成本。先让用户完成一次核心任务,记录真实反馈和资源消耗,再把钱花在已经被证据证明的瓶颈上。免费层负责降低试错成本,付费层负责解除增长约束;两者都应服务于产品,而不是让产品反过来服务工具。
独立开发者真的可以零成本上线产品吗?
可以用免费层和本地开源工具完成很多原型与低流量 MVP,但域名、邮件、短信、支付、超额、税费和人工维护仍可能产生费用。更准确的说法是低固定成本启动,而不是永久零成本。
免费云服务适合正式生产环境吗?
取决于产品风险。个人工具和早期验证可以使用,但涉及付款、敏感数据、稳定性承诺或大量用户时,应检查 SLA、备份、恢复、限额、支持与合规能力。
Cloudflare Pages、Workers 和 D1 应该一起使用吗?
不必。Pages 解决静态交付,Workers 运行动态逻辑,D1 存储关系型数据。只选择核心流程实际需要的组件,避免为了技术整齐增加依赖。
Supabase 和 Cloudflare D1 怎么选?
需要 Postgres、认证、文件存储和一体化 API 时,Supabase 通常更快;需要与 Workers 紧密配合的轻量边缘 SQL 时,可以评估 D1。最终还要比较查询模型、地区、迁移、备份和团队熟悉度。
GitHub Free 能不能放私有商业项目?
GitHub Free 当前支持不限数量的私有仓库,但 Actions、Packages、Codespaces、LFS 和部分高级协作能力有各自额度或方案要求。商业代码还要配置成员权限、分支保护和密钥管理。
Codex 在 ChatGPT Free 中是永久免费吗?
不能这样承诺。OpenAI 当前官方说明是限时包含在 ChatGPT Free 和 Go,功能、用量与购买额度会调整,应以账户 Usage 页面和官方帮助中心为准。
免费字体和图标可以直接商用吗?
不能只凭“免费下载”判断。应逐项核查许可证、署名、修改、嵌入、再分发和商标限制,并保存版本与来源记录。
使用 ZAP、JMeter 或 Wireshark 会有法律风险吗?
工具本身是合法的,但未授权扫描、压测或截获第三方网络流量可能违反协议或法律。只测试自己拥有或获得书面授权的系统,并提前约定范围、时间和停止条件。
什么时候应该从免费数据库升级?
当容量或读写额度接近上限、休眠影响真实用户、备份与恢复不满足风险要求、或缺少生产支持时升级。不要等到触顶后才迁移,也不要仅因用户数量增长就机械升级。
Railway Hobby 是固定每月 5 美元吗?
不是简单的固定价不限量。官方当前说明为每月最低用量 5 美元并包含 5 美元资源额度,超出后继续按 CPU、内存、存储和流量等实际资源计费。
怎么避免免费服务突然产生超额费用?
为每项服务设置预算上限、用量告警、自动扩容边界和定期账单检查;上线前理解计费单位,并对循环任务、日志、缓存失效和恶意流量设置保护。
一个人需要同时使用清单里的 40 个工具吗?
不需要。这是一组候选能力,不是一份安装任务。一个 MVP 通常只需要代码、部署、数据、基本测试、反馈和分析六类中的最小组合。
什么时候 AI 编码订阅值得购买?
先记录两到四周的使用量、节省工时、代码返工和审查成本。如果付费工具稳定减少可量化的开发时间,且没有增加质量与安全风险,再升级。
免费工具栈需要多久复核一次?
价格和权益至少每季度复核;安全公告、依赖漏洞和使用量应持续监测。接近额度、产品上线、团队扩张或处理更敏感数据时应立即复核。
资料来源:GitHub 官方定价与方案
资料来源:Cloudflare 官方:D1 定价
资料来源:Cloudflare 官方:Turnstile 方案
资料来源:Supabase 官方定价
资料来源:Supabase 官方:计费与免费项目
资料来源:Upstash 官方 Redis 定价
资料来源:PostHog 官方产品分析免费层
资料来源:OpenAI 官方:在 ChatGPT 方案中使用 Codex
资料来源:Zed 官方定价
资料来源:Penpot 官方定价
资料来源:Lucide 官方许可证
资料来源:Google Fonts 官方 FAQ
资料来源:OWASP ZAP 官方网站
资料来源:Gitleaks 官方仓库
资料来源:Trivy 官方文档
资料来源:Tally 官方方案与定价
资料来源:Cal.com 官方定价
资料来源:Notion 官方定价
资料来源:Trello 官方定价
资料来源:Bitwarden 官方定价
资料来源:Obsidian 官方定价
资料来源:Railway 官方定价
资料来源:Anthropic 官方定价
资料来源:WEPR:App 从 0 到规模化增长
资料来源:WEPR:30 个 App 海外发布渠道
资料来源:WEPR:Google Ads 与 App 获客服务
资料来源:联系 WEPR
