ZXSORA CMS 开发思路汇报
一个后来者的自白:为什么做、用什么做、强在哪、差在哪、往哪走
这是 ZXSORA CMS(仲夏晴空ZXSORA CMS,一个用 Go 语言写的“单文件”建站系统,目前版本 v0.1.8,构建号 12,2026-09-17 发布)。我不想把它写成一份很正式的文档,就当成坐在你对面,聊聊我为什么做这个、为什么用 Go 来写、它跟老牌子比到底怎么样、现在都有哪些本事、哪里还不行、往后打算怎么走。顺便也说说心里话:作为这行里的后来者,我凭什么觉得还有机会。❖ 先说说我们赶上了一个什么样的时代
写代码这事,从前是少数人的活
放十年前,写代码、做程序是程序员的专属技能。你得先背会编程语言的语法(语法就是一门语言规定的“说话规则”),得能设计逻辑(逻辑就是让程序按你的想法一步步执行的路子),还得会调试(调试就是程序出错了,一行行把它揪出来)。光入门,就得耗上几个月甚至一两年。
普通人想做个自己的小网站、小工具,要么求人,要么花钱,要么硬着头皮啃教程。至于做一个软件、一个系统,那基本是想都不敢想的事。
AI 把门槛砸下来了
这几年 AI(人工智能,我指的是那种能听懂人话、帮忙干活的智能程序)爆发得厉害,尤其是 AI 写代码的工具出来以后,事情完全变了。你只要用大白话说清楚“我想要个什么东西”,它就能把代码给你写出来,把程序给你搭起来,出错了还能帮你查、帮你改(bug 就是程序里的毛病)。
写代码、做程序、做软件、做系统的门槛,一下子从“专业级”掉到了“会说人话就行”。一个完全不懂技术的普通人,也能指挥 AI 做出小程序、小网站、小工具。以前这事得专门学、专门练,还得花上几个月,现在你张张嘴,把需求说清楚,剩下的 AI 帮你干。
这个时代到底变了什么
变化挺多的,我挑几个感受最深的说说。
开发的人变多了。以前只有专业团队能干的事,现在一个人加一台电脑就够了。市面上的小工具、小网站、小程序冒出来一大片,人人都是创作者。
同质化的东西也跟着变多了。因为很多产品都是靠 AI 批量“造”出来的,界面差不多、功能差不多、文案也差不多。没有特色、没有灵魂的东西,很快就被淹没了。
竞争自然更激烈。人人都会做,等于人人都在抢用户。光“能用”已经不够了,用户凭什么用你的、不用别人的,这个问题每个新产品都得回答。
还有一点,用户被“宠坏”了。这些年大家用惯了手机 App 和一键式工具,早就没耐心去读教程、配环境、折腾设置。你问他装得怎么样,他第一句就是“怎么装?能双击吗?要装数据库吗?”
所以现在做产品,对“好用省心”的要求比以前高得多。谁能把复杂留给自己、把简单交给用户,谁才能留住用户。
“省心”已经从加分项变成生存项了。
对 ZXSORA CMS 来说,这既是麻烦,也是机会
先承认麻烦。AI 把建站的门槛也拉低了,理论上谁都能让 AI 生成一个网站,光会写代码已经不算本事了,技术壁垒这东西,越来越靠不住。
但机会也在同一个地方。AI 降低的是“做出内容”的门槛,可普通人还是缺一个“简单到不用学、装好就能用”的网站落脚点。AI 能给你一堆代码,然后呢?代码怎么部署(部署就是把程序放到服务器上跑起来)、怎么维护、出错了找谁?老牌系统那边,你又得先学会配环境。这一步,AI 没替用户解决,老牌子也没解决。
ZXSORA CMS 的“傻瓜式、单文件、开箱即用”恰好补的就是这一环:AI 帮你把想法变成内容,ZXSORA 帮你给内容找个安家的地方。双击就跑、装好就用,不用你懂任何技术。
我的判断是:AI 让“人人都能创作”成了现实,那 ZXSORA CMS 就让“人人都能拥有自己的网站”也变成现实。时代把创作的门打开了,总得有人把“落脚的地方”准备好。
❖ 为什么想做这个系统
建站这件事,对普通人来说太“重”了
市面上的主流建站系统(建站系统就是帮你搭网站、管内容的软件),有个共同的毛病:入门门槛太高。
我随手举几个例子。织梦(DedeCMS)要装 PHP 运行环境,还要配 MySQL 数据库;WordPress 名气最大,可主题、插件、服务器环境一堆事要折腾;Halo 得先装 Java;帝国CMS 功能是强,后台却老旧,上手不轻松。对一个只想写写博客、做个小公司官网的普通人来说,光是“把环境配起来”这一关,就能劝退一大半人。
这就好比你想喝杯咖啡,结果得先从种咖啡树开始。想要的结果很简单,过程却复杂得离谱。
痛点的背后,是一串问题
我盘了盘,普通人建站会撞上的麻烦大概有这些:
- 部署难:要懂环境配置、数据库安装,报错了都不知道去哪查;
- 体积大:老牌系统动辄几十上百兆,还塞满一辈子用不上的功能;
- 维护累:升级要备份、要跑脚本,稍不注意就白屏;安全补丁还得自己盯着打;
- 安全怕:老系统历史漏洞多,天天担心被黑,隔三差五就有数据泄露的新闻;
- 速度慢:传统架构(PHP/Java 动态渲染)吃资源,低配服务器跑不动,开个页面要等半天;
- 生态乱:模板、插件质量参差不齐,装个插件可能把整个站搞挂,想找个靠谱的全靠运气。
后来者反而看得更清楚
我算是这行里的后来者,但后来者有个好处:看得清楚。老牌系统能走到今天,靠的是十几二十年的积累,可积累的同时也背上了历史包袱。二十年前的代码要一直维护兼容,十几年前的界面要一直沿用,复杂得吓人的功能一个都不能拆。想大刀阔斧地改?用户基数太大,改坏了没法交代。
我没有这个包袱。不用迁就老代码,不用照顾老习惯,可以从零开始,用最新的技术、最清爽的设计,做最顺手的体验。老品牌像一栋住了几十年的老房子,人多,但杂物也多、管线也老了,想翻新得先清空搬走;我是块空地,想盖成什么样,图纸自己说了算。
初心很简单:开箱即用
我做 ZXSORA CMS 的出发点,一句话:让建站回归“简单”。
- 整个系统编译成一个可执行文件,配一个配置文件和数据库文件就能跑,不用额外装任何环境;
- Windows 本地版双击即跑,跟打开一个普通软件一样;
- Linux 版经过 UPX 压缩(UPX 就是给可执行文件瘦身的工具)后只有约 5.16MB,还没一张高清照片大;
- 技术栈用 Go 语言标准库自带的网络库(net/http),不依赖任何第三方框架,干净利落;
- 内置应用中心,博客、论坛、电商等 11 个业务模块按需开关,像手机应用商店一样,装哪个用哪个。
一句话,别人家装完还得自己拼零件,我家拧开盖子就能用。
❖ 为什么用 Go 语言来写
网上语言那么多,Python、Java、PHP、Node.js,怎么偏偏挑了 Go?其实理由特别实在,就三条,而且都围着同一个词转——省心。
还有一个私心的小理由:Go 这个名字本身就是"走!冲!出发!"的意思,做网站不就是要一直往前走嘛,名字吉利,干起来也带劲。
一个文件,走遍天下都不怕
Go 编译出来是单个可执行文件(可执行文件就是双击或敲命令就能直接运行的程序),不依赖任何额外的运行环境。Python 得先装 Python,Java 得装 Java 虚拟机(Java 程序运行要用的那层“翻译官”),PHP 得配 PHP 环境,Go 全都不用。
所以 ZXSORA CMS 拷到哪都能跑:老电脑、新机器、低配服务器、云主机,一个文件丢过去就能启动。站长不用研究“我这台机器配置够不够”“环境装没装对”,这些麻烦全被一个文件化解了。这背后其实是我的私心:我想让 ZXSORA CMS 对配置尽量“无感”——新的配置能跑,十年前的旧配置也能跑,谁也不落下。
小,所以老机器也带得动
Go 编译出来的程序小、吃内存少。Linux 版经过 UPX 压缩后只有约 5.16MB,还没一张高清照片大;跑起来占用的资源也少,1 核 1G 的小云主机都轻轻松松。
很多站长手头就是一台旧电脑、一个便宜服务器,配置谈不上好。Go 写的程序不挑食,机器再老也带得动,不用为了建个站先花钱升级配置。省下的钱,就是实实在在的运营成本。
稳,所以半夜不用爬起来修服务器
Go 是编译型语言(写好的代码先翻译成机器直接能读懂的指令再运行),天生跑得快、占资源少;再加上它自带并发能力(并发就是同时处理很多事还不打架),访问量上来了也能扛得住。
运行稳定,少出幺蛾子,站长就不用半夜爬起来修服务器。对一个人管一个站的站长来说,“稳”比什么都值钱。
在 2 核 2G 的小服务器上能扛多少人?按保守估计:同时在线 1000 人左右,大家正常刷页面、看文章,都是秒开不卡;就算赶上热闹的时候,几十上百人同时留言、同时搜索,系统也稳稳接得住,不用怕崩。对个人博客、小公司官网、小社区来说,这个配置已经够用很久了——真到了在线人数长期过千、流量再翻几倍的时候,再考虑换个更大点的服务器也不迟。
最大的心愿:让站长安心,让作者安心
说到底,技术选型不是炫技,是为了让用 ZXSORA CMS 的人省心。我最大的心愿是:用 ZXSORA CMS 建站的站长,能安心做运营;用 ZXSORA CMS 做个人站的朋友,能安心写内容。几年、十几年,完全不必为配置兼容性、安全性发愁——不用纠结“这台机器装不装得了”,不用提心吊胆“那个补丁打没打”。
Go 帮我把这层麻烦挡在了外面。剩下的事,就交给内容和运营本身。实事求是地说,Go 不是万能的,也有它自己的脾气,但单就“让普通人省心地把站开起来、一直开下去”这件事,它是我能想到的最合适的答案。
❖ 跟老牌子比,我们到底强在哪
这里拿织梦、帝国CMS、WordPress、Halo、Typecho 这几类主流系统来比。先亮个结论:
ZXSORA CMS 的优势就三个字——轻、快、简单。我也很清楚自己生态还小,这点不吹。
部署门槛:一个文件,对一套环境
| 对比维度 | ZXSORA CMS | 老牌系统(织梦/WordPress/Halo 等) |
|---|---|---|
| 部署方式 | 一个可执行文件 + 配置 + 数据库,拷过去就能跑 | 需安装 PHP/Java、配置 Web 服务器、建数据库 |
| 上手难度 | 双击即跑(Windows 本地版) | 需要一定的服务器运维知识 |
| 环境依赖 | 几乎为零(自带网络服务能力) | 依赖运行环境,版本不兼容是家常便饭 |
体积小,直接省钱
ZXSORA CMS 单文件约 5.16MB(Linux 版,UPX 压缩后)。Go 编译出来的原生程序启动快、并发能力强,低配服务器(比如 1 核 1G 的小云主机)也能轻松跑。老牌系统本体加上运行环境动辄几百 MB,配置差点的机器就吃力了。
对个人站长来说,这直接关系到钱包。同样的服务器,老系统可能带不动,ZXSORA CMS 绰绰有余;同样的访问量,老系统可能得加钱升配置,ZXSORA CMS 可能毫无压力。
功能组织:应用中心像手机应用商店
ZXSORA CMS 内置一个应用中心:博客、论坛、文库、电商、招聘、圈子、动态、资讯、问答、服务、影集,一共 11 个业务模块,外加 RSS(内容订阅)和站点地图(帮搜索引擎更好地收录你的站)两个插件,还有“晴空”“墨卷”两套主题。
这些模块的代码都内置在系统里,但默认不启动,装哪个用哪个。就像手机里装 App,需要什么装什么,用不上的不占资源。老牌系统是“全家桶”式一股脑装好,很多功能一辈子用不上,还拖慢速度。
而且每个模块都有独立的前台页面和后台管理界面,打开开关就能用,装完还自带示例内容,方便照葫芦画瓢。你只想做纯博客?那只开博客,其余全关,清爽利落。
安全这块,我从底层就在防
- 密码用 PBKDF2 算法加盐哈希存储(哈希就是把你输入的密码搅碎成一串不可逆的乱码),就算数据库泄露了,也很难还原出明文密码;
- 登录有防暴力破解机制(暴力破解就是反复试密码猜你的口令),试错几次会被自动挡在门外;
- 还有 CSRF 防护(CSRF 是一种诱导你在不知情时提交操作的攻击手段)、安全响应头、评论蜜罐(蜜罐就是放一个正常人不会填的隐藏字段,机器人一填就露馅)这一整套;
- 支持 SQLite/MySQL 双数据库,SQLite 模式下数据就是一个文件,备份特别方便;
- 相比之下,老牌系统历史上多次曝出注入类漏洞(织梦就曾多次被爆 SQL 注入),站长得自己勤打补丁。
更新维护,不用提心吊胆
ZXSORA CMS 支持在线更新,新版本发布后点几下按钮就能升级,升级前还会自动备份数据,不怕升级失败。老牌系统升级往往要手动下载、覆盖、跑升级脚本,一个环节出错网站就挂了,胆战心惊。
开源策略,说清楚
ZXSORA CMS 采取“外壳开源、核心闭源”:外壳(界面、主题、交互部分)开源,社区可以参与贡献、二次开发;核心(数据库、安全这些关键逻辑)闭源保护。这样既保住了项目的“吃饭家伙”,又给生态留了开放的口子。这个策略是有争议的,我自己也承认,但确实是在“保护核心”和“开放生态”之间能想到的比较平衡的做法。
老牌子的优势,我认
说实话,老牌系统的护城河在生态。WordPress 有几十万插件和主题,织梦、帝国CMS 有庞大的中文用户群和海量模板,Halo、Typecho 社区活跃、文档完善。ZXSORA CMS 目前是个人项目,生态刚刚起步,模块和主题的数量差着量级。这不是靠技术能短期追上的,需要时间和社区积累。
所以我不喊“取代谁”那种口号。定位很清楚:不为取代谁,只为给“简单建站”这个需求多一个选择。老牌系统服务的是需要复杂功能的用户,ZXSORA CMS 服务的是只想简单建个站的人。两个人群有重叠,但诉求不完全一样。
但轻装上阵,也有底气
后来者也有后来者的底气,说三样。
一是没有历史包袱,每一行代码都是为“好用”服务的,不用为二十年前的旧代码买单。
二是用现代技术栈,Go 标准库、单文件分发、零外部依赖,天生就是为“简单部署”设计的。后来者可以挑最新的路走,不用在老路上打转。
三是迭代快。从 2026 年初起步到现在,v0.1.8 已经是第 12 次发布了,几乎每周都有新版本,这个节奏很多老牌系统做不到。
小,所以转得快;轻,所以跑得快。
❖ 当前版本(v0.1.8)都有哪些本事
说完了理念,来点实在的。这一章我把 v0.1.8 的家底翻出来,一个一个摆给你看。每个功能都讲清楚三件事:它是什么、解决什么问题、适合什么场景用。
— 数字速览 —
| 5.16MB 单文件大小 还没一张高清照片大 | 11 个业务模块 按需开关 | v0.1.8 当前版本 构建号 12 | 12 次发布 几乎每周更新 |
|---|
11 个业务模块,按需开关
这是 ZXSORA CMS 的看家本领:模块的代码都内置在系统里,但默认不启动,需要哪个开哪个。下面一个一个说:
| 模块 | 一句话说明 | 解决什么 · 适合什么场景 |
|---|---|---|
| 博客 · 晴空手记 | 写文章的模块,支持分类、标签、归档 | 解决“想认真写点东西”的需求。适合博客、个人日记、技术笔记,是个人站最常用的模块。 |
| 论坛 · 晴空广场 | 发帖、回帖、盖楼讨论 | 解决“一群人一起聊”的需求。适合做社区、兴趣小组、互助问答区。 |
| 文库 · 晴空文库 | 文档资料库,分类整理、在线阅读 | 解决“资料多、乱、找不到”的烦恼。适合放白皮书、学习资料、说明书、电子书。 |
| 电商 · 晴空小铺 | 商品上架、下单、支付对接 | 解决“想在网上卖点东西”的需求。适合开小网店、卖课程、卖虚拟商品。 |
| 招聘 · 晴空招贤 | 发布职位、管理投递 | 解决“招人信息没地方放”的问题。适合公司官网挂招聘、人才站点。 |
| 圈子 · 晴空圈子 | 建小群组、圈内交流 | 解决“大社区太吵,想和小圈子私聊”的需求。适合兴趣小组、会员群、私密社群。 |
| 动态 · 晴空动态 | 类似朋友圈/微博的短内容时间线 | 解决“发点短内容、日常更新”的需求。适合站内公告、随手记、运营动态。 |
| 资讯 · 晴空快报 | 新闻资讯的发布与分类 | 解决“要经常发新闻、发快讯”的需求。适合媒体站、行业资讯站、公司新闻栏目。 |
| 问答 · 晴空问路 | 提问、回答、采纳最佳答案 | 解决“有问题没人问、答案散落各处”的痛点。适合问答社区、产品答疑、客服知识库。 |
| 服务 · 晴空帮手 | 服务项目展示、预约联系 | 解决“有手艺、有服务但没地方展示”的问题。适合个人接单、服务介绍、业务展示。 |
| 影集 · 晴空影集 | 照片墙、相册展示 | 解决“照片拍了没地方好好展示”的需求。适合摄影作品集、生活相册、活动照片。 |
2 个插件:RSS 订阅、站点地图
- RSS 订阅(RSS 是内容订阅协议,读者用阅读器就能自动收到你的更新):解决“读者要天天打开网站才知道你有没有更新”的问题。适合博客、资讯站,帮你留住固定读者。
- 站点地图(把网站的结构清单交给搜索引擎,让它更快更全地收录你的页面):解决“搜索引擎漏收录、收录慢”的问题。适合所有希望被搜到的站。
2 套主题:晴空、墨卷
- 晴空:默认主题,清爽明亮,适合博客、个人站、轻量站点。
- 墨卷:沉稳的“纸墨”风格,适合文库、资讯、读书类站点。
主题在后台一键切换,内容和数据不受任何影响。解决“站想换身衣服,又不想伤筋动骨”的问题。
应用中心:模块像手机 App 一样按需装
ZXSORA CMS 内置一个“应用中心”,逻辑和手机应用商店一模一样:模块的代码都在系统里,但默认不启动,需要哪个开哪个。老系统是“全家桶”式一股脑装好,很多功能一辈子用不上,还拖慢速度;应用中心让每个站都只装自己需要的模块,不占资源、不碍眼。只想做纯博客?那只开博客,其余全关,清爽利落。
安全能力:六道防线
- 密码加盐加密存储:密码用 PBKDF2 算法加盐哈希存储(哈希就是把你输入的密码搅碎成一串不可逆的乱码),就算数据库泄露,也还原不出明文密码。解决“账号被拖库”的担忧,所有带登录的站都需要。
- 登录防暴破:暴力破解就是反复试密码猜你的口令;系统在 10 分钟内试错 5 次就锁 15 分钟。解决“账号被脚本轮番试密码”的问题,论坛、电商这种公开注册的站特别需要。
- 防跨站攻击(CSRF) :CSRF 是诱导你在不知情时提交操作的攻击手段,系统从底层做了防护。解决“操作被偷偷伪造”的安全隐患,所有表单、后台操作都受保护。
- 垃圾评论蜜罐:蜜罐就是放一个正常人不会填的隐藏字段,机器人一填就露馅。解决“垃圾广告评论刷屏”的问题,博客、论坛、问答最适用。
- 图形验证码:登录、发帖时输入图形验证码(就是那些歪歪扭扭的字母数字),把自动脚本挡在外面。解决“机器人批量注册、批量刷帖”的问题。
- 评论审核:新评论默认先过审再显示。解决“广告和垃圾内容直接发出来”的问题,论坛、博客开起来更省心。
SEO 能力:让搜索引擎找得到你
- 自动收录标签:页面自动生成规范的标题、描述、关键词标签,搜索引擎更容易读懂你的站。
- 站点地图:把全站结构交给搜索引擎,收录更快更全。
- 搜索引擎主动推送:内容一更新,就主动告诉搜索引擎“这里更新了”,不用等它慢慢爬。
- 收录自查:内置工具直接查页面收录情况,站长不用到处找第三方工具。
解决“站建好了,没人搜得到”的难题。适合所有靠搜索吃饭的站——个人博客、公司官网、资讯站都算。
用户体系:关注、收藏、站内消息、用户主页
- 关注:用户可以关注喜欢的人,对方的更新会出现在自己的时间线。适合论坛、圈子、动态类站点,把人留住。
- 收藏:看到好内容一键收藏,随时回看。适合文库、博客、电商,提升阅读体验。
- 站内消息:用户之间、系统给用户发私信和通知。适合社区类站点,通知互动不缺席。
- 用户主页:每个用户有独立主页,展示资料和发布的内容。适合社区类站点,让每个用户有自己的“门面”。
在线更新:自动备份、替换、重启
新版本发布后,后台点几下按钮就能升级:系统先自动备份数据,再替换程序、重启服务,全程不用碰服务器。解决“升级等于提心吊胆”的痛点——老系统升级要手动下载、覆盖、跑脚本,一个环节出错网站就挂了。适合所有站长,尤其是不想折腾技术的个人站长。
数据库双支持:SQLite / MySQL 随便切
- SQLite(默认,零配置) :数据就是一个文件,不用装数据库软件,拷走文件就是备份。适合个人站、小流量站点,开箱即用。
- MySQL:传统关系型数据库,数据量大、并发高也扛得住。适合长大了的站,后台随时切换,不用推倒重来。
解决“小站起步简单、大站根本不慌”的问题,从小到大一条路走到底。
Markdown 写作:表格、任务列表、删除线都支持
Markdown 是一种轻量排版语法——用几个符号就能排出标题、列表、加粗,写作时不用鼠标点按钮,纯文本搞定排版。v0.1.8 支持表格、任务列表(带勾选框的清单)、删除线这些常用语法。解决“排版折腾人”的问题:写技术博客、文档站特别顺手,内容还方便迁移到别处。
影集隐私保护:自动去掉照片的位置信息
上传照片时,系统会自动剥离照片里携带的位置信息(很多手机拍照默认记录拍摄地点)。解决“发照片不小心暴露家庭地址、常去地点”的隐私隐患。适合所有传照片的场景,尤其是个人影集、生活分享。
❖ 自己的短板,自己清楚
客观盘点一下,项目目前还有这些问题,以及对应的改进计划。
安全上,还有两处不放心
- 默认账号密码风险:系统默认管理员是 [xxx] 用户要是忘了改,等于把门钥匙挂在门口。改进:安装向导强制要求首次登录改密码,不改不让继续用。
- 配置文件里有明文密码:数据库密码直接写在配置文件里,拿到文件就能看到。改进:支持加密存储,或者改用环境变量注入(环境变量就是系统级的配置开关),降低泄露风险。
功能上的几个窟窿
- 没有全文搜索:现在搜索靠 SQL 的 LIKE 模糊匹配,一个个比对,慢还不准,内容一多就吃力。改进:引入全文索引(比如 SQLite FTS5,专门为全文检索设计的机制),让搜索又快又准。
- 没有缓存层:每次访问都实时查数据库,流量一大 CPU 就忙不过来。改进:加内存缓存,把热点数据暂存在内存里,减少重复查询,响应速度能明显提升。
- 会话管理不完善:登录会话(会话就是用户登录后的“临时通行证”)表没有定期清理,跑久了会越积越多。改进:加定期清理任务,自动清掉过期会话。
- 附件管理比较原始:上传文件直接放目录里,缺少更细的上传类型校验和恶意文件防护。改进:加强上传校验,完善文件管理能力。
生态和信任这块,最难
- 核心闭源引发信任疑问:有些用户对闭源核心有顾虑,担心“黑盒”里有后门。改进:公开安全审计报告,发布核心接口文档,用透明换信任。
- 模块、主题太少:目前只有 11 个模块和 2 套主题,选择面窄。改进:完善应用中心,开放第三方模块/主题的开发规范,吸引社区贡献。
- 文档不完善:新手教程、API 文档都还在建设中。改进:优先补齐“从零建站”和“开发者接入”两套文档。
- 知名度低:作为后来者,知道 ZXSORA CMS 的人还很少。改进:做好推广和案例积累,让第一批用户的口碑成为最好的广告。
这些短板我都认,也正在一项一项补。老牌系统今天的样子,也是从“什么都没有”一步步走出来的。我不指望一步登天,但补短板的过程,本身就是追上来的过程。
❖ 接下来想怎么走(一切都只是计划)
近期(v0.2.x):先把地基打牢
- 完成上面说的安全加固(强制改密、密码加密存储);
- 上线全文搜索和缓存层,解决性能和搜索两个老大难;
- 完善会话清理、附件管理这些运维能力;
- 补齐基础文档,让新手第一次打开就能自己装好。
中期(v0.5.x):把生态做起来
- 应用中心升级成能装第三方模块/主题的市场;
- 发布模块开发 SDK(SDK 就是给开发者用的工具包),让外部开发者能参与进来;
- 建立插件规范,支持社区贡献,让模块和主题多起来;
- 开放接口文档和安全审计报告,用透明赢得信任。
远期(v1.0 之后):走向更远的地方
- 多语言支持,走出中文市场,服务更多海外用户;
- 云原生部署(容器化/一键上云),适配更多服务器场景;
- 开放 API(接口),给小程序、App 这些移动端提供数据支撑;
- 探索和 AI 工具的结合,让“AI 创作内容 + ZXSORA CMS 发布网站”这条链路更顺畅。
版本号里的小心思
我们版本号有个自己的规则:第一位在 1.0 之前固定是 0;第二位只在每年 6 月 16 日(项目的周年日)进位;第三位是日常发布号。所以 v0.1.8 里的“1”,代表项目的第一年。
版本号差不多就是一部项目编年史。这种仪式感背后,是我对长期主义的坚持——不追求版本号跑得快,只求每一步都走得稳。
一步一个脚印
我不画大饼,就排一张踏实的路线图:先让产品足够好,再让生态足够大,最后让影响足够远。每一步都不快,但每一步都不白走。
作为后来者,我最不缺的就是耐心,和决心。
❖ 最后说两句
ZXSORA CMS 的定位很朴素:不做大而全的“全家桶”,做小而美的“开箱即用”。用 Go 的轻快和单文件分发的极简,去切“简单建站”这个真实需求。
我坦然承认,我是后来者,生态不如老牌系统,名气更是差得远。但后来者也有后来者的活法——看得见老品牌的痛点,没有历史包袱,可以轻装上阵。这个 AI 让“人人都会做产品”的时代,真正稀缺的不是“做出来”,而是“用起来不费劲”。
ZXSORA CMS 想守住的,就是“简单”这两个字。
路还长,方向我清楚:把地基打牢,把生态做大,把“简单”坚持到底。我相信靠着“极致简单、开箱即用、持续迭代”,这个后来者能在建站工具的世界里找到自己的位置,让每一个想拥有自己网站的普通人,都能轻轻松松迈出第一步。
❖
—— ZXSORA CMS 开发手记
Win本地版 新界面草稿(非最终形态)