TechMoon 科技月球
WordPress、SEO 與 AI 工具實測指南
TechMoon 科技月球
WordPress、SEO 與 AI 工具實測指南

Self.so 是免費開源的履歷轉網站工具,上傳履歷 PDF 或 LinkedIn 存檔,就能生成 self.so/用戶名 的個人網站,MIT 授權、無付費牆。原始碼顯示雲端版會把履歷全文送進 S3、Together AI 與 Upstash Redis,刪除功能刪不掉 S3 上的 PDF,README 宣稱的安全檢查也處於停用狀態,在意個資可走自架,但模型解析仍會經過 Together AI。
用 AI 摘要這篇文章:
想要一個「名字就在網址裡」的個人網站,多數人手邊最完整的素材,其實是那份已經寫好的履歷 PDF。Self.so 做的就是這件事:上傳履歷,它用 AI 抽出欄位,生成一個掛在 self.so 網域下的公開頁面,經歷、學歷、技能與聯絡方式一次排好。它是真的免費也真的開源:MIT 授權、三千多顆星、2025 年 4 月開張到現在都還有新的程式碼進來,整個專案裡也找不到任何付費牆。
先講結論。雲端版可以用,但你要上傳的是整份履歷:姓名、電話、信箱、學經歷一次到位,這在資料敏感度上跟傳一張風景照是兩回事。把它的原始碼攤開對照,會看到三個頁面上看不到的事實:README 說上傳後有 AI 安全檢查,程式碼裡這行被註解掉;按刪除鍵刪得掉站內紀錄,刪不掉雲端儲存裡的 PDF 檔;AI 抽欄位時,會替你推測沒寫過的技能、代寫沒寫的自介。下面把資料流向、這三個事實、還有自架路線依序攤開。
Self.so 是美國開發者 Hassan El Mghari(GitHub 帳號 Nutlope)的開源專案,MIT 授權,2025 年 4 月建立,到 2026 年 9 月初 main 分支還有新的 commit,GitHub 上累積三千多顆星。首頁掛的徽章寫著「100% free & open source」,這兩個詞都經得起檢查:授權是標準 MIT,程式碼裡沒有會員、方案或計費的影子,唯一找得到的商業痕跡,是指向模型供應商 Together AI 的推薦連結,出現在 README 與官網頁尾。維護節奏也算認真,2026 年 4 月還補過一輪速率限制與輸入驗證的安全強化。
定位用一句話講:它是履歷轉個人網站的產生器,不是網站架設平台。輸入是 PDF,輸出是一個掛在 self.so 網域下的頁面,網址格式是 self.so/你選的使用者名稱。沒有版型商店、沒有外掛生態,就是一頁式履歷頁,好處是整套流程短到不太需要教學。

照原始碼走一遍雲端版的流程:先用 Clerk 這套第三方服務註冊帳號,接著上傳檔案,PDF 會被放進 AWS S3 的儲存桶,伺服器再把 PDF 抽成純文字,送給 AI 模型萃取出姓名、經歷、學歷這些結構化欄位,結果存進 Upstash 的 Redis 資料庫,最後以你選的名稱組出動態網址。上傳限制很明確:只收 PDF,單檔上限 15MB,別的格式會直接被擋下。
抽文字這一步有個值得肯定的工程細節。伺服器去抓 PDF 時,只允許從 AWS S3 的網域拿檔案,其他網址一律拒絕,這擋掉的是「讓伺服器替你抓任意網址」這類濫用;抓檔有 30 秒逾時,回應內容也驗證過確實是 PDF 才會繼續處理。這種基本功在個人專案裡不算常見,看得出作者有在顧。
LinkedIn 的部分要修正一個常見印象。網路上不少介紹把它寫成「匯入 LinkedIn 即時同步」,實際的設計是手動的:站內的說明視窗教你到 LinkedIn 個人檔案頁點「Resources」,再點「Save to PDF」把檔案存下來,然後回到 Self.so 當普通 PDF 上傳。它吃的就是 PDF,沒有接 LinkedIn 的 API,也不會自己去抓你的檔案。對隱私來說這反而單純:資料出不出門,決定權在你按下上傳的那一刻。
模型這段有個值得知道的現況。官網頁尾與網頁描述寫的引擎是 Kimi K2.6,但原始碼在 2026 年 9 月初剛切換過一輪:主力模型換成 MiniMax-M3,失敗時退到 Qwen3.5-9B,單次請求逾時 15 秒、輸出上限 4096 個 token,模型組合與逾時設定還被自動化測試鎖住,改了會跑不過測試。第三方文章寫的 Qwen 2.5 72B、Llama 3.3 則是更早的版本。對一般使用者來說差別不大,但它示範了一件事:AI 工具的引擎型號會漂移,頁面上寫的不一定是現在在跑的,而開源專案至少讓你查得到真相。

追蹤與統計這一層倒是處理得乾淨。README 自述生成過程的追蹤是「隱私安全」的,對照程式碼屬實:送到追蹤服務 Braintrust 的只有輸入字數、技能與經歷的欄位數量、耗時與 token 用量這類統計數字,履歷本文不會進追蹤系統;網站分析用的也是不走廣告生態的 Plausible。整條鏈上會看到履歷全文的,就是檔案儲存、模型 API 與資料庫這三處。
先看安全檢查。README 的流程說明寫著,上傳後會用 Llama Guard 這套防護模型做安全檢查;但實際負責這一步的程式碼裡,檢查函式的呼叫被整行註解掉,判斷結果直接寫死為「通過」。檢查函式本身還留在專案裡,只是整個專案沒有任何地方呼叫它。對使用者的意義很直接:文件上宣稱的那道防護,現階段是不存在的。
再看刪除。站內確實有刪除履歷的功能,但它只清掉 Redis 裡的紀錄;把檔案從 S3 儲存桶刪掉的那段程式碼,被作者自己註解掉了,旁邊的註解寫明原因是儲存桶權限還沒處理好。README 的待辦清單裡也還掛著「上傳新履歷時刪掉舊檔」這一項,代表連換一份履歷,都會在雲端多留一份舊 PDF。保守的讀法是:檔案一旦上傳,就當成會一直留在 S3。
剩下的一件跟內容有關。抽欄位的提示詞寫得明白:自介不存在,就依職涯脈絡代寫一份;技能最多十項,而且允許推測。也就是說,生成出來的網站可能掛著你沒寫過的技能標籤、一段不是你口氣的自介。好消息是提示詞同時要求社群帳號名必須逐字保留、不可改寫,所以帳號連結不會被 AI 動到手腳;該防的是它替你加料的那部分。
對正在求職的讀者,這不只是潔癖問題。面試官看過你的網站再見到本人,網站上掛著你沒寫過的技能,第一個問題很可能就從那裡開始;代寫的自介如果口氣跟你本人落差太大,反而比沒有自介更減分。把生成結果當草稿而不是成品,是使用這類 AI 工具的基本姿勢。
這三件事放在一起看,性質不太一樣。前兩件是文件與實作的落差,看起來是維護進度落後的痕跡,誤導成分低;第三件是生成式工具的通病,所有「AI 幫你整理」的服務都可能有。開源在這裡的價值是讓這些全部查得到,這比閉源服務誠實一個等級,但查得到跟不存在是兩回事,決策的時候要分開算。
生成結果不是只能照單全收。站內的編輯器可以改技能清單、工作經歷、學歷,以及網站、GitHub、LinkedIn、X 這些聯絡欄位:AI 推測出來的技能可以刪掉,代寫的自介可以重寫。頁面有草稿與上線兩種狀態,可以先預覽再發布,上線之後隨時能退回草稿,取消發布時系統也會明確提示。
成品頁面的結構照履歷的慣例走:抬頭是姓名、一句簡介、所在地與社群連結,往下依序是自介、工作經歷與學歷,技能自成一區排在最後;經歷欄位有公司、職稱、起訖年月與工作內容,不過公司名稱只以文字呈現,不會自動連到官網。每個頁面還會自動生成一張掛著你名字的分享預覽圖,把連結丟進社群或通訊軟體時,卡片不會是空白的一片。使用者名稱上限 40 個字元,站內會即時檢查有沒有被佔用,這個查詢也掛了速率限制,避免被人把名字清單整批掃走。
另外一件發布前該想清楚的事:頁面一旦上線,搜尋引擎預設可以索引它。這個站的 robots.txt 只擋了上傳頁與預覽頁,你的個人網站就是公開文件。電話、信箱要不要放上去,在按下發布前決定,不要讓 AI 替你決定。
生成品質、欄位抽取的準確度與實際耗時,拿一份不敏感的舊履歷先試一次最準;官網那句「Takes 1 minute!」,當行銷詞看就好。
整個專案可以自架,門檻是工程師等級但不刁鑽。完整清單長這樣:申請 Together AI 拿模型金鑰、Upstash 開一個 Redis 資料庫、AWS 開 S3 儲存桶、Clerk 建應用程式金鑰,把四組金鑰照範例設定檔填好,用 Bun 裝依賴、本機跑起來,就有一套自己的 Self.so。README 裡的申請連結掛了作者的推廣碼,自己直接上各家官網申請也一樣。有個小提醒:安裝指令在 2026 年 9 月剛從 pnpm 換成 Bun,照著舊文章敲指令會對不起來,以 repo 現行說明為準。觀測用的 Braintrust 是選配;網站分析用的 Plausible 也在你自己手裡,不想收資料就拔掉。
自架換到的東西要算清楚。檔案放在你自己的 S3、資料庫是你自己的 Redis,刪除權限與保留政策全部你說了算;前面那兩個落差(刪不掉的 PDF、權限沒處理好),在自架版都是你自己能修的事。但有一條邊界換不掉:抽欄位的模型呼叫寫死指向 Together AI,自架之後,履歷文字仍然會送到你申請的 Together AI 帳號。想做到完全不出門,得自己改程式把模型換成本地端點,這已經超出照文件自架的範圍。JadeAI 那篇踩過的坑在這裡同樣適用:自架不等於本地處理,資料流向要逐段看。
履歷與個人頁這個需求,已經有幾條不同路線可以對照。JadeAI 是自架路線的另一個樣本,它的教訓是履歷與面試紀錄都進了伺服器資料庫,自架前要把資料流向逐段看清楚;UP簡歷 是 AI 履歷平台的雲端路線,免費邊界從登入牆就開始。如果你要的其實只是一張能傳出去的個人名片就夠用,好有連結 的數位名片更輕;想從既有文件生網站、又要全程自己架,docmd 把 Markdown 資料夾變成文件網站的路線更單純。Self.so 的位置在最短路徑:一份 PDF,換一個正式網址的個人頁。
適合用的是:求職中的工程師與設計師,履歷本來就是拿到處投的公開文件,要的是快速有個能放進 Email 簽名檔的連結;還有想幫自己弄個像樣網頁、但不想碰 WordPress 的人。MIT 授權加上沒有付費牆,用它沒有成本陷阱。
該繞路的是:履歷裡有不想出境的敏感個資的人,雲端版的三個事實你會全部踩到;要完全本地解析的人,除非你願意改程式;以及需要多頁網站、部落格或作品集版型的人,它的版面就是一頁履歷,裝不下這些。判斷標準可以簡化成一句:把那份 PDF 直接寄給一個美國的陌生服務,你會不會猶豫?會的話就走自架,或者先把履歷裡的敏感欄位清掉再傳。
Self.so 把「履歷變網站」的門檻壓得很低,低到你容易忘記上傳的是整份履歷。慢一分鐘做這個判斷,比事後刪檔案有用,尤其在刪除鍵還刪不掉檔案的現在。