XTools 免費工具箱實測:檔案處理不出瀏覽器,隱私分三層看

XTools 是標榜資料不離開設備的免費線上工具箱,實測圖片壓縮、影片壓縮與 AI 去背全程零檔案上傳;頁面瀏覽層有 Google Analytics,去背模型從第三方 CDN 下載,工具頁深連結會 404,三層邊界一次看清。

用 AI 摘要這篇文章:

2026 年要找免費線上工具不難,難的是找到不必把檔案交出去的那種。大多數免費線上壓縮、免費線上轉檔的交換條件,都是檔案先上傳到別人的伺服器,處理完再還你,中間發生什麼事只能選擇相信。XTools 走另一條路:打開 xtools.im,圖片壓縮、影片壓縮、音訊轉檔、AI 去背、簡繁轉換、文字比對、日期轉換,官網宣稱全部在你的瀏覽器裡跑完,資料不會離開設備。

我在 2026 年 9 月開著網路請求紀錄,把它最吃資源的三種處理各實測了一遍。結論先講:檔案處理層的承諾經得起檢驗,壓縮與去背期間找不到任何一筆檔案上傳;但它的隱私其實要分層看,頁面瀏覽層有 Google Analytics 在計數,AI 去背的模型則是從第三方 CDN 下載進來的。另外有兩件事值得先知道再決定要不要依賴它:工具頁的網址一重新整理就變 404,原始碼也已經在 2025 年 8 月收起來了。

XTools 官網首頁繁中介面:頂部掛著遷移至 xtools.im 新網域的公告,工具分類含圖片、SVG、Favicon、影音、日期、文字與封面製作Pin
XTools 首頁與新網域遷移公告

先看實測結果:588 KB 的圖壓到 12 KB,網路紀錄裡沒有任何上傳

我準備了一張 1200×800 的漸層測試圖,原始大小 588.48 KB,丟進 XTools 的圖片壓縮工具,品質滑桿維持預設的 80%。跑完的結果是 12.27 KB,縮小 97.9%。這段期間我盯著網路請求清單:沒有任何一筆檔案上傳,也沒有帶著圖片內容的對外請求;對外流量只有 Google Analytics 的頁面瀏覽打點,其餘全是 xtools.im 自己的靜態資源,也就是說,那張圖從頭到尾沒有離開我的電腦。

XTools 圖片壓縮實測結果:588.48 KB 的 PNG 壓到 12.27 KB,縮小 97.9%,品質維持預設 80%Pin
588.48 KB 壓到 12.27 KB 的實測結果畫面

工具本身支援一次丟多張圖批次處理,輸出格式與品質都可以調,壓縮紀錄會留在頁面下方,可以打包成 ZIP 一次下載。介面上還有個貼心的小選項,意思是上傳時沿用原圖格式(介面上以簡體顯示),對不確定要轉成什麼格式的人來說,照原樣壓小是最不容易出錯的起點。

壓縮品質背後的引擎,作者在站內部落格寫過一篇原理說明:圖片壓縮用的是 Google Squoosh 專案的 WebAssembly 模組,JPEG 走 mozjpeg、PNG 無損最佳化走 oxipng、WebP 走 libwebp、AVIF 走 rav1e。這套組合在業界用了很多年,品質基準有前例可循。照作者自己的說法,選它在瀏覽器端處理就是為了不必上傳伺服器,這點跟我的實測一致。

線上圖片壓縮的選擇不少,我們先前介紹過的 TopSpeed Image Compressor 是其中之一;差別就在處理發生在哪裡、檔案交不交得出去。

影片與音訊也在本機跑,但我的測試檔反而變大了

影片壓縮靠的是 FFmpeg 的 WebAssembly 版本。從網路紀錄看,ffmpeg-core 這組模組就放在 xtools.im 自己的網域下,一進首頁就會預先載入,不需要等到你真的要壓影片才下載,而且來源是它自家伺服器而非第三方 CDN。從前端程式碼看,音訊轉檔與影片壓縮共用這同一套引擎,走的是一樣的本機路線。上傳一支 50.38 KB 的測試影片、壓縮率維持預設 70%,處理過程同樣零外部請求,只有處理前後的預覽在瀏覽器裡產生。

反常的地方在結果:壓完的檔案是 62.17 KB,比原檔還大 23.4%。一支只有三秒、解析度不高的影片,重新編碼的容器與位元率開銷蓋過了壓縮收益,這是小型檔案的常見陷阱。我的樣本很小,不能據此推斷它對大檔案的表現,但至少說明一件事:拿很小很短的影片去壓,先看一下輸出大小再決定要不要採用,別假設壓了就一定變小。

同樣主打瀏覽器本機轉檔的路線,我們先前介紹過的開源工具 Vert.sh 把重點放在格式轉換的完整度,瀏覽器剪輯器 FreeCut 則專做影片剪輯,XTools 把影片、音訊、圖片包進同一個工具箱,可以視任務挑著用。

AI 去背的模型,是從第三方 CDN 下載進來的

去背是整個工具箱裡最吃運算的功能。實測把同一張 1200×800 的圖丟進去,頁面先提示首次使用需要載入模型,接著向 staticimgly.com 這個第三方 CDN 分批發出 29 筆下載請求,從路徑看得出是 imgly 背景移除套件的模型資料,推理則由瀏覽器裡的 ONNX Runtime 接手。整個過程在我的測試機上花 45.4 秒完成,結果正確,而圖片全程沒有離開我的測試機。

XTools AI 去背實測結果:原圖與去背版本並排顯示,處理時間 45.4 秒,首次使用需下載模型Pin
AI 去背結果:處理時間 45.4 秒,原圖與去背版並排

這 45 秒估計大半花在模型下載,實際推論只佔後半段。模型檔會進瀏覽器快取,第二次處理理論上不必重新下載、等待應該會短很多,這點我沒有實測。結果卡上可以直接下載或刪除,介面把原圖與去背後的版本並排給你看,不用猜它做了什麼。

這裡的隱私結構值得說清楚。模型是下載方向,圖片是零上傳,你的照片不會出現在任何伺服器上;但那 29 個請求意味著 CDN 端看得到有一個 IP 位址在載入去背模型,就跟載入任何網頁圖片一樣。對多數人這無關緊要,對隱私要求極端的場景,這是應該知道的邊界。想比較其他去背選擇的人,可以一併參考我們介紹過的 Halostrip

「資料安全」的行銷詞底下,是一份誠實度不低的隱私政策

XTools 首頁自稱免費、離線可用、資料安全。實際打開站上的隱私政策,它寫得比行銷詞誠實:檔案處理全在瀏覽器本地、資料不會傳輸到伺服器,同時也明寫可能會收集匿名的使用統計,例如頁面瀏覽與功能使用次數。Cookie 的部分則交代了只用來記住語言與主題偏好,存在你自己的裝置上。這句話對得上我的實測:頁面原始碼內嵌了 Google Analytics,量測 ID 在網路紀錄裡每一頁都發射,首頁還會從另一個網域載入贊助商的標誌圖片。

所以準確的說法是:XTools 的檔案隱私與瀏覽隱私要分開看。你丟進去的圖片、影片不會被上傳,這是它最核心的承諾,在最吃資源的處理上實測成立,文字類工具我沒有逐一實測,但照官網說法,它們走同一條本地處理線;而你造訪了哪些頁面、用了哪些工具,會進 Google Analytics 的統計。對照多數線上工具「檔案直接上傳+廣告追蹤」的雙重交換條件,它只收了比較輕的那一半,只是宣傳詞把這一半講得像不存在。

換個角度想這件事。「不上傳」真正擋掉的是哪種風險?檔案一旦離開你的裝置,風險就從「你怎麼用電腦」變成「別人怎麼管伺服器」:留存多久、誰能調閱、哪天被入侵都由不得你。在瀏覽器裡處理,這整條風險鏈直接消失,剩下的是頁面層的瀏覽統計,而後者用追蹤阻擋工具還能再壓低。對要處理合約、證件照、未公開設計稿這類檔案的人,這個交換通常站得住腳。

有個小細節順手記下:隱私政策在繁中介面下顯示的還是簡體字,頁尾標的最後更新日期,我造訪當天它顯示的就是當天的日期,這個欄位看起來是自動帶入的,當不得準。

從首頁點進去才有用:工具頁的網址一重新整理就變 404

這是實用上最影響體驗的邊界。XTools 是純前端單頁應用,站內點擊導航一切正常,但我實測直接打開任何一條工具頁網址,包括圖片壓縮、文字轉換、隱私政策、部落格,伺服器一律回 404,只有首頁活得下來。換句話說,24 個工具全部只能從首頁一層層點進去,書籤、分享連結給同事、或只是手滑按到重新整理,都會直接撞上錯誤頁。

背後的原因是部署端沒有為這些路徑設定改寫規則,路由全靠瀏覽器端的 JavaScript 接手,網址列看起來變了,伺服器根本不認得那個位置。網站本身掛在 Vercel 上,連線速度不算慢,但它的 sitemap 還停在另一個已經連不上的舊網域,狀態整理得不算勤,也讓搜尋引擎更難收錄它的工具頁。日常自己用沒問題,要把工具頁當成可分享的固定連結來用,現在行不通。

開源變閉源的始末:fork 部署把作者的統計後台灌爆了

XTools 在 2025 年初上線,以開源專案的姿態營運了七個多月。轉折出現在作者 2025 年 8 月 15 日的部落格文章:因為原始碼裡包含了他自己的統計程式碼,許多人 fork 之後直接部署上線,連統計程式碼都沒改,等於別人網站的流量全部灌進他的後台,甚至有人惡意刷流量,造成實際費用。他的結論是不再開源,同時承諾工具會維持本地離線模式,確保使用者檔案安全。照他自己的描述,收源前的儲存庫有 80 多顆星、20 多個 fork。

現在去 GitHub 找原始儲存庫已經是 404。還活著的是一份由第三方帳號上傳的鏡像 cokei521/xxootools-web,授權條款 MIT,最後提交停在 2025 年 3 月,比閉源公告還早五個月,README 裡的安裝說明還指向那個已經消失的原始位址,底下掛著 20 個 fork。這份鏡像的 index.html 內嵌著同一組 Google Analytics 量測 ID,只在偵測到本機環境時跳過載入。想自行架設的人要明白:拿到的是一份含統計碼的舊快照,要拆乾淨得自己動手,而且它也不代表 XTools 現在的樣子,畢竟官網在閉源之後又迭代了超過一年。

網域也換過一次。作者在 2026 年 2 月 7 日宣布從 xxoo.tools 遷到 xtools.im,理由是對齊產品名、網址更短。舊網域今天仍會自動轉址到新站,站內也掛著遷移公告,這部分處理得算乾淨。首頁另外有兩個掛名 Sponsored by 的姊妹產品連結,一個是 AI 出題工具,一個是 AI 圖片產生器,都帶著來源參數連出去,商業布局剛起步,看不出對工具本身有什麼干擾。

繁中介面做了一半:結果區還是簡體字

XTools 內建多種語言介面,繁中是其中之一,但只完成了一半。側邊欄與工具名稱大致是繁體,走進結果區就破功:原圖、壓縮後這些欄位顯示的還是簡體字,用詞也是對岸慣用寫法,畫質、檔案這些日常詞,它給的都是對岸版本。不影響功能,但讀起來會有簡繁切換的違和感,拿長輩的文件來處理前,可能要先幫他們翻譯介面。

工具箱的廣度是它最明顯的賣點。圖片五種、SVG 七種、Favicon 兩種,加上影片、音訊、日期轉換、文字比對、字數統計,還有 App Store 截圖與小紅書封面兩種封面產生器。常用的工具可以加星號收進「我的收藏」,首頁也有熱門工具與最近更新兩種瀏覽方式,找東西不算費力。文字轉換器內建簡繁互轉,處理中國簡體文件時順手;日期工具同時包了 Day.js 與 Moment 兩種格式,寫程式的人會知道這在幹嘛。要專門處理 SVG 或 Favicon 的讀者,我們先前的 SVG 最佳化工具favicon.run 介紹了更聚焦的選項;想把常用處理一次備齊的需求,才是 XTools 的主場。

結論:誰可以直接用,哪幾種情況要斟酌

我的整體判斷:XTools 是一座值得留著的本地工具箱。它最核心的承諾,檔案不上傳,在最吃資源的三種處理上實測成立,壓縮力道在這個樣本上也夠狠;介面乾淨、沒有廣告干擾、不用註冊。適合的場景很明確:臨時要壓圖、轉檔、去背,又不想把檔案交給雲端服務的人,直接從首頁點進去用就好。

幾種情況要自己斟酌。需要把工具頁連結分享給別人的,現在做不到,網址會 404。極端隱私需求下,它的頁面瀏覽會進 Google Analytics,搭配阻擋追蹤的瀏覽器擴充套件可以緩解。要求完整繁中介面的,它只做了一半。想下載原始碼自架改造的,現在只剩一份會回報統計的舊快照,成本比想像中高。

把它放進書籤的時候,記住唯一可靠的入口是 xtools.im 首頁,其他頁面網址都會 404。

Sliven 褚崇名
Sliven 褚崇名

每日分享科技新知、免費資源以及 WordPress、虛擬主機相關主題,任何問題歡迎在科技月球下方留言,或是發送 Email 至 [email protected] 與我聯繫。

文章: 1185

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *


Share to...