極速箱 jisuxiang 實測:35 個開發工具多數在瀏覽器跑完

極速箱 jisuxiang 是開源線上開發工具箱,35 個工具多數在瀏覽器內跑完,只有 IP 查詢、檔案轉 Markdown、HTTP 測試代理會碰到伺服器。Apache 2.0 授權加上 Docker 官方映像,一行指令就能自架一份,本文整理實測結果、資料邊界與自架前該注意的事。

用 AI 摘要這篇文章:

把極速箱的原始碼整包抓下來,先數了一個不太尋常的東西:官網列出的 35 個工具,對應到的後端路由只有 3 條。JSON 格式化、MD5 雜湊、時間戳轉換、PDF 壓縮、圖片浮水印,這些運算全部在瀏覽器裡完成,內容不離開你的電腦。會把資料送到伺服器的,只有 IP 查詢、檔案轉 Markdown、HTTP 測試的代理模式這三處,而且每一處都能在原始碼裡指出確切位置。

判斷先講:偶爾格式化 JSON、查時間戳,直接用官方站就好,這類工具卡在瀏覽器端,不會把你的內容往外送;常把內部文件丟上工具、或需要測內部 API 的人,更適合用 Docker 把整箱工具搬回自己的伺服器,Apache 2.0 授權允許這麼做。自架前要想清楚的事,是你會順便對外開一組 HTTP 端點,細節後面會攤開。

極速箱(官網 jisuxiang.com)是開發者 star7th 的開源專案,這位作者更出名的作品是文件協作工具 ShowDoc,在 GitHub 有一萬兩千多顆星。極速箱 2025 年 4 月開源,到 2026 年 9 月中累積 493 顆星,Docker 映像被拉取超過五萬五千次,最近一次更新在 2026 年 9 月初,是還在動的專案。同類型的線上工具箱我們介紹過不少,例如 XTools 工具箱,極速箱跟它們拉開差距的地方,讀到後面會越來越清楚。

我在官網實際跑了三個工具

實測從最常用的三個下手:時間戳轉換、JSON 格式化、HTTP 請求測試。時間戳工具輸入 1770000000,畫面立刻給出 2026-02-02 10:40:00,這是 UTC+8 的正確答案,台灣時區直接可用,不用另外設定。

極速箱時間戳轉換工具輸入 1770000000 後顯示 2026-02-02 10:40:00Pin
時間戳轉換實測:1770000000 轉為 2026-02-02 10:40:00(UTC+8,2026-09-16)

JSON 格式化工具貼上一段巢狀 JSON 後,輸出區不是純文字,而是可以直接展開收合的樹狀檢視,鍵值旁邊標著陣列長度與物件數量。操作列有壓縮、複製、清空、載入範例、重新格式化、歷史記錄、移除斜線、字串轉義等一整排功能,歷史記錄存在瀏覽器裡,回頭找上一次貼過的內容很方便。故意把 true 少打一個字母再送出,畫面會跳出解析錯誤的提示,驗證功能不是擺著好看的。

極速箱 JSON 格式化工具實測畫面,顯示校驗通過與格式化結果Pin
JSON 格式化工具實測:輸入後顯示校驗通過與格式化結果(2026-09-16)

首頁的搜尋框有個對中文使用者貼心的細節:工具定義檔裡每個工具都掛了一串關鍵字,時間戳轉換這類工具連 sjc 這種拼音縮寫都掛上了。介面預設暗色主題,靠瀏覽器的 localStorage 記住偏好。

HTTP 請求測試工具的介面上有一個值得停一下的切換:請求可以走本地或區域網路模式,也可以走代理模式。這個切換直接對應原始碼裡的兩條路徑,差別在資料經不經過伺服器,講機制時會回來對照。

極速箱 HTTP 請求測試工具介面,可切換本地或代理模式發送請求Pin
HTTP 測試工具可切換本地與代理模式(2026-09-16 官方站截圖)

範圍說清楚:35 個工具我只實際操作了這三個,其餘 32 個的結論來自原始碼與依賴清單的盤點,沒有逐一跑過。對「這箱工具能不能用、資料往哪去」的問題,抽樣加上讀碼足夠支撐判斷;但個別工具的輸出品質,你手上的案例自己試一次最準。

打開原始碼數後端:只有三個工具會碰到伺服器

官網首頁的 35 個連結,正好對應原始碼 src/app/tools 目錄下的 35 個資料夾,數字是實數不是行銷詞。內容按用途分:JSON 有格式化、編輯器、轉換器;編碼與加密涵蓋編碼轉換、Base64 轉圖片、URL、Unicode、進制轉換、AES、MD5、JWT 解碼、密碼產生器;時間類有時間戳、時區、日期計算、cron 表達式產生器;前端開發有顏色轉換、CSS 漸層、圖示設計、程式碼格式化、二維碼產生;檔案處理有圖片壓縮、圖片轉 ICO、圖片浮水印、PDF 壓縮、PDF 轉換、PDF 頁面管理、檔案轉 Markdown、HTML 與 Markdown 互轉、YML 與 properties 設定檔互轉;再加上 HTTP 測試、IP 查詢、子網計算器、正則測試器、文字統計、文字瘦身這類日常雜項。

極速箱首頁以卡片格狀排列 35 個開發工具,頂部有搜尋框與分類篩選Pin
極速箱官方站首頁:35 個工具以卡片排列,可依分類篩選(2026-09-16 截圖)

整個專案的後端路由放在 src/app/api,目錄裡只有 ip、markdown-convert、proxy 三個資料夾。換句話說,其餘 32 個工具的運算都發生在瀏覽器。從 package.json 的依賴可以對上:加解密用 crypto-js,PDF 工具動態載入 pdfjs-dist 與 pdf-lib,圖片壓縮用 compressorjs,HTML 與 Markdown 互轉用 marked 與 turndown,全是能在瀏覽器端執行的函式庫,工具頁的原始碼也確實是在客戶端引入它們。

這對使用者的意義很直接:你貼進 JSON 格式化工具的 API 回應、丟進圖片壓縮工具的截圖、輸入加解密工具的 token,都不會被送到別人的伺服器。極速箱在這裡的價值不在工具特別強,而在邊界可以被驗證:任何人抓原始碼下來,都數得出同樣的結論。

放進實際工作流程感受一下:接第三方 API 時,把回應貼上 JSON 格化工具看結構,再用 JWT 解碼器攤開 token 裡的 payload 核對過期時間;寫排程時用 cron 產生器拼表達式,用文字計數器核對文案長度;處理素材時圖片壓縮、轉 ICO、加浮水印一條龍。這些動作單獨都有專門網站能做,但每多開一個陌生工具站,就多一次把工作內容交給不認識的伺服器的機會,把它們收進一個邊界清楚的地方,日常的隨手操作就不再需要每次都賭一把對方的品德。

順帶兩個小驗證。README 宣稱的收藏系統是真的,首頁原始碼會把收藏的工具存在瀏覽器的 localStorage,連同常用紀錄一起排在清單最前面;介面也有中英切換,i18n 檔案就放在設定目錄裡。不過收藏只存在單一瀏覽器,換電腦不會跟著走。

最反常的發現:官方網站跑的不是你抓到的那份

讀碼過程最出乎意料的一段:抓下來的原始碼裡找不到任何網站分析程式碼,但官方線上版的首頁確實會載入百度統計,只是在頁面載入完成 10 秒後才動態注入,快速用完工具就離開的訪客不會觸發。線上版頁尾還掛著廣東省的 ICP 備案號(粵ICP備20069404號-8),登記在東莞一家網路科技公司名下,這些在公開 repo 裡都不存在。

另一個差異在 IP 查詢。實測直接呼叫線上版的 IP 查詢 API 會被擋下,回應要求先取得客戶端令牌,是防濫用的門檻;但公開原始碼裡這條路由沒有任何對應的檢查邏輯。兩個方向都說得通:官方站比原始碼多了統計與防護,同時也代表你抓到的版本不完全等於線上部署。

對讀者的實際影響有兩個。公開原始碼裡沒有統計腳本,Docker 映像又是由 GitHub Actions 從 master 分支建置的,所以自架出來的版本不會載入百度統計,對隱私在意的人是加分;而「官網等於原始碼」的假設在這裡不成立,之後看到任何關於這個專案的描述,值得先問一句講的是原始碼行為還是官方站行為,兩者不完全是同一件事。

會碰伺服器的三個工具,各自畫了什麼欄杆

32 個瀏覽器端工具不用多操心,真正值得看的是那三個例外。它們為什麼需要後端、後端畫了哪些欄杆,直接決定你敢把什麼東西丟進去。

IP 查詢是三者中最單純的:瀏覽器直接呼叫第三方 IP 資料庫會遇到跨域限制,所以由後端代轉。原始碼列出 15 個備援來源,從太平洋電腦網、IP.CN、ip-api.com 到 GeoJS 都有,一個來源失敗就換下一個。要注意來源多半是中國大陸的服務,查詢結果的地區認定以這些服務的資料為準,跨兩岸查 IP 時,不同來源偶爾會給出不同城市,這是資料源差異不是程式 bug。

檔案轉 Markdown 是唯一會把你的檔案完整送到伺服器的工具,原始碼裡的呼叫就是一個檔案上傳。後端用開源解析器處理 Word、PowerPoint、Excel、PDF、EPUB 等格式再轉成 Markdown,欄杆畫得相當細:單檔上限 50MB、輸出上限 20MB、轉換逾時 30 秒、同時最多兩個轉換任務,原始碼註解寫明是防解壓炸彈與惡意大檔佔用資源。有機密文件要轉的話,這就是該自架而不是用官方站的場景,也可以跟我們先前介紹過的 PDF2MD 轉檔工具 比一比再決定。

HTTP 測試工具的雙模式設計最值得玩味。本地模式下瀏覽器直接向你填的網址發請求,內容完全不經過極速箱的伺服器,適合測內部或區域網路的 API,代價是目標端要允許跨域。代理模式把請求交給後端的 /api/proxy 代轉,解決跨域問題,但請求的網址、表頭、內容就會經過伺服器,官方站與自架站都一樣。這條代理路由的防護是全文最讓我意外的一段:私有網段連同 URL 編碼變體、近百個敏感埠、內網域名全部列入黑名單,重導向次數也設了上限,請求體上限 2MB、回應上限 5MB。對個人開源專案來說,這份清單的完整度超出預期,看得出作者認真想過這個端點會被怎麼濫用。

順帶提醒:代理模式等於把請求內容交給中間人,拿它測帶鑰匙的正式請求前要想清楚,改用本地模式或自己架一份再說。之前介紹過的 LLM API 測試工具 走的是把金鑰留在本機的路線,兩種取向可以對照著選。

跟 it-tools 比給誰用,簡體預設與單人維護先想清楚

談這類工具箱很難不提 it-tools:GitHub 上四萬多顆星、工具更多、英文介面,生態與社群都大得多。極速箱 493 顆星的規模差了一個數量級,硬比工具數或活躍度沒有意義。真正站得住的差異有兩條:介面語言(極速箱以中文為第一優先,選單與工具說明都是中文),以及本文反覆驗證的資料邊界透明度(哪些工具碰伺服器,可以被任何人讀碼驗證)。英文沒障礙、要的是工具廣度,it-tools 是更成熟的選擇;要中文介面、或打算自架一份自己用,極速箱的定位更準。

限制集中在這裡一次講完。介面以簡體中文為預設,沒有繁體選項,台灣讀者讀得懂,但用語習慣需要適應。收藏與常用紀錄只存在單一瀏覽器,沒有帳號或同步機制。IP 查詢的資料來源以中國大陸服務為主。專案由單一作者維護,長期風險在作者本人的時間,好在 Apache 2.0 授權下任何人都能接手繼續維護。官方站與公開原始碼存在部署差異,前一段已經攤開。最後重申範圍:實測抽樣三個工具,其餘判斷來自原始碼盤點,個別工具的邊角案例難免有沒踩到的。

一行 Docker 把整箱工具搬回家

自架門檻低到只有一行指令。Docker Hub 上有官方映像,x86 機器這樣跑:

docker run -d --name jisuxiang --restart always -p 3000:3000 star7th/jisuxiang:latest

Apple Silicon 或樹莓派換 arm-latest 標籤,映像 2026 年 9 月仍在更新。容器本身接近無狀態:收藏、歷史記錄、主題偏好都存在使用者瀏覽器,伺服器端沒有帳號資料庫,所以重建容器不會丟使用紀錄,也不用在更新前備份什麼,拉新映像重啟就完成升級。不習慣 Docker 的話,clone 原始碼後 npm install 再 npm run build 也是一條路,Node.js 環境夠用就好。容器化管理的周邊工具,可以參考我們先前的 DockHand 容器管理介面介紹。

自架之後,開在你機器上的不只有 /api/proxy,還有檔案轉換的上傳端點與 IP 代轉路由,後者在原始碼版沒有令牌門檻,等於替任何人代查第三方 IP 資料庫。黑名單擋掉了代理路由最常見的內網目標,但把整組服務直接曝露在公網仍然不是好主意,建議放在內網、加上反向代理限流,或至少不要對外公布網址。我沒有對這些端點做滲透測試,只能確認作者有認真設防,不能保證無法繞過,保守看待最穩。

收個尾。日常查時間戳、格式化 JSON、臨時算個雜湊,官方站直接用,這些運算都在你瀏覽器裡結束;要丟文件轉 Markdown、要測內部 API、或單純想要一個沒有統計腳本的工具箱,花一行 Docker 指令自架一份。自架後打開首頁看到 35 個工具、檔案轉換在自己機器上完成,就代表到位了。若你要的是更廣的工具覆蓋或繁體介面,it-tools 與瀏覽器內建的開發者工具仍然是最穩的備案。

Sliven 褚崇名
Sliven 褚崇名

每日分享科技新知、免費資源以及 WordPress、虛擬主機相關主題,任何問題歡迎在科技月球下方留言,或是發送 Email 至 [email protected] 與我聯繫。

文章: 1357

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *


Share to...