Magic Resume 履歷編輯器實測,編輯在本地、匯出前看清去向

Magic Resume 是破萬星的開源履歷編輯器,免帳號、編輯與儲存都在瀏覽器完成。實測發現預設的高精度 PDF 匯出會把整份履歷 HTML 送上作者的伺服器,AI 功能也走站方代轉;想全程留在本機,可改走長頁 PDF、PNG 或瀏覽器列印。本文拆解三層資料流向、六種匯出路線與授權邊界,幫你決定該不該把履歷交給它。

用 AI 摘要這篇文章:

想在求職季做一份排版體面的履歷,又不想把個資交給來路不明的線上服務,Magic Resume 這個打著免費、開源、隱私優先招牌的工具聽起來正中需求。我實際從匿名瀏覽器走完一輪:建履歷、填資料、按匯出,同時盯著每個對外請求。結論先講:它的編輯與儲存確實全在瀏覽器裡完成,免帳號也是真的;但那句不上傳履歷資料的承諾,只兌現到匯出鍵按下去之前。預設排在第一位的高精度 PDF 匯出,會把整份履歷的內容送到作者的伺服器繞一圈再回來。

這不是砍掉重練的批評文。做為一份履歷的生產工具,它乾淨好用,專案也還在活躍開發。只是它的隱私故事有兩個出口,值得你在按下匯出前先知道。

免帳號打開就能用,履歷真的只存在你的瀏覽器

從官網 magicv.art 進站,不需要註冊、不需要 Email,點右上角開始使用就直接進到履歷列表。按新建履歷後可以選空白起步,或從經典、時間軸、極簡、優雅、創意、畫報風、瑞士美學這幾套內建版型開始。

工作台是標準的三欄式編輯器:左側管版面模組、主題色與字體排版,中間是姓名、職稱、信箱、電話等欄位的表單,右側即時預覽。行高、基礎字級、頁邊距、模組間距都有滑桿可以調,字體內建阿里巴巴普惠體、MiSans、Noto Sans SC 與思源宋體四款中文字型,設定裡還標註 MiSans 依其授權可免費商用。版面還有一個自動一頁模式,內容多的時候自動縮排到一頁以內,這個功能在今年九月的更新裡剛修過一次版面抖動的問題。復原與重做按鈕就在頂欄,介面有深色模式,整體看不到廣告、彈窗或付費牆。

Magic Resume 工作台三欄式編輯介面,左側設定面板、中間欄位表單與右側即時預覽Pin
Magic Resume 工作台:左側調主題色與字體排版,中間填欄位,右側即時預覽,頂欄顯示未備份提醒與匯出按鈕

我填了一筆姓名資料後重新載入頁面,資料還在;打開瀏覽器的本機儲存檢查,整份履歷就存在 resume-storage 這個鍵裡,對外沒有任何請求帶著它走。

對照原始碼也一樣:這套工具沒有帳號系統,沒有雲端空間,履歷資料用瀏覽器的 localStorage 保存。官網自己在介面頂部掛了一條提醒,建議你到設定裡指定一個備份資料夾,因為清除瀏覽器快取時履歷會跟著消失。這個警告很誠實,也等於替本地儲存背書:資料在你手上的另一面,就是備份責任也在你手上。

如果你要的其實是現成的模板檔而不是編輯器,之前整理過的免費履歷模板下載站走的是另一條路;想讓 AI 直接從職缺描述生成整份履歷,也可以看看 ResumeToJob 這類產生器的邏輯。Magic Resume 的定位介於兩者之間:版面自己排,AI 只在你點它的時候出手。

匯出對話框的一句承諾,和預設路線實際做的事

按下匯出,跳出來的對話框有六個選項:高精度 PDF(伺服器)、長頁 PDF、PNG 長圖、瀏覽器列印、JSON 設定檔、Markdown。排第一位、文案標明適合正式投遞的,是伺服器渲染的高精度 PDF。對話框底部還掛了一條綠色橫幅,英文原文寫著 “Magic Resume promise never to collect, upload, or store any of your resume data”,承諾絕不收集、上傳或儲存你的任何履歷資料。

Magic Resume 匯出對話框,六種匯出選項卡片與底部綠色隱私承諾橫幅Pin
匯出對話框有六個選項,排第一位的高精度 PDF 由伺服器渲染,底部橫幅承諾不上傳任何履歷資料

我在真實瀏覽器裡點了那張排第一位的卡片,同時把對外請求一一記下。結果很直接:瀏覽器把整份履歷的 HTML 內容加上樣式,打包成一個 318 KB 的請求,POST 到 api.magicv.art 這個網域,伺服器渲染完回傳一份 PDF 檔。這個 API 網域解析到的是阿里雲的位址,回應標頭顯示 nginx 伺服器。也就是說,你按了最適合投遞的那條路,整份履歷的內容就離開了你的電腦。

翻原始碼可以確認這不是偶發行為。匯出函式把預覽區的完整 HTML 複製下來,連同頁邊距一起送給寫死在設定檔裡的伺服器網址,逾時四十五秒。要注意的是上傳和儲存是兩件事:從外部能證明的是內容確實經過了對方伺服器,至於伺服器有沒有把它留存下來,無法從外部驗證。但橫幅上的承諾連上傳都涵蓋了,而這條預設路線就是上傳。

好消息是另外五個選項都留在本機。長頁 PDF 和 PNG 長圖由瀏覽器裡的 JavaScript 函式庫直接算圖,JSON 和 Markdown 匯出只是把本地資料寫成檔案,瀏覽器列印走的則是你自己作業系統的列印對話框。同一個按鈕選單裡,只有那張最顯眼的卡片會出境。整理成對照表:

匯出選項內容是否出境適合用途
高精度 PDF(伺服器)會,整份履歷 HTML 送官方 API正式投遞、需要可選取文字的高還原 PDF
長頁 PDF不會線上預覽與分享,不利履歷解析系統
PNG 長圖不會手機預覽、作品集展示
瀏覽器列印不會自存 PDF、自訂邊距的備援路線
JSON 設定檔不會備份與跨裝置搬移
Markdown不會餵給其他工具或 AI 再處理

把資料流拆成三層看,哪層本地、哪層上雲

隱私宣稱要對著程式碼看才準。把 Magic Resume 拆成三層,輪廓就很清楚。

儲存這層最單純。前面說過,履歷資料在本機瀏覽器,這層的本地宣稱完全成立。AI 的設定檔,包括你填的 API 金鑰,同樣存在瀏覽器本機,不會同步到任何帳戶,因為根本沒有帳戶。

匯出這層則是關鍵。六個選項裡五個本地、一個上雲,而唯一上雲的那個被放在預設推薦的位置。如果你打算自架一套以為就安全了,還有個細節:那個伺服器網址是寫死在原始碼常數裡的,官方 Docker 映像不做修改的話,匯出照樣送到作者的 API。要完全離線,得自己改這一行再重新建置,或者只使用本地的匯出選項。

至於 AI 這層,走的是自帶金鑰的設計:支援 OpenAI、Gemini、DeepSeek、Claude、千問、豆包六家,每家填一次 API Key,再分別指定文字助手和 PDF 解析要用的模型,兩種任務可以配不同模型。各家的內建模型清單會隨版本更新,從設定頁一鍵測試連線。金鑰不填就不會有任何 AI 請求發出,這點我做過確認。但設定頁上寫著金鑰只存在本機瀏覽器、AI 請求端到端直連官方、不經中間伺服器,這後半句和實際行為有落差:潤色、語法檢查、PDF 匯入這些功能,前端都是把請求送到 magicv.art 自己的 API 路由,再由站方伺服器轉發給 AI 廠商。我用一組無效的 DeepSeek 金鑰實測,伺服器回傳身分驗證失敗,證明請求確實由站方代打,而不是瀏覽器直連官方。對自架者來說這層中間環節是你自己的伺服器,問題不大;對用官方站的人來說,履歷文字和金鑰會經過對方的機器,判斷標準就看你對站方的信任程度。

Magic Resume 的 AI 模型設定頁,左側列出六家 AI 供應商與 API 金鑰設定區Pin
AI 設定頁支援 OpenAI、Gemini、DeepSeek、Claude、千問、豆包六家,填入自己的 API Key 後再指定文字助手與 PDF 解析模型

順帶一提,它的語法檢查和一般想像不同。從提示詞原始碼看,這個功能只找中文錯別字和重複標點,明確禁止給出任何風格或改寫建議,也刻意忽略中英文標點混用。期待它幫你改英文文法的人會落空;反過來說,它也不會亂動你已經寫好的句子。

另外還有一個對老履歷很有感的匯入功能:把現成的 PDF 履歷丟進來,讓 AI 讀取版面、抽出內容,轉成可以繼續編輯的結構化欄位,官方文件也標示支援 Markdown 等其他格式。這條路同樣吃 AI 服務,而且因為要讀版面,指定的是支援圖片理解的模型;換句話說,它走的也是站方代轉那條通道,把舊履歷交出去之前,同樣適用上面的判斷標準。

想全程留在本機,該按哪些按鈕

如果你看完上面決定繼續用,只是不想讓履歷出境,操作很簡單。

要投遞用的 PDF,用瀏覽器列印那張卡片,在系統列印對話框裡選另存成 PDF,內容完全不出本機;對格式還原度要求高一點,可以接受內容出境的話再考慮伺服器渲染那張。長頁 PDF 和 PNG 長圖適合傳給人線上看:官方自己的說明也提醒,長頁 PDF 是整頁渲染成圖片,機器無法選取文字、對履歷解析系統不友善,不建議用於正式投遞。說到還原度,文字可選取、適合履歷解析系統的 PDF,做得最完整的是走伺服器那條路,這是它被放在預設位置的原因,也是隱私取捨真正發生的地方。

備份方面,JSON 匯出可以把整份履歷設定存成檔案,換電腦或清快取後匯入還原。更省心的做法是照官網提醒,在設定頁指定一個同步資料夾,讓它透過瀏覽器的檔案存取能力把備份寫進你指定的本機目錄。

十九個月前的推薦文,和今天的它已經對不上

網路上常見的介紹文寫於 2025 年初,說它基於 Next.js 14。那個版本已經結束了:更早之前原本分離的後端已先併進應用程式,2026 年 2 月專案再用 TanStack Start 整個重寫。重寫後的節奏很快,到 2026 年 9 月已經迭代到 v2.0.9,累積六百多個提交,GitHub 星數破萬,維護狀態在同類開源工具裡算健康的。

不過介面語言沒有跟上國際化承諾。它只內建簡體中文和英文兩種語言,預設簡中;英文模式切過去後,部分側欄標題還是簡體中文。台灣使用者要在簡中介面和半套英文之間選一個。

限制、授權,和適合誰

幾個使用前該知道的邊界。它的造訪流量統計用的是 Cloudflare 的網頁分析服務,屬於誰來過層級的遙測,不涉及履歷內容,程式碼裡也沒有其他追蹤元件,但完全拒絕任何統計的人要知道有這層。它的授權是 Apache 2.0 加上附加條款:個人做自己的履歷免費使用沒有問題,但把它包成對外服務、嵌進商業產品,或改了名字拿去商業營運,都必須先向作者取得商業授權;條款裡甚至寫明,你貢獻給專案的程式碼可能被作者用於商業授權發行。拿來找工作是安全的,拿來做生意要先談授權。

還有兩個小提醒。作者是中國的獨立開發者,伺服器端渲染的 API 就架在阿里雲上,對資料出境有硬性考量的人,這一點要放進判斷。介面是簡中,產出的履歷欄位標籤也是簡體思維的用詞,做繁中履歷時記得自己調整欄位名稱。

總結來說:想要一個免費、無廣告、資料自己保管的履歷編輯器,願意用本匯出路線換取隱私,Magic Resume 值得一試,它的編輯體驗對得起那一萬顆星。如果你的履歷有敏感經歷、或公司明確禁止資料出境,用它編輯、用瀏覽器列印匯出,跳過伺服器那張卡片就好。求職工具鏈上的其他環節,從海外遠端職缺聚合自動化投遞工具,之前也都聊過,可以串起來看。

Sliven 褚崇名
Sliven 褚崇名

每日分享科技新知、免費資源以及 WordPress、虛擬主機相關主題,任何問題歡迎在科技月球下方留言,或是發送 Email 至 [email protected] 與我聯繫。

文章: 1521

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *


Share to...