实战指南 5 分钟阅读

Developer Toolbox 使用指南:本地工具与 AI 功能边界

了解哪些工具完全在浏览器中运行,哪些功能会调用 Cloudflare Workers AI,以及如何根据数据敏感程度选择合适的处理方式。

Developer Toolbox 把格式化、编码转换、时间处理、网络查询和开发辅助工具集中在一个站点中。多数工具打开后即可使用,但它们并不都采用相同的数据处理方式。开始之前,先判断当前任务属于本地计算、网络查询还是 AI 辅助,这比笼统地认为“所有工具都不上传数据”更准确。

哪些操作只在浏览器中完成?

不依赖外部数据的工具通常直接在当前浏览器中计算。例如:

  • JSON、XML、HTML、JavaScript、CSS 和 YAML 的格式化与压缩。
  • Base64、URL、HTML 实体、Unicode、十六进制和摩斯电码转换。
  • 时间戳、进制、单位、文本大小写和字符统计。
  • MD5、SHA、HMAC、文件哈希以及大部分图片转换操作。

这些操作不需要把输入发送给 DevToolbox API。处理临时日志、配置片段或内部数据时,优先选择这类确定性的本地功能。

哪些功能需要联网?

两类功能会发起网络请求:

  1. 网络查询工具:IP、DNS、WHOIS、MAC 厂商和端口检测需要访问外部数据源或由后端建立网络连接。
  2. AI 辅助功能:自然语言描述、JSON、SQL 或代码片段会发送到 DevToolbox API,再由 Cloudflare Workers AI 生成结果。

因此,不要把访问令牌、生产数据库连接串、私钥、未脱敏用户数据或公司内部源码提交给 AI 功能。必须使用时,先用占位值替换敏感字段。

当前可用的 AI 功能

目前 AI 入口集中在五个实际场景中:

  • 正则表达式测试:根据自然语言生成一个 JavaScript 正则候选,然后在同一页面加入样例验证。
  • JSON 格式化:把已经解析成功的 JSON 发送给 AI,生成 TypeScript 接口建议。
  • SQL 格式化:根据输入 SQL 返回改写建议及可能的索引注释。
  • JavaScript、HTML 和 CSS 格式化页面:解释代码用途、边界情况和潜在问题。
  • Cron 表达式:把“工作日早上 9 点半”之类的描述转换为五段式 Cron,并显示后续运行时间。

AI 输出不是编译器、数据库执行计划或安全审计结果。正则需要用正反样例测试,TypeScript 类型需要结合接口契约调整,SQL 建议必须通过目标数据库的 EXPLAIN 和真实数据量验证。

一个更稳妥的使用顺序

  1. 先使用本地格式化或解析功能确认输入合法。
  2. 确认数据不含秘密信息,再按需调用 AI。
  3. 把 AI 结果放回确定性工具、编译器或测试环境中验证。
  4. 复制最终结果前,检查 flags、时区、编码方式和目标运行环境。

Developer Toolbox 的定位不是替你做最终技术决策,而是把常见转换、检查和生成步骤放在同一个工作台中。明确数据流向并验证输出,才能真正减少上下文切换,而不是把新的不确定性带进项目。