Developer Toolbox 把格式化、编码转换、时间处理、网络查询和开发辅助工具集中在一个站点中。多数工具打开后即可使用,但它们并不都采用相同的数据处理方式。开始之前,先判断当前任务属于本地计算、网络查询还是 AI 辅助,这比笼统地认为“所有工具都不上传数据”更准确。
哪些操作只在浏览器中完成?
不依赖外部数据的工具通常直接在当前浏览器中计算。例如:
- JSON、XML、HTML、JavaScript、CSS 和 YAML 的格式化与压缩。
- Base64、URL、HTML 实体、Unicode、十六进制和摩斯电码转换。
- 时间戳、进制、单位、文本大小写和字符统计。
- MD5、SHA、HMAC、文件哈希以及大部分图片转换操作。
这些操作不需要把输入发送给 DevToolbox API。处理临时日志、配置片段或内部数据时,优先选择这类确定性的本地功能。
哪些功能需要联网?
两类功能会发起网络请求:
- 网络查询工具:IP、DNS、WHOIS、MAC 厂商和端口检测需要访问外部数据源或由后端建立网络连接。
- AI 辅助功能:自然语言描述、JSON、SQL 或代码片段会发送到 DevToolbox API,再由 Cloudflare Workers AI 生成结果。
因此,不要把访问令牌、生产数据库连接串、私钥、未脱敏用户数据或公司内部源码提交给 AI 功能。必须使用时,先用占位值替换敏感字段。
当前可用的 AI 功能
目前 AI 入口集中在五个实际场景中:
- 正则表达式测试:根据自然语言生成一个 JavaScript 正则候选,然后在同一页面加入样例验证。
- JSON 格式化:把已经解析成功的 JSON 发送给 AI,生成 TypeScript 接口建议。
- SQL 格式化:根据输入 SQL 返回改写建议及可能的索引注释。
- JavaScript、HTML 和 CSS 格式化页面:解释代码用途、边界情况和潜在问题。
- Cron 表达式:把“工作日早上 9 点半”之类的描述转换为五段式 Cron,并显示后续运行时间。
AI 输出不是编译器、数据库执行计划或安全审计结果。正则需要用正反样例测试,TypeScript 类型需要结合接口契约调整,SQL 建议必须通过目标数据库的 EXPLAIN 和真实数据量验证。
一个更稳妥的使用顺序
- 先使用本地格式化或解析功能确认输入合法。
- 确认数据不含秘密信息,再按需调用 AI。
- 把 AI 结果放回确定性工具、编译器或测试环境中验证。
- 复制最终结果前,检查 flags、时区、编码方式和目标运行环境。
Developer Toolbox 的定位不是替你做最终技术决策,而是把常见转换、检查和生成步骤放在同一个工作台中。明确数据流向并验证输出,才能真正减少上下文切换,而不是把新的不确定性带进项目。