如何开发在线工具站
用插件化 manifest 做可 SSR 的工具站,计算默认在浏览器完成。
目标用户
需要搜索流量与真实工具的团队。
目标
- 每个工具独立 URL
- 正文 SSR
- 本地计算
- 可测试运行时
不做
- 伪造按钮
- 复制 GPL 工具源码
- 把用户文件默认上传
用户故事
- 访客打开 JSON 格式化即可使用
- 搜索引擎抓到 H1 与步骤
- 开发者用 manifest 加新工具
页面与功能
页面:/tools、/tools/[category]/[slug]
功能:manifest 注册、隐私说明、相关软件/方案
架构
Next.js SSR 读 manifest;交互组件 client-only。运行时纯函数放 packages/tool-runtime,便于单测。
数据库
tools(slug unique, category, execution_mode, privacy_level, indexable, published_at)
API
浏览器工具无需 execute API。服务端工具 POST /api/tools/:slug/execute,必须有 SSRF 防护。
安全
本地工具不上传。CSP 限制。错误信息不含堆栈。
测试
每个运行时函数单测;Playwright 跑 JSON 格式化。
部署
静态化工具列表,standalone Node 输出。
任务
- manifest 标准
- 20 个工具
- Sitemap
- 单测
Codex 执行提示词
实现工具 manifest 与 JSON 格式化页:SSR 输出 H1/步骤/FAQ,client 调用 formatJson,含 Vitest。不要复制 IT-Tools 源码。
