IT-Tools:在一台 VPS 上使用 86 个开发者工具
需要解码 JWT、把 JSON 转换为 YAML、检查 cron 表达式、计算子网,或者生成二维码时,常见做法是打开多个随机网站,关掉广告,再依次把数据粘贴进去。
IT-Tools 用一个面板取代了这一堆浏览器标签页。当前版本的项目收录了 86 个实用工具,可用于开发、运维、网络、文本和数据处理。它并不是一个无人关注的小型个人项目:截至本文撰写时,该仓库在 GitHub 上已获得超过 4 万颗星,官方 Docker 镜像的下载量也已超过 1000 万次。该服务免费、开源,并且只需一个容器即可运行在自己的服务器上。
下面将介绍 IT-Tools 有什么用、需要怎样的 VPS,以及如何通过自己的域名安全地开放该面板。
五步部署 IT-Tools
- 准备一台已安装 Docker 的 Linux VPS。
- 启动官方 IT-Tools 容器。
- 在
8080端口检查面板。 - 绑定子域名,并通过反向代理启用 HTTPS。
- 使用 VPN、SSO 或额外身份验证限制访问。
快速测试只需一条命令:
docker run -d \
--name it-tools \
--restart unless-stopped \
-p 8080:80 \
corentinth/it-tools:latest启动后,打开 http://服务器_IP:8080。
这种方式适合测试,但不适合长期公开使用。最好关闭对外开放的 8080 端口,并将应用放在 HTTPS 和访问控制系统之后。
什么是 IT-Tools
IT-Tools 是一组面向开发者和 IT 基础设施从业者的小型 Web 工具。项目采用 GNU GPLv3 许可证发布,源代码可在 GitHub 上获取。
该应用使用 Vue 和 TypeScript 构建。正式版本是一个静态界面,由官方容器内的 Nginx 提供服务。它不需要独立数据库、Redis 或应用服务器。因此,IT-Tools 占用资源很少,即使是小型 VPS 也能运行。
这些工具分为十个类别:
| 任务 | 工具示例 |
|---|---|
| 加密与安全 | 令牌、UUID、ULID、哈希、HMAC、bcrypt、RSA |
| 格式转换 | Base64、JSON、YAML、TOML、XML、CSV、Markdown |
| Web 开发 | JWT Parser、URL Parser、Basic Auth、OTP、HTTP 状态码 |
| DevOps | crontab、chmod、SQL Formatter、Docker Run 转 Docker Compose |
| 网络 | IPv4 子网和地址范围、MAC 地址、IPv6 ULA |
| 文本与媒体 | 文本对比、统计、slug、二维码和 Wi-Fi 二维码 |
它不是一个链接目录:每个工具都直接在统一面板中打开,进入后即可使用。
IT-Tools 为什么比随机在线服务更方便
一个界面取代几十个标签页
只需保存一个地址,例如 tools.example.com。在 Windows 和 Linux 上按 Ctrl + K,在 macOS 上按 Cmd + K 即可打开搜索。搜索会匹配名称、描述和类别,因此几秒钟内就能找到所需工具。
收藏夹会适应用户习惯
常用工具可以固定,并拖动到合适的顺序。列表保存在浏览器本地,不需要单独注册账号,但收藏夹不会在设备之间同步,清除网站数据后也会消失。
面板可以作为应用安装
项目内置 PWA 支持。可以把 IT-Tools 添加到桌面或手机主屏幕,并在独立窗口中启动。
自有服务器带来更多控制权
使用公共转换工具时,必须信任网站所有者、其分析系统以及加载的脚本。自己的 IT-Tools 实例运行在所选基础设施上,而标准安装不需要在服务器端保存输入的数据。
不过,自托管并不会让任何生成器自动变成经过认证的安全工具。助记词、私钥和其他关键机密最好在隔离环境中使用专用工具生成。
最能节省时间的工具
- JWT Parser 会显示令牌的头部和有效载荷。它适合调试身份验证,但解码并不能证明签名真实有效。
- Docker Run 转 Docker Compose 可以把很长的启动命令转换为易读的 Compose 文件。转换后仍应手动检查路径、机密信息和网络配置。
- Crontab Generator 可帮助创建计划任务,并把表达式转换为易懂的说明。
- IPv4 Subnet Calculator 会显示子网掩码、地址范围、广播地址和可用地址数量。
- JSON、YAML、TOML 和 XML 转换器 适合处理 API、配置文件和部署文件。
- Wi-Fi QR Code Generator 可生成二维码,让访客或办公室设备无需手动输入密码即可连接网络。
IT-Tools 不能替代命令行、CI/CD 和自动化测试。如果某个操作需要重复数百次,最好把它写成脚本。该面板的优势在于快速完成一次性操作,并直观检查结果。
IT-Tools 适合哪些人
开发者可以快速使用 JWT 工具、数据格式化、SQL 和正则表达式。DevOps 工程师会用到 cron、chmod、网络计算和 Docker 转换器。小团队可以把 IT-Tools 作为自己域名下的内部页面,而对于 homelab 用户来说,它也是一个无需数据库、非常适合作为入门项目的自托管服务。
IT-Tools 对服务器的要求
官方项目没有规定严格的硬件要求。单独运行一个面板时,以下起步配置通常已经足够:
1 vCPU;1 GB RAM;5–10 GB磁盘空间,用于 Linux、镜像和日志;- 已安装 Docker 的 Ubuntu、Debian 或其他 Linux;
- 如果需要从局域网外访问,则需要公网 IP 和域名。
容器本身可以在更少内存下运行,但 1 GB 能为系统、SSH、更新和反向代理留出余量。如果与其他应用部署在同一台服务器上,还要考虑它们的总负载。
使用 Docker Compose 安装 IT-Tools
长期运行时,使用 Compose 更方便,因为所有配置都保存在一个文件中。
sudo mkdir -p /opt/it-tools
cd /opt/it-tools
sudo nano compose.yaml添加以下内容:
services:
it-tools:
image: corentinth/it-tools:latest
container_name: it-tools
restart: unless-stopped
ports:
- "127.0.0.1:8080:80"启动容器:
sudo docker compose up -d
sudo docker compose ps
curl -I http://127.0.0.1:8080绑定到 127.0.0.1 表示该端口只能从 VPS 内部访问。外部用户将通过反向代理连接。
如果无法使用 docker compose 命令,请从 Docker 官方仓库安装最新版 Docker Engine 和 Docker Compose 插件。新的安装无需使用已经过时的 docker-compose 命令。
如何配置域名、HTTPS 和访问保护
创建一条指向服务器 IP 的 DNS A 记录,例如 tools.example.com。然后配置 Nginx、Caddy 或 Traefik。使用 Caddy 时,只需:
tools.example.com {
reverse_proxy 127.0.0.1:8080
}Caddy 会申请 TLS 证书,并通过 HTTPS 开放应用,而 8080 端口仍无法从互联网直接访问。
IT-Tools 的标准版本没有完整的用户和角色系统。对于内部面板,可以添加以下任一种保护方式:
- WireGuard、Tailscale 或其他 VPN;
- 在反向代理层启用身份验证;
- 通过 Authelia、Authentik 或企业身份提供商接入 SSO;
- 按 IP 地址限制访问。
“秘密”子域名并不算安全措施,因为它可能通过证书透明度日志或 DNS 扫描被发现。
更新与备份
cd /opt/it-tools
sudo docker compose pull
sudo docker compose up -d
sudo docker image prune -flatest 标签适合家庭部署,但在稳定环境中,最好固定经过验证的镜像标签或 digest。源代码仓库的更新速度可能快于稳定容器,因此较新的 nightly 版本只应在测试后使用。
不需要复杂备份,因为服务器端没有数据库。保存 compose.yaml、反向代理配置和访问控制设置即可。收藏夹保存在浏览器中,不会包含在服务器备份里。
在 tropic.host 的 VPS 上运行 IT-Tools
IT-Tools 很适合作为 VPS 上的第一个自托管服务:只需一个容器即可启动,不需要数据库,也几乎不会产生持续负载。可以把面板部署在单独的子域名上,启用 HTTPS,并只允许通过 VPN 或身份验证访问。
这项任务使用 tropic.host 的基础 Linux VPS 即可。可以从小型配置开始,只要 RAM 和磁盘足够,之后还能在同一台服务器上运行其他轻量级 Docker 应用。最重要的是稳定的网络、及时更新,以及正确配置访问权限。
总结
IT-Tools 把几十个零散的技术任务集中到一个清晰的面板中。它包含转换器、生成器、网络计算器,以及用于 JWT、Docker、cron、SQL、文本和二维码的工具。
运行它只需要一台小型 VPS 和 Docker。公开部署时,应把它放在 HTTPS 之后,并使用 VPN、SSO 或额外身份验证进行保护。
FAQ
IT-Tools 免费吗?
是的。该项目开源,并采用 GNU GPLv3 许可证发布,可以免费运行在自己的服务器上。
IT-Tools 包含多少个工具?
当前项目注册表中有 86 个工具,分为十个类别。该列表仍在持续更新,因此未来版本中的数量可能会变化。
IT-Tools 会把输入的数据发送到服务器吗?
自托管版本是一个静态客户端应用,没有独立数据库。主要处理过程在浏览器中完成。不过,安全性仍取决于服务器、Docker 镜像、浏览器、扩展程序和访问设置。
IT-Tools 需要怎样的 VPS?
单独运行面板时,通常 1 vCPU、1 GB RAM 和几 GB 磁盘空间就足够。这是为 Linux、Docker 和反向代理预留余量的实用建议,并非官方硬性要求。
可以让整个团队使用 IT-Tools 吗?
可以。将服务部署在独立域名上,启用 HTTPS,并通过 VPN、SSO、Basic Auth 或 IP 白名单限制访问。
