Tropic Host

VPS 上的 IT-Tools:部署 86 个开发者工具

阅读约需 9 分钟
Tropic
VPS 上的 IT-Tools:部署 86 个开发者工具

IT-Tools:在一台 VPS 上使用 86 个开发者工具

需要解码 JWT、把 JSON 转换为 YAML、检查 cron 表达式、计算子网,或者生成二维码时,常见做法是打开多个随机网站,关掉广告,再依次把数据粘贴进去。

IT-Tools 用一个面板取代了这一堆浏览器标签页。当前版本的项目收录了 86 个实用工具,可用于开发、运维、网络、文本和数据处理。它并不是一个无人关注的小型个人项目:截至本文撰写时,该仓库在 GitHub 上已获得超过 4 万颗星,官方 Docker 镜像的下载量也已超过 1000 万次。该服务免费、开源,并且只需一个容器即可运行在自己的服务器上。

下面将介绍 IT-Tools 有什么用、需要怎样的 VPS,以及如何通过自己的域名安全地开放该面板。

五步部署 IT-Tools

  1. 准备一台已安装 Docker 的 Linux VPS。
  2. 启动官方 IT-Tools 容器。
  3. 8080 端口检查面板。
  4. 绑定子域名,并通过反向代理启用 HTTPS。
  5. 使用 VPN、SSO 或额外身份验证限制访问。

快速测试只需一条命令:

docker run -d \
  --name it-tools \
  --restart unless-stopped \
  -p 8080:80 \
  corentinth/it-tools:latest

启动后,打开 http://服务器_IP:8080

这种方式适合测试,但不适合长期公开使用。最好关闭对外开放的 8080 端口,并将应用放在 HTTPS 和访问控制系统之后。

什么是 IT-Tools

IT-Tools 是一组面向开发者和 IT 基础设施从业者的小型 Web 工具。项目采用 GNU GPLv3 许可证发布,源代码可在 GitHub 上获取。

该应用使用 Vue 和 TypeScript 构建。正式版本是一个静态界面,由官方容器内的 Nginx 提供服务。它不需要独立数据库、Redis 或应用服务器。因此,IT-Tools 占用资源很少,即使是小型 VPS 也能运行。

这些工具分为十个类别:

任务工具示例
加密与安全令牌、UUID、ULID、哈希、HMAC、bcrypt、RSA
格式转换Base64、JSON、YAML、TOML、XML、CSV、Markdown
Web 开发JWT Parser、URL Parser、Basic Auth、OTP、HTTP 状态码
DevOpscrontab、chmod、SQL Formatter、Docker Run 转 Docker Compose
网络IPv4 子网和地址范围、MAC 地址、IPv6 ULA
文本与媒体文本对比、统计、slug、二维码和 Wi-Fi 二维码

它不是一个链接目录:每个工具都直接在统一面板中打开,进入后即可使用。

IT-Tools 为什么比随机在线服务更方便

一个界面取代几十个标签页

只需保存一个地址,例如 tools.example.com。在 Windows 和 Linux 上按 Ctrl + K,在 macOS 上按 Cmd + K 即可打开搜索。搜索会匹配名称、描述和类别,因此几秒钟内就能找到所需工具。

收藏夹会适应用户习惯

常用工具可以固定,并拖动到合适的顺序。列表保存在浏览器本地,不需要单独注册账号,但收藏夹不会在设备之间同步,清除网站数据后也会消失。

面板可以作为应用安装

项目内置 PWA 支持。可以把 IT-Tools 添加到桌面或手机主屏幕,并在独立窗口中启动。

自有服务器带来更多控制权

使用公共转换工具时,必须信任网站所有者、其分析系统以及加载的脚本。自己的 IT-Tools 实例运行在所选基础设施上,而标准安装不需要在服务器端保存输入的数据。

不过,自托管并不会让任何生成器自动变成经过认证的安全工具。助记词、私钥和其他关键机密最好在隔离环境中使用专用工具生成。

最能节省时间的工具

  • JWT Parser 会显示令牌的头部和有效载荷。它适合调试身份验证,但解码并不能证明签名真实有效。
  • Docker Run 转 Docker Compose 可以把很长的启动命令转换为易读的 Compose 文件。转换后仍应手动检查路径、机密信息和网络配置。
  • Crontab Generator 可帮助创建计划任务,并把表达式转换为易懂的说明。
  • IPv4 Subnet Calculator 会显示子网掩码、地址范围、广播地址和可用地址数量。
  • JSON、YAML、TOML 和 XML 转换器 适合处理 API、配置文件和部署文件。
  • Wi-Fi QR Code Generator 可生成二维码,让访客或办公室设备无需手动输入密码即可连接网络。

IT-Tools 不能替代命令行、CI/CD 和自动化测试。如果某个操作需要重复数百次,最好把它写成脚本。该面板的优势在于快速完成一次性操作,并直观检查结果。

IT-Tools 适合哪些人

开发者可以快速使用 JWT 工具、数据格式化、SQL 和正则表达式。DevOps 工程师会用到 cron、chmod、网络计算和 Docker 转换器。小团队可以把 IT-Tools 作为自己域名下的内部页面,而对于 homelab 用户来说,它也是一个无需数据库、非常适合作为入门项目的自托管服务。

IT-Tools 对服务器的要求

官方项目没有规定严格的硬件要求。单独运行一个面板时,以下起步配置通常已经足够:

  • 1 vCPU
  • 1 GB RAM
  • 5–10 GB 磁盘空间,用于 Linux、镜像和日志;
  • 已安装 Docker 的 Ubuntu、Debian 或其他 Linux;
  • 如果需要从局域网外访问,则需要公网 IP 和域名。

容器本身可以在更少内存下运行,但 1 GB 能为系统、SSH、更新和反向代理留出余量。如果与其他应用部署在同一台服务器上,还要考虑它们的总负载。

使用 Docker Compose 安装 IT-Tools

长期运行时,使用 Compose 更方便,因为所有配置都保存在一个文件中。

sudo mkdir -p /opt/it-tools
cd /opt/it-tools
sudo nano compose.yaml

添加以下内容:

services:
  it-tools:
    image: corentinth/it-tools:latest
    container_name: it-tools
    restart: unless-stopped
    ports:
      - "127.0.0.1:8080:80"

启动容器:

sudo docker compose up -d
sudo docker compose ps
curl -I http://127.0.0.1:8080

绑定到 127.0.0.1 表示该端口只能从 VPS 内部访问。外部用户将通过反向代理连接。

如果无法使用 docker compose 命令,请从 Docker 官方仓库安装最新版 Docker Engine 和 Docker Compose 插件。新的安装无需使用已经过时的 docker-compose 命令。

如何配置域名、HTTPS 和访问保护

创建一条指向服务器 IP 的 DNS A 记录,例如 tools.example.com。然后配置 Nginx、Caddy 或 Traefik。使用 Caddy 时,只需:

tools.example.com {
    reverse_proxy 127.0.0.1:8080
}

Caddy 会申请 TLS 证书,并通过 HTTPS 开放应用,而 8080 端口仍无法从互联网直接访问。

IT-Tools 的标准版本没有完整的用户和角色系统。对于内部面板,可以添加以下任一种保护方式:

  • WireGuard、Tailscale 或其他 VPN;
  • 在反向代理层启用身份验证;
  • 通过 Authelia、Authentik 或企业身份提供商接入 SSO;
  • 按 IP 地址限制访问。

“秘密”子域名并不算安全措施,因为它可能通过证书透明度日志或 DNS 扫描被发现。

更新与备份

cd /opt/it-tools
sudo docker compose pull
sudo docker compose up -d
sudo docker image prune -f

latest 标签适合家庭部署,但在稳定环境中,最好固定经过验证的镜像标签或 digest。源代码仓库的更新速度可能快于稳定容器,因此较新的 nightly 版本只应在测试后使用。

不需要复杂备份,因为服务器端没有数据库。保存 compose.yaml、反向代理配置和访问控制设置即可。收藏夹保存在浏览器中,不会包含在服务器备份里。

在 tropic.host 的 VPS 上运行 IT-Tools

IT-Tools 很适合作为 VPS 上的第一个自托管服务:只需一个容器即可启动,不需要数据库,也几乎不会产生持续负载。可以把面板部署在单独的子域名上,启用 HTTPS,并只允许通过 VPN 或身份验证访问。

这项任务使用 tropic.host 的基础 Linux VPS 即可。可以从小型配置开始,只要 RAM 和磁盘足够,之后还能在同一台服务器上运行其他轻量级 Docker 应用。最重要的是稳定的网络、及时更新,以及正确配置访问权限。

总结

IT-Tools 把几十个零散的技术任务集中到一个清晰的面板中。它包含转换器、生成器、网络计算器,以及用于 JWT、Docker、cron、SQL、文本和二维码的工具。

运行它只需要一台小型 VPS 和 Docker。公开部署时,应把它放在 HTTPS 之后,并使用 VPN、SSO 或额外身份验证进行保护。

FAQ

IT-Tools 免费吗?

是的。该项目开源,并采用 GNU GPLv3 许可证发布,可以免费运行在自己的服务器上。

IT-Tools 包含多少个工具?

当前项目注册表中有 86 个工具,分为十个类别。该列表仍在持续更新,因此未来版本中的数量可能会变化。

IT-Tools 会把输入的数据发送到服务器吗?

自托管版本是一个静态客户端应用,没有独立数据库。主要处理过程在浏览器中完成。不过,安全性仍取决于服务器、Docker 镜像、浏览器、扩展程序和访问设置。

IT-Tools 需要怎样的 VPS?

单独运行面板时,通常 1 vCPU、1 GB RAM 和几 GB 磁盘空间就足够。这是为 Linux、Docker 和反向代理预留余量的实用建议,并非官方硬性要求。

可以让整个团队使用 IT-Tools 吗?

可以。将服务部署在独立域名上,启用 HTTPS,并通过 VPN、SSO、Basic Auth 或 IP 白名单限制访问。