跳至主要內容
PPDF123

分享前清理 PDF

清理 PDF 移除 PDF 中選定的主動內容和隱藏內容:開啟文件時及附加的 JavaScript 動作、內嵌檔案、XMP 和 Info 中繼資料、連結註解,還可選擇移除字型。它是分享前的衛生處理,不是防毒掃描,也不是塗黑。

把檔案拖到這裡,或點一下選擇

支援 PDF · 每個檔案上限 500.0 MB · 一次最多 20 個檔案

也可以按 Ctrl/Cmd+V 或從剪貼簿選單貼上檔案。

清理 PDF 在轉寄前去掉選定的活動附加物:目錄級 JavaScript 掛鉤(`AA`、`OpenAction`)、XMP Metadata、EmbeddedFiles 名稱樹、trailer Info 字典、頁級 `AA`、Link 註解,以及你打開時才會去掉的頁級 Font 資源。

網站預設開啟 JavaScript、內嵌檔案、XMP、Info 中繼資料和連結。`removeFonts` 預設關閉,是有理由的:剝掉 Font 資源可能讓文字消失或變成方框。透過 API 呼叫時,除非你逐個傳入 `removeX=true` 旗標,否則什麼都不會被移除。

這是對已載入 PDF 的字典手術,不是 qpdf `--sanitize`,不是防毒掃描,也不是塗黑。頁面上可見的姓名與數字仍在。正文裡的秘密必須去掉時,用塗黑文本。

仍需要的附件請先擷取。清理一份用於發送的副本。依賴「開啟文件時執行的動作」的計算可能停止。存放在具名腳本樹、表單欄位或註解動作裡的 JavaScript 不會被移除;查看 JavaScript 會列出剩下的部分。展平是另一項工作:它把註解畫進內容,而不是刪除主動目錄。

只清理你有權修改的檔案。從必須保持完整的紀錄上剝掉稽核中繼資料,可能不妥當。

有密碼保護的檔案,在你輸入密碼後會在本頁為你解鎖;API 呼叫端需先執行移除密碼。下載後打開 PDF,確認需要的頁面仍能算繪,尤其是啟用了 `removeFonts` 時。

把清理當作分享前的衛生處理,而不是安全認證。這些鍵去掉之後,惡意 PDF 仍可能是惡意的。

功能

  • 在對應開關打開時,去掉目錄 JS 掛鉤、XMP、Info、內嵌檔名與 Link 註解
  • 去字型可選,預設關閉
  • 不是惡意軟體掃描器,也不是塗黑
  • 匿名 API:/api/v1/security/sanitize-pdf

適用情境

  • 內部轉寄前清理供應商 PDF
  • 發布前去掉意外的 EmbeddedFiles
  • 從不應再可點選的檔案上去掉連結註解

如何移除 PDF 中的 JavaScript 和中繼資料?

  1. 上傳你有權在分享前清理的 PDF。
  2. 除非必須保留連結或中繼資料,否則保持預設。不要打開 removeFonts,除非你清楚後果。
  3. 點選處理,下載清理後的 PDF。
  4. 打開檔案,確認頁面仍能算繪。可見秘密必須去掉時,另跑塗黑文本。

限制與邊界

  • 不是惡意軟體掃描器
  • 可能關掉依賴腳本的功能
  • 具名腳本樹、表單欄位和註解裡的 JavaScript 不會被移除
  • 可見機密需要塗黑,不只是清理
  • 本網站的上傳上限:每個檔案 500 MB,超過約 95 MB 時分塊上傳。直接呼叫 API 時,單一請求本文上限為 100 MB。

示例

  • 帶 EmbeddedFiles 名稱樹的 PDF,在 removeEmbeddedFiles 為 true 時失去該樹
  • 只有一個開啟文件動作作為腳本的檔案,在 removeJavaScript 之後不再執行它

本工具的隱私說明

檔案經 HTTPS 上傳,在伺服器記憶體或短期暫存目錄中處理,結果就緒後即刪除。我們不會為日後瀏覽、訓練或廣告輪廓保留副本。留存期限與 AdSense Cookie 說明見隱私權政策。

常見問題

清理會去掉密碼嗎?
不會。你有權去掉的加密請用移除密碼。
表單欄位還能用嗎?
清理會移除開啟文件時的動作,以及目錄和頁面上的附加動作。欄位層級的腳本(如計算)不會被移除。傳送前請測試檔案。
這和展平是一回事嗎?
不是。展平把註解畫進頁面內容。清理刪除選定的目錄、名稱與註解。
清理能保證檔案沒有惡意軟體嗎?
不能。它去掉列出的字典。這不是掃描器,也不是認證。

最後更新:

用程式碼呼叫

本站每個工具都是普通 REST 介面。匿名使用不需要帳號或 API Key,給瀏覽器、開發者與 AI 代理同樣可用。

curl -X POST "https://pdf123.xyz/api/v1/security/sanitize-pdf" \
  -F "[email protected]" \
  -F "removeJavaScript=true" \
  -F "removeEmbeddedFiles=true" \
  -F "removeXMPMetadata=true" \
  -F "removeMetadata=true" \
  -F "removeLinks=true" \
  -F "removeFonts=false" \
  -o output.pdf

也提供 MCP 工具,供說 Model Context Protocol 的用戶端呼叫(JSON-RPC 2.0,POST /mcp)。 完整 API 文件

在 AI 代理中使用

Skill

裝上這個 Skill,Claude Code、Codex、Cursor 等 AI 代理就能替你完成「清理 PDF」: /skills/pdf123-sanitize.md

全部 Agent Skill

檔案只用於本次處理,完成後自動刪除。