跳到主要内容
PPDF123

分享前清理 PDF

清理 PDF 移除 PDF 中选定的活动内容和隐藏内容:打开文档时及附加的 JavaScript 动作、嵌入文件、XMP 和 Info 元数据、链接注释,还可选去掉字体。它是分享前的卫生处理,不是杀毒扫描,也不是涂黑。

把文件拖到这里,或点击选择

支持 PDF · 单个文件不超过 500.0 MB · 一次最多 20 个文件

也可以按 Ctrl/Cmd+V 或从剪贴板菜单粘贴文件。

清理 PDF 在转发前去掉选定的活动附加物:目录级 JavaScript 钩子(`AA`、`OpenAction`)、XMP Metadata、EmbeddedFiles 名称树、trailer Info 字典、页级 `AA`、Link 注释,以及你打开时才会去掉的页级 Font 资源。

网站默认打开 JavaScript、嵌入文件、XMP、Info 元数据和链接。`removeFonts` 默认关闭,是有理由的:剥掉 Font 资源可能让文字消失或变成方框。通过 API 调用时,除非你逐个传入 `removeX=true` 标志,否则什么都不会被移除。

这是对已加载 PDF 的字典手术,不是 qpdf `--sanitize`,不是杀毒扫描,也不是涂黑。页面上可见的姓名和数字仍在。正文里的秘密必须去掉时,用 Auto Redact。

仍需要的附件请先提取。清理一份用于分发的副本。依赖“打开文档时执行的动作”的计算可能停止。存放在命名脚本树、表单域或注释动作里的 JavaScript 不会被移除;查看 JavaScript 会列出剩下的部分。展平是另一项工作:它把注释画进内容,而不是删除活动目录。

只清理你有权修改的文件。从必须保持完整的记录上剥掉审计元数据,可能不妥当。

有密码保护的文件,在你输入密码后会在本页为你解锁;API 调用方需先运行移除密码。下载后打开 PDF,确认需要的页面仍能渲染,尤其是启用了 `removeFonts` 时。

把清理当作分享前的卫生处理,而不是安全认证。这些键去掉之后,恶意 PDF 仍可能是恶意的。

功能

  • 在对应开关打开时,去掉目录 JS 钩子、XMP、Info、嵌入文件名和 Link 注释
  • 去字体可选,默认关闭
  • 不是恶意软件扫描器,也不是涂黑
  • 匿名 API:/api/v1/security/sanitize-pdf

适用场景

  • 内部转发前清理供应商 PDF
  • 发布前去掉意外的 EmbeddedFiles
  • 从不应再可点击的文件上去掉链接注释

如何移除 PDF 中的 JavaScript 和元数据?

  1. 上传你有权在分享前清理的 PDF。
  2. 除非必须保留链接或元数据,否则保持默认。不要打开 removeFonts,除非你清楚后果。
  3. 点击处理,下载清理后的 PDF。
  4. 打开文件,确认页面仍能渲染。可见秘密必须去掉时,另跑 Auto Redact。

限制与边界

  • 不是恶意软件扫描器
  • 可能关掉依赖脚本的功能
  • 命名脚本树、表单域和注释里的 JavaScript 不会被移除
  • 可见秘密需要涂黑,不只是清理
  • 本网站的上传上限:每个文件 500 MB,超过约 95 MB 时分块上传。直接调用 API 时,单个请求体上限为 100 MB。

示例

  • 带 EmbeddedFiles 名称树的 PDF,在 removeEmbeddedFiles 为 true 时失去该树
  • 只有一个打开文档动作作为脚本的文件,在 removeJavaScript 之后不再运行它

本工具的隐私说明

文件经 HTTPS 上传,在服务器内存或短期临时目录中处理,结果就绪后即删除。我们不会为日后浏览、训练或广告画像保留副本。留存期限与 AdSense Cookie 说明见隐私政策。

常见问题

清理会去掉密码吗?
不会。你有权去掉的加密请用删除密码。
表单域还能用吗?
清理会移除打开文档时的动作,以及目录和页面上的附加动作。域级脚本(如计算)不会被移除。发送前请测试文件。
这和展平是一回事吗?
不是。展平把注释画进页面内容。清理删除选定的目录、名称和注释。
清理能保证文件没有恶意软件吗?
不能。它去掉列出的字典。这不是扫描器,也不是认证。

最后更新:

用代码调用

本站每个工具都是普通 REST 接口。匿名使用不需要账号或 API Key,给浏览器、开发者和智能体同样可用。

curl -X POST "https://pdf123.xyz/api/v1/security/sanitize-pdf" \
  -F "[email protected]" \
  -F "removeJavaScript=true" \
  -F "removeEmbeddedFiles=true" \
  -F "removeXMPMetadata=true" \
  -F "removeMetadata=true" \
  -F "removeLinks=true" \
  -F "removeFonts=false" \
  -o output.pdf

也提供 MCP 工具,供说 Model Context Protocol 的客户端调用(JSON-RPC 2.0,POST /mcp)。 完整 API 文档

在 AI 代理中使用

Skill

装上这个 Skill,Claude Code、Codex、Cursor 等 AI 代理就能替你完成「清理 PDF」: /skills/pdf123-sanitize.md

全部 Agent Skill

文件只用于本次处理,完成后自动删除。