分享前清理 PDF
清理 PDF 移除 PDF 中选定的活动内容和隐藏内容:打开文档时及附加的 JavaScript 动作、嵌入文件、XMP 和 Info 元数据、链接注释,还可选去掉字体。它是分享前的卫生处理,不是杀毒扫描,也不是涂黑。
把文件拖到这里,或点击选择
支持 PDF · 单个文件不超过 500.0 MB · 一次最多 20 个文件
也可以按 Ctrl/Cmd+V 或从剪贴板菜单粘贴文件。
清理 PDF 在转发前去掉选定的活动附加物:目录级 JavaScript 钩子(`AA`、`OpenAction`)、XMP Metadata、EmbeddedFiles 名称树、trailer Info 字典、页级 `AA`、Link 注释,以及你打开时才会去掉的页级 Font 资源。
网站默认打开 JavaScript、嵌入文件、XMP、Info 元数据和链接。`removeFonts` 默认关闭,是有理由的:剥掉 Font 资源可能让文字消失或变成方框。通过 API 调用时,除非你逐个传入 `removeX=true` 标志,否则什么都不会被移除。
这是对已加载 PDF 的字典手术,不是 qpdf `--sanitize`,不是杀毒扫描,也不是涂黑。页面上可见的姓名和数字仍在。正文里的秘密必须去掉时,用 Auto Redact。
仍需要的附件请先提取。清理一份用于分发的副本。依赖“打开文档时执行的动作”的计算可能停止。存放在命名脚本树、表单域或注释动作里的 JavaScript 不会被移除;查看 JavaScript 会列出剩下的部分。展平是另一项工作:它把注释画进内容,而不是删除活动目录。
只清理你有权修改的文件。从必须保持完整的记录上剥掉审计元数据,可能不妥当。
有密码保护的文件,在你输入密码后会在本页为你解锁;API 调用方需先运行移除密码。下载后打开 PDF,确认需要的页面仍能渲染,尤其是启用了 `removeFonts` 时。
把清理当作分享前的卫生处理,而不是安全认证。这些键去掉之后,恶意 PDF 仍可能是恶意的。
功能
- 在对应开关打开时,去掉目录 JS 钩子、XMP、Info、嵌入文件名和 Link 注释
- 去字体可选,默认关闭
- 不是恶意软件扫描器,也不是涂黑
- 匿名 API:/api/v1/security/sanitize-pdf
适用场景
- 内部转发前清理供应商 PDF
- 发布前去掉意外的 EmbeddedFiles
- 从不应再可点击的文件上去掉链接注释
如何移除 PDF 中的 JavaScript 和元数据?
- 上传你有权在分享前清理的 PDF。
- 除非必须保留链接或元数据,否则保持默认。不要打开 removeFonts,除非你清楚后果。
- 点击处理,下载清理后的 PDF。
- 打开文件,确认页面仍能渲染。可见秘密必须去掉时,另跑 Auto Redact。
限制与边界
- 不是恶意软件扫描器
- 可能关掉依赖脚本的功能
- 命名脚本树、表单域和注释里的 JavaScript 不会被移除
- 可见秘密需要涂黑,不只是清理
- 本网站的上传上限:每个文件 500 MB,超过约 95 MB 时分块上传。直接调用 API 时,单个请求体上限为 100 MB。
示例
- 带 EmbeddedFiles 名称树的 PDF,在 removeEmbeddedFiles 为 true 时失去该树
- 只有一个打开文档动作作为脚本的文件,在 removeJavaScript 之后不再运行它
本工具的隐私说明
文件经 HTTPS 上传,在服务器内存或短期临时目录中处理,结果就绪后即删除。我们不会为日后浏览、训练或广告画像保留副本。留存期限与 AdSense Cookie 说明见隐私政策。
常见问题
- 清理会去掉密码吗?
- 不会。你有权去掉的加密请用删除密码。
- 表单域还能用吗?
- 清理会移除打开文档时的动作,以及目录和页面上的附加动作。域级脚本(如计算)不会被移除。发送前请测试文件。
- 这和展平是一回事吗?
- 不是。展平把注释画进页面内容。清理删除选定的目录、名称和注释。
- 清理能保证文件没有恶意软件吗?
- 不能。它去掉列出的字典。这不是扫描器,也不是认证。
最后更新:
用代码调用
本站每个工具都是普通 REST 接口。匿名使用不需要账号或 API Key,给浏览器、开发者和智能体同样可用。
curl -X POST "https://pdf123.xyz/api/v1/security/sanitize-pdf" \
-F "[email protected]" \
-F "removeJavaScript=true" \
-F "removeEmbeddedFiles=true" \
-F "removeXMPMetadata=true" \
-F "removeMetadata=true" \
-F "removeLinks=true" \
-F "removeFonts=false" \
-o output.pdf也提供 MCP 工具,供说 Model Context Protocol 的客户端调用(JSON-RPC 2.0,POST /mcp)。 完整 API 文档
在 AI 代理中使用
Skill装上这个 Skill,Claude Code、Codex、Cursor 等 AI 代理就能替你完成「清理 PDF」: /skills/pdf123-sanitize.md
文件只用于本次处理,完成后自动删除。