Stirling-PDF:自托管的本地 PDF 工具箱
阅读时间: 大约 9 分钟
Stirling-PDF:自托管的本地 PDF 工具箱


把一个 PDF 拆页、合并、转 Word、加水印、OCR、签名——这些日常需求,在线 PDF 网站都能做,但代价是把合同、报表、身份证这类敏感文件上传到别人的服务器。Stirling-PDF 的思路是:这些事为什么不能在自己机器上做?它是一个用 Docker 一键起的、完全本地托管的 Web PDF 工具箱,提供 50 多项 PDF 操作,且主打文件不落地外传。本文基于官方 README,梳理它的功能面、隐私口径与边界。
一、背景:在线 PDF 工具的隐私与成本两难
在线 PDF 工具的痛点是双重的:一是隐私敏感文件必须上传到第三方;二是免费网站普遍带广告、限速、单次文件大小限制,批量处理还要付费。Stirling-PDF 瞄准的就是这个空白——给你一个”自己跑、自己用、文件不出本机”的一站式 PDF 工作台。
二、是什么:一个 Docker 起的本地 Web 应用
官方对它的定义是 “a robust, locally hosted web-based PDF manipulation tool using Docker”。你用一条 Docker 命令把它跑起来,浏览器打开就是一个功能导航站(见上图),点选功能、上传文件、下载结果,全程是一个自托管的 Web 应用,而不是装在本地的桌面软件。
三、功能面:50+ 项操作,按场景分六类
README 把功能组织成六大类,覆盖面相当全:
| 分类 | 代表操作 |
|---|---|
| Organise(整理) | 合并、拆分、抽页、删页、裁剪、旋转、重排、多页布局、PDF Multi Tool 一站式面板 |
| Convert to PDF(转成 PDF) | 图片转 PDF、URL/网页转 PDF、HTML/Markdown 转 PDF、电子书转 PDF(借 Calibre) |
| Convert from PDF(PDF 转出) | PDF 转 Word/图片/PPT/CSV/XML/HTML/Markdown/PDF-A/矢量图/视频幻灯片 |
| Sign & Security(签名与安全) | 数字签名、证书签名、加/解密、水印、盖章、自动/手动涂黑、权限修改、消毒 |
| View & Edit(查看编辑) | OCR 扫描件清理、插图/抽图、抽附件、改元数据、对比、页码、压平、去注释 |
| Advanced(高级) | 压缩、Pipeline 自动流水线、调对比度、自动重命名、按尺寸/章节/节自动拆分、修复损坏 PDF |
工程化能力也不只是一个玩具:并行文件处理与下载、自定义 Pipeline(把多步操作排成自动化队列)、对外 API(接外部脚本)、可选登录鉴权、企业级 SSO、数据库备份与导入。README 还列出了对约 40 种语言的界面翻译支持。
四、关键口径:隐私是它的核心卖点
Stirling-PDF 最关键的声明是数据流向。原文明确:
All files and PDFs exist either exclusively on the client side, reside in server memory only during task execution, or temporarily reside in a file solely for the execution of the task. Any file downloaded by the user will have been deleted from the server by that point.
翻译过来就是:文件要么纯在浏览器客户端处理、要么只在执行任务时留在服务器内存里、要么为执行临时落盘;用户下载完成后,该文件已从服务器删除。对自部署场景,这意味着敏感 PDF 不会被长期存到某个陌生云端——这是它对比在线工具最实在的差异。
五、评测方法批判:它没有”性能基准”,要按隐私与功能矩阵看
Stirling-PDF 不是一个跑 benchmark 的项目,README 里全是功能清单与语言进度条,没有任何处理速度、内存占用、大文件性能的量化测试。这带来两个选型提醒:
- “50+ 操作”是数量不是质量:每一项转换的成熟度差异很大——借 Calibre 做电子书转换、借 OCR 做扫描件识别,这些都依赖外部引擎,效果与准确度要自己拿样本验;
- 隐私声明依赖”自部署”这个前提:文件不落地外传的承诺,成立于你自己把它跑在自己服务器/本机上。如果你把这个自托管实例开放到公网、又没开它的可选登录鉴权,那”本地隐私”就形同虚设——安全配置是你自己的责任,README 也专门把登录/SSO 配置单列成高级文档。
六、口径偏差与官方自承认的边界
- 存在企业版(Enterprise / Pro):README 末尾专门挂了 “Stirling PDF Enterprise”,强调”同样的软件但加了功能、支持与舒适度”。这意味着开源版与企业版之间有功能/支持边界,免费自托管能拿到什么、Pro 才解锁什么,要以官方文档为准,不能假设开源版等于完整版。
- 翻译完成度不均:约 40 种语言里,简体中文(zh_CN)官方标注进度约 75%,繁体中文约 82%,部分语言仅 30%–60%——界面并非全部翻译到位。
- 复杂转换依赖外部组件:电子书转 PDF 依赖 Calibre、OCR 依赖对应引擎,Docker 镜像把这些打包在内,但也意味着镜像体积与资源占用不低。
- 它是 Web 应用而非库:定位是给人用的工具箱,不是可嵌入你自己程序的 SDK;要做编程集成得走它的对外 API,而不是直接 import。
七、适用与不适用场景
适合:
- 经常处理合同、报表、身份证件等敏感 PDF、不愿上传在线工具的个人或小团队;
- 需要批量、自动化(Pipeline + API)处理 PDF 的内网场景;
- 想要合并/拆分/OCR/签名/转换这类一站式、且用 Docker 快速起的人。
不适合:
- 需要把 PDF 能力作为 SDK 嵌进自己产品的开发者(它是应用不是库);
- 对界面翻译完整度要求极高、又不接受半翻译语言的用户;
- 期望开箱即用企业级 SSO/支持、却不愿付费企业版的团队。
八、客观分析与谁该关注
优势:50+ 项操作覆盖几乎所有日常 PDF 需求;Docker 自托管 + 文件用完即删,把在线 PDF 工具的隐私痛点一次性解决;Pipeline、API、可选登录/SSO 让它不止是个人玩具。局限:开源版与企业版有边界、翻译完成度不均、复杂转换依赖外部引擎且无公开性能基准、安全靠自部署者自己配。如果你或团队被”PDF 不能上传公网”这件事卡着,Stirling-PDF 是目前自托管方案里功能最齐的一个——部署后记得先把可选登录鉴权打开,再把它接到你的内网。