100 bezplatných vývojárskych nástrojov
Komplexná sada nástrojov pre formátovanie dát, kryptografiu, sieť a bezpečnosť. Bežia v prehliadači alebo cez REST API.
Neviete, ktorý nástroj? Zadajte cieľ.
YAS Intelligence Engine spustí viacero nástrojov, zozbiera dôkazy a navrhne opravu. Bez vymyslených faktov.
Balíčky pracovných postupov
— prepojené sady nástrojovDo not pick tools. Describe the goal and let the YAS Intelligence Engine investigate, correlate and propose a fix.
Check that a website is healthy: DNS, TLS, headers, redirects and SEO basics.
Audit a domain's email authentication: SPF, DKIM, DMARC, MX and transport security.
The everyday toolkit: validate, format, convert, hash and generate.
Build a trackable campaign link from destination to QR code.
Work with JWTs, HMACs, TOTP and keys safely.
Vývojárske nástroje
Formátovanie, prevod a validácia dátových štruktúr a generovanie kódu.
Bezpečnosť a kryptografia
Heslá, kryptografické hashe, JWT tokeny, kľúče a šifrovanie.
URL a odkazy
Kódovanie, parsovanie, testovanie odkazov a UTM parametrov.
Sieť a DNS
DNS záznamy, IP adresy, HTTP hlavičky a sieťová diagnostika.
E-mail a TLS
TLS certifikáty, SPF, DKIM, DMARC a bezpečnosť pošty.
Text a údaje
Úprava, triedenie, porovnávanie a analýza textu.
Užitočné nástroje
Časové pečiatky, cron výrazy, číselné sústavy a oprávnenia.
Automatizujte nástroje cez REST API
Väčšina nástrojov poskytuje REST API endpoint POST /api/v1/tools/[slug] so vstupom a výstupom v JSON formáte.
- 🔒 V prehliadači (lokálne) privátne, offline
- 🌐 Server YAS zabezpečená infraštruktúra YAS
- API k dispozícii POST /api/v1/tools/:slug
- API: iba v prehliadači iba v prehliadači
O katalógu nástrojov YAS.SH
Tento katalóg združuje 100 jednoúčelových nástrojov pre ľudí, ktorí web stavajú, prevádzkujú a ladia: vývojárov, sieťových a systémových inžinierov, správcov e-mailu, bezpečnostných výskumníkov a technických marketérov. Každý nástroj robí jednu vec — naformátuje dokument JSON, vyrieši DNS záznam, dekóduje JWT, skontroluje SPF politiku alebo vypočíta podsieť — a všetky sú bezplatné, bez účtu a bez skúšobnej doby.
Nástroje sú rozdelené do siedmich oblastí a každá zodpovedá inej triede problémov: dáta, ktoré treba pretvoriť, prihlasovacie údaje, ktoré treba vygenerovať alebo preskúmať, URL, ktoré treba zostaviť či rozobrať, infraštruktúra, ktorú treba preveriť, e-mailová autentifikácia, ktorú treba overiť, a text, ktorý treba transformovať.
Stránka každého nástroja obsahuje samotný nástroj plus dokumentáciu štandardu, ktorý implementuje: ako mechanizmus skutočne funguje, na aké situácie je určený, aké chyby sa pri ňom robia a čestné vyhlásenie, čo nerobí. Práve posledná časť je dôležitejšia, než sa zdá — nástroj, ktorý sa potichu rozchádza so špecifikáciou, je horší než žiadny nástroj.
Čo tu môžete robiť
Pretvárať a overovať dáta
Formátovať a validovať JSON, XML, YAML, TOML a CSV, konvertovať medzi nimi, generovať TypeScript rozhrania zo vzorky a opravovať poškodený JSON z jazykových modelov.
Generovať a skúmať prihlasovacie údaje
Heslá, prístupové frázy, UUID, ULID a NanoID z kryptograficky bezpečného zdroja, hashe a HMAC, dekódovanie JWT, kontrola bcrypt hashu, čítanie TLS certifikátu.
Diagnostikovať infraštruktúru
Riešiť DNS záznamy, sledovať reťazce presmerovaní, čítať HTTP hlavičky, analyzovať konfiguráciu TLS, kontrolovať platnosť certifikátov a počítať rozsahy CIDR.
Overovať e-mailovú autentifikáciu
Kontrolovať SPF, DKIM a DMARC, zdravie MX a reverzné DNS, validovať MTA-STS a TLS-RPT, sledovať reputáciu na blocklistoch.
Pracovať s URL a odkazmi
Kódovať a dekódovať, rozobrať URL na časti, stavať UTM kampaňové odkazy, odstraňovať sledovacie parametre a generovať QR kódy.
Automatizovať čokoľvek z toho
Väčšina nástrojov ponúka rovnaký výpočet na POST /api/v1/tools/:slug s JSON vstupom a výstupom, s príkladmi pre cURL, JavaScript a Python.
Kde nástroje bežia a prečo je to uvedené na každej stránke
Každý nástroj deklaruje, kde prebieha jeho výpočet, pretože to určuje, čo opúšťa váš počítač. Nástroje bežiace na strane klienta používajú štandardné webové API, takže vložené dáta neopustia kartu prehliadača a nástroj funguje aj po výpadku spojenia. Serverové nástroje bežia na infraštruktúre YAS preto, že inak nemôžu: vyriešiť DNS záznam alebo otvoriť TLS spojenie k hostiteľovi sa z karty prehliadača nedá.
Malá časť nástrojov je zámerne iba prehliadačová, nie z technickej nutnosti. Čokoľvek, čo by anonymnému používateľovi umožnilo posielať ľubovoľné odchádzajúce požiadavky z našich serverov, predstavuje riziko SSRF, preto tieto nástroje zostávajú v prehliadači a stránka to výslovne uvádza namiesto ponúkania neexistujúceho API.
Ako to pomáha v praxi
Spoločným menovateľom je odstránenie trenia z úlohy, ktorá je príliš malá na napísanie skriptu a príliš chúlostivá na spoľahlivé ručné vykonanie. Overiť, či certifikát pokrýva správne hostiteľské mená, alebo či SPF záznam nepresiahol limit desiatich vyhľadaní, je s vhodným nástrojom otázka minút a bez neho podstatne dlhšie.
Druhým menovateľom je správnosť. Mnohé z týchto operácií majú za sebou špecifikáciu, ktorú väčšina implementácií len približuje. Kde špecifikácia existuje, nástroj ju dodržiava a stránka ju menuje, takže si správanie môžete overiť v zdroji namiesto dôvery čiernej skrinke.
Pre koho je to určené
- Vývojári ladiaci API payload, token alebo konfiguráciu buildu.
- Sieťoví a systémoví inžinieri kontrolujúci správanie DNS, TLS a HTTP zvonku vlastnej infraštruktúry.
- Správcovia e-mailu riešiaci doručiteľnosť a autentifikáciu.
- Bezpečnostní výskumníci a študenti, ktorí chcú vysvetlený mechanizmus, nielen výsledok.
- Technickí marketéri stavajúci kampaňové odkazy a QR kódy, ktoré sú naozaj merateľné.
Často kladené otázky
Sú nástroje naozaj zadarmo?
Áno, bez účtu a bez limitu používania na samotných stránkach. Stránka je financovaná reklamou na časti stránok a platenými plánmi pre skracovanie odkazov a monitoring, ktoré sú od týchto nástrojov oddelené.
Ukladajú sa dáta, ktoré vložím?
Klientske nástroje váš vstup vôbec neodosielajú. Serverové nástroje prijmú to, čo je potrebné na vykonanie požiadavky, a po odpovedi si to neponechávajú. Každá stránka uvádza, v ktorom režime beží.
Dajú sa nástroje používať zo skriptov?
Áno. Väčšina ponúka POST /api/v1/tools/:slug s telom a odpoveďou v JSON, s príkladmi na každej stránke. Niekoľko nástrojov je iba prehliadačových z dôvodov súkromia alebo bezpečnosti servera.
Fungujú nástroje offline?
Klientske nástroje fungujú aj po načítaní stránky, pretože výpočet prebieha cez API prehliadača. Nástroje skúmajúce vzdialenú infraštruktúru to pochopiteľne nedokážu.
Ktoré nástroje nepoužívať na produkčné tajomstvá?
Každý serverový nástroj dostane to, čo mu pošlete, preto neposielajte produkčné podpisové kľúče, reálne heslá ani živé tokeny. Generátory kľúčov tu slúžia na učenie a testovanie; produkčný kľúčový materiál patrí na stroj, ktorý ho bude držať.
Ak nástroju chýba niečo, čo ste čakali, alebo sa jeho výstup rozchádza s inou implementáciou, dajte nám vedieť — sekcie obmedzení existujú práve preto, že tieto rozdiely bývajú detailmi špecifikácie, nie chybami, a ich zdokumentovanie je užitočnejšie než ich zamlčanie.