FileNest工作文件减压站
第一方批量安全证据

批量处理之前,FileNest 实际检查了什么?

这份证据不把“安全”当成一句口号。它把当前生产批量改名与图片批次的可核对机制拆开:先看什么、什么会阻止执行、什么只是提醒、源文件是否会被覆盖,以及输出重名怎样处理。

打开批量改名 机器可读 JSON
绑定生产源码

8 项可核对的生产行为

依据绑定生产 commit 的实际批量改名、图片转换与输出命名源码整理。这里记录的是可从当前生产实现核对的防错行为,不把 UI 提示扩大解释成零风险保证。

绑定生产 commit:c35d0c7a;引用 3 个生产源码文件。
执行前显示原文件名 → 新文件名

改名工作区为每个文件计算并显示原文件名、新文件名、警告与错误,让用户在生成 ZIP 前逐项检查结果。

源码:components/RenamerTool.tsx

同批次重复输出名会阻止执行

输出名称按不区分大小写的方式检查重复;同批次冲突会成为阻断错误,而不是等 ZIP 生成后才发现覆盖风险。

源码:components/RenamerTool.tsx

常见不安全文件名条件会阻止执行

当前检查包括空名称、斜线/反斜线、控制字符、常见保留符号、结尾空格或句点、Windows 保留名,以及超过当前 180 字符上限的输出名。

源码:components/RenamerTool.tsx

扩展名丢失会警告,但允许用户决定

如果原文件有扩展名而拟议输出名没有扩展名,工作区给出提醒;它保持为警告,因为用户可能有意改变或移除扩展名。

源码:components/RenamerTool.tsx

存在阻断错误时执行入口不可用

改名批次存在红色阻断错误时,生成下载 ZIP 的执行入口保持禁用,先要求解决命名冲突或非法名称。

源码:components/RenamerTool.tsx

改名生成新 ZIP,不覆盖或删除原文件

执行时使用浏览器中已有的原 File 对象,把它们以拟议新名称写入新的 ZIP;FileNest 不直接覆盖或删除用户设备上的源文件。

源码:components/RenamerTool.tsx

批量图片可逐张查看源图缩略图

图片批次为加入的源图建立浏览器 Object URL,并在多图批次中显示可点击缩略图,让用户处理前切换检查每张源图。

源码:components/ImageConverterTool.tsx

图片结果重名会确定性追加编号

图片输出使用同批次已用名称集合做不区分大小写的去重;发生冲突时依序生成 name (2)、name (3) 等名称,避免 ZIP 中出现同名结果。

源码:components/ImageConverterTool.tsx · lib/file-names.ts

Why preview first

为什么这比“一键批量处理”更重要

结构错误先拦截

重复输出名和常见非法名称在改名执行前成为阻断错误,减少批量下载后才发现冲突。

人的意图仍由人确认

扩展名变化和编号顺序可能是故意的,因此预览不会假装软件能替用户判断所有业务语义。

原件与输出分开

改名结果进入新的 ZIP,而不是在网页里直接改写或删除用户设备上的原文件。

Scope limits

这份证据没有保证什么

  • 这份证据当前只覆盖批量改名与图片批次的预览、命名与原文件保护机制,不代表 FileNest 每一个工具都使用完全相同的安全流程。
  • 文件名校验能发现结构性冲突和常见非法名称,但无法判断每个项目里的业务语义是否正确,例如编号顺序是否符合用户真实意图。
  • 扩展名丢失属于提醒而不是硬性阻断,因为用户可能有意改变扩展名;执行前仍需要人工检查。
  • 图片缩略图是加入批次的源图预览,不是每一种转换、压缩、增强结果在执行前的最终像素级保证。
  • 本报告不测试浏览器/设备兼容矩阵、性能、内存峰值或超出当前工具限制的大批次。浏览器下载与 ZIP 生成仍可能受设备资源影响。
  • 这是绑定生产 commit 的快照;如果当前工具页与旧证据冲突,应以当前工具页为准并更新本报告。
查看图片批次工具查看处理隐私矩阵查看信任中心