BookinglyTech News
Software

59 utilidades de desarrollo que corren en el navegador y no mandan tus datos fuera

Un desarrollador publica Antigravity Tools, una coleccion de 59 utilidades que se ejecutan en local con APIs nativas del navegador: sin backend, sin dependencias y, sobre el papel, sin telemetria.

2 min de lecturaDev.to0 vistas

Un desarrollador ha publicado Antigravity Tools, una coleccion de 59 utilidades para desarrollo que se ejecutan enteras dentro del navegador. El argumento de partida es sencillo y dificil de discutir: cuando pegas un token JWT en un decodificador online, ese token viaja al servidor de otro; cuando pruebas una expresion regular en una web cualquiera, las cadenas de prueba quedan registradas al otro lado.

La herramienta esta en antigravitytools.app y el autor la ha construido en JavaScript vanilla, sin React y sin paso de compilacion. Las restricciones que se impuso: cero dependencias, cero servidor, cero telemetria. Nada de backend en Node, nada de paquetes npm, nada de webpack, vite o parcel, nada de analitica y nada de cookies.

Todo pasa por APIs nativas

El soporte son las APIs que ya trae el navegador: Web Crypto, Canvas, Web Audio e IndexedDB. Ahi esta lo interesante para quien trabaja con credenciales a diario.

El bloque de seguridad incluye un inspector de JWT que decodifica cabecera y payload y comprueba la expiracion en local, un generador de pares de claves RSA y ECC de 2048 bits a traves de SubtleCrypto, generacion de hashes SHA-256 y SHA-512, un enmascarador de PII que elimina correos, tarjetas, numeros de la seguridad social e IPs de un texto, y un conversor universal de Base64, URL, hex, entidades HTML y Unicode.

Hay tambien utilidades orientadas a IA: un contador de tokens que estima coste en varios modelos, un constructor de system prompts con etiquetas XML y definiciones de herramientas, un reescritor de texto y un recortador de prompts que, segun el autor, comprime entre un 30% y un 50% para bajar la factura de la API. Y utilidades de codigo: un banco de trabajo JSON que ademas convierte a tipos de TypeScript, Python y Go, un conversor de cURL a peticiones en varios lenguajes, un probador de regex con resaltado en vivo y grupos de captura, un constructor visual de expresiones cron y un ayudante para armar comandos de Git.

El autor habla de ocho categorias, aunque el desglose que publica solo detalla tres.

Lo que no se puede comprobar

Aqui conviene frenar. No hay repositorio publico, no hay licencia y el codigo no es auditable. Que todo se ejecute en el cliente y no haya telemetria es lo que dice quien lo escribio, no algo que un tercero haya verificado. Tampoco se ha publicado una demo de las partes mas delicadas, como el manejo de claves.

Dicho eso, el patron es el correcto: procesar secretos, tokens y credenciales en la maquina del usuario en vez de en una caja ajena es lo que deberia hacer cualquier herramienta de este tipo. Si el codigo acaba abierto, la promesa tendra valor; hasta entonces es una promesa comoda, y hay alternativas ya auditables para casi todo lo que ofrece.