Skip to content

Security: keyandishou/SkyMeter-Source

Security

SECURITY.md

SkyMeter 安全说明

支持范围

安全修复以最新发布版本为准。旧版可能不再单独维护;报告问题前请先确认最新版本是否仍可复现。

私下报告安全问题

请通过 GitHub 仓库的 Security → Report a vulnerability 私下提交安全报告,不要先创建公开 Issue。

报告应尽量包含:

  • 受影响的 SkyMeter 版本;
  • Windows 与游戏版本;
  • 可重复的操作步骤;
  • 预期行为与实际行为;
  • 已经脱敏的错误信息。

请勿发送 API 密钥、访问令牌、完整数据库、未经脱敏的日志或其他玩家的身份信息。

DLL 注入和安全软件

SkyMeter 通过向游戏进程加载采集 DLL 并读取运行状态获得战斗数据。这种行为可能被安全软件识别为可疑行为,即使安装包来自本仓库也不能保证不会误报。

只从本仓库 Releases 下载安装包,并核对发布页提供的 SHA-256。不要使用来源不明的 DLL、补丁或重新打包版本。游戏更新可能导致采集失效、程序崩溃或数据不完整。

不接受的安全请求

本项目不接受用于物品修改、存档修改、自动操作、绕过游戏保护、隐藏注入行为或取得不公平优势的功能请求。

There aren't any published security advisories