Skip to content

Security: vicuna-main/OritechDefender

Security

SECURITY.md

Security Policy

OritechDefender 会介入服务端同步路径。请不要在公开 Issue 中粘贴可能包含服务器地址、 玩家信息、认证令牌、RCON 密码或未脱敏完整日志的内容。

发现可被利用的崩溃、绕过调用链门禁、无限队列增长或可能造成错误状态同步的问题时,如果 仓库已经启用 Private vulnerability reporting,请使用 GitHub 仓库的 Security → Report a vulnerability 私下报告。若尚未启用,请只创建一个不含漏洞 细节和敏感日志的 Issue,请求维护者提供私下联系方式。报告中请提供:

  • OritechDefender、Minecraft、NeoForge、Oritech 版本;
  • /oritechdefender status 的脱敏输出;
  • 最小复现步骤和相关异常栈;
  • 问题是否能通过 /oritechdefender mode off 立即停止。

当前支持 Minecraft 1.21.1、NeoForge 21.1.240 及以上,以及具备所需同步调用链的 Oritech 构建。调用链或所需 API 结构不匹配时会进入 PASS_THROUGH;Oritech 1.2.9 是当前完成服务端冒烟的实测基线。

There aren't any published security advisories