尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

Peacock安全与许可全解:AGPL-3.0协议、AI贡献禁令与游戏保存的法律边界

Peacock安全与许可全解:AGPL-3.0协议、AI贡献禁令与游戏保存的法律边界 Peacock安全与许可全解AGPL-3.0协议、AI贡献禁令与游戏保存的法律边界【免费下载链接】PeacockThe Peacock Project is a HITMAN™ World of Assassination trilogy server replacement.项目地址: https://gitcode.com/gh_mirrors/pe/PeacockPeacockThe Peacock Project是一个面向《HITMAN™ World of Assassination》三部曲的服务器替换项目其核心定位是游戏保存preservation同时为在线模式注入新特性。对新手而言理解它的法律与安全边界比学会部署更重要Peacock 采用AGPL-3.0 开源协议明文禁止 AI 生成内容的贡献并建立了私密的安全漏洞披露流程。本文带你用 5 分钟读懂这三件事避开最常见的踩坑区。一、AGPL-3.0比 GPL 更硬核的开源协议Peacock 的代码以 GNU Affero General Public License v3 发布完整协议文本共 600 多行直接放在仓库根目录的 LICENSE 中。为什么选 AGPL 而不是 GPL普通 GPL 有一个著名漏洞你可以修改软件后跑在服务器上只要不分发程序文件就永远不用公开源码。AGPL 正是为了堵住这个漏洞而生的——它的序言写得非常直白要求网络服务器运营者向该服务器的用户提供其上运行的修改版本的源代码。这意味着️ 如果你修改了 Peacock 并公开架起服务器供他人游玩就必须向玩家开放你的修改版源码。对白嫖代码却闭源运营的行为AGPL 给出了最严格的约束。你的权利与义务速查事项是否允许备注免费使用、学习源码✅完全自由修改代码自己玩✅自用无需开源修改后公开运营服务器✅必须同步公开修改版源码删除许可证声明❌违反协议用 Peacock 代码训练 AI 工具❌官方明文禁止协议的历史来龙去脉Peacock 最初是开源项目 LocalGhost 的分支后来整个代码库用TypeScript 重写并加入了大量新功能。值得注意的是重写后代码库是在原作者grappigegovert 的明确授权下才重新许可relicensed为 AGPL-3.0 的——这体现了开源社区间规范的授权流转。如果你需要获取代码来研究协议条款可以执行git clone https://gitcode.com/gh_mirrors/pe/Peacock每个源文件头部例如 components/oauthToken.ts也都内置了 AGPL-3.0 版权声明方便逐文件核对。二、AI 贡献禁令一条罕见的反 AI政策readme.md 中有一节名为AI Usage Guidelines它向贡献者划出了两条红线禁止提交 AI 生成内容任何由大语言模型、聊天机器人或其他生成式 AI 工具部分或全部生成的内容都不允许贡献。禁止用仓库训练 AI你不可以使用 Peacock 组织下的任何仓库来训练 AI 工具。禁令覆盖哪些内容这条政策的适用范围非常宽几乎覆盖社区参与的全场景 代码code 文档documentation Pull Request Issue 报告 评论及其他任何形式的贡献且它不仅约束本仓库还覆盖 Peacock 项目组织名下的所有其他仓库。新手需要知道什么用 AI 帮你解释概念、查资料没有问题但直接粘贴 AI 生成的代码或文本去提 PR属于违反社区规则的行为这条政策是社区层面的贡献约定和 AGPL-3.0 协议叠加后意味着 Peacock 既要求贡献内容来自人类又要求衍生作品向社区开源提交代码前建议先阅读仓库的 docs/CODE_OF_CONDUCT.md它基于 Contributor Covenant 2.0 制定规定了从私下纠正 → 警告 → 临时封禁 → 永久封禁的四级执行梯度。三、安全政策漏洞不要公开喊发现漏洞的正确姿势写在 docs/SECURITY.md 里核心原则只有一条Do NOT comment about the vulnerability publicly.不要在公开渠道谈论该漏洞标准披露流程向官方邮箱发送电子邮件地址以admin security thepeacockproject.org的形式给出防止爬虫抓取邮件标题写Security Vulnerability正文包含漏洞细节和足以让团队复现的精确信息保持耐心——官方承诺会在一周内回复。对于部署过 Peacock 的服务器管理员这份文档尤其重要任何鉴权、数据层的缺陷都应走私密通道公开披露只会给攻击者留下利用窗口。四、游戏保存的法律边界谁的数据、谁的游戏这是新手最容易混淆的部分Peacock 的态度可以概括为保存数据、不碰版权。1. 游戏本体不属于项目readme.md 的 Credits 部分明确声明游戏归 IO Interactive 所有Peacock 与官方没有任何关联。Peacock 只是替换了联机服务的后端游戏客户端、关卡资源、美术与剧情版权均不受本项目影响。2. 玩家档案Profile是项目管理的核心数据游戏进度的保存由 components/databaseHandler.ts 统一管理它通过原子读写atomic read/write与延迟落盘机制避免玩家档案在服务器异常时损坏。档案结构本身的演进记录在 docs/USER_PROFILES.md 中例如Version 1引入档案版本化系统清理了旧版冗余字段Version 2新增u.Extensions.LastOfficialSync字段记录最后一次官方进度同步的时间用于把官方服务器进度迁移到 Peacock。这个官方同步功能正是游戏保存理念的直接体现当官方服务环境变化时Peacock 存档的进度仍可继续。3. 鉴权设计里的法律与工程考量Peacock 需要以玩家身份对接官方账号体系来校验授权Steam / Epic / Apple相关实现在 components/oauthToken.ts 与 components/officialServerAuth.ts 中。工程上可以看到两个细节生产环境下 JWT 签名密钥由 components/oauthToken.ts 在启动时随机生成 32 字节杜绝硬编码密钥泄露请求头按 H1/H2/H3 三个游戏版本分别设置见 components/officialServerAuth.ts保证与各代作品的协议兼容。五、给普通用户与贡献者的行动清单玩家/服主自用 Peacock 无许可负担若修改后公开开服记得履行 AGPL 开源义务。想提 PR 的开发者确认所有贡献内容均由自己完成不夹带 AI 生成物先读 docs/CODE_OF_CONDUCT.md。安全研究员漏洞一律走 docs/SECURITY.md 的私密邮箱渠道。数据关心者档案字段变更可追溯于 docs/USER_PROFILES.md官方进度同步有独立的版本记录。结语Peacock 的价值不止于让三部曲继续可联机更在于它用AGPL-3.0锁死共享义务、用明文禁令拒绝 AI 灌水贡献、用私密披露守护玩家服务器三条规则共同划出了清晰的法律与社区边界。理解这些边界你才能既放心地保存自己的游戏进度又正确地参与到这个保存项目中来。【免费下载链接】PeacockThe Peacock Project is a HITMAN™ World of Assassination trilogy server replacement.项目地址: https://gitcode.com/gh_mirrors/pe/Peacock创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表