仓库名称不是身份证明
任何人都可以建立包含品牌词的公开仓库。先查看仓库所有者、简介、提交历史和是否能从已核对渠道形成双向关系。只有搜索结果命中、星标数量高或README写着“官方”,都不足以证明归属。本站不会列出未经验证的夜煞云GitHub地址。
Release与源码页面不同
GitHub Release可以附带版本说明和构建文件,但仓库首页的绿色代码下载只是源码快照。需要客户端时,不能把源码压缩包当作安装包。查看发布日期、发布者、标签与文件名称是否彼此一致,同时阅读是否提供校验值或签名说明。
Fork和镜像如何识别
Fork会保留来源关系,镜像可能只复制文件而没有完整历史。更新频繁也不代表安全。比较上游链接、提交作者和发布说明,若仓库要求关闭安全保护或提供账号资料,应停止。不要把第三方镜像的文件重新上传给本站核验。
无法确认时的结论
无法建立仓库与品牌渠道的关系,就把它视为第三方资料,而不是官方下载。可以阅读一般说明,但不执行文件、不输入账号,也不导入订阅。来源判断的目标不是找到任何能运行的程序,而是让文件、发布者和当前任务处于同一条可复查证据链。