Skip to content

Security: NashiraGuo/AnyKey

Security

SECURITY.md

安全政策(Security Policy)

AnyKey 包含内核级输入过滤驱动与系统输入重注入能力,安全是本项目的第一优先级。

支持的版本

版本 支持
最新 Release ✅ 安全修复
上一版本 ⚠️ 仅严重漏洞
更早版本 ❌ 不维护

报告漏洞

请不要在公开 Issue 中提交安全漏洞细节。

请将漏洞描述发送至项目维护者(私信 / 邮件,见仓库主页联系方式),或使用 GitHub Security Advisory 的私有上报入口。

上报时请包含:

  • 受影响版本与平台(Windows 版本 / 架构)
  • 复现步骤(尽量最小化)
  • 影响评估(是否可被远程利用 / 是否需要本地管理员)
  • 如有 PoC,请一并提供(私密通道)

预期响应时间

严重级别 初次响应 修复目标
严重(远程/提权) 24 小时 7 天
高(本地提权) 72 小时 14 天
中 / 低 1 周 30 天

安全准则(对使用者)

  1. 仅从官方 Release 渠道下载驱动与安装包,安装前校验签名与文件哈希。
  2. 驱动安装/卸载请使用仓库内脚本,不要手工修改注册表。
  3. 白名单机制:未加入白名单的设备完全透传,不会经过引擎处理。
  4. 本项目无遥测、无网络上报,所有按键数据在本机处理,不离开设备。
  5. 使用含驱动的重映射工具前,建议在虚拟机或非关键环境先行验证。

已知安全边界

  • 驱动为内核 UpperFilter,运行在 kbdclass/mouclass 之下;错误配置可能影响输入栈,请在安全环境测试。
  • RUN: 宏使用 ShellExecuteW 执行命令——配置文件中写入的任意命令会以当前用户权限执行,请勿加载不可信来源的配置文件。

There aren't any published security advisories