AnyKey 包含内核级输入过滤驱动与系统输入重注入能力,安全是本项目的第一优先级。
| 版本 | 支持 |
|---|---|
| 最新 Release | ✅ 安全修复 |
| 上一版本 | |
| 更早版本 | ❌ 不维护 |
请不要在公开 Issue 中提交安全漏洞细节。
请将漏洞描述发送至项目维护者(私信 / 邮件,见仓库主页联系方式),或使用 GitHub Security Advisory 的私有上报入口。
上报时请包含:
- 受影响版本与平台(Windows 版本 / 架构)
- 复现步骤(尽量最小化)
- 影响评估(是否可被远程利用 / 是否需要本地管理员)
- 如有 PoC,请一并提供(私密通道)
| 严重级别 | 初次响应 | 修复目标 |
|---|---|---|
| 严重(远程/提权) | 24 小时 | 7 天 |
| 高(本地提权) | 72 小时 | 14 天 |
| 中 / 低 | 1 周 | 30 天 |
- 仅从官方 Release 渠道下载驱动与安装包,安装前校验签名与文件哈希。
- 驱动安装/卸载请使用仓库内脚本,不要手工修改注册表。
- 白名单机制:未加入白名单的设备完全透传,不会经过引擎处理。
- 本项目无遥测、无网络上报,所有按键数据在本机处理,不离开设备。
- 使用含驱动的重映射工具前,建议在虚拟机或非关键环境先行验证。
- 驱动为内核 UpperFilter,运行在
kbdclass/mouclass之下;错误配置可能影响输入栈,请在安全环境测试。 RUN:宏使用ShellExecuteW执行命令——配置文件中写入的任意命令会以当前用户权限执行,请勿加载不可信来源的配置文件。