安全与隐私
AutoMAA 会启动和关闭游戏客户端,并调用 MAA 执行游戏内操作。首次运行应有人值守,确认账号、任务和资源消耗符合预期。
自动化边界
- 客户端严格串行,关闭当前客户端并确认连接释放后才处理下一项。
- 账号匹配失败只跳过该账号;端口归属不明或客户端无法安全关闭时停止流程。
- 只有成功任务写入当天完成记录;失败、超时和取消不会记为成功。
- “安全停止”终止 MAA 命令,关闭当前客户端并清理连接。
- 游戏登录、验证码、协议确认、维护和游戏包体更新需要手动处理。
各类异常的影响范围见执行流程。
本机数据与网络访问
配置、账号匹配片段、活动和诊断日志保存在本机。AutoMAA 不保存游戏密码或验证码,没有云端账号系统,也不会自动上传配置或运行日志。
| 网络访问 | 用途 |
|---|---|
| GitHub Release API 与附件 | 检查、下载 AutoMAA,以及读取发布说明 |
| maa-cli 配置的 MAA 更新来源与相关上游页面 | 更新引擎、识别数据,读取对应版本与修订变化 |
| 游戏、maa-cli 与 MaaCore 的网络连接 | 执行任务所需的第三方行为,遵循各自协议与设置 |
应用更新请求不会附带游戏账号配置或运行日志。“自动下载”开启后可在空闲时准备更新,替换 App 仍需确认重启。文档站是静态站点,不接收 AutoMAA 的配置或运行数据。
分享日志与截图
AutoMAA 会遮盖配置中的账号片段、完整手机号、邮箱和本机用户目录前缀,但无法识别所有私人文本。分享前仍需检查:
- 账号名称、匹配片段、手机号与邮箱;
- 本机用户名、私人路径、代理和认证信息;
- 访问令牌、Cookie,以及截图中的私人通知或其他 App 内容。
优先提供出错步骤附近的少量日志,不上传整个数据目录。“关于 AutoMAA”的“复制诊断信息”只包含版本与运行环境,不包含账号、路径或日志。
安装包信任
只从本仓库 Release 下载,核验 SHA-256,并按安装指南使用 macOS 提供的单 App 打开流程。
应用内更新校验附件大小、SHA-256、Bundle ID、版本、arm64 架构和代码签名;MAA 候选组件通过资源兼容性校验后才会启用。失败时保留或恢复当前安装。
当前公开版本使用临时代码签名,未经过 Apple Developer ID 签名与公证。完整性校验不能替代对发行来源的信任,也不代表 Apple 已验证开发者身份。
发现可能泄露隐私、操作错误账号或绕过安全约束的问题,请使用私密安全报告,不要公开敏感细节。支持范围见 SECURITY.md。