目前支援以下版本的安全更新:
| 版本 | 支援狀態 |
|---|---|
| 1.9.x(最新版) | ✅ 支援 |
| < 1.7 | ❌ 請更新到最新版 |
如果您發現安全漏洞,請不要建立公開的 Issue。
請透過以下方式回報安全漏洞:
- 發送 Email:sanhsien (at) gmail.com
- 標題格式:
[SECURITY] 簡短描述 - 包含資訊:
- 漏洞的詳細描述
- 重現步驟
- 可能的影響範圍
- 建議的修復方案(如果有的話)
我們會盡快回應您的回報:
- 初步回應:48 小時內
- 詳細評估:7 天內
- 修復時間:視漏洞嚴重程度而定
- 確認漏洞存在
- 評估嚴重程度和影響範圍
- 開發修復方案
- 測試修復方案
- 發布安全更新
- 公開漏洞資訊(在修復後)
使用本工具時,請注意:
- ✅ 只下載你自己有權觀看的內容(公開影片,或登入後你自己付費/訂閱的會員影片)
- ✅ 遵守 YouTube 服務條款和著作權法
- ✅ 不要分享或上傳下載的內容到未授權的平台
- ✅ 定期更新工具到最新版本
- ✅ 不要在公共場所或共享電腦上使用 cookies 功能
- ✅ 妥善保管 cookies 檔案,不要提交到版本控制系統
- 本工具下載公開影片,或在登入後下載你自己有權觀看的內容(含自己付費/訂閱的會員影片)
- 不支援「繞過」付費牆或存取你無權觀看的訂閱者專屬內容(以你自己的帳號權限觀看你有權看的內容不算繞過)
- Cookies 可由你手動提供(
--cookies/--cookies-from-browser),或用內建「登入 YouTube」於本機取得; 取得的 cookies 只存於你本機(%LOCALAPPDATA%\yt_fetch\cookies.txt)、僅供你自己的下載使用、絕不外傳; 受控 Chrome 只在127.0.0.1開啟遠端偵錯,並只匯出 YouTube 登入所需網域的 cookies
感謝所有回報安全問題的用戶,您的貢獻讓這個專案更加安全。