请只从本仓库的 GitHub Releases 下载发布包,并核对同一版本提供的 SHA-256 校验文件。
Windows PowerShell 校验示例:
Get-FileHash -Algorithm SHA256 .\SchoolWebAutoConnect-0.2.0-win64.zip输出应与 SchoolWebAutoConnect-0.2.0-win64.zip.sha256 中的值完全一致。校验值只能证明下载文件与本仓库发布的文件相同;如果 GitHub 账号本身失陷,ZIP 和同账号发布的校验值仍可能同时被替换。
当前 EXE、Git 提交和版本标签没有数字签名。Windows 可能显示 SmartScreen 或“未知发布者”警告。安全警告本身既不能证明文件恶意,也不能证明文件安全;请结合官方来源、SHA-256 和公开源码判断。
不要运行来自网盘、群聊或第三方仓库的同名程序,除非你能够独立验证其来源和内容。
安装程序不会把账号或密码写入发布包。密码通过 Windows DPAPI 按当前 Windows 用户加密,配置保存在 %LOCALAPPDATA%\SchoolWebAutoConnect\config.json。
提交 Issue 时,请勿上传校园网密码、DPAPI 密文、完整配置文件或包含个人信息的日志。
请优先通过 GitHub 的私密安全报告功能联系维护者,不要在公开 Issue 中披露可利用细节或个人凭据。