行动安全:社区版

行动安全:社区版

社区驱动的OpSec隐私与品牌伪装模组延续版,已针对现代Minecraft版本更新。

OpSec: Community Edition

一个客户端 Minecraft Fabric 模组,提供针对客户端指纹识别、追踪漏洞利用、恶意服务器资源包等隐私保护功能。

社区版说明: 本项目是原 @aurickk 的 OpSec 模组 的活跃维护延续分支。随着上游仓库归档,OpSec: Community Edition 继续维护代码库、修复上游 Bug,并将模组移植到现代 Minecraft 版本(包括 Minecraft 26.3 "Wilderness Bound")。

官方来源: 请仅从以下经过验证的官方来源下载 OpSec: Community Edition:

来自其他任何地方的构建版本均不可信,可能包含恶意内容。


功能概览

  • 伪装为原版 — 将客户端品牌名称设置为纯原版,并屏蔽外发的模组检测通道。
  • 通道欺骗 — 有条件地屏蔽模组网络通道,以防止服务端模组检测。
  • 已知包过滤 — 有条件地从配置握手数据中移除内置模组包标识符。
  • 隔离资源包缓存 — 按账户 UUID 隔离服务器资源包,防止跨账户追踪。
  • 屏蔽本地 URL — 屏蔽指向私有或本地 IP 地址的资源包下载/重定向。
  • 绕过服务器资源包强制要求 — 让用户可以像客户端资源包一样切换服务器强制要求的资源包。
  • 移除模组着色器覆盖 — 移除非白名单模组的服务器资源包着色器覆盖,以防止崩溃和 GUI 漏洞利用。
  • 按键解析保护 — 防止任何服务器数据包中的按键解析模组检测。
  • Meteor 修复 — 禁用 Meteor Client 有缺陷的按键解析保护,使 OpSec 能够安全地处理回退。
  • 模组白名单 — 自动或手动将合法模组(语音聊天、小地图)从保护中豁免。
  • 聊天签名控制 — 配置加密聊天消息签名行为。
  • 账户管理器 — 在游戏中直接使用会话令牌或离线配置文件切换 Minecraft 账户。
  • 遥测屏蔽 — 禁用发送给 Mojang/Microsoft 的遥测和分析数据。

配置

设置菜单可通过多人游戏服务器选择界面中的 OpSec 按钮或通过 Mod Menu 访问。

如果在连接到服务器时更改了设置,建议重新连接以确保更改干净地生效。

保护标签页

设置 描述
伪装为原版 启用/禁用 伪装为原版
隔离资源包缓存 启用/禁用按账户 UUID 的缓存隔离
屏蔽本地资源包 URL 启用/禁用本地 URL 屏蔽
绕过服务器资源包强制要求 配置服务器资源包绕过行为:
• MANUAL(默认):推送时采用原版默认行为。你可以在资源包菜单中卸载任何服务器资源包。
• ASK:推送时移除服务器资源包并显示同意覆盖层。
• ALWAYS ON:推送时自动移除所有服务器资源包。
移除模组着色器覆盖 启用/禁用着色器覆盖移除
清除缓存 删除所有缓存的服务器资源包
按键解析欺骗 启用/禁用按键解析保护
伪造默认按键绑定 返回默认原版按键绑定值而非实际绑定
Meteor 修复 禁用 Meteor Client 有缺陷的按键解析保护(仅在安装了 Meteor 时显示)
签名模式 配置聊天签名行为:
• OFF:移除签名(最大隐私)
• AUTO:仅在服务器要求时签名(推荐)
• ON:Minecraft 默认行为
禁用遥测 启用/禁用遥测屏蔽

白名单标签页

设置 描述
白名单模式 选择白名单行为:
• BLOCK ALL:屏蔽所有模组通道/密钥
• AUTO(默认):具有网络通道的模组自动加入白名单
• CUSTOM:手动选择要豁免的模组
已安装模组 单独开启/关闭模组以将其从保护中豁免(仅 CUSTOM 模式)

杂项标签页

设置 描述
显示警报 检测到追踪或探测时显示聊天消息
显示弹窗 对重要安全事件显示弹窗通知
记录检测日志 将所有检测事件记录到游戏日志文件
调试警报 对所有被探测的按键显示警报,包括未更改的
调试命令 启用游戏内 /opsec 调试命令(默认关闭)

账户标签页

设置 描述
已保存账户 已保存账户列表,附登录/登出和删除按钮
全部刷新 重新验证所有账户令牌(无效令牌标红显示)
添加会话令牌 使用会话(访问)令牌添加新账户
导入/导出 通过 JSON 文件备份和恢复账户

调试命令

在 杂项 → 调试命令 中启用后,可在游戏内使用 /opsec:

命令 描述
/opsec 显示可用命令
/opsec info 显示所有已追踪模组的概览
/opsec info <mod> 显示特定模组的详细信息(翻译键、按键绑定、通道、已知包、着色器)
/opsec channels 显示所有已追踪的网络通道及其白名单状态

功能详情

伪装为原版

服务器可以查询你的客户端品牌来检测你是否在运行模组客户端。OpSec 通过将客户端品牌设置为 vanilla 并抑制出站模组通道注册和模组注入的资源包标识符,提供真正的原版伪装。

  • 开启: 表现为未经修改的纯原版客户端。
  • 关闭(默认): 表现为标准 Fabric 客户端。

隔离资源包缓存

(概念基于 LiquidBounce) 服务器推送的资源包可用于跨多个账户追踪和指纹识别玩家。OpSec 不是将所有资源包存储在共享缓存(~/.minecraft/downloads/)中,而是将缓存的资源包隔离到每个账户 UUID 的独立子目录中。

屏蔽本地 URL

(源自 NikOverflow 的 ExploitPreventer) 恶意服务器可以发送指向内部或私有 IP 范围(例如 192.168.x.x 或 127.0.0.1)的资源包下载 URL 来对你本地网络进行端口扫描。OpSec 检查所有出站资源包请求和重定向,阻止任何指向私有或本地地址的连接。

绕过服务器资源包强制要求

服务器可以推送强制要求的资源包,原版客户端无法在不断开连接的情况下拒绝或禁用它们。盲目拒绝或欺骗这些资源包可能会被服务器探测包内定义的翻译键检测到。

使用 OpSec,客户端会下载资源包,但会移除强制显示的视觉纹理,同时保留资源包的语言文件(因此按键翻译探测仍然成功)。服务器资源包也会成为资源包菜单中可切换的项目。

模式:

  • MANUAL(默认): 强制资源包在推送时像原版一样应用;你仍然可以在资源包界面中手动卸载它们。
  • ASK: 强制资源包在推送时被移除,并弹出提示覆盖层让你选择 [继续] 或 [真正加载资源包]。
  • ALWAYS ON: 所有服务器资源包在推送时自动移除。

移除模组着色器覆盖

一些实用模组(例如 Meteor Client)通过 Minecraft 的资源管理器加载自定义着色器来渲染其 GUI。恶意服务器资源包可以覆盖 assets/<mod>/shaders/ 下的文件,导致客户端崩溃、GPU DoS 或检测模组是否存在。

OpSec 从服务器资源包中移除非白名单模组的着色器覆盖,使 Minecraft 回退到模组自带的着色器。原版(minecraft)着色器永远不会被修改。

按键解析保护

服务器可以在任何数据包中发送包含 key.attack 或 key.meteor-client.open-gui 等键的可翻译文本组件,以探测你绑定了哪些按键或你的客户端能解析哪些模组翻译字符串。

OpSec 在服务器数据包处理期间拦截按键解析探测:

  • 伪装为原版开启时: 屏蔽所有模组按键(返回原始键/回退值),并在 伪造默认按键绑定 启用时返回默认原版按键绑定。
  • 伪装为原版关闭时: 允许 Fabric API 和白名单模组,屏蔽其他所有内容。

Meteor 修复

Meteor Client 具有一个按键解析保护实现,当服务器使用包含回退值的翻译键探测时该实现会失败(它会回显原始键而不是回退值)。OpSec 提供了一个内置的 mixin 取消修复,禁用 Meteor 有缺陷的保护,并允许 OpSec 强大的回退解析器安全接管。

ExploitPreventer 兼容性

如果你偏好将 ExploitPreventer 与 OpSec 一起运行,重叠的功能会自动交给 EP 处理以防止冲突,而 OpSec 独有的功能(例如账户切换器、着色器移除、Meteor 修复、遥测屏蔽)将保持完全激活。

通道欺骗与已知包过滤

  • 通道欺骗: 有条件地屏蔽与服务端注册的模组通道以防止识别。
  • 已知包过滤: 拦截 ServerboundSelectKnownPacks 数据包并移除非白名单模组的标识符,同时让原版和白名单资源包通过。

模组白名单

依赖服务器通信的合法客户端模组(例如 Simple Voice Chat、Xaero's World Map)可以在白名单标签页(AUTO 或 CUSTOM 模式)中加入白名单,使其所需的网络通道不被屏蔽地通过。

账户管理器

(灵感来自 Meteor Client) 允许在游戏中直接管理和切换 Minecraft 账户,使用会话令牌或离线用户名,无需重启客户端。包含令牌刷新验证和 JSON 导入/导出。

遥测屏蔽

(源自 No Chat Reports) 阻止客户端遥测数据、游戏事件和性能指标传输到 Mojang/Microsoft 服务器,不影响游戏玩法。


参考与致谢


免责声明

OpSec: Community Edition 是一个客户端隐私工具,旨在保护玩家免受不必要的追踪、指纹识别和恶意服务器资源包的侵害。它不旨在、不被设计为、也不被鼓励用于绕过服务器规则、逃避封禁或在多人游戏中获得不公平优势。用户有责任遵守其所连接服务器的规则和服务条款。