创作者市场:提高模型安全性
【更新】2022年5月17日
非常感谢您对今天更新的反馈。阅读了大家的评论后,我们意识到我们最初的公告不够全面。我们想花些时间解决我们看到的一些问题。
这些变化均集中在创作者市场。 市场搜索中不包括使用这些功能的资源。我们 未 禁用任何功能,当前使用这些功能的任何资源也不会被删除或调整。
这些变化是引领我们走向未来愿景的其中一步,在未来的愿景中,我们相信市场搜索中包含的资源是安全的,您也可以放心地使用这些资源。
感谢大家的反馈,我们将继续关注这个帖子。
开发者们大家好!
创作者市场团队致力于帮助开发者轻松找到安全的资源,加快开发者创建产品的速度。作为该项工作的一部分,我们贡献出了自己力量,帮助在安全措施和程序方面奠定坚实的基础,使市场能够更好地发挥它的作用。
在我们不断努力解决新漏洞和现有恶意内容的过程中,我们宣布将进行一些改变,使市场变得更加安全。 从今天开始, 创作者市场 中共享的资源将不再允许使用以下三种API和技术。
getfenv/setfenv
*这些函数通常用于掩盖脚本所使用的引擎特征。此外,这些函数已经在Luau中被弃用。
需要远程资源,明确要求(资源Id)
虽然这个API有助于在您的实际使用中自动更新资源,但公共模型中的大多数用例都是恶意的。例如,表面上看起来有用的模型可能会在运行时加载另一个“病毒”资源。这一更改将使开发人员更容易理解每个模型包含的功能。
混淆代码
对于公共共享资源,开发者有必要了解他们在实际中投入的内容。如果代码被混淆,开发人员不能相信脚本只起到它应该起到的作用。
请注意:这些代码可读性要求不适用于私有模型或体验 的 内部脚本。 为尽量减少不便,我们还将为少量包含这些功能的预先批准资源(如HDadmin、Kohl的Admin & Adonis)保留市场列表。
这些变化将在今天开始实施,我们非常期待这些举措所带来的改变。在我们持续提高创作者市场安全性的同时,同时,我们也衷心感谢大家的持续支持。
由tubin_tubs在帖子中解决
非常感谢大家对今天更新的反馈。阅读了大家的评论后,我们意识到我们最初的公告不够全面。我们想花些时间解决我们看到的一些问题。这些变化完全集中于创作者市场。资源…