使用过 PakePlus 的用户,请赶快删除你的 github api token,否则有被盗的风险

52 天前
 lns04226

原文链接: 开源项目被要求改名字,我该怎么做?

该作者发小作文控诉自己的项目被人指责抄袭,结果被 V 友们扒出来真的在抄袭,更恶心的事情来了:

项目在获取了用户的 github token 之后,自动关注了 Sjj1024 这个用户,并且 star 了 PakePlus PakePlus-iOS PakePlus-Android 这三个项目

目前还不清楚作者用你的 github token 还做了什么事情

20667 次点击
所在节点    程序员
146 条回复
AkaGhost
52 天前
非要用的话可以换 Fine-grained personal access token ,严格控制权限和访问范围。
当然最好直接不用。
Sendya
52 天前
厚礼蟹,我以前在开源文档上加广告都被喷,现在用用户 token 去 fork star 都是正常事了吗?
xFrye
52 天前
「使用本软件时,请遵守相关法律法规,如果你使用 github token 使用本项目,默认会 star 本项目,并会统计项目编译结果是成功还是失败,用于改善项目和获取反馈。打包仅限个人使用,请勿传播或商业用途,打包资源会存储在你自己的 Github 开源仓库中,任何人都可以看得到,所以请严格遵守 Github 使用规范,否则后果自负。」

头一次看到偷用 token 点 star 这么理直气壮不要脸的,还统计成功率,笑出声
DeepUse
52 天前
imlonghao
52 天前
@1024xiaoshen 你不能在 28 分钟前刚加这句话,然后指责用户不看文档。

https://github.com/Sjj1024/PakePlus/commit/49dd9484c2617bc85e0e510d38efd5b34b8d90b3
apkapb
52 天前
哦豁,完蛋了。

我之前还经常在 b 站和 douyin 看到推荐视频(不知道是不是软文,但当时就感觉有些不对劲)。
cmdOptionKana
52 天前
他是生存压力太大了吗,看他的逻辑,已经无法像正常人一样沟通了。
iyaozhen
52 天前
按现有法律法规,你用户协议里面声明了没用,不是这样就能免责的

你实在要搞,是要在用户填 token 的地方,加个大大的弹窗,告知用户
xFrye
52 天前
这个人除了偷 star 还滥用 issue ,每一次 build 的结果都会发一次 issue ,疑似用来刷项目的活跃
ksmiloLove
52 天前
可以向 github 举报这种偷 token 吗?
hjthjthjt
52 天前
抛开「统计成功率」这件事的对错不说,统计成功率的方式是在原仓库发 issue……
ksmiloLove
52 天前
@ksmiloLove gpt 说这种行为是“滥用 GitHub API 、违反 OAuth 准则、滥用社区信任机制,属于严重违规行为。”,让我提交个举报
Stareight
52 天前
@imlonghao 这么难绷吗
Rickkkkkkk
52 天前
这不明显违反 github 协议的吗,至少刷 star 就不太可能是被允许的。
pluviacon
52 天前
这小子滥用 issue 就算了,估计用的人都不知道吧,我看那个 show name 字段直接都能搜出来业务了
Shiroka
52 天前
刷 star 原因: https://v2ex.com/t/1137133
pluviacon
52 天前
@imlonghao 他甚至英文版都没来及修改笑死我了
Hayashikawa
52 天前
@apkapb 这个是蹭流量的,和原项目 Pake 没关系。
1024xiaoshen
52 天前
各位大佬,请理性吃瓜哦,先看文档和代码再使用,token 不是必填项,可以使用本地打包,不要盲目吃瓜了,小心打屁屁哦
maolon
52 天前
已举报

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1148581

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX