一、 更新背景与目标
随着PG模拟器MOD生态的蓬勃发展,部分第三方MOD出现了数据采集不规范、破坏游戏平衡性的情况。PG官网开放平台联合安全团队,正式发布《PG模拟器MOD安全开发规范 v2.4》,核心目标为:
- 用户数据最小化收集:MOD仅可申请实现功能所必需的最低权限,禁止后台读取通讯录、短信等非必要信息。
- 反作弊深度集成:所有影响游戏逻辑的MOD必须通过PG官方反作弊接口校验,防止属性篡改与非法注入。
- 传输与存储加密:强制使用TLS 1.3协议进行网络通信,本地缓存数据需AES-256加密。
二、 核心安全条款详解
2.1 强制代码签名与完整性校验
自2026年9月1日起,所有提交至PG开放平台的MOD包必须使用平台颁发的数字证书进行签名。运行时,PG模拟器将验证签名有效性及文件哈希值,任何未签名或签名无效的MOD将被拒绝加载。开发者可通过PG官网开发者控制台申请签名证书。
2.2 反作弊接口集成规范
涉及角色属性、道具掉落、战斗数值等核心参数的MOD,必须调用 PG_AntiCheat_Verify() 接口。该接口会实时比对服务器端基准值,一旦检测到异常修改,将自动隔离MOD并上报安全日志。同时,平台提供沙箱测试环境,供开发者在发布前验证反作弊兼容性。
2.3 用户数据保护与隐私合规
MOD开发者需在首次运行时明确展示隐私声明弹窗,告知用户所收集的数据类型及用途。禁止使用隐蔽方式采集设备指纹、位置信息。PG开放平台将定期扫描MOD行为,违规者将被永久下架并取消开发者资格。
🔒 隐私最佳实践: 推荐使用PG官方提供的统一数据上报SDK,该SDK已内置匿名化处理与合规审查功能。
三、 开发者适配指南
为确保平滑过渡,平台提供以下支持:
● 安全迁移工具包
一键升级脚本,自动集成签名与加密模块。
● 技术顾问1对1
针对复杂MOD提供免费安全审计服务。
详细文档请参阅PG官网开发文档中心,或关注后续线上研讨会通知。