Stream Lab Core
Plugin
di Gentechtree
·
meteorgpl-plugin/streamlab-core
·
ultima versione 2.0.6,
Installa
Installa con Composer
composer require meteorgpl-plugin/streamlab-core
Registra il repository una volta per progetto: composer config repositories.meteorgpl composer https://composer.meteorgpl.com
Aggiungi a composer.json
"meteorgpl-plugin/streamlab-core": "^2.0"
L’esempio di composer.json mostra i blocchi repository e installer-paths.
Salva il tuo token
composer config --global http-basic.composer.meteorgpl.com token <your-token>
Crea i token nella tua pagina dei token; nella CI usa COMPOSER_AUTH.
Panoramica
1 versione pubblicata ha superato tutti i controlli
Ogni versione viene ripulita, confrontata con il codice di licenza del produttore e analizzata prima del commit. Una versione che non supera i controlli non viene pubblicata. Ultima scansione .
Trattenuti: archivi di questo plugin che non hanno superato i controlli automatici e non sono pubblicati. Risultati esaminati: corrispondenze delle regole che sono state verificate e risolte prima della pubblicazione.
Come viene controllata ogni versione
Scansione malware ClamAV 1.5.4, database di firme 28145 (2026-10-06)
Ogni file di ogni versione confrontato con il database di firme di ClamAV.
Regole di pattern YARA 4.5.2 · project.yar, php.yar · set di regole 7bc5d96c5835
Web shell, loader offuscati, PHP codificato e pattern di nulling noti (php-malware-finder più le regole di MeteorGPL).
Analisi PHP Euristiche v8
Analisi a livello di token: include remoti, input della richiesta che raggiunge funzioni di shell, decoder che alimentano eval, PHP nascosto in immagini, font o archivi, override degli handler del server.
Integrità della licenza Set di firme 2684332b10b3
Il codice di licenza, attivazione e aggiornamento viene confrontato con il codice del produttore e con la versione precedente; il codice di licenza alterato non viene mai pubblicato.
Sintassi PHP PHP 8.3.33
Ogni file PHP è sintatticamente valido con la versione di PHP supportata dal repository.
Politica sulle risorse 16 immagini sostituite · 3 file rimossi
Grafica, font, media e contenuti demo che possono avere una licenza separata vengono sostituiti con segnaposto o rimossi (profilo di licenza gpl-full).
Scansioni per versione
| Versione | Scansione | File | Firme ClamAV | Risultati esaminati | Risorse sostituite | Durata | Risultato |
|---|---|---|---|---|---|---|---|
| 2.0.6 | 133 | 28145 (2026-10-06) | 2 | 19 | 3,2 s | Verificato |
Politica di sicurezza
Segnalare una vulnerabilità. I problemi di sicurezza nel codice del plugin stesso riguardano il produttore, Gentechtree; segnalali a quest’ultimo. I problemi con un pacchetto così come lo distribuisce questo repository — un file che non dovrebbe esserci, una scansione che ha mancato qualcosa — vanno segnalati a [email protected] e ricevono risposta entro 48 ore.
Cosa succede quando c’è un riscontro. Le versioni interessate vengono ritirate dal repository, chi segue il pacchetto viene avvisato e viene pubblicata una versione corretta non appena ce n’è una che supera tutti i controlli.
Titolari dei diritti. La politica di rimozione descrive come viene rimosso un pacchetto.
Vulnerabilità note
Il monitoraggio delle vulnerabilità non è ancora attivo
Le segnalazioni pubbliche di vulnerabilità non vengono ancora controllate per questo pacchetto, quindi qui non ne compare nessuna.