BlockPilotMC 專案規範。最後檢視:2026-08-14。若本文件與 CurseForge / Overwolf 最新官方條款衝突,以官方最新條款為準。
原始 BlockPilot Minecraft Panel 已獲 CurseForge 團隊核准使用 3rd Party CurseForge API。
BlockPilotMC 官方公開版可使用原專案所配置的 CurseForge API Key。Key 的保存方式:
- 不寫入
.env。 - 不寫入公開可讀的前端設定。
- 不在一般 API 回應回傳原始 Key。
- 不寫入 Log。
- 以 AES-256-GCM 加密後存於本機 SQLite。
- 設定頁只顯示是否已配置及遮罩提示。
API 核准代表原 BlockPilot Minecraft Panel 專案獲准存取第三方 API;不得描述成 CurseForge / Overwolf 對 BlockPilotMC 的產品背書、官方合作夥伴認證或商標授權。
依 CurseForge 公開的 3rd Party API 文件與申請說明:
- API 使用者應閱讀並遵守當下有效的 3rd Party API Terms。
- API Key 是 CurseForge 對 Developer / requester 核發的憑證。
- API 使用必須遵守官方文件、配額、內容作者的第三方散布設定與其他限制。
- 衍生專案不應假設原 BlockPilotMC 的 API 核准自動延伸到新的 Developer / 專案。
- 若 API 權限、條款或核准狀態改變,BlockPilotMC 必須配合調整或停止相關整合。
每一個 Fork、修改版、Mirror、重新發行版、Docker 衍生映像、商業整合版或其他由第三方獨立維護的衍生專案:
- 不得使用 BlockPilotMC 原專案的 CurseForge API Key。
- 不得擷取、解密、複製、公開、轉傳或重新散布原專案 Key。
- 必須在發布前移除原專案 Key。
- 必須自行向 CurseForge 申請自己的 API Key。
- 必須使用自己的核准 Key 才可啟用 CurseForge API 功能。
- 必須重新閱讀 CurseForge 最新 3rd Party API Terms 與 API 文件。
BlockPilotMC 提供:
npm run curseforge:remove-official-key
供衍生專案移除官方版本內建憑證。
Apache-2.0 授權 BlockPilotMC 的程式碼,但不授予 CurseForge API Key 的使用權、再授權權或轉讓權。
因此:
- 可以依 Apache-2.0 Fork / 修改 BlockPilotMC 程式碼。
- 不代表可以沿用 BlockPilotMC 原專案的 CurseForge API Key。
- Fork/衍生版在發布前必須清除原 Key,並換成自己的 Key。
BlockPilotMC 官方 Release 可包含原專案使用的加密 CurseForge API Key。
但任何不是 BlockPilotMC 原官方維護者直接發布的衍生 Release,都必須先:
- 移除
panel_settings.curseforge_api_key_secret。 - 不複製官方 SQLite 中的原 Key。
- 配置自己的 CurseForge API Key。
- 保留 README / NOTICE 中的第三方 API 規範。
AES-256-GCM 是靜態資料保護措施,不等於 DRM,也無法技術上阻止擁有完整程式與執行環境的人逆向擷取 Key。 專案規範仍明確禁止衍生專案沿用原 Key。
官方參考: