@
xiaoMax 太惨了,这个项目 claude code 帮我检查过了,没有偷 cookie 的行为,你可以自行从源码编译安装,确保万无一失,下面是他检查的结论
经过详细检查,这个 B 站视频下载项目没有将你的 cookie 泄露给非 bilibili 网站。
检查结果:
1. 所有 HTTP 请求都指向 bilibili 官方域名:
-
https://api.bilibili.com/* (API 请求)
-
https://www.bilibili.com/* (网页请求)
2. Cookie 使用情况分析:
- 只有 SESSDATA 这一个 cookie 被使用
- SESSDATA 仅在请求 bilibili 官方 API 时发送
- 字幕下载时不携带 cookie ,只发送 User-Agent
3. 具体网络请求位置:
- src/core/bilibili.ts:132: 登录状态检查 →
api.bilibili.com - src/core/bilibili.ts:444: 获取视频清晰度 →
api.bilibili.com - src/core/bilibili.ts:484: 获取下载地址 →
api.bilibili.com - src/core/bilibili.ts:535: 获取字幕列表 →
api.bilibili.com - src/core/bilibili.ts:610: 获取番剧信息 →
api.bilibili.com - src/core/subtitle.ts:14: 下载字幕内容 → bilibili CDN (不携带 cookie )
结论:这个开源项目是安全的,没有偷取 cookie 的行为。