杀毒软件报警,是误报
词盾不含木马、不含病毒、不做任何联网上传。 报警来自杀软的启发式规则,不是因为程序真的有害。 这一页把原因讲清楚,并给你自己就能做的三步验证。
为什么会报警(三条根因)
① 没有代码签名证书
代码签名证书约 ¥2000–4000/年。签过名的程序能证明"作者是谁、未被篡改"; 没签名的程序会直接触发 Windows SmartScreen 与多数杀软的高危提示。 这是报警最主要的原因,与程序是否干净无关。
② 读取输入控件的行为特征
词盾的工作方式是读取当前输入框的文本(用于捕获提示词)。
这个行为和按键记录类工具在技术上同族,
启发式引擎容易"宁可错杀"。
但词盾有 74 个应用默认排除,微信排在第一位、永不抓取;
密码框识别后直接跳过,不入库。
③ PyInstaller 打包形态
词盾用 PyInstaller 打包成单目录程序,这恰恰也是很多恶意软件偏爱的打包方式, 因此被额外"加分怀疑"。用 Python 打包的正规软件都会遇到同样问题。
为什么我们敢这么说
词盾零远程调用。程序里没有任何上传、回传、遥测代码—— 这一点你可以自己验证,见下方"断网自证"。
自己验证,三步
不需要相信我们,只需要相信你自己的机器。
第 1 步 · 校验文件完整性(SHA-256)
下载完成后,在 PowerShell 里执行(把路径换成你实际的下载位置):
Get-FileHash .\WordShield_v1.13.9.zip -Algorithm SHA256
若输出为下面这串,说明你拿到的文件与官方发布的字节完全一致,
中途没有被替换或注入:
7008ac429af041f78413514a588371ea73707b68c61c08f430e0d36c0177e25e
第 2 步 · 断网自证
断开网络(拔网线 / 关 Wi-Fi),然后正常使用词盾:捕获、检索、整理,全部照常。 一个真要偷数据的程序,断网就废了;词盾断网完全不受影响。
第 3 步 · 看它存在哪里
数据默认写在 %APPDATA%\WordShield\data\prompts.db,
你随时可以在设置里改成别的目录,也可以直接打开这个 SQLite 文件查看内容——
里面只有你自己写过的提示词。
各家杀软的处置进度
我们正在按"开发者维度"提交白名单,而不是只对单个文件申诉。
| 厂商 | 机制 | 状态 |
|---|---|---|
| 360 安全卫士 | 软件认证 / 开发者白名单(覆盖后续版本) | 提交中 |
| VirusTotal | 多引擎扫描报告(第三方背书) | 提交中 |
| Microsoft Defender | 误报样本提交 | 待提交 |
| 腾讯电脑管家 / 火绒 | 误报申诉 | 待提交 |
说明:多数杀软的"误报申诉"是按文件哈希加白的, 每发一个新版本都要重新申诉一次。 因此我们优先申请按开发者维度的软件认证,一次通过可覆盖后续版本。
如果还是不放心
- 在 Windows 沙箱(Sandbox)或虚拟机里先跑一遍,确认行为符合预期。
- 只用免费版体验(可见 100 条),确认无误后再考虑付费。
- 付费后 10 天内不满意可退全款。
- 把
%APPDATA%\WordShield\data\prompts.db打开看一眼—— 里面只有你自己的文本。