hzzzФайл
⚠️ Отчёт • Кэш
✦ Метаданные плагина ✦
┌ Название: AiClone
├ ID: ai_clone
├ Версия: 0.2.4
├ Автор: @HzzzPlugins -> @exoseo
├ Описание: AI клон юзера. Может отвечать/писать первым, используя контекст и другие факторы
├ Иконка: pusheenlovedenis_by_fStikBot/1
📅 Дата проверки: 2026-08-01 17:27
✦ Вердикт: ⚠️ Осторожно
──────────────
☶ Назначение: Плагин имитирует поведение пользователя в чатах Telegram, автоматически отвечая на сообщения и инициируя переписку от его имени с использованием внешнего API OpenRouter.
──────────────
❏ Анализ:
• Плагин реализует функциональность AI-клона пользователя с использованием стандартных API exteraGram и внешнего сервиса OpenRouter. Основные риски связаны с обработкой чувствительных данных (сообщения, логи) и взаимодействием с третьей стороной. Уровень риска — средний из-за потенциальных угроз приватности и отсутствия усиленной проверки безопасности сетевых запросов.
• Плагин использует стандартные API exteraGram для перехвата сообщений, работы с настройками и отправки ответов, что соответствует безопасным практикам.
• Взаимодействие с внешним API (openrouter.ai) осуществляется по HTTPS с авторизацией через API-ключ, что снижает риск перехвата данных, но требует доверия к стороннему сервису.
• Плагин сохраняет логи и конфигурации чатов в локальных файлах внутри директории плагина, что безопасно, но логи могут содержать чувствительные данные (фрагменты переписки).
• Использование `get_private_field` для доступа к внутренним полям `messages_storage` нарушает инкапсуляцию и может привести к нестабильности при обновлениях exteraGram, но не является прямой угрозой безопасности.
• Отсутствует проверка SSL-сертификатов при сетевых запросах (используется `ssl.create_default_context()` без дополнительных настроек), что теоретически позволяет проводить MITM-атаки.
• Плагин активно использует многопоточность (threading.Timer, daemon-потоки), что может привести к гонкам данных или утечкам памяти при некорректной остановке, но не является вредоносным.
• Нет явных признаков кражи данных или деструктивных действий, но плагин обрабатывает конфиденциальную информацию (сообщения, ID чатов), что требует осторожности.