本文档说明范围主要覆盖CFTQ反病毒云的文件分析API接口的 调用说明、云服务状态查询、API认证方式(匿名访问格式及API Key用法)、文件上传/分析方式、接口响应格式、引擎证据树的导出方式、HTTP响应状态码汇总以及调用条款。
调用说明
CFTQ反病毒云为应用程序接入、批量化处理脚本等需求及环境提供了免费、支持匿名访问的在线API接口。其规则如下:
API接口支持匿名访问,即支持不提供API Key的扫描请求,且匿名访问模式与API Key访问模式具有相同的请求权限,但匿名访问有调用速率限制,单IP最高调用速率为每分钟一次扫描请求。
API接口允许用户申请并使用API Key,进行不限制调用频率的请求,但对请求并发数进行了限制,单API Key最高并发数为2。
API接口允许的最大上传文件大小为200MB。
对于超额、超并发数或超过文件大小限制的访问,CFTQ反病毒云不会采取封禁API Key的行为,但是会对影响到服务正常运营的IP给予永久封禁。
关于API Key的获取,用户可以申请加入CFTQ用户群(QQ1053168772),并联系管理员获取API Key。
CFTQ反病毒云引擎只支持x86 32位及64位PE程序的分析,其他类型文件不支持分析。
云服务状态查询
CFTQ反病毒云在线API支持用户查询当前的云服务状态:
curl -s https://starlight-v3.ternaryop.top/health预期响应(云服务状态正常):
{"status":"ok","model_version":"26.08.04","concurrency_in_use":0}响应体说明:该接口返回数据为json文本,status字段代表模型状态,model_version代表模型当前版本,concurrency_in_use代表当前IP已用并发数。
API认证方式
CFTQ反病毒云在线API支持如下三种鉴权方式(为方便测试,所有示例请求均使用访客模式执行):
# 访客模式(无api_key,每IP每分钟最多请求1次,超限返回429)
curl -F "file=@sample.exe" https://starlight-v3.ternaryop.top/scan
# API Key模式:api_key附加到请求头调用(推荐使用,不限制调用速率,最大并发数为2)
curl -F "file=@sample.exe" -H "X-API-Key: $KEY" https://starlight-v3.ternaryop.top/scan
# API Key模式:api_key附加到查询参数(不限制调用速率,最大并发数为)
curl -F "file=@sample.exe" "https://starlight-v3.ternaryop.top/scan?api_key=$KEY"文件上传/分析方式
CFTQ反病毒云在线API支持如下两种文件上传形式(为确保标准,所有示例请求均使用multipart/form-data形式执行):
# multipart/form-data上传:file字段为样本,原始文件名取自该字段
curl -F "file=@/path/启动游戏.exe" https://starlight-v3.ternaryop.top/scan
# 原始二进制上传:将文件的原始二进制数据作为请求题,需要附加X-Filename头传递文件名
curl --data-binary @sample.exe -H "X-Filename: sample.exe" https://starlight-v3.ternaryop.top/scan接口响应格式
CFTQ反病毒云在线API通过返回json文本的形式,对请求进行响应,字段说明如下:
分析成功时的响应json:
分析失败时的响应json:
引擎证据树导出方式
CFTQ反病毒云支持以DOT图格式导出引擎在推理过程中的匹配树,即证据树,包含引擎在目标程序上匹配到的具有恶意或良性意图的调用链,其调用方法如下:
# 附加export_evidence=true查询参数,证据树DOT图数据将附加在响应json文本的evidence_dot字段中
curl -F "file=@sample.exe" "https://starlight-v3.ternaryop.top/scan?api_key=$KEY&export_evidence=true"
# 可以使用Python脚本将返回的证据树保存为dot文件
curl -s -F "file=@sample.exe" "https://starlight-v3.ternaryop.top/scan?api_key=$KEY&export_evidence=true" \
| python3 -c "import sys,json; print(json.load(sys.stdin)['evidence_dot'])" > evidence.dotHTTP响应状态码汇总
CFTQ反病毒云API调用条款
最后更新日期:2026年8月11日
1. 协议的接受
使用CFTQ反病毒云API服务(以下简称“本服务”)即表示您(以下简称“用户”)已阅读、理解并同意接受本调用条款(以下简称“本条款”)的约束。如您代表公司或其他法律实体使用本服务,您声明并保证您有权代表该实体接受本条款。如您不同意本条款的任何内容,应立即停止使用本服务。
2. 运营者身份说明
2.1 本服务由本协议所涉域名在域名注册商(阿里云)处完成实名认证的域名持有人(下称“运营者”)向用户提供。
2.2 运营者的真实身份信息已根据《中华人民共和国网络安全法》及相关法律法规的要求,在域名注册商处完成了实名登记。该登记信息即为本协议项下运营者的有效法律身份标识,并可作为确定合同相对方及诉讼主体的依据。
2.3 用户确认,上述在域名注册商处登记的域名实名信息足以确定本协议的相对方。若因本协议发生争议,运营者承诺将配合有权机关(法院、仲裁机构等)披露该等真实信息,或用户可依法通过有权机关或依据相关法律程序向域名注册商等第三方调取相关实名信息。
2.4 运营者指定的有效电子送达地址为:1686707003@qq.com。任何法律文书的电子送达至该邮箱,即视为有效送达。
3. API访问与许可
在用户持续遵守本条款的前提下,运营者授予用户一项有限的、非独占的、不可转让的、可撤销的许可,允许用户通过API调用的方式访问和使用本服务,用于开发、测试和支持用户创建的软件应用程序或服务。
4. 认证与API Key
4.1 本服务支持匿名访问(访客模式)和API Key认证两种方式。
4.2 用户有责任妥善保管API Key,不得向任何第三方泄露。用户应对其API Key下发生的所有活动承担全部责任。
4.3 如用户发现API Key泄露或被盗用,应立即通过以下方式联系运营者申请吊销:
- 官方联系邮箱:1686707003@qq.com(首选)
- QQ群:1053168772(辅助沟通渠道,非正式法律送达渠道)
提示:QQ群为第三方平台,其稳定性、安全性不受运营者控制,建议用户在群内获取最新信息的同时,优先通过专用邮箱进行正式沟通。
5. 使用限制
5.1 速率限制:匿名访问模式下,单IP最高调用速率为每分钟1次扫描请求。
5.2 并发限制:API Key模式下,单API Key最高并发数为2。
5.3 文件大小限制:单次上传文件最大不超过200MB。
5.4 文件类型限制:本服务仅支持x86 32位及64位PE程序的分析。
5.5 运营者保留根据服务运营需要调整上述限制的权利。对用户重大利害关系产生影响的调整,运营者将提前至少7个自然日在API文档显著位置公告,或在可行情况下通过用户邮箱通知。
6. 可接受使用政策
用户不得将本服务用于以下用途:
6.1 将本服务用于任何违反中华人民共和国法律法规的目的,包括但不限于《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《中华人民共和国计算机信息系统安全保护条例》《网络数据安全管理条例》《网络信息内容生态治理规定》等相关法律法规;
6.2 对本服务进行过度或滥用性调用,影响服务的正常运营;
6.3 使用本服务构建与本服务竞争的产品或服务。本条仅限制对本API服务的竞争性使用,不限制用户依开源许可证对CSafe-Starlight引擎本身的使用、修改或分发;
6.4 未经授权转售、出租或转让本服务的访问权限。
7. 数据与内容
7.1 数据所有权
用户通过本服务上传的文件,其所有权仍归用户所有。用户上传文件即表示授权运营者仅为提供分析服务及提升反病毒服务水平之目的处理该文件。
7.2 用户信息的收集与使用
为提升本服务的准确性、稳定性和安全性,运营者可能收集以下信息:
收集范围:
- 通过API调用提交的文件样本;
- 调用日志信息(包括时间戳、API Key标识、请求类型、响应结果等);
- 为履行服务所必需的技术信息(如IP地址、用户代理等)。
处理目的:收集的信息仅用于以下目的:
- 优化反病毒引擎的检测算法和模型;
- 分析服务使用情况,改进系统性能和用户体验;
- 保障服务安全,防范恶意攻击和滥用行为。
匿名化处理:所有收集的信息在用于分析和模型训练前,将进行匿名化处理,确保无法识别到特定用户或个人。
最小必要原则:信息收集限于实现上述目的所必需的最小范围。
存储期限:收集的信息保存期限为实现处理目的所必需的最短时间。超出该期限的,运营者将予以删除或匿名化处理。法律法规另有规定的,从其规定。
数据安全:运营者将采取合理的技术和管理措施,保障所收集信息的安全,防止信息泄露、毁损或丢失。如发生或可能发生个人信息泄露、毁损、丢失等安全事件,运营者将立即采取补救措施,并以公告、邮件等方式通知用户及按规定向主管部门报告。
用户权利:用户有权查询、更正、删除其个人信息,或撤回对信息收集的同意。如有相关需求,可通过第2.4条指定的电子送达地址提出。
7.3 用户保证
用户保证其上传的文件不侵犯任何第三方的合法权益,且不包含任何非法内容。为安全分析目的上传可能包含受版权保护代码之样本的,在不传播、不分发的前提下,视为合理使用。
7.4 云服务状态查询
云服务状态查询接口返回的统计数据不涉及用户文件内容。
8. 知识产权
8.1 CFTQ反病毒云API服务的所有权利、所有权和利益均归运营者所有。
8.2 CSafe-Starlight系列引擎(包括但不限于其技术文章及原创部分的引擎源码、tosSPM语义分析引擎的技术文章及引擎源码等)的所有权利、所有权和利益,均归开发者(GitHub账号:ternaryop8479)所有。任何对CSafe-Starlight系列引擎的使用、修改或分发,必须严格遵守该引擎随附的开源许可协议(详见 https://github.com/ternaryop8479/csafe-starlight/blob/main/LICENSE ),包括保留原版权声明与许可证文本、提供对应源码等义务。
8.3 用户通过API调用引擎获得的分析结果(如恶意/非恶意判定、证据树数据),其使用权利受限于本API调用条款;但用户独立开发并使用的CSafe-Starlight引擎本地化部署版本,不受本API调用条款的约束,仅需遵守CSafe-Starlight引擎对应版本或分支的开源许可协议。
8.4 用户对本服务的使用不赋予用户任何本服务的知识产权。
8.5 开源许可证说明
本服务所依赖的CSafe-Starlight引擎采用开源许可协议(详见其LICENSE文件)。用户通过本API服务远程调用引擎所获得的检测结果(包括但不限于检测结论、证据树等信息),不构成对CSafe-Starlight引擎源代码的复制、修改或分发,因此不受该开源许可证的约束。如用户希望自行下载、修改或分发CSafe-Starlight引擎源代码,应自行遵守其开源许可协议的相关规定。
9. 免责声明与责任限制
9.1 服务现状:本服务按“现状”和“现有”基础提供,不提供任何明示或暗示的保证,包括但不限于适销性、特定用途适用性、不侵权等保证。
9.2 不可抗力免责:因不可抗力、黑客攻击、网络中断、电信部门技术调整、政府管制等运营者无法预见、无法避免且无法克服的客观原因造成的服务中断、数据丢失或其他损失,运营者不承担责任。
9.3 第三方原因免责:因用户自身原因(包括但不限于API Key保管不当、操作失误、网络环境不安全等)或第三方软件、硬件、服务导致的损失,运营者不承担责任,但因运营者重大过失导致的除外。
9.4 检测结果免责:运营者不保证检测结果100%准确,检测结果仅供参考,用户应自行判断并承担相应风险。
9.5 责任上限:在任何情况下,运营者对本协议所涉事项的累计赔偿责任总额,不超过人民币壹元整(¥1.00)。
9.6 不排除法定权利:本条款不排除或限制运营者依法应当承担的、不能通过协议排除或限制的责任,包括但不限于因故意或重大过失造成对方财产损失的责任。
10. 服务变更与终止
10.1 运营者保留随时修改、暂停或终止本服务的权利。运营者将在实施上述变更前至少30天通过API文档公告或用户邮箱等途径通知用户。
10.2 运营者保留随时更新本条款的权利,更新后的条款将在API文档中公布。对于涉及用户重大利害关系的变更,运营者将尽可能提前通过API文档显著位置公告或用户邮箱通知。用户有权不同意变更并停止使用本服务,已发生的调用仍适用变更前的条款。用户继续使用本服务即视为接受更新后的条款。
10.3 对于影响到CFTQ反病毒云平台正常提供分析服务的行为(包括但不限于DDoS攻击、恶意刷接口、爬取数据等),运营者保留对相关IP或API Key采取限制、暂停或封禁等措施的权利。采取封禁措施前,运营者应尽可能通知用户违规事实与依据;用户可在收到通知后的合理期限内向指定电子邮箱(1686707003@qq.com)提出申诉,运营者应在合理期限内予以答复。如经核实认定用户未违规或违规情节已纠正的,运营者应在合理期限内恢复相关IP或API Key的正常使用。永久封禁仅适用于情节严重或屡次违规的情形。
11. 适用法律与争议解决
11.1 本条款的解释、效力及争议解决均适用中华人民共和国法律。
11.2 因本条款引起的或与本条款有关的任何争议,双方应首先友好协商解决;协商不成的,任何一方均可向被告所在地有管辖权的人民法院提起诉讼。
12. 其他
12.1 本条款构成双方就本服务使用达成的完整协议,取代此前所有口头或书面的沟通、陈述或协议。
12.2 如本条款的任何条款被认定为无效或不可执行,不影响其余条款的效力。
12.3 运营者未行使或执行本条款项下的任何权利,不构成对该权利的放弃。
联系方式汇总
QQ群:1053168772(辅助沟通渠道)
电子邮箱:1686707003@qq.com(首选联系方式及法律文书送达地址)
评论