# 星辉数盾

> 星辉数盾(Shudun)是星辉数智旗下面向开发者与团队的安全能力组件。人机验证(BitCaptcha):智能无感知(点一下即过、可疑自动分级)、滑动拼图、文字点选、图标点选四种方式,一份 SDK 四端一致(Web / H5 / 微信小程序 / Flutter)。前端拿一次性凭证 validate,业务后端带 secret_key 核销后放行。

文件加密(BitCipher):星辉数盾出品的 Chrome 扩展,在本地加密文本与文件,不联网、不建账号、不上传。

本文件面向 AI 与自动化工具(遵循 llms.txt 约定)。完整文档见 /llms-full.txt。更新于 2026-09-22。

## 核心模型
- captcha_id:站点标识,放客户端,可公开。
- secret_key:只放业务后端,用于核销 validate;可轮换。
- validate:一次性通过凭证,120s 内有效,只能核销一次。
- 核销接口:POST /api/v1/captcha/verify,body {validate, secret_key},返回 {result, reason}。

## 典型场景

人机验证放在这些高价值入口,拦住机器脚本、抬高批量作弊成本:
- 注册:拦截恶意注册、批量注册机与养号,减少垃圾账号。
- 登录:防撞库(用泄露账号密码批量试登)、防暴力破解,保护账号不被盗刷。
- 短信 / 邮件:给下发验证码的接口挡一道,防短信轰炸与接口刷量。
- 营销活动:优惠券 / 抽奖 / 签到 / 拉新场景防薅羊毛,福利留给真实用户。
- 投票 / 评论 / 发帖:防刷票、防灌水与垃圾内容。
- 下单 / 表单:防垃圾提交、防脚本抢购与黄牛。

计费按"验证次数"(用户提交答案或无感知直接通过各算一次),加载与换题不计;每月有免费额度,超出走预付次数包。

## 文档
- [完整文档(Markdown)](/llms-full.txt):所有章节的纯文本,适合喂给 LLM。
- [人机验证接入文档(网页)](/docs/captcha/):快速接入、平台(模型/校验/安全/部署)、各端 SDK、错误码、多语言。文档首页 /docs/ 按产品分。
- [文件加密使用文档(网页)](/docs/cipher/):安装、文本 / 文件加密、命令行工具、容器格式、常见问题。
- [产品页](/captcha/):人机验证 BitCaptcha 介绍与在线体验。
- [文件加密 BitCipher](/cipher/):浏览器扩展,本地加密文本与文件(不联网、不建账号、不上传);隐私政策 /cipher/privacy.html。与人机验证 API 无关。
- [打开 .sdx 文件(网页版解密器)](/cipher/open/):收件人不装扩展、手机浏览器也能本地解密 .sdx 与 SDX: 密文。源码 https://github.com/bitbeam-cn/BitCipher(MIT)。
- [控制台](/console/):注册账号、拿 captcha_id / secret_key、看用量。
- [Flutter 包(pub.dev)](https://pub.dev/packages/bitcaptcha_flutter):`bitcaptcha_flutter`;小程序组件包 /sdk/miniprogram/bitcaptcha.zip;Web SDK /sdk/bitcaptcha.js。

## AI 接入
- llms.txt / llms-full.txt:把 /llms-full.txt 的 URL 或内容给 ChatGPT / Claude,即可就星辉数盾接入答疑。
- MCP:星辉数盾提供 MCP server(工具 search_docs / get_snippet / service_health),可接入 Claude Desktop、Cursor 等。见完整文档"AI 接入 (MCP)"一节。
