定位
野蛮系统控制中心(YeManCC)是面向 Windows 游戏设备和高性能电脑的综合控制工具(开源 GPL-3.0),集中管理性能调度、TDP 功耗、CPU、游戏、Steam 大屏、系统启动项。仓库:DaVeZhouMK/YeManCC。
核心定位(作者原话):控制台核心功能是“监控睡眠、让睡眠稳定”,采用 4 重方案优化睡眠;性能/TDP/游戏控制为配套。
🎯 睡眠稳定性:4 重优化方案
| 层 | 方案 | 源码落点 |
|---|---|---|
| ① 电源/休眠层 | S3 真睡眠 + YeMan 电源方案(YM.pow)+ 睡眠电源优化 | ym.pow、setPowerBtnIdx、sleepPowerPlanOptimizationEnabled |
| ② 游戏/进程守护 | 睡眠前暂停游戏、黑名单管理 | pauseGameOnSleep、Suspend-LargestGame.ps1、Sleep/*blacklist.txt |
| ③ 随机唤醒防护 | 拦截非用户唤醒重睡 + 唤醒阻止表 + JoyXoff 自关 | retryOnNonUserWake、Wake Block List.reg |
| ④ 唤醒竞态/看门狗 | 世代号 + 有界重试 + 原生先提交、daemon 后重建 | src/bridge/powerResume.ts、wake-watchdog |
技术架构
- 前端 Vue 3(Vite+TS);
bridge/30+ 模块化封装(ipc.ts统一 IPC) - 原生 C++
native/main.cpp+openspeedy(MinHook 注入提速引擎) PowerControl/脚本包:TDP 档位、RTSS、memreduct、pawnio驱动(AMD Family17/Intel MSR/RyzenSMU)+YeManTdpCtl- 测试文化:
tools/20+ 自测/仿真(wake/power_resume/speedhack/update 链等)
安装/使用
- 下载“野蛮系统”完整包 → 解压
C:\SOFT\YeMan→ 双击YeManCC.exe - 睡眠异常时在 SleepGuard 页勾选日志回传作者
社区反馈与作者迭代(2026-08 实录)
- 睡眠后风扇反复启动(未真进 S3)→ 作者优化后“几乎不能稳定触发”
- 随机唤醒/睡眠超时自己亮起 → 作者仍在抓原因
- 塞包睡眠 1 小时过热死机 → 作者称“之前已修”,建议实测
- 作者方向:研究“多个睡眠状态”;方法论“有工具稳定复现就能解决”
🔒 代码泄露风险审计(2026-08-20)
一、硬编码密钥 — ✅ 干净
- 无真实 API key/云凭据/密码硬编码(命中的均为:程序集 strong-name public key token“6595b6…”、
release-assets.lock.json的 SHA1 文件哈希、version.json版本哈希、CSStokens.css设计变量、updater 测试脚本的 test-handshake-token)
二、配置文件/凭据文件 — ✅ 干净
- 无
.env/credentials/私钥提交;app.config.json仅为窗口布局;tokens.css为设计 token - .gitignore 覆盖完善:node_modules、build、log、运行时状态(FPS/tdp/hwinfo 日志)、生成产物(version.h/src/version.ts)、native 构建中间文件全部忽略
三、git 历史泄露 — ✅ 干净
- 全部 33 个 commit 扫描:无任何 .env/secret/pem/pfx/key/password 文件的提交痕迹
四、外发域名/遥测
- ✅ 无第三方遥测/分析埋点(无 Sentry/GA/自研上报);无用户数据回传第三方
- 🟢 更新机制(预期):
UPDATE_MANIFEST_URL = raw.githubusercontent.com/.../main/version.json+ GitHub Releases 下载YeManCC.zip——标准 GitHub 渠道;代码带 sha256 校验 + 断点续传 + 滚动更新回滚(严谨) - 🟢 Steam 交互(预期):
api/store/cdn.steampowered.com——Steam 大屏、动态背景(store_item_assets);queniuqe CDN为 Steam store 背景资源路径 - 🟢 主页链接
link3.cc/yeman(用户手动点击) - 其余外发均为文档/证书引用(mdn/cppreference/digicert OCSP、nuget、steamstatic 等)
五、残余风险提示 ⚠️
- ⚠️ 二进制供应链:
PowerControl/pawnio含预编译二进制(.pyd/.exe 驱动、memreduct),非源码白盒,无法审计内部行为;其访问 MSR/主板寄存器、需管理员权限——建议核验二进制来源/签名,避免非官方渠道包 - ⚠️ 更新源为 GitHub main 分支 version.json(上游可控):若上游账号失陷可篡改清单,靠 sha256 校验缓解(须确保校验真实生效)
- 💡 对量化/敏感场景:YeManCC 是本地硬件控制工具,不涉及市场/策略数据;风险集中于二进制驱动供应链与管理员权限,显著低于 MiroFish(后者策略数据外发 Zep 云端)
来源
- GitHub README + 源码审计(
app.config.json、.gitignore、git 全历史、src/bridge/yeman.ts、updateManager.ts、dynamicBackground.ts、native/app.manifest、PowerControl/pawnio) - 作者 QQ 群使用交流实录(2026-08-18)