野蛮控制台

定位

野蛮系统控制中心(YeManCC)是面向 Windows 游戏设备和高性能电脑的综合控制工具(开源 GPL-3.0),集中管理性能调度、TDP 功耗、CPU、游戏、Steam 大屏、系统启动项。仓库:DaVeZhouMK/YeManCC

核心定位(作者原话):控制台核心功能是“监控睡眠、让睡眠稳定”,采用 4 重方案优化睡眠;性能/TDP/游戏控制为配套。

🎯 睡眠稳定性:4 重优化方案

方案源码落点
① 电源/休眠层S3 真睡眠 + YeMan 电源方案(YM.pow)+ 睡眠电源优化ym.powsetPowerBtnIdxsleepPowerPlanOptimizationEnabled
② 游戏/进程守护睡眠前暂停游戏、黑名单管理pauseGameOnSleepSuspend-LargestGame.ps1Sleep/*blacklist.txt
③ 随机唤醒防护拦截非用户唤醒重睡 + 唤醒阻止表 + JoyXoff 自关retryOnNonUserWakeWake Block List.reg
④ 唤醒竞态/看门狗世代号 + 有界重试 + 原生先提交、daemon 后重建src/bridge/powerResume.tswake-watchdog

技术架构

  • 前端 Vue 3(Vite+TS);bridge/ 30+ 模块化封装(ipc.ts 统一 IPC)
  • 原生 C++ native/main.cpp + openspeedy(MinHook 注入提速引擎)
  • PowerControl/ 脚本包:TDP 档位、RTSS、memreduct、pawnio 驱动(AMD Family17/Intel MSR/RyzenSMU)+ YeManTdpCtl
  • 测试文化:tools/ 20+ 自测/仿真(wake/power_resume/speedhack/update 链等)

安装/使用

  1. 下载“野蛮系统”完整包 → 解压 C:\SOFT\YeMan → 双击 YeManCC.exe
  2. 睡眠异常时在 SleepGuard 页勾选日志回传作者

社区反馈与作者迭代(2026-08 实录)

  • 睡眠后风扇反复启动(未真进 S3)→ 作者优化后“几乎不能稳定触发”
  • 随机唤醒/睡眠超时自己亮起 → 作者仍在抓原因
  • 塞包睡眠 1 小时过热死机 → 作者称“之前已修”,建议实测
  • 作者方向:研究“多个睡眠状态”;方法论“有工具稳定复现就能解决”

🔒 代码泄露风险审计(2026-08-20)

一、硬编码密钥 — ✅ 干净

  • 无真实 API key/云凭据/密码硬编码(命中的均为:程序集 strong-name public key token“6595b6…”、release-assets.lock.json 的 SHA1 文件哈希、version.json 版本哈希、CSS tokens.css 设计变量、updater 测试脚本的 test-handshake-token)

二、配置文件/凭据文件 — ✅ 干净

  • .env/credentials/私钥提交;app.config.json 仅为窗口布局;tokens.css 为设计 token
  • .gitignore 覆盖完善:node_modules、build、log、运行时状态(FPS/tdp/hwinfo 日志)、生成产物(version.h/src/version.ts)、native 构建中间文件全部忽略

三、git 历史泄露 — ✅ 干净

  • 全部 33 个 commit 扫描:无任何 .env/secret/pem/pfx/key/password 文件的提交痕迹

四、外发域名/遥测

  • 无第三方遥测/分析埋点(无 Sentry/GA/自研上报);无用户数据回传第三方
  • 🟢 更新机制(预期)UPDATE_MANIFEST_URL = raw.githubusercontent.com/.../main/version.json + GitHub Releases 下载 YeManCC.zip——标准 GitHub 渠道;代码带 sha256 校验 + 断点续传 + 滚动更新回滚(严谨)
  • 🟢 Steam 交互(预期)api/store/cdn.steampowered.com——Steam 大屏、动态背景(store_item_assets);queniuqe CDN 为 Steam store 背景资源路径
  • 🟢 主页链接 link3.cc/yeman(用户手动点击)
  • 其余外发均为文档/证书引用(mdn/cppreference/digicert OCSP、nuget、steamstatic 等)

五、残余风险提示 ⚠️

  • ⚠️ 二进制供应链PowerControl/pawnio 含预编译二进制(.pyd/.exe 驱动、memreduct),非源码白盒,无法审计内部行为;其访问 MSR/主板寄存器、需管理员权限——建议核验二进制来源/签名,避免非官方渠道包
  • ⚠️ 更新源为 GitHub main 分支 version.json(上游可控):若上游账号失陷可篡改清单,靠 sha256 校验缓解(须确保校验真实生效)
  • 💡 对量化/敏感场景:YeManCC 是本地硬件控制工具,不涉及市场/策略数据;风险集中于二进制驱动供应链与管理员权限,显著低于 MiroFish(后者策略数据外发 Zep 云端)

来源

  • GitHub README + 源码审计(app.config.json.gitignore、git 全历史、src/bridge/yeman.tsupdateManager.tsdynamicBackground.tsnative/app.manifestPowerControl/pawnio
  • 作者 QQ 群使用交流实录(2026-08-18)