管理目标、原因与结果
kitemarket.audit.all 提供只读审计,kitemarket.manage 允许管理写入。先选择明确玩家、订单或资产,填写原因,再确认页面展示的实际操作。
交易封禁阻止新发布、购买、供货和竞拍,保留钱包和物品。提现、领取及本人撤单仍按主授权和会话规则开放;解除封禁后才恢复新交易。
资金和物品操作继续经过会话、权限、实际状态和持久副作用处理。当前余额或背包截图不能单独证明历史外部调用完成。
PREPARED、UNKNOWN 和仍在执行的来源需要分别核查,详见核对 UNKNOWN。不要用另一笔补偿掩盖未解决的原操作。
导出与保留策略
管理导出为插件exports/ 中的有界 JSONL,包含记录数、截断说明和 SHA-256 摘要。导出上限并不代表数据库只有这些记录。
保留策略只清理本网络生成的过期导出文件,不删除钱包、账本、订单、资产或未解决证据。导出和摘要便于核查,不替代完整数据库备份。
默认一直保留,0 天表示关闭清理。设定天数后,后台每小时检查最多500个本网络导出,同时核对文件头的创建时间和文件修改时间;无效、未完成及其他网络文件保留。
清理前还会有界扫描完整 JSONL,核对记录、最后一行摘要及记录数。缺少摘要、截断、坏 JSON、计数不符、摘要后追加内容或超过扫描预算的文件继续保留,避免删除尚待核查的导出。
离线导入 zAuctionHouse
候选导入器只读取正常停服的来源副本:V3 split/combined JSON、V3 统一items SQLite,以及 V4 4.0.1.4 的 items + auction_items SQLite。来源和目标 Minecraft 版本必须一致;其他历史 SQL 布局或未来字段不能自动继承支持。工具和完整映射说明见公开导入指南。
- 保留来源和目标备份,用副本工具生成导入目录与持久
origin,明确审核币种、价格单位、费率和实际拥有者。SQLite 副本必须已 checkpoint 且没有 WAL/SHM,不能通过删除 sidecar 绕过检查。 - 启用
imports.offline-enabled: true并正常重启。关闭其他市场节点,退出全部玩家并阻止新加入,等待旧租约失效;只有一个活节点且无市场会话、PREPARED/UNKNOWN或DELIVERING时才开始。 - 控制台运行
km import pause confirm,再运行km import dry-run zah-copy。先停在预检报告,核对可导入项、隔离原因、真实物品和归属。 - 确认报告后运行
km import apply <报告的64位SHA-256> confirm。再次核对订单、实物、数量和领取拥有者,再运行km import resume confirm。最后关闭临时导入开关并正常重启。
MAINTENANCE 是持久导入暂停:授权刷新和重启不自动恢复,原订单、冻结及托管保留。暂停不延长原期限,恢复后已到期的订单按原规则处理。主许可证的吊销、到期及离线期限始终优先;EXIT_ONLY 是资产退出状态,不能用作导入暂停。
挂单映射为原总价的不可拆分出售整包;已购资产归买家,到期资产归卖家。无法映射、竞拍/租赁、未确认发布和金融历史完整隔离,不把历史收益变成钱包资金。重跑同一审核报告返回原编号;某项失败后已提交项保留,不能删除去重记录或更换 origin 重试。
Paper 1.21.11/Java 21 的限定验证已完成合成 V3 split JSON 与 V4 固定 SQLite 副本的预检、导入、重复执行去重、购买和领取。样本由真实 Bukkit 物品独立编码,涵盖数量、名称、附魔、耐久、Lore 与潜影盒内容,并在领取后核对原生属性。
这些副本不是运行中的 zAuctionHouse 导出,不认证所有历史布局或 V3 NMS-NBT 物品组合。预检解码成功仍不能代替你的实际来源资产在领取后的完整属性核对。
本地风险分析
分析只消费真实已提交成交。出价、冻结、失败请求或 UNKNOWN 不被当成成交样本。 Isolation Forest 本地模型同时满足以下条件后训练:
默认100棵树、子样本256,使用30天训练历史。冷启动显示学习进度,规则线索仍可工作。关系图使用有界7天记录;历史不足不会伪造已训练状态。
信号与误报
价格规则需足够可比样本;没有基线不会仅因绝对价格高而认定异常。朋友、公会、稀有高价和低样本市场都可能正常。分数是复核线索,不是作弊概率。