> ## Documentation Index
> Fetch the complete documentation index at: https://docs.elata.bio/llms.txt
> Use this file to discover all available pages before exploring further.

# 审核与政策

> 应用上线前，自动扫描和审核员会检查什么。

## 审核如何进行

每个版本在上线前都会经过两次检查：

1. **自动安全扫描。** Elata 会扫描你的包，查找已知的恶意模式、窃取钱包资产的代码、沙箱逃逸尝试、混淆代码以及未使用 SDK 的情况。除模式检查外，还会进行模型辅助的代码审查。
2. **审核员审核。** Elata 审核员会审查版本、其应用页面和扫描结果，然后批准或拒绝。

未通过扫描的版本会被暂停，在问题解决之前无法获批。

<Note>
  为保证扫描的有效性，详细的安全检查结果不会返回给上传者。你可以自行修复的上传问题（例如缺少 `index.html` 或未使用 SDK）始终会直接显示给你。
</Note>

***

## 提交政策

完整条款发布在 [app.elata.bio/policies/app-submission](https://app.elata.bio/policies/app-submission)。简而言之，你的应用不得：

<AccordionGroup>
  <Accordion title="窃取钱包资产或隐藏交易">
    除通过 Elata 自带的结账流程外，不得发起代币转账、签名或授权。不得请求无限额度的授权，也不得掩饰交易的真实意图。
  </Accordion>

  <Accordion title="外泄生物特征、摄像头或麦克风数据">
    原始生物特征数据、摄像头画面和麦克风音频不得离开用户设备或发送给第三方。在向用户披露的前提下，可以使用设备端派生的结果（例如平静分数）。唯一的第一方例外是：在用户同意的情况下，通过 [`reportAffect`](/cn/apps/platform/metrics-and-scores) 将派生的会话结果发送给 Elata。
  </Accordion>

  <Accordion title="冒充他人">
    不得复制其他应用或公司的名称、品牌、图标或域名。
  </Accordion>

  <Accordion title="逃逸或削弱沙箱">
    不得试图访问父页面、绕过框架隔离或规避 Elata 的安全控制。如发现沙箱缺陷，请通过负责任的披露渠道报告。
  </Accordion>

  <Accordion title="虚假描述">
    名称、描述、截图和更新日志必须准确描述该应用。行为或变现方式的重大变化应写入版本更新日志。
  </Accordion>
</AccordionGroup>

违反政策可能导致版本被下架，或应用、开发者账户被暂停或封禁。

***

## 顺利通过审核的建议

* 保持代码可读。高度混淆的代码会受到额外审查。
* 只在用户开始会话时才请求摄像头或蓝牙权限。
* 提交前确保应用能在 Elata 的试玩窗口中正常运行。
* 在应用页面中说明应用测量什么、如何处理数据。


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.