公式の基準は github.com/jagt/clumsy です。Releases で 0.3 のタグ、公開日、Win32・Win64 の A・B・C ファイルを確認し、直接資産 URL、容量、SHA-256 を照合します。
01
公式 Clumsy GitHub リポジトリを特定する
検索結果にはフォーク、再配布サイト、動画説明欄、別製品が混在します。基準にする所有者とリポジトリ名は jagt/clumsy です。トップページでは README、ソース履歴、LICENSE、Issue、Releases への導線を確認できます。URL の綴りが似ているだけでは公式とは限りません。
ダウンロードボタンの遷移先が github.com/jagt/clumsy/releases 配下であることを確認し、短縮 URL や独自インストーラーを避けてください。GitHub 上の星数やフォーク数は人気の参考にはなりますが、特定ファイルの真正性を証明するものではありません。
- 所有者を確認するアカウント名が jagt であることを確認します。
- リポジトリ名を見るプロジェクト名が clumsy であることを確認します。
- 遷移先を確認する資産が公式 Releases から配布されているかを見ます。
02
GitHub Releases で Clumsy 0.3 を確認する
公式リリース一覧の最新の正式版は 0.3 で、2023年10月21日に公開されています。説明には 0.3 RC4 と同一のバイナリ、依存関係更新、より大きな遅延値、帯域機能、異なる WinDivert 署名を使う A・B・C ファイルが示されています。
一般的な 64 ビット環境では win64-a.zip が基本です。32 ビット Windows だけが win32 を必要とします。リリースのタグ、公開者、説明、資産名を一緒に確認すれば、別の場所に置かれた同名ファイルより判断材料が増えます。
main ブランチの新しいコミットと、公開済みバイナリ 0.3 は同じものではありません。ソースを自分でビルドした場合は、取得コミットとビルド環境を記録して公式資産と区別します。
| 確認項目 | 公式 0.3 で確認する内容 | 記録 |
|---|---|---|
| タグ | 0.3 の Release | タグと公開日 |
| アーキテクチャ | Win32 または Win64 | 選んだ ZIP |
| 署名 | A、B、C の WinDivert 署名 | ファイル名 |
| 出所 | jagt/clumsy の Release 資産 | 最終 URL |
03
公式ファイル URL と SHA-256 を照合する
ブラウザーが取得する URL は releases/download/0.3/ の後に正確なファイル名が続きます。保存後はファイル名だけでなく、容量と SHA-256 を比較します。64 ビット A は clumsy-0.3-win64-a.zip、32 ビット A は clumsy-0.3-win32-a.zip です。
チェックサムは内容が一ビットでも変わると異なるため、再包装や破損の検出に役立ちます。ただしチェックサムの掲載元が信頼できなければ意味がありません。ダウンロード後はローカルでハッシュを計算し、確認した URL、容量、値を一緒に保存します。
公式アーカイブを展開するときは、実行ファイルと WinDivert 関連ファイルを同じフォルダーに保ちます。独自インストーラー、広告ラッパー、アカウント要求、無関係な EXE が追加されていれば、公式資産と同じものとして扱わないでください。
- 最終 URL を保存するリダイレクト後の資産 URL とファイル名を記録します。
- バイト数を確認する公式に照合できる完全な容量を使います。
- SHA-256 を計算する短縮表示ではなく全ハッシュを保存します。
04
README、LICENSE、コミット履歴を読む
README は Clumsy の目的、対応 Windows、WinDivert フィルター、各機能の概要を理解する一次資料です。LICENSE では MIT ライセンスを確認できます。コミット履歴はコードがどのように変更されたかを示しますが、main の最新コードと公開済みバイナリ 0.3 は同じ概念ではありません。
自分でビルドする場合はコンパイラー、依存関係、取得したコミットを記録し、公式 Release 資産と区別してください。Issue は環境固有の問題を探す手掛かりですが、個別コメントを公式保証として扱わないことが重要です。
- README の対応環境とフィルター説明を確認する。
- LICENSE とリポジトリ所有者を確認する。
- ビルドした場合はコミット、依存関係、ツールを記録する。
- Issue の助言を公式の動作保証と混同しない。
05
フォークと非公式 Clumsy ビルドを評価する
GitHub のフォーク自体は通常の開発機能で、直ちに危険という意味ではありません。ただしフォークが配布する 0.4、0.4 v2、0.6 などは jagt/clumsy の公式リリースではありません。利用を検討する場合は所有者、変更差分、ビルド手順、依存関係、署名、チェックサム、更新履歴を独立して確認します。
元の README をそのまま掲載していても、追加された実行ファイルの内容までは証明できません。組織の検証では、採用理由とレビュー担当者を記録し、公式版と明確に区別します。出所を説明できないファイルを、数字が大きいという理由だけで選ばないでください。
| 信号 | 確認すべきこと | 対応 |
|---|---|---|
| 別の所有者 | フォークか独立配布か | 公式版と分けて評価 |
| 高いバージョン番号 | 公式 Release に同じタグがあるか | 番号だけで採用しない |
| 独自インストーラー | 追加コンポーネントと権限 | 出所が不明なら停止 |
| 保護回避の指示 | 目的とポリシー | 実行せず管理者へ相談 |
06
Issue を安全に利用して問題を調べる
起動失敗、セキュリティ警告、フィルター、Windows 互換性を調べるときは、まず自分の版、アーキテクチャ、ファイル名、Windows ビルド、再現手順を整理します。既存 Issue を検索し、同じ条件があるか確認します。問題報告には秘密情報、社内ホスト、個人データ、完全なパケット内容を貼らず、最小限の再現例を使います。
未知の実行ファイル、保護回避、ゲーム妨害を勧めるコメントには従わないでください。GitHub は調査と透明性に役立ちますが、利用環境の承認手続きを置き換えるものではありません。公式 0.3 を基準にしても、実行前には自分の端末のポリシーと復旧手順を確認します。
問題を再現する記録には、Release URL、ZIP の SHA-256、Windows ビルド、フィルター、設定値、ログ、Stop 後の復旧結果を含めます。これらが揃えば、同じ問題を別の担当者が安全に比較できます。
所有者、タグ、資産 URL、ソース差分、容量、SHA-256 を一つの検証記録にまとめます。
よくある質問
Clumsy GitHub FAQ
Clumsy の公式 GitHub はどこですか?
https://github.com/jagt/clumsy です。所有者 jagt とリポジトリ名 clumsy の両方を確認してください。
GitHub の最新公式版は?
確認した公式 Releases の最新の正式版は 0.3 です。
A、B、C の違いは?
公式説明では WinDivert の署名が異なり、Clumsy の機能は同じです。
フォークは公式版ですか?
いいえ。フォークは独立した派生物で、変更と配布者を別に評価する必要があります。
ソースからビルドできますか?
可能ですが、取得コミット、依存関係、ビルド環境を記録し、公式配布バイナリと区別してください。
公式 ZIP の安全性をどう確認しますか?
所有者、0.3 タグ、最終資産 URL、正確な容量、SHA-256、展開後のファイル構成を確認します。