Cocos 2.x & Cocos 3.x 通用构建前 TypeScript 源码混淆器(插件)
之前购买过 Cocos 2x3x 构建后混淆的插件 的兄弟可以来找我领优惠券
TypeScript 源码混淆器
https://store.cocos.com/app/detail/9316
TypeScript 源码混淆器 专业版
英文名: TypeScript Obfuscator
作者: 小有
QQ: 386437237
E-mail: 386437237@qq.com
这个插件能解决什么问题
如果你的 Cocos Creator 项目使用 TypeScript 开发,项目中的业务逻辑、核心算法、关卡逻辑、商业化逻辑通常都会直接保存在可读的 TS 源码中。
TypeScript 源码混淆器用于把这些容易阅读、复制和分析的 TypeScript 源码转换成更难直接理解和复用的保护版本,同时尽量保留 Cocos 项目正常运行所需要的关键合同。
适合源码交付、外包交付、商业项目保护、核心业务保护,以及不希望 TypeScript 源码被直接阅读和复用的 Cocos 项目。
它不是简单的变量名替换工具,而是一套围绕 TypeScript AST、完整工程上下文、Cocos 兼容保护、安全预检、真实预览、备份恢复和批量处理设计的源码保护工具。
如何找作者获取许可证并使用+详细操作步骤
目前每个账号可永久单机绑定 3 台设备
https://forum.cocos.org/t/topic/140251/53
目前支持
- Cocos Creator 2.x 和 Cocos Creator 3.x
- Cocos Creator 3.8.8 已实测正常
- TS / TSX / MTS / CTS
- 单个 TypeScript 文件
- 多文件选择和批量处理
- 完整工程目录
- ZIP 压缩包直接输入
- Windows / macOS 核心程序
- Cocos 插件工作台
- 浏览器工作台
- 手机 / 局域网二维码预览和安全操作
- 核心程序独立运行
- 命令行和 Jenkins 等自动化流程
支持矩阵
插件、浏览器工作台和独立核心覆盖了日常最常见的 TypeScript 源码保护场景。
| 功能 | Cocos Creator 2.x | Cocos Creator 3.x | 核心独立工具 |
|---|---|---|---|
| TS / TSX / MTS / CTS | ![]() |
![]() |
![]() |
| 单个 TypeScript 文件 | ![]() |
![]() |
![]() |
| 多文件选择和批量处理 | ![]() |
![]() |
![]() |
| 完整工程目录 | ![]() |
![]() |
![]() |
| ZIP 压缩包直接输入 | ![]() |
![]() |
![]() |
| 真实混淆预览 | ![]() |
![]() |
![]() |
| 完整预检 / 安全门禁 | ![]() |
![]() |
![]() |
| 一键生成保护副本 | ![]() |
![]() |
![]() |
| 覆盖前恢复保护 | ![]() |
![]() |
- |
| 浏览器工作台 | ![]() |
![]() |
- |
| 手机 / 局域网二维码访问 | ![]() |
![]() |
- |
| 命令行 / Jenkins 自动化 | - | - | ![]() |
| 核心程序平台 | Windows | macOS |
|---|---|---|
| 独立核心程序 | ![]() |
![]() |
插件首次打开当前 Cocos 工程时,会优先载入项目的
assets目录。大多数用户保持默认路径即可开始使用。
GIF 操作流程演示
下面 6 个 GIF 是从完整实际操作录像中拆出的关键流程,方便第一次使用的用户快速看懂整个操作顺序。正式上架时可以根据页面排版保留全部 GIF,也可以只选择其中几个重点展示。
1. 工作台总览与授权状态
打开 TypeScript 源码混淆器 后,可以先确认当前工程、核心程序和授权状态。工作台把常用入口集中到同一个界面,正常情况下不需要用户手动执行复杂命令。

2. 选择输入内容与保护档位
支持直接选择 TypeScript 文件、完整工程目录或 ZIP,也可以继续使用当前 Cocos 工程默认载入的 assets。第一次使用不知道怎么选择参数时,保持 均衡交付 即可。

3. 真实混淆预览与文件列表
正式处理前可以先从文件列表选择一个 TS 文件进行真实预览,直接查看实际混淆后的结果。预览不会覆盖原源码,适合先确认效果和兼容性。

4. 混淆前后拖动对比
桌面端可以拖动中间分隔区域直观看混淆前和混淆后的源码差异,方便检查代码结构、标识符和可读性变化。手机端会自动使用更适合窄屏的查看方式。

5. 一键全覆盖混淆与安全确认
如果已经完成预览和测试,并且确实需要直接处理当前工程,可以使用 一键全覆盖混淆。执行前会再次提示当前操作与安全边界,并在覆盖前建立恢复保护。
第一次使用仍然建议优先选择“一键生成保护副本”,测试正常以后再决定是否覆盖当前工程。

6. 处理结果与任务日志
任务完成后可以查看处理状态、文件数量、结果和诊断日志。遇到项目兼容问题时,也可以通过日志快速判断是输入、配置、授权、预检还是源码合同问题。

核心价值
1. TypeScript AST 源码保护
核心程序基于 TypeScript AST 和工程上下文执行源码处理,可根据保护档位对标识符、字符串与字面量、代码结构、控制流、冗余结构、输出布局等内容进行处理。
同时会尽量保护 Cocos 项目中容易因为错误重命名而出现问题的内容,例如:
- Cocos 装饰器
- 序列化字段
- 生命周期函数
- 反射和动态访问相关名称
- 资源引用
- 模块路径
- Cocos 组件与工程合同
重点不是单纯把代码变乱,而是在保护强度、项目兼容和运行稳定之间取得平衡。
2. 小白也能直接使用的主流程
工作台把最常用的操作收敛为两个主按钮:
- 一键生成保护副本: 推荐方式。生成独立保护结果,不直接覆盖原工程。
- 一键全覆盖混淆: 需要直接处理当前工程时使用。执行前会验证授权、保存参数、完成预检、验收保护结果并创建恢复快照,再覆盖处理范围内的 TS 文件。
不知道参数怎么选时,保持默认的 均衡交付 即可。
3. 真实混淆前后预览
工作台可以选择任意 TS 文件查看真实处理结果,包括:
- 混淆前源码
- 混淆后源码
- 文件大小变化
- 当前文件状态
- 可见修改情况
预览过程不会直接修改原 TS,也不会在工程里留下预览垃圾文件。
桌面端支持拖动分隔区域查看前后代码,手机端会自动使用更适合窄屏的整屏切换 / 滑动查看方式。
4. 安全预检和商业门禁
正式处理前可以执行完整预检,检查 TypeScript 语法、工程上下文、Cocos / 序列化合同、源码泄漏风险和其它安全条件。
发现明显风险时优先停止,而不是为了“混淆成功”强行输出可能无法运行的结果。
5. 覆盖前自动恢复保护
真正覆盖原 TS 之前,插件会先在工程外的私有目录创建恢复数据。
支持:
- 单文件恢复
- 多文件恢复
- 多次覆盖形成恢复历史链
- 可恢复 / 历史版本 / 已恢复 / 已变化 / 失效记录筛选
- 删除所选记录
- 清理已恢复记录
- 清理失效记录
- 清空历史前二次确认
如果混淆以后你又手工修改过源码,恢复时会再次进行哈希安全校验,避免旧备份误覆盖你的新代码。
正式项目不是“处理完就无法回头”,覆盖操作始终保留安全恢复余地。
6. 单文件、多文件、工程和 ZIP 批量处理
支持:
- 单个 TS / TSX / MTS / CTS
- 多选 TypeScript 文件
- 当前搜索结果全选
- 完整工程目录
- ZIP 压缩包
- 多路径批量任务
核心独立工具支持一次输入多个路径,可使用中文 / 英文逗号、分号、竖线、顿号或换行分隔任务。
ZIP 会在私有临时工作区进行安全处理,原 ZIP 不会被直接覆盖。项目中正常的地图、关卡、数值等资源 ZIP 会作为资源保留,不会因为扩展名是 .zip 就被错误当成源码备份。
7. 四个保护档位
- 保守兼容: 适合旧 SDK、反射、动态调用较多的项目。
- 均衡交付: 默认推荐,适合大多数商业项目。
- 加强保护: 适合已经完成较完整回归测试的核心业务代码。
- 极强保护: 适合保护要求更高,并且已经充分验证的模块。
详细参数可以直接在工作台查看和修改,每个主要参数都有用途、建议和风险说明。
8. 手机二维码预览和局域网安全操作
主电脑可以生成局域网二维码,同一 Wi-Fi / 局域网内的手机或其它电脑扫码即可打开当前工作台。
远端可以进行文件查看、混淆预览、完整预检、生成保护副本等安全操作。
以下高风险能力仍只允许主电脑执行:
- 读取主电脑完整本机路径
- 源码覆盖
- 恢复和删除备份
- 修改许可证
- 修改完整参数文件
- 打开主电脑文件选择器
- 系统文件定位
局域网访问使用本次插件启动产生的临时配对信息,插件重启后旧配对自动失效。
9. 核心工具可以完全独立使用
不打开 Cocos Creator,也可以直接运行核心程序处理 TypeScript 源码。
支持:
- 单文件
- 工程目录
- ZIP
- 多路径批量任务
- 命令行参数
- Jenkins / CI 自动化调用
- 机器可解析结果
- 只读预览任务
也就是说,同一套核心既可以由 Cocos 插件调用,也可以作为独立 TypeScript 源码保护工具使用。
小白最快使用方法
- 在 Cocos Creator 中打开 TypeScript 源码混淆器。
- 插件默认载入当前项目
assets,也可以手动选择工程、TS 文件或 ZIP。 - 第一次使用保持 均衡交付。
- 先选择一个 TS 文件查看真实混淆预览。
- 确认效果后点击 一键生成保护副本。
- 测试保护结果运行正常后,如果确实需要直接修改当前工程,再使用 一键全覆盖混淆。
- 需要撤销覆盖时,从 恢复/回滚 中恢复原文件。
第一次使用建议先生成保护副本并进行真实运行测试,不建议直接覆盖唯一源码。


参数配置
插件内置推荐参数,大多数项目直接使用默认配置即可。
需要精细控制时,可以在工作台直接调整完整参数,正式配置文件位于:
runtime_Ts/cc_obfuscated_ts.json
修改参数只影响混淆配置,不会覆盖许可证、路径记忆等其它独立状态。
许可证说明
TypeScript 源码混淆器与作者的 JavaScript 混淆插件使用同一套授权体系。
JS 和 TS 两款插件支持有效许可证复用。已经使用作者 JavaScript 混淆插件的用户,可以直接复用符合当前授权策略的许可证,减少重复授权操作。
具体设备额度和授权规则以购买页面及作者当前授权策略为准。
安全设计
- 生成保护副本默认不覆盖原工程。
- 覆盖源码前会进行最终确认。
- 覆盖前自动创建工程外恢复数据。
- 恢复前重新校验文件状态。
- ZIP 原文件不会直接修改。
- 普通资源 ZIP 不会被误判为源码归档。
- 预览结果使用私有临时工作区并及时清理。
- 手机和局域网访问采用临时安全配对。
- 局域网设备不能执行源码覆盖、恢复和授权修改等高风险操作。
- 插件会校验核心程序版本,避免新插件误调用旧核心。
安装目录
Cocos Creator 3.x:
项目目录/extensions/cc-obfuscated-ts
Cocos Creator 2.x:
项目目录/packages/cc-obfuscated-ts
正式商店版本优先使用 Cocos Store / Dashboard 提供的安装方式。
本插件的目录结构
Cocos Creator 2.x 和 3.x 的插件主体结构保持一致,仅安装目录不同。
Cocos Creator 3.x
项目目录/
|-- extensions/
| |-- cc-obfuscated-ts/
| |-- main.js
| |-- package.json
| |-- panel/
| | |-- index.js
| |-- workbench/
| | |-- index.html
| | |-- style.css
| | |-- app.js
| |-- runtime_Ts/
| | |-- cc_obfuscated_ts.json
| | |-- cc_obfuscated_ts.json.meta
| |-- TOOLS-EXE/
| |-- Cocos构建前TS源码混淆工具-win.exe
| |-- Cocos构建前TS源码混淆工具-macos
Cocos Creator 2.x
项目目录/
|-- packages/
| |-- cc-obfuscated-ts/
| |-- main.js
| |-- package.json
| |-- panel/
| | |-- index.js
| |-- workbench/
| | |-- index.html
| | |-- style.css
| | |-- app.js
| |-- runtime_Ts/
| | |-- cc_obfuscated_ts.json
| | |-- cc_obfuscated_ts.json.meta
| |-- TOOLS-EXE/
| |-- Cocos构建前TS源码混淆工具-win.exe
| |-- Cocos构建前TS源码混淆工具-macos
其中:
-
main.js: 插件主进程、任务编排、本机桥接、安全恢复等逻辑。 -
workbench: TypeScript 源码混淆工作台界面。 -
runtime_Ts/cc_obfuscated_ts.json: 用户可查看和调整的正式混淆配置。 -
TOOLS-EXE: Windows / macOS 的正式核心程序目录。
插件界面负责选择、预览、参数、任务和恢复;真正的 TypeScript AST 混淆由 TOOLS-EXE 中的核心程序执行。
关于小游戏审核
代码混淆可以降低源码可读性、代码相似度和直接复用难度,但平台审核还会受到玩法、美术、资源、账号、主体、内容合规和平台规则等多种因素影响。
本插件定位是 TypeScript 源码保护和代码结构处理工具,不承诺单独依靠混淆即可通过任何平台审核。
商业项目完成混淆后,请继续在微信、抖音、Web、Android、iOS 或其它目标平台进行真实运行验证。
购买前请注意
- 请确认自己的项目确实包含需要保护的 TypeScript 源码。
- 混淆强度越高,越需要完整测试项目功能。
- 小白建议直接从 均衡交付 开始。
- 正式项目建议先生成保护副本,再进行目标平台验证。
- 极强保护更适合已经充分测试的模块,不建议第一次使用就直接全工程开启最高强度。
- 本产品属于源码保护开发工具,最终项目兼容性仍需要结合自身代码和第三方 SDK 进行验证。
技术支持与商务合作
- QQ: 386437237
- E-mail: 386437237@qq.com
- 作者: 小有
知识产权声明
违反条声明款将面临最高 ¥500,000 的法定赔偿
-
该插件资源中的源代码可商业使用 -
商业授权范围仅限于在您自行开发的游戏作品中使用 -
允许在商业项目中使用混淆后代码 -
禁止二次分发/转售/传播插件源码 -
禁止用于违法应用开发
后续计划 (免费更新)
- 优化使用体验
- 如果有发现bug,请联系我,我会尽快修复
- 感谢各位的支持
购买须知
- 请各位朋友看后仔细思考,是否符合您的项目或者研究需求,谨慎使用
- 因为本产品为付费虚拟商品,一经购买成功概不退款,请在购买谨慎确认购买内容。
https://forum.cocos.org/t/topic/140251/53










