HackHub Ultimate Hacker Simulator HackHub Content SDK
Missionen, Apps und Events in der Simulation erstellen — via Steam Workshop veröffentlichen.
Das HackHub Content SDK ist HotBunnys Authoring-Toolkit zum Erstellen von Missionen, Websites, Terminal-Erweiterungen, Desktop- und Phone-Apps sowie scripted Events inside HackHub Ultimate Hacker Simulator. Es kam mit Version 1.0 am 1. August 2026 (Steam App 2980270) zu Spielern und erweitert Code++ um strukturierte Content-Pakete, die über Steam Workshop veröffentlicht werden können. Offizielle Referenz: docs.hotbunny.dev/hackhub — diese Wiki-Seite orientiert Operatoren und Mod-Autoren, ersetzt aber nicht die Dokumentation.
Simulation-only-Grenze: SDK-Content läuft vollständig in HotBunnys fiktivem OS. Er darf Spieler nicht anweisen, echte Netzwerke anzugreifen, Live-Exploit-Ziele einbetten oder unautorisierte externe Tools anbinden. Workshop-Moderation und #pragma meta-Gates erzwingen Fiction-Scope — derselbe ethische Rahmen wie Terminal-Training in Erste Schritte.
Was das SDK erstellen kann
| Content-Typ | Zweck | Spieler-Ergebnis |
|---|---|---|
| Quests | Missionsketten mit Objectives, Mail-Hooks, Fail States | Neue Verträge oder story-adjacent Arcs |
| Websites (FirebearBrowser) | In-Fiction HTML/JS-Sites im Spiel | Phishing-Ziele, Corporate-Portale, Hinweise |
| Terminal Commands | Custom CLI-Verben oder Wrapper | Trainings-Drills auf Befehle |
| Desktop / Phone Apps | GUI-Utilities | Datenbanken, Dashboards, Mini-Games |
| Events | Timed Triggers, NPC-Online-Status, Welt-Reaktionen | Dynamische NetTree- oder Mail-Änderungen |
| Mod Settings | Spieler-exponierte Config-Toggles | Schwierigkeit, Theme, Multiplayer-Flags |
Autoren kombinieren Typen — eine Quest kann SDK-Website, Terminal Command und Proof via Desktop App verlangen.
API-Namespaces-Überblick
HotBunny dokumentiert C#-artige API-Oberflächen für Code++ und SDK-Scripts. Häufige Namespaces (aktuelle Signaturen in offiziellen Docs prüfen):
- Events — Mission/Welt-Events subscriben und emittieren.
- Files — virtuelle Filesystem-Pfade in Sandbox-Roots lesen/schreiben.
- Network — fiktive Interfaces, Hosts und Verbindungsstatus abfragen.
- Mail — Threads und Attachments für Quest-Pacing injizieren.
- Bank — fiktive Economy-Transaktionen für Training-Szenarien.
- Random — seeded RNG aligned mit Session-Regeln.
- Storage — persistente Mod-Daten getrennt von Hauptkampagnen-Saves.
- ModSettings — von dir deklarierte spieler-konfigurierbare Optionen.
- Shell — Terminal-Sessions spawnen/scripten mit denselben Binaries wie Nmap und Metasploit.
- UI — Fenster, Buttons, HUD-Elemente.
- Twotter — In-Fiction-Social-Feed-Posts und Suchen.
- Kisscord — Chat-Messaging zwischen NPCs und Spielern.
- WeeChat — alternativer Messenger-Fiction für Social-Engineering-Drills.
Namespaces spiegeln Apps, die Spieler in Vanilla-Missionen schon nutzen — SDK-Autoren recyclen diese Kanäle statt unsupported Plattformen zu erfinden.
Quest-Authoring-Workflow
- Objective-Graph definieren (primär + optional).
- Mail-Einträge oder Hub-artige Board-Cards an Quest-Start binden.
- Erfolgs/Fail-Bedingungen spezifizieren (File Exfil, Record Edit, Scan Proof).
- Hosts via Random oder Briefing-Tabellen parametrisieren — nie Spoiler-IPs hardcoden, die Vanilla-RNG eliminiert.
- Auf Wegwerf-Save testen vor Workshop-Upload.
Quests sollten Prozesse vom Tools-Hub lehren — Discovery vor Hydra, loot-gesteuertes Database-Manager-Login usw.
Websites und FirebearBrowser
SDK-Websites rendern in FirebearBrowser, HackHubs fiktivem Web-Client. Nutze sie für:
- Login-Formulare mit session-scoped Credentials.
- Hinweis-Seiten mit
whois-baren Domains. - Injizierbare Parameter für sqlmap-Training-Packs.
Assets lokal im Mod-Paket halten; Hotlinking echter Angriffs-Infrastruktur verletzt Guidelines.
Terminal Commands und Shell-Integration
Custom Commands sollten existierende Binaries wrappen oder tutorieren — keine Core-Packages ersetzen. Beispiel-Pattern (Pseudocode — exakte Syntax in offiziellen Docs):
// Trainings-Command registrieren, der nmap mit briefing-safe Flags startet
Shell.RegisterCommand("training-scan", (args) => {
Shell.Run("nmap -sV -T3 " + args[0]);
});
Minimum Game Version 1.0.0 deklarieren bei Shell-APIs stabilisiert ab Full Release.
Desktop und Phone Apps
GUI-Apps eignen sich für Database-Manager-artige Workflows, NetTree-Tutoren oder Phone-only-Hinweise. Mit Events koppeln, damit Apps mid-Quest unlocken. Phone-Apps unterstützen moderne Fiction (2FA-Codes, Messenger-Pings) ohne Desktop-only-Vanilla-Missionen zu brechen.
Events und Mod Settings
Events synchronisieren Quest-Beats — NPC online, Firewall-Regel ändert sich, NetTree-Knoten enthüllt. ModSettings exposen Toggles (Hints, Stealth-Scoring), die Spieler vor Pack-Start konfigurieren.
Multiplayer-Packs müssen Kompatibilität in Metadata deklarieren — siehe Workshop-Guide-Tags (Singleplayer, Co-op, PvP-safe).
Steam Workshop Publish Pipeline
- SDK-Paket in HotBunnys Authoring-Tools oder dokumentiertem Projektlayout bauen.
- Mit lokalem Playtest validieren — Quest ohne externe Walkthroughs abschließen.
#pragma meta requires "1.0.0"(oder aktuellen Patch) in gebündeltem Code++ setzen.- Upload via Ingame-Workshop Publisher oder Steam Workshop Web-UI.
- Beschreibung mit Prerequisite-Wiki-Seiten (Hydra, NetTree usw.).
Thumbnail und Tags steuern Discovery — Training vs Total Conversion ehrlich labeln.
Verhältnis zu Vanilla-Content
SDK-Missionen ergänzen HotBunnys ausgelieferte Journalist-Kampagne — sie patchen keine Main-Story-Binaries. Spieler schließen Vanilla-Kapitel in Journalist’s Sister getrennt von abonnierten Quest-Packs ab.
Vollversion 1.0-Notizen decken SDK-Headline-Features neben Multiplayer ab. Early Access-Previews waren unvollständig — 1.0-APIs für neue Mods anvisieren.
Lernpfad für Autoren
- Manuelle Missionen mit Tools-Hub-Prozessen abschließen.
- Kleine Code++-Scripts schreiben, die Shell-APIs aufrufen.
- Single-Room-Quest mit einer Website und einem Terminal Command erstellen.
- ModSettings und Events für Pacing hinzufügen.
- Auf Workshop publishen; aus Subscriber-Feedback auf forum.hotbunny.dev iterieren.
Sicherheits- und Policy-Erinnerungen
- Keine realen Targets, Credentials oder Malware-Delivery.
- Keine Anweisungen, Steam-Security zu deaktivieren oder externe
.exe-Loader zu starten. - Sensitive Werte pro Session randomisieren wie Vanilla-Missionen.
- Multiplayer-Impact akkurat labeln.
Verwandte Wiki-Seiten
- Scripts-Hub — Code++ vs Workshop Überblick.
- Steam Workshop Guide — Subscribe/Publish Spieler-Workflow.
- Updates-Hub — API-Änderungen nach 1.0.
- Community-Links — Discord und Forum-Support.
Das Content SDK macht HackHub von Consumer-Simulation zu Plattform für Training-Szenarien — sofern Autoren Fiction-Grenzen respektieren und dieselbe Recon-Disziplin lehren, die HotBunny in App 2980270 verankerte.
Häufig gestellte Fragen
Schnelle Antworten auf häufige HackHub-Fragen.
Wo ist die offizielle Content-SDK-Dokumentation?
HotBunny hostet API- und Authoring-Docs auf docs.hotbunny.dev/hackhub, auch von der Community-Links-Wiki-Seite verlinkt.
Brauche ich Vollspiel 1.0 für das SDK?
Ja. Content SDK und Workshop-Publishing kamen mit dem Full Release am 1. August 2026, nicht mit der Steam-Demo.
Können SDK-Quests die Hauptstory ersetzen?
Nein. SDK-Content fügt optionale Missionen hinzu. Die Journalist's Sister-Kampagne bleibt Vanilla HotBunny-Content.
Welche API-Namespaces gibt es für Social Apps?
Twotter, Kisscord und WeeChat decken In-Fiction-Social-Feeds und Messenger für Quests und Social-Engineering-Drills ab.
Ist SDK-Modding dasselbe wie Roblox-Exploits?
Nein. Das SDK ist offizielles Steam Workshop Authoring inside HackHubs Simulation, kein externes Game-Cheating.