forge-server

maintainer NukeCode87 · 2 votes · scanned 2026-08-03 00:08:14.047287
LOW
View on AUR ↗
Why flagged The package downloads a LICENSE file and an official Forge installer JAR from maven.minecraftforge.net, which is the project's legitimate Maven repository; building from the project's own source and using official release artifacts is normal for AUR packages, even if the host is not whitelisted.

Triggered rules

LOW AI review downgraded a static finding llm_review

The static rules flagged this MEDIUM, but an AI model (qwen/qwen3-235b-a22b-2507) reviewed the full PKGBUILD and judged it LOW (confidence 95%): The package downloads a LICENSE file and an official Forge installer JAR from maven.minecraftforge.net, which is the project's legitimate Maven repository; building from the project's own source and using official release artifacts is normal for AUR packages, even if the host is not whitelisted.

1 higher static finding superseded - not the current verdict (shown for transparency)
MEDIUM source=() URL on a non-standard host source_untrusted_domain

One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).

  • PKGBUILD:32 "https://maven.minecraftforge.net/net/minecraftforge/forge/${_minecraftver}-${pkgver}/forge-${_minecraftver}-${pkgver}-installer.jar"

PKGBUILD

1 offending line(s) highlighted
1# Maintainer: Brian Elder <gth747m@gmail.com>
2
3pkgname=forge-server
4pkgdesc="Forge is a free, open-source modding API all of your favourite mods use!"
5url="https://minecraftforge.net"
6
7pkgver=65.1.0
8pkgrel=1
9_minecraftver=26.2
10_licensever=26.2
11_srvpath="/opt"
12
13arch=("any")
14license=("custom")
15depends=("jdk-openjdk")
16optdepends=("tar: needed in order to create world backups")
17provides=("forge-server=65.1.0")
18backup=("opt/forge-server/banned-ips.json"
19 "opt/forge-server/banned-players.json"
20 "opt/forge-server/config"
21 "opt/forge-server/eula.txt"
22 "opt/forge-server/logs"
23 "opt/forge-server/mods"
24 "opt/forge-server/ops.json"
25 "opt/forge-server/server.properties"
26 "opt/forge-server/usercache.json"
27 "opt/forge-server/user_jvm_args.txt"
28 "opt/forge-server/whitelist.json"
29 "opt/forge-server/world")
30install="forge-server.install"
31source=("https://raw.githubusercontent.com/MinecraftForge/MinecraftForge/${_licensever}/LICENSE.txt"
32 "https://maven.minecraftforge.net/net/minecraftforge/forge/${_minecraftver}-${pkgver}/forge-${_minecraftver}-${pkgver}-installer.jar"
33 "forge-server.service"
34 "eula.txt")
35noextract=("forge-${_minecraftver}-${pkgver}-installer.jar")
36sha512sums=("1f30ec90fae7f3b450affdd73cf3dce738287eecc274fd6d066a575bf75b19d6988b482144a33c80603326485d6b69b0cac866dc5ab25feccfce912d920712fa"
37 "dacc83b27fa1e2f6399abbdce89327c9071b6ae6e8ecac940185e79102b7f42225db332012ff615cbc4677b5bbc93db331cda9542a86229c6a0ff882a989ccc1"
38 "6e4e7f4d9486ece03e812d3373220d93d1934f1f3bcc86f4075cde6fb0ee76fb6ff7a2d3c19f884602ee89a6b46934bd1f90334c577e560de0d065a5c7449a05"
39 "68205ffc60327c67a5ebe778598c3350d64b48aad9dacf52fcde435a535a074ba2056db30dff1b18e3c8e38510acd6ececa298b13cd4c4203636560fa4cf70cb")
40
41prepare() {
42 mkdir -p forge-server || exit
43}
44
45build() {
46 java -jar "./forge-${_minecraftver}-${pkgver}-installer.jar" --installServer ./forge-server
47}
48
49package() {
50 install -d "${pkgdir}/${_srvpath}/${pkgname}"
51 install -Dm444 "LICENSE.txt" "${pkgdir}/${_srvpath}/${pkgname}"
52 install -Dm644 "eula.txt" "${pkgdir}/${_srvpath}/${pkgname}"
53 cp -r "./${pkgname}" "${pkgdir}/${_srvpath}"
54 ln -s "forge-${_minecraftver}-${pkgver}-shim.jar" "${pkgdir}/${_srvpath}/${pkgname}/forge-server.jar"
55 install -Dm644 "${srcdir}/forge-server.service" "${pkgdir}/usr/lib/systemd/system/forge-server.service"
56}
57

Changes since previous scan

--- PKGBUILD @ 2026-06-19 19:07
+++ PKGBUILD @ 2026-08-03 00:08
@@ -4,17 +4,17 @@
pkgdesc="Forge is a free, open-source modding API all of your favourite mods use!"
url="https://minecraftforge.net"
-pkgver=61.1.0
+pkgver=65.1.0
pkgrel=1
-_minecraftver=1.21.11
-_licensever=1.21.11
+_minecraftver=26.2
+_licensever=26.2
_srvpath="/opt"
arch=("any")
license=("custom")
depends=("jdk-openjdk")
optdepends=("tar: needed in order to create world backups")
-provides=("forge-server=61.1.0")
+provides=("forge-server=65.1.0")
backup=("opt/forge-server/banned-ips.json"
"opt/forge-server/banned-players.json"
"opt/forge-server/config"
@@ -33,8 +33,8 @@
"forge-server.service"
"eula.txt")
noextract=("forge-${_minecraftver}-${pkgver}-installer.jar")
-sha512sums=("ecee0462a1cad389def4cd1ce1f24f7b5cf0bb1552f45db0482ac0fa7badc54a251adb735977a1dce3412a09716ce44b0ddf81c37dcfad3a5ac5d8e3516be3c8"
- "7b3ca55f802c62bafcc6efe6388ac7b25daf5852f88c8a405a9893b182cbaa49f8d054709c0fa91c6c174bae900ae4a5c8b67445cf667e3ea88949635f722935"
+sha512sums=("1f30ec90fae7f3b450affdd73cf3dce738287eecc274fd6d066a575bf75b19d6988b482144a33c80603326485d6b69b0cac866dc5ab25feccfce912d920712fa"
+ "dacc83b27fa1e2f6399abbdce89327c9071b6ae6e8ecac940185e79102b7f42225db332012ff615cbc4677b5bbc93db331cda9542a86229c6a0ff882a989ccc1"
"6e4e7f4d9486ece03e812d3373220d93d1934f1f3bcc86f4075cde6fb0ee76fb6ff7a2d3c19f884602ee89a6b46934bd1f90334c577e560de0d065a5c7449a05"
"68205ffc60327c67a5ebe778598c3350d64b48aad9dacf52fcde435a535a074ba2056db30dff1b18e3c8e38510acd6ececa298b13cd4c4203636560fa4cf70cb")

Scan history

Scanned at (UTC)SeverityRules
2026-08-03 00:08:14 LOW 2
2026-08-02 00:16:08 LOW 2
2026-08-01 00:11:18 LOW 2
2026-07-31 00:14:10 LOW 2
2026-07-30 03:13:55 MEDIUM 1
2026-06-19 19:07:35 CLEAN 2
2026-06-18 16:11:54 MEDIUM 1

Report a package

Reports go to the AURWatch maintainer (one person) and are read by hand. No login required.

0 / 4000
Your suggestion