AGPL-3.0 · ソースは GitHub

自分でビルドし直せるオープンソースのアンチ検出ブラウザ

あります。Donut Browser はオープンソースのアンチ検出ブラウザです。実際に動かすアプリ本体——プロファイル管理、ローカル REST API、MCP サーバー、同期サービス——は AGPL-3.0 として github.com/zhom/donutbrowser で公開されており、テレメトリーはゼロ、アカウントも不要です。ただし一部は開かれていません。土台となる Wayfern(Chromium ベース)エンジンはプロプライエタリです。これが正直な答えであり、本ページではその両方を自分で確かめる方法を示します。

ライセンス
AGPL-3.0 — アプリ、API、MCP、同期
ソース
github.com/zhom/donutbrowser
テレメトリー
なし。開始にアカウント不要。
非オープンソース
Wayfern(Chromium)エンジン

「オープンソース」という言葉は、アンチ検出ブラウザのどのベンダーでも、コードを一行も公開せずにランディングページへ載せられます。だから有用な問いは「その製品がそう名乗っているか」ではなく「あなたが何を開けるか」です。2026 年 8 月 6 日に読み取った時点で、GoLogin、Multilogin、Dolphin Anty、AdsPower のいずれも、トップページにも料金ページにもオープンソースライセンスや公開リポジトリの記載はありませんでした。これは告発ではなく、この検索語に本物の答えが少ない理由そのものです。

Donut Browser にはリポジトリがあり、ライセンスファイルがあり、ビルド手順があります。あなたが触れるプロファイル管理画面、127.0.0.1:10108 で動くローカル REST API、MCP サーバー、同期サービスはすべてそこに、AGPL-3.0 で置かれています。クローンし、読み、変更し、自分でアプリをビルドできます。

ここで話を止めて、製品全体が開かれていると思わせておくのは簡単です。しかしそうではありません。ページを描画し指紋のなりすましを実行する Wayfern(Chromium ベース)エンジンはプロプライエタリであり、本ページは関係するすべての節でそれを繰り返します。監査可能性についての主張は、それを述べる側の誠実さと同じ価値しか持たないからです。

要点

  • Donut Browser のアプリは AGPL-3.0 でライセンスされ、ソースは github.com/zhom/donutbrowser にあります。LICENSE ファイルはワンクリックで開け、宣伝文の一文ではありません。
  • Wayfern(Chromium ベース)エンジンはプロプライエタリです。Donut Browser が 100% オープンソースだと書くページは誤りで、それが Donut Browser 自身の書いたページであっても同じです。
  • テレメトリーゼロこそ、オープンソースが本当に変える主張です。マシンから出ていく通信を記録し、それを生むはずのコードを読み、両者が一致するかを確かめられます。
  • 評価に必要なものは何も有料化されていません。無制限のローカルプロファイル、プロファイルごとの HTTP・HTTPS・SOCKS4・SOCKS5 プロキシ、WireGuard、ローカル REST API、MCP サーバーはすべて無料でアカウント不要です。
  • クローズドソースの競合は、住宅用プロキシの同梱、Android クライアント、Firefox エンジンのプロファイルという 3 点で実際に先行しています。Donut Browser にはそのいずれもありません。

クローズドなバイナリと監査可能なソースは何が違うのか?

主張は、どちらの箱の中身が優れたソフトウェアかではありません。確かめられるのは一方だけだ、という点です。リポジトリをクローンしてビルドし、その結果をダウンロードしたバイナリと比べる。クローズドなバイナリにこの手順はありません。だからこそプロプライエタリなエンジンも、図から消すのではなく封印された行として描いています。

このオープンソースのアンチ検出ブラウザのライセンスは?

AGPL-3.0 です。GNU Affero General Public License v3 が Donut Browser のアプリ全体、すなわちプロファイル管理、127.0.0.1:10108 のローカル REST API、MCP サーバー、同期サービスを対象とします。LICENSE ファイルは github.com/zhom/donutbrowser のルートに置かれており、ライセンスが本来あるべき場所です。読むために誰かへ問い合わせる必要はありません。

AGPL はコピーレフトの中でも強い側です。Donut Browser を改変し、その改変版を他人に使わせる場合——ネットワーク越しの提供も含みます。これが Affero 条項の塞ぐ抜け穴です——あなたは受け取ったのと同じソースを相手に渡す義務を負います。この義務を受け入れられない企業が行き詰まるわけではなく、Pro 以上のプランには義務を外す商用ライセンスが付きます。ただしどちらのライセンスも、Donut Browser を単体製品や競合サービスとして再販・サブライセンス・再配布する権利は与えません。

アンチ検出ブラウザにとって、ライセンス論よりも重要なのは機械的な帰結です。公開されたソースからビルドし直せるバイナリは、ダウンロードしただけのバイナリには決して届かない水準で検証できます。コードが何を送るのかを読み、自分でコンパイルし、渡されたものが読んだものと一致するかを確かめられるからです。

この境界の外側には、意図的に置かれているものが 2 つあり、どちらも本サイトの他の場所にも明記されています。Wayfern(Chromium ベース)エンジンはプロプライエタリです。チーム共同作業の機能はオープンソースではなく、有料プランでのみ提供されます。一方、個人用のクラウド同期はオープンソースで自己ホストでき、npm パッケージ wayfern として公開されている Playwright 用の「ヒューマナイザー」は MIT ライセンスで別リポジトリにあります。

アンチ検出ブラウザにおいてオープンソースは何をもたらすのか?

答えが「コードを読めます」で止まるなら、得られるものはごくわずかです。ほとんど誰も読まないからです。もたらされるのはもっと狭く、はるかに有用なもの——いくつかの主張が約束であることをやめ、検証可能な事実になることです。あなた自身が、あるいは一度でも手間をかけて公開で確かめる誰かが。

  1. テレメトリーゼロが約束から検証対象になる

    このカテゴリのベンダーはどこも「追跡していない」と言います。ソースが公開されていれば、その主張は二重に検証できます。自分のプロキシをアプリに向けてマシンから出る通信を記録し、次にその通信を生むはずのコードを読む。一致する 2 つの独立した検査は、プライバシーポリシー 1 枚より重い証拠です。

  2. あなたを隠す道具が、漏洩元であってはならない

    アンチ検出ブラウザは、あなたのプロファイル、Cookie、ログイン情報のすべてを抱えます。ワークフロー全体で最も濃縮されたデータを、自分で書いていないプログラムに預けているわけです。ソースの公開は、その濃縮が検査できるものか、ただ信じるしかないものかを分けます。

  3. 指紋のロジックが読める

    なりすましの出来は、内部の一貫性で決まります。プロファイルのタイムゾーン・ロケール・位置情報を組み立てるコードが公開されていれば、それらの値がどう互いに辻褄を合わされているかを直接読めます。テストサイトのスコアから推測する必要がありません。

  4. 会社より長く生き残る

    クローズドなアンチ検出ブラウザが終了すれば、プロファイルもろとも消えます。すでにクローンされた AGPL-3.0 のソースは取り消せず、誰かがビルドし続けられます。そもそもあなたのプロファイルは自分のディスク上のディレクトリです。

とはいえ、それで検出されなくなるわけではありません。サイトが見るのはプロファイルが提示する指紋と、それが届く経路のネットワークであり、どちらも自分で測れます。ブラウザ指紋チェックツールボット検出テストはいずれも無料で、オープンかクローズドかを問わずどのブラウザにも同じように使えます。

オープンソースのアンチ検出ブラウザを自分で検証するには?

手持ちの道具だけで、半日あれば足ります。以下がその手順であり、ライセンスを掲げるどの候補にも——このブラウザ自身にも——当てはめる価値があります。

  1. README より先にライセンスを読む

    リポジトリのルートにある LICENSE ファイルを開き、自分が知っているライセンスかを確かめます。ここでは AGPL-3.0 です。宣伝でオープンソースを名乗りながらライセンスファイルを同梱しないプロジェクトが公開しているのは、眺められるものであって、頼れるものではありません。

  2. リポジトリをクローンしてビルドする

    ビルド手順はコードと同じ場所にあります。まっさらなクローンからビルドできないソースは、検証ではなく読解の練習にすぎません。その違いは、リリースを本気で確かめたい瞬間に初めて表面化します。

  3. 自分のビルドとダウンロードを比較する

    自分でビルドしたバイナリと、ダウンロードしたバイナリのハッシュを取り、突き合わせます。クローズドソースには対応する手順がありません。「配布しているのはこれです」という断言を、観察へ変える工程です。

  4. 動作中のネットワークを見る

    自分が管理するプロキシの背後でアプリを動かし、開かれる接続をすべて記録します。テレメトリーゼロは送信トラフィックについての主張ですから、送信トラフィックを測ってください。そのうえでソースに戻り、記録と符合するかを確認します。

正直な但し書き

バイト単位で同一のビルドが得られる保証はありません。再現可能ビルドは本当に難しく、コンパイラのバージョン、タイムスタンプ、パスの違いだけでもハッシュは動きます。不一致は改ざんの証拠ではなく、問うに値する疑問として扱ってください。そしてクローズドなバイナリでは、その疑問にすらたどり着けません。

監査対象となる各面はリバースエンジニアリングではなく文書化されています。クイックスタートにローカル API のアドレスとトークンがあり、REST API リファレンスにはアプリが自分のマシン上で提供する全エンドポイントが並んでいます。

クローズドソースのアンチ検出ブラウザが今も勝る点は?

いくつも実在し、そのどれもが開放性ではなく守備範囲の話です。何も譲らないページはただの広告であり、上の論証も自分に都合のよい主張しかしないなら価値がありません。以下はすべて、本リポジトリで確認できるか、2026 年 8 月 6 日に競合自身のページで読み取ったものです。

  • Donut Browser のうち監査できない部分

    指紋のなりすましは Chromium ベースの Wayfern エンジン内部、C++ の層で実行され、そのエンジンはプロプライエタリです。唯一読めないコンポーネントがこれです。本ページの監査可能性に関する記述は、エンジンを取り巻くアプリに当てはまるのであって、内側のエンジンには当てはまりません。

  • 住宅用プロキシの同梱

    GoLogin の料金ページは、住宅用プロキシのトラフィック込みをプラン特典として掲げています(2026 年 8 月 6 日読み取り)。Donut Browser は IP トラフィックを一切販売しません。すでに契約している事業者の HTTP・HTTPS・SOCKS4・SOCKS5 や WireGuard をプロファイルに割り当てる方式で、その分だけ取引先も請求書も問い合わせ窓口も増えます。

  • モバイルクライアント

    GoLogin のトップページには Windows・Mac・Linux 版の隣に Android アプリが掲載されています(2026 年 8 月 6 日読み取り)。Donut Browser は macOS・Windows・Linux 向けのデスクトップアプリで、モバイル版はありません。スマートフォンでアカウントを運用する人にとって、ライセンスは何の解決にもなりません。

  • エンジンは 1 つだけ、しかも Chromium

    Donut Browser は Chromium ベースの Wayfern アンチ検出エンジンを搭載し、取り込めるのは Chromium 系のプロファイル——Chrome、Brave、Edge、Opera、Opera GX、Vivaldi、Arc、Yandex——だけです。Firefox エンジンのプロファイルが必要な業務なら、道具の選択が違います。ソースを読めることは、その事実を変えません。

  • ローカルファーストの代償は可搬性

    プロファイルは自分のディスク上のディレクトリです。2 台目のマシンから同じプロファイルへ届くには、有料の同期プランか、オープンソースの同期サーバーの自己ホストが必要です。ホスト型の競合はそれを初めから提供します。そもそもプロファイルが手元になかったからです。

どれもソースを読むことへの反論ではありません。ライセンスを決める前に、自分の業務が実際に何を必要としているかを決めるべきだ、という理由です。もし同梱プロキシや Android クライアントがその一覧に入るなら、買うべきはクローズドソースの製品であり、本ページはクリックを取るよりそう言うほうを選びます。

本当に無料のオープンソースのアンチ検出ブラウザはあるのか?

あります。ただし境界を実際の位置に引いた上での話です。無料プランは試用ではありません。カウントダウンもカードもアカウントも不要で、アプリをダウンロードすれば使えます。含まれないのはホスト型と複数端末にまたがる機能で、これらは運用に費用がかかるため販売されています。

無料 · アカウント不要

  • 無制限のローカルプロファイル。Cookie・拡張機能・データはそれぞれ分離
  • プロファイルごとのプロキシ:HTTP・HTTPS・SOCKS4・SOCKS5
  • プロファイルごとの WireGuard VPN
  • Wayfern ブラウザエンジン
  • 127.0.0.1:10108 のローカル REST API と MCP サーバー
  • Cookie と拡張機能の管理、既定のブラウザへの設定
  • AGPL-3.0 のソース一式

有料プラン · 月額 29 ドルから

  • いま使っている OS 以外の OS 向け指紋
  • ブラウザ操作 API とその MCP 面、および自動化のスループット
  • クラウドのプロファイルバックアップとプロファイル同期
  • チーム共同作業とプロファイル共有——オープンソースではありません
  • AGPL 義務を外す商用ライセンス(Pro 以上)

この線引きは運用コストの説明であって、交渉材料ではありません。有料版を売るために無料プランを意図的に削った箇所はありません。現在の金額は料金ページにあり、そこを一度も見なくても無料プランが失効することはありません。

ライセンスの疑問ではなく具体的な業務から来た方は、マルチアカウント自動化プライバシーの各ページで、無料プランがそれぞれ何をできるかを説明しています。

オープンソースのアンチ検出ブラウザ:よくある質問

最良のオープンソースのアンチ検出ブラウザはどれですか?

候補の 1 社が自ら公開したページは、中立な最上級評価を探す場所として最も不適切です。ですからここには事実として述べられることだけを書きます。Donut Browser はアプリを AGPL-3.0 として github.com/zhom/donutbrowser で公開しています。2026 年 8 月 6 日に読み取ったページでは、GoLogin、Multilogin、Dolphin Anty、AdsPower のいずれもオープンソースライセンスや公開リポジトリを挙げていませんでした。オープンソースが判断基準なら、意味を持つ比較はそこです。そして本ページのライセンス確認とビルド確認は、このブラウザを含むすべての候補に対して行う価値があります。

無料のオープンソースのアンチ検出ブラウザはありますか?

あります。Donut Browser の無料プランはアカウントもカードも不要で、無制限のローカルプロファイル、プロファイルごとの HTTP・HTTPS・SOCKS4・SOCKS5 プロキシ、WireGuard、ローカル REST API、MCP サーバーを含みます。有料プランは月額 29 ドルからで、買えるのはホスト型・複数端末・チーム向けの機能であり、ブラウザ本体の解除ではありません。

アンチ検出ブラウザのソースコードは GitHub のどこにありますか?

github.com/zhom/donutbrowser です。このリポジトリにはプロファイル管理、ローカル REST API、MCP サーバー、同期サービスが含まれ、AGPL-3.0 の LICENSE ファイルがルートにあります。Playwright 用のヒューマナイザーは github.com/donutbrowser/wayfern-humanizer に MIT ライセンスで別途公開されています。

Donut Browser は完全にオープンソースですか?

いいえ。そう主張すれば本ページの他の記述がすべて台無しになります。アプリは AGPL-3.0 です。その下で動く Wayfern(Chromium ベース)エンジンはプロプライエタリです。個人用クラウド同期はオープンソースで自己ホストでき、チーム共同作業の機能はオープンソースではなく有料プラン限定です。

オープンソースのアンチ検出ブラウザを商用利用できますか?

できます。AGPL-3.0 は商用利用を認めています。ただし Donut Browser を改変し、その改変版をネットワーク越しを含めて他人が利用できるようにする場合、同じライセンスでその変更を公開する必要があります。Pro 以上のプランにはこの義務を外す商用ライセンスが含まれます。いずれのライセンスも、Donut Browser を単体製品や競合サービスとして再販・サブライセンス・再配布する権利は与えません。

オープンソースだとアンチ検出ブラウザは検出されにくくなりますか?

なりません。検出を左右するのはプロファイルが提示する指紋と、それが届く経路のネットワークであって、ソースのライセンスではありません。オープンソースが変えるのは、その指紋がどう組み立てられ、アプリが外部へ通信しているかを誰が検証できるかという点です。検出スクリプトに見えるものは変わりません。

オープンソースのアンチ検出ブラウザを選ぶべきか?

ひとつのプログラムがあなたの全アカウントを抱えるなら、そのプログラムを確かめられることは、2 回しか使わない機能より価値があります。同梱プロキシやスマートフォン用クライアントのほうが重要なら、クローズドな製品を買ってください。正直な推奨はライセンスではなく、あなたの業務によって決まります。いずれにせよ確認にかかるのは半日だけです。

  1. これから 10 分

    github.com/zhom/donutbrowser を開き、LICENSE ファイルを読み、アプリをダウンロードします。どれもアカウントは不要です。

  2. 今週中

    まっさらなクローンからビルドし、ダウンロードしたものと比較し、自分が管理するプロキシの背後でアプリを動かしてマシンから何が出ていくかを見ます。

  3. 支払う前に

    まず無料プランを実際の業務に投入してください。有料プランで買えるのはホスト型同期、自動化のスループット、チーム機能で、いずれもブラウザの評価には不要です。

続けて読む