AGPL-3.0 · Mã nguồn trên GitHub
Trình duyệt antidetect mã nguồn mở mà bạn có thể tự biên dịch lại
Có, nó tồn tại. Donut Browser là một trình duyệt antidetect mã nguồn mở: ứng dụng bạn thực sự chạy — trình quản lý hồ sơ, REST API cục bộ, máy chủ MCP và dịch vụ đồng bộ — được phát hành theo giấy phép AGPL-3.0 tại github.com/zhom/donutbrowser, không telemetry và không cần tài khoản. Một phần không mở: engine Wayfern dựa trên Chromium là mã nguồn đóng. Đó mới là câu trả lời trung thực, và trang này chỉ cho bạn cách tự kiểm chứng cả hai nửa.
- Giấy phép
- AGPL-3.0 — app, API cục bộ, MCP, sync
- Mã nguồn
- github.com/zhom/donutbrowser
- Telemetry
- Không có. Không cần tài khoản.
- Không mở
- Engine Wayfern (Chromium)
«Mã nguồn mở» là chữ mà bất kỳ nhà cung cấp antidetect nào cũng có thể đặt lên trang chủ mà không công bố một dòng mã, nên câu hỏi hữu ích không phải là sản phẩm có nói vậy không, mà là bạn mở được cái gì. Trên các trang được đọc ngày 6 tháng 8 năm 2026, GoLogin, Multilogin, Dolphin Anty và AdsPower đều không nêu giấy phép mã nguồn mở hay kho mã công khai nào, cả ở trang chủ lẫn trang bảng giá. Đây không phải lời buộc tội — đơn giản đó là lý do truy vấn này có quá ít câu trả lời thật.
Donut Browser có kho mã, có tệp giấy phép và có hướng dẫn biên dịch. Trình quản lý hồ sơ bạn bấm vào, REST API cục bộ tại 127.0.0.1:10108, máy chủ MCP và dịch vụ đồng bộ đều nằm trong đó, theo AGPL-3.0. Bạn có thể clone, đọc, sửa và tự biên dịch ứng dụng.
Sẽ rất dễ dừng lại ở đây và để bạn tưởng rằng cả sản phẩm đều mở. Không phải vậy. Engine Wayfern dựa trên Chromium — thứ dựng trang và thực thi việc giả lập dấu vân tay — là mã nguồn đóng, và trang này nhắc lại điều đó ở mọi mục có liên quan, bởi một tuyên bố về khả năng kiểm chứng chỉ đáng giá đúng bằng sự trung thực của người đưa ra nó.
Ý chính
- Ứng dụng Donut Browser được cấp phép AGPL-3.0 và mã nguồn nằm tại github.com/zhom/donutbrowser. Tệp LICENSE chỉ cách một cú nhấp, không phải một câu nằm trong đoạn quảng cáo.
- Engine Wayfern dựa trên Chromium là mã nguồn đóng. Bất kỳ trang nào nói Donut Browser mở 100% đều sai, kể cả trang do chính Donut Browser viết.
- Không telemetry là tuyên bố mà mã nguồn mở thực sự thay đổi: bạn ghi lại những gì rời khỏi máy, rồi đọc đoạn mã lẽ ra đã tạo ra lưu lượng đó và đối chiếu hai bên.
- Không có thứ gì cần cho việc đánh giá bị khoá sau tường phí: hồ sơ cục bộ không giới hạn, proxy HTTP, HTTPS, SOCKS4 và SOCKS5 cho từng hồ sơ, WireGuard, REST API cục bộ và máy chủ MCP đều miễn phí và không cần tài khoản.
- Đối thủ mã nguồn đóng thực sự nhỉnh hơn ở proxy dân cư đi kèm, ứng dụng Android và hồ sơ dùng engine Firefox. Donut Browser không có cả ba thứ đó.
Khác biệt giữa một tệp nhị phân đóng và mã nguồn kiểm chứng được là gì?
Bạn quan sát được nó làm gì. Bạn không đọc được nó đã được lệnh làm gì, và không dựng lại được để kiểm tra bản tải về có khớp với mã nguồn hay không.
- profile-managerĐọc được
- local-rest-apiĐọc được
- mcp-serverĐọc được
- proxy-vpn-layerĐọc được
- sync-serverĐọc được
- wayfern-engineNiêm phong
Mỗi dòng mở đều có thể đọc, so sánh và dựng lại. Dòng bị niêm phong là engine Wayfern (Chromium) — mã nguồn đóng, được hiển thị chứ không bị giấu đi.
Trình duyệt antidetect mã nguồn mở này dùng giấy phép nào?
AGPL-3.0. GNU Affero General Public License v3 bao trùm ứng dụng Donut Browser: trình quản lý hồ sơ, REST API cục bộ tại 127.0.0.1:10108, máy chủ MCP và dịch vụ đồng bộ. Tệp LICENSE nằm ngay gốc kho github.com/zhom/donutbrowser, đúng chỗ một giấy phép nên nằm, và bạn không phải email cho ai để đọc nó.
AGPL là đầu mạnh của phổ copyleft. Nếu bạn sửa Donut Browser và cho người khác dùng bản đã sửa — kể cả qua mạng, đúng kẽ hở mà điều khoản Affero bịt lại — bạn nợ họ đúng phần mã nguồn mà bạn đã nhận. Doanh nghiệp không chấp nhận được nghĩa vụ đó không bị kẹt lại: gói Pro trở lên kèm giấy phép thương mại gỡ bỏ nghĩa vụ này. Cả hai giấy phép đều không cho quyền bán lại, cấp phép lại hay phân phối Donut Browser như một sản phẩm độc lập hoặc dịch vụ cạnh tranh.
Với một trình duyệt antidetect, chính trị giấy phép ít quan trọng hơn một hệ quả rất máy móc: tệp nhị phân bạn có thể dựng lại từ mã nguồn công khai là thứ kiểm chứng được theo cách mà một tệp tải về không bao giờ đạt tới. Bạn đọc xem mã gửi đi những gì, tự biên dịch nó, rồi kiểm tra thứ được đưa cho bạn có khớp với thứ bạn đã đọc không.
Có hai thứ nằm ngoài ranh giới đó một cách có chủ ý, và cả hai cũng được nêu ở nơi khác trên trang này. Engine Wayfern dựa trên Chromium là mã nguồn đóng. Các tính năng cộng tác nhóm không mở và chỉ có ở gói trả phí. Đồng bộ đám mây cá nhân thì mở và có thể tự triển khai, còn bộ «humanizer» cho Playwright phát hành dưới gói npm wayfern dùng giấy phép MIT trong kho riêng.
Mã nguồn mở thực sự mang lại gì cho trình duyệt antidetect?
Rất ít, nếu câu trả lời chỉ dừng ở «bạn có thể đọc mã», vì gần như không ai đọc. Nó mang lại thứ hẹp hơn và hữu ích hơn nhiều: một vài tuyên bố thôi làm lời hứa và trở thành kiểm chứng được — bởi bạn, hoặc bởi bất kỳ ai chịu bỏ công làm điều đó một lần, công khai.
-
Không telemetry trở thành thứ kiểm tra được, không phải lời hứa
Nhà cung cấp nào trong nhóm này cũng nói họ không theo dõi bạn. Với mã nguồn công khai, tuyên bố ấy kiểm tra được hai lần: trỏ một proxy vào ứng dụng và ghi lại những gì rời khỏi máy, rồi đọc đoạn mã lẽ ra đã tạo ra lưu lượng đó. Hai phép kiểm tra độc lập cùng cho một kết quả đáng giá hơn một trang chính sách.
-
Công cụ che giấu bạn không thể chính là chỗ rò rỉ
Một trình duyệt antidetect nắm mọi hồ sơ, cookie và phiên đăng nhập bạn có. Đó là khối dữ liệu cô đặc nhất trong toàn bộ công việc của bạn, giao cho một chương trình bạn không viết. Mã nguồn công khai là khác biệt giữa việc khối đó soi được và việc chỉ có thể tin.
-
Logic dấu vân tay đọc được
Việc giả lập chỉ tốt bằng mức nhất quán bên trong của nó. Khi đoạn mã ghép múi giờ, ngôn ngữ và vị trí địa lý của một hồ sơ là công khai, bạn thấy được các giá trị ấy được làm cho khớp nhau ra sao, thay vì suy đoán từ điểm số của một trang kiểm tra.
-
Nó sống lâu hơn công ty
Một trình duyệt antidetect đóng khi ngừng hoạt động sẽ mang hồ sơ đi theo. Mã AGPL-3.0 đã được clone thì không thể thu hồi — vẫn có người tiếp tục biên dịch được — và dù sao hồ sơ của bạn cũng là các thư mục trên ổ đĩa của chính bạn.
Không điều nào trong đó khiến bạn không thể bị phát hiện. Thứ một trang web nhìn thấy do dấu vân tay hồ sơ của bạn và mạng nó đi ra quyết định, và bạn tự đo được cả hai bằng công cụ kiểm tra dấu vân tay trình duyệt và bài kiểm tra phát hiện bot: miễn phí, và áp dụng như nhau cho mọi trình duyệt, mở hay đóng.
Làm sao tự kiểm chứng một trình duyệt antidetect mã nguồn mở?
Trong một buổi chiều, với công cụ bạn đã có sẵn. Đây là trình tự, và nó đáng được áp dụng cho mọi ứng viên tuyên bố có giấy phép — kể cả cái này.
-
Đọc giấy phép trước khi đọc README
Mở tệp LICENSE ở gốc kho mã và xác nhận đó là giấy phép bạn nhận ra — ở đây là AGPL-3.0. Một dự án tự gọi mình là mã nguồn mở trong quảng cáo mà không kèm tệp giấy phép thì đã công bố thứ để bạn nhìn, chứ không phải thứ để bạn dựa vào.
-
Clone kho mã và biên dịch nó
Hướng dẫn biên dịch nằm ngay cạnh mã. Mã không dựng được từ một bản clone sạch là bài tập đọc chứ không phải bài tập kiểm chứng, và khác biệt đó chỉ lộ ra đúng lúc bạn thật sự muốn kiểm tra một bản phát hành.
-
Đối chiếu bản bạn dựng với bản tải về
Tính mã băm của tệp nhị phân bạn dựng và của tệp bạn tải về, rồi so sánh. Đây là bước không có tương đương ở phần mềm đóng: nó biến «đây là thứ chúng tôi phát hành» từ một lời khẳng định thành một quan sát.
-
Quan sát mạng khi ứng dụng chạy
Chạy ứng dụng sau một proxy do bạn kiểm soát và ghi lại mọi kết nối nó mở. Không telemetry là tuyên bố về lưu lượng đi ra, nên hãy đo lưu lượng đi ra; sau đó quay lại mã nguồn và xác nhận nó khớp với những gì bạn đã ghi.
Một lưu ý trung thực
Bản dựng lại giống nhau đến từng byte là điều không được bảo đảm. Bản dựng tái lập được vốn rất khó, và phiên bản trình biên dịch, dấu thời gian hay đường dẫn đều có thể làm đổi mã băm mà không có gì sai. Hãy xem một khác biệt là câu hỏi đáng đặt ra chứ không phải bằng chứng bị can thiệp — và lưu ý rằng với nhị phân đóng, bạn thậm chí không bao giờ chạm tới câu hỏi đó.
Những bề mặt bạn sẽ kiểm tra đều có tài liệu chứ không phải dịch ngược: hướng dẫn bắt đầu nhanh cho biết địa chỉ và token của API cục bộ, còn tài liệu tham chiếu REST API liệt kê mọi endpoint mà ứng dụng phục vụ trên máy bạn.
Trình duyệt antidetect mã nguồn đóng còn hơn ở điểm nào?
Ở vài điểm rất thật, và tất cả đều thuộc về phạm vi chứ không phải tính mở. Một trang không nhượng bộ điều gì là một mẩu quảng cáo, và lập luận phía trên vô giá trị nếu nó chỉ chịu nói những điều có lợi cho mình. Mọi thứ dưới đây hoặc kiểm chứng được trong kho mã này, hoặc được đọc trên chính trang của đối thủ ngày 6 tháng 8 năm 2026.
-
Phần của Donut Browser bạn không kiểm tra được
Việc giả lập dấu vân tay được thực thi bên trong engine Wayfern dựa trên Chromium, ở tầng C++, và engine đó là mã nguồn đóng. Đây là thành phần duy nhất bạn không đọc được. Mọi điều trang này nói về khả năng kiểm chứng đều áp dụng cho ứng dụng bao quanh engine, không phải cho engine bên trong.
-
Proxy dân cư đi kèm
Trang bảng giá của GoLogin liệt kê lưu lượng proxy dân cư đi kèm như một quyền lợi của gói (đọc ngày 6 tháng 8 năm 2026). Donut Browser hoàn toàn không bán lưu lượng IP: bạn gắn HTTP, HTTPS, SOCKS4, SOCKS5 hay WireGuard từ nhà cung cấp bạn đang dùng, nghĩa là thêm một nhà cung cấp, một hoá đơn và một kênh hỗ trợ nữa.
-
Ứng dụng di động
Trang chủ GoLogin liệt kê một ứng dụng Android bên cạnh các bản tải cho Windows, Mac và Linux (đọc ngày 6 tháng 8 năm 2026). Donut Browser là ứng dụng máy tính cho macOS, Windows và Linux, không có bản di động, và không giấy phép nào sửa được điều đó cho người quản lý tài khoản bằng điện thoại.
-
Một engine duy nhất, và đó là Chromium
Donut Browser đi kèm engine antidetect Wayfern dựa trên Chromium và chỉ nhập hồ sơ thuộc họ Chromium: Chrome, Brave, Edge, Opera, Opera GX, Vivaldi, Arc và Yandex. Nếu công việc của bạn cần hồ sơ dùng engine Firefox thì đây là công cụ sai, và việc đọc được mã nguồn không thay đổi điều đó.
-
Ưu tiên cục bộ thì mất tính di động
Hồ sơ là các thư mục trên ổ đĩa của bạn. Muốn mở cùng một hồ sơ từ máy thứ hai thì phải dùng gói đồng bộ trả phí hoặc tự dựng máy chủ đồng bộ mã nguồn mở. Đối thủ chạy trên đám mây cho bạn điều đó mặc định — vì hồ sơ của bạn vốn chưa từng nằm trên máy bạn.
Không điều nào trong số đó là lý lẽ chống lại việc đọc mã nguồn. Chúng là lý do để quyết định công việc của bạn thực sự cần gì trước khi quyết định muốn nó nằm dưới giấy phép nào. Nếu proxy đi kèm hay ứng dụng Android nằm trong danh sách đó, sản phẩm mã nguồn đóng là lựa chọn tốt hơn, và trang này thà nói vậy còn hơn giành lấy cú nhấp chuột.
Có trình duyệt antidetect mã nguồn mở thực sự miễn phí không?
Có, với ranh giới vẽ đúng chỗ nó thật sự nằm. Gói miễn phí không phải bản dùng thử: không đồng hồ đếm ngược, không thẻ ngân hàng, không tài khoản. Bạn tải ứng dụng và dùng. Thứ nó không bao gồm là các tính năng chạy trên máy chủ và xuyên máy, vốn tốn tiền vận hành nên được bán.
Miễn phí · không cần tài khoản
- Hồ sơ cục bộ không giới hạn, mỗi hồ sơ cách ly với cookie, tiện ích và dữ liệu riêng
- Proxy cho từng hồ sơ: HTTP, HTTPS, SOCKS4 và SOCKS5
- VPN WireGuard cho từng hồ sơ
- Engine trình duyệt Wayfern
- REST API cục bộ tại 127.0.0.1:10108 và máy chủ MCP
- Quản lý cookie, tiện ích và đặt làm trình duyệt mặc định
- Toàn bộ mã nguồn AGPL-3.0
Gói trả phí · từ 29 USD/tháng
- Dấu vân tay cho các hệ điều hành khác với hệ bạn đang dùng
- API điều khiển trình duyệt cùng bề mặt MCP của nó, và hạn mức tự động hoá
- Sao lưu hồ sơ trên đám mây và bộ đồng bộ hồ sơ
- Cộng tác nhóm và chia sẻ hồ sơ — không phải mã nguồn mở
- Giấy phép thương mại gỡ nghĩa vụ AGPL, từ gói Pro trở lên
Cách chia đó mô tả chi phí vận hành chứ không phải một đòn bẩy: không có gì trong gói miễn phí bị cắt xén cố ý để bán gói trả phí. Con số hiện hành nằm ở trang bảng giá, và gói miễn phí không hết hạn kể cả khi bạn không bao giờ ghé qua đó.
Nếu bạn đến đây vì một công việc cụ thể chứ không vì câu hỏi giấy phép, các trang đa tài khoản, tự động hoá và quyền riêng tư mô tả gói miễn phí làm được gì trong từng trường hợp.
Trình duyệt antidetect mã nguồn mở: câu hỏi thường gặp
Trình duyệt antidetect mã nguồn mở nào tốt nhất?
Một trang do chính một trong các ứng viên xuất bản là nơi cuối cùng nên tìm câu trả lời trung lập cho dạng câu hỏi này, nên đây chỉ là những gì có thể khẳng định như sự thật. Donut Browser phát hành ứng dụng theo AGPL-3.0 tại github.com/zhom/donutbrowser. Trên các trang được đọc ngày 6 tháng 8 năm 2026, GoLogin, Multilogin, Dolphin Anty và AdsPower không nêu giấy phép mã nguồn mở hay kho mã công khai nào. Nếu bộ lọc của bạn là mã nguồn mở, đó mới là phép so sánh đáng kể, và các bước kiểm tra giấy phép cùng bản dựng trong trang này đáng áp dụng cho mọi ứng viên, kể cả ứng viên này.
Có trình duyệt antidetect mã nguồn mở miễn phí không?
Có. Gói miễn phí của Donut Browser không cần tài khoản và thẻ ngân hàng, bao gồm hồ sơ cục bộ không giới hạn, proxy HTTP, HTTPS, SOCKS4 và SOCKS5 cho từng hồ sơ, WireGuard, REST API cục bộ và máy chủ MCP. Các gói trả phí bắt đầu từ 29 đô la mỗi tháng và mua các tính năng chạy trên máy chủ, xuyên máy và cho nhóm, chứ không mở khoá bản thân trình duyệt.
Mã nguồn của trình duyệt antidetect nằm ở đâu trên GitHub?
Tại github.com/zhom/donutbrowser. Kho mã chứa trình quản lý hồ sơ, REST API cục bộ, máy chủ MCP và dịch vụ đồng bộ, với tệp LICENSE AGPL-3.0 nằm ở gốc. Bộ humanizer cho Playwright được phát hành riêng tại github.com/donutbrowser/wayfern-humanizer theo giấy phép MIT.
Donut Browser có hoàn toàn mã nguồn mở không?
Không, và nói ngược lại sẽ phá hỏng mọi điều còn lại trên trang này. Ứng dụng theo AGPL-3.0. Engine Wayfern dựa trên Chromium bên dưới là mã nguồn đóng. Đồng bộ đám mây cá nhân là mã nguồn mở và có thể tự triển khai, còn các tính năng cộng tác nhóm không mở và chỉ có ở gói trả phí.
Tôi có được dùng trình duyệt antidetect mã nguồn mở cho mục đích thương mại không?
Có. AGPL-3.0 cho phép dùng cho mục đích thương mại. Nó yêu cầu rằng nếu bạn sửa Donut Browser và cung cấp bản đã sửa cho người khác, kể cả qua mạng, bạn phải công bố các thay đổi đó theo cùng giấy phép. Gói Pro trở lên kèm một giấy phép thương mại gỡ bỏ nghĩa vụ này. Cả hai đều không cho quyền bán lại, cấp phép lại hay phân phối Donut Browser như sản phẩm độc lập hoặc dịch vụ cạnh tranh.
Mã nguồn mở có làm trình duyệt antidetect khó bị phát hiện hơn không?
Không. Việc phát hiện do dấu vân tay mà một hồ sơ trình ra và mạng mà nó đi ra quyết định, không phải do giấy phép của mã nguồn. Mã nguồn mở thay đổi việc ai có thể kiểm chứng dấu vân tay đó được ghép ra sao và ứng dụng có gửi dữ liệu về hay không. Nó không thay đổi thứ mà một script phát hiện nhìn thấy.
Bạn có nên chọn trình duyệt antidetect mã nguồn mở không?
Nếu một chương trình duy nhất giữ mọi tài khoản bạn có, khả năng kiểm tra chương trình đó đáng giá hơn một tính năng bạn chỉ dùng hai lần. Nếu proxy đi kèm hay ứng dụng điện thoại quan trọng hơn với bạn, hãy mua sản phẩm đóng: khuyến nghị trung thực phụ thuộc vào công việc của bạn chứ không phải vào một giấy phép. Dù thế nào, việc kiểm tra chỉ tốn của bạn một buổi chiều.
-
10 phút tới
Mở github.com/zhom/donutbrowser, đọc tệp LICENSE và tải ứng dụng. Không bước nào cần tài khoản.
-
Trong tuần này
Biên dịch từ một bản clone sạch, đối chiếu bản dựng của bạn với bản tải về, và chạy ứng dụng sau một proxy do bạn kiểm soát để xem những gì rời khỏi máy.
-
Trước khi trả tiền
Hãy đưa gói miễn phí vào công việc thật trước. Gói trả phí mua đồng bộ đám mây, hạn mức tự động hoá và tính năng nhóm — không thứ nào cần cho việc đánh giá trình duyệt.
Đọc tiếp
- Mã nguồn trên GitHub Kho AGPL-3.0: ứng dụng, API cục bộ, máy chủ MCP và dịch vụ đồng bộ.
- Tài liệu Mọi thứ ứng dụng mở ra cho mã của bạn, kèm ví dụ thực tế.
- Tham chiếu REST API Mọi endpoint mà API cục bộ phục vụ tại 127.0.0.1:10108.
- Công cụ dấu vân tay Bài kiểm tra miễn phí, chạy được với mọi trình duyệt, mở hay đóng.
- Bảng giá Gói miễn phí bao gồm gì và các gói trả phí thêm những gì.
- Đa tài khoản Chạy nhiều hồ sơ cách ly mà các tài khoản không bao giờ gặp nhau.
- Tự động hoá Điều khiển hồ sơ bằng mã qua REST API cục bộ và máy chủ MCP.
- Quyền riêng tư Mô hình mối đe doạ mà trình duyệt này được tạo ra để đối phó trước tiên.
- Sứ mệnh Vì sao ứng dụng phát hành theo AGPL-3.0 và không mang telemetry.