AGPL-3.0 · 源码在 GitHub

你可以自己重新编译的开源反检测浏览器

有的。Donut Browser 就是一款开源反检测浏览器:你真正运行的这个应用——配置文件管理器、本地 REST API、MCP 服务器与同步服务——以 AGPL-3.0 许可发布在 github.com/zhom/donutbrowser,零遥测,也无需注册账号。但有一部分并不开放:底层的 Wayfern(基于 Chromium)引擎是闭源的。这才是诚实的答案,而本页会告诉你如何亲自验证这两半。

许可证
AGPL-3.0 — 应用、本地 API、MCP、同步
源码
github.com/zhom/donutbrowser
遥测
没有。无需账号即可开始。
非开源部分
Wayfern(Chromium)引擎

「开源」这两个字,任何一家反检测浏览器厂商都可以写在落地页上,而不必公开一行代码。所以真正有用的问题不是产品是否这样宣称,而是你能打开什么。在 2026 年 8 月 6 日读取的页面上,GoLogin、Multilogin、Dolphin Anty 与 AdsPower 的首页和价格页都没有提到任何开源许可证或公开代码仓库。这不是指控,这只是这个搜索词为何鲜有真实答案的原因。

Donut Browser 有代码仓库、有许可证文件、有构建说明。你点击的配置文件管理器、运行在 127.0.0.1:10108 的本地 REST API、MCP 服务器和同步服务,全都在里面,采用 AGPL-3.0。你可以克隆它、阅读它、修改它,并自行编译出这个应用。

在这里打住、让你以为整个产品都是开放的,会很容易。但事实并非如此。负责渲染页面并执行指纹伪装的 Wayfern(基于 Chromium)引擎是闭源的,本页会在每一个相关章节重复这一点——因为一项关于「可审计」的说法,其价值恰好等于说这话的人有多诚实。

要点速览

  • Donut Browser 应用采用 AGPL-3.0 许可,源码位于 github.com/zhom/donutbrowser。LICENSE 文件点一下就能看到,而不是藏在一段营销文案里。
  • Wayfern(基于 Chromium)引擎是闭源的。任何声称 Donut Browser 百分之百开源的页面都是错的,包括由 Donut Browser 自己写的页面。
  • 零遥测正是开源真正能够改变的那一条:你可以记录离开这台机器的流量,再回头阅读本应产生这些流量的代码,然后核对两者是否一致。
  • 评估它所需的一切都不收费:无上限的本地配置文件、每个配置文件独立的 HTTP、HTTPS、SOCKS4 与 SOCKS5 代理、WireGuard、本地 REST API 与 MCP 服务器,全部免费且无需账号。
  • 闭源竞品在内置住宅代理、Android 客户端和 Firefox 内核配置文件这三点上确实领先。这三样 Donut Browser 一样都没有。

闭源二进制文件与可审计源码之间有什么区别?

这里要说的不是哪个盒子里的软件更好,而是只有其中一个可以被核验:克隆仓库、编译,再把结果与你下载的二进制文件比对。闭源二进制文件没有对应的这一步——这也是闭源引擎在这里被画成封存状态、而不是从图中悄悄拿掉的原因。

这款开源反检测浏览器采用什么许可证?

AGPL-3.0。GNU Affero 通用公共许可证第三版覆盖整个 Donut Browser 应用:配置文件管理器、运行在 127.0.0.1:10108 的本地 REST API、MCP 服务器与同步服务。LICENSE 文件就放在 github.com/zhom/donutbrowser 的根目录,那本来就是许可证该在的位置,你不需要写邮件给任何人才能读到它。

AGPL 属于 copyleft 中较强硬的一端。如果你修改了 Donut Browser,并让其他人使用你修改后的版本——包括通过网络提供服务,这正是 Affero 条款所要堵上的缺口——你就欠他们与你所收到的同样的源码。无法接受这项义务的公司并不会被困住:Pro 及以上方案附带一份商业许可证来解除它。但两份许可证都不授予转售、再授权或将 Donut Browser 作为独立产品、竞品服务重新分发的权利。

对一款反检测浏览器来说,许可证之争远不如一个机械性的结果重要:一个能从公开源码重新编译出来的二进制文件,其可验证程度是下载来的二进制文件永远达不到的。你可以读到代码究竟发送了什么,自己编译一遍,再核对交到你手上的东西是否与你读到的一致。

有两样东西被刻意划在这条边界之外,本站其他地方同样写明了这一点。Wayfern(基于 Chromium)引擎是闭源的。团队协作功能不开源,仅在付费方案中提供。个人云同步则是开源的,可以自行部署;而以 npm 包 wayfern 发布的 Playwright「拟人化」库采用 MIT 许可,位于独立仓库。

开源到底为反检测浏览器带来了什么?

如果答案只停留在「你可以读代码」,那几乎没有价值,因为几乎没人会读。它带来的是更窄、也更有用的东西:一小部分说法不再是承诺,而变成可核验的事实——由你,或者由任何一个愿意公开做一次这件事的人来核验。

  1. 零遥测从承诺变成可核验

    这个品类里的每一家厂商都说自己不跟踪你。源码公开之后,这句话可以验证两遍:先用你自己的代理指向该应用,记录有什么离开了这台机器;再去读那些本应产生这些流量的代码。两次独立且结论一致的检查,比一页隐私政策更有分量。

  2. 藏起你的工具,不能自己成为泄漏点

    反检测浏览器握有你所有的配置文件、Cookie 与登录状态。这是你整个工作流中最集中的一批数据,却交给了一个不是你写的程序。源码是否公开,决定了这种集中是可以被检查的,还是只能被信任的。

  3. 指纹逻辑是可读的

    伪装的成色取决于它内部是否自洽。当拼装一个配置文件的时区、语言与地理位置的那段代码是公开的,你就能直接看到这些值是如何被做到彼此吻合的,而不必从测试站点的评分去倒推。

  4. 它比公司活得更久

    一款闭源的反检测浏览器一旦停止运营,会把配置文件一起带走。已经被克隆出去的 AGPL-3.0 源码无法收回——总有人可以继续编译它——何况你的配置文件本来就是自己磁盘上的目录。

这一切都不会让你无法被检测。网站看到的东西,取决于你的配置文件呈现的指纹以及它来自哪条网络,而这两者你都可以自己测量:用浏览器指纹检测工具机器人检测测试,两者都免费,并且对任何浏览器都同样适用,无论开源还是闭源。

如何自己验证一款开源反检测浏览器?

一个下午就够,用你手边已有的工具。下面是这套流程,值得用它去检验任何声称有许可证的候选产品——也包括这一款。

  1. 先读许可证,再读 README

    打开仓库根目录的 LICENSE 文件,确认那是一份你认得出来的许可证——这里是 AGPL-3.0。一个在宣传里自称开源、却不附带许可证文件的项目,公开的是可供你观看的东西,而不是可供你依赖的东西。

  2. 克隆仓库并把它编译出来

    构建说明就和代码放在一起。无法从干净克隆编译出来的源码,只是一次阅读练习,而不是一次验证练习;这个差别,恰恰在你真的想核对某个发行版本的那一刻才会显现。

  3. 把你的构建结果与下载文件比对

    分别计算你编译出的二进制文件和你下载的二进制文件的哈希值,然后比对。这一步在闭源软件里没有对应物:它把「我们发布的就是这个」从一句断言变成一次观察。

  4. 运行时盯着网络

    把应用放在你自己控制的代理后面运行,记录它打开的每一个连接。零遥测是关于出站流量的说法,那就去测量出站流量;然后回到源码,确认代码与你记录到的情况一致。

一点诚实的提醒

逐字节完全一致的重新编译并没有保证。可复现构建本身就很难,编译器版本、时间戳与路径都可能改变哈希值,而这并不意味着出了问题。请把不一致当作一个值得追问的问题,而不是被篡改的证据——同时也请注意,闭源二进制文件根本不会让你走到这个问题面前。

你要审计的这些接口都有文档,不需要靠逆向工程:快速上手给出本地 API 的地址与令牌,而 REST API 参考则列出该应用在你机器上提供的每一个端点。

闭源反检测浏览器在哪些方面依然领先?

在好几个真实的地方,而且它们全都关乎覆盖范围,而不是开放与否。一个什么都不肯承认的页面就是广告,而上面那套论证如果只肯说对自己有利的话,也就一文不值。以下每一条要么可以在本仓库中核实,要么是在 2026 年 8 月 6 日从竞品自己的页面上读到的。

  • Donut Browser 中你无法审计的那一部分

    指纹伪装是在基于 Chromium 的 Wayfern 引擎内部、在 C++ 层执行的,而这个引擎是闭源的。它是唯一一个你读不到的组件。本页关于可审计性的所有内容,适用的是引擎外面的那个应用,而不是里面的那个引擎。

  • 内置住宅代理

    GoLogin 的价格页把包含住宅代理流量列为方案权益(2026 年 8 月 6 日读取)。Donut Browser 完全不卖 IP 流量:你把已在使用的服务商的 HTTP、HTTPS、SOCKS4、SOCKS5 或 WireGuard 绑定到各个配置文件上,这意味着多一个供应商、多一张账单、多一个客服渠道。

  • 移动端客户端

    GoLogin 首页在 Windows、Mac 与 Linux 下载之外还列出了一个 Android 应用(2026 年 8 月 6 日读取)。Donut Browser 是面向 macOS、Windows 与 Linux 的桌面应用,没有移动端;对于要用手机管理账号的人来说,任何许可证都解决不了这一点。

  • 只有一个内核,而且是 Chromium

    Donut Browser 搭载基于 Chromium 的 Wayfern 反检测引擎,并且只导入 Chromium 系的配置文件:Chrome、Brave、Edge、Opera、Opera GX、Vivaldi、Arc 与 Yandex。如果你的工作需要 Firefox 内核的配置文件,那这就是选错了工具,能读源码也改变不了这一点。

  • 本地优先,代价是可携带性

    配置文件是你自己磁盘上的目录。想从第二台机器打开同一个配置文件,就得用付费同步方案,或者自行部署那套开源的同步服务。云端竞品默认就给你这个能力——因为你的配置文件本来就没放在你的机器上。

这些都不是反对阅读源码的理由。它们只是提醒你:先决定工作真正需要什么,再决定你希望它采用什么许可证。如果内置代理或 Android 客户端在你的清单上,那么闭源产品才是更好的选择——本页宁可这样说,也不愿只为赢下一次点击。

真的存在完全免费的开源反检测浏览器吗?

存在,只要把界线画在它实际所在的位置。免费方案不是试用:没有倒计时、不用信用卡、不用注册账号。你下载应用就能用。它不包含的是云端与跨设备功能,这些确实要花钱运营,所以才拿来销售。

免费 · 无需账号

  • 无上限的本地配置文件,各自隔离,拥有独立的 Cookie、扩展与数据
  • 每个配置文件独立的代理:HTTP、HTTPS、SOCKS4 与 SOCKS5
  • 每个配置文件独立的 WireGuard VPN
  • Wayfern 浏览器引擎
  • 运行在 127.0.0.1:10108 的本地 REST API 与 MCP 服务器
  • Cookie 与扩展管理,以及设为默认浏览器
  • 完整的 AGPL-3.0 源码

付费方案 · 每月 29 美元起

  • 为你当前系统以外的其他操作系统生成指纹
  • 浏览器操控 API 及其 MCP 接口,以及自动化请求额度
  • 云端配置文件备份与配置文件同步器
  • 团队协作与配置文件共享——这部分不开源
  • Pro 及以上方案附带、可解除 AGPL 义务的商业许可证

这种划分描述的是运营成本,而不是一根拿捏你的杠杆:免费方案里没有任何东西是为了卖付费版而故意削弱的。当前的价格见价格页面;而且即使你从不去看,免费方案也不会过期。

如果你是带着具体工作而不是许可证疑问来到这里的,多账号自动化隐私保护这几个页面分别说明了免费方案在各自场景下能做到什么。

开源反检测浏览器常见问题

最好的开源反检测浏览器是哪一款?

由候选者之一自己发布的页面,是最不该拿来寻找中立最高级评价的地方,所以这里只写可以作为事实陈述的内容。Donut Browser 以 AGPL-3.0 在 github.com/zhom/donutbrowser 发布其应用。在 2026 年 8 月 6 日读取的页面上,GoLogin、Multilogin、Dolphin Anty 与 AdsPower 都没有提到开源许可证或公开代码仓库。如果开源是你的筛选条件,这才是有意义的比较;而本页给出的许可证检查与构建检查,值得用在每一个候选产品上,包括这一款。

有免费的开源反检测浏览器吗?

有。Donut Browser 的免费方案不需要账号也不需要信用卡,包含无上限的本地配置文件、每个配置文件独立的 HTTP、HTTPS、SOCKS4 与 SOCKS5 代理、WireGuard、本地 REST API 与 MCP 服务器。付费方案每月 29 美元起,买的是云端、跨设备与团队功能,而不是解锁浏览器本身。

反检测浏览器的源代码在 GitHub 的哪里?

在 github.com/zhom/donutbrowser。该仓库包含配置文件管理器、本地 REST API、MCP 服务器与同步服务,AGPL-3.0 的 LICENSE 文件位于根目录。Playwright 拟人化库另行发布在 github.com/donutbrowser/wayfern-humanizer,采用 MIT 许可。

Donut Browser 是完全开源的吗?

不是,而且声称是完全开源会推翻本页其余的一切。应用采用 AGPL-3.0。位于其下的 Wayfern(基于 Chromium)引擎是闭源的。个人云同步是开源的,可以自行部署;团队协作功能不开源,仅在付费方案中提供。

开源反检测浏览器可以用于商业用途吗?

可以。AGPL-3.0 允许商业使用。它要求:如果你修改了 Donut Browser 并把修改后的版本提供给他人使用,包括通过网络提供,你必须以同一许可证公开这些修改。Pro 及以上方案附带的商业许可证可以免除这项义务。但两者都不授予转售、再授权,或将 Donut Browser 作为独立产品、竞品服务重新分发的权利。

开源会让反检测浏览器更难被识别吗?

不会。是否被识别,取决于一个配置文件呈现出的指纹以及它来自哪条网络,而不是源码用了什么许可证。开源改变的是谁有能力去核实这个指纹是如何拼装的、以及应用是否在回传数据。它并不改变检测脚本看到的东西。

你应该选择开源反检测浏览器吗?

如果一个程序握着你所有的账号,那么「能够检查它」这件事,比一个你只会用两次的功能更有价值。如果内置代理或手机客户端对你更重要,那就买闭源产品——诚实的建议取决于你的工作,而不是取决于一纸许可证。无论如何,做完这些核查只花你一个下午。

  1. 接下来 10 分钟

    打开 github.com/zhom/donutbrowser,读一遍 LICENSE 文件,然后下载应用。这些都不需要账号。

  2. 本周之内

    从干净克隆编译一次,把你的构建结果与下载文件比对,再把应用放在你自己控制的代理后面运行,看看有什么离开了这台机器。

  3. 付费之前

    先让免费方案跑一遍真实的工作。付费方案买到的是云端同步、自动化额度与团队功能——评估这款浏览器本身,一样都用不上。

延伸阅读