---
title: "开源反检测浏览器 — Donut Browser"
description: "Donut Browser 是一款开源反检测浏览器：应用以 AGPL-3.0 发布于 GitHub，零遥测，本地配置文件无上限，且无需注册账号。"
url: "https://donutbrowser.com/zh/open-source-antidetect-browser/"
---

1. [首页](https://donutbrowser.com/zh/)

2. 开源反检测浏览器

AGPL-3.0 · 源码在 GitHub

# 你可以自己重新编译的开源反检测浏览器

有的。Donut Browser 就是一款开源反检测浏览器：你真正运行的这个应用——配置文件管理器、本地 REST API、MCP 服务器与同步服务——以 AGPL-3.0 许可发布在 github.com/zhom/donutbrowser，零遥测，也无需注册账号。但有一部分并不开放：底层的 Wayfern（基于 Chromium）引擎是闭源的。这才是诚实的答案，而本页会告诉你如何亲自验证这两半。

[在 GitHub 上查看源码](https://github.com/zhom/donutbrowser) [阅读 AGPL-3.0 许可证](https://github.com/zhom/donutbrowser/blob/main/LICENSE) [下载 Donut Browser](https://donutbrowser.com/zh/#download)

许可证

AGPL-3.0 — 应用、本地 API、MCP、同步

源码

github.com/zhom/donutbrowser

遥测

没有。无需账号即可开始。

非开源部分

Wayfern（Chromium）引擎

「开源」这两个字，任何一家反检测浏览器厂商都可以写在落地页上，而不必公开一行代码。所以真正有用的问题不是产品是否这样宣称，而是你能打开什么。在 2026 年 8 月 6 日读取的页面上，GoLogin、Multilogin、Dolphin Anty 与 AdsPower 的首页和价格页都没有提到任何开源许可证或公开代码仓库。这不是指控，这只是这个搜索词为何鲜有真实答案的原因。

Donut Browser 有代码仓库、有许可证文件、有构建说明。你点击的配置文件管理器、运行在 127.0.0.1:10108 的本地 REST API、MCP 服务器和同步服务，全都在里面，采用 AGPL-3.0。你可以克隆它、阅读它、修改它，并自行编译出这个应用。

在这里打住、让你以为整个产品都是开放的，会很容易。但事实并非如此。负责渲染页面并执行指纹伪装的 Wayfern（基于 Chromium）引擎是闭源的，本页会在每一个相关章节重复这一点——因为一项关于「可审计」的说法，其价值恰好等于说这话的人有多诚实。

> 要点速览

> - Donut Browser 应用采用 AGPL-3.0 许可，源码位于 github.com/zhom/donutbrowser。LICENSE 文件点一下就能看到，而不是藏在一段营销文案里。

> - Wayfern（基于 Chromium）引擎是闭源的。任何声称 Donut Browser 百分之百开源的页面都是错的，包括由 Donut Browser 自己写的页面。

> - 零遥测正是开源真正能够改变的那一条：你可以记录离开这台机器的流量，再回头阅读本应产生这些流量的代码，然后核对两者是否一致。

> - 评估它所需的一切都不收费：无上限的本地配置文件、每个配置文件独立的 HTTP、HTTPS、SOCKS4 与 SOCKS5 代理、WireGuard、本地 REST API 与 MCP 服务器，全部免费且无需账号。

> - 闭源竞品在内置住宅代理、Android 客户端和 Firefox 内核配置文件这三点上确实领先。这三样 Donut Browser 一样都没有。

## 闭源二进制文件与可审计源码之间有什么区别？

闭源二进制文件 不透明

检查止步于表面

你可以观察它做了什么，却读不到它被要求做什么，也无法重新编译它来核对你下载到的文件是否与源码一致。

AGPL-3.0 源码 可审计

- profile-manager 可读

- local-rest-api 可读

- mcp-server 可读

- proxy-vpn-layer 可读

- sync-server 可读

- wayfern-engine 封存

重新编译

克隆

编译

比对

哈希一致

每一行开放的模块都可以阅读、比对和重新编译。被封存的那一行是闭源的 Wayfern（Chromium）引擎——它被画了出来，而不是被悄悄省略。

这里要说的不是哪个盒子里的软件更好，而是只有其中一个可以被核验：克隆仓库、编译，再把结果与你下载的二进制文件比对。闭源二进制文件没有对应的这一步——这也是闭源引擎在这里被画成封存状态、而不是从图中悄悄拿掉的原因。

## 这款开源反检测浏览器采用什么许可证？

AGPL-3.0。GNU Affero 通用公共许可证第三版覆盖整个 Donut Browser 应用：配置文件管理器、运行在 127.0.0.1:10108 的本地 REST API、MCP 服务器与同步服务。LICENSE 文件就放在 github.com/zhom/donutbrowser 的根目录，那本来就是许可证该在的位置，你不需要写邮件给任何人才能读到它。

AGPL 属于 copyleft 中较强硬的一端。如果你修改了 Donut Browser，并让其他人使用你修改后的版本——包括通过网络提供服务，这正是 Affero 条款所要堵上的缺口——你就欠他们与你所收到的同样的源码。无法接受这项义务的公司并不会被困住：Pro 及以上方案附带一份商业许可证来解除它。但两份许可证都不授予转售、再授权或将 Donut Browser 作为独立产品、竞品服务重新分发的权利。

对一款反检测浏览器来说，许可证之争远不如一个机械性的结果重要：一个能从公开源码重新编译出来的二进制文件，其可验证程度是下载来的二进制文件永远达不到的。你可以读到代码究竟发送了什么，自己编译一遍，再核对交到你手上的东西是否与你读到的一致。

有两样东西被刻意划在这条边界之外，本站其他地方同样写明了这一点。Wayfern（基于 Chromium）引擎是闭源的。团队协作功能不开源，仅在付费方案中提供。个人云同步则是开源的，可以自行部署；而以 npm 包 wayfern 发布的 Playwright「拟人化」库采用 MIT 许可，位于独立仓库。

- [github.com/zhom/donutbrowser](https://github.com/zhom/donutbrowser)

- [LICENSE · AGPL-3.0](https://github.com/zhom/donutbrowser/blob/main/LICENSE)

- [自托管指南](https://donutbrowser.com/docs/self-hosting)

- [wayfern-humanizer · MIT](https://github.com/donutbrowser/wayfern-humanizer)

## 开源到底为反检测浏览器带来了什么？

如果答案只停留在「你可以读代码」，那几乎没有价值，因为几乎没人会读。它带来的是更窄、也更有用的东西：一小部分说法不再是承诺，而变成可核验的事实——由你，或者由任何一个愿意公开做一次这件事的人来核验。

### 零遥测从承诺变成可核验

这个品类里的每一家厂商都说自己不跟踪你。源码公开之后，这句话可以验证两遍：先用你自己的代理指向该应用，记录有什么离开了这台机器；再去读那些本应产生这些流量的代码。两次独立且结论一致的检查，比一页隐私政策更有分量。

### 藏起你的工具，不能自己成为泄漏点

反检测浏览器握有你所有的配置文件、Cookie 与登录状态。这是你整个工作流中最集中的一批数据，却交给了一个不是你写的程序。源码是否公开，决定了这种集中是可以被检查的，还是只能被信任的。

### 指纹逻辑是可读的

伪装的成色取决于它内部是否自洽。当拼装一个配置文件的时区、语言与地理位置的那段代码是公开的，你就能直接看到这些值是如何被做到彼此吻合的，而不必从测试站点的评分去倒推。

### 它比公司活得更久

一款闭源的反检测浏览器一旦停止运营，会把配置文件一起带走。已经被克隆出去的 AGPL-3.0 源码无法收回——总有人可以继续编译它——何况你的配置文件本来就是自己磁盘上的目录。

这一切都不会让你无法被检测。网站看到的东西，取决于你的配置文件呈现的指纹以及它来自哪条网络，而这两者你都可以自己测量：用 [浏览器指纹检测工具](https://donutbrowser.com/zh/tools/browser-fingerprint)与 [机器人检测测试](https://donutbrowser.com/zh/tools/bot-detection)，两者都免费，并且对任何浏览器都同样适用，无论开源还是闭源。

## 如何自己验证一款开源反检测浏览器？

一个下午就够，用你手边已有的工具。下面是这套流程，值得用它去检验任何声称有许可证的候选产品——也包括这一款。

### 先读许可证，再读 README

打开仓库根目录的 LICENSE 文件，确认那是一份你认得出来的许可证——这里是 AGPL-3.0。一个在宣传里自称开源、却不附带许可证文件的项目，公开的是可供你观看的东西，而不是可供你依赖的东西。

### 克隆仓库并把它编译出来

构建说明就和代码放在一起。无法从干净克隆编译出来的源码，只是一次阅读练习，而不是一次验证练习；这个差别，恰恰在你真的想核对某个发行版本的那一刻才会显现。

### 把你的构建结果与下载文件比对

分别计算你编译出的二进制文件和你下载的二进制文件的哈希值，然后比对。这一步在闭源软件里没有对应物：它把「我们发布的就是这个」从一句断言变成一次观察。

### 运行时盯着网络

把应用放在你自己控制的代理后面运行，记录它打开的每一个连接。零遥测是关于出站流量的说法，那就去测量出站流量；然后回到源码，确认代码与你记录到的情况一致。

一点诚实的提醒

逐字节完全一致的重新编译并没有保证。可复现构建本身就很难，编译器版本、时间戳与路径都可能改变哈希值，而这并不意味着出了问题。请把不一致当作一个值得追问的问题，而不是被篡改的证据——同时也请注意，闭源二进制文件根本不会让你走到这个问题面前。

你要审计的这些接口都有文档，不需要靠逆向工程： [快速上手](https://donutbrowser.com/docs/quickstart)给出本地 API 的地址与令牌，而 [REST API 参考](https://donutbrowser.com/docs/rest-api)则列出该应用在你机器上提供的每一个端点。

## 闭源反检测浏览器在哪些方面依然领先？

在好几个真实的地方，而且它们全都关乎覆盖范围，而不是开放与否。一个什么都不肯承认的页面就是广告，而上面那套论证如果只肯说对自己有利的话，也就一文不值。以下每一条要么可以在本仓库中核实，要么是在 2026 年 8 月 6 日从竞品自己的页面上读到的。

### Donut Browser 中你无法审计的那一部分

指纹伪装是在基于 Chromium 的 Wayfern 引擎内部、在 C++ 层执行的，而这个引擎是闭源的。它是唯一一个你读不到的组件。本页关于可审计性的所有内容，适用的是引擎外面的那个应用，而不是里面的那个引擎。

### 内置住宅代理

GoLogin 的价格页把包含住宅代理流量列为方案权益（2026 年 8 月 6 日读取）。Donut Browser 完全不卖 IP 流量：你把已在使用的服务商的 HTTP、HTTPS、SOCKS4、SOCKS5 或 WireGuard 绑定到各个配置文件上，这意味着多一个供应商、多一张账单、多一个客服渠道。

### 移动端客户端

GoLogin 首页在 Windows、Mac 与 Linux 下载之外还列出了一个 Android 应用（2026 年 8 月 6 日读取）。Donut Browser 是面向 macOS、Windows 与 Linux 的桌面应用，没有移动端；对于要用手机管理账号的人来说，任何许可证都解决不了这一点。

### 只有一个内核，而且是 Chromium

Donut Browser 搭载基于 Chromium 的 Wayfern 反检测引擎，并且只导入 Chromium 系的配置文件：Chrome、Brave、Edge、Opera、Opera GX、Vivaldi、Arc 与 Yandex。如果你的工作需要 Firefox 内核的配置文件，那这就是选错了工具，能读源码也改变不了这一点。

### 本地优先，代价是可携带性

配置文件是你自己磁盘上的目录。想从第二台机器打开同一个配置文件，就得用付费同步方案，或者自行部署那套开源的同步服务。云端竞品默认就给你这个能力——因为你的配置文件本来就没放在你的机器上。

这些都不是反对阅读源码的理由。它们只是提醒你：先决定工作真正需要什么，再决定你希望它采用什么许可证。如果内置代理或 Android 客户端在你的清单上，那么闭源产品才是更好的选择——本页宁可这样说，也不愿只为赢下一次点击。

## 真的存在完全免费的开源反检测浏览器吗？

存在，只要把界线画在它实际所在的位置。免费方案不是试用：没有倒计时、不用信用卡、不用注册账号。你下载应用就能用。它不包含的是云端与跨设备功能，这些确实要花钱运营，所以才拿来销售。

免费 · 无需账号

- 无上限的本地配置文件，各自隔离，拥有独立的 Cookie、扩展与数据

- 每个配置文件独立的代理：HTTP、HTTPS、SOCKS4 与 SOCKS5

- 每个配置文件独立的 WireGuard VPN

- Wayfern 浏览器引擎

- 运行在 127.0.0.1:10108 的本地 REST API 与 MCP 服务器

- Cookie 与扩展管理，以及设为默认浏览器

- 完整的 AGPL-3.0 源码

付费方案 · 每月 29 美元起

- 为你当前系统以外的其他操作系统生成指纹

- 浏览器操控 API 及其 MCP 接口，以及自动化请求额度

- 云端配置文件备份与配置文件同步器

- 团队协作与配置文件共享——这部分不开源

- Pro 及以上方案附带、可解除 AGPL 义务的商业许可证

这种划分描述的是运营成本，而不是一根拿捏你的杠杆：免费方案里没有任何东西是为了卖付费版而故意削弱的。当前的价格见 [价格页面](https://donutbrowser.com/zh/pricing)；而且即使你从不去看，免费方案也不会过期。

如果你是带着具体工作而不是许可证疑问来到这里的， [多账号](https://donutbrowser.com/zh/use-cases/multi-account)、 [自动化](https://donutbrowser.com/zh/use-cases/automation)与 [隐私保护](https://donutbrowser.com/zh/use-cases/privacy)这几个页面分别说明了免费方案在各自场景下能做到什么。

## 开源反检测浏览器常见问题

最好的开源反检测浏览器是哪一款？

由候选者之一自己发布的页面，是最不该拿来寻找中立最高级评价的地方，所以这里只写可以作为事实陈述的内容。Donut Browser 以 AGPL-3.0 在 github.com/zhom/donutbrowser 发布其应用。在 2026 年 8 月 6 日读取的页面上，GoLogin、Multilogin、Dolphin Anty 与 AdsPower 都没有提到开源许可证或公开代码仓库。如果开源是你的筛选条件，这才是有意义的比较；而本页给出的许可证检查与构建检查，值得用在每一个候选产品上，包括这一款。

有免费的开源反检测浏览器吗？

有。Donut Browser 的免费方案不需要账号也不需要信用卡，包含无上限的本地配置文件、每个配置文件独立的 HTTP、HTTPS、SOCKS4 与 SOCKS5 代理、WireGuard、本地 REST API 与 MCP 服务器。付费方案每月 29 美元起，买的是云端、跨设备与团队功能，而不是解锁浏览器本身。

反检测浏览器的源代码在 GitHub 的哪里？

在 github.com/zhom/donutbrowser。该仓库包含配置文件管理器、本地 REST API、MCP 服务器与同步服务，AGPL-3.0 的 LICENSE 文件位于根目录。Playwright 拟人化库另行发布在 github.com/donutbrowser/wayfern-humanizer，采用 MIT 许可。

Donut Browser 是完全开源的吗？

不是，而且声称是完全开源会推翻本页其余的一切。应用采用 AGPL-3.0。位于其下的 Wayfern（基于 Chromium）引擎是闭源的。个人云同步是开源的，可以自行部署；团队协作功能不开源，仅在付费方案中提供。

开源反检测浏览器可以用于商业用途吗？

可以。AGPL-3.0 允许商业使用。它要求：如果你修改了 Donut Browser 并把修改后的版本提供给他人使用，包括通过网络提供，你必须以同一许可证公开这些修改。Pro 及以上方案附带的商业许可证可以免除这项义务。但两者都不授予转售、再授权，或将 Donut Browser 作为独立产品、竞品服务重新分发的权利。

开源会让反检测浏览器更难被识别吗？

不会。是否被识别，取决于一个配置文件呈现出的指纹以及它来自哪条网络，而不是源码用了什么许可证。开源改变的是谁有能力去核实这个指纹是如何拼装的、以及应用是否在回传数据。它并不改变检测脚本看到的东西。

## 你应该选择开源反检测浏览器吗？

如果一个程序握着你所有的账号，那么「能够检查它」这件事，比一个你只会用两次的功能更有价值。如果内置代理或手机客户端对你更重要，那就买闭源产品——诚实的建议取决于你的工作，而不是取决于一纸许可证。无论如何，做完这些核查只花你一个下午。

1. 接下来 10 分钟

打开 github.com/zhom/donutbrowser，读一遍 LICENSE 文件，然后下载应用。这些都不需要账号。

2. 本周之内

从干净克隆编译一次，把你的构建结果与下载文件比对，再把应用放在你自己控制的代理后面运行，看看有什么离开了这台机器。

3. 付费之前

先让免费方案跑一遍真实的工作。付费方案买到的是云端同步、自动化额度与团队功能——评估这款浏览器本身，一样都用不上。

[下载 Donut Browser](https://donutbrowser.com/zh/#download) [查看价格](https://donutbrowser.com/zh/pricing)

## 延伸阅读

- [GitHub 上的源码 AGPL-3.0 仓库：应用、本地 API、MCP 服务器与同步服务。](https://github.com/zhom/donutbrowser)

- [文档 该应用向你自己的代码开放的一切，附可直接照做的示例。](https://donutbrowser.com/docs)

- [REST API 参考 本地 API 在 127.0.0.1:10108 上提供的每一个端点。](https://donutbrowser.com/docs/rest-api)

- [指纹检测工具 免费的浏览器测试，对开源与闭源浏览器一样适用。](https://donutbrowser.com/zh/tools)

- [价格 免费方案覆盖什么，付费方案又在此之上增加了什么。](https://donutbrowser.com/zh/pricing)

- [多账号 同时运行大量彼此隔离的配置文件，让账号之间互不相认。](https://donutbrowser.com/zh/use-cases/multi-account)

- [自动化 通过本地 REST API 与 MCP 服务器，用代码驱动配置文件。](https://donutbrowser.com/zh/use-cases/automation)

- [隐私保护 这款浏览器最初就是为这套威胁模型而做的。](https://donutbrowser.com/zh/use-cases/privacy)

- [使命 为什么这个应用以 AGPL-3.0 发布，并且完全不带遥测。](https://donutbrowser.com/zh/mission)
