Web3 的活儿就是同时顶着好几个身份:一个放钱的钱包、几个用来刷交互的钱包、每家交易所各一个账号,还有一个碰过四十个站点的测试网地址。全从一个浏览器里跑,它们中的任何一个都可能被和其余的对上号。下面五种情形就是出问题的地方,以及 Argus 各自做了什么。
环境 · 隔离
一个钱包一个浏览器,而不是一个浏览器十二个钱包
Argus 里的一个环境就是一整个浏览器:自己的存储、自己的 Cookie、自己的扩展,以及自己那份隔离的会话。住在同一个浏览器里的两个钱包共享这一切,其中任何一个连上的网站都看得见这层共享。给每个钱包各自一个环境,这条线索就无处可寻——不在 local storage 里,不在 Cookie 里,也不在共用扩展的状态里。
这才让最基本的卫生习惯真正落到实处:装钱的那个钱包待在一个什么都不连接的环境里,四处点来点去的活儿交给另外那些环境。这不是一个要靠记性维持的习惯,而是浏览器打不破的隔离。

指纹
每个账号都在自己那台可信的机器上
隔离存储挡住了明面上的关联,对暗处那条却毫无办法。两个环境报告同样的平台、同样的核心数、同样的内存、同样的屏幕和同样的字体,那就是同一台机器上的两个环境,在意这件事的网站看得出来。每个 Argus 环境都会生成一套自洽的硬件身份——平台、处理器、内存、屏幕、时区和语言是一起生成的,彼此不会互相矛盾——并且每次启动都呈现同一套。
关键词是自洽。随机的指纹和共用的指纹一样显眼:一台 iPhone 报告八个 CPU 核心和 2560px 的桌面屏幕,这种设备没有人拥有。
代理
让交易所账号一直待在它一贯待的地方
交易所会看会话是从哪里来的,而当三个账号从同一个地址进来时,它们看得最紧。Argus 把代理放在一个带实时健康检查的共享库里,而不是每个环境一个文本框:给一个账号分配一次,之后就别再动它。健康检查不通过的代理会拦下启动,而不是悄悄退回你的真实地址——在交易所账号上,这就是一次失败的启动和一次账号审查之间的区别。
按月购买的代理可以记上到期日期,于是提前一周你会收到提醒,而在已经过期的代理后面启动之前,Argus 会要求你确认。
自动化 · 数据集
查四十个活动,不用开四十个标签页
把这些活动放进一个数据集——每个环境每个活动一行,带上它的 URL、所在网络和一个状态——再由一条自动化流程读取自己环境的那些行,在该环境的会话里逐个打开页面,并把看到的写回去。测试网水龙头和交易所的余额页面也是同一套做法。Argus 把这一整套作为可加载的入门包一并提供,所以第一次运行是改,而不是搭。
这类巡检只读页面。它们不连接钱包、不领取、也不提交——领取会绑定到你的地址,替你按下那个按钮,等于发出了一个你没读过的请求。每次运行都会在日志里留下截图,而这正是一周结束时你真正想要的东西。

老实说的边界
这里没有任何东西会动你的钱,也不会保管你的密钥
Argus 是一个浏览器,不是钱包,也不是交易所客户端。它不存助记词、不存私钥、也不存交易所的 API 密钥,而且根本没有可以接入它们的集成——放在共享工作区里的凭据,整个工作区都读得到,再怎么遮掩也改变不了这一点。Argus 驱动的是你已经登录好的那个会话,背后是该环境自己的 Cookie 和代理。
所以入门包里的提现流程只做一半的活:打开表单,如果交易所显示的是登录页就拒绝继续,填入金额,截图——然后停下。确认页面由你来读,验证码也由你来输。没有哪个开关能把这一步关掉,将来也不会有。
随之而来的问题
Argus 会保管我的密钥或签署交易吗?
不会。Argus 不保管你的密钥,不签署任何东西,也不确认提现。它是一个浏览器加一个启动器:你本来就在用的那个钱包扩展跑在某个环境里,用的是该环境自己的存储、代理和硬件身份,而助记词不会碰到 Argus 存下的任何东西。自动化流程可以打开提现表单,如果交易所显示的是登录页就拒绝继续,填入金额并截图——然后就停在那里。确认页面由你来读,验证码也由你来输。
每个钱包一个环境,能挡住链上聚类分析吗?
不能,而这正是掏钱之前最该弄明白的边界。链上分析读的是账本:资金路径、时间、金额、地址复用。这些都不经过浏览器,所以任何浏览器都无能为力。每个钱包一个环境所分开的是浏览器这一半——存储、设备和出口 IP,否则它们会直接说明两个钱包是同一台机器打开的。谁把浏览器当作链上聚类的解药卖给你,谁就是在卖一件根本不存在的东西。
每个交易所账号都需要单独的代理吗?
对于要经受住身份审核的账号,是的——地址是交易所在你进来时所读取内容的一半,而一个在某国注册、却从三个国家登录的账号,迟早会被问到。任何 HTTP 或 SOCKS5 代理都可以用,包括需要用户名和密码的 SOCKS5;健康检查不通过的代理会拦下启动,而不是悄悄退回你的真实连接。
交易所 API 密钥和 AI 服务商密钥存在哪里?
存在你的工作区里,作为一个连接器:密钥只需填一次,你登录的每台机器用的都是同一个。粘贴之前有两件事值得知道:工作区里任何能打开连接器列表的人都读得到它,而本地 API 会把连接器的完整配置返回给任何被允许读取连接器的 Argus 密钥。Argus 会在自己的界面里遮掩凭据,但那是方便,而不是安全边界——请给连接器申请服务商能签发的权限最小的那把密钥。
浏览器能看到我的账号或我的其他环境吗?
看不到,而且这是刻意的。启动器只交给浏览器一份启动载荷——环境 id、一套指纹、代理设置、一个数据目录、扩展路径——除此之外什么都没有。浏览器没有任何凭据,无法登录,也完全不知道你的其他环境和你所在组织的数据。

