- 首页
- Argus 如何工作
- 多账号运营
多账号运营就是字面意思:在一个只希望你持有一个账号的服务上,持有不止一个。代运营团队这么做,是因为账号分属不同客户。卖家这么做,是因为同一个电商平台在每个国家都是另一门生意。联盟营销、研究人员,以及任何做第二个品牌的人这么做,是因为一个账号扛不了两份活。难处从来不在于把账号注册出来,而在于平台总是把它们重新拼回一个人。
问题所在
关联两个账号的有四件事,而人们通常只修了一件
几乎所有人都是先换 IP 地址,发现没用,于是断定这个平台没法对付。事实上地址是四个信号里最弱的一个,也是 VPN 唯一碰得到的一个。
存储最吵。在同一个浏览器里打开的两个账号,共用一套 Cookie 存储、本地存储、IndexedDB、Service Worker 和缓存。其中任何一处都是网站可以留下标记、再从另一个会话里读回来的地方——这也是无痕模式和浏览器自带的多用户都不管用的原因:它们被设计出来是为了让你自己的数据整整齐齐,不是为了对付一个专门在找关联的人。
设备排第二,也是多数人漏掉的那个。canvas 绘制、WebGL 报告的 vendor 和 renderer、音频处理、屏幕尺寸、CPU 核心数、内存、时区、语言列表——合在一起,它们识别一台机器的可靠程度几乎不输 Cookie,而且什么都不用写进去。二十个账号报告同一串 GPU 字符串,那就是一台电脑上的二十个账号。
网络是大家熟悉的那个:出口地址、它是不是落在机房地址段上,以及真实地址会不会通过 WebRTC 绕过代理泄露出去。最后是行为——同一个手机号、同一个找回邮箱、同一张付款卡,或者十个只在工作日九点到五点之间活动的账号。第四个信号没有任何浏览器能修,这一页也不会假装能。
隔离
其一:会话之间一条真实的边界
在 Argus 里,每个账号就是一个环境,而每个环境都从自己的目录起步:自己的存储、自己的缓存、自己的 Cookie 存储。这是文件系统层面的边界,而不是一个浏览器内部的一项设置——分区和承诺的区别就在这儿。
会话恢复被关掉,所以上一次运行不会在新一次里冒出来。代理施加在网络层,而不是通过一个页面能识别的扩展。默认的拦截列表还覆盖了网站用来识破自动化时探测的那些远程访问端口。两个并排跑在同一台笔记本上的环境,没有任何共同点可供发现。

指纹
其二:换一台机器,但它还得像台机器
本能反应是把什么都屏蔽掉。这是错的:一个不报 canvas、不报 GPU、不报字体,时区还和语言对不上的浏览器并不匿名——它是这一天里最让人记住的访客。一致胜过隐藏,而这正是整套指纹系统的设计思路(这类工具在中文里既叫防关联浏览器,也叫指纹浏览器,说的就是这一块)。
Argus 为每个环境把硬件身份作为一整组生成:平台、CPU 核心数、内存、屏幕、时区和语言,user-agent 及其 UA-CH 元数据也一并生成得与之相符。canvas、WebGL——包括报告出来的 vendor 和 renderer——以及音频,都施加在渲染进程里、页面下面一层。脚本读到伪装值,是因为那里只有这一个值,而不是因为某个包装拦截了真值。每个面都可以设为 real、noise、off,或者一个你自己钉死的值,而一次点击的重掷会给出一份全新的身份,同时保留其余配置。
最后这点区别,正是 Argus 自己构建 Chromium、而不是去驱动别人浏览器的原因。包装会被任何检查函数是否被替换过的手段找出来;施加在页面下面的值不会。
代理
其三:一个账号一个出口,并在信任它之前先查一遍
Argus 不卖流量,也不路由你的流量。从你已经在用的那家供应商把代理拿过来,放进一个共享代理库,再按环境分配。HTTP 和 SOCKS5 都能用,包括原版 Chromium 根本不会说的那种带认证的 SOCKS5——Argus 在浏览器进程内部完成 RFC 1929 握手,而不是弹一个代理认证对话框给你。
健康检查会报告出口 IP、国家和延迟,并对落在机房网络上的出口打标记,同时点名背后的供应商。最要紧的行为是检查失败时会发生什么:启动被拦下。一个悄悄退回你自己连接的代理,正是一整套小心分开的账号,在一个下午之内共用了同一个真实地址的原因——那恰恰就是你一直在躲的关联。WebRTC 防泄露以浏览器策略的形式施加到每一个环境上,位于 JavaScript 层之下,所以它不是一个谁都可能忘记打开的开关。
环境 · 团队
其四:然后它们变成了一百个
分开这件事不再是难点的速度快得出人意料。剩下的是那份列表:文件夹、标签、自定义状态和备注,配上搜索、筛选和分页,再加批量启动、批量编辑和批量删除。环境用 CSV 导入进来,用 CSV 导出出去,删除是软删除——先进回收站,可以还原。
一旦不止一个人参与,一个工作空间就共享同一池环境、代理和 Cookie 集,而不是互相传文件。每一次写入只落在一行上,所以两个人同时处理同一份列表也不会互相覆盖。而Cookie 集意味着同事可以打开一个账号,却始终不必被告知它的密码。

老实的那部分
防关联浏览器做不到什么
它修不了第四个信号。如果这些账号共用一个手机号、一个找回邮箱、一种付款方式或一个出资钱包,那么关联它们的是从不经过浏览器的记录,任何指纹设置都够不到那里。
它也不是许可。有些服务明确允许多个账号,有些需要申请批准,有些则禁止——那是你和它们条款之间的事,而且每个服务都不一样。Argus 分开的是你有权运营的账号。我们的可接受使用政策写明了哪些用途我们刻意不禁止、哪些我们禁止,用的话比这个行业里多数人写得都直白。
它更不是封号之后的回头路。没了的账号就是没了;新环境是一个新账号,不是被恢复的那一个。谁跟你说得不一样,那是在卖一件不管用的东西。

