← 全部文章

FourA 摘要:2026年7月24日至8月7日

按 request 灵活指定浏览器配置文件。Single 现已支持无需 Browser 即可完成 SiteGround 和 eBay 的计算质询。Dashboard 中的 Activity 视图已全面重构。

亮点

浏览器 Profile 选择现已支持针对单个 request 进行配置。指定所需的浏览器和 OS,指纹与 headers 即可保持一致。Single 本周新增了通过两项验证的能力(SiteGround 和 eBay 的计算型验证),无需启动 Browser。此外,Dashboard 的 Activity 视图现在记录的是您的请求内容,而非底层运行的技术细节。

更新内容

支持按 request 选择浏览器 Profile

此前,unblocker: true 仅会选择一个签名(即当前的默认配置),无法更改。现在您可以直接指定一个:

{ "url": "https://example.com", "unblocker": true, "profile": "firefox147" }

或请求特定的浏览器与操作系统组合:

{ "url": "https://example.com", "unblocker": true, "browser": "Chrome", "os": "Windows 10" }

API 会按名称拒绝未知的组合,并列出实际可用的选项,因此拼写错误不会悄悄发出你从未请求过的指纹。

完整目录位于 GET /api/profiles。它是公开的(无需密钥),因为这是功能列表,而非机密。截至撰写本文时,已包含覆盖 Windows、macOS、Android 和 iOS 上 Chrome、Firefox、Edge、Safari 以及 Tor 的 79 个预设。Playground 读取相同的列表,因此下拉菜单始终精确显示你代码中可以请求的内容。

重要原因在于:如果你的目标按操作系统对 request 进行画像分析,或者你的团队正在进行 A/B 测试以确定哪种技术栈能穿透特定防护,你现在可以在改变其他所有变量的同时固定该变量。

Single 现已支持完成 SiteGround 与 eBay 的计算校验

过去常常迫使流量回退到 Browser 的两道防线,现在 Single 即可直接通过。eBay 部署了自己的工作量证明挑战(Argon2 谜题),SiteGround 则在大量共享主机网络中运行自己的校验。两者均可在不进行渲染的情况下完成计算,这意味着 response 会以单个 HTTP request 的形式返回,并按相应标准计费。

response 中的防护信号也得到了扩充。Browser response 现在包含 defenses: { present, cleared },以便你查看页面前置了哪家供应商以及我们是否成功穿透。计费遵循相同规则:无论属于哪个品牌,只要我们穿透了对应供应商的防护,就会被计入。在此更新之前,仅有一种校验服务被按交互式页面计费。现在又有三种服务纳入了该计费类别。

Dashboard 中的 Activity 视图重构

Dashboard 的 Activity 列表中有两列此前显示有误。HTTP method 在每一行中始终显示为 POST(我们所有的 endpoint 都是 POST,因此该列是一个毫无意义的常量)。Playground 调用中的 client IP 记录的是 Playground 发起调用的位置,而不是点击 Run 的用户。

这两处均已修复。method 列现在显示你在 request body 中发送的动词。Playground 数据行中的 client IP 现在显示已登录用户的浏览器 IP,该信息封装在签名的 Playground token 中,API client 无法伪造。

借此机会,该视图的其余部分也进行了重构。表格无需隐藏列即可完美适配笔记本电脑屏幕,product 列合并到了 request 行中,详情面板增加了标签页,使 request、response 和 defense summary 各自拥有独立的滚动区域。

计费:变更方案时的 3D Secure 支持

如果你的发卡机构在变更方案时(而不仅仅是在首次订阅时)要求进行 3DS 验证,该步骤此前未能正常触发,导致变更静默回滚。现在该流程已可正常触发。如果你在上个月尝试更改方案且看起来毫无反应,原因就在于此。

底层优化

Playground 会拒绝使用所抓取站点的数据来构建 response header(这是我们早期捕获的一类 header 注入漏洞)。Dashboard 上的计费 endpoint 会在响应前验证调用方是否拥有该资源,从而封堵了一条 IDOR 路径。

在 6 号发生因构建中途耗尽部署主机磁盘空间而导致的故障后,部署流水线本身经历了一整周的密集修复。现在,每个服务在磁盘空间不足时都会拒绝构建,部署改为串行执行以避免竞态,网关在后端抖动时保持在线,且各服务在收到 SIGTERM 时会立即退出,而不会挂起并在 30 秒后被强制终止。

长期以来,“使用哪种浏览器指纹”一直是由我们替你决定的。现在你不必受此限制了。