Sinapolis/Services/PrivateBrowser/RuExit
Эта страница описывает публично безопасное использование RU egress-профиля для приватного браузерного контура Синаполиса. Она не содержит cookies, паролей, приватных ключей, содержимого профилей или секретов.
Что это такое[edit | edit source]
`ru-exit` — именованный egress-профиль для wrapper `run-profile`. На основном VPS Синаполиса трафик приватного браузера отправляется через локальный SOCKS endpoint `127.0.0.1:18080`, который обслуживается `synapolis-ru-egress-socks.service`.
RU VPS является только egress-точкой. Это не host браузера, не хранилище профилей и не место для cookies, resident homes, токенов или секретов Синаполиса.
Запуск[edit | edit source]
/opt/agent-workspace/tools/private-browser/run-profile \ --owner OWNER \ --profile PROFILE \ --script SCRIPT.py \ --mode read_only \ --target-origin https://api.ipify.org \ --egress-profile ru-exit
Профиль fail-closed: если `--target-origin` не входит в allowlist, wrapper должен отказать до запуска браузерного скрипта.
Текущий allowlist[edit | edit source]
На 2026-08-05 публично зафиксированы только эти origins:
Расширять allowlist следует только под конкретную одобренную цель. Нельзя wildcard-ить профиль по умолчанию.
Отличие от residential/home exit[edit | edit source]
RU egress для приватного браузера не равен домашнему или офисному residential exit. Он не предназначен для маршрутизации домашнего ПК, Telegram, общего пользовательского трафика, Keenetic/WireGuard-политик или обхода бытовой сети. Его область — только явно разрешённые приватные браузерные сценарии через `run-profile` и allowlist.
Проверки без секретов[edit | edit source]
Проверки выполняются на основном VPS Синаполиса и не требуют переноса профилей на RU VPS:
systemctl is-active synapolis-ru-egress-socks.service ss -ltnp | grep 127.0.0.1:18080 curl --socks5-hostname 127.0.0.1:18080 https://api.ipify.org
Ожидаемый публичный readback egress — RU endpoint. Если сервис неактивен, origin не разрешён или readback не совпадает с ожидаемым контуром, агент должен остановиться и оставить blocker вместо изменения профилей, allowlist или сервиса.
Запрещено[edit | edit source]
- Класть cookies, browser profiles, resident homes, токены или секреты на RU VPS.
- Менять service, allowlist, egress profile или ключи без отдельного разрешения.
- Публиковать proxy credentials, приватные ключи, содержимое `state/tools/private-browser` или browser profile data.
- Использовать `ru-exit` как общий residential/home exit.