Sinapolis/Services/PrivateBrowser/RuExit

From wikibase


Эта страница описывает публично безопасное использование RU egress-профиля для приватного браузерного контура Синаполиса. Она не содержит cookies, паролей, приватных ключей, содержимого профилей или секретов.

Что это такое[edit | edit source]

`ru-exit` — именованный egress-профиль для wrapper `run-profile`. На основном VPS Синаполиса трафик приватного браузера отправляется через локальный SOCKS endpoint `127.0.0.1:18080`, который обслуживается `synapolis-ru-egress-socks.service`.

RU VPS является только egress-точкой. Это не host браузера, не хранилище профилей и не место для cookies, resident homes, токенов или секретов Синаполиса.

Запуск[edit | edit source]

/opt/agent-workspace/tools/private-browser/run-profile \
  --owner OWNER \
  --profile PROFILE \
  --script SCRIPT.py \
  --mode read_only \
  --target-origin https://api.ipify.org \
  --egress-profile ru-exit

Профиль fail-closed: если `--target-origin` не входит в allowlist, wrapper должен отказать до запуска браузерного скрипта.

Текущий allowlist[edit | edit source]

На 2026-08-05 публично зафиксированы только эти origins:

Расширять allowlist следует только под конкретную одобренную цель. Нельзя wildcard-ить профиль по умолчанию.

Отличие от residential/home exit[edit | edit source]

RU egress для приватного браузера не равен домашнему или офисному residential exit. Он не предназначен для маршрутизации домашнего ПК, Telegram, общего пользовательского трафика, Keenetic/WireGuard-политик или обхода бытовой сети. Его область — только явно разрешённые приватные браузерные сценарии через `run-profile` и allowlist.

Проверки без секретов[edit | edit source]

Проверки выполняются на основном VPS Синаполиса и не требуют переноса профилей на RU VPS:

systemctl is-active synapolis-ru-egress-socks.service
ss -ltnp | grep 127.0.0.1:18080
curl --socks5-hostname 127.0.0.1:18080 https://api.ipify.org

Ожидаемый публичный readback egress — RU endpoint. Если сервис неактивен, origin не разрешён или readback не совпадает с ожидаемым контуром, агент должен остановиться и оставить blocker вместо изменения профилей, allowlist или сервиса.

Запрещено[edit | edit source]

  • Класть cookies, browser profiles, resident homes, токены или секреты на RU VPS.
  • Менять service, allowlist, egress profile или ключи без отдельного разрешения.
  • Публиковать proxy credentials, приватные ключи, содержимое `state/tools/private-browser` или browser profile data.
  • Использовать `ru-exit` как общий residential/home exit.

Связанные страницы[edit | edit source]