连接
支持 HTTP 或 SOCKS5。检查出口 IP 与国家或地区,一点即可复制地址。使用代理时,语言和时区可随 IP 所在地区设置,也可手动指定;直连时可沿用 Mac 的设置或自行选择。
了解地区设置为 Mac 原生打造。
配置文件、标签页与连接。
每个项目,都有自己的空间。
Apple Silicon。真正的 WebKit。
实际应用界面,以俄语显示,内容为演示数据。
看看 Mac Profiles 如何运转
用一段短片,了解应用中的日常操作。
配置文件设置
支持 HTTP 或 SOCKS5。检查出口 IP 与国家或地区,一点即可复制地址。使用代理时,语言和时区可随 IP 所在地区设置,也可手动指定;直连时可沿用 Mac 的设置或自行选择。
了解地区设置自定义 User-Agent、选择地理位置模式,并为部分 WebKit 信号启用原生保护。设置随配置文件保存,并在启动时生效。
了解具体作用从文件或粘贴的文本导入 JSON、Netscape 格式 cookies。独立的网站存储、保存的标签页和历史记录,让你接着上次的进度工作。
了解配置文件数据浏览器、语言、时区与地理位置设置,集中在同一编辑器。
WebKit 设置不会将这台 Mac 变成其他设备型号。功能可用性取决于已验证的 macOS 版本。
每天的工作,一起完成。
项目、标签与快速搜索,保存的标签页、书签和熟悉的快捷键。Cookies 从各自的加密快照中恢复。
共享配置、成员角色与项目访问权限。服务器将一个共享配置文件分配给一台 Mac,避免成员同时使用。
通过二维码或链接分享 cookies、配置文件设置或代理连接。五分钟有效,只交付一次。接收者先查看包内内容,再保存 JSON;单独传输 cookies 时也可选择 Netscape。
使用前,了解这些
Mac Profiles 使用真正的 macOS WebKit 打开网页。0.4.0 版加入了 HTTP/SOCKS5 代理启动,以及原生语言和时区设置。它不是 iPhone Safari:Canvas、WebGL、音频及设备特征并未被完整替换。
我们不宣称完整替换浏览器指纹,也不保证匿名性。未配置代理的配置文件使用 Mac 的正常网络连接和 IP 地址。
代理启动适用于已验证的 Apple Silicon 环境:macOS 26.5(25F71)及 WebKit 21624.2.5.11.4。打开网页前,应用先检查兼容性和限制条件;检查失败便停止启动。更新 macOS 后,可能需要新版且已重新验证的 Mac Profiles。
应用使用 WebKit 私有 API,因此兼容范围限于明确验证过的引擎版本。
代理配置文件会关闭 WebRTC、service workers 和 WebTransport。标准模式也会阻止地理位置访问;下文单独说明自定义坐标模式。本地网络地址和直接使用的 IPv6 地址会被阻止,域名地址由指定代理处理。因此,部分网站功能可能不可用。
我们测试了代理失效、直接访问本地地址、WebRTC/STUN 以及 service workers 后台活动等具体场景。这并不能证明所有 DNS、QUIC 或其他绕过方式均不存在。相关设置作用于浏览器配置文件,不是覆盖整台 Mac 的防火墙。
使用代理时,自动模式会识别出口 IP 和所在地区,也可手动选择语言与时区。直连时可使用这台 Mac 的设置,或为配置文件单独指定语言和时区。手动值在独立的 WebKit 进程内生效,并在网页、嵌入框架和 workers 之间保持一致,不会更改 Mac 的系统设置。
WebKit 可能缩短语言标签,例如将 ja-JP 显示为 ja。通过 IP 获取区域信息,本身不会向网站提供坐标。自定义地理位置是单独的设置;代理配置文件不使用 Mac 的真实坐标。
可以。自定义地理位置模式允许填写纬度、经度和精度。这些值需要单独明确设置:自动检测代理区域既不会开启此模式,也不会为它填入坐标。在上述已验证的 macOS 26.5 与引擎版本上,位置由 WebKit 原生提供程序传递,许可范围限于活动配置文件中的 HTTP/HTTPS 页面。
不使用代理时,“系统”模式保留 macOS 原有定位行为,“阻止”模式则拒绝访问。使用代理时,“系统”模式同样表示阻止定位。自定义坐标不是对真实位置的测量,选择坐标也不会改变连接的 IP。
这是一项默认关闭的可选设置。在已验证的 WebKit 版本上,它启用原生机制,降低部分 Canvas 2D、音频和屏幕信号的精度。效果仅在限定场景中经过检查,并未覆盖浏览器的所有可能表面;部分网站的表现可能因此改变。
此模式不会替换 GPU,也不会改变原始 WebGL readPixels。它同样不会建立固定指纹:结果可能在重复读取、不同标签页或重启之间变化。我们不宣称完整替换设备、提供稳定的配置文件 seed,或保证匿名性。
可以。配置文件编辑器完成检查后,会显示出口 IP、国家与旗帜。点击 IP 即可复制;点击刷新会重新检查。若连接失败,旧结果将隐藏。
区域信息通过代理向 ipwho.is 查询。IP 检查成功本身并不代表已排除全部网络泄漏。
外观设置提供 Deep Blue、Cosmic Orange、Space Gray 和 Space Black 四种主题,重启后仍会保留选择。也可以使用 Command 加逗号打开设置。
搭载 Apple M 系列芯片、运行 macOS 14 或更新版本的 Mac。目前不提供 Intel Mac、iPhone、iPad 或 Windows 应用。手机可通过浏览器打开 Orbit 接收页面。
当前构建在 macOS 26.5 上进行验证。代理启动有上述更严格的环境要求;其他功能对较早系统的兼容性仍在测试。
Cookies、localStorage、IndexedDB 和其他网站数据保存在独立的 WebKit 数据存储中。历史记录、书签、已保存的标签页以及可访问 cookies 的快照,也分别归属于对应配置文件。
复制设置会创建新配置文件,不会一并复制浏览器会话或代理密码。
0.4.0 版将应用可访问的 WebKit cookies 保存在本地加密快照中,也包括没有到期时间的 cookies。快照在网页打开前恢复。持久性 cookies 的原有到期时间不会延长;已删除或已过期的记录不会重新出现。
数据变化时会更新快照,并额外每三秒检查一次,正常关闭配置文件前也会保存。若进程崩溃,最近一次确认保存之后的修改可能丢失。快照损坏或密钥不可用时,恢复会停止,不会用空数据覆盖原文件。
此机制保存的是 WebKit 向应用开放的 cookies,不会复制隐藏属性或完整浏览器会话。
关闭的本地配置文件支持 JSON 和 Netscape 导入、导出。选择文件或点击“粘贴文本”,应用会自动识别格式;导入前可查看记录数与域名。若要保留 SameSite,请使用 JSON。除非你主动显示,否则 cookie 值保持隐藏。共享配置文件暂不支持 cookie 传输。
导入结果会保存到本地加密快照。JSON 和 Netscape 导出文件以明文包含 cookie 值,请仅向可信接收者发送,并像访问凭据一样妥善保管。
管理员部署团队服务器、创建成员,并向其提供个人令牌。成员打开“团队”菜单,输入服务器的 HTTPS 地址与令牌。服务器需要有效的 TLS 证书。
成员角色和项目访问权限由服务器检查。所有者或管理员可以撤销成员权限。
服务器只向一台 Mac 授予启动权限。应用会定期续期,首次续期失败便关闭共享配置文件。Mac 进入睡眠时,共享配置文件也会关闭。
成员权限被撤销后,配置文件可能继续保持占用,直到先前授予的租约到期。这是为了在关闭得到确认前避免并发使用。协作协调机制不能替代网络防护。
服务器保存成员、权限、共享配置文件设置与操作事件。Cookies、历史记录、标签页和代理密码不会自动在 Mac 之间同步。Orbit 需要用户明确操作,单独传输选定的 cookies、配置文件设置或代理连接,不会在后台同步会话。
代理密码、团队令牌以及独立的 cookie 快照密钥保存在 macOS“钥匙串”中。网站数据保留在本地浏览器存储内,cookie 快照在这台 Mac 上加密保存。
使用 Orbit 时,服务器临时接收所选类型的加密包,解密密钥留在接收链接的片段中。只有另行明确选择,才会将 cookies 和备注加入配置文件设置。包内不含历史记录、标签页、团队配置文件的启动权限或代理密码。
在 Orbit 中选择 cookies、配置文件设置或代理连接。实际传输使用独立的二维码或链接。粒子云用于视觉展示,目前尚不能用相机识别粒子,也没有独立的 iPhone 配套应用。
接收页面会显示包的类型和内容,可复制或下载 JSON;仅含 cookies 的包还支持 Netscape。在 Mac Profiles 中导入 Orbit 文件或文本时,需要先预览并确认,随后创建新的本地配置文件。Cookies 从已关闭的本地配置文件中选取;向配置文件设置附加 cookies 的选项默认关闭。
数据包使用 AES-256-GCM 加密,代码五分钟有效,只交付一次;发送者可以取消尚未完成的传输。团队 HTTPS 服务器须可访问并支持所选类型。代理密码不会传输。下载不会自动将 cookies 导入 Safari,导入也不会启动浏览器。Orbit 不传输 localStorage 或完整浏览器会话。
加密 cookie 快照的密钥保存在 macOS“钥匙串”中。系统可能要求输入 Mac 登录密码来解锁钥匙串,或要求允许应用访问密钥。应用不会额外创建 cookie 密码。
新的内部构建使用同一团队证书签名,使应用身份在更新之间保持稳定。从旧测试版首次升级时,仍可能需要授权。内部签名不是 Developer ID 签名,也不替代 Apple 公证。
保存在这台 Mac 上,编辑文本后自动保存,支持搜索、置顶、移入废纸篓与恢复。笔记不会同步到团队服务器,也没有单独加密。
目前它只是 Mac Profiles 未来助手的预览界面,尚未接入 AI 回答和麦克风,也不是与 Apple 系统 Siri 的集成。
没有 Developer ID 的测试构建可能需要单独授权。先确认文件来自你的团队,再按以下步骤操作:
如果 macOS 提示文件具有恶意或已损坏,请向团队索取新构建。
Apple 操作说明 ↗不需要。成员在自己的 Mac 上安装应用即可,未来公开发行版的签名由应用开发者负责。
将文件的 SHA-256 与公布的校验值进行比较。一致表示下载文件完整,但不能替代应用安全审查。
下载 SHA-256 校验文件56fc8189aa7b0a5372288cee0c470a73e041a77c7b59b4be4bd3d3b1e7c5459b