使用指南

为 Mac 原生打造。

一台 Mac。
各有空间。

配置文件、标签页与连接。
每个项目,都有自己的空间。

Apple Silicon。真正的 WebKit。

Mac Profiles 的配置文件、外观与笔记

配置文件

留住工作上下文。

独立的 cookies、网站数据、标签页与历史记录。

外观

选你喜欢的。

四种主题,总有合你心意的。

笔记

随手记,随时找。

记录想法与工作事项,支持搜索和自动保存。

实际应用界面,以俄语显示,内容为演示数据。

看看 Mac Profiles 如何运转

看一看。
找到工作的节奏。

用一段短片,了解应用中的日常操作。

由你决定何时播放、何时开启声音。

配置文件设置

你的环境。
细节,由你设定。

连接

支持 HTTP 或 SOCKS5。检查出口 IP 与国家或地区,一点即可复制地址。使用代理时,语言和时区可随 IP 所在地区设置,也可手动指定;直连时可沿用 Mac 的设置或自行选择。

了解地区设置

浏览器指纹

自定义 User-Agent、选择地理位置模式,并为部分 WebKit 信号启用原生保护。设置随配置文件保存,并在启动时生效。

了解具体作用

会话

从文件或粘贴的文本导入 JSON、Netscape 格式 cookies。独立的网站存储、保存的标签页和历史记录,让你接着上次的进度工作。

了解配置文件数据

启动前,先设定。

浏览器、语言、时区与地理位置设置,集中在同一编辑器。

WebKit 设置不会将这台 Mac 变成其他设备型号。功能可用性取决于已验证的 macOS 版本。

每天的工作,一起完成。

你的工作。
按你的方式安排。

每项任务,一个配置文件。

项目、标签与快速搜索,保存的标签页、书签和熟悉的快捷键。Cookies 从各自的加密快照中恢复。

团队协作,权限清楚。

共享配置、成员角色与项目访问权限。服务器将一个共享配置文件分配给一台 Mac,避免成员同时使用。

Orbit,按需分享。

通过二维码或链接分享 cookies、配置文件设置或代理连接。五分钟有效,只交付一次。接收者先查看包内内容,再保存 JSON;单独传输 cookies 时也可选择 Netscape。

了解功能与使用边界

Mac Profiles Mac 版

从一个
自己的空间开始。

下载团队版

下载仅限管理员,需要用户名和密码。

版本 0.4.0 · 构建 15 · 4.7 MB
Development

Apple Silicon · macOS 14 或更新版本
代理配置文件:已验证 macOS 26.5。查看兼容性说明

下载后,只需两步。

  1. 打开 DMG。

    将 Mac Profiles 拖入“应用程序”文件夹。

  2. 创建第一个配置文件。

    选择连接方式,或加入团队服务器。

此测试版尚无 Developer ID 签名与 Apple 公证。macOS 可能要求你单独允许应用运行。

如何允许应用打开

使用前,了解这些

细节。
说清楚。

Mac Profiles 能提供哪些防关联功能?

Mac Profiles 使用真正的 macOS WebKit 打开网页。0.4.0 版加入了 HTTP/SOCKS5 代理启动,以及原生语言和时区设置。它不是 iPhone Safari:Canvas、WebGL、音频及设备特征并未被完整替换。

我们不宣称完整替换浏览器指纹,也不保证匿名性。未配置代理的配置文件使用 Mac 的正常网络连接和 IP 地址。

哪些 Mac 可以启动代理配置文件?

代理启动适用于已验证的 Apple Silicon 环境:macOS 26.5(25F71)及 WebKit 21624.2.5.11.4。打开网页前,应用先检查兼容性和限制条件;检查失败便停止启动。更新 macOS 后,可能需要新版且已重新验证的 Mac Profiles。

应用使用 WebKit 私有 API,因此兼容范围限于明确验证过的引擎版本。

使用代理时有哪些限制?

代理配置文件会关闭 WebRTC、service workers 和 WebTransport。标准模式也会阻止地理位置访问;下文单独说明自定义坐标模式。本地网络地址和直接使用的 IPv6 地址会被阻止,域名地址由指定代理处理。因此,部分网站功能可能不可用。

我们测试了代理失效、直接访问本地地址、WebRTC/STUN 以及 service workers 后台活动等具体场景。这并不能证明所有 DNS、QUIC 或其他绕过方式均不存在。相关设置作用于浏览器配置文件,不是覆盖整台 Mac 的防火墙。

语言、国家和时区如何设置?

使用代理时,自动模式会识别出口 IP 和所在地区,也可手动选择语言与时区。直连时可使用这台 Mac 的设置,或为配置文件单独指定语言和时区。手动值在独立的 WebKit 进程内生效,并在网页、嵌入框架和 workers 之间保持一致,不会更改 Mac 的系统设置。

WebKit 可能缩短语言标签,例如将 ja-JP 显示为 ja。通过 IP 获取区域信息,本身不会向网站提供坐标。自定义地理位置是单独的设置;代理配置文件不使用 Mac 的真实坐标。

可以为网站指定坐标吗?

可以。自定义地理位置模式允许填写纬度、经度和精度。这些值需要单独明确设置:自动检测代理区域既不会开启此模式,也不会为它填入坐标。在上述已验证的 macOS 26.5 与引擎版本上,位置由 WebKit 原生提供程序传递,许可范围限于活动配置文件中的 HTTP/HTTPS 页面。

不使用代理时,“系统”模式保留 macOS 原有定位行为,“阻止”模式则拒绝访问。使用代理时,“系统”模式同样表示阻止定位。自定义坐标不是对真实位置的测量,选择坐标也不会改变连接的 IP。

原生指纹保护有什么作用?

这是一项默认关闭的可选设置。在已验证的 WebKit 版本上,它启用原生机制,降低部分 Canvas 2D、音频和屏幕信号的精度。效果仅在限定场景中经过检查,并未覆盖浏览器的所有可能表面;部分网站的表现可能因此改变。

此模式不会替换 GPU,也不会改变原始 WebGL readPixels。它同样不会建立固定指纹:结果可能在重复读取、不同标签页或重启之间变化。我们不宣称完整替换设备、提供稳定的配置文件 seed,或保证匿名性。

可以查看并复制代理 IP 吗?

可以。配置文件编辑器完成检查后,会显示出口 IP、国家与旗帜。点击 IP 即可复制;点击刷新会重新检查。若连接失败,旧结果将隐藏。

区域信息通过代理向 ipwho.is 查询。IP 检查成功本身并不代表已排除全部网络泄漏。

可以更换外观吗?

外观设置提供 Deep Blue、Cosmic Orange、Space Gray 和 Space Black 四种主题,重启后仍会保留选择。也可以使用 Command 加逗号打开设置。

支持哪些设备?

搭载 Apple M 系列芯片、运行 macOS 14 或更新版本的 Mac。目前不提供 Intel Mac、iPhone、iPad 或 Windows 应用。手机可通过浏览器打开 Orbit 接收页面。

当前构建在 macOS 26.5 上进行验证。代理启动有上述更严格的环境要求;其他功能对较早系统的兼容性仍在测试。

每个配置文件分别保存什么?

Cookies、localStorage、IndexedDB 和其他网站数据保存在独立的 WebKit 数据存储中。历史记录、书签、已保存的标签页以及可访问 cookies 的快照,也分别归属于对应配置文件。

复制设置会创建新配置文件,不会一并复制浏览器会话或代理密码。

重启后 cookies 还在吗?

0.4.0 版将应用可访问的 WebKit cookies 保存在本地加密快照中,也包括没有到期时间的 cookies。快照在网页打开前恢复。持久性 cookies 的原有到期时间不会延长;已删除或已过期的记录不会重新出现。

数据变化时会更新快照,并额外每三秒检查一次,正常关闭配置文件前也会保存。若进程崩溃,最近一次确认保存之后的修改可能丢失。快照损坏或密钥不可用时,恢复会停止,不会用空数据覆盖原文件。

此机制保存的是 WebKit 向应用开放的 cookies,不会复制隐藏属性或完整浏览器会话。

可以导入 cookies 吗?

关闭的本地配置文件支持 JSON 和 Netscape 导入、导出。选择文件或点击“粘贴文本”,应用会自动识别格式;导入前可查看记录数与域名。若要保留 SameSite,请使用 JSON。除非你主动显示,否则 cookie 值保持隐藏。共享配置文件暂不支持 cookie 传输。

导入结果会保存到本地加密快照。JSON 和 Netscape 导出文件以明文包含 cookie 值,请仅向可信接收者发送,并像访问凭据一样妥善保管。

团队成员如何连接?

管理员部署团队服务器、创建成员,并向其提供个人令牌。成员打开“团队”菜单,输入服务器的 HTTPS 地址与令牌。服务器需要有效的 TLS 证书。

成员角色和项目访问权限由服务器检查。所有者或管理员可以撤销成员权限。

同一共享配置文件可以在两台 Mac 上同时打开吗?

服务器只向一台 Mac 授予启动权限。应用会定期续期,首次续期失败便关闭共享配置文件。Mac 进入睡眠时,共享配置文件也会关闭。

成员权限被撤销后,配置文件可能继续保持占用,直到先前授予的租约到期。这是为了在关闭得到确认前避免并发使用。协作协调机制不能替代网络防护。

成员之间会同步什么?

服务器保存成员、权限、共享配置文件设置与操作事件。Cookies、历史记录、标签页和代理密码不会自动在 Mac 之间同步。Orbit 需要用户明确操作,单独传输选定的 cookies、配置文件设置或代理连接,不会在后台同步会话。

密码与浏览器数据保存在什么地方?

代理密码、团队令牌以及独立的 cookie 快照密钥保存在 macOS“钥匙串”中。网站数据保留在本地浏览器存储内,cookie 快照在这台 Mac 上加密保存。

使用 Orbit 时,服务器临时接收所选类型的加密包,解密密钥留在接收链接的片段中。只有另行明确选择,才会将 cookies 和备注加入配置文件设置。包内不含历史记录、标签页、团队配置文件的启动权限或代理密码。

Orbit 粒子云怎样使用?

在 Orbit 中选择 cookies、配置文件设置或代理连接。实际传输使用独立的二维码或链接。粒子云用于视觉展示,目前尚不能用相机识别粒子,也没有独立的 iPhone 配套应用。

接收页面会显示包的类型和内容,可复制或下载 JSON;仅含 cookies 的包还支持 Netscape。在 Mac Profiles 中导入 Orbit 文件或文本时,需要先预览并确认,随后创建新的本地配置文件。Cookies 从已关闭的本地配置文件中选取;向配置文件设置附加 cookies 的选项默认关闭。

数据包使用 AES-256-GCM 加密,代码五分钟有效,只交付一次;发送者可以取消尚未完成的传输。团队 HTTPS 服务器须可访问并支持所选类型。代理密码不会传输。下载不会自动将 cookies 导入 Safari,导入也不会启动浏览器。Orbit 不传输 localStorage 或完整浏览器会话。

为什么 macOS 要求输入“钥匙串”密码?

加密 cookie 快照的密钥保存在 macOS“钥匙串”中。系统可能要求输入 Mac 登录密码来解锁钥匙串,或要求允许应用访问密钥。应用不会额外创建 cookie 密码。

新的内部构建使用同一团队证书签名,使应用身份在更新之间保持稳定。从旧测试版首次升级时,仍可能需要授权。内部签名不是 Developer ID 签名,也不替代 Apple 公证。

笔记保存在哪里?

保存在这台 Mac 上,编辑文本后自动保存,支持搜索、置顶、移入废纸篓与恢复。笔记不会同步到团队服务器,也没有单独加密。

Siri AI 现在可以回答问题吗?

目前它只是 Mac Profiles 未来助手的预览界面,尚未接入 AI 回答和麦克风,也不是与 Apple 系统 Siri 的集成。

macOS 不允许打开应用,怎么办?

没有 Developer ID 的测试构建可能需要单独授权。先确认文件来自你的团队,再按以下步骤操作:

  1. 尝试从“应用程序”文件夹打开 Mac Profiles。
  2. 打开“系统设置”→“隐私与安全性”。
  3. 找到有关 Mac Profiles 的提示,选择“仍要打开”,然后确认。

如果 macOS 提示文件具有恶意或已损坏,请向团队索取新构建。

Apple 操作说明 ↗
团队成员需要 Apple Developer 账号吗?

不需要。成员在自己的 Mac 上安装应用即可,未来公开发行版的签名由应用开发者负责。

如何检查下载的文件?

将文件的 SHA-256 与公布的校验值进行比较。一致表示下载文件完整,但不能替代应用安全审查。

下载 SHA-256 校验文件 56fc8189aa7b0a5372288cee0c470a73e041a77c7b59b4be4bd3d3b1e7c5459b

近看界面