<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>GoPay on 逍遥笔记</title><link>https://blog.7qiang.com/tags/gopay/</link><description>Recent content in GoPay on 逍遥笔记</description><generator>Hugo -- gohugo.io</generator><language>zh-cn</language><copyright>逍遥笔记</copyright><lastBuildDate>Mon, 01 Jun 2026 17:00:00 +0800</lastBuildDate><atom:link href="https://blog.7qiang.com/tags/gopay/index.xml" rel="self" type="application/rss+xml"/><item><title>aBaiAutoplus 深度拆解：当「注册机」进化成 AI 账号工厂</title><link>https://blog.7qiang.com/posts/abai-autoplus-analysis/</link><pubDate>Mon, 01 Jun 2026 17:00:00 +0800</pubDate><guid>https://blog.7qiang.com/posts/abai-autoplus-analysis/</guid><description>&lt;img src="https://blog.7qiang.com/blog-cover-cyber-mask.gif" alt="Featured image of post aBaiAutoplus 深度拆解：当「注册机」进化成 AI 账号工厂" /&gt;&lt;section class="xiaoyao-contact-card" aria-label="联系逍遥"&gt;
 &lt;img class="xiaoyao-contact-card__qr" src="https://blog.7qiang.com/contact-qr.png" width="690" height="690" loading="lazy" decoding="async" alt="逍遥微信二维码"&gt;
 &lt;div class="xiaoyao-contact-card__content"&gt;
 &lt;h3 class="xiaoyao-contact-card__title"&gt;联系逍遥&lt;/h3&gt;
 &lt;p class="xiaoyao-contact-card__description"&gt;扫码添加微信，或点击下方按钮复制联系方式。&lt;/p&gt;
 &lt;div class="xiaoyao-contact-buttons" data-contact-buttons&gt;
 &lt;button class="xiaoyao-contact-button xiaoyao-contact-button--wechat" type="button" data-copy-contact="plus6566" data-copy-label="微信号"&gt;
 &lt;span class="xiaoyao-contact-button__label"&gt;微信&lt;/span&gt;
 &lt;span class="xiaoyao-contact-button__value"&gt;plus6566&lt;/span&gt;
 &lt;span class="xiaoyao-contact-button__status" data-copy-status&gt;点击复制&lt;/span&gt;
 &lt;/button&gt;
 &lt;button class="xiaoyao-contact-button xiaoyao-contact-button--qq" type="button" data-copy-contact="826215906" data-copy-label="QQ 号"&gt;
 &lt;span class="xiaoyao-contact-button__label"&gt;QQ&lt;/span&gt;
 &lt;span class="xiaoyao-contact-button__value"&gt;826215906&lt;/span&gt;
 &lt;span class="xiaoyao-contact-button__status" data-copy-status&gt;点击复制&lt;/span&gt;
 &lt;/button&gt;
 &lt;span class="xiaoyao-contact-feedback" role="status" aria-live="polite"&gt;&lt;/span&gt;
&lt;/div&gt;

 &lt;/div&gt;
&lt;/section&gt;

&lt;p&gt;进微信群请联系博主，各位觉得文章对你有帮助的话可否打赏一些呀~&lt;/p&gt;
&lt;hr&gt;

 &lt;blockquote&gt;
 &lt;p&gt;&lt;strong&gt;一分钟速读&lt;/strong&gt;：aBaiAutoplus 不止是&amp;quot;注册机&amp;quot;，而是一套完整的 AI 账号自动化工厂——插件化架构支持 12 个平台，协议 + 浏览器双模式，甚至打通了 PayPal / GoPay 付款开通 ChatGPT Plus 的全链路。本文从 HTTP 指纹对抗、邮箱轮换、注册流程引擎到支付协议逆向，逐层拆解其技术内幕，并与同类工具横向对比。&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;hr&gt;
&lt;h2 id="引言"&gt;引言
&lt;/h2&gt;&lt;p&gt;先问一个问题：一个账号注册工具，和&amp;quot;AI 账号工厂&amp;quot;之间差了多远？&lt;/p&gt;
&lt;p&gt;答案是：差了&lt;strong&gt;付费通道&lt;/strong&gt;和&lt;strong&gt;生命周期管理&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;市面上注册 ChatGPT 账号的工具不少。用 Selenium 填个表单、接个验证码、输出 token —— 这是 2023 年的及格线。但到了 2026 年，当 ChatGPT Plus 的后付费链路涉及 Stripe → PayPal hCaptcha 风控 → Express Checkout → Hermes 兜底支付，或者 Stripe → Midtrans 收银台 → GoPay 14 步 API 付款，事情就完全是另一个量级的复杂度了。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;aBaiAutoplus&lt;/strong&gt; —— GitHub 上架两天 311 Star、208 Fork，基于 &lt;code&gt;any-auto-register&lt;/code&gt; 二次开发，在插件化注册框架之上硬是接上了 GoPay 和 PayPal 两条付费管道，把注册工具做成了&amp;quot;账号 + Plus 订阅&amp;quot;的全自动生产线。&lt;/p&gt;
&lt;p&gt;本文不是功能罗列。我们从架构、协议对抗、支付链路、生态对比四个维度切入，拆解它到底做了什么、怎么做到的、以及相比同类工具是「换皮」还是「进化」。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="一架构全景插件化的账号工厂"&gt;一、架构全景：插件化的&amp;quot;账号工厂&amp;quot;
&lt;/h2&gt;&lt;p&gt;先说结论：这是一个标准的 &lt;strong&gt;DDD（领域驱动设计）分层架构&lt;/strong&gt; + &lt;strong&gt;插件注册表模式&lt;/strong&gt;。&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;api/ ── FastAPI 路由层（REST + SSE 实时日志推送）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;application/ ── 应用编排层（任务调度、付款流水线、多租户 API）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;domain/ ── 领域模型（Account / Task / Proxy / Platform 抽象）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;core/ ── 核心能力层（平台基类、注册引擎、代理池、生命周期）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;platforms/ ── 平台插件层（每个平台一个独立包）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;providers/ ── Provider 插件层（邮箱 / 验证码 / 接码 / 代理驱动）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;frontend/ ── React + TypeScript + Vite + TailwindCSS
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;electron/ ── Electron 桌面端打包
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="11-插件的自发现机制"&gt;1.1 插件的自发现机制
&lt;/h3&gt;&lt;p&gt;系统的灵魂在 &lt;code&gt;core/registry.py&lt;/code&gt;。启动时用 &lt;code&gt;pkgutil.iter_modules&lt;/code&gt; 扫描 &lt;code&gt;platforms/&lt;/code&gt; 下的所有 Python 包，任何带 &lt;code&gt;@register&lt;/code&gt; 装饰器的 &lt;code&gt;BasePlatform&lt;/code&gt; 子类都会被自动注册到全局注册表：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-python" data-lang="python"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 一个平台插件的典型结构&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nd"&gt;@register&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;class&lt;/span&gt; &lt;span class="nc"&gt;ChatGPTPlatform&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;BasePlatform&lt;/span&gt;&lt;span class="p"&gt;):&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;name&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;chatgpt&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;display_name&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;ChatGPT&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;supported_executors&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="p"&gt;[&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;protocol&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;headless&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;headed&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;]&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;supported_identity_modes&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="p"&gt;[&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;mailbox&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;]&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;supported_oauth_providers&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="p"&gt;[&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;google&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;microsoft&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;]&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;capabilities&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="p"&gt;[&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;plus_payment&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;paypal_checkout&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;]&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;这意味着添加新平台不需要修改任何核心代码——你在 &lt;code&gt;platforms/&lt;/code&gt; 下新建一个包，实现 &lt;code&gt;plugin.py&lt;/code&gt;，定义 &lt;code&gt;build_protocol_mailbox_adapter()&lt;/code&gt; 和 &lt;code&gt;build_browser_registration_adapter()&lt;/code&gt;，系统启动时它就会出现在 Web UI 里。&lt;/p&gt;
&lt;h3 id="12-注册流程引擎三种模式统一抽象"&gt;1.2 注册流程引擎：三种模式统一抽象
&lt;/h3&gt;&lt;p&gt;这是整个架构最精巧的部分。所有平台的注册逻辑被收敛到三个标准 Flow 类中：&lt;/p&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;Flow&lt;/th&gt;
 &lt;th&gt;适用场景&lt;/th&gt;
 &lt;th&gt;核心组件&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;ProtocolMailboxFlow&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;纯 HTTP API 注册 + 邮箱验证码&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;worker_builder&lt;/code&gt; → &lt;code&gt;register_runner&lt;/code&gt; → &lt;code&gt;result_mapper&lt;/code&gt;&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;BrowserRegistrationFlow&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;需要浏览器的注册（Turnstile / hCaptcha / OAuth）&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;browser_worker_builder&lt;/code&gt; → &lt;code&gt;browser_register_runner&lt;/code&gt;&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;ProtocolOAuthFlow&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;OAuth 协议订阅（Google / Microsoft 登录）&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;oauth_runner&lt;/code&gt; → &lt;code&gt;result_mapper&lt;/code&gt;&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;三者的共同点是都依赖 &lt;strong&gt;Adapter 模式&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-python" data-lang="python"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nd"&gt;@dataclass&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;slots&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="kc"&gt;True&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;class&lt;/span&gt; &lt;span class="nc"&gt;ProtocolMailboxAdapter&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;result_mapper&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt; &lt;span class="n"&gt;Callable&lt;/span&gt; &lt;span class="c1"&gt;# 结果映射器&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;worker_builder&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt; &lt;span class="n"&gt;Callable&lt;/span&gt; &lt;span class="c1"&gt;# Worker 构造器&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;register_runner&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt; &lt;span class="n"&gt;Callable&lt;/span&gt; &lt;span class="c1"&gt;# 注册执行器&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;otp_spec&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt; &lt;span class="n"&gt;OtpSpec&lt;/span&gt; &lt;span class="o"&gt;|&lt;/span&gt; &lt;span class="kc"&gt;None&lt;/span&gt; &lt;span class="c1"&gt;# 验证码抓取规格&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;link_spec&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt; &lt;span class="n"&gt;LinkSpec&lt;/span&gt; &lt;span class="o"&gt;|&lt;/span&gt; &lt;span class="kc"&gt;None&lt;/span&gt; &lt;span class="c1"&gt;# 验证链接抓取规格&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;use_captcha&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt; &lt;span class="nb"&gt;bool&lt;/span&gt; &lt;span class="c1"&gt;# 是否需要打码&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;每个平台的 &lt;code&gt;plugin.py&lt;/code&gt; 只需「组装」一个 Adapter 并返回，Flow 引擎负责执行环境的构建（代理注入、邮箱轮换、验证码回调、超时控制、取消检查）。这种设计让&amp;quot;注册&amp;quot;这件事变成了&lt;strong&gt;声明式配置&lt;/strong&gt;——开发者不需要理解并发控制、异常重试、SSE 日志推送等技术细节。&lt;/p&gt;
&lt;h3 id="13-技术栈选型中的安全考量"&gt;1.3 技术栈选型中的安全考量
&lt;/h3&gt;&lt;p&gt;注意几个关键组件的选择：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;HTTP 客户端&lt;/strong&gt;：&lt;code&gt;curl_cffi&lt;/code&gt; 而非 &lt;code&gt;requests&lt;/code&gt; 或 &lt;code&gt;httpx&lt;/code&gt;。原因很简单——&lt;code&gt;curl_cffi&lt;/code&gt; 能伪造 TLS 指纹（&lt;code&gt;impersonate=&amp;quot;chrome136&amp;quot;&lt;/code&gt;），让请求在 TLS 握手层面就&amp;quot;看起来像浏览器&amp;quot;。Cloudflare / Akamai 等 WAF 对 &lt;code&gt;requests&lt;/code&gt; 库的 JA3 指纹一抓一个准。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;浏览器引擎&lt;/strong&gt;：Playwright（Chromium）+ Camoufox（反指纹）+ BitBrowser（指纹浏览器）。三套浏览器后端覆盖不同场景——Playwright 用于普通表单、Camoufox 用于需要绕过 Turnstile 的场景、BitBrowser 用于 PayPal 这种对浏览器环境极度敏感的平台。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;桌面端&lt;/strong&gt;：Electron 内嵌完整 Python 后端，不依赖用户安装 Python 环境。这种&amp;quot;all-in-one&amp;quot;打包方式是降低使用门槛的关键——用户双击 &lt;code&gt;.dmg&lt;/code&gt; 或 &lt;code&gt;.exe&lt;/code&gt; 就能用。&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id="二核心突破口从注册到付款的最后一公里"&gt;二、核心突破口：从&amp;quot;注册&amp;quot;到&amp;quot;付款&amp;quot;的最后一公里
&lt;/h2&gt;&lt;p&gt;如果说插件化架构是骨架，那付款集成就是灵魂。这是 aBaiAutoplus 与上游 &lt;code&gt;any-auto-register&lt;/code&gt; 最本质的分野。&lt;/p&gt;
&lt;h3 id="21-gopay-付款链路14-步-api-协议"&gt;2.1 GoPay 付款链路：14 步 API 协议
&lt;/h3&gt;&lt;p&gt;印尼 GoPay 是 ChatGPT Plus 订阅的一条「野路子」。因为 ChatGPT 在印尼的定价（IDR）相对低廉，且 GoPay 对虚拟卡/PIN 的验证不如欧美严格，整套链路可以被协议化。&lt;/p&gt;
&lt;p&gt;其流水线分三步（实现见 &lt;code&gt;application/gopay_pay_chatgpt.py&lt;/code&gt;）：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;步骤一【协议】：调用 generate_plus_link(country=ID, currency=IDR)
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; → 拿到 Stripe Hosted Checkout 的 cashier_url
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;步骤二【浏览器】：打开 cashier_url → 等待页面自动跳转到 Midtrans 域
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; → 捕获 midtrans_url（Snap v3/v4 重定向 URL）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;步骤三【协议】：GoPayPayment.pay(midtrans_url, account)
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; → 14 步 Midtrans API：生成支付token → 启动交易 → GoPay 扫码/确认 → 回调
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;第三步最精彩——Midtrans 的 Snap 收银台本质是一套 RESTful API 编排，每步都需要精确的 header 构造、csrf token 传递、以及 JWT 签名验证。项目在 &lt;code&gt;platforms/gopay-deploy/&lt;/code&gt; 中做了一套完整的 GoPay 协议 Worker，从账号登录、PIN 验证、余额查询到付款确认，全链路协议化。&lt;/p&gt;
&lt;p&gt;同时注意到一个巧妙的工程手段——&lt;strong&gt;PhoneTTLGuard&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-python" data-lang="python"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;class&lt;/span&gt; &lt;span class="nc"&gt;PhoneTTLGuard&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="s2"&gt;&amp;#34;&amp;#34;&amp;#34;Hero-SMS 号码 20 分钟自动回收的护栏&amp;#34;&amp;#34;&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="k"&gt;def&lt;/span&gt; &lt;span class="fm"&gt;__init__&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="bp"&gt;self&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="n"&gt;ttl_seconds&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt; &lt;span class="nb"&gt;int&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="mi"&gt;1200&lt;/span&gt;&lt;span class="p"&gt;):&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="bp"&gt;self&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;ttl_seconds&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="n"&gt;ttl_seconds&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="bp"&gt;self&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;_start&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="n"&gt;time&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;monotonic&lt;/span&gt;&lt;span class="p"&gt;()&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="k"&gt;def&lt;/span&gt; &lt;span class="nf"&gt;check&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="bp"&gt;self&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt; &lt;span class="o"&gt;-&amp;gt;&lt;/span&gt; &lt;span class="kc"&gt;None&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="k"&gt;if&lt;/span&gt; &lt;span class="bp"&gt;self&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;elapsed&lt;/span&gt;&lt;span class="p"&gt;()&lt;/span&gt; &lt;span class="o"&gt;&amp;gt;&lt;/span&gt; &lt;span class="bp"&gt;self&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;ttl_seconds&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="k"&gt;raise&lt;/span&gt; &lt;span class="ne"&gt;RuntimeError&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;号码有效期已过，任务失败&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;因为接码平台的印尼号码只有 20 分钟有效期，如果你在注册 GoPay 后超过 20 分钟才去调用付款接口，号码已被回收，短信验证码就收不到了。这个护栏用 &lt;code&gt;time.monotonic()&lt;/code&gt;（不受系统时钟回拨影响）在每一步执行前检查，超时直接判失败——干净利落的工程防御。&lt;/p&gt;
&lt;h3 id="22-paypal-付款链路har-协议逆向的艺术"&gt;2.2 PayPal 付款链路：HAR 协议逆向的艺术
&lt;/h3&gt;&lt;p&gt;比 GoPay 更复杂的是 PayPal。ChatGPT Plus 的后付费链路会经过 Stripe → PayPal 的审批协议跳转，PayPal 端有：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;hCaptcha passive 检测&lt;/strong&gt;（包含约 2200 字符的签名 JWT）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Generic Risk Center 企业风控&lt;/strong&gt;（5 次交叉验证请求）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;SignUp Guest 注册流&lt;/strong&gt;（包括手机号验证、地址填充、卡片绑定）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Hermes 兜底支付&lt;/strong&gt;（OPT_OUT 模式，$0 trial 不产生真实扣款）&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;项目仓库中一份 77MB 的 HAR 文件 &lt;code&gt;checkout-20260523-160436-04xg0pylps_edu.hsxhome.com.har&lt;/code&gt;（含 846 个请求），被逐帧反推成了协议文档 &lt;code&gt;PAYPAL_PROTOCOL_FLOW.md&lt;/code&gt;，拆解出 6 个 Stage、20+ 个端点的完整调用链。&lt;/p&gt;
&lt;p&gt;最值得关注的技术点：&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;① hCaptcha passive 的&amp;quot;不战而胜&amp;quot;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;PayPal 的 &lt;code&gt;/auth/validatecaptcha&lt;/code&gt; 端点接受 &lt;code&gt;hcaptchaToken=NOT_REACHABLE&lt;/code&gt; 作为参数——也就是说，在某些条件下，PayPal 自己的前端 JavaScript 在检测不到 hCaptcha 时也不会拒绝请求，而是走到一个 authchallengenodeweb 模板（返回 200 + 7387 字节 HTML）。真正的 hCaptcha 校验在另一个端点 &lt;code&gt;/auth/verifyhcaptchapassive&lt;/code&gt; 中触发，需要 hCaptcha SDK 生成的 &lt;code&gt;P1_&amp;lt;签名JWT&amp;gt;&lt;/code&gt; token。&lt;/p&gt;
&lt;p&gt;这个发现意味着：&lt;strong&gt;如果能绕过 PayPal 的 Generic Risk Center 风控评分，hCaptcha 可能根本不会被触发&lt;/strong&gt;。这是典型的&amp;quot;从协议层面理解风控触发条件&amp;quot;的逆向思路，而不是硬着头皮去对着 hCaptcha 死磕。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;② Hermes 兜底支付的 $0 trial 秘密&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;在前几次 addCard 时，GraphQL mutate 返回 &lt;code&gt;ISSUER_DECLINE / CARD_GENERIC_ERROR&lt;/code&gt; 并不代表失败。PayPal 会自动在 redirect URL 追加 &lt;code&gt;addFIContingency=noretry&amp;amp;fallback=1&amp;amp;reason=CARD_GENERIC_ERROR&lt;/code&gt;（base64 编码），把流量导进 &lt;code&gt;/webapps/hermes&lt;/code&gt; 兜底支付。Hermes 里只需发一个 &lt;code&gt;authorize&lt;/code&gt; mutation，带 &lt;code&gt;fundingPreference={&amp;quot;balancePreference&amp;quot;:&amp;quot;OPT_OUT&amp;quot;}&lt;/code&gt;，PayPal 就会直接返回 &lt;code&gt;status=success&lt;/code&gt;——因为它识别到这是一笔 $0 试用的审批授权，不需要真实扣款。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;OPT_OUT 是整条链路中最关键的一个参数&lt;/strong&gt;。它告诉 PayPal：“别从任何资金渠道扣款，这是一笔授权审批。” 不掌握这个细节，你会以为 visa 虚拟卡被拒就是失败。掌握了，你就知道这条 HAR 里的所有&amp;quot;失败&amp;quot;步骤都是预期的路由分支。&lt;/p&gt;
&lt;h3 id="23-代理池成功率驱动的智能轮换"&gt;2.3 代理池：成功率驱动的智能轮换
&lt;/h3&gt;&lt;p&gt;代理在 AI 账号注册中是核心竞争力。Cloudflare 对数据中心 IP 的态度越来越严苛，Turnstile 验证码的通过率与 IP 质量直接挂钩。&lt;/p&gt;
&lt;p&gt;aBaiAutoplus 的代理池设计有三种层级：&lt;/p&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;层级&lt;/th&gt;
 &lt;th&gt;来源&lt;/th&gt;
 &lt;th&gt;特点&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;静态代理池&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;手动添加的固定代理&lt;/td&gt;
 &lt;td&gt;按成功率加权轮询，连续失败 5 次自动禁用&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;动态 API 提取&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;代理商的 HTTP API 动态提取&lt;/td&gt;
 &lt;td&gt;每次提取新 IP，适合大批量任务&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;旋转网关代理&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;BrightData / Oxylabs / IPRoyal 等&lt;/td&gt;
 &lt;td&gt;固定入口地址，每次请求自动分配不同出口 IP&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;三个关键设计：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;自动回退&lt;/strong&gt;：动态代理失败 → 回退到静态代理池 → 再失败才报错&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;成功率统计&lt;/strong&gt;：&lt;code&gt;GET /api/stats/by-proxy&lt;/code&gt; 可按代理查询成功率排行&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;平台敏感度区分&lt;/strong&gt;：不同平台对 IP 的容忍度不同，可分别配置代理策略&lt;/li&gt;
&lt;/ol&gt;
&lt;hr&gt;
&lt;h2 id="三生态完整性从注册到交付的全链路"&gt;三、生态完整性：从注册到交付的全链路
&lt;/h2&gt;&lt;p&gt;一个只注册不管后续的工具是半成品。aBaiAutoplus 做了完整的生命周期闭环：&lt;/p&gt;
&lt;h3 id="31-账号生命周期管理器"&gt;3.1 账号生命周期管理器
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-python" data-lang="python"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# core/lifecycle.py&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="o"&gt;-&lt;/span&gt; &lt;span class="n"&gt;每&lt;/span&gt; &lt;span class="mi"&gt;6&lt;/span&gt; &lt;span class="n"&gt;小时&lt;/span&gt;&lt;span class="err"&gt;：&lt;/span&gt;&lt;span class="n"&gt;有效性检测&lt;/span&gt;&lt;span class="err"&gt;（&lt;/span&gt;&lt;span class="n"&gt;check&lt;/span&gt; &lt;span class="n"&gt;token&lt;/span&gt; &lt;span class="n"&gt;是否还能用&lt;/span&gt;&lt;span class="err"&gt;）&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="o"&gt;-&lt;/span&gt; &lt;span class="n"&gt;每&lt;/span&gt; &lt;span class="mi"&gt;12&lt;/span&gt; &lt;span class="n"&gt;小时&lt;/span&gt;&lt;span class="err"&gt;：&lt;/span&gt;&lt;span class="n"&gt;Token&lt;/span&gt; &lt;span class="n"&gt;自动续期&lt;/span&gt;&lt;span class="err"&gt;（&lt;/span&gt;&lt;span class="n"&gt;当前支持&lt;/span&gt; &lt;span class="n"&gt;ChatGPT&lt;/span&gt; &lt;span class="n"&gt;session_token&lt;/span&gt; &lt;span class="n"&gt;刷新&lt;/span&gt;&lt;span class="err"&gt;）&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="o"&gt;-&lt;/span&gt; &lt;span class="n"&gt;Trial&lt;/span&gt; &lt;span class="n"&gt;过期扫描&lt;/span&gt;&lt;span class="err"&gt;：&lt;/span&gt;&lt;span class="n"&gt;快过期&lt;/span&gt; &lt;span class="err"&gt;→&lt;/span&gt; &lt;span class="n"&gt;预警标记&lt;/span&gt;&lt;span class="err"&gt;，&lt;/span&gt;&lt;span class="n"&gt;已过期&lt;/span&gt; &lt;span class="err"&gt;→&lt;/span&gt; &lt;span class="n"&gt;状态更新为&lt;/span&gt; &lt;span class="n"&gt;EXPIRED&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;这不是装饰性功能——如果你有 200 个 ChatGPT 账号，手动检查每个 token 是否过期是不现实的。生命周期管理器让账号池成为一种「可运营的资源」，而非一次性消耗品。&lt;/p&gt;
&lt;h3 id="32-多维度成功率仪表盘"&gt;3.2 多维度成功率仪表盘
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;/api/stats/overview → 全局概览（总数、成功率、状态分布）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;/api/stats/by-platform → 按平台统计成功率（看哪个平台风控严）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;/api/stats/by-day → 按天注册趋势（看成功率是否在下降）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;/api/stats/by-proxy → 代理成功率排行（淘汰低质代理）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;/api/stats/errors → 失败错误聚合（分析常见失败原因）
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;把成功率数据分析做成独立 API，意味着可以接入 Grafana / Prometheus 等外部监控，而不只是看 Web UI 上的图表。这是「工具」到「运维平台」之间的一条分界线。&lt;/p&gt;
&lt;h3 id="33-账号导出生态"&gt;3.3 账号导出生态
&lt;/h3&gt;&lt;p&gt;注册完的账号需要被消费。支持 6 种导出格式：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;JSON / CSV&lt;/strong&gt;：常规导出&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CPA&lt;/strong&gt;：内容发布平台导入格式&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Sub2API&lt;/strong&gt;：订阅 API 转换器格式&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Kiro-Go&lt;/strong&gt;：Kiro 平台的 config.json 格式&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Any2API&lt;/strong&gt;：开源 API 网关格式（注册完自动推送到网关，即注册即用）&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;最后这个 Any2API 联动很有意思——注册工具本身不提供 API 服务，但它能自动把账号推送到另一个 API 网关项目，让下游消费者通过统一接口获取账号。这是一种「微服务化」的思路：注册工具专注生产，API 网关专注分发。&lt;/p&gt;
&lt;h3 id="34-any2api-自动推送映射"&gt;3.4 Any2API 自动推送映射
&lt;/h3&gt;&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;平台&lt;/th&gt;
 &lt;th&gt;推送目标&lt;/th&gt;
 &lt;th&gt;数据类型&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;Kiro&lt;/td&gt;
 &lt;td&gt;kiroAccounts&lt;/td&gt;
 &lt;td&gt;账号池&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Grok&lt;/td&gt;
 &lt;td&gt;grokTokens&lt;/td&gt;
 &lt;td&gt;Token 池&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Cursor&lt;/td&gt;
 &lt;td&gt;cursorConfig&lt;/td&gt;
 &lt;td&gt;Cookie + 配置&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;ChatGPT&lt;/td&gt;
 &lt;td&gt;chatgptConfig&lt;/td&gt;
 &lt;td&gt;Token + 配置&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Blink&lt;/td&gt;
 &lt;td&gt;blinkConfig&lt;/td&gt;
 &lt;td&gt;凭证&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Windsurf&lt;/td&gt;
 &lt;td&gt;windsurfAccounts&lt;/td&gt;
 &lt;td&gt;账号池&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;hr&gt;
&lt;h2 id="四横向对比与同类工具的异同"&gt;四、横向对比：与同类工具的异同
&lt;/h2&gt;&lt;h3 id="41-any-auto-register上游项目"&gt;4.1 any-auto-register（上游项目）
&lt;/h3&gt;&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;维度&lt;/th&gt;
 &lt;th&gt;any-auto-register&lt;/th&gt;
 &lt;th&gt;aBaiAutoplus&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;⭐ Star&lt;/td&gt;
 &lt;td&gt;2529&lt;/td&gt;
 &lt;td&gt;311&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;🍴 Fork&lt;/td&gt;
 &lt;td&gt;885&lt;/td&gt;
 &lt;td&gt;208&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;平台数&lt;/td&gt;
 &lt;td&gt;13+&lt;/td&gt;
 &lt;td&gt;12（继承上游 + 新增 GoPay）&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;协议模式&lt;/td&gt;
 &lt;td&gt;✅&lt;/td&gt;
 &lt;td&gt;✅&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;浏览器模式&lt;/td&gt;
 &lt;td&gt;✅&lt;/td&gt;
 &lt;td&gt;✅&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;PayPal 付款&lt;/td&gt;
 &lt;td&gt;❌&lt;/td&gt;
 &lt;td&gt;✅（浏览器 PayPal 结账）&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;GoPay 付款&lt;/td&gt;
 &lt;td&gt;❌&lt;/td&gt;
 &lt;td&gt;✅（协议 14 步 API 付款）&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Any2API 联动&lt;/td&gt;
 &lt;td&gt;✅&lt;/td&gt;
 &lt;td&gt;✅&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;接码渠道&lt;/td&gt;
 &lt;td&gt;SMS-Activate / HeroSMS&lt;/td&gt;
 &lt;td&gt;+ SMSPool / SMSBower&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;C 端管理门户&lt;/td&gt;
 &lt;td&gt;❌&lt;/td&gt;
 &lt;td&gt;✅（customer_portal_api）&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;桌面客户端&lt;/td&gt;
 &lt;td&gt;Mac / Win（社区版）&lt;/td&gt;
 &lt;td&gt;Mac / Win（完整版）&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;strong&gt;本质差异&lt;/strong&gt;：&lt;code&gt;any-auto-register&lt;/code&gt; 做了「注册」，aBaiAutoplus 做了「注册 + 付费」。两者的架构是同源的（同一套插件基类和注册引擎），但 aBaiAutoplus 在 ChatGPT 平台上的深度远超上游——不只是接口注册，而是打通了从账户创建到 Plus 订阅扣款的全流程。&lt;/p&gt;
&lt;p&gt;可以这么说：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;any-auto-register&lt;/code&gt; = 注册框架 + 多平台适配器&lt;/li&gt;
&lt;li&gt;&lt;code&gt;aBaiAutoplus&lt;/code&gt; = 注册框架 + ChatGPT Plus 付费工程 + GoPay 全套协议&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="42-gpt-auto-register397"&gt;4.2 gpt-auto-register（⭐397）
&lt;/h3&gt;&lt;p&gt;最直接的单平台竞品。基于 Python + Selenium，专注 ChatGPT 账号注册。&lt;/p&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;维度&lt;/th&gt;
 &lt;th&gt;gpt-auto-register&lt;/th&gt;
 &lt;th&gt;aBaiAutoplus&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;浏览器引擎&lt;/td&gt;
 &lt;td&gt;Selenium（单引擎）&lt;/td&gt;
 &lt;td&gt;Playwright / Camoufox / BitBrowser（三引擎）&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;架构&lt;/td&gt;
 &lt;td&gt;单体脚本&lt;/td&gt;
 &lt;td&gt;插件化 DDD 分层&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;平台支持&lt;/td&gt;
 &lt;td&gt;ChatGPT 单一平台&lt;/td&gt;
 &lt;td&gt;12 平台&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;付款集成&lt;/td&gt;
 &lt;td&gt;❌&lt;/td&gt;
 &lt;td&gt;✅（PayPal + GoPay）&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Web UI&lt;/td&gt;
 &lt;td&gt;无&lt;/td&gt;
 &lt;td&gt;React + SSE 实时日志&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;账号管理&lt;/td&gt;
 &lt;td&gt;基础导出&lt;/td&gt;
 &lt;td&gt;生命周期管理 + 仪表盘 + 多格式导出&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;TLS 指纹&lt;/td&gt;
 &lt;td&gt;无&lt;/td&gt;
 &lt;td&gt;curl_cffi impersonate&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;桌面客户端&lt;/td&gt;
 &lt;td&gt;无&lt;/td&gt;
 &lt;td&gt;Electron&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;strong&gt;差距不在功能数量，在架构理念&lt;/strong&gt;。&lt;code&gt;gpt-auto-register&lt;/code&gt; 是一个能用的注册脚本；&lt;code&gt;aBaiAutoplus&lt;/code&gt; 是一个可扩展的注册平台。&lt;/p&gt;
&lt;h3 id="43-chatgpt-auto-register13"&gt;4.3 chatgpt-auto-register（⭐13）
&lt;/h3&gt;&lt;p&gt;基于 &lt;code&gt;undetected-chromedriver&lt;/code&gt; 的入门级实现。功能最基础，适合学习原理，不具备生产级可用性。与 aBaiAutoplus 不在同一量级，不做详细对比。&lt;/p&gt;
&lt;h3 id="44-差异化总结"&gt;4.4 差异化总结
&lt;/h3&gt;&lt;p&gt;如果把「AI 账号注册工具」的进化分为三个阶段：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;第一代（2023） Selenium + 手动配置 → 注册成功
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;第二代（2024-25） Playwright + 多平台 + 插件化 → 注册 + 管理
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;第三代（2026） 协议逆向 + 付费打通 + 微服务生态 → 全链路自动化
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;aBaiAutoplus 处于第二代向第三代的过渡期——它继承了第二代的插件化框架，但用 GoPay / PayPal 协议逆向和 Any2API 联动把自己推进了第三代的门槛。三者的核心差异体现在付费集成、TLS 对抗深度、以及生态完整度上。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="五工程细节中值得关注的亮点"&gt;五、工程细节中值得关注的亮点
&lt;/h2&gt;&lt;h3 id="51-tls-指纹伪装的双层策略"&gt;5.1 TLS 指纹伪装的双层策略
&lt;/h3&gt;&lt;p&gt;项目在 HTTP 层面有两套请求方案：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;curl_cffi&lt;/strong&gt;（&lt;code&gt;core/http_client.py&lt;/code&gt;）：默认 &lt;code&gt;impersonate=&amp;quot;chrome136&amp;quot;&lt;/code&gt;，伪造完整的 TLS 握手指纹&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;tls_client&lt;/strong&gt;（&lt;code&gt;core/tls.py&lt;/code&gt;）：更轻量的选择，用于 GoPay 等对 TLS 检测不那么严格的场景&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;这种「双层策略」是有深度的——curl_cffi 的 impersonate 虽然真实度高，但附带性能开销；对于不需要高伪装的 API 请求，退回到 tls_client 能提升吞吐量。&lt;/p&gt;
&lt;h3 id="52-邮箱层的深度防御"&gt;5.2 邮箱层的「深度防御」
&lt;/h3&gt;&lt;p&gt;9 种邮箱 Provider 不是简单的多选，而是一种&lt;strong&gt;分层防护策略&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;自己的域名邮箱&lt;/strong&gt;（Laoudo）：稳定性最高，适合重要账号，不会被封&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;自建 Cloudflare Worker 邮箱&lt;/strong&gt;：完全可控，邮箱域名随机，难以被平台封禁&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;公共临时邮箱&lt;/strong&gt;（DuckMail / TempMail.lol）：零配置，适合快速测试&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;MoeMail 自动注册&lt;/strong&gt;：连邮箱也是自动创建的，适合大规模并发&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;不同场景用不同邮箱，这是一种&lt;strong&gt;对抗意识&lt;/strong&gt;——当平台开始针对特定邮箱域名做风控时，你有备选方案。&lt;/p&gt;
&lt;h3 id="53-验证码求解的递进策略"&gt;5.3 验证码求解的递进策略
&lt;/h3&gt;&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;策略&lt;/th&gt;
 &lt;th&gt;优先级&lt;/th&gt;
 &lt;th&gt;使用场景&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;本地 Solver（Camoufox 自动点击 checkbox）&lt;/td&gt;
 &lt;td&gt;1&lt;/td&gt;
 &lt;td&gt;Turnstile checkbox，最快最省&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;远程 Solver（YesCaptcha / 2Captcha）&lt;/td&gt;
 &lt;td&gt;2&lt;/td&gt;
 &lt;td&gt;需要图片识别或本地失败时&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;手动介入&lt;/td&gt;
 &lt;td&gt;3&lt;/td&gt;
 &lt;td&gt;极端风控场景&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;「先本地、再远程、最后手动」的递进逻辑，比直接调打码平台更经济。&lt;/p&gt;
&lt;h3 id="54-开源安全审计的工程良心"&gt;5.4 开源安全审计的&amp;quot;工程良心&amp;quot;
&lt;/h3&gt;&lt;p&gt;项目开源前做了一份详细的安全审计（&lt;code&gt;OPEN_SOURCE_RELEASE.md&lt;/code&gt;），发现的 P0 级问题包括：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;81 个真实 ChatGPT 账号明文凭证已被 git 跟踪&lt;/li&gt;
&lt;li&gt;8 个 GoPay 账号的手机号 + PIN 明文泄露&lt;/li&gt;
&lt;li&gt;13 个调试 dump 文件含 PayPal / Stripe 实时 cookie&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;这份审计本身就是一个有价值的技术文档——它展示了「开源前要做哪些安全检查」的完整 checklist：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;扫描 git 历史中的凭证文件&lt;/li&gt;
&lt;li&gt;检查源码中的硬编码 API Key&lt;/li&gt;
&lt;li&gt;审查第三方 APK 逆向常量是否可公开&lt;/li&gt;
&lt;li&gt;验证 &lt;code&gt;.gitignore&lt;/code&gt; 规则是否生效&lt;/li&gt;
&lt;li&gt;&lt;code&gt;git filter-repo&lt;/code&gt; 重写历史的完整命令&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;每个打算开源的开发者都应该读一遍这份文档。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="六局限与风险"&gt;六、局限与风险
&lt;/h2&gt;&lt;h3 id="61-技术局限"&gt;6.1 技术局限
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;GoPay 地域锁定&lt;/strong&gt;：依赖印尼手机号 + 印尼 IP，对中国用户不友好&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;PayPal 浏览器自动化不稳定&lt;/strong&gt;：BitBrowser profile 持久化是双刃剑——历史 cookie 积累后可能触发异常检测&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Camoufox 依赖&lt;/strong&gt;：本地 Solver 依赖于 Camoufox 的反指纹浏览器，ARM 架构支持有限&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;MoeMail 公共实例不可控&lt;/strong&gt;：依赖第三方部署的实例稳定性&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="62-运维负担"&gt;6.2 运维负担
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;3.7M 行 Python（含依赖）不是小工程，依赖更新和兼容性维护是个长期问题&lt;/li&gt;
&lt;li&gt;跨平台浏览器自动化（Playwright + Camoufox + BitBrowser）的环境配置复杂度高&lt;/li&gt;
&lt;li&gt;多接码渠道、多验证码渠道的 API 轮换和余额管理需要持续关注&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="63-法律与道德边界"&gt;6.3 法律与道德边界
&lt;/h3&gt;&lt;p&gt;项目在 README 中明确了「仅供学习研究」的定位，并且基于 AGPL-3.0 许可证。但必须指出：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;自动化注册违反几乎所有目标平台的 ToS&lt;/li&gt;
&lt;li&gt;协议化支付链路可能涉及支付欺诈的法律风险&lt;/li&gt;
&lt;li&gt;印尼 GoPay 的 APK 逆向常量（&lt;code&gt;CLIENT_SECRET&lt;/code&gt; 等）存在 ToS 和版权问题&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;技术是好技术，但使用场景需要谨慎判断。&lt;/strong&gt;&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="七总结"&gt;七、总结
&lt;/h2&gt;&lt;p&gt;aBaiAutoplus 之所以值得深入分析，不是因为它「又多了一个注册工具」，而是因为它展示了注册工具从&lt;strong&gt;脚本&lt;/strong&gt;到&lt;strong&gt;平台&lt;/strong&gt;的完整进化路径。&lt;/p&gt;
&lt;p&gt;它的核心价值不在于星星数（311 相比上游的 2529 还差得远），而在于：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;架构上&lt;/strong&gt;：插件化 + DDD 分层，让注册能力可扩展、可维护&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;技术上&lt;/strong&gt;：支付协议逆向（PayPal 6 Stage + GoPay 14 步），把&amp;quot;注册&amp;quot;延伸到&amp;quot;付费&amp;quot;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;工程上&lt;/strong&gt;：代理池智能轮换、邮箱分层防护、TLS 指纹对抗，形成了一个完整的反风控体系&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;生态上&lt;/strong&gt;：Any2API 联动、多格式导出、customer_portal_api，让注册工具成为可运营的基础设施&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;与同类工具相比，它最大的差异化优势是&lt;strong&gt;付费链路的打通&lt;/strong&gt;——这是三个对比项目都不具备的能力。GoPay 协议付款和 PayPal 浏览器结账这两条「野路子」，背后是扎实的 HAR 分析和协议逆向工作，不是简单的 API 拼接。&lt;/p&gt;
&lt;p&gt;当然，它的&amp;quot;进化&amp;quot;仍在进行中——AGPL-3.0 许可证意味着衍生项目可以在此基础上继续扩展，而 3.7M 行的 Python 代码量也意味着维护成本不低。&lt;/p&gt;
&lt;p&gt;对于想学习注册工具架构设计、支付协议逆向、或者浏览器自动化实战的开发者，这个项目是一个非常有价值的参考案例。&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;em&gt;本文基于 2026 年 6 月 1 日的仓库状态分析。项目仍在快速迭代中，部分细节可能已有更新。&lt;/em&gt;&lt;/p&gt;</description></item></channel></rss>