Skip to content

About

Qoder 账号池网关 + 全自动注册机:OpenAI 兼容 API、阿里滑块图像破解、虚拟机器指纹、余额/调用日志面板

Resources

Stars

5 stars

Watchers

0 watching

Forks

Repository files navigation

QoderFarm 🚜

Qoder 账号池网关 + 全自动注册机:把批量注册的 Qoder 免费账号变成 OpenAI 兼容 API(无限 lite 档),带指纹伪装、滑块自动破解、调用日志、余额面板。

基于 bzym2/QoderGateway(MIT)深度改造,上游原版说明见 README.upstream.md。逆向研究见 docs/qoder-protocol-research-2026-10.md。

✨ 能力总览

模块 说明
OpenAI 兼容网关 /v1/chat/completions(流式 SSE/非流式)、/v1/models,粘性路由 + 轮转容灾
全自动注册机 ShiroMail 邮箱 → 表单 → 阿里滑块图像破解 → OTP → device 凭据,一键入库
虚拟机器指纹 种子化虚拟机(hostname/OS/CPU/DMI/时区,禁大陆港澳),同号恒定跨号互异
账号池调度 会话粘性(50 次/2h)、每账号并发闸、429 冷却、MaxRotate 轮转
余额/调用日志 每账号 Credits 列 + 09:00/21:00 定时刷新;请求级日志(模型/账号/TTFB/tokens)SQLite 持久
WebUI Dashboard / 账号池 / Requests 调用日志 / Playground / API Key / 自动注册机

🤖 滑块自动破解(核心亮点)

阿里 Captcha(PUZZLE 类型)全自动通过,无人工:

  • DOM 提取底图 + 竖条拼图 → 掩码边缘 NCC + 掩码 RGB ZNCC 双信号融合定位缺口 (合成样本台 7 档 × 200400 样本实测:单次命中 7596%,接受集亚像素误差中位 0.0px)
  • 可选严格一致性门 SLIDER_AGREE_TOL(默认关):开启时接受集精度 100%,代价是单次命中降到 47~81%
  • ddddocr / 视觉模型 / 亮度凹陷单信号全部实测不可用(对照数据见研究文档);旧版「|NCC−凹陷|>25 改信凹陷」规则实测仅 57~67% 命中,已移除
  • 失败自动刷新换图 + 小幅偏移扫描重试(≤14 次),实测单账号 1.5~4 分钟
  • 纯算法依赖(numpy + Pillow),不调外部 API

📊 额度真相(2026-10-10 更新:重大突破)

  • 「每天领 100 Credits」活动可直接 API 领取!(2026-10-10 实测打通,详见 src/qoder2api/campaigns.py)
    • 两道门:桌面端请求头(User-Agent: Qoder + cosy-clienttype: 10 + cosy-version: 0.4.3)+ 官方 umid 组件产出的原生机器身份(本机 ~/.qoder/.bin/runtime-info-*,isVm 必须 false)
    • POST /sash/api/v1/me/campaigns/{id}/claim,幂等;领取后 gpt-5 / ultimate(Claude 系)立即可用(100C/天,系数 ultimate=2.0)
    • 按"人"去重:同一机器身份每天只能给一个账号领(二号活动直接隐藏);Windows/Linux 可清 ~/.config/.locale_cfg 种子换身份轮领,macOS 种子位置未破解
  • 免费号常态 = lite 档无限;credits 到账后档位解锁(gpt-5 ✅、ultimate ✅ 实测)
  • 300C 首登 Pro 试用:批量号四路实验全部未发放(旧App/QoderWork/IDE/处女号IDE首登),已死心
  • 部署实测:3 并发注册单账号 1.5~4 分钟;网关压测 20/20@5 并发零失败

🚀 快速开始

git clone https://github.com/Libra1337/qoder-farm.git && cd qoder-farm
uv sync
cd frontend && npm install && npm run build && cd ..   # 构建面板(可选)

cp .env.example .env        # 管理密码/注册机邮箱配置
uv run python -c "from qoder2api.app import main; main()"
# 面板 http://127.0.0.1:5050/console  · API http://127.0.0.1:5050/v1/chat/completions

注册机(独立 CLI):

cd qodergate-register
uv sync && cp .env.example .env   # 配 SHIRO_API_KEY(或 YYDS)
uv run python -m qodergate_register --check
uv run python -m qodergate_register --parents 2

环境变量(节选)

变量 说明
QODER_ADMIN_PASSWORD 管理面板密码(gateway token)
QODER_ACCOUNT_CONCURRENCY 每账号并发(默认 2)
MAIL_PROVIDER / SHIRO_API_KEY / SHIRO_DOMAIN_ID 邮箱提供方(默认 shiro)
REG_PROXY_POOL 注册浏览器代理池(逗号分隔,机房 IP 注册滑块难过,强烈建议挂住宅代理)
SLIDER_MANUAL=0 无人值守:滑块失败快速换号不等人工
REG_WORKERS 每母线程并发子任务数(默认 3)

🗺️ 架构

客户端 → Caddy(TLS) → FastAPI 网关(127.0.0.1:5050)
                          ├─ 粘性选号(LRU) → 每账号并发闸 → api2-v2.qoder.sh(纯 Bearer)
                          ├─ 失败分类:401/403 轮转 · 429 冷却 60s · quota 二次确认
                          ├─ reqlog(SQLite + 内存环)→ /ui/requests 面板
                          └─ 内置注册机(Playwright + headless Chrome)→ 滑块破解 → device flow → 入库

生产部署参考(Debian 12 + Caddy + systemd;浏览器用 Playwright 自带 headless,无需 Xvfb):见 docs/deploy.md。

✅ 已完成

  • 协议逆向:Qoder.app 0.4.3(新 client_id / deviceToken/refresh / OTP 单框 / api2-v2)
  • ShiroMail 邮箱集成 + 双注册机适配(独立 CLI + 网关内置)
  • 阿里滑块全自动破解(边缘 NCC + RGB ZNCC 融合,合成台单次 75~96%,实测可过)
  • 虚拟机器指纹(rec2api 移植)+ 稳定会话 ID + 日志脱敏
  • 粘性路由 / 并发闸 / 冷却 / 首 token 预算(Reso2api 纪律移植)
  • 多模态:裸 base64 魔数补前缀、assistant 图片挪 user 轮
  • 面板:余额列 + Requests 调用日志 + 用量统计 + /v1/models
  • 服务器部署(Debian 12 + Caddy + systemd)+ 压测 20/20;浏览器改用 Playwright headless(弃 DrissionPage/Xvfb)
  • 调用日志 tokens 补全:从上游 raw_usage(含嵌套/JSON 串/input·output_tokens 变体)解析,流式末帧转发标准 usage
  • 面板按日用量曲线图 + 每日保活(10:00 探活 + 失效即刷新);后台线程改由 startup 事件启动(uvicorn 直跑也生效)

📌 TODO

  • 注册走代理池:机房 IP 被阿里滑块零容差(几何/轨迹全部正常仍 14 连拒),接住宅代理后服务器即可全自动量产
  • 300C Pro 试用发放路径(实验过半,结论偏悲观):2026-10-08 实测——真实 Mac 上用真实客户端(0.4.3,device flow 完整走通)登录批量注册号,套餐仍 PLAN_TIER_FREE、0 credits,未发放;剩余假设:绑定 Qoder IDE(另一产品)首次启动 / 需完整 onboarding 建项目 / 服务端按风控延迟发放;官方 FAQ 明示试用绑定"最新版客户端首次登录+非虚拟机"且"多开试用号会封",继续深挖性价比存疑
  • premium 模型组解锁:每日 100C 领取已打通(campaigns.py),credits 到账即用
  • macOS 机器身份轮换(umid 种子在 Keychain?破解后=每号每天 100C)
  • 网关集成:每日 09:05 定时 claim + /ui/accounts/claim-daily + credits 感知路由(premium 模型自动路由到 quota_exceeded=0 的号,credits 耗尽自动标记换号;QODER_PREMIUM_MODELS 可覆盖档位集合)
  • 滑块求解器精度(本轮已推进):融合规则由「|NCC−凹陷|>25 改信凹陷」(实测 5767%)换成 「边缘 NCC + RGB ZNCC 归一化相加」,合成台单次 7596%、接受集误差中位 0.0px;离线拟合工具 tools/slider_fit.py 已就绪。待办:在真实注册流量上积累 slider_attempts.jsonl(已修落盘 路径 + 补 ncc_x/zncc_x/agree 字段),用拟合工具复核门阈值/权重,并据真实数据确认是否需要 把默认关闭的严格一致性门(SLIDER_AGREE_TOL)打开

⚠️ 免责声明

仅供学习研究。请遵守 Qoder 服务条款;注册机与试用规则对抗带来的账号风险自负。MIT License.

About

Qoder 账号池网关 + 全自动注册机:OpenAI 兼容 API、阿里滑块图像破解、虚拟机器指纹、余额/调用日志面板

Resources

Stars

5 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages