OpenAI Operator в России: как настроить браузерного агента через прокси
OpenAI Operator в РФ официально недоступен. Разбираем рабочие способы через прокси-провайдеров, цены, безопасность и альтернативы вроде Browser-Use.
OpenAI Operator — браузерный AI-агент, который сам кликает по сайтам, заполняет формы и выполняет задачи на компьютере пользователя. Запущен в США в январе 2025 как research preview для подписчиков ChatGPT Pro, к 2026 году постепенно расширил географию и интегрировался в ChatGPT agent. Россия в списки доступных стран не входит. Но через российских прокси-провайдеров (Bothub, VseGPT, ProxyAPI) Operator работает почти полноценно. Разбираем, как настроить, что не работает, сколько стоит и какие есть альтернативы.
Что такое Operator и зачем он нужен
Operator — это виртуальная машина с браузером (Chromium) и моделью CUA (Computer Using Agent) от OpenAI. Модель видит скриншот экрана, понимает, что на нём изображено, и принимает решения: куда кликнуть, что напечатать, какую кнопку нажать.
Типичные задания, которые Operator выполняет в 2026:
- Заказать продукты на неделю по списку через интернет-магазин.
- Собрать таблицу конкурентов с сайтов-агрегаторов.
- Записаться на приём к врачу через личный кабинет клиники.
- Подать заявку на визу (заполнить анкету по паспорту).
- Обработать партию счетов: открыть PDF, выгрузить данные в Excel.
В API OpenAI Computer-Using Agent доступен под именем семейства computer-use-preview (в 2025 году именно с этим тегом модель отдавали через Responses API). К середине 2026 года часть Operator-сценариев перенесена внутрь ChatGPT agent — единого агентского режима ChatGPT, который умеет работать и в браузере, и с инструментами. Тариф ChatGPT Pro (200 долларов в месяц) включает расширенный доступ к агентским функциям, включая Operator-сценарии. По API расценки на CUA-модель приближаются к ставкам GPT-класса (несколько долларов за миллион input-токенов и в несколько раз больше за output) и часто обновляются — актуальные цифры стоит смотреть в прайс-листе OpenAI.
Почему недоступен в России
Официальная причина — санкционный комплаенс и риски, связанные с автоматизацией платёжных действий. OpenAI блокирует IP, выданные российским операторам, плюс не принимает карты МИР и российские Visa/Mastercard. При попытке входа из РФ выдаёт сообщение «OpenAI services are not available in your country».
Это касается не только Operator, но и ChatGPT в целом. Через прокси-провайдеров задача решается, но с компромиссами.
Рабочие способы доступа из РФ
| Метод | Цена за час Operator | Простота | Подводные камни |
|---|---|---|---|
| Bothub Pro | по тарифам провайдера | Высокая | Прокси через РФ, не все капчи проходят |
| VseGPT API | потокенная тарификация | Средняя | Только API, нет UI |
| ProxyAPI + ChatGPT Pro | наценка к $200/мес | Средняя | Нужен зарубежный платёжный аккаунт |
| Своя зарубежная карта + VPN | базовый тариф + VPN | Низкая | Привязка к стране, риск блока |
| Корпоративный реселлер | договор + наценка | Высокая | Договор, безналичная оплата |
Через Bothub
Самый простой путь. Регистрация по российскому email, оплата картой РФ, в личном кабинете включаете Operator. Bothub проксирует запросы через зарубежные серверы, при этом сессия Operator всё равно поднимается в США.
Минусы: иногда задерживается ответ на 8–12 секунд, периодически рвётся VNC-стрим (видео-поток с виртуального браузера). Капчи Cloudflare на половине крупных сайтов не проходят — приходится переключаться в ручной режим.
Через VseGPT API
Подходит, когда вам нужен Operator не как UI, а как программа: например, для встраивания в собственного агента или в CRM. Доступ через OpenAI-совместимый API:
from openai import OpenAI
client = OpenAI(
base_url="https://api.vsegpt.ru/v1",
api_key="sk-vse...",
)
response = client.responses.create(
model="openai/computer-use-preview",
input="Найди и закажи ноутбук Lenovo ThinkPad X1 на ozon.ru",
tools=[{"type": "computer_use"}],
)
Через ChatGPT Pro и ProxyAPI
Если нужен полноценный браузерный UI Operator — заводите аккаунт через ProxyAPI или аналогичного посредника, который перевыставляет подписку ChatGPT Pro. Стоимость — наценка к базовой цене $200/мес. Аккаунт привязан к зарубежной стране, но работает с российского IP через встроенный туннель посредника.
Что не работает
Operator справляется не везде. По нашим тестам:
- Госуслуги, Сбер Бизнес-онлайн, личные кабинеты крупных банков РФ — блокируют автоматизацию через CUA (детектят необычный паттерн событий).
- Сайты с двухфакторкой через СМС на российский номер — Operator не может прочитать СМС.
- Сайты с Cloudflare Turnstile в строгом режиме (часть Aviasales, Booking) — капча не проходит автоматически.
- Сайты с обязательным WebView приложением (Wildberries, частично Озон) — Operator работает в браузере, мобильные сценарии не покрывает.
В этих случаях лучше работают альтернативы — о них ниже.
Альтернативы Operator
Не хочется зависеть от прокси? Есть варианты с открытым исходным кодом и независимые продукты.
| Альтернатива | Цена | Лицензия | Чем хороша |
|---|---|---|---|
| Anthropic Computer Use (Claude 4.7) | $15/1M output | API | Качество выше Operator на сложных задачах |
| Browser-Use (open source) | Бесплатно + хостинг | MIT | Полный контроль, работает с любым LLM |
| Skyvern (open source) | Бесплатно + хостинг | AGPL | Заточен под workflow и формы |
| Comet Agent от Perplexity | $20/мес | Закрытая | Простой UI, писали о нём |
| Multi-On | $20/мес | Закрытая | Лучший UI для повторяющихся сценариев |
Browser-Use заслуживает отдельного упоминания. Это Python-библиотека с MIT-лицензией, которая запускает Playwright и связывает его с любой LLM через API. Можно подключить YandexGPT 5, GigaChat, DeepSeek — и получить функциональность Operator без выхода данных за границу. Подробности в репозитории Browser-Use на GitHub. Хорошие туториалы публикует Habr и блог Anthropic.
Подробно про экосистему агентов мы писали в обзоре «AI-агенты: следующая волна автоматизации».
Безопасность и риски
Operator — мощный инструмент, но он буквально кликает за вас. Что важно учесть:
- Никогда не давайте Operator доступ к корпоративному банк-клиенту или платёжным шлюзам. Если агент ошибётся, отменить транзакцию будет сложно.
- Изолируйте сессии: для каждой задачи — новая виртуальная машина у провайдера. Operator от OpenAI это делает по умолчанию, у некоторых прокси-провайдеров — нужно проверять.
- Логируйте каждый шаг: API возвращает action trace, сохраняйте его в БД для аудита.
- 152-ФЗ: персональные данные ваших клиентов передавать в Operator нельзя без согласия. Анонимизируйте — заменяйте имена, номера, email перед отправкой запроса.
- MFA на критичных сервисах: даже если Operator получит ваш пароль, второй фактор остановит автоматические действия.
С точки зрения цен на рынке Operator пока недорогой — но динамика меняется быстро.
Частые вопросы
Когда OpenAI запустит Operator в России официально
В обозримом будущем — нет. Санкционный режим и комплаенс OpenAI не предполагают возврата в РФ. Прокси останутся основным каналом.
Сколько стоит час работы Operator через Bothub
Зависит от модели (CUA, GPT-класс) и количества действий за сессию. Тарификация — потокенная с наценкой провайдера к базовой цене API. Актуальные цены смотрите в личном кабинете прокси-провайдера.
Можно ли пользоваться Operator на macOS и Windows
Сам Operator живёт в облаке OpenAI — у вас в браузере только видеопоток и панель управления. Работает на любой ОС с современным браузером.
Что лучше: Operator или Anthropic Computer Use
На сложных задачах с длинным контекстом — Claude 4.7 с Computer Use показывает лучшие результаты. На массовых типовых сценариях — Operator быстрее и дешевле.
Безопасно ли пользоваться Operator через VseGPT
Запросы и трафик действий проходят через серверы VseGPT в РФ, оттуда — в OpenAI. Если данные чувствительные, лучше использовать собственный self-hosted Browser-Use.
Какие задачи Operator делает быстрее всего
Типовые: парсинг карточек товаров, заполнение форм по шаблону, сравнение цен, бронирование. Сложные многошаговые workflow с условиями — медленнее и требуют точных промптов.
Итог
Что попробовать прямо сейчас:
- Откройте аккаунт в Bothub или VseGPT, протестируйте Operator на небольшом бюджете — поймёте, подходит ли он под ваши задачи.
- Для production-сценариев в РФ — лучше Browser-Use на собственной инфраструктуре с YandexGPT 5 или GigaChat MAX.
- Никогда не используйте Operator в продакшене без логирования и MFA-защиты.
- Если задача — массовая автоматизация e-commerce, посмотрите Skyvern: бесплатно и заточен под workflow.
- Корпоративным клиентам: ведите переговоры с реселлерами через юрлицо — наценка 25–40%, но получаете договор и закрывающие документы.
Михаил Соколов
AI-инженер с 10 годами в продакшене. Разрабатывает агентные сценарии и автоматизации на стеке OpenAI / Anthropic / YandexGPT.
Все материалы автора →
Дискуссия
Что вы думаете?
Поделитесь опытом, расскажите, как у вас решается похожая задача, или задайте вопрос — я лично читаю все комментарии и отвечаю.