Главная / Доступ к нейросетям

Доступ к нейросетям из России: Claude, ChatGPT, Gemini и другие ИИ-инструменты

ИИ-инструменты для кода вроде Claude часто отказываются работать по региону: клиент не может подключиться к серверу и висит на этапе онбординга (onboarding), а часть запросов по https просто не проходит. Разбираем, какими способами это обходят из России, чем они отличаются и как раздать нужный канал только тем приложениям, которым он действительно нужен, не заворачивая в прокси весь трафик машины.

Какими путями получают доступ к нейросетям

Способов, по сути, три, и у каждого своя цена.

Агрегатор или платформа-посредник. Сервис вроде агрегатора нейросетей держит доступ к десяткам моделей на своей стороне и продаёт его через веб-интерфейс, Telegram-бота или собственный API. Вы платите рублём (подпиской или за фактическое использование), а сервис сам решает вопрос доступа к зарубежным провайдерам. Это удобно, когда вам нужен чат в браузере: зашли, задали вопрос, получили ответ. Для работы через официальный клиент или через оригинальный API это подходит хуже: между вами и моделью стоит посредник со своей тарификацией и своими правилами.

Полный VPN. Поднимаете туннель и заворачиваете в него весь трафик компьютера. Доступ к нейросети появляется, но вместе с ним в туннель уходит и всё остальное: банк-клиент, локальные сервисы, российские сайты. Плюс общий VPN обычно заметно режет скорость. Про то, чем разведение по приложениям отличается от сплошного туннеля, мы подробнее пишем в разборе нейросеть и VPN.

Прокси только для нужных приложений. Трафик клиента ИИ идёт через прокси, весь остальной трафик остаётся на обычном канале провайдера. Именно этот путь мы реализуем в Proxy Control для Windows: разводим трафик по приложениям, а не по всей машине.

Как дать доступ конкретному приложению, а не всей системе

Windows не умеет разводить трафик по приложениям штатными средствами: маршрут задаётся по адресу назначения, а не по тому, какая программа его открыла. Мы обходим это так: поднимаем виртуальный сетевой адаптер (TUN) на движке sing-box, забираем в него весь трафик машины и раздаём его по правилам, привязанным к имени процесса.

Каналов четыре:

Вы назначаете каждому приложению свой канал. Клиент Claude уходит в прокси, браузер с российскими сервисами остаётся дома, что-то ненужное отправляете в блок. Это решает главную задачу: доступ к нейросети появляется только там, где нужен, и не тянет за собой весь остальной трафик.

Неизвестное блокируется

Приложение, которому канал не назначен, в интернет не выйдет. Новые программы появляются в списке со статусом «ожидает», и вы распределяете их вручную. В конфиге правила это выглядит как поле enable со значением false, пока вы не переведёте его в true, назначив канал. Так сделано намеренно: явный отказ лучше незаметной утечки. Если завтра на машине появится новый процесс, он не уйдёт в сеть мимо ваших правил только потому, что вы про него забыли.

У подхода есть честное ограничение. Правило работает по имени файла процесса: любой процесс с именем chrome.exe получит канал, назначенный Chrome. От случайностей это защищает, от намеренного обхода нет.

Claude через прокси: почему канал зафиксирован

Для клиента Claude канал сменить нельзя, он всегда идёт через прокси. Это защита от ситуации, когда он случайно уйдёт домой или в VPN и вы этого не заметите, потому что чат вроде бы открылся.

Для приложений на прокси мы отдельно закрыли UDP и IPv6: иначе QUIC ушёл бы мимо HTTP-прокси, и часть трафика утекла бы напрямую. DNS при этом работает по DoH.

Живую картину показывает сверка через локальный API sing-box: видно, каким каналом идёт каждый процесс на самом деле, а не что написано в конфиге. Плюс три собственные пробы (копии curl, прибитые к каналам) запрашивают внешний IP и показывают три разных адреса. Если IP канала совпал с домашним, программа пишет про утечку, а не красит статус в зелёный.

Что происходит, когда прокси или узел недоступны

Мы держим политику fail-closed. Если прокси не отвечает, Claude и прокси-приложения уходят в блок, а не домой. Если мёртв узел VPN, то же самое для VPN-приложений. Смысл простой: молчащий канал не повод отправлять трафик открытым путём, где вы этого не ждёте.

Пока туннель пересобирается, мы ставим блокирующее правило брандмауэра. Трафик в эти секунды не уходит мимо маршрутов, а просто встаёт на несколько секунд.

Отдельно про VPN: узлы берутся из клиента Sota. Нет Sota, нет канала VPN, остальные каналы при этом работают.

Что видно на карточках моделей и в интерфейсе

Веб-интерфейсы нейросетей тянут много статики со сторонних доменов: иконки моделей, превью карт (cardsv2), картинки в форматах png, image и video. У Алисы, например, часть таких ресурсов раздаётся с адресов вида https://yastatic.net/s3/web-alice-images/, и в разметке карточек встречаются суффиксы плотности x2 и x3, версии v2 и orig для оригинального размера. Если завернуть в прокси только процесс клиента, а браузер оставить дома, эта статика продолжит грузиться обычным каналом, и картинки не будут проходить лишний крюк через узел. Именно поэтому важно разводить трафик по приложениям, а не тянуть всё разом.

Для Алисы (alice.yandex.ru) как отдельной платформы работает та же логика: назначаете процессу нужный канал, и запросы type изображений или видео идут туда, куда вы указали.

Установка и запуск

Ставится всё локально. Распаковываете архив и запускаете Install.bat. Python и sing-box лежат внутри, интернет при установке не нужен, ставить заранее ничего не требуется.

Для работы нужен ключ вида CPC-XXXXXX-XXXXXX, один ключ на один компьютер. По нему программа получает срок действия и персональные реквизиты прокси.

Туннель поднимается сам при запуске программы, старт проходит 15 шагов с проверками. Пока идёт старт, кнопка запуска Claude погашена и показывает номер шага, например Запускаю… 11/15. Не открывайте Claude вручную в этот момент: программа откроет его сама, иначе вы получите два запуска.

Поднятие туннеля не требует ни Sota, ни живого прокси, только активную лицензию и готовый ПК. Если прокси молчит, кнопка запуска Claude неактивна (ходить ему всё равно некуда), но маршрутизация остальных приложений продолжает работать.

Почему туннель поднимается сразу

Весь перехват и вся блокировка неизвестных программ делаются самим TUN. Пока sing-box не запущен, программа ничего не видит и ничего не закрывает, трафик идёт мимо неё через обычный адаптер. Поэтому состояния «программа работает, но всё заблокировано» не бывает: чтобы блокировать, нужно поднять туннель. Отсюда правило: программа работает, значит трафик под контролем. Если туннель поднять не удалось, на главном экране так и написано, с причиной.

Смена канала и перезапуск

После смены канала у приложения нужно нажать «Применить маршруты». Показывается подтверждение с отсчётом 10 секунд. Claude на эти секунды теряет соединение и восстанавливается сам: применение требует перезапуска туннеля, иначе он мог бы утечь мимо правил в момент пересборки.

Кнопка «Перезапустить Claude» закрывает и открывает клиент заново, туннель при этом не трогается. А «Остановить Claude» и «Закрыть программу» гасят туннель целиком (нужен UAC) и закрывают Claude. После этого сеть работает обычным образом, без правил. Это же аварийный выход, если что-то пошло не так.

Сколько это стоит

Подписка от 495 ₽/мес помесячно и от 395 ₽/мес при оплате за год. Есть тарифы на 2, 3, 6 и 12 месяцев. Оплата в рублях, регистрация через почту или Telegram-бота, поддержка в Telegram.

Бесплатного доступа к нейросетям мы не обещаем: вы платите за инфраструктуру доступа, а сам доступ к моделям (аккаунт, подписка или токены у провайдера) оформляете отдельно у Claude, ChatGPT или Gemini.

Что стоит учесть заранее

Удаление через Uninstall.bat: снимает туннель, правило брандмауэра, задания планировщика, ярлык и папку продукта.

Частые вопросы

Это агрегатор нейросетей? Нет. Мы не держим модели у себя и не продаём токены. Мы решаем задачу доступа: даём клиенту Claude (или другому приложению) канал, через который он видит зарубежный сервис. Аккаунт и оплату модели вы оформляете напрямую у провайдера.

Можно направить в прокси только Claude, а всё остальное оставить как есть? Да, это основной сценарий. Один канал для клиента ИИ, дом для всего остального, неизвестное в блок.

Замедлит ли это интернет целиком? Через прокси идёт только трафик тех приложений, которым вы назначили этот канал. Остальное остаётся на обычном канале провайдера и через прокси не проходит.

Работает ли доступ к API, а не только к веб-версии? Канал привязан к процессу. Если приложение, которое дёргает API, работает как отдельный процесс, вы назначаете ему прокси так же, как любому другому.

Proxy Control для Windows

Программа разводит трафик по приложениям: ИИ-инструменты идут через прокси, остальное напрямую. Подписка от 395 ₽ в месяц при оплате за год.

Скачать для Windows