MOE 萌太奇 AI 助手特别授权书
最后更新日期:2026-05-08 生效日期:2026-05-27 版本:v1.3
为什么有这份授权书?
MOE 萌太奇集成了两类 AI 能力:
- 本地 OpenClaw AI 助手(桌面客户端内置,第三方开源 AI 代理)— 能读取您主动提供的文件、控制您启动的浏览器、在您本地保存记忆。
- 云端爱马仕(Hermes)AI 同事(本授权书 v1.2 新增,v3.0 "一人公司"交付)— 运行在 MOE 服务器上,经您显式授权后可代您操作您绑定的平台账号(如小红书、抖音、B 站等)完成任务。
两类 AI 能力分别对应较高的权限:本地能力由 OpenClaw 原生管理;云端能力由 MOE 统一管理 + 独立授权(详见第六节)。
这些能力让 AI 助手能真正帮您完成复杂任务(整理资料、自动化操作、长期陪伴),但也意味着您需要清楚授予了它什么权限。
本授权书独立于《用户协议》和《隐私政策》存在,目的是让您就上述高权限能力作出单独的、明确的知情同意。
请逐条阅读以下内容,这不是形式文件。
一、OpenClaw AI 助手是什么
1.1 OpenClaw 是一款第三方开源 AI 代理框架,运行在您的本地电脑(桌面客户端内嵌)。
1.2 在 MOE 萌太奇中,您可以创建一个或多个 AI 伙伴(Agent),每个伙伴有独立的性格、记忆、技能。
1.3 AI 伙伴通过调用 AI 大模型(Gemini / Claude / GPT / DeepSeek 等)生成回复,同时可以使用一系列由 OpenClaw 原生提供的工具(Tools) 完成任务。
1.4 MOE 的产品角色:MOE 萌太奇提供 3D 空间、社交、账号付费等平台能力,不为 AI 添加高权限工具。AI 的文件读取、浏览器控制、记忆存储等行为完全由 OpenClaw 原生能力提供,其具体边界受 OpenClaw 自身条款约束。
1.5 使用 AI 助手功能不是使用本产品的必需项。您可以选择不启用,仍可使用 3D 空间、社交等其他功能。
二、AI 助手能做什么(您需明确知晓)
2.1 读取您主动提供的本地文件(OpenClaw 原生能力)
- 涉及的功能:AI 读取您在对话中明确告知路径的文件,用于理解上下文、回答问题
- 技术实现:OpenClaw 原生文件读取工具(由 OpenClaw 自行管理)
- 范围限制:
- 仅限于您主动告知路径或明确要求 AI 访问的文件
- MOE 不会把这些文件上传到 MOE 云端(历史版本曾有
moe_upload_file/sora2_bridge工具实现此能力,spec 24 已删除)
- 注意:OpenClaw 作为第三方 AI 运行时,其文件访问的具体边界受 OpenClaw 自身条款约束
2.2 控制浏览器代您完成任务(OpenClaw 原生能力,需您自行启动 Chrome)
- 涉及的功能:AI 帮您搜索、填表、截取网页、自动化操作
- 技术实现:OpenClaw 原生 browser 工具,通过 Chrome DevTools Protocol(CDP)连接到您自行启动的 Chrome
- 启用方式:由您以 CDP 调试模式启动 Chrome(具体步骤见 OpenClaw 文档);MOE 不会代您启动 Chrome(历史版本曾有 moe-plugin 钩子自动启动能力,spec 24 已删除)
- 重要提醒:
- 如 Chrome 已登录您的 Google / 微信 / 银行等账号,AI 在这个已登录浏览器中操作等同于您本人操作
- 强烈建议您使用独立的 AI 专用浏览器配置(用
--user-data-dir参数启动一个干净 profile)
- 注意:浏览器自动化的具体行为由 OpenClaw 原生 browser 工具控制,MOE 不在其指令链路上
2.3 访问您提供的网址并读取内容(OpenClaw 原生能力)
- 涉及的功能:AI 的
web_fetch、Brave 搜索等工具 - 技术实现:OpenClaw 发起 HTTP/HTTPS 请求,读取返回的 HTML / JSON 内容
- 范围限制:
- 仅访问您在对话中明确提供或要求的网址
- AI 的请求不带您本地浏览器的 Cookie(与 2.2 不同)
2.4 在您电脑本地保存记忆数据(OpenClaw 原生能力)
- 涉及的功能:Active Memory(基础记忆)、Dreaming(每日梦境整理)、Wiki(知识库)
- 存储位置:桌面客户端用户数据目录下的
.openclaw子目录(可在产品内"设置 → AI 助手 → 存储路径"查看具体位置) - 保存内容:
- AI 对您的对话摘要(不含完整对话)
- AI 的自我反思、心情变化
- AI 生成的日记、梦境报告
- 您教给 AI 的知识(Wiki)
- 删除方式:
- 产品内"AI 设置 → 清空记忆"
- 手动删除上述目录
- 注销账号时可选择清除
- 注意:记忆数据由 OpenClaw 原生机制管理,MOE 不读取也不上传
三、授权边界(MOE 的承诺)
3.1 MOE 不为 AI 添加高权限工具:spec 24 后,MOE 桌面客户端代码中不包含任何向 AI 添加"读写本地文件"、"启动外部进程"、"上传到 MOE 云"等高权限能力的自研扩展。AI 的全部能力来自 OpenClaw 原生。
3.2 MOE 不主动上传您的文件:MOE 桌面客户端不提供"AI 上传本地文件到 MOE 云"的能力。OpenClaw 原生工具如有类似能力,其行为由 OpenClaw 自行管理,MOE 不参与。
3.3 不主动扫描或读取磁盘:MOE 集成层不会在您不知情时遍历您的文件夹。OpenClaw 原生文件工具也仅响应您的明确指令。
3.4 不记录键盘输入:AI 助手不是键盘记录器,不监听您在其他应用中的输入。
3.5 不访问麦克风与摄像头:除非您明确启用了语音对话功能并授予系统权限。
3.6 不在后台静默执行任务:AI 工具调用均在您当前对话上下文内进行,您可在对话面板看到 AI 调用了哪些工具。
四、数据流向透明化
您与 AI 对话时,以下数据会被发送到我们的服务器或第三方 AI 服务商:
| 数据 | 接收方 | 目的 |
|---|---|---|
| 您的对话消息(文本) | apiqik / Gemini / Claude / DeepSeek(取决于您选择的模型) | 生成 AI 回复 |
| AI 工具调用记录(哪个工具、参数、结果摘要) | 我们的服务器 | 计费、风控、故障诊断 |
| Token 消耗统计 | 我们的服务器 | 计费 |
我们不会:
- 将您的对话内容用于训练我们或他人的 AI 模型(除非您明确授权)
- 将您的对话内容公开或提供给其他用户
- 在 AI 对话中插入广告或商业推荐内容
- 把 AI 读取的本地文件上传到我们的 CDN / R2(spec 24 后此能力已删除)
五、已知风险(请您知悉)
5.1 AI 会"幻觉"
AI 可能编造事实、引用不存在的来源、给出错误答案。请勿将 AI 建议作为以下场景的唯一依据:
- 财务决策(投资、贷款、税务)
- 医疗诊断与用药
- 法律意见
- 工程安全
- 未成年人的教育选择
5.2 AI 的工具调用可能失控
尽管存在多层边界,但 AI 的行为具有一定不可预测性:
- AI 可能误解您的指令,操作错误的文件
- AI 可能被恶意内容(提示词注入攻击)诱导执行非预期操作
- 复杂浏览器自动化任务可能出现逻辑错误
建议:
- 不要让 AI 在已登录敏感账号的浏览器中执行任务
- 重要文件操作前手动备份
- 在对话面板看到 AI 即将做意外操作时,立即中断(停止对话或关闭客户端)
5.3 本地记忆数据的安全
- AI 的本地记忆文件明文存储(未加密),如您电脑被其他人物理访问,记忆可被读取
- 建议您对本地用户账号设置密码
- 共用电脑场景下使用本产品请及时注销或清空记忆
5.4 OpenClaw 作为第三方 AI 运行时的风险
- OpenClaw 是独立开源项目,其代码演进、能力变更、bug 修复由 OpenClaw 社区决定
- OpenClaw 的具体工具实现、数据处理方式受 OpenClaw 自身服务条款约束
- 如 OpenClaw 升级后新增能力,MOE 会在版本更新日志中告知您,重大新能力会重新征求您的同意
5.5 未成年人特别提示
- AI 助手可能输出不适合未成年人的内容(基于成年人数据训练)
- 14~18 岁用户使用 AI 助手请在监护人知情下进行
- 监护人可在设置中禁用 AI 助手功能
六、云端 AI 代理操作(v1.3 已删除 — 2026-05-08)
本节自 v1.3 起废止。原 v1.2 版本针对 v3.0 战略下的"云端爱马仕(Hermes)AI 同事"功能,授权它代您操作您绑定的平台账号(扫码登录小红书等)。
删除原因:2026-05-08 v5.0.4 战略转向跨框架 Skill 经济,云端爱马仕功能整体抽离,相关授权条款全部作废。MOE 不再提供任何云端代您登录平台 / 代发内容 / 代回复评论的能力。
历史备查:本节 v1.2 完整条款已归档,见
docs/specs/_deprecated/下相关 spec。下一节为「七、v1.0 与 v1.0.x 的能力差异」(章号保留以维持外部引用稳定)。
七、v1.0 与 v1.0.x 的能力差异
我们对产品当前阶段的诚实说明:
| 能力 | v1.0(当前) | v1.0.x(规划中) |
|---|---|---|
| AI 工具调用透明化(对话面板显示) | ✅ 已有 | — |
| 首次使用敏感工具时二次确认弹窗 | ❌ 尚未实现 | ✅ 计划实现(spec 23) |
| 工具调用日志导出 | ❌ 需通过 DPO 邮箱申请 | ✅ 计划提供自助界面 |
| 记忆加密存储 | ❌ 明文(OpenClaw 原生实现) | 🟡 评估中 |
我们承诺在上述能力到位前,持续通过产品内明示、版本更新公告等方式让您知悉当前风险。
八、您的权利
7.1 关闭 AI 助手:设置 → AI 助手 → 禁用。关闭后,AI 工具调用功能全部停止。
7.2 清除本地记忆:设置 → AI 助手 → 清空记忆(可按 Agent 单独清除)。
7.3 拒绝特定工具调用:当 AI 请求使用某工具时,您可在对话面板直接拒绝(点击"取消"按钮)。
7.4 查询 AI 对您的行为记录:通过 DPO 邮箱申请,我们将在 15 个工作日内提供记录副本。
7.5 反馈 AI 不当行为:产品内"反馈"功能 / DPO 邮箱。严重违规的 AI 行为(如 AI 自主执行未请求的破坏性操作)将触发我们的紧急处理流程。
九、同意与撤回
8.1 您勾选注册协议(包含本授权书)即视为同意本授权书。
8.2 您可随时通过以下方式撤回同意:
- 关闭 AI 助手功能(撤回对具体工具的同意)
- 注销账号(撤回全部同意)
8.3 撤回同意不影响撤回前已经进行的处理活动的效力。
8.4 如您仅对本授权书的部分条款有异议,请通过设置逐项关闭;暂不支持逐项关闭的,请通过 DPO 邮箱联系我们。
十、授权书变更
10.1 本授权书的变更适用与《隐私政策》相同的变更程序(7 天公告 + 重大变更重新征求同意)。
10.2 MOE 如未来为 AI 新增任何自研能力(如"AI 代发邮件"工具),会触发重新授权。OpenClaw 原生能力的变更由 OpenClaw 发布说明通知,您可在版本更新日志中查看。
10.3 本节第六章"云端 AI 代理操作"的重大变更(例如新增一类操作、变更数据留存期限、变更二次确认策略)会通过产品内公告通知您,并在必要时重新征求您的同意。
十一、联系我们
AI 相关问题 & 违规举报:OK47584@126.com 客服电话:13978445003 客服邮箱:OK47584@126.com 紧急停用:关闭客户端 / 拔网线 / 任务管理器结束进程
附录:OpenClaw 原生工具清单(技术参考)
下表供有技术背景的用户参考,日常使用无需关注。 所有工具均为 OpenClaw 原生提供,MOE 不向此清单添加任何自研工具。
| 工具名 | 功能 | 默认启用 |
|---|---|---|
web_fetch | 抓取 HTTP/HTTPS 页面 | ✅ |
web_search | Brave 搜索(需您自配 API Key) | ❌ |
browser | Chrome CDP 浏览器自动化(需您自行启动 Chrome) | ✅(需您指令触发) |
memory-core | 读写 Active Memory | ✅ |
memory-wiki | 编译知识库 | ✅ |
| 文件读取工具(Read / Glob / Grep 等) | 读取本地文件 | ✅ |
本授权书版本历史:
- v1.0 · 2026-04-12 · 初版
- v1.1 · 2026-04-18 · spec 24 修订:删除 MOE 自研高权限工具,能力归 OpenClaw 原生
- v1.2 · 2026-04-20 · spec 25 修订:新增第六节「云端 AI 代理操作」— 付费订阅云端爱马仕后代您操作平台账号的专项授权;订阅前需单独勾选同意本节