Moonsage
Moonsage

桌面端安装教程

macOS 与 Windows 11 家庭版中文版完整安装指南 · 含安全审查与隐私说明

安 装 指 南

目 录

下载被浏览器拦截?三步放行

为什么会出现这个提示:Chrome / Edge 等浏览器会自动扫描 .exe / .dmg 安装包。Moonsage 是独立开发的科研工具,尚未购买昂贵的商业代码签名证书(年费数千元),因此下载时会显示「通常不会下载此类文件」的提示。这不是病毒——每个安装包均提供 SHA-256 校验值(见第叁章),按下述三步放行即可正常安装。

Chrome 浏览器(提示「危险的文件」/「通常不会下载」)

1打开下载列表

点击浏览器右上角「⋮」→「下载内容」,或直接按 Ctrl+J(Mac 为 +Shift+J),找到被拦截的 Moonsage 安装包。

2点击「保留」

在下载条右侧点「⋮」菜单 →「保留」。若显示红色「检测到危险文件」,选择「仍要保留」(部分版本显示「下载危险文件」),浏览器会再次确认,继续选择保留。

3正常安装

保留后安装包会出现在「下载」文件夹,双击安装即可。安装过程中若系统再次提示,见第壹章(macOS)或第贰章(Windows)的放行方法。

Edge 浏览器(提示「通常不会下载」)

1打开下载面板

点击右上角「⋯」→「下载」,或按 Ctrl+J

2保留文件

在被拦截的文件条目上点「⋯(更多操作)」→「保留」→ 确认弹窗中点「仍要保留」。

Safari(macOS)

Safari 一般不会拦截 .dmg 下载。若右上角下载图标显示「有疑问的文件」,点击该图标 →「保留」即可。macOS 真正的拦截发生在首次打开 App 时(Gatekeeper),放行方法见第壹章。

终极兜底:若浏览器直接删除了文件,换一个浏览器(如 Firefox)重新下载,或从下载历史中重新下载。文件完整性可用 SHA-256 校验值核对(见第叁章安全审查说明)。

macOS 安装教程

支持 macOS 11 (Big Sur) 及以上版本,提供 Apple Silicon (M1/M2/M3/M4) 与 Intel 两套安装包。

第一步:下载正确的安装包

1识别你的 Mac 芯片架构

点击屏幕左上角 苹果菜单 →「关于本机」,查看「芯片」或「处理器」:

  • 显示 Apple M1/M2/M3/M4 → 下载 arm64 版本
  • 显示 Intel Core i5/i7/i9 → 下载 x64 版本

不确定的话,在「终端」输入 uname -m:返回 arm64 选 arm64 版,返回 x86_64 选 x64 版。

2下载 DMG 安装镜像

访问官方下载页:https://statistics.chat/desktop

网页会根据你的浏览器 User-Agent 自动推荐对应版本。手动下载地址:

  • Apple Silicon:https://statistics.chat/desktop/releases/Moonsage-1.5.10-mac-arm64.dmg
  • Intel:https://statistics.chat/desktop/releases/Moonsage-1.5.10-mac-x64.dmg

第二步:安装到「应用程序」

3挂载 DMG 并拖动安装

双击下载的 .dmg 文件,系统会挂载一个磁盘映像。在弹出的窗口中:

  • 将左侧的 Moonsage.app 图标拖动到右侧的 Applications(应用程序)文件夹
  • 等待复制完成后,在 Finder 侧边栏弹出该磁盘映像
4首次启动(关键步骤)

由于 Moonsage 未向 Apple 付费申请代码签名证书,首次打开时 macOS 会拦截并提示「无法打开,因为无法验证开发者」。请按以下任一方式放行:

方式 A:右键打开(推荐,最简单)

  1. 在「应用程序」文件夹中找到 Moonsage
  2. 按住 Control 键点击图标,选择「打开」(或右键 → 打开)
  3. 弹出提示框,点击「打开」按钮

方式 B:系统设置中允许

  1. 双击 Moonsage,看到「无法验证开发者」提示后,点击「完成」关闭
  2. 打开「系统设置」→「隐私与安全性」
  3. 滚动到底部,会看到「已阻止使用 Moonsage,因为来自身份不明的开发者」
  4. 点击「仍要打开」

方式 C:终端命令(批量部署/进阶)

打开「终端」,执行:

sudo xattr -cr /Applications/Moonsage.app

此命令清除应用的隔离属性,执行后即可直接双击打开。
验证成功:启动后应看到 Moonsage 主界面,左下角显示「本地代理已就绪」绿色状态,右上角版本号显示 v1.5.10

第三步:授予必要权限

首次使用部分功能时,系统会弹窗请求权限,请按需授予:

权限用途是否必须
自动化 / 辅助功能电脑控制插件(鼠标/键盘自动化)仅使用电脑控制时需要
麦克风语音输入仅使用语音功能时需要
摄像头图像识别(多模态)仅拍照识别时需要
完全磁盘访问读写 ~/Desktop 等用户目录外的文件推荐授予,否则部分文件无法读写

授权路径:「系统设置」→「隐私与安全性」→ 对应权限项 → 添加 Moonsage。

Windows 11 安装教程

支持 Windows 11 家庭版/专业版/企业版(64 位)。提供三种安装方式,按需选择。

关于「此应用无法在你的电脑上运行」提示:这是 Windows SmartScreen 对未签名程序的拦截。Moonsage 是独立开发的科研工具,未购买昂贵的代码签名证书(年费数千美元),因此会触发 SmartScreen。下面提供三种解决方案。

方式一:免安装 Portable 版(推荐,最省事)

最适合 Win11 家庭版用户,无需安装器,双击即用,可避开安装器环节的拦截。

1下载免安装 ZIP

下载地址:https://statistics.chat/desktop/releases/Moonsage-Portable-1.5.10-win-x64.exe

文件名:Moonsage-Portable-1.5.10-win-x64.exe(约 80 MB,单文件免安装)

2保存到固定目录

把下载的 exe 保存(或移动)到 C:\MoonsageD:\Moonsage 等固定目录,避免放在桌面(部分杀毒软件对桌面可执行文件更敏感)。

3双击运行

双击 Moonsage-Portable-1.5.10-win-x64.exe 即可启动,首次启动会自解压,稍等片刻。

如需创建桌面快捷方式:右键该 exe →「显示更多选项」→「发送到」→「桌面快捷方式」。

4若仍被 SmartScreen 拦截

极少数情况下,运行时仍可能被拦截。此时:

  1. 右键 Moonsage.exe →「属性」
  2. 在「常规」选项卡底部勾选「解除锁定」
  3. 点击「应用」→「确定」
  4. 再次双击运行

方式二:NSIS 安装版(适合需要安装到系统、创建快捷方式的用户)

1下载安装器

下载地址:https://statistics.chat/desktop/releases/Moonsage-Setup-1.5.10-win-x64.exe

文件名:Moonsage-Setup-1.5.10-win-x64.exe(约 80 MB)

2运行安装器并放行 SmartScreen

双击 Moonsage-Setup-1.5.10-win-x64.exe。若弹出蓝色 SmartScreen 窗口提示「已保护你的电脑」:

  1. 点击「更多信息」字样(蓝色文字,较隐蔽)
  2. 此时会出现「仍要运行」按钮
  3. 点击「仍要运行
若提示「此应用无法在你的电脑上运行」:说明 SmartScreen 强力拦截。请改用「方式一 Portable 免安装版」,或临时关闭 SmartScreen(见下方故障排查)。
3选择安装路径并完成

安装器会引导你:

  • 选择安装目录(默认 C:\Users\你的用户名\AppData\Local\Programs\Moonsage
  • 勾选是否创建桌面快捷方式、开始菜单快捷方式
  • 点击「安装」→ 等待完成 →「完成」

方式三:便携版 EXE(单文件,适合 U 盘携带)

下载 Moonsage-Portable-1.5.10-win-x64.exe(约 80 MB),双击即可运行,无需安装,配置保存在同目录。适合放 U 盘在不同电脑上使用。

下载地址:https://statistics.chat/desktop/releases/Moonsage-Portable-1.5.10-win-x64.exe

安全审查说明

Moonsage 是由 Statistics 科研团队自研的科研智能助手,源代码完全自主可控。以下是安全相关说明,供用户与 IT 管理员审查。

为什么没有代码签名证书?

正规的代码签名证书(如 DigiCert/Sectigo OV/EV 证书)年费约 2000-6000 元人民币,对于科研团队是显著成本。未签名不影响软件本身的安全性,仅触发系统安全提示。团队正在评估申请 OV 证书的必要性。

软件完整性校验

所有安装包均提供 SHA-256 校验值,请下载后自行校验,确保文件未被篡改:

文件SHA-256
Mac arm64 DMGd53553cd3f951afbee529670d4c6605a8f3326c7468d21ca9ba7f33b387813dd
Mac x64 DMG5ebe887b4d21ffa08550ebe44a37db87800cfc9eb44ba4260517fdeadb9717ba
Win Setup EXEa6b0dcafb54405dee4254c1ffd1d7bbd6e5737149765185c6ea09387ff9c2fcd
Win Portable EXEc767d87265380415082accfc4f69a0fefb1477a3becc7b8cd295d582b5a693d7
Win Portable ZIPd81f2381166fce506a39fd6e62ca4950caf181c44a90a4dc818183d5e35052e5

校验方法

macOS:终端执行 shasum -a 256 /路径/下载的文件

Windows(PowerShell):执行 Get-FileHash C:\路径\文件.exe -Algorithm SHA256

对比输出的哈希值与上表是否一致。一致即文件完整、未被篡改。

杀毒软件误报说明

由于未签名,部分杀毒软件(如 360、火绒、卡巴斯基)可能对 Electron 打包的 exe 进行启发式扫描时误报。处理建议:

  • 火绒/360:将 Moonsage 安装目录加入「信任区」或「白名单」
  • Windows Defender:「设置」→「隐私和安全性」→「Windows 安全中心」→「病毒和威胁防护」→「管理设置」→「排除项」→ 添加 Moonsage 文件夹
  • 企业杀毒:联系 IT 管理员将 Moonsage 加入白名单
安全承诺:Moonsage 不包含任何恶意代码、广告插件、挖矿程序或后门。源码可接受第三方审计。

自动更新安全

Moonsage 内置自动更新机制,从 https://statistics.chat/desktop/releases/ 拉取版本信息与安装包。更新流程:

  1. 后台静默检查最新版本(每 2 小时一次)
  2. 下载新版本安装包到本地缓存目录
  3. SHA-256 校验完整性(防篡改)
  4. 校验通过后通知用户「更新就绪」
  5. 用户点击「立即重启」后应用更新(不强制)

所有更新包均经过 HTTPS 加密传输 + SHA-256 校验,杜绝中间人篡改。

隐私说明

数据采集原则

Moonsage 遵循「最小必要」原则,仅采集运行必需的数据。

本地数据(不离开你的电脑)

  • 你的代码文件、数据文件、运行结果 — 全部在本地处理,不上传服务器
  • 用户配置、登录凭据备份 — 存放在系统私有目录(macOS: ~/Library/Application Support/Moonsage;Windows: %APPDATA%\Moonsage),按用户隔离
  • 代码执行(Python/Stata/R)— 在你本地电脑运行,结果仅本地可见

发送到服务器的数据

  • AI 对话内容:你与 AI 的对话 prompt 会发送到服务器调用大模型 API,用于生成回复。对话内容不在服务器持久化存储(仅做会话级缓存)
  • Token 用量与计费:记录 prompt/completion token 数量与费用,用于额度消耗统计(不记录对话原文)
  • 设备指纹:基于 MAC 地址哈希生成的 32 位设备 ID,用于授权校验,不可逆推原始信息
  • 版本号:用于自动更新检查

本地代理(Bridge Server)

Moonsage 在本地 127.0.0.1:8765-8770 启动一个 HTTP 服务(仅本机可访问,不对外暴露),用于:

  • 文件读写操作
  • 代码执行(Python/Stata/R/终端命令)
  • 包安装(pip install 等)

该服务仅监听 127.0.0.1,外部网络无法访问。每次启动生成随机会话令牌,所有请求须携带令牌。

网络权限

目标地址用途
statistics.chat主服务(AI 对话、登录、文件、更新检查)
127.0.0.1本地代理服务(仅本机)
cdn.jsdelivr.netMonaco 编辑器等前端资源 CDN

除上述地址外,Moonsage 不主动连接任何其他服务器。

用户控制权

  • 所有本地数据可通过「退出登录」清除登录凭据
  • 卸载应用可彻底删除应用本体
  • 用户工作区目录可在「设置」中查看与导出
  • AI 对话不存储在服务器,可随时在本地清除历史

故障排查

Mac 问题

Q1:下载安装后打开「蹦一下就没了」/ 闪退

v1.1.9 已彻底修复此问题。此前 v1.1.8 因代码混淆构建导致 IPC 桥接断裂,应用启动即崩溃。v1.1.9 改用非混淆构建,已实测启动正常。

若仍闪退,请确认下载的是最新版本(检查文件名含 1.5.10)。旧版本请卸载后重新下载新版。

Q2:弹出「A JavaScript error occurred in the main process: MOUNT_POINT is not defined」

v1.1.9 已修复。这是自动更新安装脚本中 bash 变量与 JS 模板字面量冲突,经混淆器处理后变为裸标识符。v1.1.9 重写为 obfuscation-safe 字符串拼接。

Q3:提示「无法验证是否包含恶意软件」/「已损坏」

这是 macOS Gatekeeper 对未签名应用的拦截。在终端执行:

sudo xattr -cr /Applications/Moonsage.app

输入开机密码后回车,再双击打开即可。

Q4:提示「无法打开,因为无法验证开发者」

右键 Moonsage.app →「打开」→ 弹窗点「打开」。或「系统设置」→「隐私与安全性」→ 底部点「仍要打开」。

Q5:本地模式连不上 / 显示「本地代理服务启动失败」

  1. 检查端口 8765-8770 是否被占用:终端执行 lsof -i :8765
  2. 若有占用,结束占用进程或重启电脑
  3. 重新启动 Moonsage
  4. 若仍失败,删除配置目录后重启:rm -rf ~/Library/Application\ Support/Moonsage

Windows 11 问题

Q6:安装器提示「此应用无法在你的电脑上运行」

Win11 家庭版 SmartScreen 拦截最常见。解决方案(任选其一):
  1. 改用免安装 Portable 版(最推荐):下载 Moonsage-Portable-1.5.10-win-x64.exe,双击直接运行,可避开安装器环节拦截
  2. 解除文件锁定:右键安装器 →「属性」→ 勾选「解除锁定」→ 确定 → 再运行
  3. 临时关闭 SmartScreen:「Windows 安全中心」→「应用和浏览器控制」→「智能屏幕 Microsoft Defender」→「不适用」
    (安装完成后建议恢复开启)

Q7:安装后启动闪退 / 无反应

  1. 右键 Moonsage.exe →「属性」→ 兼容性 → 勾选「以管理员身份运行此程序」
  2. 检查 Windows Defender 是否隔离了文件:打开「Windows 安全中心」→「病毒和威胁防护」→「保护历史记录」→ 如有拦截选择「允许」
  3. 检查 Visual C++ 运行库:安装 VC++ 2015-2022 x64 运行库
  4. 尝试免安装 Portable 版(方式一),排除安装器问题

Q8:360/火绒报毒

这是未签名 Electron 应用的常见误报。处理:将 Moonsage 安装目录加入杀毒软件「信任区」/「白名单」。火绒:设置 → 信任区 → 添加目录。360:设置 → 白名单 → 添加文件夹。

Q9:本地模式连不上

  1. 检查 Windows Defender 防火墙是否放行 Moonsage.exe(首次运行会弹窗,选择「允许访问」)
  2. 检查端口 8765-8770:PowerShell 执行 netstat -ano | findstr 8765
  3. 以管理员身份运行 Moonsage
  4. 删除配置目录:%APPDATA%\Moonsage 整个文件夹,重启应用

Q10:卸载方法

NSIS 安装版:「设置」→「应用」→「已安装的应用」→ 找到 Moonsage → 卸载。

免安装版:直接删除解压文件夹即可。配置数据保存在 %APPDATA%\Moonsage,可手动删除彻底清理。