目 录
- 零下载被拦截怎么办00
- 壹macOS 安装教程01
- 贰Windows 11 安装教程04
- 叁安全审查说明07
- 肆隐私说明09
- 伍故障排查11
下载被浏览器拦截?三步放行
Chrome 浏览器(提示「危险的文件」/「通常不会下载」)
点击浏览器右上角「⋮」→「下载内容」,或直接按 Ctrl+J(Mac 为 ⌘+Shift+J),找到被拦截的 Moonsage 安装包。
在下载条右侧点「⋮」菜单 →「保留」。若显示红色「检测到危险文件」,选择「仍要保留」(部分版本显示「下载危险文件」),浏览器会再次确认,继续选择保留。
保留后安装包会出现在「下载」文件夹,双击安装即可。安装过程中若系统再次提示,见第壹章(macOS)或第贰章(Windows)的放行方法。
Edge 浏览器(提示「通常不会下载」)
点击右上角「⋯」→「下载」,或按 Ctrl+J。
在被拦截的文件条目上点「⋯(更多操作)」→「保留」→ 确认弹窗中点「仍要保留」。
Safari(macOS)
Safari 一般不会拦截 .dmg 下载。若右上角下载图标显示「有疑问的文件」,点击该图标 →「保留」即可。macOS 真正的拦截发生在首次打开 App 时(Gatekeeper),放行方法见第壹章。
macOS 安装教程
支持 macOS 11 (Big Sur) 及以上版本,提供 Apple Silicon (M1/M2/M3/M4) 与 Intel 两套安装包。
第一步:下载正确的安装包
点击屏幕左上角 苹果菜单 →「关于本机」,查看「芯片」或「处理器」:
- 显示 Apple M1/M2/M3/M4 → 下载
arm64版本 - 显示 Intel Core i5/i7/i9 → 下载
x64版本
不确定的话,在「终端」输入 uname -m:返回 arm64 选 arm64 版,返回 x86_64 选 x64 版。
访问官方下载页:https://statistics.chat/desktop
网页会根据你的浏览器 User-Agent 自动推荐对应版本。手动下载地址:
- Apple Silicon:
https://statistics.chat/desktop/releases/Moonsage-1.5.10-mac-arm64.dmg - Intel:
https://statistics.chat/desktop/releases/Moonsage-1.5.10-mac-x64.dmg
第二步:安装到「应用程序」
双击下载的 .dmg 文件,系统会挂载一个磁盘映像。在弹出的窗口中:
- 将左侧的 Moonsage.app 图标拖动到右侧的 Applications(应用程序)文件夹
- 等待复制完成后,在 Finder 侧边栏弹出该磁盘映像
由于 Moonsage 未向 Apple 付费申请代码签名证书,首次打开时 macOS 会拦截并提示「无法打开,因为无法验证开发者」。请按以下任一方式放行:
方式 A:右键打开(推荐,最简单)
- 在「应用程序」文件夹中找到 Moonsage
- 按住 Control 键点击图标,选择「打开」(或右键 → 打开)
- 弹出提示框,点击「打开」按钮
方式 B:系统设置中允许
- 双击 Moonsage,看到「无法验证开发者」提示后,点击「完成」关闭
- 打开「系统设置」→「隐私与安全性」
- 滚动到底部,会看到「已阻止使用 Moonsage,因为来自身份不明的开发者」
- 点击「仍要打开」
方式 C:终端命令(批量部署/进阶)
打开「终端」,执行:
sudo xattr -cr /Applications/Moonsage.app此命令清除应用的隔离属性,执行后即可直接双击打开。
第三步:授予必要权限
首次使用部分功能时,系统会弹窗请求权限,请按需授予:
| 权限 | 用途 | 是否必须 |
|---|---|---|
| 自动化 / 辅助功能 | 电脑控制插件(鼠标/键盘自动化) | 仅使用电脑控制时需要 |
| 麦克风 | 语音输入 | 仅使用语音功能时需要 |
| 摄像头 | 图像识别(多模态) | 仅拍照识别时需要 |
| 完全磁盘访问 | 读写 ~/Desktop 等用户目录外的文件 | 推荐授予,否则部分文件无法读写 |
授权路径:「系统设置」→「隐私与安全性」→ 对应权限项 → 添加 Moonsage。
Windows 11 安装教程
支持 Windows 11 家庭版/专业版/企业版(64 位)。提供三种安装方式,按需选择。
方式一:免安装 Portable 版(推荐,最省事)
最适合 Win11 家庭版用户,无需安装器,双击即用,可避开安装器环节的拦截。
下载地址:https://statistics.chat/desktop/releases/Moonsage-Portable-1.5.10-win-x64.exe
文件名:Moonsage-Portable-1.5.10-win-x64.exe(约 80 MB,单文件免安装)
把下载的 exe 保存(或移动)到 C:\Moonsage 或 D:\Moonsage 等固定目录,避免放在桌面(部分杀毒软件对桌面可执行文件更敏感)。
双击 Moonsage-Portable-1.5.10-win-x64.exe 即可启动,首次启动会自解压,稍等片刻。
如需创建桌面快捷方式:右键该 exe →「显示更多选项」→「发送到」→「桌面快捷方式」。
极少数情况下,运行时仍可能被拦截。此时:
- 右键
Moonsage.exe→「属性」 - 在「常规」选项卡底部勾选「解除锁定」
- 点击「应用」→「确定」
- 再次双击运行
方式二:NSIS 安装版(适合需要安装到系统、创建快捷方式的用户)
下载地址:https://statistics.chat/desktop/releases/Moonsage-Setup-1.5.10-win-x64.exe
文件名:Moonsage-Setup-1.5.10-win-x64.exe(约 80 MB)
双击 Moonsage-Setup-1.5.10-win-x64.exe。若弹出蓝色 SmartScreen 窗口提示「已保护你的电脑」:
- 点击「更多信息」字样(蓝色文字,较隐蔽)
- 此时会出现「仍要运行」按钮
- 点击「仍要运行」
安装器会引导你:
- 选择安装目录(默认
C:\Users\你的用户名\AppData\Local\Programs\Moonsage) - 勾选是否创建桌面快捷方式、开始菜单快捷方式
- 点击「安装」→ 等待完成 →「完成」
方式三:便携版 EXE(单文件,适合 U 盘携带)
下载 Moonsage-Portable-1.5.10-win-x64.exe(约 80 MB),双击即可运行,无需安装,配置保存在同目录。适合放 U 盘在不同电脑上使用。
下载地址:https://statistics.chat/desktop/releases/Moonsage-Portable-1.5.10-win-x64.exe
安全审查说明
Moonsage 是由 Statistics 科研团队自研的科研智能助手,源代码完全自主可控。以下是安全相关说明,供用户与 IT 管理员审查。
为什么没有代码签名证书?
正规的代码签名证书(如 DigiCert/Sectigo OV/EV 证书)年费约 2000-6000 元人民币,对于科研团队是显著成本。未签名不影响软件本身的安全性,仅触发系统安全提示。团队正在评估申请 OV 证书的必要性。
软件完整性校验
所有安装包均提供 SHA-256 校验值,请下载后自行校验,确保文件未被篡改:
| 文件 | SHA-256 |
|---|---|
| Mac arm64 DMG | d53553cd3f951afbee529670d4c6605a8f3326c7468d21ca9ba7f33b387813dd |
| Mac x64 DMG | 5ebe887b4d21ffa08550ebe44a37db87800cfc9eb44ba4260517fdeadb9717ba |
| Win Setup EXE | a6b0dcafb54405dee4254c1ffd1d7bbd6e5737149765185c6ea09387ff9c2fcd |
| Win Portable EXE | c767d87265380415082accfc4f69a0fefb1477a3becc7b8cd295d582b5a693d7 |
| Win Portable ZIP | d81f2381166fce506a39fd6e62ca4950caf181c44a90a4dc818183d5e35052e5 |
校验方法
macOS:终端执行 shasum -a 256 /路径/下载的文件
Windows(PowerShell):执行 Get-FileHash C:\路径\文件.exe -Algorithm SHA256
对比输出的哈希值与上表是否一致。一致即文件完整、未被篡改。
杀毒软件误报说明
由于未签名,部分杀毒软件(如 360、火绒、卡巴斯基)可能对 Electron 打包的 exe 进行启发式扫描时误报。处理建议:
- 火绒/360:将 Moonsage 安装目录加入「信任区」或「白名单」
- Windows Defender:「设置」→「隐私和安全性」→「Windows 安全中心」→「病毒和威胁防护」→「管理设置」→「排除项」→ 添加 Moonsage 文件夹
- 企业杀毒:联系 IT 管理员将 Moonsage 加入白名单
自动更新安全
Moonsage 内置自动更新机制,从 https://statistics.chat/desktop/releases/ 拉取版本信息与安装包。更新流程:
- 后台静默检查最新版本(每 2 小时一次)
- 下载新版本安装包到本地缓存目录
- SHA-256 校验完整性(防篡改)
- 校验通过后通知用户「更新就绪」
- 用户点击「立即重启」后应用更新(不强制)
所有更新包均经过 HTTPS 加密传输 + SHA-256 校验,杜绝中间人篡改。
隐私说明
数据采集原则
Moonsage 遵循「最小必要」原则,仅采集运行必需的数据。
本地数据(不离开你的电脑)
- 你的代码文件、数据文件、运行结果 — 全部在本地处理,不上传服务器
- 用户配置、登录凭据备份 — 存放在系统私有目录(macOS: ~/Library/Application Support/Moonsage;Windows: %APPDATA%\Moonsage),按用户隔离
- 代码执行(Python/Stata/R)— 在你本地电脑运行,结果仅本地可见
发送到服务器的数据
- AI 对话内容:你与 AI 的对话 prompt 会发送到服务器调用大模型 API,用于生成回复。对话内容不在服务器持久化存储(仅做会话级缓存)
- Token 用量与计费:记录 prompt/completion token 数量与费用,用于额度消耗统计(不记录对话原文)
- 设备指纹:基于 MAC 地址哈希生成的 32 位设备 ID,用于授权校验,不可逆推原始信息
- 版本号:用于自动更新检查
本地代理(Bridge Server)
Moonsage 在本地 127.0.0.1:8765-8770 启动一个 HTTP 服务(仅本机可访问,不对外暴露),用于:
- 文件读写操作
- 代码执行(Python/Stata/R/终端命令)
- 包安装(pip install 等)
该服务仅监听 127.0.0.1,外部网络无法访问。每次启动生成随机会话令牌,所有请求须携带令牌。
网络权限
| 目标地址 | 用途 |
|---|---|
| statistics.chat | 主服务(AI 对话、登录、文件、更新检查) |
| 127.0.0.1 | 本地代理服务(仅本机) |
| cdn.jsdelivr.net | Monaco 编辑器等前端资源 CDN |
除上述地址外,Moonsage 不主动连接任何其他服务器。
用户控制权
- 所有本地数据可通过「退出登录」清除登录凭据
- 卸载应用可彻底删除应用本体
- 用户工作区目录可在「设置」中查看与导出
- AI 对话不存储在服务器,可随时在本地清除历史
故障排查
Mac 问题
Q1:下载安装后打开「蹦一下就没了」/ 闪退
若仍闪退,请确认下载的是最新版本(检查文件名含 1.5.10)。旧版本请卸载后重新下载新版。
Q2:弹出「A JavaScript error occurred in the main process: MOUNT_POINT is not defined」
Q3:提示「无法验证是否包含恶意软件」/「已损坏」
这是 macOS Gatekeeper 对未签名应用的拦截。在终端执行:
sudo xattr -cr /Applications/Moonsage.app
输入开机密码后回车,再双击打开即可。
Q4:提示「无法打开,因为无法验证开发者」
右键 Moonsage.app →「打开」→ 弹窗点「打开」。或「系统设置」→「隐私与安全性」→ 底部点「仍要打开」。
Q5:本地模式连不上 / 显示「本地代理服务启动失败」
- 检查端口 8765-8770 是否被占用:终端执行
lsof -i :8765 - 若有占用,结束占用进程或重启电脑
- 重新启动 Moonsage
- 若仍失败,删除配置目录后重启:
rm -rf ~/Library/Application\ Support/Moonsage
Windows 11 问题
Q6:安装器提示「此应用无法在你的电脑上运行」
- 改用免安装 Portable 版(最推荐):下载
Moonsage-Portable-1.5.10-win-x64.exe,双击直接运行,可避开安装器环节拦截 - 解除文件锁定:右键安装器 →「属性」→ 勾选「解除锁定」→ 确定 → 再运行
- 临时关闭 SmartScreen:「Windows 安全中心」→「应用和浏览器控制」→「智能屏幕 Microsoft Defender」→「不适用」
(安装完成后建议恢复开启)
Q7:安装后启动闪退 / 无反应
- 右键 Moonsage.exe →「属性」→ 兼容性 → 勾选「以管理员身份运行此程序」
- 检查 Windows Defender 是否隔离了文件:打开「Windows 安全中心」→「病毒和威胁防护」→「保护历史记录」→ 如有拦截选择「允许」
- 检查 Visual C++ 运行库:安装 VC++ 2015-2022 x64 运行库
- 尝试免安装 Portable 版(方式一),排除安装器问题
Q8:360/火绒报毒
这是未签名 Electron 应用的常见误报。处理:将 Moonsage 安装目录加入杀毒软件「信任区」/「白名单」。火绒:设置 → 信任区 → 添加目录。360:设置 → 白名单 → 添加文件夹。
Q9:本地模式连不上
- 检查 Windows Defender 防火墙是否放行
Moonsage.exe(首次运行会弹窗,选择「允许访问」) - 检查端口 8765-8770:PowerShell 执行
netstat -ano | findstr 8765 - 以管理员身份运行 Moonsage
- 删除配置目录:
%APPDATA%\Moonsage整个文件夹,重启应用
Q10:卸载方法
NSIS 安装版:「设置」→「应用」→「已安装的应用」→ 找到 Moonsage → 卸载。
免安装版:直接删除解压文件夹即可。配置数据保存在 %APPDATA%\Moonsage,可手动删除彻底清理。
