从这里开始

什么是 MoltenRock

它驻留在菜单栏

MoltenRock 没有 Dock 图标。点击 macOS 菜单栏(右上角)中的火焰/钥匙孔图标 →「Show MoltenRock」。设置可从那里打开,或按 ⌘, 打开。

硬件级保险库

你的密钥由 Mac 的安全隔区(Secure Enclave)加密,仅提供给你批准的工具——每一次访问都会被审计记录。

需要安全隔区

需要 Apple Silicon,或配备 T2 芯片的 Intel Mac(2018 年及以后)。在不支持的硬件上会显示「Hardware Not Supported」。

首次运行

开始使用

  1. 1

    欢迎(Welcome)

    点击「Get Started」;如果你要从另一台 Mac 迁移(已有备份文件 + 恢复短语),则点击「Restore Vault」。

  2. 2

    安全设置(Security Setup)

    MoltenRock 会检查 Touch ID、安全隔区(Secure Enclave)和钥匙串(Keychain),并生成你的主密钥。四项检查全部变绿后,「Continue」即可点击。

  3. 3

    恢复短语(Recovery Phrase)

    最重要的一步——显示你的 12 个助记词并抄写在纸上。它们此后不会再次显示。

  4. 4

    连接 AI 智能体(Connect AI Agent)

    可选——现在设置一个智能体,或点击「Skip for Now」跳过。

  5. 5

    全部完成(You’re All Set)

    添加你的第一个密钥,或点击「Skip for Now」跳过。

请抄写你的 12 个助记词恢复短语

MoltenRock 不会存储此短语,设置完成后也不会再次显示。请将它抄写在纸上,按提示确认相应的词,并与备份文件分开保管。 要在新 Mac 上恢复保险库,你需要同时拥有导出的备份文件和 12 个助记词短语——只有其中之一是不够的。

你的保险库

保险库与安全

锁定保险库(Lock Vault,⌘L)

一种托管锁——锁定窗口和设置,但保持密钥加载,因此已连接的应用和智能体可继续工作。自动锁定使用此模式(Settings → General → Auto-lock after)。

锁定并密封(Lock & Seal,⌘⇧L)

一种硬锁——将密钥从内存中清除;所有邮件和 API 密钥访问都会停止,直到你解锁。当你希望任何东西都无法读取你的密钥时使用它。

备份与恢复

导出:Settings → Vault → Export Vault Backup…;恢复:Settings → Vault → Restore from Backup…(会替换当前全部内容,因此会先确认)。

轮换或重置

Settings → Advanced → Rotate Recovery Phrase… 生成新短语(密钥不受影响)。Reset Vault… 会永久删除所有内容,并需确认两次。

密钥界面

API 密钥

添加密钥:Secrets →「+」(⌘N)→ API Key。选择密钥类型,为模型提供商类密钥选择你的提供商,粘贴你的密钥(绿色的 Captured 徽章会确认),添加可选的显示名称,然后 Save Key。

状态圆点:🟢 绿色 = 活跃且正常 · 🟠 琥珀色 = 需要注意(该行会出现内联修复按钮)。

已存储的密钥使用安全隔区硬件加密,只能被使用或替换,绝不能被查看、复制或展示给 AI 模型。

🔑 面向 CLI 的 API 密钥

OpenClaw 集成

OpenClaw 是一款开发者命令行工具。当你「保护」一个密钥时,MoltenRock 会把明文从 OpenClaw 的openclaw.json中移出,放入其加密保险库,并留下一个指针。只有你配对(pair)的那一个智能体才能取回密钥,且每次访问都会被审计。这与下方的邮件 / IMAP 桥完全独立。

步骤 1

配对(Pair)

OpenClaw → Add OpenClaw agent → 命名 → Pair。指定唯一被允许解析你密钥的智能体。

步骤 2

迁移密钥(Migrate keys)

Migrate existing keys → 勾选要保护的密钥 → Migrate。然后运行它给出的那一条清理命令。

步骤 3

重载密钥(Reload secrets)

复制重载命令(openclaw secrets reload)并运行——MoltenRock 看不到网关,因此这一步需由你完成。

能避免大多数困惑的思维模型

OpenClaw 的密钥查找顺序是它自己的密钥数据库 → 环境变量 → 保险库。你迁移过的密钥,在 OpenClaw 自己的数据库行被移除且网关重启之前,可能仍然看起来存在。任何清理之后可靠的检查是openclaw models auth list——该密钥必须从此列表中消失。切勿仅凭助手的 ✅ 就信以为真。

🪶 面向 Hermes 的密钥

Hermes 集成

MoltenRock 可以作为 Hermes 0.21.1 及更高版本的密钥来源:Hermes 通过一个私有配对令牌按名称向 MoltenRock 请求密钥,密钥从不写入 Hermes 的配置——MoltenRock 在那里只写入自己的那一段。这条线与 OpenClaw 配对和邮件桥完全独立。

第 1 步

配对 Hermes

Hermes 界面 → Pair Hermes。MoltenRock 会把自己的 secrets.command 段(附带一个私有配对令牌)写入 Hermes 的 config.yaml。

第 2 步

把密钥交给 Hermes

在 Hermes 界面:Add key 添加新密钥,或 Grant an existing secret 授予已有密钥。Hermes 只能获取这里列出的密钥;Remove 可移除其中一个。

第 3 步

重启 Hermes

Hermes 桌面应用自带后端:请重启应用本身,而不仅仅是 hermes gateway restart。在 Hermes 启动之前,先让 MoltenRock 保持运行并处于解锁状态。

避免大多数困惑的一条规则

Hermes 在启动时读取密钥。如果那一刻 MoltenRock 已锁定或未运行,Hermes 会在没有 MoltenRock 密钥的情况下启动,Hermes 界面会明确提示。解锁 MoltenRock,然后重启 Hermes。

✉️ 只读邮箱桥

邮件 / IMAP 集成

一个只读邮件桥:本地 AI 智能体可以读取你的邮件并保存草稿回复——绝不发送、删除、移动或清空任何内容——而你的邮箱密码绝不会离开 MoltenRock。这与上方的 OpenClaw API 密钥集成完全独立。

1 · 添加邮箱

Secrets →「+」→ IMAP Account。输入服务器(例如 imap.gmail.com)、端口 993、你的完整邮箱地址和密码;保持 SSL/TLS 开启。Save Account。

2 · 桥会自行启动

没有开关——只要保险库已解锁且至少存在一个 IMAP 账户,它就会激活。检查 Settings → Local Agent → IMAP Bridge(绿点 = 正在运行)。

3 · 把地址给智能体

Settings → Local Agent → IMAP Bridge → 复制 socket 路径(或 Copy Shell Export)。

4 · 把令牌给智能体

Email → Add Connection → 命名 → Generate token。立即复制——它只显示一次——并粘贴到智能体的配置中。

控制每个智能体能做什么

在 Email 界面,展开某个连接即可按邮箱切换 Read 和 Write(新添加的邮箱初始没有任何访问权限),重新生成或阻止其令牌,并标记新智能体。 隐私过滤器——Strip URLs、Strip attachments 和 Sanitize draft content——默认开启。

错误代码速查

1000
请求格式错误
1003
账户未找到 / 超出范围
1008
保险库已锁定
1101
操作不被允许

配套应用

权限与已连接应用

Permissions 界面是对 Email、Apps 和 OpenClaw 各条线上所有授权的只读总览。Connected Apps 管理像 MoltenMail 这样的配套应用——展开其行即可按邮箱切换 Read/Write、Block 或 Reconnect。(MoltenRock Drive 和 App keys 显示「Coming soon」。)

两个应用配对遇到问题?查看完整的 MoltenMail ↔ MoltenRock 连接故障排查指南。

🔌 面向智能体的连接器 · 人工队列

MoltenRock Connect

MoltenRock Connect 是一款小巧的 Mac 应用,位于你的业务工具与 AI 智能体之间。智能体向 Connect 提问;Connect 用你只需提供一次的密钥调用平台;返回的结果中,客户姓名和地址已替换为令牌。智能体只能读取——要在 Stripe 上修改任何内容,它必须在人工队列中提议,由你批准。每次请求都有审计,还有一个紧急开关——一拨即拒绝所有请求。密钥留在你 Mac 的钥匙串中,或者在两者配对后存放于 MoltenRock 的安全隔区保险库,绝不会展示给智能体。 这条线与 OpenClaw 和邮件完全独立:为 Connect 添加的密钥绝不会与两者共享。

你需要什么

一台运行 macOS 14.6 或更高版本的 Mac。MoltenRock Connect 安装在「应用程序」文件夹并从那里打开——MoltenRock 通过 Connect 已签名的应用包来验证它,且只能读取「应用程序」中的应用。

一个智能体

MCP 应用——Claude Code、Claude Desktop、Cursor——或任何能在你的 Mac 上运行命令的智能体,例如 Codex 或 OpenClaw。MCP 应用添加后会自己运行 Connect;其他智能体通过本地 socket 与 Connect 通信。智能体那一侧无需安装任何东西。

密钥

每个平台一个只读密钥——Stripe 的人工队列除外:可用 secret 密钥(sk_…)或 restricted 密钥(rk_…),允许哪些操作由你决定。Connect 中的每张平台卡片都会说明它需要哪种密钥以及在哪里创建。目前支持 Shopify、WooCommerce、Stripe、AfterShip、ShipStation、Sentry、Vercel、Resend、Airtable、PostHog、Slack、Linear、Plausible、Notion、ChartMogul、GitLab、Datadog、Pipedrive、GitHub、Jira、Confluence、Discord、Intercom、Cloudflare、Mixpanel、Twilio、SendGrid、Mailchimp、Asana、Zendesk 和 ClickUp——共 31 个平台。

第 1 步

添加平台

Connect → Add Platform → 选择平台,粘贴它的密钥(只读;Stripe 的人工队列可用 secret 或 restricted 密钥),Test,Save。新平台默认处于禁用状态;在 Settings → Platforms 中逐个开启。使用 MoltenRock?改为在那里添加密钥:Secrets → “+” → MoltenConnect Key → 选择平台。此后 Connect 每次请求都通过 MoltenRock 获取该密钥,自身从不保存。

第 2 步

连接你的智能体

在 Connect → Settings → Agent Setup 中,选择你的智能体所在的应用(Claude Code;Claude Desktop、Cursor;或其他智能体),按它的步骤操作;「Step by step」逐一说明每次点击。无论以哪种方式连接,智能体在每个任务开始前都会从 Connect 获取说明——你的平台及其操作,都在你的 Mac 上生成——所以添加平台或更改智能体访问权限后无需再复制任何内容。智能体收到的内容中不含任何密钥或令牌。

Claude Code,在终端中运行(Connect 位于「应用程序」):

claude mcp add --scope user moltenconnect -- '/Applications/MoltenConnect.app/Contents/MacOS/MoltenConnect' mcp
第 3 步

问出第一个问题

保持 Connect 打开,对智能体说:「Check MoltenRock Connect’s status, then list my platforms.」然后用智能体说明中列出的任意平台和操作做一次真实查询——比如列出了 Stripe,就说「Show me my latest Stripe charges」。该智能体会出现在 Settings → Agents 中;每次调用都记录在 Settings → Audit log。

人工队列(Human Queue · Stripe) 已上线

你的智能体可以在 Stripe 上提议修改:退款、争议证据、欺诈审核、客户、订阅、发票、贷项通知单、付款链接、付款捕获、优惠券和促销码。在你批准之前,什么都不会改变。智能体从不持有写入密钥——你批准的内容由 Connect 自己发送。其他平台仍为只读。

  1. 用 secret 密钥(sk_…)或 restricted 密钥(rk_…)添加 Stripe。允许哪些操作由你决定;密钥做不到的操作就不可用。Test Connection 会读取你的付款记录,因此密钥至少需要 Charges 和 Refunds 的读取权限。每张 Stripe 卡片都会显示 live 或 test 模式。
  2. 连接你的智能体(见上方第 2 步),让它做一件真实的事——比如「退还今天早上重复扣款的那笔」。
  3. 智能体提交一份提案:一行摘要、理由、它读取了什么——如果是某条消息促成的,还会原文引用。
  4. 提案作为一张卡片出现在 Connect 的人工队列中。在你批准之前,客户姓名一直是令牌。如果密钥缺少某项权限,卡片会用 Stripe 的原话说明。
  5. 用 Touch ID 批准,或附上说明拒绝——智能体可以修改后重新提议。无人处理的提案 72 小时后过期。
  6. 批准后,Connect 把修改发送到 Stripe 并记录下来;智能体会看到结果。批准需要 MoltenRock Pro。

谁会得到服务

默认情况下,任何连接上来的智能体都会立即得到服务,并以它自报的名称列在 Settings → Agents 中——关闭某一个即停止为它服务。打开 「Only allow agents I’ve listed」 后则反过来:新智能体在你开启之前会被拒绝。名称是自报的,因此请把这个列表当作一种礼节性控制,而不是安全屏障;经过验证的按智能体身份识别已在路线图上。

智能体会被告知什么 (示例——你的会列出你自己的平台)

MoltenRock Connect is running on this Mac and exposes my business tools READ-ONLY over a local Unix socket. Talk to it directly — no MCP server is needed. Socket: /Users/you/.moltenconnect/connect.sock … Identify yourself with "agentToken" on every request except "status" … My platforms and the read actions each accepts: – stripe:main (stripe): get_customer, get_charges, get_refunds, get_invoices – woocommerce:shop (woocommerce): get_orders, get_stock, get_tracking … Everything is read-only; customer names and addresses arrive as tokens — that is expected.

需要原始 socket 路径?Settings → General 会显示它并附带 Copy 按钮,应用菜单里也有 Copy Socket Path(⌘⇧C)。

与 MoltenRock 配合

在 Connect → Settings → MoltenRock 中配对;MoltenRock 会在其 MoltenConnect 界面显示配对状态。在 MoltenRock 的 Secrets 界面为 Connect 添加的密钥按请求提供给 Connect,从不保存在 Connect 中。MoltenRock-only 模式会在 MoltenRock 锁定时拒绝已绑定平台的请求——这是最严格的姿态;如果你希望在 MoltenRock 关闭时回退到钥匙串,请保持关闭。需要 MoltenRock Pro。

它如何保护隐私

  • 仅限本地——智能体在你的 Mac 上与 Connect 通信;Connect 再与平台通信。链路中没有任何 MoltenRock 服务器。
  • 密钥不动——留在钥匙串或 MoltenRock 的保险库。智能体从不收到密钥;它收到的说明里也不含密钥。
  • 个人信息令牌化——姓名和地址以令牌形式到达智能体;只有在起草特定回复时才提供真实值,且每次披露都有审计。
  • 每次请求都有审计——Settings → Audit log,每次调用一行:ok、denied、rate_limited、credential_error。
  • 紧急开关——关闭 socket;在你重新打开之前,所有请求都会被拒绝。
  • 谁在提问——所有连接过的智能体都以自报名称列出;可随时关闭任意一个。这是礼节性控制,不是安全屏障。

故障排查

你看到原因怎么做
智能体说无法连接 / connection refusedConnect 已退出,或紧急开关处于打开状态打开 Connect;Settings → 关闭紧急开关
「MoltenRock Connect is not running. Open it and try again.」Connect 已退出,或它的紧急开关处于打开状态打开 Connect;或 Settings → General → Enable Connections
MCP 应用中看不到 MoltenRock Connect 的工具Connect 还没有添加到该应用,或添加之后 Connect 被移动过(命令中写的是这一份应用的路径)Settings → Agent Setup → 选择你的应用,重新添加
permission_denied 并点名你的智能体「Only allow agents I’ve listed」已开启,而该智能体尚未被开启Settings → Agents → 开启它,然后让智能体重试
permission_denied ——「Action … is not permitted」智能体使用了该平台不允许的操作它应使用其说明中该平台列出的操作
审计日志中的 denied平台被禁用,或该智能体已被关闭Settings → Platforms(启用)或 Agents(允许)
credential_error密钥已过期、被撤销、缺少读取权限——或该平台尚未保存密钥打开平台卡片,粘贴新的密钥(只读;Stripe 的人工队列可用 secret 或 restricted 密钥),Test
not_found ——「Unknown platform」智能体使用的 id 不是你的任何一个平台让智能体重新获取它的说明;id 必须完全一致
rate_limited短时间内调用过多——是平台的限制,不是 Connect 的稍等后重试
智能体在 Settings → Agents 中显示为「unidentified」它在请求中没有发送自己的名称(agentToken)重新粘贴「Tell your agent」短说明;其中说明了智能体应如何表明身份(MCP 应用会自动命名)
人工队列卡片提示密钥缺少某项权限你提供给 Connect 的 Stripe 密钥不允许该操作卡片会用 Stripe 的原话说明缺少哪项权限;在 Stripe 中为 restricted 密钥加上它,或拒绝该提案
「MoltenRock is locked or not running」MoltenRock-only 模式已开启,而 MoltenRock 已锁定或已退出解锁或打开 MoltenRock,或把该平台切回钥匙串
「MoltenRock isn’t available for MoltenRock Connect」/「vault mode needs MoltenRock Pro」未订阅 MoltenRock Pro,或 MoltenRock 无法验证 Connect在 MoltenRock 中查看 Settings → Plan;从「应用程序」运行 Connect
「Move MoltenRock Connect to Applications」Connect 是从「下载」、磁盘映像或构建目录打开的退出 Connect,移动到「应用程序」,重新打开
MoltenRock 的添加密钥表单提示平台列表不可用Connect 不在「应用程序」中,或该 Connect 版本不含平台列表同样的修复方法——MoltenRock 的表单会说明原因
MoltenRock 的 MoltenConnect 界面显示被拒绝的连接计数有进程连到了 MoltenRock 的入口但无法通过验证如果 Connect 是从「应用程序」运行的,那就不是 Connect;没有任何内容被提供
智能体看到的是令牌而不是客户姓名个人信息令牌化正在按设计工作让智能体起草回复;它可以为该草稿请求真实值,并有审计记录

解锁无限连接器(MoltenRock Connect Pro)。免费版可连接少量平台。在应用中选择 Unlock Unlimited——它会在浏览器中打开 Stripe 结账;付款后,你的许可密钥(mc_pro_…)会通过邮件发送给你。回到应用,选择 Unlock Unlimited,粘贴密钥,点击 Activate。一次付款,无订阅;最多可在五台设备上使用。

付款后约 10 分钟仍未收到密钥?请检查垃圾邮件,或附上 Stripe 收据发邮件至 moltenrock@moltenmail.com。

安心无忧

隐私与安全

  • 你的密钥绝不会展示给任何人——不在屏幕上、不进剪贴板、也不给 AI 模型。
  • 你的邮箱密码绝不会离开 MoltenRock——智能体收到的是过滤后的结果,绝非凭据本身。
  • 邮件是只读 + 仅追加草稿——绝不发送、删除、移动、复制或清空;智能体采用轮询,没有实时推送。
  • 一切都被审计——每一次密钥访问都会记录在 Activity 界面。
  • 硬件级保护——密钥由 Mac 的安全隔区加密;代码签名和 socket 安全检查始终开启。

仍未解决?

从 Settings → Advanced → Diagnostics → Export Diagnostics… 导出诊断信息(先启用调试日志可捕获更多内容),然后与我们联系。

给我们发邮件 OpenClaw 文档