有什么可以帮您?
运行 MoltenRock 所需的一切——这款 macOS 菜单栏应用将你的 API 密钥和邮箱密码保存在与 Mac 安全隔区(Secure Enclave)绑定的加密保险库中,并安全地提供给你本地的工具。
MoltenRock 是 OpenClaw CLI 的 API 密钥提供者。你只需与该工具配对(pair)——无需粘贴任何东西。
MoltenRock 是 Hermes 的密钥来源。你只需配对(pair) Hermes,并只把它需要的密钥交给它——密钥从不写入它的配置。
一个只读邮箱桥,让本地 AI 智能体能读取邮件并保存草稿。你需要生成一个令牌(token)粘贴到智能体中。
把你的业务工具——订单、付款、物流、工单——交给智能体读取;在 Stripe 上,它还能提议由你批准的修改(人工队列)。通过 MCP 添加到 Claude Code、Claude Desktop 或 Cursor,或把一小段说明粘贴给其他智能体;密钥留在你的钥匙串或 MoltenRock 的保险库中。
为「邮件」签发的令牌绝不授予 API 密钥访问权限;配对 OpenClaw 也绝不会触及你的邮件;为 MoltenRock Connect 添加的密钥绝不会与 OpenClaw 或 Hermes 共享。
从这里开始
什么是 MoltenRock
它驻留在菜单栏
MoltenRock 没有 Dock 图标。点击 macOS 菜单栏(右上角)中的火焰/钥匙孔图标 →「Show MoltenRock」。设置可从那里打开,或按 ⌘, 打开。
硬件级保险库
你的密钥由 Mac 的安全隔区(Secure Enclave)加密,仅提供给你批准的工具——每一次访问都会被审计记录。
需要安全隔区
需要 Apple Silicon,或配备 T2 芯片的 Intel Mac(2018 年及以后)。在不支持的硬件上会显示「Hardware Not Supported」。
首次运行
开始使用
- 1
欢迎(Welcome)
点击「Get Started」;如果你要从另一台 Mac 迁移(已有备份文件 + 恢复短语),则点击「Restore Vault」。
- 2
安全设置(Security Setup)
MoltenRock 会检查 Touch ID、安全隔区(Secure Enclave)和钥匙串(Keychain),并生成你的主密钥。四项检查全部变绿后,「Continue」即可点击。
- 3
恢复短语(Recovery Phrase)
最重要的一步——显示你的 12 个助记词并抄写在纸上。它们此后不会再次显示。
- 4
连接 AI 智能体(Connect AI Agent)
可选——现在设置一个智能体,或点击「Skip for Now」跳过。
- 5
全部完成(You’re All Set)
添加你的第一个密钥,或点击「Skip for Now」跳过。
请抄写你的 12 个助记词恢复短语
MoltenRock 不会存储此短语,设置完成后也不会再次显示。请将它抄写在纸上,按提示确认相应的词,并与备份文件分开保管。 要在新 Mac 上恢复保险库,你需要同时拥有导出的备份文件和 12 个助记词短语——只有其中之一是不够的。
你的保险库
保险库与安全
锁定保险库(Lock Vault,⌘L)
一种托管锁——锁定窗口和设置,但保持密钥加载,因此已连接的应用和智能体可继续工作。自动锁定使用此模式(Settings → General → Auto-lock after)。
锁定并密封(Lock & Seal,⌘⇧L)
一种硬锁——将密钥从内存中清除;所有邮件和 API 密钥访问都会停止,直到你解锁。当你希望任何东西都无法读取你的密钥时使用它。
备份与恢复
导出:Settings → Vault → Export Vault Backup…;恢复:Settings → Vault → Restore from Backup…(会替换当前全部内容,因此会先确认)。
轮换或重置
Settings → Advanced → Rotate Recovery Phrase… 生成新短语(密钥不受影响)。Reset Vault… 会永久删除所有内容,并需确认两次。
密钥界面
API 密钥
添加密钥:Secrets →「+」(⌘N)→ API Key。选择密钥类型,为模型提供商类密钥选择你的提供商,粘贴你的密钥(绿色的 Captured 徽章会确认),添加可选的显示名称,然后 Save Key。
状态圆点:🟢 绿色 = 活跃且正常 · 🟠 琥珀色 = 需要注意(该行会出现内联修复按钮)。
已存储的密钥使用安全隔区硬件加密,只能被使用或替换,绝不能被查看、复制或展示给 AI 模型。
🔑 面向 CLI 的 API 密钥
OpenClaw 集成
OpenClaw 是一款开发者命令行工具。当你「保护」一个密钥时,MoltenRock 会把明文从 OpenClaw 的openclaw.json中移出,放入其加密保险库,并留下一个指针。只有你配对(pair)的那一个智能体才能取回密钥,且每次访问都会被审计。这与下方的邮件 / IMAP 桥完全独立。
配对(Pair)
OpenClaw → Add OpenClaw agent → 命名 → Pair。指定唯一被允许解析你密钥的智能体。
迁移密钥(Migrate keys)
Migrate existing keys → 勾选要保护的密钥 → Migrate。然后运行它给出的那一条清理命令。
重载密钥(Reload secrets)
复制重载命令(openclaw secrets reload)并运行——MoltenRock 看不到网关,因此这一步需由你完成。
能避免大多数困惑的思维模型
OpenClaw 的密钥查找顺序是它自己的密钥数据库 → 环境变量 → 保险库。你迁移过的密钥,在 OpenClaw 自己的数据库行被移除且网关重启之前,可能仍然看起来存在。任何清理之后可靠的检查是openclaw models auth list——该密钥必须从此列表中消失。切勿仅凭助手的 ✅ 就信以为真。
🪶 面向 Hermes 的密钥
Hermes 集成
MoltenRock 可以作为 Hermes 0.21.1 及更高版本的密钥来源:Hermes 通过一个私有配对令牌按名称向 MoltenRock 请求密钥,密钥从不写入 Hermes 的配置——MoltenRock 在那里只写入自己的那一段。这条线与 OpenClaw 配对和邮件桥完全独立。
配对 Hermes
Hermes 界面 → Pair Hermes。MoltenRock 会把自己的 secrets.command 段(附带一个私有配对令牌)写入 Hermes 的 config.yaml。
把密钥交给 Hermes
在 Hermes 界面:Add key 添加新密钥,或 Grant an existing secret 授予已有密钥。Hermes 只能获取这里列出的密钥;Remove 可移除其中一个。
重启 Hermes
Hermes 桌面应用自带后端:请重启应用本身,而不仅仅是 hermes gateway restart。在 Hermes 启动之前,先让 MoltenRock 保持运行并处于解锁状态。
避免大多数困惑的一条规则
Hermes 在启动时读取密钥。如果那一刻 MoltenRock 已锁定或未运行,Hermes 会在没有 MoltenRock 密钥的情况下启动,Hermes 界面会明确提示。解锁 MoltenRock,然后重启 Hermes。
✉️ 只读邮箱桥
邮件 / IMAP 集成
一个只读邮件桥:本地 AI 智能体可以读取你的邮件并保存草稿回复——绝不发送、删除、移动或清空任何内容——而你的邮箱密码绝不会离开 MoltenRock。这与上方的 OpenClaw API 密钥集成完全独立。
1 · 添加邮箱
Secrets →「+」→ IMAP Account。输入服务器(例如 imap.gmail.com)、端口 993、你的完整邮箱地址和密码;保持 SSL/TLS 开启。Save Account。
2 · 桥会自行启动
没有开关——只要保险库已解锁且至少存在一个 IMAP 账户,它就会激活。检查 Settings → Local Agent → IMAP Bridge(绿点 = 正在运行)。
3 · 把地址给智能体
Settings → Local Agent → IMAP Bridge → 复制 socket 路径(或 Copy Shell Export)。
4 · 把令牌给智能体
Email → Add Connection → 命名 → Generate token。立即复制——它只显示一次——并粘贴到智能体的配置中。
控制每个智能体能做什么
在 Email 界面,展开某个连接即可按邮箱切换 Read 和 Write(新添加的邮箱初始没有任何访问权限),重新生成或阻止其令牌,并标记新智能体。 隐私过滤器——Strip URLs、Strip attachments 和 Sanitize draft content——默认开启。
错误代码速查
配套应用
权限与已连接应用
Permissions 界面是对 Email、Apps 和 OpenClaw 各条线上所有授权的只读总览。Connected Apps 管理像 MoltenMail 这样的配套应用——展开其行即可按邮箱切换 Read/Write、Block 或 Reconnect。(MoltenRock Drive 和 App keys 显示「Coming soon」。)
两个应用配对遇到问题?查看完整的 MoltenMail ↔ MoltenRock 连接故障排查指南。🔌 面向智能体的连接器 · 人工队列
MoltenRock Connect
MoltenRock Connect 是一款小巧的 Mac 应用,位于你的业务工具与 AI 智能体之间。智能体向 Connect 提问;Connect 用你只需提供一次的密钥调用平台;返回的结果中,客户姓名和地址已替换为令牌。智能体只能读取——要在 Stripe 上修改任何内容,它必须在人工队列中提议,由你批准。每次请求都有审计,还有一个紧急开关——一拨即拒绝所有请求。密钥留在你 Mac 的钥匙串中,或者在两者配对后存放于 MoltenRock 的安全隔区保险库,绝不会展示给智能体。 这条线与 OpenClaw 和邮件完全独立:为 Connect 添加的密钥绝不会与两者共享。
你需要什么
一台运行 macOS 14.6 或更高版本的 Mac。MoltenRock Connect 安装在「应用程序」文件夹并从那里打开——MoltenRock 通过 Connect 已签名的应用包来验证它,且只能读取「应用程序」中的应用。
一个智能体
MCP 应用——Claude Code、Claude Desktop、Cursor——或任何能在你的 Mac 上运行命令的智能体,例如 Codex 或 OpenClaw。MCP 应用添加后会自己运行 Connect;其他智能体通过本地 socket 与 Connect 通信。智能体那一侧无需安装任何东西。
密钥
每个平台一个只读密钥——Stripe 的人工队列除外:可用 secret 密钥(sk_…)或 restricted 密钥(rk_…),允许哪些操作由你决定。Connect 中的每张平台卡片都会说明它需要哪种密钥以及在哪里创建。目前支持 Shopify、WooCommerce、Stripe、AfterShip、ShipStation、Sentry、Vercel、Resend、Airtable、PostHog、Slack、Linear、Plausible、Notion、ChartMogul、GitLab、Datadog、Pipedrive、GitHub、Jira、Confluence、Discord、Intercom、Cloudflare、Mixpanel、Twilio、SendGrid、Mailchimp、Asana、Zendesk 和 ClickUp——共 31 个平台。
添加平台
Connect → Add Platform → 选择平台,粘贴它的密钥(只读;Stripe 的人工队列可用 secret 或 restricted 密钥),Test,Save。新平台默认处于禁用状态;在 Settings → Platforms 中逐个开启。使用 MoltenRock?改为在那里添加密钥:Secrets → “+” → MoltenConnect Key → 选择平台。此后 Connect 每次请求都通过 MoltenRock 获取该密钥,自身从不保存。
连接你的智能体
在 Connect → Settings → Agent Setup 中,选择你的智能体所在的应用(Claude Code;Claude Desktop、Cursor;或其他智能体),按它的步骤操作;「Step by step」逐一说明每次点击。无论以哪种方式连接,智能体在每个任务开始前都会从 Connect 获取说明——你的平台及其操作,都在你的 Mac 上生成——所以添加平台或更改智能体访问权限后无需再复制任何内容。智能体收到的内容中不含任何密钥或令牌。
Claude Code,在终端中运行(Connect 位于「应用程序」):
claude mcp add --scope user moltenconnect -- '/Applications/MoltenConnect.app/Contents/MacOS/MoltenConnect' mcp问出第一个问题
保持 Connect 打开,对智能体说:「Check MoltenRock Connect’s status, then list my platforms.」然后用智能体说明中列出的任意平台和操作做一次真实查询——比如列出了 Stripe,就说「Show me my latest Stripe charges」。该智能体会出现在 Settings → Agents 中;每次调用都记录在 Settings → Audit log。
人工队列(Human Queue · Stripe) 已上线
你的智能体可以在 Stripe 上提议修改:退款、争议证据、欺诈审核、客户、订阅、发票、贷项通知单、付款链接、付款捕获、优惠券和促销码。在你批准之前,什么都不会改变。智能体从不持有写入密钥——你批准的内容由 Connect 自己发送。其他平台仍为只读。
- 用 secret 密钥(sk_…)或 restricted 密钥(rk_…)添加 Stripe。允许哪些操作由你决定;密钥做不到的操作就不可用。Test Connection 会读取你的付款记录,因此密钥至少需要 Charges 和 Refunds 的读取权限。每张 Stripe 卡片都会显示 live 或 test 模式。
- 连接你的智能体(见上方第 2 步),让它做一件真实的事——比如「退还今天早上重复扣款的那笔」。
- 智能体提交一份提案:一行摘要、理由、它读取了什么——如果是某条消息促成的,还会原文引用。
- 提案作为一张卡片出现在 Connect 的人工队列中。在你批准之前,客户姓名一直是令牌。如果密钥缺少某项权限,卡片会用 Stripe 的原话说明。
- 用 Touch ID 批准,或附上说明拒绝——智能体可以修改后重新提议。无人处理的提案 72 小时后过期。
- 批准后,Connect 把修改发送到 Stripe 并记录下来;智能体会看到结果。批准需要 MoltenRock Pro。
谁会得到服务
默认情况下,任何连接上来的智能体都会立即得到服务,并以它自报的名称列在 Settings → Agents 中——关闭某一个即停止为它服务。打开 「Only allow agents I’ve listed」 后则反过来:新智能体在你开启之前会被拒绝。名称是自报的,因此请把这个列表当作一种礼节性控制,而不是安全屏障;经过验证的按智能体身份识别已在路线图上。
智能体会被告知什么 (示例——你的会列出你自己的平台)
MoltenRock Connect is running on this Mac and exposes my business tools READ-ONLY over a local Unix socket. Talk to it directly — no MCP server is needed. Socket: /Users/you/.moltenconnect/connect.sock … Identify yourself with "agentToken" on every request except "status" … My platforms and the read actions each accepts: – stripe:main (stripe): get_customer, get_charges, get_refunds, get_invoices – woocommerce:shop (woocommerce): get_orders, get_stock, get_tracking … Everything is read-only; customer names and addresses arrive as tokens — that is expected.
需要原始 socket 路径?Settings → General 会显示它并附带 Copy 按钮,应用菜单里也有 Copy Socket Path(⌘⇧C)。
与 MoltenRock 配合
在 Connect → Settings → MoltenRock 中配对;MoltenRock 会在其 MoltenConnect 界面显示配对状态。在 MoltenRock 的 Secrets 界面为 Connect 添加的密钥按请求提供给 Connect,从不保存在 Connect 中。MoltenRock-only 模式会在 MoltenRock 锁定时拒绝已绑定平台的请求——这是最严格的姿态;如果你希望在 MoltenRock 关闭时回退到钥匙串,请保持关闭。需要 MoltenRock Pro。
它如何保护隐私
- 仅限本地——智能体在你的 Mac 上与 Connect 通信;Connect 再与平台通信。链路中没有任何 MoltenRock 服务器。
- 密钥不动——留在钥匙串或 MoltenRock 的保险库。智能体从不收到密钥;它收到的说明里也不含密钥。
- 个人信息令牌化——姓名和地址以令牌形式到达智能体;只有在起草特定回复时才提供真实值,且每次披露都有审计。
- 每次请求都有审计——Settings → Audit log,每次调用一行:ok、denied、rate_limited、credential_error。
- 紧急开关——关闭 socket;在你重新打开之前,所有请求都会被拒绝。
- 谁在提问——所有连接过的智能体都以自报名称列出;可随时关闭任意一个。这是礼节性控制,不是安全屏障。
故障排查
| 你看到 | 原因 | 怎么做 |
|---|---|---|
| 智能体说无法连接 / connection refused | Connect 已退出,或紧急开关处于打开状态 | 打开 Connect;Settings → 关闭紧急开关 |
| 「MoltenRock Connect is not running. Open it and try again.」 | Connect 已退出,或它的紧急开关处于打开状态 | 打开 Connect;或 Settings → General → Enable Connections |
| MCP 应用中看不到 MoltenRock Connect 的工具 | Connect 还没有添加到该应用,或添加之后 Connect 被移动过(命令中写的是这一份应用的路径) | Settings → Agent Setup → 选择你的应用,重新添加 |
| permission_denied 并点名你的智能体 | 「Only allow agents I’ve listed」已开启,而该智能体尚未被开启 | Settings → Agents → 开启它,然后让智能体重试 |
| permission_denied ——「Action … is not permitted」 | 智能体使用了该平台不允许的操作 | 它应使用其说明中该平台列出的操作 |
| 审计日志中的 denied | 平台被禁用,或该智能体已被关闭 | Settings → Platforms(启用)或 Agents(允许) |
| credential_error | 密钥已过期、被撤销、缺少读取权限——或该平台尚未保存密钥 | 打开平台卡片,粘贴新的密钥(只读;Stripe 的人工队列可用 secret 或 restricted 密钥),Test |
| not_found ——「Unknown platform」 | 智能体使用的 id 不是你的任何一个平台 | 让智能体重新获取它的说明;id 必须完全一致 |
| rate_limited | 短时间内调用过多——是平台的限制,不是 Connect 的 | 稍等后重试 |
| 智能体在 Settings → Agents 中显示为「unidentified」 | 它在请求中没有发送自己的名称(agentToken) | 重新粘贴「Tell your agent」短说明;其中说明了智能体应如何表明身份(MCP 应用会自动命名) |
| 人工队列卡片提示密钥缺少某项权限 | 你提供给 Connect 的 Stripe 密钥不允许该操作 | 卡片会用 Stripe 的原话说明缺少哪项权限;在 Stripe 中为 restricted 密钥加上它,或拒绝该提案 |
| 「MoltenRock is locked or not running」 | MoltenRock-only 模式已开启,而 MoltenRock 已锁定或已退出 | 解锁或打开 MoltenRock,或把该平台切回钥匙串 |
| 「MoltenRock isn’t available for MoltenRock Connect」/「vault mode needs MoltenRock Pro」 | 未订阅 MoltenRock Pro,或 MoltenRock 无法验证 Connect | 在 MoltenRock 中查看 Settings → Plan;从「应用程序」运行 Connect |
| 「Move MoltenRock Connect to Applications」 | Connect 是从「下载」、磁盘映像或构建目录打开的 | 退出 Connect,移动到「应用程序」,重新打开 |
| MoltenRock 的添加密钥表单提示平台列表不可用 | Connect 不在「应用程序」中,或该 Connect 版本不含平台列表 | 同样的修复方法——MoltenRock 的表单会说明原因 |
| MoltenRock 的 MoltenConnect 界面显示被拒绝的连接计数 | 有进程连到了 MoltenRock 的入口但无法通过验证 | 如果 Connect 是从「应用程序」运行的,那就不是 Connect;没有任何内容被提供 |
| 智能体看到的是令牌而不是客户姓名 | 个人信息令牌化正在按设计工作 | 让智能体起草回复;它可以为该草稿请求真实值,并有审计记录 |
解锁无限连接器(MoltenRock Connect Pro)。免费版可连接少量平台。在应用中选择 Unlock Unlimited——它会在浏览器中打开 Stripe 结账;付款后,你的许可密钥(mc_pro_…)会通过邮件发送给你。回到应用,选择 Unlock Unlimited,粘贴密钥,点击 Activate。一次付款,无订阅;最多可在五台设备上使用。
安心无忧
隐私与安全
- 你的密钥绝不会展示给任何人——不在屏幕上、不进剪贴板、也不给 AI 模型。
- 你的邮箱密码绝不会离开 MoltenRock——智能体收到的是过滤后的结果,绝非凭据本身。
- 邮件是只读 + 仅追加草稿——绝不发送、删除、移动、复制或清空;智能体采用轮询,没有实时推送。
- 一切都被审计——每一次密钥访问都会记录在 Activity 界面。
- 硬件级保护——密钥由 Mac 的安全隔区加密;代码签名和 socket 安全检查始终开启。
仍未解决?
从 Settings → Advanced → Diagnostics → Export Diagnostics… 导出诊断信息(先启用调试日志可捕获更多内容),然后与我们联系。