OpenRouter 隐身模型条款细读 2026:模型页写“不训练”,EULA 写“你的内容就是免费的对价”
如果你当时是因为“免费、强、隐身、页面又写着不拿提示词训练”而准备把客户资料、公司代码或工作文件交给 Ox Alpha,结论应该先收紧:公开资料和合成数据可以拿来试模型;客户个人信息、受保护数据、公司机密和未经授权的工作文件,不应仅凭模型页一句“not used for training”就上传。
更重要的是,Ox Alpha 的身份谜题现在已经结束。OpenRouter 当前页面明确写明,这个 stealth model 由 ZAI 开发和运营,后来揭示为 ZAI GLM-5.3-Flash;同页还写着 Ox Alpha 发布于 2026 年 8 月 20 日。
源 当前 GLM-5.3-Flash 已作为常规模型上线,发布日为 2026 年 8 月 26 日,OpenRouter 页面显示按 token 计费并挂着一条经 ZAI 五折、有效至 2026 年 9 月 9 日 16:00 UTC 的限时折扣,而 Ox Alpha 已不在当前 Free Models 集合中。
源
源 换句话说,那个匿名免费窗口前后只开了六天。
所以本文真正值得留下来的,不是“猜它是谁”,而是这次免费 stealth 预览暴露出的数据治理问题:模型详情页、通用 EULA、平台总条款必须一起看。
先把坊间传闻清场:身份竞猜已经有官方答案
Ox Alpha 刚出现时,社区猜法非常散。有人在 r/opencode 说它是 Hy4,但帖主自己也承认只是 assumption;另一个帖子宣称“100% 解谜”,说它其实是 Bailu 2.8,并附了带邀请码的注册链接。
坊
坊
与此同时,也有 r/opencode、r/LocalLLaMA 和 r/SillyTavernAI 用户根据 tokenizer、错误痕迹、自我描述等线索猜它属于 GLM/Z.ai 家族。
坊
坊
坊
现在不需要继续押注这些猜测。OpenRouter 已经把官方答案写在 Ox Alpha 页面和 GLM-5.3-Flash 页面上:就是 ZAI GLM-5.3-Flash。
源
源
猜测之所以只能是猜测,EULA 第 1 条里写了原因:OpenRouter 不会向你披露 Stealth Provider 的名称或来源。
源 这件事本身给了一个很实用的判断规则:模型自称、prompt 套话、tokenizer 猜测和“我朋友确认了”都只能算坊间线索。只要官方后续会揭示身份,就应该等可核页面,而不是提前把猜测写成供应商事实。
真实体验也很分裂,不能从一个神帖推导“生产可用”
社区对 Ox Alpha 的体验并不是一边倒。r/opencode 有用户说自己用了几天后总体印象很好,但也提到会先出现幻觉或错误、速度比 Claude 和 Codex 慢;同一串讨论里另有人概括为“能工作时很好”,也有人说自己遇到 slow and flaky。
坊
另一条 r/opencode 帖子则给出相反的正面体验:发帖人认为它修代码表现很好,但回复里同时出现无法连接、OpenCode 路由更容易遇到网络问题、不同路由体验不同等反馈。
坊
这类帖子能回答“值不值得拿公开项目试一试”,回答不了“能不能把客户仓库交给它”。性能、稳定性和数据合规是三条不同的轴:代码写得好,不等于数据条款适合你的业务。
另外有几个具体数字在二手文章里流传——“平均每三分钟断一次”“复杂项目空转四十分钟”“安全分类误报 45.4%”——我们在能打开的社区原帖里没有找到对应的原始记录,因此不写进正文。二手文章提到的测试,也不能替代原始测试记录。
最容易误读的一句话:不用于训练,不等于不保留
OpenRouter 当前 Ox Alpha 页面写得很明确:该模型的 prompts 和 completions 由 provider 保留,但不用于 training;其他使用受 Stealth Model Terms 管辖。
源
这句话至少能确定两件事。
第一,“not used for training”不能翻译成“zero retention”。同一句官方说明已经说 retained by the provider。
第二,它也不能单独替代完整合同。OpenRouter 的 Stealth Program EULA 明确规定,访问 Stealth Model 时,用户同时受该 EULA 和 OpenRouter 总服务条款约束。
源
所以真正需要审的是:这个模型页的特定运营说明,与通用 EULA 给平台和 Stealth Provider 的权利范围,究竟如何同时适用。
通用 EULA 给的授权,比模型卡片一句话宽得多
Stealth Program EULA 更新日期为 2026 年 7 月 6 日。第 1 条把 Stealth Program 的一般目的写成收集 User Content,用于 Stealth Model 的 training 和 improvement;并要求使用者确认已经取得提交这些内容所需的权利、许可、同意、通知和授权。同一条还有一句写给普通用户的直白话:如果你不希望自己的 User Content 被提供给 Stealth Provider 用于 Stealth Model 训练,那就不要访问或使用 Stealth Models。
源
第 3 条进一步写明,免费访问 Stealth Models 的对价,是提供 User Content 用于 Stealth Model training 和 improvement。
源
第 4 条则授予 OpenRouter 一项非独占、不可撤销、永久、可转让、全球、已付清且免版税的 User Content 许可。这项许可有两段:第一段是复制、存储、使用、托管和分发你的 User Content,用于运营、提供和改进 Service(其中就包括 Stealth Program);第二段才是把内容分发和再许可给对应 Stealth Provider,且仅限于训练、评估和改进对应模型。条款同时限制 Stealth Provider 不得进一步再许可或把 User Content 用于其他目的。
源 值得注意的是第一段的范围并不限于 stealth,它是给平台本身的一般授权。
这里不能跳到“Ox Alpha 实际拿你的内容训练了”这个结论。模型页对 Ox Alpha 有更具体的说明:provider 保留 prompts/completions,但不用于训练。
源
更准确的说法是:两个官方文本同时存在,一个描述 Ox Alpha 这条路由的特定数据实践,一个规定 Stealth Program 的通用合同授权。页面没有替普通用户解释这两者在所有场景下的法律优先顺序,也没有证据证明 Ox Alpha provider 实际行使了训练许可。因此,把它写成“隐私承诺被合同彻底推翻”过头了;把它写成“既然不训练,就没有合同授权和留存风险”同样过头。
对自由职业者和小企业来说,最稳妥的执行口径是:除非你的客户合同、雇主政策和数据处理审批已经允许这条链路,否则不要靠一句模型卡片文案自行放行敏感工作数据。涉及具体加拿大隐私义务、客户保密条款或行业监管,应让本机构的隐私/法律负责人按实际数据和合同判断,本文不替代法律意见。
哈希 ID 也不是把 prompt 里的个人资料自动抹掉
EULA 第 4 条说,提供给 Stealth Provider 的 User Content 会带 hashed identifier,使每个用户对 Stealth Provider 不可被识别,并且 OpenRouter 会通过合同禁止 Provider 依据这个哈希标识或 User Content 本身重新识别个人。
源
但同一 EULA 第 2c 条同时写明:如果 Input 里包含你本人或第三方的 personal data,Input 和其中全部 personal data 都会提供给 Stealth Provider。
源
因此,“哈希 ID”只能理解为对用户标识层的一项保护,不能理解为平台会自动把你在 prompt 正文里写进去的姓名、地址、合同内容等个人信息删掉。这是根据两条合同文字作出的直接推断,不是 OpenRouter 对内容脱敏能力的额外承诺。
有一类数据,EULA 甚至直接禁止你上传
Stealth EULA 的 Acceptable Use Policy 明确禁止向 Stealth Models 提交受适用法律或监管要求保护、限制分发的数据,并列举 13 岁以下(或适用法域的其他未成年年龄线)儿童的信息、健康信息、金融信息,以及其他依法定义的 sensitive/special category 等敏感信息。
源
这比“会不会用于训练”更靠前。对于落入这些类别的数据,问题不是“训练开关要不要关”,而是 EULA 本身已经设置了禁止提交的边界。
同一份 AUP 里还有两条更少被提到、却直接卡住常见用法的禁则。第一条(i)禁止你代表任何第三方访问或使用 Stealth Models,也禁止把访问权限(含相关 API key)交给任何第三方。
源 对自由职业者和外包团队,这一条比“你有没有取得客户授权”更硬——它管的不是数据来源,而是你以谁的名义在用这个模型。
第二条(viii)禁止公开传播关于 Stealth Models 性能的机密技术信息。
源 这一条同时说明了两件事:预览期社区里那些跑分帖、体验帖本身可能踩在这条线上;而它也解释了为什么这类模型的公开数据总是零碎、互相冲突——愿意系统性公开的人,本来就受这条约束。
对一般客户代码、产品路线图、内部文档这类不一定落入上述法定敏感类别的材料,EULA 第 1 条仍要求你保证自己拥有提交、收集、使用、披露、保留和处理这些 User Content 所需的全部权利、许可和同意。
源
换成人话:文件在你电脑里,不等于你有权把它交给一个第三方 AI provider。
Supplemental Terms 没给 Ox Alpha 再开一层例外
OpenRouter 的 Stealth Program Supplemental Terms 页面写明:本页列出所有由各自 Stealth Provider 要求补充条款的 Stealth Models;不在本页列表中的模型,除标准 EULA 外没有补充条款。本次复核时,该页面正文之下一条模型都没有列。
源
因此,不能靠“也许还有一份更保护用户的 Ox Alpha 特别条款”来补齐这个缺口。至少在本次检索到的官方 supplemental 页面上,没有这层依据。
顺带一提,EULA 第 2b 条把这套安排的临时性写得很清楚:Stealth Models 只在有限时间内提供,可能应 Stealth Provider 要求或由 OpenRouter 自行决定随时移除,并且可以不事先通知你。
源 Ox Alpha 从 8 月 20 日到 8 月 26 日这六天,就是这句话的实物版本。
总服务条款把审条款的责任推回给使用者
OpenRouter 当前总服务条款第 5.1 条写明,用户需要遵守每个模型适用的 Model Terms,并且是用户自己负责在使用前审阅这些条款、判断它们是否允许你按预期使用 Service、Inputs 与 Outputs;使用 Stealth Program 时,Stealth EULA 也被并入协议。
源 第 5.6 条“Configuration and Model Selection”把模型选择、账户设置、为下属与客户配置权限限制,以及某个模型和其 Model Terms 是否适合 regulated、high-risk、sensitive 或 customer-facing use case 的判断责任,全部交给用户。
源
同一节还有两条值得记的:第 5.3 条规定 Model Terms 可能被随时修改、补充或替换,更新后你继续使用即视为接受;第 5.7 条则说明某些 Model Provider 不授权代表特定实体或组织、或位于特定国家地区的用户访问其模型,这类 Restricted Models 的名单也可能随时增减且可以不通知。
源
总条款第 6.1 条还说,OpenRouter 会尽力准确展示各模型的 prompt logging 和 training 状态,但也提醒它对 Model Terms 中的错误或不实陈述不承担责任,并鼓励用户自行审查;同一条另写明,在可能的情况下 OpenRouter 已就其使用的模型选择退出模型训练。
源 后半句要连着读——它说的是一般情况,而 Stealth Program 恰恰是把“提供内容用于训练”写成对价的那个例外。
这就是为什么工作场景不能只截一张“not used for training”的模型卡片给合规人员看。真正的审批材料至少应该同时放上模型页、Stealth EULA、总服务条款和任何 supplemental terms。
对三类用户,怎么做决定
如果你只是个人试能力,输入公开代码、公开文档、自己编造的测试数据,Ox Alpha 当时的免费预览确实适合做低成本探索。社区里既有“很强”的体验,也有慢、flaky、网络问题,正说明这类预览更适合测试,不适合因为一两个成功案例就直接升级成关键生产依赖。
坊
坊
如果你是自由职业者,手里的代码、合同、设计稿属于客户,要过的其实是两道门,而不是一道。第一道是 EULA 第 1 条要求的授权基础——不是“你觉得客户应该不介意”,而是 rights、permissions、consents、notices、authorizations。第二道是 AUP 第(i)项:不得代表第三方访问或使用 Stealth Models。拿到客户书面同意,未必就解决了第二道。
源
如果你是公司员工,最简单的判断不是“这个模型安全吗”,而是“这个第三方 AI 是否已经被公司批准处理这类数据”。一家美国律所对 shadow AI 的风险总结也把未经批准的 AI 工具处理客户合同、内部财务资料、源代码等列为典型治理问题;这只能作为通用风险背景,不能替代加拿大法律意见或你公司的政策。
报
最后再补一个时效点:截至本次核验,Ox Alpha 已经从“匿名免费预览”进入“身份揭晓后的 GLM-5.3-Flash”阶段。当前 OpenRouter 的 GLM-5.3-Flash 页面显示它由 Z.ai 提供,并按 token 收费。
源
因此,今天真正要做的不是继续判断“免费 Ox Alpha 能不能放心用”,而是把这次事件记成一个长期规则:免费、匿名、强性能、模型页一句隐私说明,都不能替代完整的数据条款审查。
顺着去读
这次预览的另外两半:性能那一半(80%、63.4、58.4 三个 DeepSWE 分数怎么读,以及失败到底败在推理还是败在工具调用格式)与加拿大法律那一半(PIPEDA 的跨境处理不禁止出境、魁北克第 17 条的事前评估、仍在议会里的 Bill C-36),同批各另有一篇,发布后会在此串链。
如果你更关心账单,站内已有2026 GLM-5.3-Flash 迁移指南:账单便宜,不等于该换掉 Claude。
这篇哪里可能过时或不适用
本文引的是三份会变的合同:Stealth EULA(页面标注更新于 2026 年 7 月 6 日)、Supplemental Terms(本次复核时列表为空)与 OpenRouter 总服务条款。总条款第 5.3 条自己就说 Model Terms 可能随时被修改、补充或替换,且继续使用即视为接受。所以本文写的是复核当日的条文,做审批材料时请重新打开这三页取当天版本。
两份官方文本之间的法律优先顺序,本文没有替读者判断,也没有任何证据表明 Ox Alpha 的 provider 实际行使过训练许可。我们能确认的只有:模型页说保留但不训练,EULA 说免费的对价是提供内容用于训练与改进,两句同时挂在官网上。
AUP 第(i)项与第(viii)项的实际执法尺度我们无从判断——条文写得很宽,但 OpenRouter 是否、如何对个人用户援引它,没有公开案例可查。本文只指出这两条存在且与常见用法相冲突,不预测后果。
对加拿大读者,本文只处理平台合同这一层。你在 PIPEDA、魁北克第 17 条或行业监管下的义务是另一层,两层都要过,而且过了合同这一层不代表过了法律那一层。