跳到正文
← DeepDive 治理与地缘 ·
从 OpenAI 断供 Cursor 说起 · License 与 ToS 逐条核对 · 2026

AI License 的猫腻
断供不需要"竞对条款",因为没有一家写过

OpenAI说停供Cursor是因为"没法确信SpaceX会在协议范围内使用这项技术"——听起来像是在引用一条具体条款。但翻遍它自己公开的《Business Terms》,找不到一行"股权变更即可终止"的字样。本文直接读了OpenAI、Anthropic、Google、xAI四家模型厂商的开发者协议原文,Llama、DeepSeek、Qwen、GLM四份开源模型License,以及Cursor、GitHub Copilot、Windsurf(现Devin Desktop)、Replit、Perplexity五款应用的服务条款——13份一手文件,逐条核对断供权、竞对条款、数据训练默认值和责任上限,到底写了什么、又没写什么。

0 / 4
OpenAI/Anthropic/Google/xAI
写明"竞对/股权变更即终止"
<5天
Windsurf被Anthropic断供
拿到的通知期
$50M
Qwen旗舰版真实营收门槛
坊间常错传成$100亿
1
唯一写明"competitive就终止"
的开发者API条款:Perplexity
— 目录 —
  1. 01 · 断供Cursor那天,OpenAI引用的不是条款,是判断
  2. 02 · 逐条拆解:四家模型厂商的"断供开关",没有一把叫竞对条款
  3. 03 · Windsurf先趟过这条路:从被断供到把自己签成谁都能换
  4. 04 · 开源License里的隐形门槛,还有传错的数字
  5. 05 · 应用层的猫腻:连你用哪个模型,App自己都不保证
  6. 06 · 八条最容易被忽略的条款
  7. 结语 · 一条明确的条款,反而是最不划算的写法
TL;DR · 30秒读完

各大AI厂商的合同里,没有一家写着"如果你被竞争对手收购,我们就断供你"——但每一家都留着一把不需要写这句话、就能达到同样效果的钥匙。

反共识多数人下意识以为,厂商需要一条写明"竞对收购就断供"的具体条款才能动手——真相恰好相反:没有一家主流AI厂商愿意把这句话写进合同,因为写清楚了反而是画地为牢,等于告诉全世界"只有这一种情况我们才能剪断你"。真正好用的武器,是没人能证明你违反、也没人能提前判断你会不会撞上的模糊权力——OpenAI用"Security Emergency",Anthropic用"reasonably believes or determines",Google干脆写"for any reason and at any time"。条款越含糊,厂商的手越自由。

§ 01 / 导火索

断供Cursor那天
OpenAI引用的不是条款,是判断

2026年8月28日,OpenAI官方宣布将在11月12日彻底停止向Cursor提供模型接入。理由写得很直白——"基于埃隆·马斯克旗下公司此前违反合同的经历,我们没法确信SpaceX会在协议范围内使用这项技术"(OpenAI官方公告 ↗)。这是平台方第一次把断供理由直接摆在股权归属和信任关系上——不是技术限制,不是违约认定,就是"你换了老板,我不放心"。

读起来像是在引用一条具体条款:某种"change of control"触发机制,写明白了"客户被特定实体收购/控制,供应商有权终止"。但我们直接去读OpenAI自己公开挂在官网的《Services Agreement》(业务条款)全文,逐条核对了终止(Termination)、暂停(Suspension)、竞对限制三个章节——没有找到任何一条"change of control"触发条款。唯一涉及"继承者/收购方"的条款(§16.7 Assignment)写的方向完全相反:合同可以被转让给"继承了实质性全部资产或业务的一方",且"对双方的继承人和被许可受让人具有约束力"——字面意思是,如果Cursor被收购,合同应该自动延续给新股东,而不是自动终止。

真正能覆盖这种场景的,是另一条完全不是为"竞对/股权变化"设计的条款——§8.2的"Security Emergency"(安全紧急状态)暂停权。它把"Security Emergency"定义为:"客户或客户终端用户对服务的使用,可能合理导致安全风险、可信的损害风险、侵犯第三方权利,或对OpenAI、服务本身、第三方产生责任"。触发这条不需要证明客户实际违约,只需要OpenAI自己判断"可能"造成风险——而且可以"在合理必要范围内不经事先通知"直接执行。"给SpaceX这样一家有过合同纠纷历史的公司继续接入前沿模型,可能给OpenAI带来责任风险",这句判断严丝合缝地套进了Security Emergency的定义,却完全不需要一条写着"竞对收购"四个字的专门条款。

"'Security Emergency' means use of the Services by Customer or a Customer End User that could reasonably result in a security risk, credible risk of harm, infringement of third-party rights, or liability to OpenAI, the Services, or a third party."

— OpenAI Business Terms §17(Definitions),openai.com/policies/business-terms ↗

更耐人寻味的是,Cursor这边留下的公开材料,恰好补上了"为什么是现在"这个问题——它不只是换了个股东。Cursor自己的产品页写着:"Cursor partners with SpaceX on model training","We trained Grok 4.6 jointly with SpaceXAI",把Grok 4.6直接定位成"a frontier model from Cursor and SpaceXAI"(cursor.com/grok ↗)。也就是说,OpenAI切断的不是一个"被竞争对手买走的老客户",而是一个正在和竞争对手联合训练前沿模型的老客户——这比单纯的"股权变了"更接近一条真正能站得住脚的商业逻辑,但OpenAI选择公开讲的版本,仍然是更容易被普通用户理解的"信任"叙事,而不是"我们担心你把我们的模型输出喂给Grok的训练管线"这种更精确、但也更容易引发举证责任的说法。

这也是本文要处理的核心问题:OpenAI手上有没有一条"竞对/股权变更"专用条款?没有。那它靠什么执行断供?靠一条为完全不同的场景设计、但定义宽到能装下任何判断的兜底权力。这个模式并不是OpenAI独有——下一节把Anthropic、Google、xAI放到同一张表里逐条核对,会看到几乎一模一样的结构在四家公司里重复出现。

§ 02 / 逐条拆解

四家模型厂商的断供开关
没有一把叫竞对条款

直接读了OpenAI、Anthropic、Google、xAI四家的开发者/API协议原文——不是新闻转述,是合同条款本身。四份文件的结构惊人地相似:都有一条相对温和、需要提前通知的"终止"条款,和一条几乎不受限制、无需通知的"暂停"条款;断供的执行力永远来自后者。

厂商终止条款(Termination)真正的开关:暂停条款(Suspension)竞对限制怎么写
OpenAI §11.2:材料违约需30天书面通知+30天治愈期;破产/停业可直接终止 §8.2 "Security Emergency":可能造成风险/责任即可,可不经事先通知 §3.3(e):禁止用Output训练竞品模型——限制"怎么用",不限制"被谁收购"
Anthropic Commercial Terms I.2:为方便终止需30天通知(Anthropic一方) I.3:只要"合理相信或判定"违反使用限制,即可暂停,仅需"合理努力"事后告知 D.4:禁止用API训练/复刻竞品——同样是行为限制,不是身份限制
Google Gemini API ToS §8a:Google可"任何理由、任何时间"终止,且"对你不承担责任"——付费用户没有额外保护 §3a:合理相信违约即可无通知暂停 禁止"开发与服务竞争的模型",同时Google自己保留"开发与你竞争的产品"的权利(非互惠条款)
xAI / SpaceXAI Enterprise §6.2:30天通知(双向对等),终止需按比例退款 Consumer条款§9:"我们判定"使用可能"造成风险或损害"即可无通知终止,含"业务方向调整"这类理由 AUP:禁止"直接或间接协助"开发竞品——覆盖范围比其余三家都宽(连"帮别人做"都算)

把四家放在同一张表里看,规律很清楚:没有一家把"客户被竞争对手收购/控制"写成独立的终止事由——真正在起作用的,是一条覆盖面宽到几乎任意场景都能往里装的兜底暂停权,而且几乎全部标配"无需事先通知"。这条规律甚至适用到Anthropic自己身上:它的Commercial Terms里藏着一条更微妙的条款(I.3.a(b)),允许Anthropic在"任何供应商暂停或终止Anthropic对第三方服务/产品的使用"时,连带暂停客户的访问——也就是说,如果Anthropic自己的某个上游供应商断了它的供,它有权把这种断供原样转嫁给下游客户。断供这件事,是能像责任一样一层层往下传的。

Google任何理由
任何时间
零责任
OpenAISecurity
Emergency
风险判断即可
Anthropic竞品限制+
无通知暂停
+上游连带
xAI禁止"间接
协助"竞对
覆盖面最宽
(不存在)写明"股权变更
即可终止"
的专用条款

图 · 四家模型厂商断供权力的模糊程度光谱——越靠左权力越不受限,最右侧这一格所有厂商都是空的

唯一的例外要等到应用层才出现——本文§05会看到,开发者API市场上真正把"competitive with us"四个字写进终止条款的,是Perplexity,而不是四大模型厂商里的任何一家。这本身也说明了一件事:越是市场地位强、越是不缺客户的厂商,越没有动力把断供的边界写清楚。

Anthropic自己的历史提供了一份意外详实的"判例集"——过去14个月里,它至少三次动用同一套模糊权力:2025年6月以不到5天通知期切断Windsurf(当时OpenAI正在洽购Windsurf);2025年8月以疑似违反条款为由收回OpenAI自己账号的Claude访问权(起因是用Claude给GPT-5跑基准测试);2026年1月切断xAI。三次断供理由各不相同,但没有一次援引"竞对/股权"专用条款——因为根本不存在这样一条条款。下一节详细复盘Windsurf这一次,因为它是唯一一个"受害者"后来公开改变了自己产品架构、专门防止历史重演的案例。

§ 03 / 案例复盘

Windsurf先趟过这条路
从被断供到把自己签成"谁都能换"

Cursor不是第一个因为"可能要被竞对拿走"而被断供的AI编程工具。13个月前,几乎一模一样的剧本已经在Windsurf身上完整上演过一次——区别只是这一次,"竞对"是潜在买家,而不是已经完成的收购。

2025-05-06

OpenAI进入排他谈判,据Bloomberg报道拟以最高30亿美元收购Windsurf。

2025-06-03

Anthropic断供——Windsurf CEO Varun Mohan在X上公开:"以不到五天的通知期,Anthropic决定切断我们对所有Claude 3.x模型几乎全部的第一方算力……我们已经明确告知Anthropic这不是我们的意愿——我们希望为全部算力付费。"(TechCrunch ↗

2025-06-05

Anthropic承认动机是竞争——联合创始人兼首席科学官Jared Kaplan在TC Sessions: AI现场直言:"我觉得我们把Claude卖给OpenAI,这件事本身就挺奇怪的。" 他同时提到Anthropic自己算力紧张。(TechCrunch ↗

2025-07-11

OpenAI的30亿美元收购告吹(排他期到期,据报道卡在OpenAI与微软的IP再谈判上)。同一天,Google DeepMind以"反向Acqui-hire"方式挖走CEO Varun Mohan、联合创始人Douglas Chen及核心研究员——不持股、不控制,只换来一份非独家技术授权,Bloomberg给出的报价是24亿美元。(TechCrunch ↗

2025-07-14

Cognition(Devin母公司)收购剩余团队——IP、产品、商标品牌和约250人团队,创始人不在其中。数小时内,临时CEO Jeff Wang在视频里说:"而且,我们和Anthropic又是朋友了。"Cognition同日博客确认:"Windsurf IDE,现已恢复完整的最新Claude模型访问权限。"(Cognition官方 ↗VentureBeat ↗

2026-06-02

Windsurf更名Devin Desktop,windsurf.com整体跳转至devin.ai。(Cognition官方 ↗

重点不是这条时间线本身有多戏剧化,是它留下的两份"制度记忆",都能在Cognition今天的合同和产品架构里直接查到:

第一,Cognition自己现在的平台条款,反而没有把"上游模型商断供"写成明确的下游免责/连带条款——这和前面提到的Anthropic自己那条"供应商断我供,我就能断你供"的连带条款正好相反:Windsurf/Devin Desktop挨过刀,但没有把这种风险明文写进自己和用户的合同(Cognition Platform ToS ↗)。

第二,产品架构上真正吸取了教训——Cognition的数据处理附录(DPA)Appendix C公开列出的子处理商包含OpenAI、Anthropic、Microsoft/Azure、Google/Vertex,外加可选的xAI、Databricks、SnowflakeCognition DPA ↗)——不是嘴上说"我们支持多模型",是把四大模型厂商全部签成了具名子处理商。2026年6月的Devin Desktop改版更进一步,接入了开放的Agent Client Protocol(ACP,由Zed Industries发起),允许用户在同一个IDE里直接切换Codex(OpenAI)、Claude Agent(Anthropic)、Gemini CLI(Google)等第三方Agent(Devin Desktop官方文档 ↗)。

但这里有个必须说清楚的限制:ACP给的是选择权,不是风险转移。官方文档明确写着——"使用外部ACP agent时,所有agent操作都委托给该agent执行。Devin Desktop的隐私政策和法律条款不适用,计费直接发生在你和第三方agent提供商之间。"换句话说,如果哪天Anthropic故技重施切断某个ACP接入的Claude Agent,那是用户和Anthropic之间的纠纷,Devin Desktop的合同不兜底。多厂商架构降低了"被一家彻底卡死"的概率,但没有、也没打算,把这种风险从用户身上转移到平台身上。

Windsurf案例给Cursor(以及所有单一依赖某个大模型API的AI应用)留下的真实教训,不是"去争取一份写得更清楚的合同"——过去13个月的证据显示,没有一家模型厂商愿意把断供权写清楚。真正能做的、也是Windsurf自己在事后做了的,是产品架构层面的多厂商冗余:不是靠合同保护自己不被断供,是靠"随便断哪家都死不了"让这条断供权失去杀伤力。

§ 04 / 开源License

开源模型的隐形门槛
还有一个被传错两个数量级的数字

断供权只存在于闭源API合同里,开源权重模型没有这个问题——但"开源"这两个字本身也经常被滥用。四份License原文逐条核实下来,只有一家是真正的、无附加条件的宽松开源许可证。

模型家族License类型OSI认证开源?关键限制条款
Meta Llama 4 Llama 4 Community License(自定义) 模型发布当日月活7亿以上需单独申请商用授权;用输出训练衍生模型必须以"Llama"开头命名;EU多模态部分对欧盟主体设限
DeepSeek R1/V3.1/V3.2/V4系列:真MIT
2024年12月原版V3:另附RAIL式模型License
当前主力型号:是
2024年原版V3权重:否
原版V3的独立LICENSE-MODEL禁止军事用途、伤害未成年人、大规模自动化不利裁决等——很多人以为"DeepSeek全系MIT",其实只对R1之后的版本成立
阿里 Qwen 主力型号(Qwen3系列):真Apache 2.0
旗舰型号(Qwen3.8-Max):自定义"Qwen3.8-Max License"
主力:是
旗舰:否
MaaS/AI工作助手业务年营收超5000万美元需单独授权(一手核实原文,坊间常错传成100亿美元——差两个数量级);旧版Tongyi Qianwen License另有"月活1亿+"和"禁止用于改进其他大模型"条款,仅legacy仓库还挂着
Z.ai GLM-5.3 旗舰版:自定义"GLM-5.3 License"(MIT改造)
Flash版:真MIT
旗舰:否
Flash:是
MaaS业务12个月内合计营收超100亿美元需通过Z.AI"安全审查"——审查范围/流程/时限均未在License文本中定义,门槛虽高但透明度也最低

三个值得单独拎出来的发现。第一,"开源"这个词在模型圈基本等于"开放权重",不等于OSI定义的开源——Llama、Qwen旗舰版、GLM-5.3旗舰版都因为营收/月活门槛这类"field of use"限制,被OSI自己的博客明确排除在开源认证之外(OSI原话很直接:"不是你说了算,是OSI说了算")。第二,这些门槛数字实际能约束到的对象,是极少数超大规模玩家——GLM-5.3的100亿美元年营收门槛,现实中能碰到的公司两只手数得过来;Qwen真实的5000万美元门槛虽然低了两个数量级,但依然只卡中大型MaaS转售商,普通创业公司或企业内部自用完全落在门槛之外。第三,同一个模型家族里,"标准版"和"旗舰版"经常挂着完全不同的License——QwenLM官方GitHub仓库的README至今写着"我们所有的开放权重模型都采用Apache 2.0许可",这句话对Qwen3系列成立,对更新的Qwen3.8-Max旗舰版已经不成立,是一处尚未更新的表述缺口。

"If the licensee or any of its affiliates conducts a Model as a Service or AI Work Assistant business, and the aggregate revenue of the licensee and its affiliates exceeds US$50,000,000 ... during any consecutive twelve (12) months, the licensee shall obtain a separate license from Qwen."

— Qwen3.8-Max License,一手核实自Hugging Face仓库LICENSE文件

开源License的猫腻和闭源API的猫腻性质相反——闭源合同的问题是"权力写得太模糊",开源License的问题是"限制写得很具体,但很少有人真去读原文核对具体数字",导致以讹传讹(Qwen门槛的例子)、或者"标准版/旗舰版"混着报道(GLM-5.3、Qwen3.8-Max)。真正需要商用合规的团队,唯一靠谱的做法是打开Hugging Face仓库的LICENSE文件本身,而不是信第三方转述的一句话摘要。

§ 05 / 应用层

应用层的猫腻
连你用哪个模型,App自己都不保证

上面四节看的是模型厂商怎么对付下游应用;这一节反过来看应用自己怎么对付终端用户——五款主流AI应用(Cursor、GitHub Copilot、Windsurf/Devin Desktop、Replit、Perplexity)的ToS原文里,藏着一个共同的结构性猫腻:免费/个人版和企业版,是两份几乎完全不同的合同

应用免费/个人版训练默认值企业/付费版训练默认值最值得注意的一条
Cursor 需自行打开"Privacy Mode",否则代码可用于训练 团队/企业版默认开启Privacy Mode §10:可"随时无通知"修改/下线服务(含底层模型切换),"不承担任何责任"——OpenAI这次断供,Cursor自己的合同条款早已把这类风险全部转嫁给用户
GitHub Copilot Individual:默认opt-in训练,需去设置里手动关闭 Business/Enterprise:2026年3月新规默认不训练,除非书面另行授权 IP侵权赔偿条件2026年4月已放宽(不再强制要求开重复检测过滤器),但仍要求Copilot建议"未经修改"才受赔偿覆盖——改一行代码,赔偿责任可能就没了
Windsurf / Devin Desktop 免费层无法opt-out训练 付费层可opt-out(Teams仅限管理员操作) 多厂商子处理商架构(见§03),但ACP协议切到第三方Agent后,Devin Desktop自己的ToS即不再适用
Replit "合法利益"条款覆盖训练用途,无独立opt-out Commercial Agreement明文禁止用客户内容训练模型 免费版ToS明确把"数据丢失"列入责任免除范围——2025年7月Agent误删生产数据库那类事故,免费用户基本无法索赔
Perplexity 查询数据可用于"改进AI模型",无独立opt-out Enterprise/API明文禁止训练用途 API条款§2.5:如果客户应用"与Perplexity构成竞争",可终止授权并停用API Key——这是本文核对的13份文件里,唯一一条明文写出"competitive"就终止的条款

三处特别值得展开的细节。

第一,Cursor自己的合同里,藏着它现在正在承受的那种风险的"反向条款"。Cursor ToS §17.1写道:"未经我方事先书面同意,你不得转让本条款……我方可随时转让本条款及其项下的全部权利(包括涉及你的Content的权利),无需通知或征得同意。"这是一条彻头彻尾的一边倒条款——Cursor自己拥有单方面转让/被收购后合同自动延续的权利,用户没有对等的拒绝权。讽刺的是,这正是OpenAI这次实际在对Cursor做的事情的镜像:一方的股权/控制权变化,另一方毫无置喙余地。

第二,GitHub的条款里有一条不常被提起、但结构很特别的"Access Reciprocity"(访问互惠)条款:如果你用自动化手段抓取GitHub上的公开内容去训练自己的商用AI模型,你就自动放弃了"你自己运营的产品/数据集"原本可能有的、禁止GitHub反过来抓取的权利——而且"不得采取任何技术或其他针对性措施限制或报复这种访问"。换句话说,用GitHub数据训练模型的公司,同时也失去了阻止GitHub/微软反向抓取自己内容的权利(豁免例外:纯学术研究,或年活跃用户低于7亿的产品)。这不是一条常见的SaaS条款,是一条竞争关系导向、专门设计出来的对等反制条款。

第三,Perplexity的这条"competitive就终止"条款,值得和它自己面临的官司放在一起看。News Corp/Dow Jones、大英百科全书、Merriam-Webster都已起诉Perplexity未经授权抓取/转述其内容——但Perplexity的消费者条款对这类"我们自己抓取第三方内容"引发的纠纷完全沉默,没有给用户任何赔偿承诺;连付费的Enterprise/API条款里唯一的知识产权赔偿条款,也明确把"免费试用/无付费使用"排除在外。一边毫不犹豫地写明"你要是跟我们竞争,我就掐断你",一边对自己抓取别人内容惹上的官司只字不提用户该怎么办——这组对比本身就是一条值得记住的猫腻。

应用层的核心规律和模型厂商层完全一致:付费才能拿到明确的书面承诺,免费/个人版永远活在一套更模糊、对厂商更有利的默认值里。而"你用的底层模型会不会被换掉/下线"这件事,五款应用里没有一家承诺过给用户任何缓冲期或补偿——这次OpenAI断供Cursor,暴露出的不只是模型厂商之间的博弈,也照出了应用层自己一直没有兑现给用户的那份保证。

§ 06 / 清单

八条最容易被忽略的条款

  1. 1 · "暂停"不是"终止"。几乎每家的通知期/治愈期保护都只写在"终止"条款里;真正被用来立刻断供的,是几乎不需要理由、也不需要通知的"暂停"权。读合同只读终止章节等于白读。
  2. 2 · 免费版和企业版是两份不同的合同。训练数据默认值、责任上限、有没有IP赔偿——几乎每一项都会因为你是不是付费客户而反转,且免费版几乎总是对厂商更有利的那一边。
  3. 3 · "你拥有输出"常留着后门。Google写"我们保留把相同/相似内容给别人的权利";Cursor的产权转让条款带着"if any"的免责性措辞;Replit直接声明"你的输出内容可能和给其他用户的输出相同或相似"——所有权承诺很少是排他的。
  4. 4 · License门槛数字经常被二手转述传错。Qwen旗舰版的真实营收门槛是5000万美元,不是网上流传的100亿美元——一定要去读一手LICENSE文件,不要信文章里的摘要数字(包括这篇)。
  5. 5 · IP赔偿常带隐藏条件。GitHub Copilot的重复检测过滤器要求虽已在2026年4月取消,但赔偿仍只覆盖"未经修改"的建议——正常开发流程里几乎不存在完全不改一行的AI建议。
  6. 6 · 母公司自己被断供,可能连带断你的供。Anthropic的Commercial Terms明文写着:如果它自己的上游供应商断了它的供,它有权把这个后果转嫁给你——责任是能一层层往下传的。
  7. 7 · "无需通知"条款几乎无处不在,但很少被真的读到。本文核对的13份文件里,超过一半的暂停/修改权都明确写着"无需事先通知",多数用户第一次意识到它的存在,是它已经被执行的那一刻。
  8. 8 · 竞对条款有的写得比想象中宽。xAI的AUP禁止"直接或间接协助"任何人开发竞品——不需要你自己动手,"帮别人做"也算违约。读竞对限制条款时,注意"直接"后面有没有跟着"间接"。
结语

一条明确的条款
反而是最不划算的写法

回到最初的问题:OpenAI断供Cursor,靠的是哪条"竞对/股权变更"条款?答案核实到最后是——不存在这样一条条款,OpenAI也从未声称援引了某条具体条款。它用的是一条几乎每家模型厂商合同里都有的兜底权力,定义宽泛到几乎任何一个"我们认为有风险"的判断都能装进去,而且几乎全部标配"无需事先通知"。这不是OpenAI一家的漏洞,是整个行业默契共享的设计:写一条具体的"竞对收购即终止"条款,反而会给自己设限——只有满足这个具体场景才能用;不写,反而能覆盖所有场景,包括还没被任何人想到过的场景。

这也是为什么Perplexity那条罕见明文写出"competitive with Perplexity"就能终止的API条款,读起来反而显得"不专业"——它把权力关进了一个具体的笼子里,而多数厂商宁愿留着一把万能钥匙。

对下游的建议因此也很清楚,而且和常见的"多找律师谈判"建议不太一样:法务层面几乎不可能从任何一家头部模型厂商那里争取到一条更明确的断供边界——这不是谈判技巧问题,是厂商的理性选择。真正能做的、也是Windsurf用13个月血泪教训验证过的,是产品架构层面的冗余:不依赖单一模型厂商,把"随时可能被断供"当成一个必须在系统设计阶段就假设为真的前提,而不是一次意外事件。这条建议同样适用于正在阅读这份分析的每一个开发者和企业——你此刻正在用的那个AI工具,大概率也留着同样一把钥匙,只是还没轮到你。

关于大模型厂商服务条款更全面的八大维度对比(数据训练、责任限制、管辖权、定价策略等),另见本刊此前的深度报告 《大模型厂商 ToS:法律条款是产品战略的「加密版」》↗

更新记录

首次发布 2026-09-03