个人 AI 大发布时代来了,我们真的需要 Muse 吗?
9 月连续推出 Meta Muse、Manus Cue、OpenAI Dots 三大个人 AI 助理。文章提出:越 Personal 越要我操心(被授权操作家庭住址 / 邮件注入漏洞),多数人其实一辈子没雇过助理,Personal Agent 并非必需 —— 这是 AI 红海中的"新增长叙事",订阅分层嵌套。
一句话总结
整个 9 月三大 Personal Agent 接踵而至(Meta Muse / Manus Cue / OpenAI Dots)。但**“越 Personal 越要我操心”** —— 授权隐患(被发家庭住址)、邮件注入漏洞、订阅无限分层 —— 多数人一辈子没雇过助理,Personal Agent 不是必需,更多是 AI 红海中的”新增长叙事”。
三大 Personal Agent 横评
| 维度 | Meta Muse | Manus Cue | OpenAI Dots |
|---|---|---|---|
| 发布 | 2026.9.8 | 2026.9.28 | 2026.9.29 |
| 底座 | Meta 自研 | Manus 自研 + Cascade | GPT-6 Astra |
| 定位 | 个人生活管家(单一助手) | 有身份的小团队(邮箱 / 电话 / 钱包 / 电脑) | 永远在线的助理(云端 VM + 4000 应用) |
| 架构 | Muse Secure VM(独立云端虚拟机) | 每个 Agent 独立身份 | 专属云端计算机 + 独立浏览器 |
| 通讯入口 | WhatsApp / muse.ai | 邀请制 | ChatGPT / Slack / Teams / 电话 |
| 核心能力 | 邮件 / 日历 / 出行 / 购物 / 家庭 | 跨服务 + 预算内付款 + 接听来电 | 后台全天候 + 接 4000+ 应用 |
| 价格 | 免费起步 / Business Premium $125/月 | 限时免费 | Pro 100 $100 / Pro 500 $500 |
| 安全 | Sentinel 把密码隔离在模型层之外 | 独立数字身份 | “何时自主 / 何时确认”默认规则 + 行为日志 |
比喻:Muse = 管家 / Cue = 分身 / Dots = 永远在线的助理
Personal Agent 能力清单
- 📅 不用切换 App —— “把本周邮件里的发票提取出来存入 Excel 并发送给财务” 一句话全自动
- ✈️ 假期规划 —— 从比价 / 预订 / 日程 / 支付 全代劳
- 🧠 记忆 —— 作息 / 口味 / 预算 / 沟通风格 / 常用联系人
- 👀 后台监控 —— 航班变动 / 账单到期 / 价格下降 / 重要邮件 → 适时提醒
⚠️ 越 Personal,越要我操心
“你省下的是体力,操心的是权力。”
真实风险案例
| 时间 | 案例 |
|---|---|
| 2026.9.29 | 科技博主 Matt Robb 让 Muse 代管 Marketplace,选”始终允许”后,代理把家庭住址发给买家,对方上门 |
| Cue 发布前 4 天 | Salt Labs 披露 Manus 邮件注入漏洞 —— 隐藏指令邮件可在 Manus 环境运行代码 + 接触第三方服务凭证 |
| 2024(早期) | 让 AI 翻银行账户已经是敏感问题,让它从账户里花钱更敏感 |
厂商的应对(殊途同归)
| 厂商 | 机制 |
|---|---|
| Manus 桌面版 | 必须批准 |
| OpenAI Dots | 允许随时接管 + 自主/确认分级 |
| Meta Muse | Sentinel 守护 + 权限管理 |
学术界发现(NNGroup 2026 UX 研究报告)
- 曾被不成熟 AI 功能烫过的用户 → 对新产品持续抵触
- “渐进式授权”(先给有限自主权,信任积累再扩展)= 最能经得住测试的交互设计模式
核心矛盾
Personal Agent 越 Personal → 它需知道越多 →
日程 / 人际关系 / 消费偏好 / 密码 / 账户
智能体越像你 → 它出的错越像你的错
想真正放手,靠的是你对它足够了解,同时它对你也足够了解——这还需要很长时间。
“我们需要 Personal Agents 吗?”
作者观点
“未必。”
理由:
- 多数人一辈子没雇过助理
- 生活简单 → 交代一件事比自己做还费劲
- 助理再好也用不上
“Personal Agents 的 Personal 译成’个人化’更贴切 —— 它描述的是 Agents 贴合你到什么程度,无关它是不是替你办事。”
“并非每个人都需要 Personal Agent,就像并非每个人都需要私人司机。”
历史参照
这种”出现即订阅” / 每个新形态都挂新价签的剧情,已经在世界模型赛道见过了。
行业现状全景
同期涌现的”Personal Agent” 雏形
| 公司 | 产品 | 类别 |
|---|---|---|
| Meta | Muse | Personal Agent(单一管家) |
| Manus | Cue | Personal Agent(有身份证的小团队) |
| OpenAI | Dots | Personal Agent(永远在线的助理) |
| 苹果 | Siri AI / “intelligent personal hub” | 串联苹果生态 + 软硬件一体 |
| xAI | Grok Bot | 办公 Agent(AI 工作小队,按销售 / 工程 / 运营分角色) |
OpenClaw(早期 Personal Agent 原型)
今年年初走红的 OpenClaw 或许算得上最早期的 Personal Agents 原型。
- 开发者:Peter Steinberger(2025 年底发起开源项目 “Clawd”,后被 Anthropic 因商标侵权威胁改名 Moltbot → 定名 OpenClaw,项目主视觉是一只龙虾)
- 跑在用户自己的机器上,接入 WhatsApp / Telegram / Discord / iMessage
- 2 月加入 OpenAI,Sam Altman:“他将驱动下一代 Personal Agents”
- Dots 架构能看到 OpenClaw 的影子:多模型调度 + 跨平台消息接入 + 持久化后台
Steinberger 个人目标 ——“做一个连他妈妈都能用的智能体”
商业层面
| 现象 | 说明 |
|---|---|
| 各种模型套餐 + 办公 Agent + Personal Agent 互有重合 | 无明显护城河 |
| 都想拿订阅费 | 同公司同月反复推新档 |
| 基础 → 进阶 → 专项 → 额度 / 加购 | 层层嵌套 |
“出现即订阅,这太奢侈,也没有尽头。”
“一个人到底需要购买多少 AI 才能过好这一生?”
三家厂商架构对比(设计哲学)
| 设计点 | Muse | Cue | Dots |
|---|---|---|---|
| 单一管家 | ✅ | ❌ | ❌ |
| 多 Agent 协作 | ❌ | ✅(一组 + 群) | 🔜 计划支持 |
| 独立数字身份 | ❌ | ✅(核心) | ✅(独立 VM) |
| 离线 + 在线 | 部分 | 部分 | 24h 在线 |
| 渐进授权 | ✅ Sentinel | ✅ 默认审批 | ✅ 自主/确认分级 |
| 已暴露问题 | ✅ 住址泄露 | ✅ 邮件注入 | 🔍 演示延迟 + dot.com 跳 Grok |
配图
图 1:Muse / Cue / Dots 三大 Personal Agent(AppSo)
来源
- 网易新闻(AppSo)· 原文
- Meta Muse 9.8 发布
- Manus Cue 9.28 发布
- OpenAI DevDay Dots 9.29 发布
- 卫报(Matt Robb 案例 · 9.29)
- Salt Labs Manus 邮件注入漏洞报告
- NNGroup 2026 UX 研究报告