一个能替你办事的 Agent,边界比能力更重要
Meta 在 9 月上旬推出个人智能体 Muse,定位是「理解你的目标、全天候替你把事办成」。它能发邮件、订行程、填表单、在网页上比价与下单,也能承接更长期的目标:你说出想达成什么,它帮你排计划、协调时间与资源,然后自己往前推进。任务耗时长时,即使你关掉应用它也会继续,遇到情况变化或需要批准时再回来找你。
这类产品并不新鲜,真正值得拆开看的是它周边的架构。对一个能登录你的账号、替你花钱的智能体来说,「它能做什么」几乎是最不重要的一栏;「它被允许做什么、做错了怎么办」才是产品本身。
一台专属云电脑,加一个独立的把关进程
Muse 运行在一台专用的云虚拟机上,官方称之为 Muse Secure VM。这台机器同时承载智能体与用户数据,并且与其他用户的智能体相互隔离——官方强调「没有别人的智能体能够触达它」。用户连接的各项服务的凭证也存放在这里。
更关键的是这台机器上还跑着另一个进程,官方称为 Sentinel,它在系统层面与 Muse 分开。按官方说明,Muse 的任何动作都不会直接触达互联网,除非 Sentinel 批准;需要时会向用户请求许可。Muse 看不到用户的密码与支付方式:用户分享的凭证进入安全存储,智能体可以使用但看不到明文,包括用户自己在浏览器里输入的密码。
对敏感动作——发邮件、下单——Muse 会先向用户确认。官方还提供了完整的活动日志,记录它做过什么、计划做什么。用户可以逐项决定连接哪些应用、给多少权限,例如邮件是只读还是可以代发,并随时修改或断开连接。
付款:一次性虚拟卡,与购买保障
结算环节走的是第三方的一次性虚拟卡方案。按官方说明,Muse 可以通过 Stripe 的 Link 完成结账,并且是这类购买保障覆盖的智能体之一,保障内容包括商品损坏或丢失的免费赔付、降价保护、免手续费退货以及符合条件的退货保证。虚拟卡是一次性的,用户的真实卡号不会暴露。
官方还表示,后续会接入另一种支付方式,并支持密码管理器,让 Muse 使用用户已有的登录凭证。这套组合的意图很清楚:把「智能体花钱」拆成「一次性凭证加明确授权加事后可追溯」三件事,而不是让智能体长期持有支付能力。
还有一条正在路上的隐私承诺
官方提到,年内会推出 Muse Confidential VM:整个虚拟机,包括用户数据与对话记录,都用只有用户持有的密钥加密,连 Meta 也无法访问。在此之前,官方声明用户的对话与虚拟机内数据不会进入广告系统,用户可以关闭「用交互训练模型」,也可以要求它「忘记」学到的特定信息。
把这些放在一起看,Muse 的产品逻辑其实是围绕「隔离」展开的:隔离运行环境、隔离把关进程、隔离凭证、隔离支付。这与把智能体直接放进用户浏览器或本地系统的做法,是两种不同的安全假设。
几点需要保留的谨慎
其一,上述设计大多是官方描述,第三方对其隔离强度、Sentinel 判定逻辑与日志完整性的独立验证尚未公开。对一个持有用户凭证的智能体来说,外部审计的价值很高。
其二,有媒体报道援引内部测试报告提到过信任不足、连接不稳定,以及涉及用户云端相册数据的事件。这些报道指向的风险,恰恰说明这类产品在早期阶段需要更保守的默认设置。
其三,可用范围有限。当前在美国推出,覆盖手机应用、网页与消息应用,智能眼镜上的版本还在路上,美国以外的可用性尚未公布。订阅分为免费与两个付费档位,具体额度与条款以官方为准。
其四,把支付与登录交给智能体,责任划分是绕不开的问题。一次性卡降低了卡号泄露风险,但「它替你买错了东西」由谁承担,仍取决于平台条款与保障范围的细节。
其五,Meta 在基础设施上的投入规模是另一条背景线:有报道称其 2026 年在 AI 芯片等基础设施上的支出预计超过 1300 亿美元。这类消费者智能体的商业可持续性,最终要回到它能否带来广告之外的收入。
Muse 的第三方安全评估、Confidential VM 的上线时间表与跨地区可用性,目前官方及行业暂未披露更多细节,后续将持续跟进迭代动态。