关掉App仍继续干活,Meta发布个人智能体Muse

2026年09月09日 由 ATYUN编辑部 发表 815 0
隔离的安全工作间通过审批闸门连接旅行购物邮件与日程任务
原创示意图:个人Agent在隔离环境内执行任务,敏感动作经过独立检查与用户批准。

个人AI开始从“提醒你办事”跨到“关掉App后继续替你办”。9月8日,Meta发布Muse个人智能体,可通过独立云端虚拟机打开浏览器、填写表单、发送邮件、预订行程、协商账单和完成购物。长任务会在用户离开后继续运行,只有状态变化或需要批准时再回来询问。Muse正首先在美国的iOS、Android与网页端推出,并将进入AI眼镜。

执行:浏览网页、填表、协商、预订和付款,可在后台持续推进长期目标。
安全:每人独立Secure VM,另有隔离的Sentinel审查所有外网动作。
控制:邮件发送和购物等敏感操作先审批,用户可查看完整审计记录。

Muse不是聊天入口,而是一台专属云电脑

Muse可以在独立虚拟机里使用浏览器和连接的应用,代理与个人数据都留在这台专属环境中。用户通过Muse应用或WhatsApp交代任务,底层Muse Spark模型把目标拆成计划,协调时间与资源,再持续执行。它还能记住一次提过的偏好,例如朋友饮食限制,并在后续安排聚会时主动使用。

这类常驻Agent的价值不在单次回答,而在跨天推进:卖车、降低账单、制定训练计划或安排旅行都需要等待外部状态和多轮操作。Muse会在App关闭后继续,遇到变化、阻塞或高风险动作再通知用户。Meta称大多数需求免费,更高用量提供订阅,但尚未披露具体额度与价格。

安全设计拆成Agent、守门员和凭据保险库

Muse Secure VM为每位用户分配隔离计算环境,其他人的Agent不能访问。另一个与Muse系统级分隔的Sentinel Agent在同一机器上运行,Muse的任何外网动作都要先经过它批准;需要用户决定时,Sentinel会触发确认。这相当于把“想做什么”和“能不能发出去”交给两个不同执行体。

密码和支付方式进入安全存储,Muse可以使用却看不到明文。用户能为每个应用选择只读或可写权限,随时断开连接,也可以拒绝用交互数据训练Meta模型。公司表示Muse对话和虚拟机数据不会进入广告系统,并计划年底推出由用户持有密钥的Confidential VM,使Meta也无法访问虚拟机内容。

这些设计提高门槛,但不是绝对安全。Sentinel本身仍是软件系统,网页提示注入、错误表单、供应商账户劫持和用户误批都可能穿过边界。审计记录也要足够具体,才能在事后解释Agent看了什么、改了什么、为何做出决定。

默认权限设计尤其关键。若新连接一开始就拥有写入、发送和支付能力,便利会放大一次误判的影响;更稳妥的做法是从只读开始,按任务临时授予最小权限,并让授权自动过期。Muse是否这样处理不同服务的细粒度范围,仍需等待完整产品文档和实际测试。

支付落地,责任从建议延伸到交易

Muse通过Stripe Link完成结账,并使用一次性卡号隐藏真实卡片信息。符合条件的购买可获得丢失或损坏、降价、免手续费退货等保护;Shop Pay和1Password支持也在计划中。Agent能真正付款后,商品选择、价格确认、退货条件和授权额度都必须变成结构化约束。

生产指标也随之改变。除了任务完成率,还要看误发邮件率、错误付款率、人工批准等待时间、取消与退款成功率,以及每次外部操作的可追溯性。若Agent只是把大量不确定决定推回用户,后台运行的便利会被审批疲劳抵消。

小编判断:个人Agent竞争转向“安全地持续行动”

Muse把常驻执行、专属虚拟机、独立守门Agent、凭据保险库和交易保护放在同一产品里,说明个人智能体的护城河不再只是模型分数,而是能否在数天任务中保存状态、使用真实账户并把风险控制在用户可理解的范围内。

下一阶段最关键的不是它能预订多少服务,而是用户是否敢给写权限和支付额度。Meta需要公开更多失败率、Sentinel拦截率、误报、恢复时间与安全事件透明度。一个常驻Agent只有在“做错时容易停止、查清和撤销”,才可能从新鲜功能变成日常基础设施。

文章来源:AI Agent
欢迎关注ATYUN官方公众号
商务合作及内容投稿请联系邮箱:bd@atyun.com
评论 登录
热门职位
Maluuba
20000~40000/月
Cisco
25000~30000/月 深圳市
PilotAILabs
30000~60000/年 深圳市
写评论取消
回复取消