
个人AI开始从“提醒你办事”跨到“关掉App后继续替你办”。9月8日,Meta发布Muse个人智能体,可通过独立云端虚拟机打开浏览器、填写表单、发送邮件、预订行程、协商账单和完成购物。长任务会在用户离开后继续运行,只有状态变化或需要批准时再回来询问。Muse正首先在美国的iOS、Android与网页端推出,并将进入AI眼镜。
Muse可以在独立虚拟机里使用浏览器和连接的应用,代理与个人数据都留在这台专属环境中。用户通过Muse应用或WhatsApp交代任务,底层Muse Spark模型把目标拆成计划,协调时间与资源,再持续执行。它还能记住一次提过的偏好,例如朋友饮食限制,并在后续安排聚会时主动使用。
这类常驻Agent的价值不在单次回答,而在跨天推进:卖车、降低账单、制定训练计划或安排旅行都需要等待外部状态和多轮操作。Muse会在App关闭后继续,遇到变化、阻塞或高风险动作再通知用户。Meta称大多数需求免费,更高用量提供订阅,但尚未披露具体额度与价格。
Muse Secure VM为每位用户分配隔离计算环境,其他人的Agent不能访问。另一个与Muse系统级分隔的Sentinel Agent在同一机器上运行,Muse的任何外网动作都要先经过它批准;需要用户决定时,Sentinel会触发确认。这相当于把“想做什么”和“能不能发出去”交给两个不同执行体。
密码和支付方式进入安全存储,Muse可以使用却看不到明文。用户能为每个应用选择只读或可写权限,随时断开连接,也可以拒绝用交互数据训练Meta模型。公司表示Muse对话和虚拟机数据不会进入广告系统,并计划年底推出由用户持有密钥的Confidential VM,使Meta也无法访问虚拟机内容。
这些设计提高门槛,但不是绝对安全。Sentinel本身仍是软件系统,网页提示注入、错误表单、供应商账户劫持和用户误批都可能穿过边界。审计记录也要足够具体,才能在事后解释Agent看了什么、改了什么、为何做出决定。
默认权限设计尤其关键。若新连接一开始就拥有写入、发送和支付能力,便利会放大一次误判的影响;更稳妥的做法是从只读开始,按任务临时授予最小权限,并让授权自动过期。Muse是否这样处理不同服务的细粒度范围,仍需等待完整产品文档和实际测试。
Muse通过Stripe Link完成结账,并使用一次性卡号隐藏真实卡片信息。符合条件的购买可获得丢失或损坏、降价、免手续费退货等保护;Shop Pay和1Password支持也在计划中。Agent能真正付款后,商品选择、价格确认、退货条件和授权额度都必须变成结构化约束。
生产指标也随之改变。除了任务完成率,还要看误发邮件率、错误付款率、人工批准等待时间、取消与退款成功率,以及每次外部操作的可追溯性。若Agent只是把大量不确定决定推回用户,后台运行的便利会被审批疲劳抵消。
Muse把常驻执行、专属虚拟机、独立守门Agent、凭据保险库和交易保护放在同一产品里,说明个人智能体的护城河不再只是模型分数,而是能否在数天任务中保存状态、使用真实账户并把风险控制在用户可理解的范围内。
下一阶段最关键的不是它能预订多少服务,而是用户是否敢给写权限和支付额度。Meta需要公开更多失败率、Sentinel拦截率、误报、恢复时间与安全事件透明度。一个常驻Agent只有在“做错时容易停止、查清和撤销”,才可能从新鲜功能变成日常基础设施。
