个人 AI 大发布时代来了。9 月 8 日,Meta 发布 Muse,定位为个人生活管家。9 月 28 日,Manus 推出 Cue,给每个代理配上独立的邮箱、电话号码和数字钱包。9 月 29 日,OpenAI 在旧金山的 DevDay 上压轴亮相 Dots。整个九月,三款「Personal Agents」接踵而至。
我们得到的是自由,还是一份管理 Personal Agents 的新工作?
Muse 们满地走,谁在给谁打工OpenAI 的 Dots 运行在 GPT-6 Astra 之上,拥有专属的云端计算机和独立浏览器,有自己的登录身份,可在后台全天候运行,并通过 ChatGPT、Slack、Teams 乃至电话与用户保持沟通。它能接入超过 4000 个应用,用户随时可以打开 Dot 的「电脑」查看它正在做什么。
Muse 是 Meta 推出的个人生活代理,围绕邮件、日历、出行、购物和家庭事务展开,坚持单一助手的设计理念。
Manus 的 Cue 则突出代理的独立身份:每个代理有自己的邮箱、电话号码、钱包和电脑,可以在设定预算内付款,也能接听用户来电、留下摘要。
三款产品在模型底座、授权机制、定价策略、接入广度上各有侧重。
Dots 面向 ChatGPT Pro 和 Business Premium 订阅用户,设计了一套「何时自主行动、何时征询确认」的默认规则,并提供自定义规则和行为日志供用户审查。Pro 100 起步月费 100 美元,Pro 500 高达 500 美元,且这些重量级功能都只在 Pro 层级以上才能解锁。
Muse 有 Sentinel 守护进程把密码隔离在模型层之外,Grok Bot 依托 SpaceXAI 与 Cursor 合并后的工程底座,每个 Bot 拥有独立的 Linux 虚拟机,行为可审计。
Cue 为代理设立独立数字身份的初衷,是让代理不必总是通过用户本人的账号行事,从而减少隐私暴露。但给一个 AI 代理配上真实的通讯和支付身份,又引入了全新的安全与责任问题。
Muse 有免费起步档,Business Premium 每席每月 125 美元。Cue 目前限时免费。那么,用户到底得到了什么?
可以粗略地这样归类:Muse 给了你一个管家,Cue 给了你一个分身,Dots 给了你一个永远在线的助理。
概括地说,这些 Personal Agents 是能理解你的目标、记住你的偏好,并自主调用工具完成任务的 AI 助手。
它使得用户无需在各个 App 之间频繁切换。例如输入「把本周邮件里的发票提取出来存入 Excel 并发送给财务」,它会自主调用 OCR、表格工具及邮件客户端完成全流程。
如果你在国庆假期有出游计划,它可以基于你设置的授权与限额,从出游规划、机票比价、酒店预订到日程写入,直接代为操作完成支付和确认流程。
它会记住你的作息、口味、预算、沟通风格和常用联系人,不必每次重新交代背景,推荐和建议也更贴合个人情况。它也可以在后台盯着你关心的事,比如航班变动、账单到期、价格下降、重要邮件到达,并在合适的时机提醒你,不用等你想起来才去查。
对于普通用户来讲,免费的 Muse 足够用来摸清自己到底有多少事可以交出去。如果你本来就是 ChatGPT Pro 用户,第一个 dot 随套餐附赠,顺手试试无妨。
越 Personal,为什么反而越要我操心如果你决定要亲自试试 Personal Agents,那一定记得不要做甩手掌柜。你交出去的事越贴近自己,越需要你回头检查。
早在 2024 年就有文章讲述了这个现象:让 AI 翻看你的银行账户已经是敏感问题,让它从账户里花钱更敏感。文章作者给的解法是,每一次调用工具都由用户手动批准。
两年后再看各家的设计,几乎全走上了这条路,Manus 的桌面版要批准,Dots 允许你随时接管,Sentinel 也是权限管理。
你省去了执行的劳动,却引入了管理的劳动。NNGroup 2026 年的 UX 研究报告指出,曾被不成熟的 AI 功能烫过手的用户,会对新产品产生持续抵触,而「渐进式授权」(先给代理有限自主权,随着用户信任度的积累逐步扩展)是目前最能经得住测试的交互设计模式。
Personal Agent 越「Personal」,它需要了解的东西就越多:日程、人际关系、消费偏好、密码、账户。
Muse 和 Cue 坦然接受这个前提,并将其作为能力边界的基础。9 月 29 日,据卫报报道:科技博主 Matt Robb 让 Muse 代管 Facebook Marketplace,选择「始终允许」后,代理把他的家庭住址发给买家,对方随后上门。他原以为接受报价仍需确认。
Manus 在发布 Cue 的四天前,安全研究机构 Salt Labs 就披露了其平台中的一处邮件注入漏洞,攻击者可以通过一封包含隐藏指令的邮件,在受害者的 Manus 环境中执行代码,并接触到所连接的第三方服务凭证。你省下的是体力,操心的是权力。
所以越 Personal,越要你操心,因为智能体越像你,它出的错就越像你的错。想真正放手的那天,靠的是你对它足够了解,同时它对你也足够了解,这还需要很长时间。
我们需要 Personal Agents 吗AI 圈的黑话实在太多,Agent 都没搞清楚,又出来 Personal Agents 、办公 Agents 这种细分产品。
办公 Agents 主要是为了提升工作效率,例如 Grok Bot 为你提供了一支「AI 工作小队」,按销售、工程、运营等职能角色分设不同 Bot,是一套面向工作场景的持久化协作机制。
至于 Muse 这类产品,可以简单理解为工作之外,想要覆盖剩下的个人生活场景的智能,比如替用户处理订日程、网购下单、填写各类表格等。
苹果 CEO 特努斯在最近的发布会上提出了「intelligent personal hub」(智能个人中枢),虽然 Siri AI 还不能算是我们讨论的智能体,但苹果希望 Siri 串联起各种硬件,在苹果生态内更好理解个人上下文,成为软硬件一体的更个人 AI。
今年年初走红的 OpenClaw 或许算得上最早期的 Personal Agents 原型。开发者 Peter Steinberger 在 2025 年底以「Clawd」为名发起了这个开源项目(因 Anthropic 以商标侵权威胁后改名 Moltbot,最终定名 OpenClaw,项目主视觉是一只龙虾):跑在用户自己的机器上,接入 WhatsApp、Telegram、Discord 乃至 iMessage,让任务型机器人在本地持续运行。
今年 2 月,Steinberger 宣布加入 OpenAI,Sam Altman 在社交媒体上写道他将驱动下一代 Personal Agents,并称他是在智能体相互协作方面拥有大量惊人想法的天才。
Steinberger 在博客里写,自己的下一个目标是做一个连他妈妈都能用的智能体Dots 架构中确实能看到 OpenClaw 的影子。
多模型调度、跨平台消息接入、持久化后台运行,都是 OpenClaw 最早验证的设计方向。
那么,每个人都需要 Personal Agents 吗,我倾向于说未必。
我们多数人一辈子没有雇过助理,除了没钱这个原因,更多在于日常并没有那么多可以托付的事。
一个人如果生活简单,交代一件事比自己做还费劲,助理再好也用不上。所以 Personal Agents 的 Personal 译成「个人化」更贴切,它描述的是 Agents 贴合你到什么程度,无关它是不是替你办事。
也可以说,并非每个人都需要 Personal Agent,就像并非每个人都需要私人司机。
而从商业层面考虑,摆在我们面前的,有各种模型套餐,还有方兴未艾的办公 Agent ,现在一大波 Personal Agents 产品也在路上,这些产品或多或少都互有重合,没有明显的护城河,但都想从用户拿到那几十上百的订阅费。
现在,我们在一家人工智能公司消费一次,并不能解锁全部功能。基础套餐之上有进阶套餐,进阶之上有专项产品,专项之下还有各种额度和加购。
同一家公司,今天推出办公 Agent,明天推出个人 Agent,后天又是新的形态,每一个入口后面都挂着一个新的价签。
它们虽然都高挂 Personal Agents 的旗帜,但未必都是应个人需求而生的产品,它们的出现难免有一部分原因是想要在 AI 红海中找到新的增长叙事。这样的剧情,我们已经在世界模型赛道见过了。
出现即订阅,这太奢侈,也没有尽头。从容地说一句「暂时不用」,好像也有点难。一个人到底需要购买多少 AI 才能过好这一生?