Meta于9月8日发布的个人AI助手Muse,在上线后仅10天便登顶美国App Store免费应用总榜,将ChatGPT甩在身后;第12天,据第三方估算其全球安装量达到280万。资本市场的反应同样剧烈——美国当地时间9月21日,Meta单日股价上涨11.43%,市值一天增加接近2000亿美元,此后股价整体呈上涨趋势,稳定在700美元以上。

Muse的核心卖点,是为每位用户配备一台独立的云端虚拟机。用户通过手机就能浏览网页、操作应用、发邮件、订机票、下单购物,且关掉App后云端任务仍可继续运行。这套能力此前在OpenClaw等产品上已被验证,但上手门槛较高——用户需自行准备运行环境、配置模型与工具,还要处理账号、权限和安全问题。Muse做的事情,是把这些复杂度藏到产品背后:用户只需打开App或WhatsApp,交代一件事,剩下的搜索、网页操作、信息整理和任务推进由Agent自己完成。

Muse与OpenClaw的相似性一度引发“套壳”讨论,早期用户发现两者工作区和配置文件存在不少相似之处。Meta超级智能实验室产品负责人Nat Friedman公开回应称,Muse本身是“从零开始”开发的,但产品设计确实深受OpenClaw影响,团队希望做一个类似OpenClaw、但更安全、可靠、易用,并最终能扩展到数十亿人的产品。

要让普通用户敢把邮件、账号、购物甚至支付交给AI,Meta还需要解决一个更底层的问题:AI到底运行在哪里。答案是Muse Secure VM。按照官方介绍,Muse运行在一台独立的云端虚拟机中,拥有自己的浏览器、存储和算力,Agent与用户数据运行在隔离环境里。Meta还设置了独立的Sentinel Agent,对Muse访问互联网和执行敏感操作进行控制,并在发送邮件、购买商品等操作前要求用户确认。

Muse的爆火,运营与传播策略起到了放大作用。上线初期提供大量免费基础能力,用户无需为第一次尝试付出成本;邀请码机制制造了稀缺感,新用户注册后可通过邀请码获得更多Token,刺激了分享。但真正让热度快速放大的,是Meta本身的分发能力——旗下拥有Facebook、Instagram、WhatsApp、Messenger等庞大产品矩阵,Muse上线第二天Meta就开始在自家产品中推广。Meta首席AI官Alexandr Wang也持续在社交媒体上为Muse造势。

不过,Muse的爆火并不能简单归结为“砸钱投流”。用户在社区展示的案例十分接地气:省下多少保险费用、帮忙订到便宜的酒店和机票,这些生活场景非常易于传播。Muse让原本属于开发者和AI玩家的Agent能力,以更轻量、更易理解的产品形态进入大众消费者的使用场景。

Muse走红后,不少AI公司纷纷跟进:OpenAI即将推出对标Muse的个人助手,Manus发布独立应用Cue,Grok Bot、Instinct也早已走在虚拟机这一方向上,据新浪科技报道,字节跳动也在内测个人助理方向的产品。

但Muse面前还有三道关卡。第一道是权限:Muse允许用户对任务设置不同的读取和写入权限,也可随时断开某项服务,在用户授权和Agent执行之间留出一层控制机制。第二道是安全:通过Secure VM隔离运行环境,避免直接向Agent暴露用户凭证,敏感操作要求用户确认。购物是最典型的场景——在已保存支付信息的网站上,付款环节Muse会弹出人工审核,把商品、金额等完整购买信息交给用户确认;对于没有购物记录的网站,Muse通过内置钱包保存支付信息,并宣布与Stripe Link合作,未来将接入Shop Pay,付款时系统生成一次性卡号传给商家,每笔交易都需人工审核,支付信息绑定具体商家和金额、只在有限时间内有效。即便如此,Meta官方也声明,只要Agent拥有真实的浏览器、账号和操作权限,安全风险就不可能完全消失。

第三道限制来自第三方生态。9月20日晚起,Amazon开始拦截Muse在其平台上的浏览和下单行为;而同一天,Shopify CEO Tobias Lütke则公开表示将与Muse合作,支持Agent在Shopify商家店铺中完成结账。两个截然不同的动作,恰好说明Agent能否成为用户的执行入口,不只取决于自身能力,还取决于互联网里的其他服务商是否愿意向它开放权限。

Muse的爆火还不足以证明Personal Agent已成为下一个确定性的风口,但它至少把一套完整的Agent能力,以非常直白的方式摆到了普通消费者面前。当AI拥有一台自己的电脑,可以替你浏览网页、处理文件、发邮件、购物、订机票和酒店,问题也随之变化:用户愿不愿意把信息交给AI,又愿不愿意把一件完整的事情真正交给它去完成。接下来决定这类产品能走多远的,不只是模型有多聪明,还包括AI能获得多少权限、能进入多少应用,以及用户愿意在多大程度上信任它。