AI应用风向标(公众号:ZhidxcomAI)
作者|毕伟豪
编辑|心缘

智东西9月30日报道,过去三周,Meta发布的一款App成了科技圈最大的变量。

该应用上线后仅10天就登顶美国App Store免费应用总榜,将ChatGPT甩在身后,第12天,据第三方估算其全球安装量达到280万。

Muse凭啥让小扎AI口碑翻盘?一文看懂

资本市场也反映出它的火爆,美国当地时间9月21日,Meta单日股价上涨11.43%,市值一天增加接近2000亿美元,此后Meta股价整体呈上涨趋势,价格稳定在700美元(约合人民币4697.31元)以上。

Muse凭啥让小扎AI口碑翻盘?一文看懂

前面这款爆火的APP,就是Meta于9月8日发布的个人AI助手Muse,它给每个用户配上了独立的云端虚拟机,用户通过手机就能浏览网页、操作应用、发邮件、订机票、下单购物,关掉App后云端还可以继续工作。

Muse凭啥让小扎AI口碑翻盘?一文看懂

Muse走红后,不少AI公司也纷纷紧跟潮流,OpenAI即将推出对标Muse的个人助手、Manus发布独立应用Cue,Grok Bot、Instinct也早已走在了虚拟机这一方向上,与此同时,据新浪科技报道,字节跳动也在内测个人助理方向的产品。

一款看起来只是AI助手的App,为什么能同时扰动惊动用户、资本市场和AI公司三方风云,让Personal Agent成为新的焦点词汇?

一、Muse爆火始末:把OpenClaw变成了普通人都能用的AI助理

Muse上线后,很快就有人发现,它和此前爆火的OpenClaw有一种很强的相似感。

“龙虾之父”Peter Steinberger还在社交平台上在线求邀请码,表示对Muse对Soul文件很好奇。

Muse凭啥让小扎AI口碑翻盘?一文看懂

这种相似并不只是“都能操作电脑”。OpenClaw真正让AI圈兴奋的地方,是它把Agent的权限进一步打开,让AI可以进入真实的电脑环境,调用浏览器、文件、终端以及各种外部服务,替用户持续完成一件事情。

比如订机票、处理邮件、买东西,甚至运行代码、管理其他AI工具。只要给Agent足够的权限,它就不再只是回答问题,而是可以真正替用户操作电脑。

Muse凭啥让小扎AI口碑翻盘?一文看懂

但这套能力过去更多属于极客玩家,即使是最近更新的OpenClaw,也依然保留着较高的上手难度。

用户需要自己准备运行环境、配置模型和工具,还要处理账号、权限、安全等问题。而随着Agent逐渐进入普通用户场景,大厂推出的成熟产品受安全、隐私和第三方平台限制,真正“完成任务”的能力事实上是受限的,越来越多的产品倾向于办公这种和文件打交道的场景。

而对于Muse来说,用户需要做的事情越来越简单,只需要告诉它“我要完成什么”。Muse真正做的,是把OpenClaw这类产品已经验证过的Agent能力,进一步做了一次消费级封装。

过去,用户需要先理解Agent是什么、怎么配置、有哪些权限,Muse则把这些东西藏到了产品背后。用户只需要打开App或者WhatsApp,交代一件事,剩下的搜索、网页操作、信息整理和任务推进,都由Agent自己完成。

所以,Muse与OpenClaw的差别,与其说是“谁多了一个能力”,不如说是同一套个人Agent范式,拥有了完全不同的使用门槛。

这一点甚至引发了Muse是否“就是OpenClaw套壳”的讨论。早期用户发现,两者的工作区和配置文件存在不少相似之处,包括SOUL.md等文件。

Muse凭啥让小扎AI口碑翻盘?一文看懂

对此,Meta超级智能实验室产品负责人Nat Friedman公开表示,Muse本身是“从零开始”开发的,但产品设计确实深受OpenClaw影响。他还提到,团队希望做一个类似OpenClaw、但能够更加安全、可靠、易用,并最终扩展到数十亿人的产品。

这也解释了Muse为什么会让很多AI玩家觉得熟悉。真正的变化在于,OpenClaw把Agent能力交给了极客,Muse则试图把这套能力交给所有消费者。

比如,用户想去看一场演唱会,可以直接告诉Muse:“帮我安排下个月的行程。”

它不会只返回一份旅行攻略,而是自己搜索航班、比较价格、查酒店、规划路线,甚至继续完成预订。如果航班涨价或者酒店没房,它还能重新调整方案;涉及付款、发送邮件等敏感操作时,再回来让用户确认。

用户在Instagram收藏了一条菜谱视频,Muse也可以把它整理成购物清单;邮箱里有一堆待处理事项,它可以帮忙整理;甚至还有人分享用Muse注册Claude账号的教程。

Muse凭啥让小扎AI口碑翻盘?一文看懂

而要让普通用户真的敢把邮件、账号、购物甚至支付交给AI,光有一个Agent还不够,Meta还得解决一个更底层的问题:AI到底应该运行在哪里?

答案就是Muse Secure VM。

按照Meta官方介绍,Muse运行在一台独立的云端虚拟机中,拥有自己的浏览器、存储和算力,Agent与用户数据都运行在隔离环境里。Meta还设置了独立的Sentinel Agent,对Muse访问互联网和执行敏感操作进行控制,并在发送邮件、购买商品等操作前要求用户确认。

一个真正的Personal Agent,不能只有聊天窗口。它需要浏览器访问网站,需要存储空间处理文件和用户资料,还需要一个可以持续运行的环境,让用户关掉App之后,任务仍然能够继续。

Meta真正封装起来的,也正是这一整套复杂度:电脑、工具、权限和运行环境。

于是,OpenClaw时代需要用户自己搭建和管理的东西,被Muse变成了一个普通用户打开App就可以直接使用的服务。

这也体现了Muse的产品逻辑:把已经被OpenClaw验证过的“AI替你干活”做成一个足够简单、足够安全、足够接近普通人日常生活的产品。

而这可能也是Muse能够迅速破圈的一个重要原因——它把“拥有一个自己的AI助理”这件事,从极客能力变成了消费产品。

二、能干活、易上手、免费、邀请码和Meta流量,共同推高Muse热度

但能干活和门槛低能解释Muse为什么值得关注,却还解释不了它为什么能在上线不到两周后冲上美国App Store总榜第一,Muse上线初期的一系列运营和传播策略,起到了重要的放大作用。

首先是免费,Muse上线初期提供了大量免费基础能力,用户不需要为第一次尝试付出成本,免费意味着用户可以先用起来,再决定它到底有没有长期价值。

其次是邀请码,上线初期的邀请码机制制造了一定的稀缺感,用户之间出现了明显的传播效应。新用户注册后可以通过邀请码获得更多Token,也进一步刺激了用户分享。

Muse凭啥让小扎AI口碑翻盘?一文看懂

但真正让这股热度被快速放大的,还是Meta本身的分发能力。

Meta旗下拥有Facebook、Instagram、WhatsApp、Messenger等庞大的产品矩阵,Muse天然拥有其他初创Agent产品很难获得的用户触达能力。Muse上线第二天,Meta就开始在自家产品中进行推广;此后,Meta还持续通过旗下产品和社交媒体扩大曝光。

Muse凭啥让小扎AI口碑翻盘?一文看懂

Meta首席AI官Alexandr Wang本人也持续在社交媒体上为Muse造势,发布用户案例、转发使用反馈和各种相关内容,让Muse不断出现在AI用户的视野里。

不过,Muse的爆火并不能简单归结为“Meta砸钱投流”,Meta自身的流量更像是放大器,而不是Muse爆火的全部答案。

Muse用户在社区中所展示的案例十分“接地气”,也是爆火的原因之一。不是造了个什么网页,不是开发了什么游戏,而是省下了多少保险费用、帮忙订了便宜的酒店、机票等等这些生活中的场景,非常易于传播。

重要的是,Muse本身是一款非常容易被普通用户理解和传播的产品。 准确地说,Muse让原本属于开发者和AI玩家的Agent能力,以一种更加轻量、更加容易理解的产品形态进入了大众消费者的使用场景,和用户的日常生活更加紧密地结合。

三、Muse还有三道关卡:权限、安全和准入

Agent产品一直绕不开安全问题,过去,人们担心的是Agent运行在什么环境里、数据会不会泄露,以及本地部署和云端部署之间的安全差异。Muse的爆火,又一次撩拨了安全红线:

当AI拥有一台云端电脑之后,它到底应该拿到多高的权限?出了问题谁来负责?而当它真正进入第三方平台时,对方又是否允许它这么做?

Muse凭啥让小扎AI口碑翻盘?一文看懂

第一道限制,是权限。Muse目前允许用户对任务设置不同的读取和写入权限,也可以随时断开某项服务。换句话说,Muse在用户授权和Agent执行之间留出了一层控制机制。

第二道限制,是安全。Muse的解法是通过Secure VM隔离运行环境,并对凭证和敏感操作进行额外保护,例如避免直接向Agent暴露用户凭证,以及在涉及敏感操作时要求用户确认。

购物是Muse最典型的Agent场景之一。

比如用户让Muse帮忙买东西,真正困难的是后面的登录、填写信息、结账和付款。尤其涉及真实资金后,任何一次操作失误,都可能直接变成用户的经济损失。

Meta做了一套比较完整的产品设计。如果用户是在已经保存支付信息的网站上购物,到了付款环节,Muse会弹出人工审核,并把商品、金额等完整购买信息交给用户确认。

对于此前没有购物记录的网站,Muse则通过内置钱包保存支付信息,并宣布与Stripe Link合作,未来将接入Shop Pay。付款时,系统会生成一个一次性卡号,把这个临时卡号传给商家。

每笔交易都需要用户进行人工审核,而且这组支付信息还会绑定具体商家和金额,只在有限时间内有效。

这样一来,即便Agent在执行任务时遭遇提示词注入,或者支付信息被攻击者窃取,拿到的也不是真实信用卡。

Muse凭啥让小扎AI口碑翻盘?一文看懂

不过,只要Agent拥有真实的浏览器、账号和操作权限,安全风险就不可能完全消失,Meta官方也声明了这一点。

第三道限制,则来自第三方生态。Muse即使拥有自己的云端电脑,也不意味着它可以自由进入互联网里的所有服务。

电商、支付和社交平台都有自己的账号体系、反爬机制以及Agent政策。无论是传统的内置浏览器、无头浏览器,还是Computer Use,本质上都会面对平台愿不愿意让AI替用户完成操作的问题。

9月20日晚起,Amazon开始拦截Muse在其平台上的浏览和下单行为;而同一天,Shopify CEO Tobias Lütke则公开表示将与Muse合作,支持Agent在Shopify商家店铺中完成结账。

Muse凭啥让小扎AI口碑翻盘?一文看懂

两个截然不同的动作,恰好说明了Muse下一阶段真正需要解决的问题:Agent能不能成为用户的执行入口,不只取决于自己有多强,还取决于互联网里的其他服务商愿不愿意向它开放权限。

结语:Personal Agent走入厂商、大众和资本视野

事实上,Muse的爆火,还不足以证明Personal Agent已经成为下一个确定性的风口。

但它至少把一套完整的Agent能力,以一种非常直白的方式摆到了普通消费者面前。

当AI拥有一台自己的电脑,可以替你浏览网页、处理文件、发邮件、购物、订机票和酒店,问题也随之发生变化:

你愿不愿意把自己的信息交给AI?又愿不愿意把一件完整的事情,真正交给它去完成?

这可能才是Personal Agent走向大众之后真正需要回答的问题。

接下来,决定这类产品能走多远的,也不只是模型有多聪明,还包括AI能够获得多少权限、能够进入多少应用,以及用户愿意在多大程度上信任它。

而从Muse近期引发的市场和行业反应来看,Personal Agent已经从开发者和AI玩家的小范围实验,开始进入厂商、大众用户和资本都在关注的视野。