Meta 发布 Muse 个人 AI Agent:从回答问题转向代用户执行日常任务
Meta 于 2026-09-08 推出个人 AI Agent Muse,面向美国 18 岁以上用户,能够代表用户持续推进日常任务如预订、购物和填写表格。产品通过 Secure VM、Sentinel 与凭据隔离等机制宣称保障安全,并提供免费与两档付费订阅,能否获得用户信任仍是关键。
Meta 于 2026-09-08 推出个人 AI Agent Muse,面向美国 18 岁以上用户,能够代表用户持续推进日常任务如预订、购物和填写表格。产品通过 Secure VM、Sentinel 与凭据隔离等机制宣称保障安全,并提供免费与两档付费订阅,能否获得用户信任仍是关键。
Meta 于 2026 年 9 月 8 日发布个人 AI Agent Muse,首批面向美国 18 岁以上用户。与主要提供问答和内容生成的聊天机器人不同,Muse 的定位是代表用户推进具体事务:安排日程、购物、旅行预订、填写表格、处理账单,以及把长期目标拆解成可以持续执行的计划。
Muse 可以通过网页、iOS、Android 和 WhatsApp 使用,未来还将接入 Meta AI 眼镜。产品采用免费层,并提供每月 20 美元的 Power 和每月 100 美元的 Maximum 订阅档位。Meta 希望以此把个人 Agent 从开发者和企业工具,推向更广泛的消费者市场。
Muse 不只是回答,而是持续推进任务
根据 Meta Newsroom 的发布说明,用户只需告诉 Muse 想完成什么,系统就会制定计划、协调时间和资源,并在必要时打开浏览器、填写表单或代表用户与网站交互。对于持续时间较长的任务,Muse 可以在用户关闭应用后继续工作,在出现变化或需要批准时再返回通知用户。
Meta 给出的例子包括发送邮件、预订旅行、降低账单、调整训练计划,以及根据用户在 Instagram 上保存的食谱短视频生成购物清单。完成购买时,Muse 可以通过 Stripe 的 Link 结账。Link 为 Agent 提供一次性使用的虚拟卡,以避免把真实银行卡信息暴露给代理;Meta 表示,Shop Pay 和 1Password 支持也将在之后加入。
这种产品形态意味着,用户与 AI 的关系不再只是“提出问题—获得答案”。用户可以交代一个目标,让系统在后台持续寻找资料、调用服务并推进下一步。AIFlux此前对 谷歌让 Gemini Live 从语音对话走向任务执行的报道也显示,主要科技公司正在把语音、应用连接和后台执行组合成新的个人工作流入口。
Secure VM 和 Sentinel:Meta 如何解释安全边界
个人 Agent 要发挥作用,必须接触邮箱、日历、支付、购物、健康、智能家居等服务。这使权限、凭据和数据隔离成为产品能否被采用的核心问题。
Meta 表示,Muse 运行在独立的 Muse Secure VM 中。每名用户拥有自己的云端虚拟计算机,代理及其工作数据保存在这一环境内。另一个名为 Sentinel 的 Agent 在系统层面与 Muse 分隔,负责检查网络请求和连接器操作;Muse 不能直接决定所有外部通信是否放行。
Meta 的官方技术说明称,Muse 看不到用户的密码或支付方式。用户提供的凭据进入安全存储,系统在获得授权后代表 Muse 完成请求。对发送邮件、购买商品等敏感操作,系统会要求用户确认,并保留一份活动审计记录。用户也可以逐项决定连接哪些应用、赋予每个应用什么权限,或随时断开连接。
Meta 还表示,用户可以选择不让 Muse 的交互数据用于训练其 AI 模型;如果用户不退出,相关数据会先处理关键个人身份信息。公司计划在今年晚些时候推出 Muse Confidential VM,以便使用只有用户持有的密钥加密整个虚拟机。Meta称,在这一模式下,即使是 Meta 也无法访问虚拟机中的数据和对话。
不过,上述内容目前主要是 Meta 对产品架构和数据政策的说明,并不等同于独立安全审计结论。Meta 在 《How We Built Safety Into Muse》 中承认,Muse 仍可能受到提示注入影响,也可能犯错;公司称已通过内部使用、Agent 红队测试和私人漏洞赏金项目进行加固,并向外部研究人员开放漏洞赏金计划,最高奖励可达 30 万美元。
Trust 将成为产品能否扩张的关键
Muse 的推出正值 Meta 试图重新确立其在 AI 领域位置的阶段。产品由 Meta 的 Muse Spark 模型驱动。Meta 在 Muse Spark 1.3 的官方介绍中称,新版本针对长时间、多步骤的 Agent 任务进行了训练,并改进了在关键行动前确认、识别自身局限和抵御提示注入的能力。
Meta 此前已经在 Meta AI 应用中测试让模型制定计划、连接邮箱和日历并代用户处理任务的功能。7 月发布的 Meta AI 产品更新显示,公司正在把“从对话到执行”的能力逐步放进消费者产品。Muse 则是这一方向更完整、更独立的产品化版本。
外部报道把 Muse 放在更广泛的个人 Agent 竞争中观察。TechCrunch 指出,Muse需要连接邮箱、日历、支付和其他日常服务,因此用户必须把比普通聊天机器人更多的个人信息交给 Meta。该报道还提到,Meta 的隐私承诺能否被消费者接受,可能受到公司过往隐私争议和近期社会平台相关诉讼的影响。
CNBC 的报道则将 Muse 与 Meta 的商业压力联系起来:Meta 正在寻找广告以外的收入来源,并把个人 Agent 视为未来产品和收入线的一部分。公司也在探索从 Agent 促成的购物交易中获得收入,但尚未公布具体商业模式。
在更直接的背景下,Meta 近期同意支付约 168 亿至 180 亿美元,以解决美国多个州围绕社交媒体对儿童和青少年影响提出的诉讼。相关数字因报道口径和结算结构不同而存在差异,路透社对和解的报道使用了 180 亿美元的标题口径。TechCrunch 因而认为,Muse 的推出不仅是一次产品发布,也是一场关于消费者是否愿意重新把高度敏感的信息交给 Meta 的信任测试。
从“连接应用”到“授权行动”仍有距离
Muse 的产品逻辑建立在一个清晰的交换关系上:用户提供更多背景、记忆和应用权限,Agent 才能提供更主动、更个性化的服务。Meta称,Muse可以记住用户提到过的偏好,在用户没有再次提醒时提出建议;用户也可以要求它忘记已经学到的特定内容。
但连接服务越多,潜在的错误和权限扩散也越复杂。读取邮件与发送邮件并不是同一类权限,查询商品与完成支付也不是同一类动作。对于用户而言,真正重要的不只是 Agent 能否完成任务,还包括它能否明确说明自己正在访问什么、将要改变什么,以及出了问题后能否撤销。
AIFlux此前对 OpenAI 公布 Hugging Face 事件技术报告的报道显示,长时间运行、工具调用、共享基础设施和代理之间的协作,会让传统的隔离边界面临新的压力。Muse 试图用 Secure VM、凭据隔离、Sentinel 和人工确认把这些风险限制在更小范围内,但这些机制能否经受真实用户数据、恶意网页和复杂工作流的长期考验,还需要外部研究和实际使用来验证。
Meta 表示,Muse 首先在美国的 iOS、Android 和 muse.ai 网站上线,并将逐步扩大入口。对于这款产品来说,技术能力可能只是第一道门槛;更难的问题是,消费者是否愿意让一个由 Meta 运营的 Agent 长期了解自己的生活,并在获得授权后代表自己采取行动。
参考来源
- Meta Newsroom:Introducing Muse: The World’s First Personal AI Agent Built for Everyone
- Meta AI Research:How We Built Safety Into Muse
- Meta AI Research:Introducing Muse Spark 1.3
- TechCrunch:Meta debuts its Muse AI agent. Will consumers trust it?
- CNBC:Meta pushes into personal AI agents as company faces public reckoning
- The Verge:Meta bets on AI agent Muse to catch up in AI race
- Bloomberg:Meta Announces Muse AI Agent for Personal Tasks and Organization
不错过任何一条 AI 大事
订阅 AIFlux 早报,每天 3 分钟看懂产业动态。

