当 WIRED 编辑 Reece Rogers 测试 Meta 推出的消费级 AI 智能体应用 Muse 时,它展现了令人惊艳的任务执行能力:它不仅能自动在面包店网站加购、处理单选限制并留言,还能在 Facebook Marketplace 寻找二手沙发并主动联系卖家。这种在非标准化网页环境中的高成功率操作,证明了其优于早期同类工具的技术实力。然而,这种近乎全能的“贴心”背后,隐藏着一个庞大的数据胃口。
01从网页操作到全能代理人
作为一款面向消费者的 AI 智能体应用,Muse 在上线首周的下载量就超过了 90 万次。目前它主要在美国推出,覆盖 iOS、Android 和网页端,并已集成 Instagram、WhatsApp、Spotify、DoorDash 和 Outlook 等多个主流平台。它的核心定位并非简单的问答助手,而是代替用户执行跨网页和应用的复杂任务,试图成为用户数字生活中的全能代理人。
与传统依赖 API 调用的自动化工具不同,Muse 的核心机制是在后台运行一个内置的“虚拟机”,直接代替用户浏览互联网和操作网页 UI。这意味着它可以处理在线购物、餐厅预订、填写表单等需要复杂交互的任务,而无需等待第三方开发者提供专门的接口。在交互设计上,Muse 的方式类似发短信。用户通过点赞表情来确认任务,Muse 则在后台持续工作。更重要的是,它具备长期跟进和主动推荐的能力,会主动提醒用户考虑之前表达过偏好的物品。这种从目标输入到结果交付的完整任务链,以及跨工具的持续执行能力,大幅降低了用户在繁琐网页操作中的摩擦。
02默认收集:便利背后的数据代价
然而,Muse 展现出的强大自动化能力,深度绑定了 Meta 的数据收集基因。用户获得的便利,本质上是以让渡财务、通讯等核心隐私数据为代价的。在应用内的“ideas”标签中,系统会不断引导用户连接更多敏感数据,包括银行账户余额、完整邮箱、护照和驾照信息,以此换取更个性化的服务。这种设计将个性化与数据授权深度绑定,使得用户很难在不交出核心隐私的情况下享受完整功能。
同时,Muse 会在“Memory”文档中存储用户的长期偏好和事实。虽然用户可以手动编辑或请求擦除这些内容,但目前并没有提供彻底关闭记忆功能的开关。电子前哨基金会(EFF)开放访问总监 Rory Mir 指出,与 Muse 交互本质上是将个人数据直接上传至 Meta 服务器,其提供的个性化建议往往以收集更多数据为前提。这种无法彻底关闭的长期记忆功能,以及持续诱导连接敏感数据的交互设计,表明 Muse 在隐私保护上倾向于“默认收集”而非遵循“最小必要”原则。
03商业模式与隐私边界的博弈
在直接财务成本方面,Muse 为免费用户提供每周 1 亿 token 的配额,并设有每月 20 美元和 100 美元两个付费订阅档位。据摩根大通报告,Meta 未来还可能通过促成交易收取佣金,这揭示了其通过 Agent 交易抽成的商业野心。面对外界的隐私争议,Meta 发言人 Emil Vazquez 回应称,Muse 是首款为所有人构建的个人 AI 代理,内置了保护机制和用户控制,将数据控制权交给用户。
对于愿意用深度个人数据交换日常任务自动化的早期采用者而言,Muse 提供了极具吸引力的工作流替代方案。但前提是,用户必须具备较高的隐私风险意识,清楚了解这种以数据换便利的商业模式,并在享受自动化红利的同时,谨慎评估自身让渡核心数据的边界。

