这周B站的AI区有个小扎堆:10月5日有人发了"免费、开源、无限制"的手机GUI Agent大鸟手机助手,10月6日一个把大学群通知自动整理成待办的开源工具跟着冒头,10月8日社区交流会放出还在开发中的QwenPaw Mobile——手机连上电脑里的Agent,会话接着聊。三条挤在一起,恰好撞上一个很多人最近都在说的坎:订阅费涨、免费档降(Gemini免费档降档就是今天生效的),把文档传云端心里总不踏实。于是那个老问题突然有了新选项:不想给大厂智能体交钱的活,自己搭一个,现在到底跑不跑得通?
这篇就服务一类人:中度AI用户,日常用AI干活,订阅疲劳、怕数据上传,愿意折腾但不是程序员——正好卡在看热闹和上手之间的那批人。对完三个项目的简介、评论区和知乎上大厂对比的讨论,我的结论一句话:0元的是执行能力,6000元买的是兜底条款,先分清楚你派的活值哪一档。
一、先把这周冒头的三个东西摊开:各自是什么、评论区卡在哪
大鸟手机助手(10月5日发,视频5141播放、182收藏、73点赞——收藏比点赞高出一倍多,典型的"先存着周末试"数据)。卖点是说一句话让AI跨App办事,安卓本机运行,也能通过电脑操作安卓和iPhone,开源地址作者置顶在评论区。但评论区把真实门槛问得很直白:有人问"权限是什么,普通user还是要调用adb",有人担心"跨应用的时候会不会被拦截",还有人上手后直接反馈"识别不了模型啊"。换句话说,演示很顺,自己装的时候第一道坎在权限和模型配置上。哔哩哔哩


群通知整理工具(10月6日发,568播放却有40赞20藏——刷到的人里有相当比例当场点了赞,大一新生漏群通知这个痛点确实扎人)。功能是AI替你盯大学群消息,把通知整理进日历待办,已开源。评论区信息量更大:有用户尝试照B站教程把Agent接入QQ群,macOS跑不通,最后的解法是"一直开着一个Windows虚拟机,让Agent在虚拟机里调QQ";有人许愿"希望加入的功能:接入微信";还有一条短问题值得所有想把AI挂进群聊的人停下来想想——“提示词注入咋办”。哔哩哔哩
QwenPaw Mobile(10月8日社区交流会公开,注意状态:开发中,不是发布)。思路很实在:手机只做交互,Agent还在你电脑上的实例里跑,跨网络配对、多实例切换、手机上调模型和工具配置。现场问答提了通知、iOS、插件和文件能力,但都是"讲给你听",还没有能下载的版本。它代表的是第三条路线——不买智能体手机,也不在手机上硬跑,把手机变成家里Agent的遥控器。哔哩哔哩
三个项目加起来,本周期的实际信息是:"自己搭手机智能体"从教程区概念,变成了有开源地址、有社区、也有现挂评论的选项。
二、真正该算的账:免费给的是执行力,6000元卖的是兜底
对照商业路线的价格牌:努比亚豆包智能体手机5499起,Agent PC里Surface Laptop Ultra 2599美元起,海外订阅制的Dots月费100美元,再加上今天生效的Gemini免费档降档——大厂这条路,钱是明码标价的。开源这条路的标价是0元加adb。但知乎上那篇腾讯字节阿里个人AI助理对比里,有句话把两条路的差别说透了,我认为是这轮最值钱的判断:“AI回答错一句话,用户可能重新问;让它订错机票、把文件发错群、重复付款,代价完全不同”,谁能把"授权范围、执行前确认、撤销、记录和赔付"做清楚,谁的生态才算优势。知乎

把这段话反过来读就是结论:大厂智能体手机收的六千块,一半以上买的不是模型,是出错之后那五件条款。开源Agent给你的是同样的手和脚——跨App、替你点、替你读群消息——但没有账号体系、没有执行前确认弹窗、没有操作留痕,更没有赔付。群通知工具评论区那个"提示词注入咋办",问的就是这个真空:你的AI越能替你办事,它被一条消息带偏的代价就越大。
所以"自跑 vs 交钱"根本不是预算问题,是你派的活出错后有没有人管的问题。
三、顺手一个避坑样本:怎么分辨真开源和"免费引流帖"
这周小红书上有一类帖很扎眼:标题是"无广告本地跑的AI助手真香"“被订阅费搞怕了的姐妹快冲”,功能清单写得漂亮——免费、零广告、数据全在本机——然后获取方式是"链接放评论区,百度盘自取,提取码XXXX"。真开源和引流的分辨线就一条:代码有没有公开仓库、能不能看到提交记录。大鸟那类会把GitHub地址置顶在评论区,欢迎你来核验;"网盘+提取码"给你的是一个打包黑盒,"本地运行"四个字在没人核验过代码之前,只代表它想让你这么以为。看到提取码两个字,直接划走,这条不用犹豫。小红书
四、分工表:这三类活可以先派给自跑Agent,这三类活按住
基于三个项目当前的真实状态(演示可跑、评论区有挂、无权限体系),按"出错代价"排:
可以放心先试的三类:
只读整理类——盯群消息、归集通知、整理待办。错了顶多是漏看一条,自己补一眼就行,群通知工具现在接的就是这类活。
本机重复操作类——批量改文件、固定流程的跨App搬运。在你自己电脑上、不碰别人可见的界面,风险封顶在这台机器。
信息聚合类——几个App查同一件事、把结果拼一张表。AI在这里只是"读得快",落不落地由你决定。
按住的三类:
碰钱的任何一步——支付、比价后下单、领补贴。大厂做赔付条款都还在路上,自跑Agent连留痕都未必有,Double 11前这条线更得焊死。
替你对"人"说话——发群消息、回微信、订机票后打电话确认。对面是真人,发错一条、说错一句,代价不可撤回,提示词注入在这类场景里也是真实敞口。
账号风控敏感的App——游戏、银行、有反作弊的系统。豆包手机开卖第8天就被《王者荣耀》反作弊拦下封了1分钟,那是有厂商背书的官方Agent;开源脚本在风控眼里更可疑,别拿主力账号试。36氪

五、给不同的人三句实话
动手党:现在可以上,但拿备用机、开只读任务,别一上来就挂主力微信号——评论区"识别不了模型""要adb"这些坎,就是给这个人群准备的预期管理。
普通用户:自跑这条路两年内大概率轮不到你,别被"免费"两个字推着去装来路不明的包。你真正该等的三个信号:开源项目权限模型出正式文档、大厂智能体把"执行前确认+撤销+留痕"完整做进零售版、社区里出现第一批真实事故复盘帖。三个信号到两个,再谈放手派活。
已经买了智能体手机的:这篇不影响你的决策,反而验证了它的价值主张——你付的钱,买的就是第四节"按住三类"将来有人兜底的可能性。
这周的开源扎堆是个信号,不是答案:它说明"AI替你动手"的能力正在掉出大厂围墙,但"替你动手出了事谁负责"这一课,目前0元阵营一节都没上。先从只读任务试起,把碰钱、碰人、碰账号的三类留在自己手里——这个分工,不管你用谁的Agent,今年下半年都适用。