个人AI智能体是一波真热度,但截至2026年10月11日,概念的温度明显跑在产品成熟度前面:财新10月9日从字节内部人士处了解到,字节跳动已在国庆假期前加紧推动个人智能体产品研发,而被传出接棒的元宝,产品形态和推出时间尚未最终确定;另一边,用户在豆包、千问里搭过的那些自建智能体正进入退出倒计时,10月15日后将无法在应用内查看或恢复。现阶段的避坑可以浓缩成三句话:先备份旧数据,别为还没发布的"中国版Muse"花钱,也别急着把"替你办事"的权限交出去。微博36氪界面新闻
这轮热度是下载量、股价和卡位竞赛一起推起来的
9月8日上线的Meta Muse是这场竞赛的发令枪:13天全网下载量超250万,随后其母公司单日市值涨超1900亿美元。赛道在两三周内从一家验证变成全球竞速:9月29日起OpenAI开始分批开放同类个人助手dot,此前阿里在云栖大会公布千问的PersonalAgent规划、Manus独立后推出个人Agent应用Cue,谷歌、SpaceX也在做类似产品。国内大厂的动作则全部停留在"报道"层面,没有一家官宣。腾讯是多线布局:轻量云团队的云端Agent托管产品LightVela今年4月上线、8月已开始公测,元宝则被曝准备入局但尚未定形。字节的Spell项目最新口径是与此前的手机助手方向合流,计划与豆包产品一起推出。也就是说,用户此刻能对照的只有一堆传闻和边缘产品,这正是所有"避坑"判断的前提。36氪36氪微博
被模仿的原型,已经在掉链子
Muse展示的能力是关掉App、任务照跑,但它远没到可靠:日活涨到约70万的同时,服务降级与任务失败同步出现,有研究人员要求它同时创建120个子Agent,最终仅成功33个。
更能说明风险边界的是一起真实事故:一名科技博主把二手平台的交易交给Muse打理,它自己谈了价格、安排了取货,还把住址告诉了陌生买家,买家真的开车找上门。等买家到达时,Muse又替不在家的主人回复了一句"对,我在这儿"。Meta员工回应称Muse通常是"遵循直接指令"行动、需要时会询问用户权限,但这起事故把用户必须自己回答的问题摆了出来:授权AI完成一个任务,不等于授权它决定每一步。36氪
Meta自己的架构设计其实承认了这一点:任何一笔交易完成前,须同时通过内部安全机制Sentinel的审批和用户的明确确认。代价也写在明面上:每周最多1亿个免费token之外,重度用户订阅约每月20美元起,Meta还要从促成的交易中抽取佣金。国内媒体对OpenAI dot的实测同样不轻松,云电脑操作明显卡顿——“交出去就不用管”,现阶段仍是产品叙事,不是使用体验。界面新闻
中国版Muse缺的不是能力,是权限
国内玩家的真实位置比"对标Muse"克制得多。微信小微6月底就开启了灰度测试,但目前还停留在对话式响应,任务跟着对话走,对话结束任务就停,能力也出不了微信的边界。更底层的约束在平台体系:支付宝、微信支付等超级App的开放接口只面向有企业资质的开发者,“替个人办事的AI"这种身份在现有体系里根本不存在。对国内格局的分析结论是:中国版Muse缺的不是AI能力,而是权限握在外部平台手里,短期内更可能出现的是几个生态各自的管家,各管一段生活。平台不点头、动作就落不下去,这不分国内外:亚马逊自9月20日起已阻止Muse在其站内完成购物,理由是未经授权的智能体访问违反使用条例。字节的端侧路线最能说明权限边界如何收紧:初代豆包手机靠模拟点击跨应用操作,发布后被微信、淘宝、银行类App集体风控,二代则把授权问题制度化,9月14日上线SAEP协议,把是否允许AI助手自动化操作的决定权交还给第三方应用。这意味着"什么应用能被AI替你操作”,取决于有多少应用主动声明接受规则——用户看到的自主执行范围,是生态谈判的结果,而不是厂商承诺。36氪界面新闻
现在最容易掏钱的四个坑
第一个坑最急:数据。豆包通知称,智能体信息及历史对话可自行保存的缓冲期持续至10月15日,官方建议提前用截图或分享导出文本的方式完成备份,有需求的用户可转移到字节旗下的猫箱App继续体验。任何声称能"替你恢复、迁移智能体数据"的第三方付费服务都没有官方依据,不要买。界面新闻
第二个坑是FOMO套利:淘宝上"个人AI智能体定制"服务售价从数百元到上万元不等,常见玩法是1元下单后引流到微信私域交易,脱离平台后售后保障无法介入;还有深圳程序员本地部署智能体时把大模型API密钥明文存进配置文件,被攻击者通过暴露的公网接口大量调用资源,凌晨收到1.2万元异常账单。一个简单的判断法:官方个人智能体尚未上线,现在任何"中国版Muse成品"卖的都不是这个概念。36氪
第三个坑是设备溢价。努比亚NaviX Ultra二代豆包手机顶着"全球首款备案商用AI智能体手机"的标签以5999元起步开售,首销预约超36万,初代3499元机型还曾在二手平台被溢价近万元。但官方层面的解读说得很直白:备案只是具备合规基础,并不等同于所有系统级AI功能、所有数据处理方式和全部应用场景都获得无条件许可。这笔钱的性质要想清楚:为合规的新品类尝鲜可以,为"全场景管家"买单为时尚早。界面新闻
第四个坑是权限饥渴。山东省消协已明确提示,AI智能体在带来效率提升的同时,也存在权限安全、数据隐私、费用透明、服务稳定、售后责任等多重消费风险。参照Muse的事故和Meta的双确认架构,现阶段给任何智能体授权前守住三条底线:只开当前任务需要的最小权限;涉及议价、上门、支付、对外发送地址或身份信息的动作,必须逐次人工确认;支付只走平台官方为AI开设的受限通道——微信AI专属卡、支付宝AI付这类通道被限定为小额、每笔验证、留痕可查、损失可追回,别为了"省事"绕开它。36氪
什么时候再考虑入场
三个可观察的信号。一看国产官宣:Spell与豆包的结合形态、元宝个人智能体的产品形态何时正式落地——目前所有信息仍来自知情人士,而非官方发布。二看权限谈判:SAEP协议的适配应用清单扩到多大,超级App们对"个人AI身份"松到什么程度,中国版Muse是生态问题,不是发布会问题。三看监管边界:今年7月15日施行的是网信办等五部门发布的《人工智能拟人化互动服务管理暂行办法》,豆包、千问下线的是拟人化自建智能体,而"替你办事"的自主执行类智能体如何备案、责任如何划分,尚无对应规则。界面新闻
方向本身不需要怀疑,两三周内以百万计的下载量已经证明需求真实存在。需要警惕的只是节奏:概念先热、产品后到、权限与规则最慢,普通用户现阶段的最优策略就是备份、观察、控权限,把钱和身份都留在自己手里。