2026年9月8日,Meta发布个人AI智能体Muse。与主要负责回答问题的聊天机器人不同,Muse被设计为能够打开浏览器、填写表单、处理邮件、预订行程并在用户离开应用后继续执行任务。它带来的核心问题不只是“能力有多强”,而是当智能体开始代表个人行动时,授权应该细到什么程度,哪些隐私边界绝不能交给默认设置。
从“提供建议”到“代替行动”,风险性质已经改变
传统助手写错一段文字,用户通常可以在发送前修改;个人智能体一旦获得邮箱、日历、支付工具和第三方应用权限,错误就可能转化为真实操作。Meta介绍称,Muse能够发送邮件、预订旅行、填写表单和协助购物,并会在发送邮件或购买商品等敏感环节请求确认。21世纪经济报道也核验了其“高风险动作确认、低风险任务自动执行”的产品思路。
问题在于,“敏感动作”不能只由平台统一定义。同一操作对不同用户的后果可能完全不同:向朋友发送普通提醒风险较低,向客户发送报价可能影响合同;购买日用品与购买高价商品,也不应共用一种确认方式。因此,授权设计必须从简单的“允许或拒绝”,升级为按对象、数据、动作、金额和有效期划分的精细权限。
授权确认需要设置三道闸门
第一道:连接服务时说明权限用途
用户连接邮箱或网盘时,界面应分别说明智能体能读取什么、能修改什么、能否向外发送,以及相关数据是否会被长期保存。不能因为用户同意“连接邮箱”,就默认获得全部历史邮件、通讯录和代发权限。更合理的做法是默认最小权限,并允许用户只开放特定文件夹、时间范围或联系人。
第二道:执行关键动作前再次确认
付款、发信、删除文件、公开发布、修改账号资料和提交涉及身份信息的表单,都应采用“执行前确认”。确认页面不能只显示“是否继续”,而应清楚展示收件人、金额、商品、将要提交的数据和不可逆后果。对于连续任务,用户授予的是完成目标的权限,而不是无限扩张目标的权限。
第三道:执行后必须可查询、可撤销
Meta称Muse会提供操作审计记录,用户也可以调整权限或断开服务。真正有效的审计记录应包括任务来源、调用过的服务、读取和写入的数据类型、确认时间及最终结果。可撤销也不应停留在“关闭连接”,还应允许取消未完成任务、删除记忆、撤回草稿,并对异常操作提供申诉入口。
隐私边界不能只依赖安全虚拟机
Meta表示,每个Muse运行在独立的Muse Secure VM中,另有相互隔离的Sentinel智能体审核联网行为;密码和支付方式存放在安全区域,Muse本身不可直接查看。这些设计能够降低凭据泄露和智能体之间相互访问的风险,但技术隔离并不等于隐私问题已经解决。
个人智能体最敏感的资产,往往不是单个密码,而是长期形成的关系图谱、消费偏好、健康安排、工作节奏和行为推断。即使原始数据受到保护,智能体根据多项信息推导出的结论也可能非常敏感。因此,平台应把“推断信息”纳入个人数据管理,允许用户查看智能体记住了什么、为什么形成该判断,并能逐项纠正或删除。
Meta还表示,Muse不会把对话或虚拟机内的数据共享给广告系统,用户可以选择不让交互数据用于训练其AI模型,并计划在之后推出由用户持有密钥的Confidential VM。需要注意,这些目前属于平台公布的产品设计或后续计划,不能被表述为已经经过长期独立验证的结果。论坛讨论应区分“企业宣称”“媒体核验”和“实际运行表现”,避免把安全承诺直接写成绝对结论。
用“九不准”和“七条底线”检验智能体权限
《互联网信息服务管理办法》第十五条列出了九类不得制作、复制、发布和传播的信息,其中包括谣言、侵害他人合法权益以及法律法规禁止的其他内容。“七条底线”则强调法律法规、国家利益、公民合法权益、社会公共秩序、道德风尚和信息真实性等要求。放到个人智能体场景中,合规重点不能只检查生成文字,还要检查它准备执行的动作。
- 信息真实性:智能体准备发布新闻、评价或公开说明时,应提示核验来源,不能依据未经证实的信息自动扩散。
- 公民合法权益:不得因用户授权访问通讯录,就自动披露他人的联系方式、聊天内容或私人安排。
- 社会公共秩序:涉及批量发布、自动群发或高频互动时,应设置频率限制和异常检测,防止形成垃圾信息或误导性传播。
- 法律法规与道德风尚:任务即使在技术上可完成,也不意味着可以绕开内容治理、消费者保护和个人信息保护要求。
普通用户可以采用的权限清单
- 首次使用只开放日历或非核心邮箱,不要一次连接全部账号。
- 把读取、编辑、发送、删除和支付权限分开设置。
- 对付款、发信、公开发布和删除操作始终保留人工确认。
- 定期检查操作记录、长期记忆及仍在后台运行的任务。
- 处理工作秘密、身份材料和健康信息时,优先采用脱敏内容。
- 停用服务时,同时撤销第三方授权并删除不再需要的记忆。
总结
Muse显示,个人AI正在从“替用户思考”进入“替用户行动”的阶段。安全虚拟机、凭据隔离和审计记录是必要基础,但决定产品是否值得信任的关键,在于用户能否理解授权、限制授权并随时收回授权。真正合理的边界应当是:默认权限最小,关键动作逐次确认,所有行为完整留痕,长期记忆可以纠正和删除,平台承诺能够接受独立审查。只有把法律底线、信息真实性和公民权益落实到每一次工具调用中,个人智能体的便利才不会以失去控制权为代价。
事件与资料日期
- 2026年9月8日:Meta发布Muse,并公布其任务执行、Secure VM、Sentinel、权限控制及审计记录等设计,参见Meta官方发布说明[1]。
- 2026年9月9日:21世纪经济报道核验Muse在美国首发、可代用户处理邮件和旅行预订,并关注授权确认及隐私风险,参见21财经报道[2]。
- 2026年9月9日:光明网报道Muse采用独立虚拟计算机、可在后台持续执行任务,并在需要授权时返回提示,参见光明网报道[3]。
- 2024年12月6日:现行修订文本所依据的《互联网信息服务管理办法》第二次修订日期,相关第十五条内容参见官方法规文本[4]。
- 2013年8月16日:人民日报刊载中国互联网大会倡议共守“七条底线”的报道,参见人民网资料[5]。