为什么中国难有 Muse:超级 App 不愿交出行动权
Muse 想成为替用户完成所有事情的 Personal Agent。中国缺少同类产品的主要障碍,是大 App 都想建设自己的 Agent,不愿向一个外部总入口开放数据、交易与执行权限。
2026 年 9 月,Meta 发布 Muse,把它定义为 Personal Agent。用户告诉它一个目标,它可以读邮件、查日历、打开网页、填写表单、预订行程、购买商品,并在用户离开以后继续工作。
“Personal”容易让人想到私人记忆、长期陪伴和更懂你的聊天机器人。Muse 更值得关注的地方是 Agent:它想替用户进入其他软件,连续完成一整件事。人的目标不会按照 App 边界切开,所以一个想“什么都能做”的 Personal Agent,必须同时取得多个服务的读取权和行动权。
中国不缺模型,也不缺做 Agent 的工程能力。中国缺少 Muse 这类产品,更直接的原因是几个大 App 之间隔得太深。微信、支付宝、美团、抖音都拥有身份、内容、支付、交易和自己的服务生态。它们愿意把能力开放给自家 Agent,却很难把这些权限交给一个站在所有 App 之上的外部 Agent。
因为那个 Agent 一旦成立,就会成为新的总入口。用户不再先打开某个 App,而是先告诉 Agent 自己要什么。商品和服务由谁被选中,交易从哪里发生,用户数据沉淀在哪里,都会随入口一起移动。每个平台都想让自己的 Agent 占据这个位置,很少有平台愿意主动成为别人的工具。
这篇文章讨论三个问题:Personal Agent 要跨过哪些边界,大平台为什么缺乏开放动力,以及这种结构会让中国的 Agent 产品长成什么样。
关于 Muse 的能力与安全机制,文章使用 Meta 的公开说明。产品刚发布不久,这些材料能证明 Meta 宣布了什么,不能证明所有场景已经可靠运行。关于国内平台动机的分析,则是根据超级 App 的公开结构做出的行业判断。
Muse 想做的是一个总 Agent
Meta 的发布说明给出的例子很宽:发送邮件、预订旅行、出售汽车、降低账单、调整训练计划、购买商品。Muse 可以在后台继续工作,出现变化或遇到敏感动作时再请求用户批准。用户既能打开独立 App,也能直接在 WhatsApp 里和它说话。
这些功能单独看并不新鲜。邮箱可以写邮件,旅行网站可以订酒店,电商 App 可以购物,日历可以安排时间。Muse 的产品价值来自把这些动作接成一个任务。
比如用户说:“帮我安排下周去上海出差。”Agent 需要从邮件中找到会议地点,对照日历判断时间,搜索合适的航班和酒店,读取公司的差旅限制,等待价格变化,付款以后再把行程写回日历。这里没有哪个单独步骤一定比原 App 更强。Muse 节省的是人在多个 App 之间复制信息、比较结果和追踪进度的精力。
因此,Muse 的能力上限由它能进入多少系统决定。一个模型可以知道怎样订酒店,但没有日历权限,就不知道哪天合适;没有旅行服务的行动接口,就只能给出链接;没有支付授权,就必须在结账页把任务还给用户。
聊天机器人可以在一个窗口里显得无所不知。Personal Agent 要在窗口外取得行动权,才能显得无所不能。
“什么都能做”需要四种跨应用权力
一个通用 Personal Agent 至少需要四种权力。
第一种是读取权。它要读取邮件、日历、联系人、订单、文件和历史任务,从分散状态中恢复完整上下文。只读权限已经很敏感,因为几项普通数据拼在一起,可能暴露一个人的工作、关系和消费习惯。
第二种是写入权。Agent 要发送消息、创建日程、修改订单、提交表单。写入会改变外部世界,也会产生重复执行、超时和部分成功等工程问题。
第三种是交易权。涉及付款、退款、订阅和取消时,系统还要处理价格变化、支付凭证与争议责任。Meta 为 Muse 接入 Stripe Link,并宣布由一次性卡号和购买保护支持部分交易,说明 Personal Agent 不能只靠模型点一下“确认”。
第四种是持续运行权。很多任务不会在一次对话中结束。Agent 要保存状态,等待邮件回复或价格变化,几小时甚至几天以后继续执行。
Meta 为这些权力设计了 Muse Secure VM。按照官方描述,每位用户拥有一个专属云端虚拟机,其中包含浏览器、数据和凭证存储;另一个与 Muse 隔离的 Sentinel 检查对外动作。用户选择连接哪些 App、开放只读还是写入权限,发送邮件和购买等敏感动作需要确认,系统还会保留行动记录。
这套结构说明,Personal Agent 不只是一个模型产品。模型负责理解和计划,凭证、连接器、浏览器、安全策略、确认和审计共同决定它有没有资格替人办事。
中国互联网的服务长在几个大 App 里面
中国互联网并不缺第三方服务,也不能简单说它“不开放”。大型 App 内部往往很开放。
微信提供小程序、公众号、视频号、微信支付和企业微信。腾讯对微信小程序的说明写得很清楚:用户可以通过搜索或二维码直接打开商家和机构提供的服务。腾讯 2025 年中期报告把聊天、搜索、小程序、小店、视频号和支付描述为相互连接的生态,并披露 2024 年小程序促成的 GMV 超过 8 万亿元。
支付宝、美团、抖音也在做相似的扩张。每个大 App 都希望在自己的身份和支付体系中连接更多商家,让用户从内容或社交关系出发,在平台内部完成交易。
学术研究把这种结构称为 app-in-app。Mini-App Ecosystems指出,宿主 App 在操作系统应用商店之上形成了一层新的应用生态。关于中国 App 经济的平台研究则把微信的演化描述为平台化与基础设施化:第三方能力进入微信边界,微信成为流量、数据与收入的重要入口。
这种结构非常适合低频生活服务。停车缴费、餐厅点单、医院挂号没有必要各装一个 App。小程序复用平台的登录和支付,扫码即可使用。商家也不必独立建设一套账号、获客和交易系统。
但这种开放有一个范围:平台欢迎第三方服务进来,却没有同等动力让一个外部 Agent 把平台里的服务调出去。内部接口丰富和跨平台接口丰富,是两件不同的事。
大 App 为什么不愿把权限交给总 Agent
假设国内出现一个独立的“万能 Agent”,用户把微信、支付宝、美团、抖音以及办公软件全部授权给它。以后用户可以直接说:“今晚六个人聚餐,找一家大家都方便、评分合适的餐厅,订位后在群里通知。”
Agent 会决定读取哪个群、调用哪家地图、比较哪些餐厅、在哪个平台下单、使用什么支付方式。原本分散在多个 App 里的入口,被搬到了 Agent 层。
这会触碰大平台最重要的几项资产。
它拿走了需求入口
平台的推荐、搜索和广告,都建立在用户先进入平台的前提上。用户先打开美团再搜餐厅,美团就能决定结果怎样排序;用户先打开抖音再找商品,抖音就能把内容、推荐和交易连起来。
总 Agent 改变了顺序。用户先把需求告诉 Agent,Agent 再决定去哪里找服务。平台从用户的第一入口退到被调用的供应商,原有推荐和广告系统的影响范围随之缩小。
它削弱了平台对用户关系的控制
每个大 App 都在努力积累自己的用户画像、会员、收藏、社交关系和历史订单。它们既用于改善体验,也用于推荐、营销和风险控制。
总 Agent 若能跨平台读取这些状态,就会形成一份更完整的个人上下文。用户最常使用的长期记忆可能逐渐沉淀到 Agent,而不是任何一个原 App。平台不仅交出了数据接口,也在帮助另一个产品建立更强的用户黏性。
它重新分配交易与佣金
Personal Agent 可以比较价格、替用户选择商家并决定从哪里付款。它将影响订单流向,也可能要求交易分成或收取连接器费用。
对于依赖广告、佣金、会员或支付收入的平台,这不是一个单纯的技术接入。开放写入和交易接口,相当于允许外部 Agent 在自己的商业闭环里重新排序供给。
它让平台承担风险,却未必留下收益
外部 Agent 下错单、发错消息或取消错误订单后,用户往往仍会找原平台退款和申诉。平台承担履约、客服、风控与合规责任,用户关系和决策入口却掌握在 Agent 手里。
如果没有清楚的责任协议和收益分配,平台最合理的选择就是限制权限,或者只把完整能力开放给自家 Agent。
最终结果是每个平台都做自己的 Agent
当大平台看到 Agent 会成为新入口,最自然的反应不是帮助一个中立 Agent 连接所有服务,而是抢先建设自己的 Agent。
微信里的 Agent 可以理解聊天、调用小程序、发起支付;支付宝里的 Agent 可以处理金融和生活服务;美团里的 Agent 可以安排本地消费;抖音里的 Agent 可以连接内容、电商和商家。每个平台都拥有现成用户、身份、数据和内部接口,做一个平台 Agent 的起点很高。
平台 Agent 在自己的边界内甚至可能比 Muse 更顺。用户已经登录,平台认识商家,交易、退款和客服都有现成流程。Agent 不必逐个说服外部服务提供 OAuth,也不用通过浏览器模拟点击。
问题是用户的生活没有被整齐地装进某一个平台。朋友在微信里,差旅行程在企业日历里,商品在不同电商平台,打车和外卖又在其他 App。每个平台 Agent 都能完成一部分事情,却不能自然地替用户完成全部事情。
于是出现一个有些讽刺的结果:所有大 App 都有 Agent,用户仍然要在这些 Agent 之间切换。过去是人负责协调 App,未来可能变成人负责协调几个平台 Agent。
右边每个岛内部都很强。阻碍总 Agent 的地方,在于岛与岛之间缺少可由用户统一授权的行动接口。这个缺口来自商业利益,也来自安全、合规和责任划分,并非换一个更强模型就能补上。
Muse 所在的美国生态为什么更容易连接
美国互联网当然也有大平台,Apple、Google、Microsoft、Amazon 和 Meta 都在争夺入口。Muse 本身就是 Meta 的产品,还被放进 WhatsApp,并准备进入 AI 眼镜。它不能被包装成一个中立小公司对抗平台的故事。
差别在于,美国大量工作和商业服务以相对独立的产品存在。企业可能用 Shopify 开店、Stripe 收款、QuickBooks 记账、Klaviyo 做营销、Canva 做素材、Slack 沟通。它们都有自己的客户,也习惯通过 OAuth、API、Webhook 和应用市场与其他产品连接。
Meta 在 Muse for Small Business 中公布了 Asana、Box、Canva、Dropbox、Figma、QuickBooks、Klaviyo、Notion、Shopify、Slack、Stripe、Zoom 等连接对象。这份名单展示了 Muse 可利用的底座:服务彼此分散,用户原本就需要组合多套软件,Agent 可以成为新的组合层。
Google 的 Gmail API允许应用通过 OAuth 取得令牌,在用户离线时代表用户访问数据;Calendar API把查看空闲时间、只读和完整编辑拆成不同 scope。这样的授权机制给第三方提供了一套通用语言:谁获得权限、能做什么、用户怎样撤销。
没有正式连接器时,开放 Web 还能提供一条兼容路径。Muse 可以使用浏览器搜索、填写表单,并借助普通支付网络完成交易。网页操作不够稳定,可能遇到验证码、界面改版和反自动化策略,但它让 Agent 不必等待所有商家统一改造。
美国平台也可能限制 Agent,服务商也会保护自己的入口。这里的差异是一种程度差异:可独立采购的服务更多,跨产品授权更常见,网页和支付网络又留下了兜底接口,所以通用 Agent 更容易先拼出覆盖面。
一个聚餐任务怎样卡在平台边界上
假设用户对 Agent 说:“下周五组织一次六人聚餐,避开大家没空的时间,照顾两位朋友的饮食限制,订好餐厅并提醒所有人。”
理想的总 Agent 会读取群成员与历史聊天,确认饮食要求,查询每个人的日历,在多个平台比较餐厅和优惠,支付订金,最后把地址和时间发回群里。用户只描述目标,在付款与发送消息前确认。
如果这些能力都位于同一个超级 App,平台自己的 Agent 可以高效完成任务。它认识群成员,能调用餐厅小程序,也控制支付和消息发送。
只要任务跨出去,链条就开始断裂:某个人的时间只在企业日历里,目标餐厅只接受另一个平台预订,优惠券属于另一套会员,群聊平台又不允许外部 Agent 读取完整关系。独立 Agent 可能退回浏览器和屏幕操作,但这类操作难以获得稳定权限,也难以处理退款、重复提交与长期状态。
平台内部 Agent 缺的不是执行能力,它缺少跨过竞争对手边界的许可。独立 Agent 的处境相反:它有跨平台的产品目标,却拿不到足够深的正式接口。
有没有力量能打破这种局面
一种可能来自手机厂商。操作系统位于所有 App 下面,可以读取通知、理解屏幕并调起应用。相比互联网平台,手机厂商与各 App 的直接业务竞争可能更少,适合承担统一入口。
系统权限仍然代替不了业务接口。看见“退款”按钮和知道订单是否满足退款条件,是两种能力;模拟点击也无法提供稳定的幂等、状态查询和争议处理。系统 Agent 要走到交易深处,最终还是要与服务方谈合作。
另一种可能是监管推动的数据可携带和互联互通。用户若有权把自己的订单、社交关系与服务授权交给其他产品,中立 Agent 才可能获得制度基础。但读数据只是第一步,替用户采取行动还需要权限范围、责任追踪和交易规则。
开放协议也可能降低接入成本。服务可以用统一方式声明可用工具、授权范围和返回状态,Agent 平台负责确认与审计。协议解决的是技术接缝,平台是否愿意接入仍取决于商业收益。
最后还有浏览器和界面自动化。它适合帮助新产品验证需求,却很难长期承担支付、隐私和不可逆操作。没有服务方支持时,自动化越深入,稳定性与责任问题越突出。
这些路径都绕不开同一个谈判:大 App 得到什么,才愿意把行动权交给一个外部 Agent?如果收益和责任无法平衡,各平台继续建设自己的 Agent,仍然是更符合自身利益的选择。
怎样判断一个 Agent 到底有多“个人”
看到一款 Personal Agent,可以先问几个比模型参数更具体的问题。
它连接了多少服务,其中多少只能读取,多少可以写入和交易?使用的是正式 API、合作连接器,还是浏览器自动化?这决定它能给建议,还是能稳定完成任务。
用户能否单独撤销某项权限,查看完整行动记录,并在发送、发布和付款之前确认?权限越深,产品越需要把控制权还给用户。
长期记忆能否导出或迁移?如果一个 Agent 逐渐了解用户的工作、关系和消费习惯,这份记忆会成为比聊天记录更强的锁定资产。
任务失败后由谁负责?订错航班、重复付款、错误取消订单时,Agent 平台、服务平台和商家怎样分担恢复与赔偿?没有责任协议,“什么都能做”只能停留在低风险操作。
它靠什么赚钱?订阅、广告、交易抽佣和连接器排名会产生不同偏好。一个替用户做选择的 Agent 如果同时从商家侧获利,就必须解释推荐是否受到商业关系影响。
这些问题能帮助我们区分两类产品:有些 Agent 只是某个平台的新交互界面,有些才在尝试成为跨越平台、长期代表用户的个人入口。
结语:谁愿意被别人的 Agent 调用
中国很可能会快速出现许多能力很强的 Agent。微信、支付宝、美团、抖音和手机厂商都具备用户入口、数据与工程能力。真正稀缺的是一个能让用户统一授权、横跨这些平台行动的总 Agent。
Muse 可以向这个方向推进,是因为它下面已经有一批相对独立的服务、授权协议、开放网页和支付网络。Meta 仍然需要逐家谈连接器,也会受到平台规则约束,但它至少有机会把分散服务拼成一条任务链。
中国的超级 App 把服务组织得更紧,平台内部 Agent 因此起步更快。与此同时,每个平台都想保住需求入口、用户关系、交易与数据,不愿把完整权限交给外部总 Agent。技术人员可以做出 Agent,商业边界却会把它截成几个平台内的 Agent。
所以,判断中国什么时候会出现真正的 Muse,不必只看模型榜单。更值得观察的是:哪个大 App 开始允许用户把数据和行动权交给外部 Agent,谁又愿意让自己的服务变成另一个入口可以调用的工具。
参考资料
如果这篇文章对你有帮助