2026 年初,OpenClaw 点燃了 C 端 Agent 的第一把火,但很快 " 速火 " 变 " 速朽 "。不到两个月,第一批 " 养虾人 " 便花钱请人卸载。
此后,C 端 Agent 陷入 " 安全风险 " 的旋涡,爆火的 " 龙虾 " 如一夜之间,便淡出大众视野。
出乎意料的是,约半年后,新的 C 端 Agent 再度爆火。
近日,Meta 发布的 Muse 迅速出圈,上线不到 10 天,便登上美国 App Store 免费榜第一位,上线 13 天全网累计下载量约 260 万。美国移动端日活用户达 64.2 万,远高于 ChatGPT 同期的 23.1 万。
资本市场也作出反应。9 月 21 日,Meta 收盘上涨 11.43%,单日市值增加接近 2000 亿美元。

图:Meta 股价表现
来源:老虎证券 《听筒 Tech》截图
当然,争议依然在。就在 Muse 刷屏的同时,亚马逊却对它关上了大门;安全研究人员在 macOS 版本里挖出了零日漏洞;评测者也开始质疑是在帮用户办事,还是在疯狂搜集用户数据。
一边是万亿市值的神话,一边是被亚马逊限制购物操作,Muse 的爆火,究竟意味着 C 端 Agent 迎来了拐点,还是又一次被资本包装的泡沫?
-01-
Muse 火了
" 龙虾 " 退潮不到半年,C 端 Agent 再度爆火。
这一次,轮到 Meta。
美东时间 9 月 8 日,Meta 正式上线个人 AI 智能体 Muse。没有太多预热,没有发布会铺垫,直接面向美国 18 岁以上用户开放。
随后发生的事情,超出了大多数人的预期。
公开的数据显示,Muse 上线约 5 天,下载量突破 73 万次;上线一周后,攀升至 Apple 美国 App Store 免费应用榜第 1 名,超越 ChatGPT。
对比日活数据,Muse 的美国移动端日活用户已达 64.2 万,而 ChatGPT 上线初期的同一指标仅为 23.1 万,Muse 是后者的近三倍。

图:Muse 排名美国 App Store 免费榜第一
来源:网络
这不是一次简单的排名更替。
过去两年,Meta 在 AI 赛道上的处境可谓尴尬,钱没少花,算力没少堆,但始终缺一个能让普通人真正用起来的产品。
但 Muse 改变了这一点。
问题是,Muse 到底能做什么?
如果只看功能列表,Muse 似乎并不新鲜。它能浏览网页、调用工具、处理文件,帮用户订酒店、发邮件、网购、填表单等。
这些能力,ChatGPT、Claude,以及此前爆火的 Manus 都展示过。
但 Muse 的不同之处在于,它将这些能力打包成了一台 " 云端电脑 "。每个用户在使用 Muse 时,Meta 会在云端为其分配一台独立的虚拟机,里面有浏览器、能存文件、能运行程序。
当用户交办一项任务,比如 " 帮我找一份更便宜的汽车保险 ",Muse 就在这台虚拟电脑里自主执行,打开网页、比较方案、填写表单、完成交易。
更关键的是,Muse 会在用户关闭 App 后继续工作。
Meta 官方介绍称,Muse 是 " 全球首款为每个人打造的个人 AI 助手 ",可协助信息调研、在线填表、网购下单、预约餐厅、寻找宠物托管服务,同时能够联动邮箱、日历、Spotify、Instagram 等主流服务软件。
Muse 不仅能记住用户的使用偏好,自主处理日常事务;但在涉及支付、发送邮件等敏感操作时,会先征得用户授权。
也就是说,与更偏对话或受控代理的产品相比,Muse 将 " 代为操作 " 做成云端托管、持续运行的消费级产品。
用户晒出来的体验,加速了 Muse 的出圈。
企业家 Joe Devoy 在 X 上发帖,称他上传了自己的汽车保险保单,要求 Muse 在保障内容相同的前提下找到更便宜的方案。不到 5 分钟,Muse 找到了一份保单,每年可为他节省 3500 美元,并替他完成了投保和取消旧保单的全部操作。
另一位 X 用户分享的经历更细致。他让 Muse 找一件绿色羽绒外套,Muse 不仅完成了搜索,还自动检索到即时折扣码、套用折扣码,最终以最低价格完成了购买。
这些案例迅速在社交媒体上发酵,形成了一股 " 用 Muse 办事 " 的展示潮。
Meta 首席 AI 官 Alexandr Wang 本人更是高频发帖,有时一天超过 30 条,实时分享产品更新和用户反馈。
Meta CEO 扎克伯格则将 Muse 定位为 " 个人超级智能 " 的第一步。通过提供免费版,以及 20 美元和 100 美元两档付费方案,外加通过 WhatsApp 这个超级入口进行分发,Meta 试图让 Muse 成为普通人接触 AI 智能体的重要触点。
-02-
为什么是 Muse?
要理解 Muse 为什么能引爆市场,还要从同类产品 " 龙虾 "OpenClaw 的爆火和退潮说起。
2026 年年初,OpenClaw 的出现在极客圈引发了巨大反响,中国开发者给它取了个亲切的外号叫 " 龙虾 "。
作为一个开源的 AI 智能体框架,用户可以通过 WhatsApp、Telegram 等聊天工具给 OpenClaw 发指令,它就能在你的本地电脑上执行各种操作。
但 OpenClaw 的问题也很明显,它需要用户自行部署、自行维护、自行管理安全。这对普通用户而言,存在极高的技术门槛。
尤为重要的是,OpenClaw 在安全上,存在较大的争议。
此前,国家网络与信息安全信息通报中心专门发布过风险预警,指出 OpenClaw 存在较大安全风险,一旦被攻击者利用,可能导致服务器被控制、敏感数据泄露等严重安全问题。
此后,诸多的评测指出,OpenClaw 适合极客,但不适合普通人。
Muse 试图扭转这一问题,它将 " 办事能力 " 产品化。用户不需要懂什么服务器配置、不需要折腾模型部署、不需要自己操心安全策略。Meta 直接帮用户搭建并运行一个云端 AI 助理,注册即用。
但这还不是 Muse 最大的差异化。真正让它在架构上与 OpenClaw 拉开差距的,是几个关键设计。
饱受用户好评的,是 Muse 具备云端持续运行的能力,而非本地依赖。
诸如,OpenClaw 跑在用户自己的电脑上,电脑关机它就不工作了。而 Muse 运行在 Meta 的云端独立虚拟机中,7 × 24 小时在线,用户退出 App 之后它仍然在后台继续执行任务。
这背后的技术逻辑是,Muse 本质上不是一个 App,而是一台属于你的 " 云端电脑 ",App 只是遥控器。
作者声明:该图片由 AI 生成

尤为重要的是,Muse 将安全内建于架构,而不是事后去 " 补救 "。
公开的报道显示,Meta 为 Muse 设计了名为 Secure VM 的专属隔离架构。每个用户的 Muse 实例运行在独立的云端虚拟机中,不同用户的数据独立虚拟机强隔离。
更关键的是,系统在同一虚拟机内设置了独立于 Muse 主程序的 Sentinel 安全代理,从系统层面实现权限区隔。
此架构下,Muse 看不到用户的明文密码和支付信息,与 Stripe 合作的支付功能会生成一次性虚拟卡号,使 Agent 不必在不同网站输入用户的真实卡号。执行任何敏感操作之前,Muse 会要求用户确认。
部分早期用户体验显示,Muse 更接近 " 代理 " 而不是 " 工具 "。
相比之下,OpenClaw 就更像是一个你可以调教的高级工具,功能强大但需要用户操心一切。
而 Muse 的定位是一个 " 替你办事的人 ",Meta 承担了安全和运维的责任,用户只需要告诉它做什么。
-03-
是否可持续?
一个问题是,Muse 会不会像 OpenClaw 一样,只是昙花一现?
虽然市场目前无法下结论,但一些迹象表明,Muse 的质疑声,也是存在的。
比如,有评测者花了一周时间试用 Muse,让它访问自己的电子邮件、信用卡,甚至 Apple 健康数据。
结论是,在整理收件箱、总结重要邮件等简单任务上,Muse" 完成得相当出色 ";但一旦涉及需要跨多个系统协调的复杂任务,它就频繁失败。
另有评测者发现,Muse 在连接用户数据方面表现得 " 过于积极 "。它似乎更痴迷于收集用户的数据,而不是真正完成任务。
还有评测者报告 Muse 在未经批准的情况下发送了邮件。
这些反馈指向一个根本性的矛盾,Muse 要完成跨网站代办的复杂任务,就必须深度接入用户的数字生活,而这种深度接入本身就是最大的风险来源。
虽然 Meta 承诺,Muse 的数据不会与广告系统共享,但在一个靠广告收入养活的公司里,这个承诺的长期可信度需要打上问号。
安全研究人员的发现更为严重。
据媒体报道称,macOS 安全研究员在 Muse 的 macOS 版本中发现了一个零日漏洞,本地恶意软件可以劫持 Muse 的听写功能,甚至获取账户身份令牌,进而控制整个 AI 助手账户。
报道称,该研究员公开了概念验证代码,并建议 Mac 用户不要安装 Muse。不过,随后,据多家媒体报道,Meta 已发布热修复补丁。
亚马逊方面,便迅速做出了反应。
从 9 月 20 日晚间起,亚马逊开始阻止 Muse 在其平台上完成购物操作,错误提示称 " 未经授权的 AI 智能体持续访问违反了亚马逊的使用条款 "。
亚马逊发言人表示,Muse 并没有在 HTTP 请求中标注代理身份,且 " 似乎会获取并存储客户凭证 "。
对亚马逊的质疑,Meta 回应称,Muse" 无法获取用户的密码或支付方式信息 ",但这一解释并未平息外界的质疑。
除此之外,更多的争议指出,当 Muse 替用户访问各类网站和服务时,它必然要与现有的平台生态发生碰撞,毕竟每家平台都有自己的利益考量。
实际上,这在业内看来,或许正是亚马逊限制 Muse 购物操作的主要原因。业内普遍认为,除了安全与条款理由,这也涉及商业利益防守。
尽管,外界对 Muse 有一定的质疑,但更多的分析认为,Muse 的爆火,某种程度上验证了一个判断,C 端 Agent 的拐点,可能比想象中来得更早。
不过,随着 Muse 的爆火,也进一步暴露了 C 端 Agent 走向大众时必须面对的张力。诸如,能力越强,需要的权限就越多;权限越多,用户的不安就越深。
事实上,亚马逊的封禁、零日漏洞的披露、数据收集的质疑,这些问题都不会因为 App Store 排名而自动消失。
在业内人士看来,Muse 能火多久,仍取决于 Meta 能否在 " 帮用户办事 " 和 " 让用户放心 " 之间找到那个微妙的平衡点。
至少从目前来看,这个平衡点还在摇晃。



登录后才可以发布评论哦
打开小程序可以发布评论哦