
AI Agent 的商业化拐点:从龙虾退潮到 Muse 爆火。
新眸原创 · 作者 | 棠宁
最近 AI 圈讨论最多的一个话题是,Meta 那个 Muse,你怎么看。
问的人里有做投资的朋友,有带产品团队的老同事,也有自己在折腾 Agent 的创业者。大家关心的事情差不多:年初 OpenClaw 那波养虾热刚退潮没几个月,Muse 又火成这样,它会不会也热闹两个月就凉了。
要搞清楚这个问题,就要回到 Muse。如果只看功能列表,它和龙虾没什么区别:打开浏览器、登录邮箱、填表单、订机票、下订单。Meta 做的不一样的事在底层。
每个用 Muse 的用户,Meta 在云端分配一台独立虚拟机,里面有浏览器、能存文件、能跑程序。你交代一个任务,比如 " 帮我找一份更便宜的车险 ",Muse 就在这台虚拟电脑里自己干活:打开网页、比较方案、填表格、完成交易。你关掉 App,它继续跑。龙虾跑在你自己电脑上,关机就停;Muse 的虚拟机在 Meta 机房,你睡觉它也在干活。
SensorTower 数据显示,Muse 上线 5 天下载 73 万,一周后登顶美国 AppStore 免费榜,压过 ChatGPT、Gemini、Claude。到 9 月 21 日累计下载超过 250 万,美国移动端日活 64.2 万,ChatGPT 同期这个数字是 23.1 万。Meta 股价单日上涨 11.43%,市值增加接近 2000 亿美元。
扎克伯格在访谈里把这称为 " 一出手就是全垒打 "。
龙虾热为什么消退了
2026 年初的 OpenClaw,符合一个病毒产品的所有要素。它开源、跑在用户自己电脑上,通过 WhatsApp 或 Telegram 接收指令,你在聊天框说一句话,它就在电脑上打开浏览器、操作软件、整理文件。美团 2 月搞了一场全员 " 养虾运动 ",完成部署的员工自发晒图,身份认同迅速形成。它的技能市场 ClawHub 到 3 月已积累超过 18000 个技能。
然后问题来了。头一个是钱。龙虾 24 小时在线,不断维护上下文、调用模型、失败重试。一个月付 20 美元订阅 Claude 的龙虾用户,消耗的算力比花几百美元买 API 的正经用户还多。Anthropic 终于扛不住。4 月 4 日,Anthropic 发邮件通知,Claude 订阅不再覆盖通过 OpenClaw 等第三方工具的额度,想继续用得买按量包。用户发现,16 美元的 Token 包可能一小时就烧完。
第二个是安全。3 月 11 日,国家网络与信息安全信息通报中心发布正式风险通告,指出 OpenClaw 存在严重安全风险,金融和能源行业使用可能导致核心业务数据和代码仓库泄露。安全研究员还发现,龙虾的网关默认信任所有来自 localhost 的流量,攻击者几分钟内就能通过一封邮件劫持整个 Agent。更离谱的是,龙虾创始人自己的 GitHub 和 X 账号被钓鱼,骗子用老身份发了一个假 Solana 代币,跑路走了 1600 万美元。
第三个问题最朴素:大多数人其实没什么活要它干。美团核心本地商业 CEO 王莆中后来复盘,AI 被塞进大量日常场景,账单每天烧掉上千万元,一些由 " 养虾 " 产生的错误判断甚至开始干扰真实经营。到 8 月,OpenClaw 访问量腰斩,衍生智能体活跃度大幅下降。但它没死,项目还在维护,ClawHub 上的技能还在,只是从全民狂热退回了开发者圈子,变成一个小而美的极客玩具。
八个月走完一个闭环,龙虾留下的教训明摆着:自部署、用户自己烧 Token、把电脑权限裸奔出去,这个形态的天花板就在极客圈层。普通用户算完账、看完风险预警、发现自己没有具体任务要解决,就自然走开了。
Muse 在产品层做对了什么
如果只看功能列表 Muse 和龙虾高度重合,打开浏览器、填表单、订机票、下订单,但真正用下来你会感受到产品设计上的差距,Meta 几乎把龙虾踩过的每一个坑都填上了。
先说架构层面最核心的差异。
每个 Muse 用户在云端有一台独立虚拟机,浏览器、文件、程序都在里面,你交代任务后它在虚拟电脑里自主执行,关掉 App 也不停。有网友测试让它比价一款羽绒外套,它花了十几分钟扫了十几个网站,自动找到折扣码套用上,以全网最低价完成购买。
反观龙虾,跑在本地电脑上关机就停,Muse 的虚拟机在 Meta 机房 7 乘 24 运转,这个差异决定了它从工具变成了助理。
安全设计是 Meta 这次最值得拆解的部分。
这台虚拟机叫 Secure VM,用户数据在独立虚拟机里强隔离,内部还有一个叫 Sentinel 的安全代理监控数据流,高风险操作会拦截让你确认。密码和支付信息走独立模块,Muse 看不到明文,支付环节和 Stripe 合作生成一次性虚拟卡号,不需要把真实卡号交给 Agent。对比龙虾的安全裸奔,这套设计背后的产品逻辑是,让 Agent 干活,但不给它伤害你的能力。
扎克伯格在访谈里提到,这台虚拟机就像放在你桌子底下只属于你的电脑。
分发上 Meta 也走了聪明的路。龙虾要自己部署、配环境、解决报错,Muse 干脆装进了 WhatsApp,你在已经天天用的聊天框里 @它就能派活,注册即用,配合免费版加 20 美元和 100 美元两档订阅,Meta 自己扛算力成本,用户不需要为 Token 焦虑。
但 Muse 远没有到可以庆功的时候。最近亚马逊封了它的购物权限,弹窗说未经授权的 AI 智能体访问违反使用条款,背后是亚马逊去年 680 亿美元的广告生意,Agent 不滚屏不看赞助位,广告模式在 Agent 交易里没有位置。
有意思的是,Shopify 却宣布与 Muse 合作,它和 Google 今年 1 月推的 Universal Commerce Protocol 已经拉来 20 多家零售商和支付网络,包括 Etsy、Target、Walmart、Visa、Mastercard、Stripe。亚马逊堵门 Shopify 开门,背后是流量生意和佣金生意对 Agent 的不同态度。
信任数据同样摆在台面上,Oppenheimer 调查 1500 名美国消费者,只有 8% 信任 Meta 管密码,58% 不愿把密码交给任何 Agent。9 月 28 日 macOS 版本又被爆出零日漏洞,本地恶意软件可劫持听写和身份令牌,Meta 当天发了热修复。更深的矛盾在于 Meta 的广告主业,承诺数据不进广告系统能撑多久,Agent 越成功用户越不浏览,Meta 自己的广告盘也在被侵蚀。
中国市场的答案不在 App 里
美国的故事是 App 之间是孤岛,Agent 只能自己打开浏览器去闯,撞到亚马逊这堵墙就被弹回来。中国的故事不一样,微信、支付宝、美团、淘宝构成的超级 App 围城,从第一天就告诉所有外来者,浏览器这条路走不通。
所以中国市场的答案在操作系统层,不在 App 层。
字节跳动的选择是造一台新手机。6 月 24 日豆包专业版办公任务模式全量上线,AI 从问答助手变成能操作本地电脑、整理文件、操控浏览器、定时写周报的工具。9 月 14 日豆包手机助手消费者版发布,两天后搭载它的努比亚 NaviXUltra 正式开售,5999 元起,全网预约量超过 36 万。
这台手机把大模型智能体嵌进操作系统最底层,AI 在这台手机上不再以独立 App 的形态存在,它就是系统本身,侧边有一个带指纹识别的专属 AI 按键,按下去说话它跨应用帮你办事。
字节的底气来自用户规模,QuestMobile 2026 年半年报显示豆包月活已达 3.82 亿,同比增长 172.1%,是第二名通义千问 1.67 亿的两倍多。
腾讯走了另一条路。腾讯元宝在 2026 年一季度的日活约为 900 万,砸了 10 个亿也没追上豆包,但腾讯握着微信。据 36 氪报道,腾讯已经和华为、荣耀、小米、OPPO、vivo 合作推出了微信的 A2A 助手能力,这份合作名单里没有字节跳动。
腾讯的意图摆在台面上:Agent 不需要嵌进操作系统,Agent 长在微信里就够了,微信有用户关系链、有支付、有小程序、有公众号。
这两条路线背后是同一个问题,谁先让超级 App 给自己开门。
美国那边亚马逊关门 Shopify 开门,UCP 联盟慢慢扩大。中国这边腾讯已经拉上五家手机厂商把字节关在门外,字节绕开微信自己造手机把 AI 做进系统底层。豆包团队还发布了一个叫 SAEP 的屏幕自动化操作声明协议,给 App 30 天公示期决定是否接受 AI 操作,真机测试显示微信、美团、淘宝这些主流应用目前仍然无法实现自动化,能流畅调用的基本只有字节系自己的产品。
龙虾教会行业怎么造一个会干活的 Agent,Muse 在回答怎么让大众敢把密码交出来。但从这两周的动作看,真正决定胜负的东西已经浮出水面,模型聪明与否早已不是胜负手,真正的变量是钥匙在谁手里。9 月 28 日 OpenAI 正在紧急开发一款叫 o 的个人助手迎击 Muse,预计在 Dev Day 上发布,同一天有报道称华尔街正在为 Muse 带来的赢家与输家重新定价。
龙虾没有退役,它只是退回了极客圈。Muse 能不能出圈,现在下结论太早,但有一点已经清楚:Agent 这场仗,刚打到下半场。
本文系新眸原创,申请转载授权、商务合作请联系微信:ycj841642330,添加好友请备注公司和职位。
— END —
更多内容,点击下方关注



登录后才可以发布评论哦
打开小程序可以发布评论哦