Muse 给每个用户一台云电脑,我更关心它的边界怎么划
Meta 上线了一款智能体产品,叫 Muse。它给每个用户一台免费的完整云计算机,自带独立的 Ubuntu Linux 镜像。用户能在里面装软件、写代码、编译、上网。我看完的第一反应不是它免费。是这样一块地方,Meta 打算怎么圈起来。
这台机器能干的事,和桌子底下那台物理机差不多。介绍这套设计的是 David Singleton。他在 Meta SuperIntelligence Labs 做工程 VP。此前任 Stripe 的 CTO。类似的东西别家也有。ChatGPT 的工作模式也被发现有类似资源。那台虚拟机配了 15GB 内存、9 个以上的 CPU 内核。
安全设计是重点。
Muse Secure VM 把用户的工作区和敏感系统组件分开。用户和 Muse 代理都在一个运行单元里干活,活动不受限制。单元外面跑着一个叫 Sentinel 的进程,专盯敏感操作。密码和凭证不放单元里,放在外面。
还有两条我想单独拎出来。运行单元有独立的根文件系统,和主机分开。想探查的人也拿不到 Meta 基建或其他用户的数据。它同时能防提示注入。
有一处我停了一下。表面上,这套设计的卖点是给了你一台完整的电脑。往深一层看,真正的动作是把智能体能碰到的东西,变成一个可以定义、也可以整体撤掉的对象。给 agent 放权之前,先给它划一块地。
透明那块是同一套逻辑的另一面。用户可以查看单元里的所有文件,从 Debian 系统文件到跑 Muse 的那个二进制文件。Muse 推答案过程中生成的 Markdown 文件也在里面,入口在资料库标签页。
Meta 甚至放了一个经典的文件管理器视图。按现在的标准看,这个技术感强得有点反常。不太懂技术的用户,可以走设置里的数据控制,导出自己的代理数据。
能看的全在边界里,边界外的凭证看不见。透明和隔离不是两件事,是一套边界的两个面。
产品端的数据来得很快。Muse 上线首周就超过 50 万用户,登顶苹果应用商店榜首。在 2026 年的 Meta Connect 大会上,Meta 又补了三项能力。实时视频聊天、专属电子邮箱,还有控制 Mac 应用。
我注意到 Meta 的路径变了。它早年靠 Llama 模型入局,但没追上 OpenAI 和 Anthropic 的前沿模型。做 Muse 它押的是另一件事。覆盖范围最广的优质产品,比性能最优的模型更重要。
这个判断我认一半。覆盖面比模型能力更值钱,前提是这些人能留下来。不是首周来一批、第二周走一批。目前能看到的只有首周数字。能不能转成长期使用,还没有证据。
再往回看一层,它其实是在换赛道。前面那条路是比模型参数、比跑分,Meta 没赢。现在这条是比谁能先把用得上的人圈起来。这条路成不成立,不看模型排行,看留存。
对我更有参考价值的,是那套隔离的做法,不是产品本身。
我把它抽成一句。给智能体放权之前,先把它能碰到的范围变成一个可以整体撤掉的东西。这条也有边界。如果 agent 只读数据、不写不改,边界划那么细反而拖慢它。
落到动作上,以后我看一个 agent 产品,会先问三件事。它能碰什么、凭证放在哪、出事了能不能连根拔掉。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.