第三代AI产品来了!它就是Personal Agent
Muse作为首个爆火的Personal Agent,下载量已破500万,引发Meta、OpenAI、Manus及国内千问、豆包、腾讯等密集跟进。文章将Personal Agent定义为以用户为中心的第三代AI产品,区别于第一代聊天机器人和第二代数字员工,并指出其落地面临平台准入壁垒与用户信任两大核心挑战。
Muse引爆Personal Agent浪潮
Muse火了!它把ChatGPT从App Store榜首的位置拽下来了。

从9月8号Meta发布至今,下载量已经突破500万。有分析师预测,Muse半年到一年,用户就能破1亿。这个速度超过ChatGPT、Claude和Grok。

Muse爆火后,大家纷纷效仿。9月28日,Manus推出Cue;9月29日,OpenAI推出Dots。
国内大厂也在快速跟进。千问宣布加速打造Personal Agent;豆包也在加速推进相关产品,代号为“Spell”。腾讯被曝也在内测相关产品,代号“Handy Bot”。
AI产品已演进至第三代:Personal Agent
要搞懂Muse,得先看清这几年AI产品的变化。
第一代,是聊天机器人。豆包、文心一言、通义千问、ChatGPT,都属于这一代。你问,它答。比的是谁脑子更聪明、谁懂得多、谁回答得更像人。
第二代,是数字员工。WorkBuddy、豆包工作、千问办公、百度搭子,同属于这一代。你给它安排活,它给你出PPT、写报告、做表格、改代码,比的是谁干活利索。

第三代,个人智能体,英文叫Personal Agent。Muse就是最具代表性的产品,比拼的是对你个人的了解程度,帮你个人做事的能力。
比如,国庆节你要约朋友去北京旅游。
- 第一代,它告诉你北京有哪些景点。
- 第二代,它帮你做一份旅游攻略,包括行程安排、酒店及餐厅推荐等。
- 第三代,它自己去查你的日程、自己去比价订机票订酒店、自己给朋友发邮件约时间。
等它把一整套方案摆到你面前,你要做的,就是点一下“确认付款”。
第一代是你的顾问,第二代是你的数字员工,第三代是你的个人助理。
Personal Agent爆发的三大技术前提
你可能会问:同样是AI,前两年怎么没这本事?因为这一代,AI具备了三样东西。
第一,是一双手。以前的AI只会“动嘴”,给你一堆文字。现在它能自己开网页、点按钮、填表单,像人一样操作电脑和手机。
第二,是一个身份。你把邮箱、日历、购物、支付这些权限授权给它,它就能以“你”的名义去办事,而不是站在旁边干着急。
第三,是一个你看不见、但一直在转的后台。以前你关掉对话框,AI就“下班”了。现在它在云端有一台自己的电脑,你关了App、甚至手机关机,它照样在后台帮你跑。

Personal Agent和办公Agent,并没有谁比谁更厉害,而是围绕的重心不同。办公Agent以任务为中心,Personal Agent是以人为中心。
做任务,需要具备文档、代码、数据等能力;围绕用户,则需要理解其习惯、偏好,比如知道用户喜欢什么样的酒店、什么样的航班、购物习惯、预算大概多少等。
过去三十年,互联网平台争夺的是用户注意力和流量入口。而Personal Agent想占据的是,比注意力更靠前的东西。

过去,我们想买东西,是自己打开电商APP,以后Agent来帮我们完成筛选、比价等,这是一种范式的转变。
落地现实:平台准入与用户信任双重瓶颈
理想很丰满,现实很骨感。
Personal Agent在执行中,很容易遇到一个问题:平台不愿意让Agent进,尤其是那些超级APP。
Muse和Amazon的冲突,就是一个很例子。Muse可以替用户在不同网站搜索和购物,但Amazon很快阻止了它的访问,理由是Muse没有事先获得许可。此前,Amazon也对OpenAI、Google等公司的购物Agent采取过类似限制。

这就是目前Personal Agent要解决的难题。用户可以授权Muse替自己购物,但在平台看来,Agent是谁、代表谁、能读取什么数据、出了问题由谁负责,仍然要由平台自己的规则决定。
换句话说,Personal Agent面前其实有两道授权:第一道来自用户,我允许你代表我行动;第二道来自平台,我是否承认你可以这样进入。只有用户授权,Agent也未必真能把事情做完。
在中国,类似的情况也在发生。去年爆火的“豆包手机”,在操作微信时直接闪退,淘宝、闲鱼、大麦直接拒绝登录。
即使今年换成“接口对接”的路子,还推出了SAEP协议,让App自己决定允不允许AI操作。但目前,微信、支付宝这些超级App,依然没有接入。跨应用执行,还主要在字节的生态里。
同样,腾讯和阿里即将推出的Personal Agent,大概率是服务自己的生态。
那这个问题如何破解?我觉得未来平台跟Agent关系,可能是平台建立起自己的规则,符合要求的Agent按照规则行事。
除此之外,还会遇到一件事:信任。
Muse就翻过车:它擅自把用户的家庭住址发给了陌生买家,还说“我在家等你,到了敲门”,结果买家晚上9点真找上门了。
试想一下:你愿意把邮箱、电话、钱包都交给AI吗?它要是出了错、被人骗了,责任算谁的?
JOTO 企业落地观察
- Personal Agent所依赖的跨平台自动化执行能力,在企业环境中高度受限——主流OA、CRM、ERP系统普遍未开放标准操作接口,且安全策略严格禁止非授权客户端行为,这意味着企业级Personal Agent无法简单复用消费端路径。
- 用户授权与平台准入的双重机制,映射到企业场景即为“员工授权”与“IT治理策略”的冲突。当员工希望Agent自动处理报销、差旅、采购等事务时,IT部门必须同步建立配套的权限分级、审计留痕与异常熔断机制。
- Agent对个人习惯的建模能力(如偏好、预算、流程节奏)本质是轻量级RAG知识工程,但企业级应用需将该能力迁移至结构化业务知识库(如制度文档、审批案例、历史工单),而非仅依赖用户行为日志。
- 当前消费级Agent暴露的信任危机(如地址误发),在企业场景会直接触发合规红线。这意味着FDE驻场共创必须前置嵌入AI安全治理模块,覆盖提示词边界设定、操作沙箱、人工复核节点等刚性要求。
立即咨询 JOTO
JOTO 提供覆盖企业智能体规划与搭建、AI 平台私有化部署、RAG 知识工程、AI 安全治理、FDE 驻场共创及持续运营优化的全周期 AI 落地服务,帮助企业把验证中的 AI 能力转化为安全、可控、可持续迭代的生产力。 联系 JOTO 获取 AI 落地咨询
想把这些做法用到你的业务里?
留下你的场景和痛点,我们帮你判断从哪一步开始。
联系我们


