JOTO
Contact us
← AI 智库
大语言模型

第三代AI产品来了!它就是Personal Agent

2026 年 10 月 2 日

Muse作为首个爆火的Personal Agent,下载量已破500万,引发Meta、OpenAI、Manus及国内千问、豆包、腾讯等密集跟进。文章将Personal Agent定义为以用户为中心的第三代AI产品,区别于第一代聊天机器人和第二代数字员工,并指出其落地面临平台准入壁垒与用户信任两大核心挑战。

Muse引爆Personal Agent浪潮

Muse火了!它把ChatGPT从App Store榜首的位置拽下来了。

Muse应用界面截图
Muse应用界面

从9月8号Meta发布至今,下载量已经突破500万。有分析师预测,Muse半年到一年,用户就能破1亿。这个速度超过ChatGPT、Claude和Grok。

Muse在App Store排行榜登顶截图
Muse登顶App Store排行榜

Muse爆火后,大家纷纷效仿。9月28日,Manus推出Cue;9月29日,OpenAI推出Dots。

国内大厂也在快速跟进。千问宣布加速打造Personal Agent;豆包也在加速推进相关产品,代号为“Spell”。腾讯被曝也在内测相关产品,代号“Handy Bot”。

AI产品已演进至第三代:Personal Agent

要搞懂Muse,得先看清这几年AI产品的变化。

第一代,是聊天机器人。豆包、文心一言、通义千问、ChatGPT,都属于这一代。你问,它答。比的是谁脑子更聪明、谁懂得多、谁回答得更像人。

第二代,是数字员工。WorkBuddy、豆包工作、千问办公、百度搭子,同属于这一代。你给它安排活,它给你出PPT、写报告、做表格、改代码,比的是谁干活利索。

AI产品三代演进示意图
AI产品三代演进示意图

第三代,个人智能体,英文叫Personal Agent。Muse就是最具代表性的产品,比拼的是对你个人的了解程度,帮你个人做事的能力。

比如,国庆节你要约朋友去北京旅游。

  • 第一代,它告诉你北京有哪些景点。
  • 第二代,它帮你做一份旅游攻略,包括行程安排、酒店及餐厅推荐等。
  • 第三代,它自己去查你的日程、自己去比价订机票订酒店、自己给朋友发邮件约时间。

等它把一整套方案摆到你面前,你要做的,就是点一下“确认付款”。

第一代是你的顾问,第二代是你的数字员工,第三代是你的个人助理。

Personal Agent爆发的三大技术前提

你可能会问:同样是AI,前两年怎么没这本事?因为这一代,AI具备了三样东西。

第一,是一双手。以前的AI只会“动嘴”,给你一堆文字。现在它能自己开网页、点按钮、填表单,像人一样操作电脑和手机。

第二,是一个身份。你把邮箱、日历、购物、支付这些权限授权给它,它就能以“你”的名义去办事,而不是站在旁边干着急。

第三,是一个你看不见、但一直在转的后台。以前你关掉对话框,AI就“下班”了。现在它在云端有一台自己的电脑,你关了App、甚至手机关机,它照样在后台帮你跑。

Personal Agent与办公Agent对比图
Personal Agent与办公Agent对比:前者以人为中心,后者以任务为中心

Personal Agent和办公Agent,并没有谁比谁更厉害,而是围绕的重心不同。办公Agent以任务为中心,Personal Agent是以人为中心。

做任务,需要具备文档、代码、数据等能力;围绕用户,则需要理解其习惯、偏好,比如知道用户喜欢什么样的酒店、什么样的航班、购物习惯、预算大概多少等。

过去三十年,互联网平台争夺的是用户注意力和流量入口。而Personal Agent想占据的是,比注意力更靠前的东西。

Personal Agent范式转变示意图
Personal Agent代表一种新范式:由用户主动操作转向Agent代为执行

过去,我们想买东西,是自己打开电商APP,以后Agent来帮我们完成筛选、比价等,这是一种范式的转变。

落地现实:平台准入与用户信任双重瓶颈

理想很丰满,现实很骨感。

Personal Agent在执行中,很容易遇到一个问题:平台不愿意让Agent进,尤其是那些超级APP。

Muse和Amazon的冲突,就是一个很例子。Muse可以替用户在不同网站搜索和购物,但Amazon很快阻止了它的访问,理由是Muse没有事先获得许可。此前,Amazon也对OpenAI、Google等公司的购物Agent采取过类似限制。

Muse被Amazon拒绝访问的报错截图
Muse被Amazon拒绝访问

这就是目前Personal Agent要解决的难题。用户可以授权Muse替自己购物,但在平台看来,Agent是谁、代表谁、能读取什么数据、出了问题由谁负责,仍然要由平台自己的规则决定。

换句话说,Personal Agent面前其实有两道授权:第一道来自用户,我允许你代表我行动;第二道来自平台,我是否承认你可以这样进入。只有用户授权,Agent也未必真能把事情做完。

在中国,类似的情况也在发生。去年爆火的“豆包手机”,在操作微信时直接闪退,淘宝、闲鱼、大麦直接拒绝登录。

即使今年换成“接口对接”的路子,还推出了SAEP协议,让App自己决定允不允许AI操作。但目前,微信、支付宝这些超级App,依然没有接入。跨应用执行,还主要在字节的生态里。

同样,腾讯和阿里即将推出的Personal Agent,大概率是服务自己的生态。

那这个问题如何破解?我觉得未来平台跟Agent关系,可能是平台建立起自己的规则,符合要求的Agent按照规则行事。

除此之外,还会遇到一件事:信任。

Muse就翻过车:它擅自把用户的家庭住址发给了陌生买家,还说“我在家等你,到了敲门”,结果买家晚上9点真找上门了。

试想一下:你愿意把邮箱、电话、钱包都交给AI吗?它要是出了错、被人骗了,责任算谁的?

JOTO 企业落地观察

  • Personal Agent所依赖的跨平台自动化执行能力,在企业环境中高度受限——主流OA、CRM、ERP系统普遍未开放标准操作接口,且安全策略严格禁止非授权客户端行为,这意味着企业级Personal Agent无法简单复用消费端路径。
  • 用户授权与平台准入的双重机制,映射到企业场景即为“员工授权”与“IT治理策略”的冲突。当员工希望Agent自动处理报销、差旅、采购等事务时,IT部门必须同步建立配套的权限分级、审计留痕与异常熔断机制。
  • Agent对个人习惯的建模能力(如偏好、预算、流程节奏)本质是轻量级RAG知识工程,但企业级应用需将该能力迁移至结构化业务知识库(如制度文档、审批案例、历史工单),而非仅依赖用户行为日志。
  • 当前消费级Agent暴露的信任危机(如地址误发),在企业场景会直接触发合规红线。这意味着FDE驻场共创必须前置嵌入AI安全治理模块,覆盖提示词边界设定、操作沙箱、人工复核节点等刚性要求。

立即咨询 JOTO

JOTO 提供覆盖企业智能体规划与搭建、AI 平台私有化部署、RAG 知识工程、AI 安全治理、FDE 驻场共创及持续运营优化的全周期 AI 落地服务,帮助企业把验证中的 AI 能力转化为安全、可控、可持续迭代的生产力。 联系 JOTO 获取 AI 落地咨询

想把这些做法用到你的业务里?

留下你的场景和痛点,我们帮你判断从哪一步开始。

联系我们
Contact Us

Start your enterprise AI rollout

Tell us your industry, team, and current pain points. We'll get back to you within one business day to help you decide what to tackle first, what data to prepare, and which platform fits.

WeChat
Scan to add us for a 1:1 chat
JOTO WeChat consultation QR code

Tell us what you need

Once we receive your details, we'll be in touch within one business day.