一句话看懂:Meta 推出 AI 代理 Muse,用户通过 WhatsApp 就能让它独立完成订行程、填表、购物甚至谈价格,并接入 Stripe 的 Link 完成支付。这是 Meta 在“可执行任务的 AI 代理”上的一次正面落子,也把支付能力和安全隔离问题摆上台面。
事件核心:发生了什么
根据 The Decoder 报道,Meta 发布了名为 Muse 的 AI 代理,用户在 WhatsApp 里下达指令即可。Meta 称 Muse 能自行打开浏览器、填写表单、代用户谈判,任务包括发邮件、订旅行、购物,甚至卖车、压低账单、调整健身计划。长任务在应用关闭后仍会继续运行,遇到变化或需要批准时会主动询问,比如发送邮件或付款前先确认。
支付环节由 Stripe 的 Link 承接:Meta 称 Muse 是首个纳入 Link 购买保护的 AI 代理,覆盖商品损坏、丢件、降价和退货;每笔支付生成一次性卡号,真实卡信息不外露。Muse 运行在 Meta 所称的隔离虚拟机中,由另一个名为 Sentinel 的代理监控,凭据存于 Muse 可用但不可见的安全存储,官方称密码和支付方式对 Muse 不可见,相关交互也不进入广告系统。目前公开信息显示,Meta 未披露该系统的安全强度数据。
为什么重要
过去一年,AI 代理的竞争集中在“能不能自己动手完成任务”,而支付是最难闭环的一环。OpenAI 此前在 ChatGPT 中撤回了直接支付功能,把结账交还商家;Meta 则借 Stripe Link 补上了从决策到付款的链路,等于在代理商业化上抢先一步。更关键的是安全架构:把代理关进隔离虚拟机、用独立监督代理放行外部访问,是针对“代理被恶意内容劫持”这类已知风险的工程化回应,但也只是方案,不是结论。
对用户/开发者/创作者的影响
对普通用户,Muse 把 AI 助手从“问答工具”推向“代跑腿”,但授权粒度(只读邮件还是可发送)、随时切断访问的能力,会成为是否敢用的分水岭。对开发者,1Password、Shop Pay 等登录与支付集成一旦开放,意味着代理接入第三方服务的门槛下降,但也需要重新评估自身应用的权限模型。对创作者和商家,若代理能自动比价、谈判、下单,流量入口可能从搜索和广告位转向代理的推荐逻辑,商品信息的结构化程度会直接影响能否被“选中”。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
一是 Muse 是否真的大规模开放,以及 Meta 承诺的 Muse Confidential VM(用户自持密钥加密整个虚拟机)能否在年内落地。二是安全研究界会如何测试 Sentinel 的拦截边界,此前 Perplexity Comet 浏览器就被伪造日历邀请攻破过密码管理器。三是 OpenAI、Google 等竞品是否跟进自建支付或代理隔离方案,以及 Stripe 的购买保护能否成为代理支付的行业默认条款。


