Muse、dots都来了,但Personal Agent到了中国可能要换一种玩法
9月8日,Meta发布Muse;9月29日,OpenAI又发布了dots。两家公司对Personal Agent的描述很接近:它不只是和你聊天,而是有自己的计算环境,能够持续记住偏好,在你不盯着它的时候继续做事。Muse运行在独立的Secure VM里,有自己的浏览器;dots也有自己的云电脑,而且OpenAI说它可以通过插件连接超过4000个应用。
我看到“4000个应用”这个数字时,反而比看到模型名称更感兴趣。因为我自己长期使用Coding Agent,很清楚一个Agent到底有没有用,往往不只取决于模型聪不聪明。模型知道下一步该怎么做是一回事,它有没有权限进入另一个系统,又是另一回事。
一个Personal Agent如果不能进入我的邮箱、日历、酒店会员、购物记录和支付服务,最后仍然只是一个更主动的Chatbot。
这也让我想到中国互联网。我们过去十几年恰恰走了一条和Web越来越远的路:大量服务从网页搬进App,又进一步被装进微信、支付宝这样的超级App。如果Personal Agent真的要替用户做事,它来到中国以后,首先撞上的可能不是模型能力,而是过去移动互联网留下的一堵堵生态墙。
超级App过去的成功,现在开始变成Agent的问题
我并不认为中国互联网从Web转向App是一件单纯的坏事。它在移动互联网阶段非常成功。登录、支付、社交、交易被放进同一个产品以后,用户体验更顺滑,商业转化也更高。
微信就是最典型的结果。腾讯披露,截至2026年一季度,微信和WeChat合计月活超过14亿;微信小程序在2024年促成的GMV达到8万亿元。用户今天在微信里不只是聊天,还可以买东西、挂号、缴费,很多事情已经不需要打开浏览器。
但这种便利有一个代价,就是服务越来越依附于平台边界。中国互联网公司之间长期存在网址屏蔽、服务互不开放的问题,严重到2021年工信部专门开展专项整治,把“恶意屏蔽网址链接”和“无正当理由限制其他网址链接正常访问”列为重点问题。
过去这更多被理解成平台竞争。到了Agent时代,它会变成一个直接的产品问题。比如我让Agent替我订大阪酒店,一个真正代表我的Agent,应该同时查询不同OTA、酒店官网、会员等级和历史订单,而不是先问我到底要在哪一家平台里完成。
Personal Agent围绕“我的意图”工作,而超级App过去十几年的商业逻辑,是尽可能把用户行为、交易和数据留在自己的生态里。这两套逻辑并不完全兼容。
每家公司都做自己的Agent,围墙其实还在那里
腾讯今年6月给投资者的材料里,直接说微信生态“非常适合大规模部署Agentic AI”,其中一个理由,是数百万个小程序可以成为AI Agent现成的Skills。
站在腾讯角度,这很合理。微信已经有支付、商家、小程序和社交关系,如果Agent直接长在微信里,当然比外部Agent更容易完成任务。
但我比较在意的是:这些Skill未来究竟只能被微信自己的Agent调用,还是用户选择的任何Agent,在得到授权以后都能调用?
如果微信Agent只能完整调用微信生态,淘宝的Agent天然优先使用阿里服务,抖音的Agent最容易操作字节自己的产品,那么我们只是把以前的App孤岛升级成了Agent孤岛。AI更聪明了,用户甚至不用自己点App,但背后的围墙还在那里。
所以我并不担心腾讯、阿里、字节做不出Agent。我担心的是,如果最后只是几家超级App各自在围墙里放进一个更聪明的管家,那么Personal Agent最有价值的一件事——代表用户跨平台组织服务——反而被削弱了。
Agent可能把“我的数据”重新变成一个实际问题
过去我们谈“数据属于用户”,很多时候比较抽象。用户即使能下载一份自己的数据,也很少有人真的拿走再做什么。
Agent改变了这里的实际需求。我不需要把过去三年的消费记录下载到电脑里,只需要授权:允许我的财务Agent读取过去一年的账单,或者允许旅行Agent读取我的酒店会员信息和历史订单。
这种需求已经和中国现有的数据权利框架产生了连接。《网络数据安全管理条例》第二十五条规定,在身份验证、数据来源、技术可行性等条件满足时,数据处理者应当为个人指定的其他数据处理者访问、获取相关个人信息提供途径。2026年8月发布的《大型个人信息处理者个人信息保护规定(征求意见稿)》又进一步提出,大型处理者应以通用或机器可读格式转移个人信息,并支持通过API等标准化技术方式提供转移途径。
当然,这不等于法律已经要求微信、淘宝把所有数据和操作接口开放给任何Agent,更不能理解成Agent可以随意读取隐私。但过去“数据可携”更像一种法律权利,Personal Agent可能第一次把它变成普通用户经常会用到的产品能力。
如果一个用户明确授权自己的Agent访问某项数据,那么平台为什么一定要把这项数据继续锁在自己的App里?这个问题以后会越来越难回避。
开放不一定免费,平台也可以换一种方式赚钱
平台不愿开放当然有现实理由。今天超级App的商业价值,很大一部分就来自它控制了用户入口、交易过程和数据。所以简单要求平台“免费开放一切”并不现实。
更可能出现的模式,是在用户授权的前提下,把数据和服务变成标准化能力,再按照调用收费。平台仍然赚钱,只是收入来源从必须把用户留在自己的界面里,增加了API、Skill、数据服务和交易能力的收入。
这里已经有一个可以参考、但不能简单类比的案例。国家发改委和国家数据局2025年建立公共数据授权运营价格机制时,允许数据产品和服务按照产品数量、服务次数、服务时间、数据调用量等方式收费。广州后来落地的试行方案,采用“基础技术服务费+公共数据产品和服务调用费”。
公共数据当然不等于商业平台数据,但它至少说明,数据并不是只有“圈住用户再变现”这一种商业模式。只要授权、计量、安全和责任机制能够建立,数据本身就可以成为被调用的服务。
这可能也是Personal Agent给中国互联网带来的更深变化。过去平台争的是谁拥有更多用户、更多时长;未来也许会增加另一种竞争:谁的数据更可靠,谁的接口更稳定,谁更愿意让用户授权给不同Agent调用。
对小公司来说,数据价值可能重新和流量价值分开
我一直觉得,移动互联网后期对小创业公司越来越不友好。一个团队即使拥有很好的产品,也要先解决获客:做App、买流量、运营账号、进入平台,然后和本来就拥有几亿用户的公司竞争。
Personal Agent如果最终形成开放调用生态,可能会把这两件事重新拆开。一家只有几十个人的公司,也许拥有全网最准确的日本温泉酒店数据;另一家公司只维护工业零部件数据库。这些业务今天很难让普通用户分别安装App,但未来用户根本不需要知道它们的App叫什么。
Agent只需要在合适的时候发现并调用最好的数据,然后按次、按Token、按交易或者按订阅向数据提供者付费。小公司竞争的重点就有机会从“我能不能抢到用户入口”,回到“我手里的数据和服务有没有别人替代不了的价值”。
当然,开放也不能变成另一种垄断。Amazon和Perplexity围绕AI购物Agent访问Amazon发生过诉讼,这说明平台与Agent的冲突并不是中国独有的。美国联邦上诉法院今年8月推翻了此前针对Perplexity购物Agent的临时禁令,而争议的核心之一,恰恰就是用户能否选择AI工具代表自己访问平台。
如果将来所有服务都开放了,却只能通过OpenAI、Meta或者某一家手机厂商的Agent触达用户,那么不过是把今天的超级App换成下一代超级Agent。
所以我期待的不是某一家公司的Agent成为新的总入口,而是用户能够选择自己的Agent,并决定它可以调用谁的数据;平台可以合理收费,但接口应该尽可能标准化,授权可以撤回,敏感数据只在必要范围内使用。
回头再看Muse和dots,我觉得它们真正有意思的地方已经不只是“AI终于可以替我们办事了”。
Personal Agent一旦真的代表用户行动,它迟早会问一个今天互联网不太愿意回答的问题:既然这些是我的订单、我的消费记录、我的会员关系,为什么我不能授权我选择的工具去使用它们?
如果这个问题最后真的被解决,那么到了中国,需要换一种玩法的也许不只是Personal Agent。
超级App本身,也可能要开始学习怎样在一个更开放的互联网里赚钱。