这一个月,个人 agent 一家接一家发布:8 月有 Grok Bot,9 月 8 日 Meta 的 Muse,9 月底 Manus 的 Cue,9 月 29 日 OpenAI 的 dots。翻开各家官方页面,长得越来越像:每人一台有浏览器、能一直跑的云电脑,关掉笔记本它还在干;有一个独立的审查环节,在发邮件、花钱之前拦一下;用户可以自己写规则,告诉它哪些事先问我。
这些设计是好东西,我不想唱反调。先问我、别替我转账、别替我改密码,这些本来就该有。但四家的最佳实践几乎是同一套,说明这些东西已经不稀缺了。真正该问的是另一件事:热闹的时候,用户自己最该护住什么?
一、大家都会说的三样:隐私、钱、key
这三样没什么好争的。dots 的官方文档把改密码、转账写成必须人自己接手;Grok Bot 的文档把密码、验证码、支付确认交还给用户;Muse 的官方说明里,购物每次都要人批准。厂商自己都承认,这几样不能交出去。用户要做的很简单:别因为「它自己会问」就放松,自己也留一道。
二、更容易被忽略的一样:你对自己行业的判断
我想说的是这一样。一个人做了很多年某个行业,怎么判断客户靠不靠谱,怎么报价,什么情况下宁可丢单也不让步,这些东西没有写在任何地方。它们是你的判断。
用 agent 的时候,最自然的动作是把它们讲给 agent 听:这类客户要先收定金,这种需求我不接,那种报价我要留多少余量。一家讲一遍,试三家就讲三遍。每一次你都在花时间、花订阅费,把自己的判断整理成一段段清晰的话。
这里我得说清楚,我没有证据说哪家厂商在拿这些去做什么。我能引用的只有官方写下来的事实:
- Meta 官方说明里,Muse 的运行轨迹数据默认用于训练(会去掉关键个人信息),用户可以在设置里退出。
- OpenAI 的文档写,个人计划里的对话是否用于改进模型,由「Improve the model for everyone」这个开关控制;企业和教育版默认不用于训练。
- Grok Bot 的训练退出,跟随 Cursor 账户的隐私设置。
- Manus:团队计划有「数据训练退出」,个人计划和 Cue 的说明,我没找到。
也就是说,关不关、默认是什么,每家不一样,而且大多要你自己去找那个开关。至于你的行业判断有没有被用上,用户从外面看不出来。我的判断是:既然看不出来,就别默认它们只属于你,自己先设一条线。
三、别每家都实验
新产品出来,试一试很正常。但每一家都把自己的行业判断完整交一遍,是另一回事。这样做的结果是,你付了每家的订阅费,还把同一份经验反复整理了几遍,最后成了替厂家做产品验证的人。产品得到了你的上下文,你得到的是一个暂时好用的助手,下个月换一家,又得重来。
我自己会这样做:
- 先把「我的判断」写成一份自己保管的文件,格式我说了算,放在自己的电脑里,不依赖任何一家的记忆功能。
- 跟 agent 说的是任务,不是全部判断。它需要知道这次要做什么,不需要知道你多年积累的整套打法。
- 试新产品用一个假的、去掉真实客户信息的样例。新产品好不好用,跑一个假任务就能看出来。
- 一次只深度用一家,用够几个月,再决定要不要换。频繁换,你的成本比厂家高。
- 要特别留意「能不能带走」。这方面官方文档现在差别很大:Muse 官方说用户可以查看、编辑、下载含记忆的文件;dots 官方写的是不能查看、编辑单条记忆,只能删除整个 dot;Grok Bot 的规则存在当前桌面上,不会自动迁移到别的安装;dots 的规则和记忆能不能导出,官方页面没有提。你把太多东西放进去之后,离开的成本,就是这么定下来的。
四、这不是唱衰
我也不是说别用。agent 常驻、能主动办事,对个人和小团队是真的有用。我只是觉得,产品竞争的重点在「谁的云电脑更强、谁的模型更新」,而用户要守住的重点在另一头:哪些东西是你的,哪些只是任务。
风口上,厂家的最佳实践会越来越像。这时候,最贵的东西不是那台云电脑,是你自己的判断。这一点,别人没法替你保管,你得自己收好。