2026 年夏天,兩位億萬富翁先後推出會替人動手做事的 AI。馬斯克的 Grok Bot 讓一群機器人共用一台雲端電腦,祖克柏的 Muse 替每個人蓋一間有守衛的玻璃房。這場熱潮先在中國「養龍蝦」跑過一遍,Meta 也公開承認 Muse 深受開源專案 OpenClaw 啟發。兩條路都要你把登入與操作的授權,交給一個常駐的代理人。


9 月 20 日週日晚上,美國的 Amazon 購物網站開始對一位不速之客跳出警告:「未經授權的 AI 代理人持續存取,違反 Amazon 的使用條件。」被擋在門外的,是 Meta 在 12 天前才推出的 AI 代理人 Muse——它會替使用者比價、下單、回信、訂餐廳。Amazon 事後說,Meta 事前沒有打招呼,Muse 瀏覽網站時也不表明自己是 AI。
兩天後,另一邊的 SpaceXAI 被彭博披露一組數字:旗下代理人 Grok Bot 推出一個月,截至 9 月 14 日那週有 41.8 萬名週使用者。彭博披露後隔天,馬斯克在 X 上寫:「Grok Bot 的使用量,成長得比我們見過的任何東西都快。」
從「會聊天的 AI」到「會替你按下確認鍵的 AI」,2026 年是這條線被跨過去的一年。這篇報導整理兩家公司的官方文件、財報、主流媒體報導與中國的政策公告,拆解馬斯克與祖克柏各自押了什麼、從中國與開源社群學到了什麼,以及到目前為止市場怎麼回應。
Grok Bot 長在兩筆交易的交會點上。2026 年 2 月 2 日,SpaceX 以全股票交易併購 xAI,兩家合計估值約 1.25 兆美元;7 月,xAI 品牌改名 SpaceXAI。6 月 16 日,剛上市的 SpaceX 宣布以 600 億美元股票收購 AI 程式編輯器 Cursor 的母公司 Anysphere,8 月 14 日完成交割(SEC 8-K)。
Grok Bot 在 8 月 11 日以 Beta 版推出,比 Cursor 交割還早三天,帳號登入與用量計量都走 Cursor。它的核心設計是一群各有角色的 Bot:使用者可以建立負責不同職務的 Bot,讓它們在同一台持續運作的雲端電腦上工作,共用檔案、瀏覽器與登入狀態,在群組對話裡互相交接任務。



定價透露了它瞄準誰。首發時只開放給三個最貴的方案——SuperGrok Heavy(約每月 300 美元)、Cursor Ultra(200 美元)、Cursor 團隊 Premium(每人 120 美元);8 月 26 日才下放到每月 20 美元起的 Cursor Pro,另含 Pro+、SuperGrok 系列與團隊方案。沒有永久免費版,免費帳號只有一次性試用點數。
馬斯克談 Grok 的訓練資料時,在一場 SpaceX 員工大會上說得很直白(影片 8 月 11 日公開;談的是 SpaceX 內部資訊與員工,不是 Grok Bot 使用者的資料):「我們會用 SpaceX 所有資訊的總和來訓練 Grok,某種程度上,它會用你們來訓練。」
錢的面向同樣清楚。SpaceX 第二季財報顯示,AI 部門營收 25.6 億美元、年增 247%;但同一季 AI 部門的資本支出高達 158 億美元,占全公司 184 億美元的八成以上,全公司淨損 5.4 億美元。SpaceXAI 也拿自己當第一個客戶:官方 9 月 22 日的文章說,客服團隊改用 Grok Bot 後,工單量成長 175% 卻沒有增加人力,解決一張工單的成本「最低 0.20 到 0.30 美元」。這是廠商自述,沒有第三方稽核。
Meta 在 9 月 8 日推出 Muse,自稱「為所有人打造的個人 AI 代理人」。它先在美國上線(iOS、Android、網頁 muse.ai,以及 WhatsApp 對話),9 月 18 日擴及加拿大。每位使用者分到一台專屬雲端電腦「Muse Secure VM」,裡面有真實的瀏覽器;底層是 Meta 自家的 Muse Spark 模型。
和 Grok Bot 相反,Muse 走大眾市場:免費方案每週有 1 億 token 額度(祖克柏本人貼文),付費的 Power 每月 20 美元(每週 5 億 token)、Maximum 每月 100 美元(每週 30 億 token)。祖克柏在 9 月 23 日的 Connect 大會上說,Meta 預期長期靠對交易抽取小額手續費獲利——換句話說,Muse 想成為你買東西、訂位、付款時的那個中間人。
購物,是 Muse 主打的用途之一。Connect 大會上,Meta 說正和 Stripe、Shopify 等公司建立「深度合作」,要做出「前沿的購物體驗」;首席 AI 長 Alexandr Wang 則說,Muse 能以代理人的身分讀取 Shopify 整個商品目錄,並透過 Link 與 Shop Pay,在網路上買「幾乎任何東西」(TechCrunch 引述;講稿摘錄見 Semicon Alpha)。App Store 上 Meta 自己寫的介紹,把「購物與特價」列成獨立的用途區塊,和個人效率、省錢、健身並列:比價、追蹤降價、特價時立刻通知,「經你同意後,真的能替你下單」。但官方沒有把購物講成唯一主軸:9 月 8 日的發表文把寄信、訂旅遊、議價、調整訓練計畫、把 Instagram 上存的食譜短片變成採買清單並列,購物只是其中一項。依 Meta 自己說的商業模式(交易手續費),購物是最直接的收入來源——這是本文的判斷,Meta 沒有這樣講。



Facebook 也在這條線上。Wang 在 9 月 9 日的貼文說,Instagram(含私訊)、Threads、Facebook(含 Marketplace)與 Messenger,是「只有 Muse 才有」的連接器(X 貼文)。Meta 在 9 月 24 日的官方整理裡,把新增零售商與 Shop Pay、PayPal 兩種付款方式,形容成要讓 Muse「成為更好的購物者」(Meta Newsroom)。
為此,Meta 在 9 月 18 日把「連接器」開放給外部開發者,一週內收到超過 1,500 件申請,合作商家包括 Shopify、Stripe、PayPal、Best Buy、Gap、Sephora、Walmart、Wayfair。Connect 大會上,祖克柏還發表了口袋大小的專屬裝置 Muse Charm,Meta 目標 12 月出貨(據路透等媒體轉述約 2 吋螢幕、內建 5G;Meta 官方只說「放得進口袋」)。
資料方面,Muse 的「協助改善我們的 AI 模型」開關預設是開的,使用者要自己到「資料控制」裡關掉。
本文的研究初稿曾把兩句話安在祖克柏頭上:「每個企業都需要代理人策略,就像過去需要行動策略」、「連接器是新的 App Store」。查證後,前者是創業者 Greg Isenberg 在 X 上的評論(《商業內幕》引用時標明是評論者);後者比較接近 Meta 研究員 Matt Deitke 在 X 上寫的「Muse 連接器可能成為 AI 時代第一個真正的 App Store」(據搜尋摘要),是推測語氣,不是斷言。祖克柏本人 9 月 18 日開放連接器時的原話是:「你帶 API 來,Muse 帶來代理人、瀏覽器,以及這個人真正想要什麼的脈絡。」
| 項目 | 口徑 | 人數 | 時點 |
|---|---|---|---|
| Meta 家族 | 每日活躍人數 | 36.0 億 | 2026 年 6 月平均 |
| 每日活躍 | 20 億 | 2026 年第 2 季 | |
| 每日活躍 | 逾 20 億 | 2026 年第 2 季 | |
| Threads | 每月活躍 | 5 億 | 2026 年第 2 季 |
| X 與 Grok 合計 | 每月活躍 | 約 5.5 億 | 2026 年 3 月 |
兩位的代理人,背後都連著自家的社群平台,而且規模不小。馬斯克這一邊是 X:SpaceX 5 月遞交的上市文件(S-1)說明,X 隨著 2026 年 2 月併購 xAI 併入 SpaceX,和 Grok、運算資源合為「AI 部門」,並把 X 定義為「AI 生態系的基礎分發與資料引擎」。文件給的使用者數是 X 與 Grok 合計、去除重複後,2026 年 3 月約有 5.5 億月活躍使用者,用戶每天約發出 3.5 億則貼文(SEC S-1;TechCrunch、Social Media Today 報導的數字相同)。這個數字低於馬斯克過去兩年一再宣稱的 6 億。
Grok 怎麼用 X 的資料,官方說得很直接。X 說明中心寫道,Grok 能自己決定要不要搜尋 X 的公開貼文,靠即時取用公開貼文回答最新的問題;X 也可能把使用者的公開資料(公開貼文、互動數、公開的 Spaces 與個人檔案)和使用者與 Grok 的互動分享給 xAI,用來訓練與微調 Grok 等生成式 AI 模型,使用者可以在隱私設定關閉,或把帳號改成不公開。SpaceX 的 S-1 也把「直接、即時取用 X 上的資訊」列為 Grok 的競爭優勢,同時揭露愛爾蘭資料保護委員會今年 2 月,已就 Grok 在 X 上處理歐盟用戶個資展開調查。要分清楚的是,這些說的是 Grok 模型與 X 的關係;Grok Bot 使用者的對話會不會拿去訓練,仍看前文說的 Cursor 隱私模式。
祖克柏這一邊的底牌,是 Meta 旗下的 Facebook、Instagram、Messenger 與 WhatsApp。第 2 季財報顯示,Meta 家族每日活躍人數(DAP)6 月平均 36.0 億,年增 3%(SEC 8-K 財報新聞稿),祖克柏在財報電話會議上也說「每天有 36 億人使用我們至少一個 App」。他同場還說,Instagram 每日活躍達 20 億,Facebook 每日活躍超過 20 億已有一段時間,Threads 每月活躍突破 5 億(Meta 官方逐字稿、Motley Fool 逐字稿)。同樣以每月計,Threads 的 5 億已逼近 X 與 Grok 合計的 5.5 億。
這些資料有沒有進 AI?Meta 的說法分兩層。先看訓練:2023 年 Meta 官方文章明說,Instagram 與 Facebook 的公開貼文(含照片與文字),是當年 Connect 大會發表的生成式 AI 功能背後,模型的訓練資料之一;私人貼文沒有用,親友間的私訊也不用,除非使用者自己分享給 AI。Meta 隱私中心至今列出的訓練資料來源,同樣包括「在 Meta 產品上分享的資訊,包括貼文或相片及其說明文字」,以及使用者與 Meta AI 功能的互動(Meta Newsroom、隱私中心)。至於 Muse 底層的模型,Meta 沒有公布訓練資料的明細。
再看使用者的帳號:Meta 說明中心寫明,只要帳號放在同一個「帳號管理中心」,Facebook、Instagram 和 Threads 會自動連結到 Muse,使用者不必另外設定(Meta 說明中心)。另一邊,Meta 承諾 Muse 不會把使用者的對話內容和虛擬機器裡的資料交給 Meta 的廣告系統,即使帳號管理中心裡有其他 Meta 產品也一樣(Meta 說明中心、Meta Newsroom)。
兩家巨頭今年夏天推出的產品,很多元素早在年初的中國上演過一次。
故事的起點是一個週末專案。奧地利工程師彼得・史坦伯格(Peter Steinberger)在 2025 年 11 月發布一個能接上聊天軟體、在使用者自己電腦上替人操作的開源 AI 代理人,當時多被稱為 Clawdbot;2026 年 1 月底應 Anthropic 的商標請求改名 Moltbot,幾天後定名 OpenClaw。吉祥物是一隻紅色龍蝦。
2026 年 3 月,它在中國爆紅。騰訊在深圳總部辦免費安裝,一個週五就有近千人排隊;二手平台出現到府安裝服務,收費約 500 元人民幣(各城報價從數十元到上千元不等)。騰訊雲、火山引擎(字節跳動)、百度智能雲等雲端業者,以及智譜、MiniMax 等模型公司,各推出自己的一鍵部署「Claw」產品;騰訊 3 月讓 OpenClaw 以聯絡人形式出現在微信裡,飛書也推出官方外掛。
資本市場跟著起舞:3 月 10 日騰訊港股漲 7.3%,智譜漲 13%、MiniMax 漲 22%;輝達執行長黃仁勳在 GTC 大會上說 OpenClaw「絕對是下一個 ChatGPT」之後,MiniMax 3 月 18 日盤中一度大漲 29%。地方政府也加入:深圳龍崗區 3 月 7 日公布「龍蝦十條」,單項補貼最高 400 萬元人民幣、種子期股權投資最高 1,000 萬元;無錫高新區兩天後跟進「養龍蝦 12 條」,單項最高 500 萬元。兩份都還是徵求意見稿。
熱潮退得和來得一樣快。3 月上旬,工信部的漏洞共享平台與國家互聯網應急中心(CNCERT)相繼發出風險提示,後者點名提示詞注入、誤刪資料、惡意外掛與已公開漏洞;彭博 3 月 11 日報導,政府機關與國有企業(含最大幾家銀行)被通知不得在辦公電腦安裝。沒過多久,二手平台上開始出現「到府解除安裝」,約 299 元。
Meta 並不諱言借鏡。Meta 超級智慧實驗室產品主管、前 GitHub 執行長 Nat Friedman 在 X 上承認,Muse「作為產品,深受 OpenClaw 啟發」,但模型是從零打造;有人指出 Muse 的工作區檔名,以及定義代理人人格的 SOUL.md 檔案和 OpenClaw 幾乎一樣,他回答:「我們認為 Peter 把那些東西做得完全正確。」(TechCrunch,9 月 22 日)他還說,自己 1 月用過 OpenClaw 之後,替團隊買了數百台 Mac mini。
Meta 先試過直接買下一家中國團隊創立的代理人公司。Manus 的母公司蝴蝶效應 2022 年在中國成立,2025 年年中把總部搬到新加坡,同年 12 月自報年化經常性營收(ARR)突破 1 億美元。12 月 29 日,彭博報導 Meta 將收購 Manus,媒體估價超過 20 億美元(Meta 未公布金額);Meta 承諾切斷 Manus 的中國股權、停止在中國營運。
北京沒有放行。商務部 1 月 8 日表示要評估調查;4 月 27 日,設在國家發展改革委的外商投資安全審查工作機制辦公室公告「禁止投資」、要求撤銷這筆收購。這是該審查辦法施行以來,第一個公開叫停的 AI 領域外資收購,公告本身沒有載明理由。此時約 100 名 Manus 員工已經搬進 Meta 的新加坡辦公室。6 月,Meta 切斷 Manus 對內部資料的存取;據財新與彭博 8 月報導,騰訊、真格基金等前股東以約 20 億美元從 Meta 手中買回股份;9 月 1 日,Manus 宣布恢復獨立營運。至於 Muse 有沒有用上 Manus 的技術,目前沒有可靠證據。
收購案還在北京審查的 2 月,Meta 也試過把 OpenClaw 的作者請過來。據《Sources》與《財星》報導,祖克柏曾親自用 WhatsApp 聯絡史坦伯格,開價據稱高於 OpenAI;史坦伯格最後在 2 月 15 日宣布加入 OpenAI,OpenClaw 移入基金會、維持開源。
模型層面,彭博 2025 年 12 月引述知情人士報導,Meta 超級智慧實驗室訓練下一代模型時,曾拿 Google Gemma、OpenAI gpt-oss 與阿里巴巴的通義千問(Qwen)等開放權重模型做蒸餾。
馬斯克這一側,找不到 SpaceXAI 直接採用中國模型或引用 OpenClaw 的可靠紀錄,Grok Bot 的發表文也沒提。但它的分發通路 Cursor 有一條間接連結:Cursor 3 月推出的旗艦程式模型 Composer 2,被開發者從 API 流量中發現是以中國月之暗面的開源模型 Kimi K2.5 為基底,Cursor 事後承認,並說發表時沒揭露是「疏漏」(VentureBeat)。Grok Bot「每人一台雲端電腦、由廠商代管」的形態,則和中國雲端大廠一鍵代管的方向一致。
美國其他大廠也走在同一條路上:微軟 6 月在 Build 大會發表建在 OpenClaw 程式碼上的企業版個人代理人 Microsoft Scout,內部代號就叫 Project Lobster(龍蝦計畫);Google 5 月在 I/O 發表跑在雲端虛擬機器、24 小時運作的 Gemini Spark。
OpenClaw 的原始設計是跑在使用者自己的電腦上,透過「技能」外掛存取檔案與應用程式。自由度最大,風險也最大:研究人員在 2026 年初陸續發現,一個 CVSS 8.8 分的漏洞(CVE-2026-25253)讓使用者只要被引導到惡意網頁,就可能被一鍵遠端執行程式碼;資安公司 Koi Security 在技能市集 ClawHub 的 2,857 個技能裡找出 341 個惡意技能;SecurityScorecard 2 月 9 日掃到超過 4 萬個直接曝露在網際網路上的 OpenClaw 執行個體。
Grok Bot 與 Muse 都把代理人搬進廠商管理的雲端電腦,但圍牆畫在不同的地方。
資料來源:OpenClaw 相關漏洞報告、SpaceXAI〈Approvals, security, and privacy〉文件、Meta AI Research〈How We Built Safety Into Muse〉。
Grok Bot 的邊界畫在帳號上。一個帳號一台電腦,所有 Bot 共用檔案、瀏覽器與登入狀態,交接工作不必重新登入;官方文件寫得很直接:「不要把不同的 Bot 當成安全邊界。」它的防線放在動作上:寄信、付款、刪除資料、接受法律條款這類敏感動作預設要人工核准;密碼、雙重驗證碼與付款確認一律由使用者自己輸入,不進對話紀錄、也不給模型看;9 月起還能接上 1Password 保管庫,每次填入都要使用者核准。官方同時提醒,它的自動審查也是模型在判斷,應該「補強而非取代」最小權限原則。另外,Grok Bot 的運算主機目前在美國;資料會不會被拿去訓練,要看使用者 Cursor 帳號的隱私模式怎麼設。
Muse 的邊界畫在每個人身上。每人一個隔離的 Linux 環境,內建瀏覽器。關鍵是一個跑在模型外面的 Sentinel:它是連接器動作的唯一授權者,會檢查每個對外連線的目的地、協定與請求內容;模型手上只有「代用權杖」,真正的密碼與憑證存在另一個服務裡,由 Sentinel 在請求被核准後,才在網路邊界換成真的;付款用單次卡號,碰到結帳頁一律要使用者點頭(Meta AI Research)。但 Meta 也坦承,提示詞注入仍未解決,Muse 會犯錯,Meta 在支援、保全或營運需要時仍可能存取使用者資料;更私密的「Muse Confidential VM」要到今年稍後才推出。

| Grok Bot(SpaceXAI) | Muse(Meta) | |
|---|---|---|
| 推出 | 2026-08-11 Beta 版 | 2026-09-08 推出(美國) |
| 開發與帳號 | SpaceXAI(SpaceX 旗下);帳號、登入與用量計量走 Cursor;SuperGrok 訂閱費仍付給 xAI/X | Meta 超級智慧實驗室 |
| 模型 | 由 Cursor 管理,使用者不能自選 | Muse Spark(據 TechCrunch 為 1.3 版) |
| 執行環境 | 每人一台持續運作的雲端電腦(檔案系統、瀏覽器、終端機) | 每人一台 Muse Secure VM(隔離的 Linux 容器+瀏覽器) |
| 代理人數量 | 多個各有角色設定的 Bot,可並行、互相交接 | 一個主要代理人,外加系統層的 Sentinel 守衛 |
| 安全邊界 | Bot 之間共用電腦與登入,官方稱不是安全邊界;敏感動作預設人工核准 | 模型看不到真實憑證;Sentinel 在網路邊界把關;結帳必經使用者核准 |
| 資料訓練 | 依 Cursor 隱私模式而定,開啟 Privacy Mode 即不用於訓練 | 預設開啟,要到「資料控制」手動關閉 |
| 整合 | 電子郵件、Slack、1Password 等連接器;Tesla 車上版本另接 Gmail、Google 日曆 | WhatsApp 對話;Shopify、Stripe、PayPal、Walmart 等商家連接器 |
| 平台 | macOS、Windows、Linux、iOS、Android;Tesla 車上(代辦功能限 SuperGrok Heavy) | iOS、Android、macOS、網頁、WhatsApp;Muse Charm 目標 12 月、Meta 眼鏡「未來數月」 |
| 開放地區 | 官方未列地區限制;運算主機在美國 | 美國(9/8)、加拿大(9/18);台灣未開放、無時程 |
| 價格 | 無永久免費;最低 Cursor Pro 每月 20 美元,最高 SuperGrok Heavy 約 300 美元;用量每週重置 | 免費(每週 1 億 token);Power 20 美元、Maximum 100 美元(訂閱方案為限定測試) |
Muse 在推出第 10 天(9 月 18 日)登上美國 App Store 免費榜第一,隔天拿下 Google Play 第一。外界流傳的下載數都是第三方估計,差距很大——這本身就是一個提醒:看到「下載破百萬」的標題時,先問是誰估的。
| 估計者 | 下載數 | 時點 |
|---|---|---|
| Appfigures | 約 230 萬 | 9/25 前後 |
| Sensor Tower | 340 萬以上 | 9/25 前後 |
| Apptopia | 約 430 萬 | 9/25 前後 |
華爾街的反應更快。推出隔天(9 月 9 日)Meta 股價收漲 6.55%;9 月 21 日再大漲 11.43%,是 2025 年 4 月以來最大單日漲幅;9 月 24 日收在約 778 美元,逼近 2025 年 8 月創下的歷史收盤高點。摩根大通 9 月 24 日把目標價從 820 美元調高到 920 美元;摩根士丹利分析師估計,消費者代理型任務(電商、旅遊、數位廣告、日常庶務)的總可觸及市場約 30 兆美元。
Grok Bot 公布的是另一種口徑(週使用者,不是下載數),但成長得快:彭博 9 月 22 日(經 PYMNTS 轉述)引述一份在倫敦活動上展示的簡報,截至 9 月 14 日那週有 41.8 萬名週使用者、週增 24%,數字未經獨立驗證。SpaceXAI 幾乎每週更新功能——1Password 保管庫、即時語音對話、在對話中跳出表單讓使用者填登入資料或地址;9 月 22 日,Tesla 也把 Grok Bot 放進車上,代辦功能限 SuperGrok Heavy 訂閱者。
Amazon 的封鎖是第一道真正的阻力。Amazon 說,Meta 事前沒有通知,Muse 瀏覽時不表明身分,而且似乎會擷取並儲存客戶憑證;Meta 回應,Muse「沒有看見密碼或付款方式的能力」。《福布斯》的分析則認為,Amazon 真正在意的是結帳流程與站內廣告的控制權。
其他商家各自選邊:Shopify 隔天宣布把平台上所有商店開放給 Muse;保險比價平台 Insurify 9 月 24 日禁止 Muse 存取,理由是擷取報價會拿掉承保範圍、自負額等脈絡;美國有線電視新聞網(CNN)報導,訂位平台 Resy 封鎖未授權的自動化,Target 允許瀏覽但擋下自動結帳。


CNN 記者 Lisa Eadicicco 9 月 23 日的實測發現,Muse 在訂餐廳、擬搬家時程、寫信、整理行程文件上表現不錯,卻卡在購物:Amazon 整站擋掉,Target 要她自己手動結帳,還推薦了兩家早就歇業的店。《連線》(WIRED)記者 Reece Rogers 的評論〈Muse 監視我比幫我還在行〉(Meta's Muse Is Better at Surveilling Than Helping Me)據轉載摘要寫道:「每一個 Muse 建議的互動,都開始像是要我上傳更多關於自己的資料給 Meta 看的藉口。」
資安事件接連出現。9 月 21 日,資安研究者派翠克・沃德爾(Patrick Wardle)公開 macOS 版 Muse 的零時差漏洞:一個沒公開的除錯設定可以被本機任何程式改寫,把語音與驗證權杖導向攻擊者的伺服器;Meta 約 24 小時內修補,並主張攻擊前提是本機已有惡意程式。《Inc.》專欄作家 Jason Aten 則說,他安裝時拒絕了訊息存取,Muse 卻同步了他 Mac 上超過 18.7 萬列訊息資料,被問起時還說自己只看得到通知;Meta 回應那是使用者選擇開啟的功能;Aten 反駁自己從未啟用,設定卻顯示已開,Meta 沒有回答為何。這目前是單一使用者的個案。另據《404 Media》報導,Muse 的「代打電話」功能在內部測試時,其實有真人客服中心人員幫忙把電話打完,Meta 稱那只是內部測試。
OpenAI 這邊目前只有洩漏:9 月下旬有使用者在 ChatGPT 升級頁面短暫看到「o,你的常駐助理」字樣,OpenAI 沒有證實,外界把它和 Grok Bot、Muse 連在一起也只是推測;它的年度開發者大會 DevDay 在台北時間 9 月 30 日凌晨 1 點開場。已經發表、並對限定對象開放試用的,是 Google 的 Gemini Spark(美國 AI Ultra 訂閱者測試版)與微軟的 Scout(Frontier 實驗版),兩者都比 Grok Bot 與 Muse 更早亮相——而 OpenAI 早在 2 月就把 OpenClaw 的作者請了過去。
兩條路的強項很清楚。Grok Bot 把多個代理人放在同一個工作空間,對需要在 Slack、電子郵件等工具之間協作的團隊來說,省掉的是反覆登入與交接的摩擦;Muse 把代理人放進 WhatsApp 這種既有的大型通訊軟體,用免費額度把門檻壓到最低,再用 Sentinel 與代用權杖,做出相當細的憑證隔離(模型手上只有代用權杖)。
風險也同樣清楚,而且大多落在使用者身上(以下混有本文的推論與預測):
Muse 目前只在美國與加拿大開放,Meta 沒有公布其他國家的時程,台灣使用者暫時用不到。Grok Bot 官方沒有列出地區限制,也沒有明確排除台灣,但同樣沒有保證台灣可用;付費訂閱前,可以先用 Cursor 免費帳號的一次性試用點數確認。它的運算主機在美國,也不適用 Cursor「資料只留在美國」的方案,處理公司資料前要先看清楚隱私模式。台灣 Tesla 車主 6 月起已能用對話版的 Grok,但車上的 Grok Bot 是否在台灣提供,Tesla 沒有說明。
對台灣企業,比較迫切的是兩件事。第一,員工自己裝的代理人:IBM 2026 年資料外洩成本報告指出,涉及「影子 AI」的資安事件占比從前一年的 20% 升到 43%。導入任何常駐代理人之前,先盤點它拿到了哪些帳號授權、能連到哪些網路。第二,自家網站要不要讓代理人進門:Amazon 選擇擋、Shopify 選擇開,當消費者開始讓 AI 替自己下單,電商與訂位服務遲早要做同一個選擇。
中國的「養龍蝦」熱潮,從排隊安裝到付費解除安裝只花了幾個星期。馬斯克與祖克柏押注的,是同一股需求能不能在更嚴密的圍牆裡留下來——以及圍牆的鑰匙,最後握在誰手上。
本文先以 Google Vertex AI 的 Deep Research 代理人產出研究初稿,再分三組逐條比對官方文件、財報、政府公告與主流媒體。初稿有多處錯誤已在本文更正,例如把兩句不是祖克柏說的話安在他身上、把 Grok Bot 首發時的高價方案當成現行價格、把 Muse 的股價漲幅與逼近歷史高點合併成同一天,以及沒有出處的「Muse 建立在 Manus 技術上」。彭博、CNBC 等付費牆報導僅能透過轉載或摘要核對,文中以「據報導」標示。資料時點為 2026 年 9 月 29 日;OpenAI DevDay 的發表不在本文範圍內。插圖為 AI 生成的示意圖。