Competitive intelligence / Consumer AI agents

个人 AI Agent
竞品研究

重点:Muse · Instinct
对照:Gemini Spark · OpenClaw · 豆包手机助手
证据截止:2026-09-11
下一阶段的竞争单位不是模型或聊天框,而是“上下文 × 持续执行 × 信任控制面”。Muse 把安全控制面产品化;Instinct 把 Agent 做成一个可联系、会主动追踪、甚至拥有独立邮箱的“数字个体”。
5核心竞品
27细分能力点
4小 V 机会域

管理层 5 分钟结论

事实与研判分开;评分基于公开功能证据,不代表实测可靠性。

01 / MOAT

手机厂商的护城河是“系统上下文”

屏幕、通知、位置、通话、相册、车机与穿戴设备构成第一方上下文;这是纯云 Agent 最难复制的部分。

02 / TRUST

权限不是弹窗,而是独立控制面

Muse 的 Sentinel、凭据代理、细粒度授权和完整审计,代表高权限 Agent 的工程基线。

03 / UX

“无新界面”优于“另一个超级 App”

Instinct 用短信、WhatsApp 和电话融入已有行为;但复杂任务仍需要一个透明、可接管的任务中心。

04 / IDENTITY

Agent 开始拥有自己的身份与资源

Instinct 自有邮箱可注册账号、收确认函、与商家沟通。下一步竞争是 Agent 身份、钱包、信誉与授权边界。

建议定位小 V 不必复制一个“手机里的 Instinct”。更有优势的路径是:以 vivo OS 为可信执行层,以自然语音为入口,以跨设备上下文为记忆,以可审计授权为默认。

格局与定位

五款产品分别押注云电脑、消息界面、生态整合、自托管与系统级 GUI。

Muse

安全云电脑上的持久个人 Agent;目标、记忆、工具与执行一体。

安全云代理正式发布

Instinct

零新界面、高主动性、深个人上下文,并开始拥有独立数字身份。

消息型管家私测

Gemini Spark

原生绑定 Google 生态的 24/7 云端 Agent。

生态型 Agent分区上线

OpenClaw

本地、自托管、模型无关、技能可扩展,控制权最高。

个人 Agent OS开源可用

豆包手机助手

凭 OS 权限与视觉理解在手机后台跨 App 操作。

端侧 GUI Agent技术预览
豆包手机助手nubia M153 技术预览,验证后台跨 App 路线。
OpenClaw 走红自托管个人 Agent 成为开发者样板。
Gemini SparkI/O 发布 24/7 个人 Agent,随后扩大地区。
Instinct邀请制私测走红;能力与隐私争议同步放大。
MuseMeta 正式发布,安全 VM 成为核心叙事。
主动性 ↑跨域执行广度 →长期生活代理生态内主动任务触发型MuseInstinctGeminiOpenClaw豆包

Muse × Instinct 深挖

两个产品指向同一终局,却选择了不同的信任建立路径。

Meta Muse 官方发布视觉

Muse

美国 · 18+ · 已发布
“把 Agent 放进每个人独享的安全云电脑,再让它长期为目标工作。”

理解与记忆

个人目标偏好与对话可检查/编辑/下载的记忆文件与连接器上下文

计划与主动性

目标拆解行动计划进度追踪主动建议提醒/监控后台持续运行

执行与生产

真实浏览器表单填写预约/客服邮件购物支付文档/图片并行子 Agent

扩展

Email / Calendar / Instagram第三方 Connectors自建工具/连接器Cron
Instinct 官方品牌视觉

Instinct

邀请制 · 私人测试
“不学习新界面:像联系真人助理一样发消息或打电话,由它主动完成琐事。”

感知与上下文

EmailMessagingCalendarScreenAudio实时/历史位置

主动性

追踪遗忘线程主动短信/电话仅在需要输入时回问个性化建议

生活执行

预约/订位机场用车家政维修清理收件箱购物/低价航班退换货跟进

Agent 独立身份

专属 Instinct 邮箱创建/管理账号联系商家1Password 登录Stripe 支付

两条产品路径

Muse 先回答“为什么可以信任”;Instinct 先回答“为什么值得授权”。

MUSE / 01App · Web · WhatsApp自然对话与任务入口
02目标与可编辑记忆长期计划、偏好、文件
03Runtime Cell规划、代码、子 Agent、技能
04Sentinel + Authd权限裁决、凭据代理、网络出口
05Browser + Connectors外部服务、购买、沟通与审计
INSTINCT / 01短信 · WhatsApp · 电话“没有新界面”
02个人上下文层邮箱、消息、屏幕、音频、位置
03Core Model理解生活细节、计划与跟进
04Phone + Computer像人一样使用设备
05Agent-owned identity邮箱、账号、商家沟通与支付

Muse:信任机制被做成产品能力

  • 独立裁决:Agent 提议,Sentinel 决定允许、拒绝或询问。
  • 授权粒度:一次、会话、任务、限时或长期;读写权限尽量拆分。
  • 凭据隔离:模型看不到真实令牌;登录信息在需要时注入。
  • 交易保护:每次购买确认;一次性卡号与金额/商户/时限绑定。
  • 可追溯:用户可查看完整动作与计划;浏览器可随时接管。
  • 剩余风险:Prompt Injection 仍是开放问题;Confidential VM 尚未正式推出。

Instinct:魔法体验与授权风险同时放大

  • 价值强:跨邮箱、消息、位置和设备完成现实任务,主动追踪遗漏。
  • 身份创新:自有邮箱减少用户干预,让 Agent 能自行注册与运营账号。
  • 数据范围广:政策涵盖私人通信、音频、位置、登录与支付信息。
  • 删除非等同断连:断开服务不会自动删除已索引数据,需另行请求。
  • 训练可退出:政策提供向后生效的训练退出;安全审核场景仍可能使用。
  • 公开验证有限:仍在私测;媒体记录过未获同意发信及提示注入风险。

三家对照

点击标签切换;1–5 分是公开证据下的相对判断,不是性能基准。

Gemini Spark

Google 生态型 24/7 云 Agent
主动性
5
执行广度
4
手机原生
3
可扩展性
4
公开安全
4

功能颗粒

原生上下文Gmail、Docs、Sheets、Slides、Tasks、Keep。
第三方服务Canva、Dropbox、Instacart、OpenTable、Zillow;自定义 MCP。
后台与触发持续运行、周期任务、跟踪新闻/体育/金融/购物/天气。
桌面执行macOS 文件与 App 自动化;可由手机远程派发任务。
高风险确认发送邮件和消费前确认;用户选择连接哪些 App。
边界依赖 Google 生态与订阅/地区可用性。

OpenClaw

自托管个人 Agent 控制平面
主动性
5
执行广度
5
手机原生
2
可扩展性
5
易用性
2

功能颗粒

入口WhatsApp、Telegram、Discord、Slack、Signal、iMessage 等 29 个渠道。
持久状态跨会话记忆、工作区、Heartbeat、Cron、提醒与后台任务。
工具浏览器、表单、文件、Shell、设备节点、社区技能。
模型模型无关,可接云模型或本地模型,支持多 Agent 路由。
隐私网关、记忆和会话可留在用户基础设施。
边界配置、安全加固与运维责任更多交给用户。

豆包手机助手

OEM 合作的系统级 GUI Agent
主动性
2
手机执行
5
系统上下文
5
生态通行
2
成熟度
2

功能颗粒

入口与感知语音、侧边 AI 键、耳机;任意界面屏幕理解。
跨 App 执行订票、比价下单、领券、批量下载、物流汇总。
原生多模态相册内语音修图;通话与屏幕共享。
并行体验AI 后台操作时,用户仍可使用手机。
授权支付等高敏步骤由用户手动完成;记忆按需开启。
边界技术预览、机型有限;金融、微信等场景受生态约束。

细分功能矩阵

● 公开支持 ◐ 有限、预览或需自行配置 — 未见可靠公开证据

“支持”不等于高成功率;目前缺少统一、独立、长期可靠性测试。
能力MuseInstinctGemini SparkOpenClaw豆包手机助手
入口与感知
自然语言聊天
电话/语音直接交互
消息平台入口
实时屏幕理解
位置上下文
个性化与持续性
跨会话长期记忆
用户可查/改/删记忆
目标与长期计划
后台持续运行
主动建议/追踪遗漏
事件触发/周期任务
执行
网页浏览与表单填写
API / Connector 调用
手机跨 App GUI 操作
桌面文件/App 操作
邮件发送与管理
预约/订位/客服
购买与支付闭环
并行子 Agent
自动创建工具/技能
Agent 自有邮箱/账号
信任与控制
分级/作用域授权
高风险动作确认
完整动作审计
模型不可见真实凭据
用户随时接管/停止
本地/自托管

信任与安全对比

高权限 Agent 的关键不是“绝不出错”,而是把错误半径约束在可理解、可撤销的范围。

控制维度MuseInstinct对小 V 的含义
权限判定强证据
独立 Sentinel 是连接器与所有网络出口的唯一授权方。
证据有限
公开政策强调按用户授予权限行动,详细独立架构未披露。
策略引擎独立于主 Agent;主模型不能自行扩大授权。
凭据凭据隔离;Agent 只见替身令牌,真实凭据在边界注入。可接 1Password,也可提供账号密码;实现细节较少。Credential Broker 做成 OS 服务,不把密码/Token 放进上下文。
授权粒度一次、会话、任务、限时、长期;读写尽量分离。条款允许依指令在连接服务行动;确认颗粒度未充分公开。建立动作分类:读、草拟、发布、支付、身份承诺分别治理。
审计与恢复完整动作/计划;VM 数据备份,可检查和下载记忆。条款提示动作记录可能不总是准确,要求用户独立核验。生成“原因—数据—工具—结果—撤销入口”的 action receipt。
数据训练轨迹去除关键 PII 后默认用于训练,可退出。一般数据可用于训练,可向后退出;Workspace 数据不用于训练。记忆、遥测、训练授权分离;默认最小化采集。
已知风险官方承认 Prompt Injection 未解决,以多层防御限制影响。媒体报道过未经确认发信、提示注入与断连后数据问题。评测纳入越权、泄露、误发、误付和恢复,不只看成功率。
证据边界:Instinct 当前政策已于 2026-08-26 修订并提供训练退出与 Workspace 限制;部分争议来自更早私测行为。Muse 上线仅数日,官方架构透明度高,但尚缺独立、长期、规模化验证。

对 vivo 蓝心小 V 的启示

蓝心小 V 的品牌人格应强化自然交互与关系连续性,同时以清晰的功能边界、权限控制和可恢复性建立信任。

产品北极星从“帮用户操作手机”升级为“代表用户协调数字生活”,同时让每个动作的授权、过程、结果和恢复都可见。
L1

关系与入口

自然语音、耳机、锁屏、通知、电话与聊天连续。

L2

上下文图谱

屏幕、日历、消息、位置、车机、穿戴与用户目标。

L3

记忆治理

事实/偏好/习惯分层;来源、时效、可编辑与可遗忘。

L4

计划与调度

长程任务、事件触发、后台续跑、失败重规划。

L5

混合执行

优先系统 API/服务协议,GUI 作为长尾补位。

L6

策略与凭据

独立授权、最小权限、凭据代理、出口控制。

L7

审计与恢复

计划、进度、动作回执、撤销、接管与申诉。

建议路线图

先用可信、可验证的高频闭环建立授权,再扩大自主权。

P0 / TRUSTED DO

可信执行基础

  • 端内跨 App 任务状态机与后台续跑
  • 读/写/发布/支付四级动作分类
  • 系统级凭据代理,模型不可见秘密
  • 计划预览、实时轨迹和动作回执
  • 失败检测、停止、接管与安全回滚
P1 / KNOW ME

持续理解用户

  • 可见、可改、可遗忘的个人记忆中心
  • 目标、项目、人物、地点与习惯图谱
  • 手机 × 耳机 × 手表 × 车机上下文连续
  • 基于事件的低打扰主动提醒
  • 每条主动建议提供触发原因
P2 / REPRESENT ME

代表用户协作

  • Agent 专属通信身份与可撤销别名
  • 商家客服、预约、退换货闭环
  • 可信服务目录与 Agent-to-service 协议
  • 家庭、车主、健康专用子 Agent
  • 基于成功历史逐步提升授权额度

工程与产品共同 KPI

把“完成得多”与“越权得少、恢复得快”放在同一张看板。

端到端任务完成率按任务类别、App 与步骤长度分桶。
无人干预完成率排除因错误跳过确认造成的虚高。
越权/误操作率每千次动作;目标接近零。
授权放弃率反映确认时机、解释与颗粒度。
失败恢复率与时间重试、改道、接管、撤销的成功率。
主动建议接受率同时追踪关闭、静音与反感信号。
记忆纠错率错误事实、过时偏好、用户删除频率。
信任阶梯转化只读 → 草拟 → 执行 → 自动化。
生态任务覆盖率API 成功、GUI 补位、受限 App 比例。

来源与方法

优先官方产品、技术与政策文件;媒体补充私测行为和外部观察。

01Meta. Introducing Muse. 2026-09-08.
02Meta AI. Muse product page and FAQ. Accessed 2026-09-11.
03Meta AI Research. How We Built Safety Into Muse. 2026-09-08.
05Instinct. Official product description. Accessed 2026-09-11.
06Instinct. Privacy Policy. Revised 2026-08-26.
07Instinct. Terms of Service. Revised 2026-08-26.
08TechCrunch. Instinct privacy and security concerns. 2026-08-24.
09TechCrunch. Instinct gets its own email address. 2026-09-09.
10Google. Gemini app becomes more agentic. 2026-05-19.
11Google. Gemini Spark updates. 2026-06-30.
12Google. Gemini Drop July 2026. 2026-07-31.
13OpenClaw. Official website. Accessed 2026-09-11.
14OpenClaw Docs. What is OpenClaw?. Accessed 2026-09-11.
15豆包官方微博(新浪转载). 豆包手机助手技术预览版. 2025-12-01.
17新华财经. 实测豆包手机助手授权机制. 2025-12-26.
方法:● 为官方明确支持或多方可靠报道确认;◐ 为预览、局部生态、需配置或证据不足;— 为截止日未见可靠公开证据。象限位置和 1–5 分用于产品讨论,不是性能基准。受限于 Instinct 私测和 Muse 上线时间短,本报告不对真实成功率作断言。