2026 年下半年,Manus Cue、Meta Muse、xAI Grok Bot、OpenAI Dots 四款”常驻型个人 Agent”在约 6 周内密集发布。它们品类相同、打法各异。本页把四款的差异讲清楚,便于选型、竞品研究和对自身产品的启发。

数据截止 2026-10-10。这一类产品迭代极快,任何功能/定价以官方最新公告为准。

产品速览

CueMuseGrok BotDots
厂商Manus / 蝴蝶效应MetaxAI / SpaceXAIOpenAI
首发2026-09-282026-09-082026-08-112026-09-29
底层模型多模型路由(未公开 Cue 细节)Muse Spark 1.3Grok 4.6 + 多模型路由GPT-6 Astra
一句话赌注给 Agent 身份消费级 规模 + 安全架构AI 同事 + 团队共享给普通人的 Codex

六维对比总表

维度CueMuseGrok BotDots
触发方式聊天/邮件/扫码;定时与事件触发对话;主动建议;后台持续给”同事”发消息/语音;routine 可调度对话/语音;主动研究(只读)
云电脑每 Agent 一台常驻云电脑每用户一台 Secure VM(含 Chromium/终端)每用户一台 Firecracker microVM每 dot 一台云电脑 + 浏览器
身份/账号独立邮箱+电话+钱包(身份牌)个性化头像/名字/声音;自有邮箱Bot 有名字/职责;无独立身份,以登录成员身份行动dot 命名/拟人形象;无独立身份,沿用你的授权
多 Agent 协作多 Agent 群聊分工主 Agent + subagent + Sentinel多 Bot 共享一台电脑,可派生 Cloud Agents未来多 dot;企业 specialist dots
审批/安全付款前允许/拒绝 + 预算上限;审计细节未公开Sentinel 独立审批 Agent + 凭据代理 + 污点出网Auto Review 独立审查模型;企业管控多为 Enterprise 专属四档 Custom Rules + Auto-review + 强制交还
生态/集成身份化对接(邮箱/电话/扫码);连接器清单未公开1500+ 应用(第三方口径);Stripe Link、Shop PayCursor 生态 + SaaS 插件 + MCP + X 原生4000+ 插件;Slack/Teams;Agent 365
入口渠道Web / macOS / AndroidiOS / Android / Web / WhatsApp / macOSmacOS / Win / Linux / iOS / AndroidChatGPT / Slack / Teams(创建仅桌面)
定价Early access 免费;Cue Plus $20/月;电话号另购免费 1 亿 token/周;付费约 $20/$100 月含在 Cursor Pro $20 起等计划;Weekly + on-demand含在 Pro $100 起 / Business Premium
可用区域海外首发;国内筹备美国→加拿大;EU 未开放云电脑部署在美国Pro 排除 EU/UK/瑞士;Business 全球
企业/治理偏个人Muse for Small Business + Enterprise PlatformEnterprise 版(SSO/SCIM/审计/OTel)specialist dots + Agent 365

四方差异化赌注

  • Cue(Manus)— 赌”身份”:给 Agent 一个可被联系、可被交易的”数字身份”(邮箱/电话/钱包)。这是最激进的路线,也把支付与身份监管风险放在最前面。适合看重”Agent 替我对外办事”的场景。
  • Muse(Meta)— 赌”规模 + 安全架构”:靠 Meta 系 30 亿级用户池分发,用 Secure VM + Sentinel 把”执行”和”审批”做系统级分离,是四家里安全架构讲得最细的。核心问号是用户是否信任 Meta 处理个人数据。
  • Grok Bot(xAI)— 赌”AI 同事”:定位职场同事、以 Cursor 团队/企业分发切入,Team Bots + 多 Bot 并行是它最像”数字员工”的地方。风险在于同用户多 Bot 共享一台电脑,不是安全边界。
  • Dots(OpenAI)— 赌”模型 + 生态”:把 Codex 的能力包成普通人可用的常驻 Agent,4000+ 插件和跨 ChatGPT/Slack/Teams 的分发是护城河;审批设计(Custom Rules 四档 + Auto-review)最显性。

能力矩阵

能力CueMuseGrok BotDots
常驻后台执行✅✅✅✅
自有云电脑/浏览器✅✅✅✅
独立邮箱✅✅✅(2026-10-10 新增)—
独立电话✅部分(媒体称 beta 真人承接,未确认)✅(语音通话)—(你打给它)
独立钱包/支付✅(Link,预算内)✅(Stripe Link)✅(Haggle Bot,需审批)✅(需审批)
多 Agent 协作✅(群聊)✅(subagent)✅(多 Bot + Team Bots)✅(未来多 dot)
语音—✅(实时语音/Avatar)✅(Voice Think Fast 2.0)✅(你呼入)
硬件入口—✅(AI 眼镜/Charm,未上市)——
企业治理套件—✅✅(Enterprise)✅(specialist dots)

怎么选(按需求)

  • 要”Agent 替我对外沟通/办事”(尤其是电话、邮件、线下) → Cue,但先把预算设小、只从可逆任务起步。
  • 要最强的安全架构、且已是 Meta 生态用户 → Muse,注意数据与隐私权衡。
  • 要”数字同事”跑职场/团队工作流、已在用 Cursor → Grok Bot,注意多 Bot 共享电脑不是隔离边界。
  • 要通用、生态最广、审批最显性、已是 ChatGPT 付费用户 → Dots。

对自身产品的启发(可迁移的设计点)

  1. 执行面与审批面分离:Muse 的 Sentinel、Dots 的 Auto-review、Grok Bot 的 Auto Review 都在做”另一个独立系统来批准动作”——这是把权限风险从提示词层下沉到架构层的正确方向。
  2. 凭据永不进模型上下文:Muse/Dots 都用代理 token 或安全表单,真实凭据只在边界注入。这是可复用的硬约束。
  3. 不可逆动作强制人工确认:付款、发信、删数据、改密码——四家都在这一点收敛。
  4. 主动行为默认只读:Dots 的 proactive research 明确只读,是控制自主风险的好范式。
  5. 给 Agent 一个可审计的动作日志:企业能否采用,取决于能否回放 Agent 做过什么。

共同风险

  • 钱包 + 提示注入:Agent 能自主对外写之后,注入的后果从”答错”变成”不可撤销的现实损失”(Cue 已被实证披露过 RCE 类漏洞)。
  • 权限悖论:越有用越要碰高敏数据,一次错误不会随关闭 App 消失。
  • 多模型路由不透明:Grok Bot 等转为多模型路由后,用户看不到任务实际交给了哪个模型。
  • 区域/合规割裂:EU/UK 多数不可用或受限,跨境数据与责任划分不清。

相关

资料来源

  • Cue 官网 https://cue.im;Manus《Introducing Manus 2.0》https://manus.im/blog/introducing-manus-2-0
  • Meta 官方 https://about.fb.com/news/2026/09/introducing-muse/;https://research.meta.ai/blog/security-and-safety-for-ai-agents-our-approach-with-muse
  • SpaceXAI 官方 https://x.ai/news/introducing-grok-bot;https://docs.x.ai/grok-bot/security
  • OpenAI 官方 https://openai.com/index/introducing-dots/;https://help.openai.com/en/articles/20001530-getting-started-with-your-dot
  • 各产品页正文列出的媒体报道(截止 2026-10-10)