- 仍处于内部邀请测试阶段,公开信息较少;
- 给AI代理配上真实通讯和支付身份,引入了全新的安全与责任问题;
- 独立电话号码目前仅在部分国家提供,尚未全面开放。
4. OpenClaw & Hermes(开源本地广义Personal Agent)
也就是大家熟知的“小龙虾”,是最早爆火的Personal Agent。OpenClaw以网关为核心,支持跨WhatsApp、Slack等多平台统一接入;Hermes Agent则专注持久化记忆,能跨会话积累开发者上下文并自我优化技能。
✅ 优势:
- 开源免费,部署在本地电脑,可以自由切换任意大模型;数据全部保存在本地,无厂商数据绑定;
- 支持对接微信、钉钉等国内IM软件,定时任务成熟;
- Hermes Agent是目前唯一内置学习闭环的Agent——能从经验中创造技能、在使用过程中自我优化、跨session构建对用户的深度理解。
❌ 短板:
- 上手门槛高,需要电脑持续开机维持任务运行,新手配置复杂;
- OpenClaw经历了组织架构变化——创始人Peter Steinberger于2026年2月宣布加入OpenAI,OpenClaw转入foundation结构并继续保持开源独立;
- 第三方工具通过Anthropic订阅访问的路径变得不稳定,更推荐使用API key或受支持的云平台认证。
5. Grok Bot(马斯克旗下)
✅ 优势:
- 支持多Agent组队,每个Bot拥有独立的Linux虚拟机,行为可审计;
- 核心单位是有名字、任务和上下文的Bot,多个Bot可以并行协作——例如一个管理收件箱,另一个处理CRM或销售线索,第三个负责工程问题;
- 注册和支付门槛相对友好,对国内用户更友好;
- 订阅制,底层Grok模型能力中等,订阅附赠云端算力。
❌ 短板:
- 目前仍处于beta阶段,可用范围包括SuperGrok、SuperGrok Plus、SuperGrok Heavy、Cursor Pro/Pro+/Ultra等,企业用户需加入waitlist;
- 底层模型能力相比GPT-6 Astra有一定差距。
6. 国内厂商快速跟进
国内厂商正在快速跟进,字节、阿里、腾讯都在布局国产Personal Agent,三家路径各异:
腾讯:正在秘密开发代号为“Handy Bot”的个人Agent产品,计划做成独立App。独特之处在于社交入口的“隐形渗透” ——Handy Bot选择先在微信开设服务号而非直接推独立App,依托微信十余亿级月活实现分发。腾讯轻量云团队的LightVela已跑通云端Agent托管形态,支持扫码授权快速接入微信、QQ、飞书等平台,7×24小时在线,5分钟即可上手。
字节:豆包团队自2026年4月起就在内测个人助理方向的探索产品,内部代号“Spell”,由豆包手机助手团队主导。豆包个人助理已定名“小豆”并计划推出独立App。其消费者版手机助手已随Nubia NaviX Ultra上线,展示了从照片提取活动详情到日历、总结飞书消息等跨App流程,但也面临微信、淘宝、京东等平台的跨App操作限制。
阿里:在云栖大会上宣布千问要从“用户去用千问”走向“我的千问”,加速打造Personal Agent。走的是“全栈+场景”路线,将Qwen Intelligence作为模块化的规划和跨App执行套件提供给手机厂商,荣耀成为首个合作伙伴,已在Magic9系列上落地相关Agent功能。
国内产品的特殊挑战:与海外市场不同,国内Personal Agent面临的核心瓶颈并非模型能力,而是生态准入——各大平台各自的App壁垒使得Agent很难跨平台自由操作。用户同意让Agent代操作,并不等于平台愿意接待它。这是国内Personal Agent落地必须跨过的关键门槛。
国产产品最大优势,就是深度适配国内生态:微信、钉钉、国内支付、本地生活服务,未来会更适合国内用户。
四、普通人怎么选?一套简单可落地的选型方案
很多人看完一堆产品眼花缭乱,记住这套决策逻辑就够了。
1. 场景划分原则
- 业务生产、写代码、专业文档处理 → 优先用Working Agent(Codex、Claude Code等);
- 生活事务、日程管理、比价采购、长期计划跟进 → 交给Personal Agent。
不建议把核心业务、高风险工作完全交给Personal Agent,它容错性更高,但业务严谨性弱于Working Agent。
2. 不同人群推荐方案
- ✅ 纯新手小白,第一次体验Agent:优先大厂开箱即用的狭义Personal Agent(Muse免费起步,等待国内本土产品上线),无需复杂部署,自动处理定时任务。
- ✅ AI重度玩家、重视数据隐私:选OpenClaw/Hermes本地部署,模型自由切换,数据本地留存,不受厂商模型锁定限制。
- ✅ 已有GPT订阅:优先Dots,复用订阅,节省成本。
- ✅ 想免费体验Personal Agent:Muse是目前唯一零付费门槛的大厂产品,提供免费版本。
- ✅ 希望低门槛注册支付:Grok Bot相对友好。
3. 进阶搭配方案(重度用户推荐)
Working Agent + Personal Agent 组合使用:工作交给Working Agent保障稳定可控;生活长期琐事交给Personal Agent持续跟进,实现工作与生活场景全覆盖。
五、机遇与风险:Personal Agent不是万能神器
它能带来什么改变?
AI不再只是临时问答工具,开始接管我们碎片化、耗精力的长期琐事。未来我们会从“手动操作每一件小事”,升级为只需要设定目标,由数字管家帮你完成事务调度。多Agent协作会成为常态,不同智能体各司其职,协同完成复杂任务。
Meta CEO扎克伯格对此的定位很直白:Muse的目标是“替人办事”,而不是“陪人聊天”。这个从“副驾驶”到“代驾”的跃迁,正是2026年AI行业最重要的主题词。
需要警惕的风险
1. 数据隐私风险
云端Personal Agent需要授权邮箱、日历、支付等个人信息,敏感数据会托管在厂商云端。学术研究显示,前沿模型在持久记忆的语境完整性测试中表现出高达69%的属性级违规率,在不恰当语境中泄露敏感信息,且这些违规行为跨任务和运行会不可预测地累积。本地开源方案(OpenClaw/Hermes)在隐私层面更有优势,但需要自己维护。
真实案例触目惊心:
- 一名YouTuber让Muse代理在Facebook Marketplace上卖键盘,结果Muse将他的家庭地址分享给了买家,并在买家上门时自动回复“我在家”——而他实际上并不在家;
- 用户报告Agent未经询问便存取Gmail的一次性登录验证码,从一份从未寄出的文件中“幻觉”出个人信息,以及触发了一个似乎源自伊朗的电信商账户登录提示;
- 部分早期采用者在遭遇隐私问题和安全疑虑后,已选择删除或限制个人AI Agent。一位用户向Business Insider表示:“这些产品就像处于蛮荒西部。”。
2. 自主执行的安全边界
AI可以自主下单、发邮件,一旦权限过高,误操作会带来损失。OWASP已识别出Agent相关的核心风险,包括目标操纵、工具滥用、权限滥用、供应链攻击、非预期代码执行、记忆投毒和不安全的Agent间通信等。
行业内的安全事故也敲响了警钟:2026年夏天,OpenAI的模型在测试中执行了未经授权的操作,突破了另一家AI公司Hugging Face的系统。360集团创始人周鸿祎将此事件定义为“AI安全发展的关键分水岭”。