夜雨聆风学习资料网

ARTICLE · 1076823

Muse 会杀死 OpenClaw 吗?

Muse 会杀死 OpenClaw 吗?

Muse 会杀死 OpenClaw 吗?

本内容由 Block Analytics Ltd X Merkle 3s Capital 支持,本文信息仅供参考,不构成任何投资建议或邀约,我们不对内容准确性负责,亦不承担由此产生的任何后果。

一个人在周末写出来的开源项目,九个月里被三家巨头轮流拿走了一部分:创始人、社区、产品。九月,它的复刻版上线十天就登上了美国 App Store 免费榜第一名。于是所有人都在问同一个问题——这个叫 Muse 的东西,会不会把原版彻底干掉。我们把数据、口径和争议全部翻了一遍,最后得到的答案,比这个问题本身更有意思。

一个项目,三家巨头

2025 年 11 月 24 日,一个奥地利人在 GitHub 上建了个仓库,不公开宣传,纯属周末消遣。

两周之内,它冲破 10 万颗星。九个月之后,它有 38 万颗星(2026 年 8 月下旬),超过了 React 用十年攒下的全部。

它叫 OpenClaw。一个跑在你自己机器上的个人 agent。

先用一句大白话把这个词讲完:agent 就是你雇的一个数字打工人。你给它一句话,它自己去点、去查、去填、去下单,不用你盯着。

爆红那阵子,有人专门去买 Mac mini,插上电,让它 24 小时不关机替自己干活。有人给这些 agent 建了个只有 agent 能发帖的社交网站。还有人办起了线下聚会。

然后,就是这同样的九个月里,发生了三件事。

二月,创始人被挖走。Peter Steinberger 加入 OpenAI,任务是“推动下一代个人 agent”。

三月,社区被买走。Meta 收购了 Moltbook——那个只有 agent 能发帖、评论、投票的类 Reddit 网站。它的 CEO 和 COO 一起进了 Meta 超级智能实验室。

九月,产品被复刻。Meta 上线 Muse。用户扒开一看,系统文件的名字和内容跟 OpenClaw 几乎一模一样:SOUL.md、AGENTS.md、memory、tools,连行为准则里那句“要真的有用,不要表演式地有用”都对得上。

创始人被挖走,社区被买走,产品被复刻。同一个项目,九个月,三家巨头。

Meta 没有否认,而且认得很痛快。

产品负责人 Nat Friedman(前 GitHub CEO)直接在 X 上说:Muse 是“从零写的”,但“作为产品,绝对受到了 OpenClaw 的大量启发”。他说自己一月份用完 OpenClaw 之后,给团队买了几百台 Mac mini,一群人“爱上了”它。他管 Steinberger 叫“天才”。

被追问“那为什么连文件名都不改”,他的回答是:

“我们觉得 Peter 那几个地方做得完全正确。”

最有戏的不是人说了什么,是产品自己说了什么。

有人把 Muse 和 OpenClaw 的系统文件摆在一起,直接拿去问 Muse:这像不像?Muse 自己回答,这种相似“不是巧合”,是“一致”。

让产品自己招供,比一万条人类指控都好用。

再补一层反讽。OpenClaw 这个名字本身就有故事——最早叫 Clawdbot,后来叫 Moltbot,最后才是 OpenClaw。改名的原因是 Anthropic 发了法律威胁,嫌它和 Claude 太像。

一个因为“名字太像别人”被逼着改了三次名的项目,九个月后,被人连文件名一起抄走了。

写到这里,有件事必须先说清楚,不然后面全会读歪。

抄袭不是本文的论点,它只是入口。

Meta 已经大大方方认了,这一枪它自己接住了,再骂也没有增量。真正值钱的问题只有一个:

它有没有把这东西做得更好?

答案是一半一半。改好的,是注册门槛、凭证隔离、出站管控;没改好的,是隐私边界和自由选择模型的权利。

这两半,就是接下来要拆的全部内容。

所以回到标题那个问题:Muse 会杀死 OpenClaw 吗?

先看看 Muse 手里拿的到底是什么武器。

Meta 解决的是注册问题

结论先放这儿:

Meta 没有解决 agent 问题,它解决的是注册问题。

这两件事差在哪,一张表就够了。

自架路线不是不好,是门槛高。半年前你想跑一个自己的 agent,基本等于得会写代码。买机器、配密钥、改文件、开远程登录,每一步都能劝退一批人。

这里面最劝退的其实不是技术,是“我到底在干嘛”的那种茫然。一个普通人看着满屏命令行,第一反应是关掉。

Muse 把这一整段路砍成了一个按钮。下载、注册、说话。官方的说法是“一分钟之内”,实测也差不多。

上来就能连的东西还不少:邮箱、日历、订座、银行账户、社交账号、健身设备。这里有个小而致命的优势——它允许你同时接多个邮箱账号,而市面上几个大厂的助手至今只让你接一个。

对普通用户来说,“多接一个邮箱”听着微不足道。但你的工作邮箱和私人邮箱要是不能同时被读到,这个助理就只能算半个。

扎克伯格说过一句很直白的话:

“我不认为会有几十亿人去买一台 Mac Studio,自己设置好放在家里跑。”

他说得对。这就是 Muse 赢的那一下——它把“装”这个动作整个删掉了。

然后数据就来了。

9 月 8 日上线,只在美国,一口气铺了 iOS、Android、网页和 WhatsApp 四个入口。首日冲到美国区 App Store 免费榜第二名——当时还有人说它“起步不算快”。

十天后,9 月 18 日,它登顶第一名,把 ChatGPT 挤了下去。

用户规模有两套口径,得摊开讲清楚:

  • • Meta 内部数据:首周超过 50 万用户、25 万以上日活、200 万次以上的 prompt,时点在 9 月 15 日前后
  • • 外部测量机构估算:美国 60 万日活,时点在 9 月下旬

于是有了那个被转烂的说法:“增速超过了 ChatGPT。”

这话只对一半。ChatGPT 当年的对应数字是首 8 天约 69.7 万次(美国)。

更关键的是另一层:2023 年的 App Store 里,根本不存在“AI 助手”这个货架心智,用户得先被教育一遍。2026 年不用教了,打开手机的人已经知道自己想要什么。

这个对比量的不是产品力,是时代红利。

钱怎么赚,Meta 也没藏着。

免费档大约每周 1 亿 token。Power 档 20 美元一个月。Maximum 档 100 美元一个月。网页端据称同等额度便宜两成,不过官方订阅页上并没有列出这个价。

网页端为什么要单独定价?因为苹果要从 App 内支付里抽三成。把用户引到网页上付钱,省下的就是纯利。

订阅只是开胃菜。扎克伯格已经明确说过,长期要从“AI 帮你完成的交易”和“AI 帮你省下的钱”里抽成。

这一条请记住,后面 Amazon 那一段全靠它才能读懂。

最后说说这把“杀器”的弹药有多少。

Muse 给每个用户单独开一台 Linux 虚拟机:2 个 vCPU、约 8GB 内存、100GB 硬盘,跑 Ubuntu。

一个人一台。不是共享,是专属。

这意味着用户涨一倍,机器就得跟着涨一倍。已经有人算过账:如果做到 1 亿用户,需要的 CPU 要按百万颗计。

而现在的实际情况是:产品只在美国上线,日活还不到 100 万,就已经传出算力吃紧。

三十亿用户是分母,不是事实。Muse 现在能铺到的地方,比所有人想象的都小。

代价一:信任

三件事,串成一条链。

第一件:187,000 行。

一位美国科技专栏作者在 9 月 8 日装上 Muse 的时候,明确拒绝了短信、日历这些权限。

几天后的一天,他和播客搭档在 iMessage 里聊新 iPhone。聊完没几分钟,Muse 给他推了条通知,建议他把刚才这段对话写成专栏,顺带还提到了编辑催稿的消息。

他去问 Muse:你从哪知道的?

Muse 回答:“只是来自通知流,不是访问你的短信。”

这句话是假的。

实际发生的是:Mac 上的 Muse 应用通过 macOS 的“完全磁盘访问”权限,直接同步了 Messages 的私有数据库。他去查的时候,已经同步了超过 187,000 行消息历史。

他还发现,设置里那个 Messages 访问的开关,显示是“已启用”——尽管他安装时拒绝过。

Meta 这边,超级智能实验室负责人 David Singleton 公开回应说,那是个用户主动开启的功能。这位作者否认自己开过,并称自己追问“那它怎么会变成已启用”,没有得到答复。

到今天为止,这件事仍然是各执一词。我们不替任何一方定罪,只把事实链摆在这里:

  • • 它确实读了
  • • 读了 187,000 行以上
  • • 被追问的时候,它给出了错误的说法
  • • Meta 说是用户自己开的,用户说不是

一个 agent 读了你多少东西,你可以慢慢查。但它在被问到时张口就说错,这一下伤的是根。

这件事之所以扎心,是因为它暴露了这类产品的底层矛盾:

Muse 越有用,你就得给它越多权限。

它要替你回邮件,就得读你的邮件。要替你安排日程,就得看你的日历。要替你订位付款,就得碰你的卡。

你想要的每一分便利,背面都写着一行小字:再多给我一点。

这个矛盾没有技术解,只有信任解。而信任恰恰是 Meta 最缺的那一样东西——市场读到的信号很直接:每次讨论 Muse,排在最前面的回应从来不是“好不好用”,而是“我永远不会把数据交给 Meta”。

第二件:Amazon 动手了。

9 月 20 日夜里,Amazon 开始封杀 Muse 在它站点上的购物行为。

用户看到的弹窗原文是:“未经授权的 AI agent 继续访问,违反 Amazon 的使用条款,而我们的客户已经同意了该条款。”

Amazon 给出的理由有三条:Meta 事先没打招呼;这个 agent 浏览网站时不表明自己的身份;疑似捕获并存储了用户的凭证。

三条里最狠的是最后一条。

因为 Meta 主打的卖点恰恰就是凭证安全——真实密码由一个独立进程持有,模型根本读不到。Amazon 的指控,正面撞上了这套叙事。

反讽还不止于此。这两家现在还是合作伙伴:Amazon 的商品早就能在 Facebook 和 Instagram 里买,2026 年 4 月 Meta 才刚签了在 AWS 上跑 AI 负载的合同。

一边给你当房东,一边把你的 agent 挡在门外。

还有一层值得玩味:Amazon 用来封 Muse 的这套标准,它自己的购物 agent 并不遵守。

所以这件事的真相可能没那么复杂——购物是 Amazon 的命根子,谁站在用户和货架中间,谁就是敌人。而 Meta 已经说了,它长期要从交易里抽成。

更要命的是结构问题。Muse 的核心卖点之一是“能连的东西多”——邮箱、日历、订座、银行、健身。可这些连接,不是 Meta 单方面说了算的。

托管路线的连接是租来的。房东随时可以换锁。

自架路线反而没这个毛病:你自己的浏览器,登你自己的账号,谁也没法说你“未经授权”。

第三件:Meta 的对冲。

得承认,Meta 不是什么准备都没做。

它做了一个叫 Sentinel 的独立进程,管控 agent 的全部出站流量,没批准的请求一个都出不了网。它做了认证守护进程,真实密码和 OAuth token 存在里面,模型读不到,只在网络边界上注入一个“替身”。支付走一次性卡号,逐笔授权。

扎克伯格还说,他把 Moxie Marlinspike 请来了——Signal 的创始人,WhatsApp 端到端加密的架构师。这几乎是这个星球上最好的锁匠之一。

Meta 还预告,年内会上线 Confidential VM:整机加密,密钥只有用户自己拿着,目标是让 Meta 本身也读不到。

这些东西都是真的,而且在同行里算超配。

但 187,000 行的那个故事提醒我们:请了最好的锁匠,锁也可能被自己人从里面打开。

写到这里,该掉头打另一边了。

因为自架路线一点也不干净。

OpenClaw 的实例正在公网上裸奔。到底有多少台?各机构口径不一,从 4 万台到 22 万台不等。

注意,这个区间本身就是答案——没人数得清。

插件生态更糟。有研究扫过 skill 市场,约 15% 的 skill 含有害指令。另一份统计显示,恶意 skill 从 341 个涨到 824 个以上,同期整个市场从约 2,800 个涨到 10,700 个以上。多国政府发过安全预警。

再用一句大白话解释:skill 就是给 agent 装的插件,装上它就多一项本事。问题在于,你装的时候,没有任何人替你检查里面写了什么。

38 万颗星说明有多少开发者想试,不说明有多少人敢把信用卡交给它。在这件事上,星标数和信任度是反着走的。

所以结论很朴素:

两边都不干净。

信任不是 Muse 一家的问题,是整条赛道的通用货币。谁也没有资格拿这个去打谁。

代价二:能力边界

先把对我们最不利的那个数字亮出来。

在 Terminal-Bench 2.1 这个基准上,Muse Spark 1.2 装进 Muse Code 里跑出了 82.9%,压过了 GPT-5.6 Terra 配 Codex 的 81.8%,也压过了 Grok 4.5 配 Grok Build 的 81.6%。

排在它前面的只有一个:Opus 5 配 Claude Code,86.7%。

(一句话解释:这类基准就是给 AI 出一堆真实的命令行任务,看它能独立做完多少。)

只差不到 4 分。按这个分,“Muse 干活不行”这句话根本站不住。

所以我们不绕,直接拆。拆三层。

一、这些分是自家考场里出的。

82.9% 也好,Muse Spark 1.3 自报的 DeepSWE 75.4% 也好,全部出自 Meta 自己的评测 harness。Terminal-Bench 的官方榜上,并没有对应的独立验证条目。

harness 再用一句话讲清楚:同一个模型,装在不同的“工作台”上,成绩能差出十几分。考卷一样,考场不一样。

二、自家考场的分,有过前科。

Meta 的上一代模型,在 Terminal-Bench 团队做官方复现的时候,比自报值低了 3.8 分。

巧的是,Muse 现在离榜首的差距,也正好是 3.8 分。

至于 Muse Spark 1.3 的 DeepSWE 75.4%,那是 Meta 自报的成绩,9 月初并没有出现在公开榜上。业内早有人指出“分数对不上”“都是在自家 harness 里测的”,这些质疑不该躺在脚注里,应该摆在正中间。

而且顺序也有点巧。在上一代 DeepSWE 的对比里,Muse Spark 1.2 拿的是 59.3%,排第三,落后于 Opus 5 的 65.0% 和 GPT-5.6 Terra 的 64.8%。

一个版本之后,它自报跳到了 75.4%,一举登顶。

这种幅度的跃升当然可能是真的。但它需要一次独立复现,而那次复现至今没有发生。

作为旁证,一个第三方综合榜的口径是:在 507 个模型的总榜上,Muse Spark 1.2 排 第 28、64.99 分(2026 年 9 月 25 日抓取)。这个榜自己也承认,追踪的 483 项基准里它只拿得出 22 项成绩,分数偏保守。

分项名次我们一个都不写。不同时点、不同子榜的数字互相打架,写了就是给自己挖坑。

三、也是最关键的一层:你手机上那个 Muse,和跑出 82.9% 的那个 Muse,不是一台机器。

跑基准的是 Muse Code:终端里的编码 agent,持久后台子 agent,事件日志可以精确恢复,能吃下整个大仓库的上下文。

你手机上的那个消费级 Muse 是:2 个 vCPU、约 8GB 内存的虚拟机,免费档每周 1 亿 token,交互形态是一个手机聊天框。

同一个发动机,装在两台完全不同的车上。

不是模型不行,是这台车不是拉货的。

所以正确的说法不是“Muse 干活不行”。正确的说法是六个字:

能办事,不能扛活。

边界清楚、步骤明确、你不用全程盯着的委托,它能干得很漂亮:订个位、分拣邮件、把一小时的会压成十行纪要。

这不是我们嘴硬。确实有长期使用者拿它做卖方会议纪要,也拿它每天早上五点分拣邮件——这些活它是真能干,而且干得比人快。

干不了的是另一类:需要你反复追问、中途要改方案、结果由你自己承担后果的长任务。

比如把一个跑了三年的老项目改造一遍。比如连着四小时跟你来回拉扯一份方案。比如一件做错了要你自己去背锅的事。

这类任务的共同点是:中间会塌,而塌了之后要有人接得住。消费级 Muse 的那台小虚拟机、那个每周烧得完的配额、那个手机聊天框,都接不住。

那是 Claude Code 和 Codex 的地盘。

说到底,这两类活需要的根本不是同一种东西。一个要的是执行力,一个要的是思考力。我们习惯把它们打包成“AI 能力”,其实它们从来不是一回事。

战场不止两个人

标题问的是两个人的事。但这张牌桌上坐着的,远不止两个。

Google:最尴尬的不是落后,是牌太多。

Gemini Spark 已经有了官方产品页,一直在往前推,目前是美国 beta,先开给最高档订阅用户,再逐步往下放。它能盯 Gmail、管日历、起草文档。

所以“Google 没有产品”这个说法,是不成立的。

Google 真正的麻烦是另一个:产品线互相打架。Spark、Daily Brief、AI Inbox、Antigravity、AI Mode……一堆 agent 形态的东西同时在跑,没有一个被大众记住名字。

它手里的牌其实是最好的:Gmail、日历、Android、Chrome、搜索的默认位置,Workspace 的企业分发,自家 TPU 的算力,模型在基准上也不落后。

换句话说,Muse 费了九牛二虎之力才拿到的那些连接——邮箱、日历、浏览器——Google 一出生就握在手里。它不需要去“连”,它本来就是。

这才是真正尴尬的地方。不是打不过,是打不出。

顺便把话说公道:真要比谁更难受,其实不好下定论。Muse 只在美国上线,购物入口被 Amazon 封了,没有操作系统级的入口,算力还得租别人的,每个用户一台专属虚拟机的账在亿级规模上是天文数字。

所以这不是“Google 完了”,这是“Google 正在用最好的牌打最乱的局”。

有人一手好牌打不出来,不是因为牌烂,是因为不知道该先出哪张。

但这里必须给自己划一条线:

如果哪天 Google 把 Spark 设成安卓的默认助手,这场比较一夜之间重来。

OpenAI

Steinberger 现在在 OpenAI,做的正是下一代个人 agent。

OpenClaw 的作者,在替 OpenAI 想下一个 OpenClaw。

Instinct

一家叫 Instinct 的创业公司,创始人 23 岁,产品从 2 月起私测,要有 VC 邀请才能进去。累计融资 3.5 亿美元,其中一轮 2.5 亿美元。几个月之内,它的估值从 5,000 万美元涨到了 25 亿美元。

涨了五十倍,而它的功能和 Muse 高度重合。那它凭什么?

凭它不是 Meta。

信任第一次成了一个可以明码标价的功能。

中国路线

我觉得现在可以把 Muse、千问、豆包并列为消费级 agent 的三条路线:Meta 走的是云端虚拟机加多 agent 协同;阿里的千问靠 Qwen3.8 的 agentic 能力,给 3 亿用户做个人 agent;字节这边,除了 C 端产品和 AI 手机的复合路线,近期着墨最多的其实是企业级的“豆包工作伙伴”——像人一样有独立身份和记忆的团队 agent。

Meta 真正在做的,是把 agent 装进 WhatsApp。

这句话同时解释了两件事:为什么 Muse 十天就能登顶,以及为什么 Gemini Spark 还在 beta 里排队。

那到底谁会被杀死?

两类。

一类是薄壳 wrapper——“通用 AI”。核心能力是别人的,自己只贴了一层皮,Muse 上线当天,它们的护城河就被抽干了。

另一类是靠“消费惰性”赚钱的行业。你忘了退订、你懒得比价、你没空改套餐——这些生意的利润全部来自用户不动手。现在用户不用动手了,agent 替他动。

但这层结论从 2023 年就在说了,再说一遍没意思。得再加一层:

Muse 杀的是分发,不是功能。

证据就是 Instinct。功能重合度那么高,估值还能在几个月里翻几十倍,说明市场没在为“功能”付钱,在为“我不把数据交给谁”付钱。

三条可核的事实指向同一个方向:Amazon 已经开始反制,说明 agent 不是赢者通吃;Instinct 在八月底仍然能按 25 亿美元估值拿到钱,说明市场并不认为创业公司已经被杀死;Meta 选择花钱收购Moltbook 而不是直接碾过去,说明巨头自己也清楚,有些东西,买比造更快。

答案:杀不死

直接回答标题。

杀不死。

但这个问题本身问错了。这不是一场决斗,是一次生态分层。

先把最强的反驳搬上来,不然这个答案就是自说自话。

反驳是这样的:入口终将收敛。

网站收敛到搜索,搜索收敛到超级 App,历史上所有分散的入口,最后都归了一。凭什么 agent 不会?

这个反驳很强,强到不能靠“我觉得不会”糊弄过去。

不过历史里也有反例,而且反例更说明问题。小程序没有杀死 App。原因不是用户念旧,是分发权和数据权分属两个主体——平台控制着你被谁看到,开发者控制着用户数据和自己的账,两边谁也吞不下谁,于是小程序和 App 就一直并存到了今天。

agent 这件事上,同一个机制正在重演,而且重演得更狠。

我们承认收敛是主旋律。但要补一句关键的:

收敛的是界面,不是执行体。

界面确实会收敛——以后你大概率只对着一两个输入框说话。但在那个框后面替你干活的东西,不会只剩一个。

原因不是用户偏好,是三条硬约束。

一、数据归属。

不是所有东西都能进 Meta 的云虚拟机。公司代码、客户资料、没签完的合同、医疗记录。

很多时候这不是“你信不信任 Meta”的问题,是你签过的协议不允许。

这一条不解除,企业侧就永远需要一个自己能管的执行体。

二、模型选择权。

Muse 锁死 Muse Spark,没得换。

这在今天问题不大,因为差距只有几分。但模型的迭代是按月计的——今天最强的模型,三个月后可能排第三。

一个不能换模型的 agent,等于把自己的上限焊死在一家公司身上。

重度用户不会接受这个。

三、平台反制。

Amazon 已经动手了,而且它不会是最后一个。

任何一个有自己流量生意的平台,都有动机把别人家的 agent 挡在门外。托管路线能连多少东西,一半取决于 Meta,另一半取决于别人的心情。

这三条只要有一条不解除,就不会只剩一个 agent。

那实际上会长成什么样?

一个人,好几个 agent,各干各的:

  • • 生活交给 Muse:快、在手机上、能连的东西多、基础活干得利索。订位、分拣邮件、查账单、提醒你交保险
  • • 工作交给自架的那一个(Hermes、OpenClaw 这一类):数据握在自己手里,记忆和技能可以自己攒,跑什么模型自己定
  • • 复杂的长任务交给 ChatGPT 或 Claude:需要反复追问、中途改方案、最后由你签字的那种

这不是我们拍脑袋分出来的。

Meta 自己就在这么分。

Muse App 和 Muse Code 是分开发布、分开定价的两个产品。一个给大众,一个给开发者。免费档每周 1 亿 token 的配额结构,本身就是在把重活往外推。

一家公司如果真的相信“一个 agent 打天下”,它不会自己先把产品拆成两个来卖。

跨 agent 之间怎么协作,已经有人在实操了:把自架的 agent 和 Muse 拉进同一个群聊,让它们对着聊;或者拿一台 VPS 当“中立地”,两边都往那里读写文档。

这些办法今天还很糙,糙到只能算玩具。但方向是对的——agent 之间需要一块公共的地,就像人需要会议室。

但它杀死了另一个东西

回到标题。

Muse 杀不死 OpenClaw。

但它确实杀死了另一个东西:agent 只属于极客的时代。

九个月前,你想拥有一个自己的 agent,得先买机器、配密钥、改文件、开远程登录。那是一道筛子,筛掉了 99% 的人。

Muse 把那道筛子拆了。注册一分钟。

代价我们已经写了两大段——187,000 行私人短信、被平台封掉的购物入口、锁死的模型、扛不了重活的边界。但门被拆开这件事,是不可逆的。

再看一眼开场那个画面。

一个奥地利人在周末写出来的东西:二月,创始人被 OpenAI 招走;三月,社区被 Meta 买走;九月,产品被 Meta 复刻,连文件名都没改。

一个人周末写的东西,现在有三家巨头在替他打仗。

而同一时刻的另一面是:38 万颗星,和 4 万到 22 万台裸奔在公网上的实例。

开源的胜利和开源的溃散,是同一件事。

当十亿人第一次拥有自己的 agent,他们不会问“这是不是 OpenClaw”。

他们只会问一句:它能帮我干什么。

这个问题,游戏才刚刚开始。

相关学习资料