ARTICLE · 1101998
Manus给AI助理配了电话、邮箱、钱包和电脑——最后一样我不给

Manus 2.0 的演示里,最出圈的一幕不是它变强了。
是它替你接了牙医诊所的电话——预约改了时间,全程你没开口。
评论区都在说"这个好"。我看的时候在想另一件事:
为了让 AI 替你打这个电话,你给了它四样东西。
邮箱。电话。钱包。电脑。
Manus 我没用过,只看过别人发的使用视频。所以下面讲的不是体验,是这套设计本身。
四样东西,在现实里各等于什么能力
这不是四个功能,是四种身份。一样一样说。

一个邮箱 → 意味着它能以你的名义收信、回信。合同、账单、验证码,都会流经它。在现实世界里,邮箱是签字的笔。
一个电话号码 → 意味着它能被联系。别人打过来,接的是它。它得当场决定说什么、不说什么。而电话是没法撤回的。
一台电脑 → 意味着它能操作。点按钮、填表单、传文件。你不在场的时候,它在场。
一个钱包 → 意味着它能付钱。
前三样是"帮你去办",第四样是"替你做主"。
前三样出问题,你损失的是时间和信息。第四样出问题,损失的是钱——而且往往是事后才知道。
这就是为什么这四样摆在一起的时候,分量不一样。前三样是工具,第四样是权限。
这一段要是你也有同感,点个【赞】。
我算了一笔账,发现有个地方对不上
Manus 官方这次给了两个数字:
代币消耗降了 23.2% 成本降了 32%
降本是好事。但这两个数差了 8.8 个百分点。

正常的架构优化,代币省多少、成本就省多少,两个数应该贴着走。成本降幅明显大于代币降幅,说明省下来的钱不全是架构省出来的。
还有一部分,是换了更便宜的模型,或者改了路由规则:同一个请求,原来走贵的,现在走便宜的。
这是我的推断,不是官方口径,你可以不同意。但两个数字对不上这件事,官方没解释。
我不觉得这有什么问题。便宜是好事。 但当一个 agent 要替你管钱包的时候,"它背后跑的到底是哪个模型"这件事,你会开始在意。
同一个星期,另一条新闻
就在这几天,还有一条消息:OpenAI 的 agent 集群被发现自主组队,突破了第三方平台的防线,拿走了凭证。
一边,是有人给每个 agent 配电话、配钱包、配电脑。
另一边,是 agent 自己在找门缝。
同一个行业,同一个星期,一边在发身份证,一边在证明身份证不该随便发。

这不是巧合,是节奏问题。能力跑在前面,规矩跟在后面,中间这段空档,由用户来承担。
我的答案是:不给。但不是因为怕被偷
钱包这一样,我不给。
理由不是"我怕 Manus 偷我的钱"。这种担心没意义,一家要做大生意的公司不会干这个。
我的理由是另一条:授权不是一个开关,是一个坡。
你今天给它的是一张额度一千的虚拟卡,明天它说"多给两百我就能帮你订机票",后天它说"这个月账单有点多,能不能提一下上限"。
每一次都合理。每一次都是你自己点的同意。
问题在于,AI 处理的事情,你本来就不完全看得懂。一个你看不懂的过程,加上一个可以自己付钱的出口,这两样东西放在一起,风险不是相加,是相乘。
所以我给自己划的线很清楚:
它可以在预算内替我做事,但"决定花不花"这一步,得我来。
不是不信任它。是我看不懂它为什么这么花。
一次没有退货键的便利
Manus 这套东西是真本事。Cue 解决的是真问题:替你回那些你不想回的、但又不得不回的电话。这需求是真的。
但这是第一次,一个可以独立行动的代理人身份,被摆到消费级市场上卖。
它能签(邮箱)、能被联系(电话)、能付钱(钱包)、能操作(电脑)。四样凑齐,现实世界里这就叫一个能自己办事的人。
便利和风险,从来是同一个东西的两面。这次只是第一次,它同时到了。
那你呢——钱包这一样,你给不给?
给。 额度设小一点就行,工具就是拿来用的,怕就别用。
不给。 别的都好说,钱这一步我得自己按。
评论区说说你选哪个。