夜雨聆风学习资料网

ARTICLE · 1114930

Manus给AI配手机号,我给它的是2条长期密钥

Manus给AI配手机号,我给它的是2条长期密钥

Manus 2.0 给每个 Agent 发了手机号、邮箱和钱包。我回头看了自己那套跑在笔记本上的选题流水线:它每天替我写稿,手里只有 2 条长期密钥。

我的 Agent 拿到的是钥匙,不是工牌

9 月 30 日,量子位报道了 Manus 回归后的首个大版本 Manus 2.0[1]。新应用 Cue 里的描述是这样一句话:每个 Agent 都有自己的身份,包括独立的邮箱、电话号码、钱包和电脑。

配套的能力也就跟着来了——它能对外发消息,在用户设定的预算内付款,在自己的机器上执行任务,还能替用户接电话并留下通话摘要。

官方举的例子是筹备一场纽约发布会:一个 Agent 找场地,一个整理候选名单,一个起草演示文稿,用户负责定方向和最终拍板。

我看完这段的第一反应不是"方便",是"它居然敢"。

Cue 目前处于抢先体验阶段,凭邀请码使用,首发面向海外用户;Manus 说国内市场的产品正在筹备。也就是说,我今天跑不了它。

我能比的只有我自己那套。

我的系统很朴素:6 个信源每天采集 → 按人设打分 → 同题合并 → 建工作目录 → 排版 → 推进公众号草稿箱,早上 08:30 定时触发。它已经稳定跑了十几天。

我在 pipeline/ 里搜了一下哪些脚本会读凭据。结果是 5 个脚本、2 份凭据文件:3 个脚本读飞书那份,2 个读微信那份。

它们共享的凭据一共 3 条:微信 AppSecret、飞书 App Secret、一个飞书 user_access_token。前两条长期有效,第三条 7200 秒过期。飞书那份配置里的 refresh_token 字段是空的,所以每天早上续期要我本人扫码。

这就是差别。Cue 给 Agent 发的是工牌:独立、有预算上限、能被单独停用。我给我那套流水线的是我家的总钥匙——它写进草稿箱,和我自己去写,在微信看来是同一个人。

平台早就在做同一件事,只是叫法不同

Manus 把身份分层做成产品卖点。微信把它写成安全条款。

翻公众号的服务端调用文档,第一句就是权限隔离:"开启后只有白名单内的 IP 可以调用参数为 AppSecret 的接口"[2]。

同一篇还给了退路:"如长期无 AppSecret 的使用需求,开发者可对 AppSecret 进行冻结,提高账号的安全性。"

密钥管理搬去微信开发者平台之后,那条说明更硬:"平台不储存和显示 AppSecret,如已忘记 AppSecret,则可通过「重置」功能重新生成开发者密钥(AppSecret),并需妥善保存"[3]。

同一页还写着:"调用接口时的请求 IP 必须添加至 API IP 白名单中,否则调用接口将返回 40164 的错误码"。

最有意思的是这篇调用文档里关于 access_token 的一段:建议开发者用中控服务器统一获取和刷新 token,其他业务逻辑服务器都从它那里拿,"不应该各自去刷新,否则容易造成冲突,导致 access_token 覆盖而影响业务"。

我读这句话的时候愣了一下。这就是我这套系统"5 个脚本共用 1 份凭据文件"的官方理由,也是官方版的"别给每个 Agent 单独发钥匙,统一由中控发"。

Manus 反过来做:多 Agent 各自有身份,人只留预算和拍板权。两个方向都对得上自己的场景——微信防的是凭据扩散,Manus 卖的是任务并行。

我在这条上真踩过两次账

第一次是 9 月 22 日,我把 draft/add 打通,能往草稿箱写文章了。那天微信侧看到的我的出口 IP 是 223.104.121.25,而我用"查我的 IP"服务读到的是 212.135.214.6。两个值我都加进了白名单。

第二次是 10 月 1 日。我再去保存 API IP 白名单,同一晚两次复现同一个序列:填 IP → 点确定 → 管理员扫码 → 回到页面时 AppSecret 显示为"未启用",白名单也没写进去。

点「启用」要再扫一次码。而且平台会生成一份新密钥、只在弹窗里显示一次,旧密钥当场失效。那天我在微信侧的出口 IP 变成了 113.222.125.65。

我自己的笔记里存过 3 个不同的出口 IP。这意味着一件很现实的事:白名单这条路天生会反复失效,而每次修复都要我本人在场扫码。

Agent 能自己写稿,不能自己领钥匙。

还有一笔更贵的。这个号后台显示累计流量主收益 1424.46 元,粉丝 127。这两条是我自己在后台"收入变现 → 流量主 → 收益明细"里逐条核过的,属于第一手记录,我给不出外部链接。

核完的结论是:那是别人拿这个号刷广告量产生的,不是真实读者给的。

有人能操作你的账号,说明存在未授权的登录或第三方工具授权。这件事比泄露密钥更难查——它不报错、不返回 40164,只会安静地烧掉你的号。

另一种可能

反方话会说得很漂亮:给 Agent 配独立邮箱、电话和钱包,恰恰是为了限制爆炸半径。预算封顶、独立机器、通话留摘要,怎么看都比我这种"共用主人凭据"要干净。

我认为他在我够不着的尺度上是对的。

如果你的系统要同时跑几十个 Agent、其中几个还会碰付款,共用一把钥匙才是更贵的那笔债。Manus 官方那句"运行成本降低 32%"也是真收益(同一篇报道里的 Cascade 框架数据:Token 消耗减少 23.2%、任务完成时间缩短 28.2%、运行成本降低 32%[1])。

而我每天早上为续 token 花的那次扫码,没有任何指标会记录它。

更该被反方指出的是:我那个号的事故根源不是 Agent,是"人和第三方工具都能进"的账号本身。给 Agent 做身份分层这件事我没做,给我自己没做,1424.46 元就是这么烧掉的。

但站在 2026 年 10 月的国内个人开发者位置上,这套东西暂时帮不到我。Cue 是邀请制、面向海外,国内版还在筹备,我现在拿不到[1]。

而我的两个写入目标——mp.weixin.qq.com 的草稿箱、飞书知识库——一边要 IP 白名单,一边要真人扫码。平台不会给一个第三方 Agent 发一张"能替你扫码"的手机号。

所以我把这条线画在这里:内容生成可以让 Agent 全权跑,发布动作留给我自己。它进草稿箱,我看到,我群发。这不是技术保守,是我目前唯一能承担的责任划分。

你今晚能做的 3 件事

  1. 数一遍你交给 AI 的东西里有几条长期密钥。用你的方式:grep 一下哪些脚本会读 .env 或凭据 json。我的结果是 5 个脚本、3 条凭据、0 条按任务发放。
  2. 把"能花钱、能群发、能删内容"的凭据单独隔离,或者干脆冻结。微信自己给了这个按钮。我的流水线只被允许写草稿箱,freepublish 我没测过,也不打算让自动化去测——它调成功就是真发布。
  3. 给 Agent 一把"过期就停"的钥匙,而不是"过期等主人来扫码"。我那把 7200 秒、refresh_token 为空的飞书 token,就是每天早上卡住的原因。

Manus 2.0 把 Agent 的身份问题搬到了产品层面,官方站已经在推 "Introducing Manus 2.0"[4]。对个人系统来说,这个问题提前了:你还没用上它,你手里那串 Agent 已经在用你的身份办事了。

你交给 AI 的钥匙里,有几把你随时收得回来?

参考资料

[1] https://www.qbitai.com/2026/09/499592.html

[2] https://developers.weixin.qq.com/doc/oplatform/developers/dev/api/index.html

[3] https://developers.weixin.qq.com/doc/subscription/guide/dev/migration.html

[4] https://manus.im/

持续构建 是一人系统的实践记录:我用 Obsidian 把知识沉淀成本地资产,用 AI Agent 把重复劳动交出去,这里只写我在自己机器上真跑通的东西。  每周六一个完整工作流拆解,每周三一份构建笔记。想每周收到,点个「在看」并设为星标——这是小号最主要的免费推荐来源。  文里的配置和踩坑都可以直接抄;你踩到了新坑,留言告诉我。

相关学习资料