ARTICLE · 1129925
AI 助手的活拖了 3 天没动静,居然是因为它没台电脑
用 AI 助手的人多半有过这种体验:它能陪你聊、能帮你写,但你让它去办一件要连着做几步的事,它就停在那儿等你回消息。Meta 在 9 月 8 日上线的个人智能体 Muse 换了个做法 —— 它没给每个用户一个更大的聊天框,而是给每人配了一台云电脑,助手就住在那台机器里干活。
那台机器里装了什么
它是一台跑着 Ubuntu 的虚拟机,配置是 2 核处理器、7.7G 内存、100G 磁盘,没有显卡。听着寒酸,但里面有完整的文件系统、有终端,能装软件,能写并运行脚本,还自带一个浏览器。
有人直接问过 Muse 自己跑在什么上面,它把配置和工具箱一五一十列了出来。手机上的那个图标其实只是个遥控器,真正在干活的是这台一直开着的虚拟机。
为什么要单独给助手一台机器
因为手机干不了这些活。系统沙箱不让随便执行程序,应用商店也不允许一个客户端里夹带能自己跑起来的东西,屏幕一黑任务就断。
把执行环境搬到云端,这几个限制同时消失。任务跑在数据中心里,没有电池要省;助手可以自己排定时任务、起子进程、开着一整天的浏览器会话;出网的时候,它是以一个普通用户的样子去访问网站,而不是一个被打了标记的机器人。
它怎么防止助手乱来
权限给到这个份上,安全就得另想办法。Meta 的做法是把一台机器分成两半。
一半叫运行格,助手在里面权限很大 —— 在里面它就是 root,能读任何文件、能装任何软件。另一半是它碰不到的服务:凭据库、安全分类器,以及一个叫 Sentinel 的监督程序。每一次对外动作,哨兵都要过一遍,包括去向、方法、动作类型和你给它的理由。
真正要紧的一点是,凭据不放在助手够得着的地方。助手拿到的是替代值,真凭据要到出口才被换上。所以就算谁用一段话骗助手把凭据吐出来,吐出来的也是一串没用的字符。
人也不会被无休止地打搅。进程一旦读过用户数据就被做上标记,只有干净的、去往白名单地址的请求才能直接放行;沾过用户数据的,就回到审批队列里等人点头。
这台机器值多少钱
免费档带每周用量上限;Power 档每月 20 美元,每周 5 亿 token 额度;Maximum 档每月 100 美元,每周 30 亿。两档买的都是用量的多少,不是更快的机器 —— 所有人拿到的都是同一台 2 核的盒子。
按市面上租服务器的价格,这样一台机器一个月也要几十美元。另外,免费用也得先绑一张支付卡,这一点 Meta 没有藏着。
目前 Muse 只在美国开放,国内读者暂时用不上。但值得记下来的不是怎么用上它,而是它背后的思路。
我把自己的助手放在了哪
看到这里,你大概会想到同一个问题:那我的助手能不能也有台自己的机器。
我自己是把助手装在家里的 NAS 上。好处很实在 —— 数据在自己手里,想装什么装什么,想怎么改怎么改;代价是断电、断网、升级出岔子,都得自己扛。
托管型的方案正好反过来。有人替你保证它一天 24 小时在线,你什么都不用管;代价是能力边界由平台定,数据也要放在别人那里。
这两条路没有谁更好,只看你更在意哪一头。但方向是共同的:聊天框已经装不下这些助手了 —— 它们迟早要住到一台真正能干活的地方去。