行业动态Simon Willison01:22
引用John Gruber
Quoting John Gruber
格鲁伯这句给依赖AI写码的团队提个醒,取舍在效率与代码质量。
判断
决定把 Muse 装到自己 Mac 上、并让它接触本机文件和账号的人,得先划清它默认能碰的范围;配着吉祥物的安装流程不会替你做这道减法。
依据
John Gruber 在 2026年9月25日 的短文《Muse Looks Cute, but Looks are Deceiving》里说,Muse 是第一个普通消费者够得着的 agentic AI 系统(能自己连续执行多步任务、而非只答一句话的 AI):每个用户分到一台常驻在 Meta 云上的 Linux 虚拟机,安装和使用都被做得极简单,还配了个吉祥物。他的原话是「我不认为人们意识到 Muse 有多强大——因此有多危险——尤其是在你的 Mac 上运行的时候」。机制在于包装与权限的落差:他拿电锯作比,买一把能切掉手指的电锯的人,几乎都清楚自己买的是什么;Muse 的可爱外观让同一个判断失效,而 agent 拿到的是本机文件、账号和一台常驻云端的机器,不是一件工具的默认预期。Simon Willison 只做了摘录,没有给权限清单,也没有给任何实测数字。
没写清 材料没写 Muse 默认能访问哪些本机资源、有没有沙箱或逐步确认,也没有实测或事故数字,所以不能替它判定风险等级。
下一步 可核对的下一步:查 Meta 官方 Muse 文档里的权限与沙箱说明,确认本机文件访问是否默认开启。