2026 年 10 月 6 日,连续创业者 Brett Adcock 创立不足一年的 Hark Labs 正式向 iOS、Android 及 Web 端推出个人助理 Hark Pro。它不满足于停留在聊天框里解答常识,而是依托专为计算机操作训练的模型 Handoff,直接调用虚拟环境替用户点击、滚动和填写网页。然而,在端到端代操作的极客演示背后,产品宣称的高隐私与法律协议的冷酷免责之间,正撕开一道巨大的裂隙。

虚拟机里的 6 个并发沙盒

Hark Pro 的交互界面跳过了传统对话流,采用全屏面板展示主动提醒与待办卡片,替用户跟进报销审批、拟定邮件甚至前往加州机动车辆管理局更新车辆注册。为了支撑这些操作,底层的 Handoff 模型经过监督微调与强化学习,能够在云端为每个任务分配一台独立的虚拟计算机,包含专属文件系统、终端以及独立浏览器。

这套架构单次最多支持并发操作 6 个浏览器,并接入了模型上下文协议。在商业化设计上,Hark Pro 提供了全功能免费试用且不含广告,商业档位则划分为每月 20 美元的 Hark Pro²(提供 2 倍用量)与每月 100 美元的 Hark Pro³(提供 10 倍用量),美区苹果应用商店还另设了一档 200 美元的内购项目。

Hark Pro 云端虚拟执行架构与数据链路 用户指令层 全屏主动交互看板 输入日程、邮件与凭证 常态化授权下发任务 Handoff 执行模型 专有计算机操作权重 最高 6 个浏览器并发 支持 MCP 上下文协议 外部与沙盒层 独立沙盒终端与文件 小窗口透明回放界面 第三方 API 零留存协议 注:模型调用上游签订零训练保留协议,但端侧虚拟机日志由平台账户周期留存

官方强调自身机制具备严密的凭证防护,依靠加密凭证库配合 Token 注入登录态,并与 OpenAI、Anthropic 等模型供应商签署了禁止用于训练及零数据保留协议。然而,这种将复杂逻辑拆分至多个虚拟机沙盒的做法,本质上要求用户交出极其敏感的常驻访问权限。

40% 的行业现实与未公开的跑分

设计主管 Abidhur Chowdhury 在演示中强调,Hark Pro 的优势在于能够端到端自主完成任务,而不需要用户中途频繁接管,并宣称 Handoff 是独立验证中性能最高的计算机操作模型。

然而,官方至今未公布任何独立测试基准的量化指标,也未公开第三方的审计报告。在公开发布当天,美区应用商店仅记录了 5 个评分,样本容量几乎不足以反映任何复杂的生产环境表现。

计算机使用 Agent 标杆实测表现与门槛对比 Meta Muse(实测基准) 40% 完成率(114 项基准任务) 置信区间 33–46%,定价档位为免费及 20 / 100 美元月费 OpenAI 方案(Dots 与生态集成) 100–500 美元/月 绑定于 ChatGPT Pro 层级;独立网页版 Operator 已于 2025 年 7 月整合下线 Hark Pro 宣称超越上述方案,但未披露任何公开评测集得分与对比数据

对比同类产品,行业现实远比演示视频严苛。Meta 旗下的 Muse 同样覆盖 20 至 100 美元的月费区间,但在权威基准 Personal Agent Bench 的 114 项任务中,实测完成率仅为 40%(95% 置信区间处于 33–46% 之间)。OpenAI 则选择将 Dots 紧密捆绑在 100 至 500 美元的高阶订阅体系内,而此前独立的 Operator 站点已于 2025 年 7 月整合下线。

当整个行业的主流模型在复杂长链路上仍有超过半数概率失误时,任何未经公开基准检验的自主完成承诺,都缺乏坚实的事实验证。


视觉安慰剂与单向免责条款

为了打消用户的疑虑,Hark Pro 在前端加入了一处交互设计:在界面角落弹出小窗口,实时回放代理在网页中的点击过程。设计团队试图以此证明系统并非暗箱操作,并树立区别于广告驱动型科技巨头的隐私人设。但这种视觉透明度,并没有改变其底层数据协议与权责划分的冷酷现实。

视觉上的实时小窗口是心理安慰剂,用户协议里的留存条款才是真实的制度边界。

查阅其法律条款可以发现,平台声明在整个账户生命周期内保留服务数据。协议明确允许系统存储会话 Cookie、认证 Token、生成的代码与执行日志,且至今未披露具体的加密算法、密钥管理机制,更没有公开任何 SOC 2 或 ISO 的合规审计报告。

更值得关注的是其权利与义务的严重失衡:

  • 风险.服务条款白字黑字写明,代理操作产生的所有交易、操作和系统行为均被视为用户本人的决定;因常态化授权(standing permissions)引发的误购、误删文件或第三方纠纷,由用户全额自担。

这种模式在商业逻辑上形成了权责倒错。代理人制度在法理上的根基在于受托人信义义务与责任对称,而当前的代理模型却是一边索要用户系统与财务凭证的最高控制权,一边在条款中将所有操作失误的财务与法律敞口推给付费用户。

团队宣布计划在 2027 年推出一款所谓的原生 AI 硬件,并批评佩戴摄像头的设备具有侵犯性。但在现阶段,连虚拟环境下的操作安全、数据留存周期与意外赔偿机制都未建立清晰边界的前提下,硬件愿景更像是一种抬高预期的话术。

当你在屏幕前看着那个小窗口自动跳过一个个验证码时,需要清醒地意识到:系统执行的每一步自动化操作,代价的结算单都依然写着你自己的名字。