2026 年 9 月 28 日,Manus 正式发布 2.0 架构与平台。这家在过去一年经历跨国并购波折的初创团队,选择把产品从单一的网页对话框,推向接管用户物理机与云端算力的完整系统。

在官方给出的数据里,底层 Cascade 架构在单一测试配置下成本降低 32%,任务执行速度提升 28.2%,Token 消耗减少 23.2%。但剥离这些未经第三方复测的亮眼数字,Manus 2.0 的本质动作是做了一次极其激进的权限跃迁:它赋予 AI 远程操作个人电脑、自主收发邮件、调用银行钱包甚至拥有电话号码的权力。这种在安全防护尚未健全时对核心权限的全面放开,让这场更新在惊艳表象下踩中了巨大的现实暗礁。

平台跃迁背后:未经验证的降本与独立身份狂想

Manus 2.0 已经不再满足于充当一个生成文本或代码的中间件。这次更新同步上线了 Web、桌面与移动端,最显眼的变化是将桌面端重组为 Manus Studio,内置视频编辑与游戏开发两套交互环境,允许用户对 AI 输出的素材进行人工修正,并依靠专用云端主机维持多人游戏服务器运转。

与此同时,团队推出了一款名为 Cue 的新应用。Cue 的核心逻辑是给每一个智能体建立一套完整的现实社会凭证:一个真实的电话号码、一个专属邮箱、一个可支配资金的钱包,以及独立的计算环境。目前该应用以邀请码 MEETCUE 开放早期免费体验,其 iOS 版本仍处于 App Store 的漫长审核中。

Manus 2.0 核心能力与组件演进 Manus Studio 桌面创作工作区 • Video Editor 视频剪辑 • Game Dev 游戏开发 • 自动化监听邮件与 Slack 云端主机保障服务器运行 Computer Use 物理机直接渗透 • 手机端发起远程操作 • 接管本地文件与应用 • 终端执行系统级指令 本地攻击暴露面大幅增加 Cue 独立实体 个人智能体载体 • 配备专属电话号码 • 独立电子邮箱与钱包 • Ubuntu 独占云端计算 iOS 处于应用商店审核期

支撑这一系列产品形态的是其宣称的 Cascade 架构。官方称该架构在单个特定测试场景中,将任务处理提速近三成,Token 消耗下降 23.2%。但这一数据目前仅来自单一配置环境,行业内普遍缺乏中立第三方的基准评测。多数科技从业者在跟风复述官方通稿时,往往忽略了其前提约束。

更关键的问题在于其手机远程控制本地机器的 Computer Use 方案。当用户在手机端点击指令,远端的本地电脑便开始自动检索文件、唤醒本地应用,这固然实现了某种技术科幻感,却也直接打破了个人物理计算环境与外部不可信网络之间的隔离屏障。

致命特权下的安全裸奔:三种路线的分野

就在版本上线前四天,Dark Reading 于 2026 年 9 月 24 日公开了安全机构 Salt Labs 的一份调查。该研究证实,攻击者只需向用户发送一封包含隐藏提示词指令的普通邮件,就能在 Manus 监听邮件的工作环境中执行未授权代码。

赋予智能体自主执行与资金权限却缺乏硬隔离,等同于为黑客敞开内网后门。

这并非理论推测,Salt Labs 已在测试中顺畅调取了受害者绑定的 Gmail、Dropbox 以及 GitHub 凭据与访问令牌。当一个被赋予终端控制权、自主发信权以及银行钱包权限的 AI 接入日常通讯,任何一次外部 Prompt 注入都可能直接演变为财务失窃或代码库泄露。

主流智能体执行环境与安全边界对照 Manus 2.0 激进放权 / 穿透本地 运行环境:物理机 + Ubuntu 云 控制权限:本地应用与终端 实体凭证:独立邮箱/电话/钱包 安全评级:高危注入攻击面 Meta Muse 沙盒隔离 / 云端托管 运行环境:Muse Secure VM 控制权限:云端 Linux 实例 防护体系:Sentinel 安全守门 分发渠道:WhatsApp / 网页 腾讯云底座 基建隔离 / 纯企业容器 运行环境:CVP 手机 / CVD 桌面 硬件载体:主板物理卡 / 虚机 计费模式:¥1.42/时 或包月 适用场景:B 端合规托管载体

审视当前的市场竞争,三种技术路线泾渭分明。Meta 在收购 Manus 未果后推出的自研智能体 Muse,采用了严格封闭的隔离机制。Muse 依托专有的 Muse Secure VM 与 Sentinel 安全拦截机制,只在云端向用户提供 Ubuntu 容器,通过 WhatsApp 和 Web 分发,杜绝 AI 触碰用户本地设备。

腾讯云则全面退守为基础设施服务商,推出采用主板物理卡的 CVP 虚拟云手机(每月单卡 265 至 400 元)与 CVD 虚拟云桌面(AI 智能体桌面活动价每月 123.25 元,按量计费每小时 1.42 元起步),为各种 Agent 提供云端物理隔离容器。唯独 Manus 选择了穿透物理机与自建轻量云主机,以最高风险的方式获取产品卖点。

  • 风险.普通用户若将存有私钥、工作凭证的主力电脑交由 Manus 远程接管,无异于在毫无防火墙的情况下将终端暴露给未知的数据嗅探。

双轨计费的舆论反弹与地缘博弈的生存冲刺

除了技术层面的安全隐患,Manus 现行的商业模式也在海外用户群中遭到强烈质疑。翻看 Trustpilot 等公开评价平台,大量针对 Manus 的投诉集中在点数消耗过快、隐性收费、自动续费难以取消以及客服响应缺位上。

造成这一口碑危机的核心是其不透明的双轨计费结构。当前 Manus 免费版每日仅提供 300 点数,Pro 版每月起售价 20 美元对应 4,000 点数,40 美元档对应 8,000 点数,Team 席位每人每月 20 美元。

计费模块档位规格对应费用资源配额与硬件属性
会员点数免费版0 美元每日 300 点数
会员点数Pro 版基础档20 美元/月4,000 点数
会员点数Pro 版进阶档40 美元/月8,000 点数
云端电脑Basic 档10 美元/月2 vCPU / 1GB 内存 / 35GB 存储 / 独立公网 IP
云端电脑Advanced 档50 美元/月进阶算力配置 / Ubuntu Server 24.04 系统

相较于 Meta Muse 包含算力与模型的 20 美元(Power)与 100 美元(Maximum)全包策略,Manus 把底层算力分拆为独立计费的 Manus Cloud Computer。这套基于 Ubuntu Server 24.04 且分配独立公网 IP 的云主机,每月从 Basic 档的 10 美元(2 vCPU/1GB 内存/35GB 存储)一直收至 Advanced 档的 50 美元。用户支付了高额订阅费后,往往发现执行几次复杂视频或代码任务,点数便迅速告罄,随后还得额外为运行中的云电脑掏钱。

这种急于在商业变现与算力计费上加码的姿态,深层折射出其在资本夹缝中的焦虑。2025 年末,Meta 曾试图出资收购 Manus,当时报道的交易规模在 20 亿至 30 亿美元之间徘徊。但北京监管部门最终否决了这笔跨国交易,迫使 Meta 撤出并购转向自研 Muse。随后腾讯介入谈判谋求最大股权,试图将其与腾讯云底层生态捏合。

处在巨头夹击与监管震荡中的 Manus,急需在 2.0 版本中证明自己拥有独立的生态话语权。把 Agent 包装成具备独立账户与经济能力的“数字实体”,正是其抬高估值底牌的突击手段。

  • 建议.开发者与创作者在跟进采用其自动化服务前,应优先在受限的测试机或独立容器中跑通流程,切勿直接绑定核心个人资产与生产环境凭据。