Perplexity 周四宣布,Personal Computer 现在向所有 Mac 用户开放。

这个入口有点反常。名字叫 Personal Computer,听起来像一台电脑,其实是 Perplexity 放进 Mac 桌面应用里的 AI 代理。上月推出时,它还只给 Perplexity Max 用户和等待名单用户用。

我更在意的不是“谁又发了一个 AI 桌面端”。真正的变化是:AI 助手不再只停在云端问答框里,而是开始拿到本地文件、应用、网页和个人上下文。

这也是风险开始变大的地方。

开放给所有 Mac 用户,抢的是工作流入口

Personal Computer 容易和 Perplexity Computer 混在一起。

Perplexity Computer 偏通用多模型数字工人,面向更宽的任务执行。Personal Computer 则贴着用户自己的设备走,目标是把代理能力接到 Mac 上。

这次开放后,几个变化可以压成一张表:

事项现在的变化对用户的影响
开放范围从 Max 用户和等待名单,扩大到所有 Mac 用户Mac 用户可以直接试用,不必等邀请
产品入口通过新的 Mac 桌面应用提供旧版 Mac 应用会在数周内弃用,老用户要迁移
下载方式目前只支持官网直下载不在 Mac App Store,安装前要自己判断来源和权限
产品定位从问答工具走向设备工作流代理重点不再是回答问题,而是跨文件、应用、网页做事

这个变化对两类人最直接。

一类是 AI 工具重度用户。比如平时在浏览器、文档、表格、笔记之间反复切换的人,可以先把它当成“跨应用助理”试。动作上很简单:不要一上来交给它私密材料,先用公开文档、普通资料、低风险任务跑几轮。

另一类是团队里的工具采购或安全负责人。现在不适合急着把它当企业级托管电脑方案。更现实的做法是延后全面迁移,先看权限控制、数据处理说明和审批机制够不够细。

这条线很清楚:Perplexity 想要的不是聊天窗口,而是个人工作流入口。

它能碰文件、应用和网页,也就碰到了边界

Perplexity 称,Personal Computer 可以访问本地文件、原生 Mac 应用和网页。它还支持 400 多个连接器,可以利用个人上下文执行多步骤任务。

这和普通聊天机器人不同。

普通聊天机器人更多是“你复制材料给它,它给你答案”。Personal Computer 的方向更接近“它知道你的材料在哪里,也能在多个工具之间替你推进任务”。

典型场景可能包括:

  • 从本地文件里找资料,再整理成文档;
  • 比较不同应用里的内容,提取差异;
  • 结合网页信息和个人资料,完成多步骤任务;
  • 配合 Comet 浏览器操作网页工具;
  • 从 iPhone 远程发起任务,或批准 Mac 上的请求。

这里有一个细节值得看:配合 Comet 浏览器后,它不一定非要等每个服务都接入连接器。网页本身也可能变成操作界面。

这对研究员、运营、产品经理、自由职业者会比较有吸引力。他们的痛点通常不是“不知道怎么写”,而是资料分散、窗口太多、复制粘贴耗时间。AI 如果能少搬几次材料,就已经有价值。

但“能碰”不等于“该碰”。

合同、客户资料、财务文件、内部项目文档,都不适合直接丢给早期代理产品试胆量。更稳的做法是分级使用:公开资料先试,半敏感材料看权限,敏感文件先别交。

因为材料里有一个关键限制:相关编排运行在 Perplexity 服务器上的安全开发环境中。

也就是说,它不是完全离线、完全本机运行的 AI 代理。这个边界必须说清楚。名字里有 Personal,也接入了 Mac,但不等于所有计算和数据处理都只留在本机。

本地代理最难卖的不是能力,是信任

Perplexity 把 Personal Computer 放在 OpenClaw 等本地 AI 代理的对照面上看,会更容易理解。

OpenClaw 这类产品的问题,不只是“AI 能不能操作电脑”。更麻烦的是高权限操作会放大攻击面。安全研究者对它的批评,也集中在权限和风险边界上。

Perplexity 的说法是,自己的方案提供更安全的 AI 计算环境。

这句话只能当公司主张,不能当结论。

安全性要看更具体的东西:它能不能细分文件和应用权限,用户审批是不是足够明确,日志能不能追溯,数据保留政策是否透明,第三方连接器出了问题谁负责。

这里的对比不该写成“谁赢谁输”。OpenClaw 的教训说明,给代理太多本机权限会危险;Perplexity 的方案看起来更克制,但它把一部分安全开发环境放在服务器上,又带来另一组信任问题。

各有代价。

接下来我会盯三个变量,而不是只看发布文案:

观察点为什么重要如果做不到,用户该怎么判断
权限控制是否足够细决定它能不能安全接触本地文件和应用只适合低风险任务,不适合处理敏感资料
Comet 网页操作是否稳定决定它能否真的完成工作流,而不是只会演示重度用户可以试,团队不要急着迁移
数据与日志规则是否透明决定企业和专业用户能不能过安全审查采购应观望,至少等更清楚的合规说明

AI 代理要进入个人电脑,靠的不是一句“更安全”。它要让用户知道,哪些事能做,哪些事不能做,出错时能不能停下来。

边界不清,能力越强越吓人。

回到开头那个问题:Personal Computer 开放给所有 Mac 用户,说明 Perplexity 确实在把 AI 助手往个人工作流里推。但它现在更像给重度用户试用的早期代理工具,还不是可以放心托管电脑的管家。