Perplexity 周四宣布,Personal Computer 现在向所有 Mac 用户开放。
这个入口有点反常。名字叫 Personal Computer,听起来像一台电脑,其实是 Perplexity 放进 Mac 桌面应用里的 AI 代理。上月推出时,它还只给 Perplexity Max 用户和等待名单用户用。
我更在意的不是“谁又发了一个 AI 桌面端”。真正的变化是:AI 助手不再只停在云端问答框里,而是开始拿到本地文件、应用、网页和个人上下文。
这也是风险开始变大的地方。
开放给所有 Mac 用户,抢的是工作流入口
Personal Computer 容易和 Perplexity Computer 混在一起。
Perplexity Computer 偏通用多模型数字工人,面向更宽的任务执行。Personal Computer 则贴着用户自己的设备走,目标是把代理能力接到 Mac 上。
这次开放后,几个变化可以压成一张表:
| 事项 | 现在的变化 | 对用户的影响 |
|---|---|---|
| 开放范围 | 从 Max 用户和等待名单,扩大到所有 Mac 用户 | Mac 用户可以直接试用,不必等邀请 |
| 产品入口 | 通过新的 Mac 桌面应用提供 | 旧版 Mac 应用会在数周内弃用,老用户要迁移 |
| 下载方式 | 目前只支持官网直下载 | 不在 Mac App Store,安装前要自己判断来源和权限 |
| 产品定位 | 从问答工具走向设备工作流代理 | 重点不再是回答问题,而是跨文件、应用、网页做事 |
这个变化对两类人最直接。
一类是 AI 工具重度用户。比如平时在浏览器、文档、表格、笔记之间反复切换的人,可以先把它当成“跨应用助理”试。动作上很简单:不要一上来交给它私密材料,先用公开文档、普通资料、低风险任务跑几轮。
另一类是团队里的工具采购或安全负责人。现在不适合急着把它当企业级托管电脑方案。更现实的做法是延后全面迁移,先看权限控制、数据处理说明和审批机制够不够细。
这条线很清楚:Perplexity 想要的不是聊天窗口,而是个人工作流入口。
它能碰文件、应用和网页,也就碰到了边界
Perplexity 称,Personal Computer 可以访问本地文件、原生 Mac 应用和网页。它还支持 400 多个连接器,可以利用个人上下文执行多步骤任务。
这和普通聊天机器人不同。
普通聊天机器人更多是“你复制材料给它,它给你答案”。Personal Computer 的方向更接近“它知道你的材料在哪里,也能在多个工具之间替你推进任务”。
典型场景可能包括:
- 从本地文件里找资料,再整理成文档;
- 比较不同应用里的内容,提取差异;
- 结合网页信息和个人资料,完成多步骤任务;
- 配合 Comet 浏览器操作网页工具;
- 从 iPhone 远程发起任务,或批准 Mac 上的请求。
这里有一个细节值得看:配合 Comet 浏览器后,它不一定非要等每个服务都接入连接器。网页本身也可能变成操作界面。
这对研究员、运营、产品经理、自由职业者会比较有吸引力。他们的痛点通常不是“不知道怎么写”,而是资料分散、窗口太多、复制粘贴耗时间。AI 如果能少搬几次材料,就已经有价值。
但“能碰”不等于“该碰”。
合同、客户资料、财务文件、内部项目文档,都不适合直接丢给早期代理产品试胆量。更稳的做法是分级使用:公开资料先试,半敏感材料看权限,敏感文件先别交。
因为材料里有一个关键限制:相关编排运行在 Perplexity 服务器上的安全开发环境中。
也就是说,它不是完全离线、完全本机运行的 AI 代理。这个边界必须说清楚。名字里有 Personal,也接入了 Mac,但不等于所有计算和数据处理都只留在本机。
本地代理最难卖的不是能力,是信任
Perplexity 把 Personal Computer 放在 OpenClaw 等本地 AI 代理的对照面上看,会更容易理解。
OpenClaw 这类产品的问题,不只是“AI 能不能操作电脑”。更麻烦的是高权限操作会放大攻击面。安全研究者对它的批评,也集中在权限和风险边界上。
Perplexity 的说法是,自己的方案提供更安全的 AI 计算环境。
这句话只能当公司主张,不能当结论。
安全性要看更具体的东西:它能不能细分文件和应用权限,用户审批是不是足够明确,日志能不能追溯,数据保留政策是否透明,第三方连接器出了问题谁负责。
这里的对比不该写成“谁赢谁输”。OpenClaw 的教训说明,给代理太多本机权限会危险;Perplexity 的方案看起来更克制,但它把一部分安全开发环境放在服务器上,又带来另一组信任问题。
各有代价。
接下来我会盯三个变量,而不是只看发布文案:
| 观察点 | 为什么重要 | 如果做不到,用户该怎么判断 |
|---|---|---|
| 权限控制是否足够细 | 决定它能不能安全接触本地文件和应用 | 只适合低风险任务,不适合处理敏感资料 |
| Comet 网页操作是否稳定 | 决定它能否真的完成工作流,而不是只会演示 | 重度用户可以试,团队不要急着迁移 |
| 数据与日志规则是否透明 | 决定企业和专业用户能不能过安全审查 | 采购应观望,至少等更清楚的合规说明 |
AI 代理要进入个人电脑,靠的不是一句“更安全”。它要让用户知道,哪些事能做,哪些事不能做,出错时能不能停下来。
边界不清,能力越强越吓人。
回到开头那个问题:Personal Computer 开放给所有 Mac 用户,说明 Perplexity 确实在把 AI 助手往个人工作流里推。但它现在更像给重度用户试用的早期代理工具,还不是可以放心托管电脑的管家。
