Rabbit终于低头认清了现实。这家在2024年凭着亮橙色小方块掀起硬件狂潮的初创公司,正式上线了智能体操作系统OS3,并宣布用户不再需要持有R1设备即可在网页端、macOS、Windows与Linux桌面直接使用。

表面上看,这是一次顺应民意的软件开放:Rabbit不收按月订阅费,原有R1设备直接退居为便携式语音按键,一个账号还能同时连接最多5台设备。但只要稍微往下一看,就会发现这种看似慷慨的免费背后,是一场极其彻底的商业与责任甩包袱。

免费外衣下的算力账单转移

Rabbit OS3最关键的机制转变是自备Key机制(BYOK)。系统本身不提供基础模型算力,用户想要让它干活,必须自行在后台绑定Anthropic、OpenAI等第三方商业模型的API Key,或者自行接入本地模型。

脱离算力支持的设备退化为按键,几分钟便产生数美元账单(示意图)
脱离算力支持的设备退化为按键,几分钟便产生数美元账单(示意图)

这意味着,所有模型推理成本直接由用户向模型厂商按量结算。在早期测试社区里,已有用户反馈仅仅让Agent执行约5分钟的多轮复杂任务,就消耗了约4美元的Anthropic API费用。对大众消费者而言,这无异于开箱即用体验的彻底崩塌。

OS3 模式转换:从硬件捆绑到算力转移 2024:R1 硬件捆绑期 • 强制购买独立手持硬件 • 官方补贴云端模型推理成本 • 号称绕过传统App生态 结果:系统卡顿、底座实为套壳安卓 2026:OS3 算力甩包袱 • 软件免费,硬件降为可选按键 • 强制要求自备第三方 API Key • 5分钟多轮调用消耗约4美元 本质:推理账单由终端用户全额承担

当年Rabbit宣称要用大型动作模型(DLAM)绕过App颠覆智能手机,然而发售后功能严重缩水,被扒出底层只是定制安卓套壳。这一次伴随OS3上线,此前独立的Rabbit Intern与Rabbit Hole数据入口被直接退役,老用户的录音与习惯被迫迁移。曾经被寄予厚望的独立AI硬件,如今在自己的生态里只剩下一枚蓝牙麦克风的功能。

硬件退场是断臂求生,但把不可控的推理账单甩给用户,换不来大众市场。
  • 提醒.BYOK模式完全背离普通消费级工具的预算预期,几分钟内消耗数美元的调用成本,极易造成账单刺客现象。

脆弱的中转链路与免责协议

伴随多端控制而来的,是极其沉重的安全隐患。OS3通过安装在本地的守护程序,允许Agent跨Windows、macOS与Linux接管终端命令行、读写本地文件、甚至操纵浏览器。

服务协议将系统定为试验性质,免除厂商的数据与安全责任(示意图)
服务协议将系统定为试验性质,免除厂商的数据与安全责任(示意图)
数据流动链路与潜在安全暴露点 本地设备 屏幕截图/文件 终端执行指令 Rabbit 服务器 AWS / MongoDB Datadog 监控 第三方商业模型 Anthropic / OpenAI 按用户自身协议处理

官方宣传中着重强调本地文件不持久化存储,这在字面上没有错,但忽略了执行过程中的数据流动。Agent在执行自动化操作时,必须抓取屏幕图像、解析上下文内容,这些数据会经由Rabbit自身的服务器中转,途径AWS、MongoDB Atlas及Datadog等一系列第三方基础设施,最终发送至用户指定的模型接口。

更直白的防线在法律条款里。Rabbit在服务协议中将OS3和本地Agent定义为试验性与概率性系统,明文禁止用于生产环境与无人值守场景。倘若Agent在操作终端时误删重要数据或遭遇提示词注入攻击,监控并随时终止操作的安全责任全部落在用户头上。

夹缝里的中间件没有护城河

技术早期采纳者或许能在这种架构里找到乐趣。解绑硬件后,部分极客用户利用本地部署的Ollama模型,把落灰的R1改装成控制本地终端、联动Obsidian的便宜物理按键。

极客用户将落灰设备改造为直连本地开源模型的物理按键
极客用户将落灰设备改造为直连本地开源模型的物理按键

但放在整个产业格局中,第三方外挂式操作系统的生存空间正在被快速挤压。Google正在把Gemini直接织入Android底层与Chrome自动化,OpenAI通过Operator直接补全原生工作流,Perplexity也在推进桌面协同。这些巨头要么握有操作系统控制权,要么握有最前沿的基础模型。

夹在底层系统与基础模型之间的Rabbit,既无法控制操作系统API的安全性,也无力承担模型调用的算力亏损。所谓弃车保帅,无非是把硬件研发的无底洞换成了脆弱的代理中间层。当智能体真正普及的那一天,最先被抹平的,恰恰就是这种依附于别人系统与别人模型之上的胶水层。

  • 结论.缺乏原生操作系统底层与自研大模型的第三方Agent,最终只能沦为极客的小众自动化试验场。