# Muse 爆紅：AI 開始替你辦事，你要交出多少權限？

企業 AI 落地研究所｜T-122｜Casper／Max｜2026-09-26｜錄製前稿，集數待排。

## 本集問題與受眾

讓企業主管理解個人 Agent 的價值，並能回答：**哪一項工作值得交給它、需要哪些資料與權限、結果怎麼驗收？**

主張：個人 Agent 的便利要與具體授權一起評估；使用者同意不等於公司核准，也不保證第三方平台接受。

資料與主張狀態見 [來源紀錄](sources.html)，完整口白見 [對談稿](script.html)。來源 ID 只供錄製者使用。

## 節奏與預估時間

| 段落 | 主題 | 預算 |
|---|---|---|
| 1 | 為什麼值得聊、Muse 是什麼 | 2 分 |
| 2 | 一個任務從回答走到執行 | 3 分 |
| 3 | 背景工作與主動通知的取捨 | 2 分 |
| 3A | 拆開沙箱：Harness、工具與觀察界線 | 3 分 |
| 4 | 權限、Sentinel 與供應商資料存取 | 4 分 |
| 5 | Amazon 事件與平台限制 | 2 分 |
| 6 | 公司信箱、Shadow AI 與客戶資料 | 3 分 |
| 7 | 一週小實驗與驗收 | 3 分 |
| 備選 | Mac 漏洞、Jev 對照 | 各 1～2 分 |

主段落預算約 22 分；加入沙箱段後暫估 21～25 分，依口白量、停頓與即興增減，未試念。備選不全部加進主片。

## 1｜先講清楚 Muse，而不是直接念功能表

- **主問題**：Muse 跟一般問 AI，有什麼使用上的差別？
- **可接追問**：是哪些步驟真的開始幫人做？跟模型 Muse Spark 有什麼關係？
- **要理解**：分清模型、執行工具與整個產品；發布與能力說明見 S1。
- **備註**：不口播世界第一、全球可用、排名或精確下載量；先承認本集依公開資料解說，未實測。

## 2｜拿「下週去台中開會」走一遍

- **主問題**：如果我要安排一趟出差，Agent 能接手的流程長什麼樣？
- **可接追問**：缺少預算要問嗎？看到便宜方案可以直接買嗎？什麼結果才叫完成？
- **要理解**：需求、候選、執行、確認與驗收是不同步驟；這是流程設計情境，並非台灣整合功能已驗證。
- **備註**：使用虛構日期、參與者與價格；不可代入真實客戶／帳號。

## 3｜關掉 App 以後，它還在替你忙什麼？

- **主問題**：背景接續跟主動通知，對忙碌的人有什麼價值？
- **可接追問**：多久回報一次？什麼時候停止？如果需求已經變了呢？
- **要理解**：長任務需要範圍、截止與回報規則；產品背景工作描述見 S3。
- **反證追問**：若確認與重查比自己做還久，你還會繼續用嗎？

## 3A｜拆開沙箱：看到 Codex 和 Claude 路徑代表什麼？

- **主問題**：提供的檢查紀錄看到熟悉的程式與 skills，這對理解 Agent 有什麼幫助？
- **可接追問**：Harness 是什麼？安裝 Codex 就代表它替 Muse 做事嗎？打包檔案就能重建整台 VM 嗎？
- **要理解**：工具存在、設定路徑、實際執行與外部模型呼叫是不同證據；S10 未核原檔，S2 僅提供官方架構對照。
- **反證追問**：什麼證據能證明任務確實呼叫了 Claude／OpenAI？還有哪些服務可能在匯出範圍之外？
- **錄製備註**：不以「Muse 偷用 Claude」為標題；不口播 Ubuntu、模型代號、容量或個人記憶為既定產品事實。原作者未確認前不改成 Max 親歷。

## 4｜雲端電腦跟權限：你到底交出了什麼？

- **主問題**：怎麼讓 Agent 做事，又不把所有操作都放行？
- **可接追問**：Sentinel 做什麼？看不到密碼就代表不能動帳號嗎？每人一台 VM，是否等於 Meta 看不到資料？
- **要理解**：權限限制不能只寫在聊天裡；S2 是廠商架構說明，不是安全保證。
- **必留限定**：Secure VM 與規劃中的 Confidential VM 不混用；不要說所有處理都留在 VM。
- **觀眾決策**：先分辨讀取、修改、寄送、付款；需要確認的操作對應具體對象與內容。

## 5｜我答應了，Amazon 為什麼還能擋？

- **主問題**：使用者授權 Agent，為什麼仍可能做不成？
- **可接追問**：是不是模型能力不夠？網站卡住應該換工具、交給人，還是繼續試？
- **要理解**：平台限制也是流程依賴。S6 記錄 9/21 的阻擋與 Amazon 回應，不宣稱今天每個帳號都不能用。
- **備註**：不猜兩家公司內部動機，不提出繞過封鎖的方法。

## 6｜員工接上公司信箱，誰有權決定？

- **主問題**：私人 Agent 幫我做工作，什麼時候會變成公司的問題？
- **可接追問**：只讀郵件就沒問題嗎？客戶沒使用 Muse，資料可能怎麼進去？IT 已核准是否還叫 Shadow AI？
- **要理解**：Shadow IT 是未核准或未納管的工作工具；經核准的工具也有管理責任，不能一律叫 Shadow AI。
- **資料依據**：S5 說明非使用者資訊可能被帶入；本集談管理決策，不新增未查核的個資法條或裁罰。

## 7｜聽完後，怎麼試得出有沒有用？

- **主問題**：給公司一週，你會先測哪個任務？
- **可接追問**：沒開放的地區怎麼辦？不接真信箱能測什麼？怎麼算省工？什麼情況要停止？
- **要理解**：先用公開或合成資料，驗證任務定義、確認點與結果；可用性見 S4，未確認台灣推出。
- **下一步**：選一項工作 → 寫明驗收 → 限制資料與權限 → 記完整工時 → 檢查停止／撤銷 → 再決定擴大。

## 備選追問

### Mac 漏洞：Agent 會放大既有帳號的風險嗎？

依 S7 解釋研究者的本機 PoC 與前置條件；若口播修補，必須保留 S8 的媒體轉述身分。不演示攻擊工具，不說無需任何前置條件即可遠端接管。

### 跟 Jev 有什麼不同？

依已成案 T-112 的概念，比較決策元件與完整代辦產品；可討論何時用規則或分類器，但不說 Muse 內建 Jev，也不說已有節目整合實績。

## 錄製前再確認

- 地區、方案、版本與連接器；S4 更新於 9/24，不能沿用僅美國的發布時資訊。
- 若安排實機 demo，先確認實際可用並保存結果；本稿沒有實測畫面。
- 來源歸屬、產品承諾及漏洞修補狀態；未取得的數字不口播。
- 畫面示範只用假帳號／假資料；來源圖卡需標日期，不能把示意流程標成實際成功。

## 可拆短片

「看不到密碼，為什麼仍要管權限？」、「我同意了，網站為什麼還能擋？」、「我沒用 Muse，資料也可能進去？」、「Agent 的完成通知，算不算驗收？」
