同樣叫個人 Agent,信任放在哪裡?Muse、Grok Bot、dots、OpenClaw、Hermes 對照

企業 AI 落地研究所|Casper/Max|2026-09-27|錄製前稿,集數待排。延續 Muse 集(T-122)。2026-10-03 補 OpenAI dots,並補 Muse 代打電話爭議,供隔日錄製。

本集問題與受眾

受眾:台灣企業主管、IT/資安、想讓員工用個人 Agent 的導入者。

要回答:五個產品都說自己是「有一台電腦、會替你做事的個人 Agent」,企業要怎麼分辨它們把信任放在哪裡,又該先問哪幾件事?

主張:功能清單越來越像,差別在架構——機器是誰的、憑證在哪、誰按核准、擴充誰審。沒有哪一種天生安全;託管型的代價是廠商看得到,自架型的代價是你自己要顧好。

資料與主張狀態見 來源紀錄,完整口白見 對談稿。

節奏與預估時間

段落 主題 預算
1 為什麼要把五個放在一起比 2 分
2 研究報告拆開 Muse:出口在機器外 4 分
3 Grok Bot:同一台雲端電腦上的多個 Bot 3 分
4 OpenAI dots:雲端電腦跟本機分開 4 分
5 OpenClaw/Hermes:自架,你就是 Sentinel 5 分
6 四種事件別混在一起 3 分
7 企業怎麼選:四個問題 4 分
8 收尾與下一步 1 分
備選 hatch-codex、CVE-2026-25253、中國限制 OpenClaw 各 1 分

主段落約 26 分;以每分鐘約 220~260 字加停頓估算,未試念。

1|為什麼把五個放在一起比?(2 分)

2|研究報告拆開 Muse:出口在機器外(4 分)

3|Grok Bot:同一台雲端電腦上的多個 Bot(3 分)

4|OpenAI dots:雲端電腦跟本機分開(4 分)

5|OpenClaw 與 Hermes:自架,你就是 Sentinel(5 分)

6|四種事件別混在一起(3 分)

6b|Muse 代打電話:人力曾短暫接手(2 分)

7|企業怎麼選:四個問題(4 分)

8|收尾(1 分)

來源與待核對事項

見來源紀錄「待核對,不口播」段。主要:OpenClaw exec approvals 出廠預設、Hermes 部分 CVE 修補狀態、Grok Bot 官方頁內容、台灣可用性。dots 的口播範圍以本綱第 4 段與下面麥克風框為準,不沿用 2026-09-27 那份四方來源紀錄。

麥克風可以說/不要說

錄製時 dots 照這六句。多出來的停。

可以說

  1. dots 是 ChatGPT 裡的常駐個人 Agent,2026-09-29 DevDay 發表,模型是 GPT-6 Astra。每顆 dot 有自己的雲端電腦和瀏覽器,你可以打開那台電腦;本機要在 ChatGPT 桌面 App 另外開 Allow access,可以收回,而且不繼承 VPN、瀏覽器登入或裝置政策。
  2. 支援的登入會先暫停,密碼經安全表單進瀏覽器環境,不進模型;你貼進對話、檔案或外掛的密碼不在這個保護裡。改密碼和轉帳必須你接手。永久刪除、安裝軟體可能每次都要核准。自動審查不能用 Custom Rules 關掉。
  3. 記憶跟 ChatGPT 的記憶共用,也能從接上的 app 形成;不能逐條查看或修改 dot 自己的記憶,刪除就是把整顆 dot 重設。斷開某個 app,不會清掉已經在上下文裡的內容。Slack 上只有擁有者能指揮它,其他人看得到它貼出來的東西。
  4. 第一顆 dot 含在符合資格的 Pro 或 Business Premium,不加價。跟 dot 的對話不計入 ChatGPT 額度;它另外開的 Codex 或 ChatGPT Work 任務仍會計。Pro 不含歐洲經濟區、瑞士和英國。Enterprise(含 Edu、Healthcare)是 beta,管理員打開之前是關的。未滿十八歲不能用。

不要說

  1. 不要說已經有一隊 dots、專家 dots 已經正式開放、簡訊已經上線、dot 會主動打給你,或它有自己的信箱。現在是一顆主要的 dot;專家 dots 只是有限的企業預覽;簡訊是美國 Pro 的限量 beta,公告寫的是即將推出;它不能主動打電話;沒有獨立信箱。
  2. 不要說 Grok Bot 中了加密提示注入,那是 Grok 網頁聊天的事。不要說 Muse 的雲端 VM 被遠端攻破。Patrick Wardle 那件是 macOS 客戶端,前提是本機已經能執行程式,可以把聽寫端點轉走並拿走帳號 token;Meta 說是 hotfix,不是遠端漏洞。不要講「220 個外掛」,Muse 也不要報應用數量。