Agenci AI

Meta przedstawia Muse, agenta AI z własną maszyną VM

MarkTechPost opisuje Muse, osobistego agenta AI od Meta, który wykonuje zadania na odizolowanej maszynie w chmurze. Operacje kontroluje osobny agent Sentinel.

Redakcja Zespół redakcyjny 4 min czytania
Szafy serwerowe symbolizujące zabezpieczoną maszynę wirtualną agenta AI
Zdjęcie: Julio Lopez / Pexels (pexels.com/photo/threads-by-meta-on-smartphone-in-hand-17614479)

Czego się dowiesz

  • Jakie zadania Muse może wykonywać samodzielnie
  • Kiedy agent wymaga akceptacji użytkownika
  • Jak Muse Secure VM i Sentinel kontrolują operacje
  • Gdzie usługa jest dostępna i z czego mogą korzystać deweloperzy

Według publikacji MarkTechPost Meta przedstawiła Muse, osobistego agenta AI, który sam planuje i wykonuje zadania, zamiast ograniczać się do odpowiedzi. Każdy użytkownik otrzymuje oddzielną maszynę wirtualną w chmurze, przeznaczoną dla agenta, przeglądarki i danych uwierzytelniających. Ma to znaczenie, ponieważ Muse może pracować po zamknięciu aplikacji i korzystać z usług zewnętrznych w imieniu człowieka.

Jak Muse wykonuje zadania i prosi o akceptację

Interfejs Muse opiera się na wiadomościach. Użytkownik opisuje cel, a agent układa plan, otwiera przeglądarkę, wypełnia formularze i wykonuje kolejne kroki. Wśród przykładów Meta wymienia sprzedaż samochodu za wyższą kwotę, obniżenie rachunku, rezerwację podróży oraz dostosowanie planu treningowego. Agent ma też realizować długoterminowe cele i negocjować w imieniu użytkownika.

Muse zachowuje kontekst między rozmowami. Zapisany film z przepisem na Instagramie może przekształcić w listę zakupów, a przy planowaniu uwzględnić zapamiętane ograniczenia dietetyczne znajomych. Po zamknięciu aplikacji zadanie nadal działa. Agent wraca do użytkownika wtedy, gdy potrzebuje jego decyzji.

Wysłanie wiadomości e-mail i zakończenie zakupu należą do kroków wymagających akceptacji człowieka. Muse udostępnia też pełny dziennik audytowy, który pokazuje wykonane działania oraz dalszy plan. Użytkownik może więc sprawdzić, co agent zrobił przed zatwierdzeniem operacji o skutkach finansowych lub komunikacyjnych.

Muse Spark 1.3 ma obsługiwać długie procesy

Muse działa na modelu Muse Spark 1.3, który Meta Superintelligence Labs udostępniło, według artykułu, tydzień przed prezentacją usługi. Model zaprojektowano pod kątem długich zadań agentowych. Obsługuje wywoływanie narzędzi z wiersza poleceń bez przykładów, pracę z wieloma wątkami przepływów oraz samokorektę przy korzystaniu z nieuporządkowanych źródeł.

Inżynierowie Meta porównali nową wersję z Muse Spark 1.2. W testach wewnętrznych model zużył około 20 proc. mniej wywołań narzędzi i 25 proc. mniej tokenów. Materiał nie opisuje jednak metodologii testów ani konkretnych zadań, dlatego wyniki pozostają deklaracją producenta.

Meta twierdzi również, że Muse Spark 1.3 jest blisko czołowych wyników w odporności na ataki polegające na wstrzykiwaniu instrukcji, czyli prompt injection. Źródło nie podaje nazwy benchmarku ani rezultatów, które pozwalałyby niezależnie porównać tę odporność.

Jak Muse Secure VM i Sentinel chronią operacje

Środowisko wykonawcze agenta działa w izolowanej komórce systemd-nspawn z filtrowanymi wywołaniami systemowymi i ograniczonymi uprawnieniami jądra. Usługi odpowiedzialne za bezpieczeństwo znajdują się poza tą komórką, ale na tej samej maszynie wirtualnej. Agent, jego przeglądarka i kontekst użytkownika pozostają w maszynie Muse Secure VM przypisanej do jednej osoby.

Osobny agent Sentinel zatwierdza każde działanie konektora i każdą próbę połączenia sieciowego na warstwie 4 oraz 7. Muse może zaproponować operację, lecz tylko Sentinel dopuszcza ją do wykonania. Mechanizm kontrolujący działa więc poza izolowaną komórką, w której agent planuje zadania.

Muse nie otrzymuje prawdziwych danych uwierzytelniających. Widzi jedynie tokeny zastępcze, a Sentinel wstawia właściwe sekrety dopiero na granicy sieci. Według opisu Meta ma to ograniczać ryzyko wykradzenia danych uwierzytelniających przez prompt injection, ponieważ sam agent nie ma dostępu do ich rzeczywistych wartości.

Na poziomie jądra mechanizm śledzenia przepływu danych oparty na eBPF rozróżnia żądania niepowiązane z danymi użytkownika od tych, które miały z nimi kontakt. Informacja ta wpływa na decyzję o dopuszczeniu operacji. Podagent przeglądarki widzi drzewo dostępności zamiast surowego DOM i nie może wykonywać JavaScriptu. Konektor poczty domyślnie filtruje jednorazowe kody oraz odnośniki do resetowania haseł.

Gdzie Muse jest dostępny i co dostają deweloperzy

Według materiału opublikowanego 9 września 2026 roku udostępnianie Muse rozpoczęło się w USA na iOS, Androidzie i w serwisie muse.ai. Z agenta można korzystać we własnej aplikacji oraz bezpośrednio w WhatsApp. Oferta obejmuje darmowy poziom i płatne plany, ale źródło nie podaje ich cen ani limitów.

Usługa jest przeznaczona dla konsumentów i nie można jej samodzielnie hostować. Deweloperzy mogą natomiast korzystać z modelu Muse Spark 1.3 przez Muse Code oraz Meta Model API. Meta umieściła publikację otwartych wag modelu na swojej mapie rozwoju, jednak nie wskazała terminu.

Dla firm w Polsce oznacza to, że źródło nie potwierdza jeszcze dostępności samej usługi poza USA. Architektura z oddzielną maszyną VM, kontrolą ruchu sieciowego i rozdzieleniem sekretów pokazuje jednak konkretny wzorzec zabezpieczania agentów wykonujących działania w systemach zewnętrznych. Materiał nie opisuje lokalizacji danych, warunków dla przedsiębiorstw ani zgodności z europejskimi wymogami.

Czy ten artykuł był pomocny?

Jeden głos na artykuł. Możesz go zmienić albo wycofać ponownym kliknięciem - Twój wybór zapamiętujemy w tej przeglądarce.

Redakcja

Zespół redakcyjny portalu. Piszemy i redagujemy teksty, weryfikujemy zgłoszenia od autorów i pilnujemy, żeby definicje w słowniku były aktualne.

Wszystkie artykuły autora →

Narzędzia AI

HubSpot porządkuje narzędzia AI w Agent Hub i Breeze

HubSpot przeniósł autonomicznych agentów do Agent Hub, a markę Breeze zostawił dla asystenta i warstwy danych. Przegląd obejmuje też funkcje AEO, ceny i integracje.

Redakcja 5 min czytania