AI 代理若能讀信、接電話、操作電腦甚至付款,評估重點就從「能不能完成一項任務」擴大到「誰授權它、它能碰哪些資料、做錯後如何停止」。Manus 2.0 與 Cue 把這個變化帶到一般工作流程:前者更新代理框架和創作工具,後者讓代理連上自己的外部身分。企業或個人要評估導入,應先把工作流程、權限與例外處理說清楚。

一、Manus 2.0 的改變要拆成能力與整合問題

Manus 2.0 的重點是以 Cascade 調度所需能力,並將事件觸發、自動化、創作工具與雲端執行環境放進同一個工作空間。導入價值仍須看任務是否適合,以及它如何接入既有服務。

Manus 將 Cascade 稱為自研代理框架的最新版本,描述其做法為讓專案先保持輕量,再依工作需要加入專門能力。公告舉例,簡報、頁面、影片和自動化可以在同一個專案中銜接。Manus 也發布雲端電腦,讓需要持續運作的遊戲伺服器或自動化工作有執行環境;事件觸發則可由新郵件、日曆事件或連接服務中的更新啟動任務。這種設計的差異,在於流程可以從「收到訊號」延伸到「執行後續動作」,而非只在使用者下提示時開始。

官方同時介紹 Manus Studio、影片編輯器與 Game Dev。Studio 將文件、試算表、PDF、簡報、網站、程式碼、遊戲和影片等工作集中;影片編輯器可讓使用者調整生成片段與時間軸,Game Dev 則提供遊戲製作環境。這些創作功能擴大了任務範圍,卻不是判斷企業能否採用的唯一依據,還要確認素材權利、審核流程、輸出格式和後續維護者。

Manus 公告稱,在一項測試配置中,Cascade 比先前系統少用 23.2% tokens、縮短 28.2% 任務時間,並降低 32% 執行成本。這些數字來自廠商自己的測試,沒有在公告中代表不同任務、服務連接方式或使用者都會得到相同結果。若要比較效能,應用自家任務建立基準,記錄完成率、人工修正時間和每次執行的實際費用。

二、Cue 讓代理取得外部身分,行動範圍也跟著改變

Cue 官方公告描述每個代理可擁有獨立信箱、電話號碼、錢包和電腦,並能傳送訊息、接聽電話、在預算內付款或於自己的機器執行工作。錢包的支付機制、資金保管和交易核准方式仍須另行確認。

傳統聊天機器人多半回覆文字,具外部身分的代理則可能以自己的帳號收發訊息、連接服務並代表使用者採取行動。Manus 將 Cue 定位為獨立的個人代理應用,並舉例多個代理可在共享目標中分工:一個調查場地、一個篩選選項,另一個草擬簡報,使用者負責方向和最後決策。代理分工能拆解工作,但同時增加任務交接、資料傳遞與責任歸屬的複雜度。

「在 Cue 中,每個 Agent 都擁有自己的信箱、電話號碼、錢包和電腦。」這是 Manus 對產品能力的公告描述;它說明了代理身分的設計方向,並未交代各項功能在不同服務、地區與帳號的實際開放範圍。

公告發布時,Manus 2.0 標示已在網頁、桌面和行動版推出;Cue 則處於邀請制搶先體驗,iOS 版本仍待 App Store 審核。這些狀態會隨時間變動,台灣使用者應以官方當下的支援平台、邀請資格、費用與服務條款為準。尤其「有錢包」不能直接推定支援哪種支付網路、是否持有使用者資金,或能在台灣完成哪些交易。使用前應核對扣款來源、退款管道、交易限額、爭議處理方式和取消授權流程。

獨立身分也讓代理活動較容易與個人帳號區分,但它是否能做到可追責,取決於平台如何記錄身分與授權。管理者要確認代理寄出的訊息是否能追溯到發起任務的使用者、代理能否只在指定收件人或服務中行動,以及離職、停用或任務結束後如何撤銷連線。若代理透過自己的電話號碼聯絡外部對象,也須確認接聽者如何得知對方正在與自動化系統互動,以及敏感內容是否會留在通話摘要中。這些都屬於整合前要核對的產品細節,不能僅從「每個代理都有身分」推論平台已完整提供。

信箱、電話、錢包與電腦各自連向傳送訊息、通話、付款與執行工作的圖示
代理身分會連到不同外部行動,錢包的支付方式與資金安排仍待確認。

三、把資料讀取、對外發送和付款分開授權

先按資料讀取、對外發送、系統修改和付款拆分權限,逐項限定代理可用的帳號、對象、金額與有效時間;對外承諾、付款及不可逆變更則設人工核准與可查紀錄。

可用一封採購詢價郵件作為流程例子。當供應商來信時,代理先讀取指定信箱中的該封郵件和核准過的產品清單,再整理規格與報價,將草稿交給員工確認。它不必讀取整個信箱,不應自動接受條款,也不應取得付款權限。若工作擴大到下單,還要設單筆上限、可交易的對象、二次確認方式,以及訂單重複送出時如何取消。

一張權限表可以將「看得到」和「做得到」分開管理:讀取郵件不代表可以寄信,建立草稿不代表可以送出,查看商品價格也不代表可以下單。每項權限應對應一個業務理由、負責核准的人和到期或撤銷條件。若使用者臨時交辦超出原本範圍的任務,系統應要求重新授權,不能默默沿用較大的帳號權限。這樣設計也能讓管理者查出,問題來自資料來源、模型判讀、服務連接或權限設定,而不是只看到「代理做錯了」的結果。

這種切分處理了真正的根因:代理的錯誤可能沿著權限一路擴散。郵件內容或網頁也可能含有誘導代理改變任務的指示;若代理同時能讀私人資料、寄信和付款,一個錯誤判讀就可能變成資料外流或財務損失。代理連接郵件、行事曆或第三方服務時,應確認資料最小化、敏感資訊暴露、授權範圍、保存期限和撤銷方法。預算上限有助限制支出,不能替代對交易內容、付款對象與帳號安全的核對。

NIST 在 2026 年發布的 AI 代理身分與授權概念文件,是徵詢意見用的規劃稿,提出將探索代理識別、授權、人工介入、紀錄透明度與資料流追蹤等方向,並徵詢利害關係人意見。文件尚未定案為產品標準;組織可據此檢視代理取得資料與工具後,如何辨認代理身分、界定權限並追蹤其行動。這些原則可以轉成採購或試行時的問題:系統能否區分員工和代理?能否按任務授權、撤銷權限並保留可追溯紀錄?

NIST 概念稿指出,組織需理解身分原則如何套用於代理,並在代理存取不同資料、工具與應用時採取適當控制。這是文件提出的治理方向;該文件仍屬概念稿,不代表已發布強制規範。

權限矩陣列出讀取、建立草稿、對外發送、修改系統與付款,並標示人工核准及撤銷控制
讀取、草擬、發送、修改與付款應分開授權,並各自保留核准和撤銷方式。

四、整合成本多半藏在連接器和例外處理

成本不只來自訂閱或模型用量,也包括帳號連接、資料格式調整、權限設定、通知、錯誤回復、員工訓練及供應商變更後的維護。若服務不能提供足夠的紀錄、限權和停用方式,評估成本也會升高。

先盤點代理要連接哪些內部和外部服務。不同系統的欄位、登入方式、API 權限和更新頻率可能不同;即使已有連接器,也要確認它能讀哪些資料、能執行哪些寫入動作,以及授權失效時由誰處理。若只用桌面操作模擬點擊,介面改版、跳出視窗或多因素驗證都可能讓任務中斷,應把這些情況納入維運安排。

其次是失敗後的責任鏈。工作流若收到重複事件,可能重複寄信、建立工單或付款;若代理把任務交給另一個代理,原始指示、資料來源和核准紀錄也要能一併追蹤。導入前應確認停止開關在哪裡、誰能停用連接、未完成任務如何回復、通知會送給誰、日誌保存多久,以及供應商終止服務時如何匯出資料和替換流程。這些安排決定了試行期間有沒有人能及時發現問題,也影響長期維護的人力成本。

服務可用性、地區限制與收費也會影響實際成本。雲端電腦持續運作、自動化次數、訊息和電話功能,可能各有不同用量或方案限制。購買前應逐項查閱最新價格和服務條款,估算正常執行、重試和人工介入三種情境的成本,並確認工作資料能否匯出。若核心流程只能依賴單一供應商的專有身分或工作流格式,日後更換服務的成本也要列入評估。

人力配置則容易被初期展示忽略。有人要負責調整提示和連接設定,有人要監看例外通知,還有人需處理使用者回報和服務改版。若流程跨越採購、客服或財務部門,還要協調哪些角色可以核准、誰負責帳號管理,以及哪個單位承擔錯誤外發或付款的後續處理。導入成本因此應同時看訂閱費、整合工時、教育訓練、稽核和事故處理;只比較每月方案價格,可能低估整體維護負擔。

五、先用低風險、可逆任務做試行

先選範圍有限、結果容易核對且能撤回的任務,限制讀取資料和外部動作,並記錄錯誤率、人工介入量、單次成本與維護時間。只有在控制措施可持續運作時,才逐步擴大任務範圍。

例如先讓代理把指定郵件整理成摘要,或依固定格式建立待審草稿,暫不授權它自行寄出或付款。試行時要使用不含敏感資料的測試帳號,預先定義什麼算成功、哪些情況必須交由人員處理,以及多久檢視一次權限。成效不能只看「完成了幾件事」:也要記錄誤判、重複動作、人工修正時間和故障後復原時間。若代理節省的操作時間被後續核查和維護抵銷,應縮小範圍或調整流程。

試行紀錄最好能和原有人工流程比較,並涵蓋不同類型的輸入,而非只挑代理容易成功的例子。可固定一批匿名化或合成資料,另以實際工作中的例外狀況觀察代理何時停下、何時請人確認。對涉及付款或外部承諾的任務,成功標準不只是最後結果正確,還包括代理是否遵守限額、是否留下紀錄、是否在資訊不足時停止。試行期間若發生一次高影響錯誤,也應回頭檢查權限、觸發條件和人工核准是否能防止重演,再決定是否恢復使用。

  1. 選任務:挑一個低風險、容易驗證、可撤回的工作,先寫清楚觸發條件和完成標準。
  2. 列資料:逐項記下代理需要讀取的郵件、檔案或服務資料,移除與任務無關的權限。
  3. 限定動作:將讀取、草擬、發送、修改與付款分開設定;先停用付款和自動對外發送。
  4. 設核准與復原:指定人工確認點、支出與對象上限、停止開關、重複執行處理及失敗回復責任人。
  5. 量測再擴大:追蹤錯誤率、人工介入量、每次成本和維護時間;定期檢查日誌、撤銷不再需要的授權。
  • Manus 2.0 的 Cascade、事件觸發與雲端電腦擴大了代理可執行的工作範圍;效能數字屬 Manus 公告中的單一測試配置。
  • Cue 公告描述代理可有獨立信箱、電話、錢包和電腦,錢包的支付網路、資金保管與審核方式仍須確認。
  • 導入前先界定身分、資料、外發和付款權限,再用低風險任務檢驗成效與維護成本。

常見問題

Q1:Cue 的代理錢包代表什麼?

Manus 公告表示 Cue 中的代理有自己的錢包,並可在使用者設定的預算內付款。公告沒有充分說明支付網路、資金保管方式、交易審核與責任安排,因此不能由「錢包」一詞推定特定加密貨幣或已確認的支付服務。

Q2:Manus 2.0 和 Cue 是同一個產品嗎?

不是。Manus 2.0 是 Manus 的版本與工作平台更新,包含 Cascade 代理框架、Studio、事件觸發和創作工具;Cue 則是 Manus 推出的個人代理應用,主打代理身分及其與外部服務的互動。

Q3:Cascade 公布的效率數字可以套用到公司工作嗎?

不能直接套用。23.2% token 用量、28.2% 任務時間和 32% 執行成本的改善,來自 Manus 所述的一項測試配置。要判斷自家效益,應以相同任務、資料、服務連接方式和品質標準進行試行比較。

Q4:在台灣可以使用 Cue 的付款功能嗎?

應先查核官方最新的地區開放狀態、支援平台、邀請資格、支付適用範圍與費用。官方公告沒有完整交代台灣可用的交易方式、扣款來源與爭議處理,不宜在確認前交付實際付款權限。

Q5:代理可以不經人工確認就寄信或付款嗎?

是否自動執行要按風險分級。內部摘要或草稿可先用低權限方式試行;對外承諾、敏感資料傳送、付款和不可逆修改應保留明確核准、操作紀錄及停止方法。