การ์ดหลักสำหรับ 'Muse, Explained' พร้อมข้อความเหนือพาดหัวว่า 'เอเจนต์ AI ส่วนบุคคลของ Meta — เปิดตัวเมื่อวันที่ 8 กันยายน 2026' พาดหัว คำบรรยายรอง 'VM ที่ปลอดภัย เอเจนต์ Sentinel ที่แยกออกมาต่างหาก และรหัสเชิญที่ไม่มีอยู่จริง' และการ์ดมุมโค้งสามใบที่ระบุว่า 'Muse ทำงานบน Muse Secure VM คอมพิวเตอร์ที่ปลอดภัยโดยเฉพาะซึ่งมีเบราว์เซอร์ของตัวเอง' 'เอเจนต์ Sentinel ที่แยกออกมาต่างหากเป็นผู้มีอำนาจอนุญาตเพียงหนึ่งเดียวสำหรับการดำเนินการของตัวเชื่อมต่อและการส่งออกสู่เครือข่าย' และ 'ไม่มีการระบุรหัสเชิญ ไม่มีรายการรอ และไม่มีรหัสเข้าใช้งานไว้ที่ใดเลยในเอกสารของ Meta เอง' บรรทัดส่วนท้ายระบุว่า 'ประกาศของ Meta เองและรายงานด้านความปลอดภัย ทั้งสองอ่านเมื่อวันที่ 29 กันยายน 2026'
Guides & Insights

Muse ฉบับอธิบายให้เข้าใจ: Personal AI Agent ของ Meta, Secure VM ของมัน และโค้ดเชิญที่ไม่มีใครมี

ผู้เขียน

Gideon Frost

วันที่เผยแพร่

โมเดลล่าสุด · 20ดูโมเดลทั้งหมด →
เบนช์มาร์ก: Artificial Analysis · อัปเดตทุกวัน
กลับไปยังโพสต์ทั้งหมด

ถ้าคุณค้นหาเกี่ยวกับเอเจนต์ Muse คุณคงมีคำถามอยู่สองข้อ ข้อแรกคือคุณจะเข้าไปใช้ได้หรือไม่: Museของ Meta ไม่มีรหัสเชิญ ไม่มีรายชื่อรอ และไม่มีรหัสเข้าถึงที่ไหนเลยในเอกสารของ Meta เอง และหน้านี้จะแสดงให้คุณเห็นว่าคำตอบนั้นมาจากไหน แทนที่จะขอให้คุณเชื่อแบบไม่ต้องถามไถ่ ข้อที่สองคือ Muse จริง ๆ แล้วคืออะไร เพราะชื่อนี้ถูกนำไปผูกกับหลายสิ่งหลายอย่างที่ Meta ปล่อยออกมา Muse Sparkคือโมเดลที่อยู่เบื้องหลัง ส่วน Muse คือผลิตภัณฑ์ที่มันขับเคลื่อน Muse เป็นเอเจนต์ AI ส่วนบุคคลที่ Meta รันอยู่บนคอมพิวเตอร์ที่มันสร้างขึ้นเพื่อการนี้โดยเฉพาะ และงานวิศวกรรมที่ควรค่าแก่การทำความเข้าใจไม่ได้อยู่ที่ว่ามันทำอะไรได้ แต่อยู่ที่สิ่งที่ Meta ตัดสินใจว่ามันต้องไม่ถูกปล่อยให้เข้าถึงเด็ดขาด

ที่นี่มีสองวันที่สำคัญ และไม่มีวันที่ใดเลยที่เป็นเหตุผลให้ต้องเขียนหน้านี้ขึ้นมา Meta เปิดตัว Muse เมื่อวันที่ 8 กันยายน 2026 และเปิดใช้งานในสหรัฐอเมริกาในวันนั้น ส่วนในงาน Connect เมื่อวันที่ 23 กันยายน 2026 Meta ระบุว่าจะนำ Muse มาสู่แว่นตาอัจฉริยะ AI ของตน วันที่ที่สองนี้เป็นเหตุการณ์ของ Muse เพียงหนึ่งเดียวในช่วงเจ็ดวันล่าสุด และถูกใช้ที่นี่เพื่อระบุวันที่ของผลิตภัณฑ์เท่านั้น ไม่ใช่เพื่อเป็นเหตุผลรองรับการเขียนบทความ นี่คือหน้าอ้างอิงสำหรับชื่อนี้ — จุดหมายปลายทางสำหรับผู้อ่านที่ค้นหา "muse agent" แล้วพบเพียงบทความรายงานการเปิดตัวของเรา ซึ่งเป็นลิงก์เดียวที่คุ้มค่าจะมีไว้ และไม่มีอะไรที่คุ้มค่าจะนำมาเล่าซ้ำ ทุกอย่างด้านล่างนี้อ้างอิงจากประกาศของ Meta เองและรายงานด้านความปลอดภัยของ Meta เอง ซึ่งทั้งสองฉบับถูกอ่านซ้ำเมื่อวันที่ 29 กันยายน 2026 และตัวเลขทุกตัวในนั้นเป็นของ Meta เว้นแต่หน้านี้จะระบุไว้เป็นอย่างอื่น

Muse คืออะไร และไม่ใช่อะไร

บทสรุปของ Meta เองได้วางความแตกต่างนี้ไว้อย่างตรงไปตรงมาที่สุดเท่าที่จะเป็นไปได้ว่า "Muse เป็น AI เอเจนต์ส่วนบุคคล ไม่ได้แค่ตอบคำถาม แต่ลงมือทำงานจริง ๆ" ในทางปฏิบัติ นั่นหมายความว่า Meta อธิบายว่า Muse จัดการงานเฉพาะอย่าง เช่น การส่งอีเมลหรือการจองการเดินทาง และยังรับเป้าหมายที่เปิดกว้าง — เปลี่ยนความมุ่งมั่นที่ระบุไว้ให้กลายเป็นแผนเฉพาะบุคคล แล้วขับเคลื่อนมันด้วยตัวเอง สำหรับงานที่ใช้เวลานานกว่าหนึ่งเซสชัน Meta กล่าวว่า Muse ทำงานต่อไปแม้ปิดแอปไปแล้ว และจะกลับมาเมื่อมีอะไรเปลี่ยนแปลงหรือเมื่อต้องการการอนุมัติ รูปแบบการปฏิสัมพันธ์คือการส่งข้อความ ไม่ใช่หน้าต่างแชท คุณคุยกับมันในแอป Muse หรือใน WhatsApp โดยตรง และมัน "ขับเคลื่อนด้วย Muse Spark โมเดลที่ทรงพลังที่สุดของ Meta จนถึงปัจจุบัน สร้างขึ้นสำหรับงานเอเจนต์ในโลกจริงเช่นนี้"

สิ่งที่ Muse ไม่ใช่ ก็มีความสำคัญพอๆ กันสำหรับใครก็ตามที่เข้ามาจากการค้นหา มันไม่ใช่โมเดลที่คุณเรียกใช้จาก API และไม่ใช่หน้าจอแชทที่สวมบุคลิกภาพ มันเป็นผลิตภัณฑ์สำหรับผู้บริโภคที่ Meta ดำเนินการในนามของคุณ บนโครงสร้างพื้นฐานที่ Meta ควบคุม และไม่ใช่สิ่งที่คุณติดตั้งได้ Meta ไม่เผยแพร่เกณฑ์มาตรฐานสำหรับ Muse เอง — ไม่มีคะแนน ไม่มีการจัดอันดับ ไม่มีการเปรียบเทียบโดยตรง — และการไม่มีอยู่ดังกล่าวเป็นข้อเท็จจริงเกี่ยวกับเอกสาร มากกว่าที่จะเป็นช่องว่างที่หน้านี้สามารถเติมเต็มด้วยตัวแทน วิธีที่ซื่อสัตย์ในการประเมิน Muse คือการอ่านสถาปัตยกรรมและความพร้อมใช้งาน ซึ่งเป็นสิ่งที่ส่วนที่เหลือของหน้านี้จะกล่าวถึง

ทำไมเอเจนต์ถึงต้องมีคอมพิวเตอร์เป็นของตัวเอง

ประโยคตั้งต้นเป็นของ Meta: "Muse ทำงานบน Muse Secure VM คอมพิวเตอร์ที่ปลอดภัยโดยเฉพาะซึ่งมีเบราว์เซอร์ของตัวเอง" ซึ่งถูกอธิบายไว้ที่อื่นในโพสต์เดียวกันว่า "เครื่องเสมือน (VM) เฉพาะที่เก็บทั้งเอเจนต์และข้อมูลของบุคคล" ถูกจำกัดไว้เพื่อไม่ให้เอเจนต์ของผู้อื่นเข้าถึงได้ นั่นคือที่ที่ข้อมูลรับรองและข้อมูลสำหรับทุกบริการที่บุคคลเชื่อมต่อถูกจัดเก็บไว้ การวางกรอบเป้าหมายการออกแบบของ Meta นั้นคุ้มค่าที่จะจดจำไว้ขณะอ่าน: โดเมนความปลอดภัยสองโดเมนที่แยกจากกันบนเครื่องเดียว ไม่ใช่โมเดลภาษาที่มีสิทธิ์ระดับรูท

รายงานด้านความปลอดภัยของ Meta เรื่อง “How We Built Safety Into Muse” มีรายละเอียดเฉพาะเจาะจงกว่าประกาศเปิดตัวมาก และเป็นแหล่งอ้างอิงสำหรับข้อกล่าวอ้างใด ๆ เกี่ยวกับความไว้วางใจที่เอเจนต์สมควรได้รับ ฮาร์เนสของเอเจนต์ ไฟล์ในเวิร์กสเปซ และทุกเครื่องมือที่ Muse เรียกใช้ ล้วนทำงานอยู่ภายใน systemd-nspawnคอนเทนเนอร์รันไทม์ รูทภายในเซลล์นั้นแมปกับผู้ใช้โฮสต์ที่ไม่มีสิทธิ์พิเศษ ดังนั้นรูทของเซลล์จึงไม่ใช่รูทของโฮสต์ เซลล์มีระบบไฟล์รูทของตัวเอง แยกจากระบบไฟล์ของโฮสต์ซึ่งมีข้อมูลที่อ่อนไหวมากกว่าอยู่ พร้อมกับอินเทอร์เฟซเครือข่ายเสมือน การกรองซิสคอลล์ — ไม่มี io_uring ตัวอย่างเช่น — และชุดความสามารถที่จำกัด: ไม่มี CAP_SYS_PTRACE ไม่มี CAP_NET_ADMIN นอกเซลล์ หน่วย systemd แยกต่างหากทำหน้าที่รันการป้องกันที่ไม่สามารถสลับเปิดปิดจากภายในเซลล์ได้ รวมถึงชั้นของโมเดลและตัวจำแนกประเภทอิสระที่ตรวจสอบคำขอและคำตอบของการอนุมานเพื่อตรวจหา prompt injection และความเสี่ยงระดับแนวหน้า เหตุผลของ Meta ในการวางสิ่งเหล่านั้นไว้ภายนอกคือ เซลล์รันไทม์คาดว่าจะต้องประมวลผลข้อมูลที่ไม่น่าเชื่อถือ

เมื่ออ่านรวมกัน ตัวเลือกเหล่านั้นตอบคำถามที่ผู้อ่านมีจริง ๆ ว่า Muse เข้าถึงอะไรได้บ้าง? มันเข้าถึงเครือข่ายได้ แต่ผ่านเส้นทางที่ระบบอื่นควบคุมเท่านั้น มันขับเคลื่อนเบราว์เซอร์ได้ แต่ไม่ใช่ภายในของเบราว์เซอร์ มันเก็บข้อมูลรับรองได้ แต่ไม่สามารถมองเห็นข้อมูลเหล่านั้นได้

A generated scoreboard titled 'Muse — the security architecture, as Meta describes it', listing six rows: runs on Muse Secure VM, a dedicated secure computer with its own browser; runtime is a systemd-nspawn cell whose root is not host root; permission authority is Sentinel, a separate agent on the same machine; network egress is inspected at layer 4 and layer 7 with SSRF restrictions; credentials are held inside the VM by hatch-authd and injected at the boundary; and the browser is driven through a separate broker, with the agent seeing an accessibility tree. A footer line reads 'All six per Meta's own security write-up, read September 29, 2026.'

Sentinel ตัดสินใจ ส่วน Muse เพียงแค่เสนอ

คำประกาศของ Meta แนะนำคอมโพเนนต์นี้ในประโยคเดียวว่า "อะเจนต์ Sentinel ตัวหนึ่งทำงานแยกต่างหากอยู่บนเครื่องเดียวกันนั้น โดยถูกกั้นให้แยกจาก Muse ในระดับระบบ" ส่วนเอกสารด้านความปลอดภัยคือที่ที่ระบุอำนาจหน้าที่ไว้อย่างชัดเจน และก็ไม่กำกวมเลย — "Sentinel เป็นผู้มีอำนาจอนุญาตแต่เพียงผู้เดียวสำหรับการกระทำของคอนเนกเตอร์และการส่งข้อมูลออกสู่เครือข่าย" — และลำดับขั้นก็เช่นกัน: Muse เสนอการกระทำ แต่มีเพียง Sentinel เท่านั้นที่ให้สิทธิ์ในการลงมือทำได้ Sentinel จะตอบกลับมาหนึ่งในสามคำตอบสำหรับการกระทำที่เสนอมา คือ allowed, denied หรือ ask โดยอิงจากนโยบายคอนเนกเตอร์ที่ผู้ใช้ตั้งไว้ ไม่มีอะไรที่ Muse ทำแล้วไปถึงอินเทอร์เน็ตได้ เว้นแต่ Sentinel จะอนุมัติ และ Sentinel จะถามผู้ใช้เมื่อจำเป็นต้องถาม

กลไกเบื้องหลังเรื่องนี้เป็นรูปธรรมอย่างผิดปกติ สำหรับการส่งข้อมูลออกสู่เครือข่าย Sentinel จะตรวจสอบที่เลเยอร์ 4 และเลเยอร์ 7 — ชื่อโฮสต์, IP ที่ resolve ได้และ IP สุดท้าย, พอร์ต, โปรโตคอล, เมธอด, พาธ และตัวคำขอที่ถอดรหัสแล้ว — และบังคับใช้ข้อจำกัด SSRF เพื่อไม่ให้ชื่อโฮสต์สาธารณะ resolve เข้าสู่โครงสร้างพื้นฐานภายในได้ ข้อมูลรับรองจะถูกแทรกเข้ามาแบบทันทีทันใดที่ขอบเขตเครือข่าย โดยสลับโทเค็นตัวแทนกับโทเค็นจริงเฉพาะในจังหวะที่ใช้งานเท่านั้น ซึ่งเป็นเหตุผลที่ Meta อธิบายว่าความพยายามล่อให้เอเจนต์คายความลับตัวจริงออกมาผ่าน prompt injection นั้นไร้ผล การแพร่กระจายของ taint ซึ่งทำงานด้วยโปรแกรม eBPF cgroup และ LSM hooks เป็นตัวตัดสินว่าการกระทำใดจะสูญเสียการอนุญาตอัตโนมัติ นี่คือสถาปัตยกรรมของ Meta ที่อยู่ภายในผลิตภัณฑ์ของ Meta เอง ไม่ใช่ฟีเจอร์ของเรา และเราไม่ได้เปิดเผยหรือขายต่อส่วนใดส่วนหนึ่งของมัน

การอนุมัติ ข้อมูลรับรอง และเบราว์เซอร์

ตัวเลือกการออกแบบอีกสามประการมีน้ำหนักมากที่สุดสำหรับใครก็ตามที่กำลังตัดสินใจว่าจะให้เอเจนต์ทำอะไรได้มากแค่ไหน

การอนุมัติคือความสามารถ ไม่ใช่บทสนทนา ประโยคของ Meta ระบุไว้อย่างแม่นยำว่า "Approvals granted via the human in the loop system are strict capabilities, not conversational suggestions." การอนุมัติแต่ละครั้งผูกกับคอนเนกเตอร์หรือปลายทางเฉพาะ และกรณีการใช้งานเฉพาะ และระบบรองรับสิทธิ์แบบครั้งเดียว จำกัดขอบเขตตามเซสชัน ตามงาน ตามเวลา หรือแบบถาวร Sentinel เป็นผู้เลือกว่าจะเสนอการอนุมัติประเภทใด และตรวจสอบว่าการเรียกใช้ในภายหลังตรงกับขอบเขตที่ได้รับอนุมัติไว้หรือไม่ คำขอจะถูกส่งไปยังอินเทอร์เฟซไคลเอนต์ Muse แทนที่จะส่งผ่านบทสนทนา และคำตอบจะถูกส่งกลับไปยัง Sentinel โดยตรง การซื้อต้องได้รับการอนุมัติจากมนุษย์ทุกครั้ง การดำเนินการแบบอ่านอย่างเดียว ที่ได้รับอนุญาตมาก่อนแล้ว หรือที่มีความเสี่ยงต่ำอย่างเห็นได้ชัด จะข้ามการขัดจังหวะ ซึ่งเป็นข้อแลกเปลี่ยนที่ Meta ระบุไว้อย่างชัดเจนแทนที่จะปกปิด

ข้อมูลรับรองอยู่ภายใน VM hatch-authd ซึ่งเป็นหนึ่งในบริการที่มีความอ่อนไหวด้านความปลอดภัยที่ทำงานอยู่นอกเซลล์รันไทม์ จัดการการจัดเก็บข้อมูลรับรองและการทำตัวแทนข้อมูลรับรอง ดังนั้นเอเจนต์หลักจึงไม่เคยเห็นข้อมูลรับรองที่อ่อนไหว โทเค็น OAuth สำหรับบริการที่เชื่อมต่อจะถูกจัดเก็บไว้ใน VM ของผู้ใช้แทนที่จะเป็นในโครงสร้างพื้นฐาน Meta แบบรวมศูนย์ แยกต่างหาก บริการชื่อ privsep รันโค้ดคอนเนกเตอร์ในตัวด้วยสิทธิ์ที่จำกัดขอบเขตอย่างแน่นหนา ทำให้ข้อมูลรับรองที่เชื่อมต่ออยู่นอกเหนือการเข้าถึงของเอเจนต์ บทสรุปของ Meta เองเกี่ยวกับผลลัพธ์คือ Muse ไม่สามารถมองเห็นรหัสผ่านหรือวิธีการชำระเงิน รวมถึงรหัสผ่านที่ผู้ใช้พิมพ์ลงในเบราว์เซอร์ด้วยตนเอง

เบราว์เซอร์ถูกจัดการผ่านตัวกลาง Meta อธิบายว่าเบราว์เซอร์ถูกจัดการโดยตัวกลางแยกต่างหากที่เป็นเจ้าของการเชื่อมต่อ Chrome DevTools Protocol โดยเอเจนต์ย่อยจะขับเคลื่อนมันผ่านสแนปช็อตแผนผังการเข้าถึงของหน้าเว็บแทนที่จะเป็น DOM ดิบ ผลที่ตามมาถูกระบุไว้อย่างชัดเจน: ไม่สามารถรัน JavaScript ในบริบทของหน้าเว็บได้ ไม่มีคำสั่งสคริปต์ ไม่มีการทำงานในโปรเซสของเบราว์เซอร์ และ DevTools ถูกปิดใช้งาน เนื่องจากแผนผังการเข้าถึงเป็นอินพุต เอเจนต์ย่อยจึงไม่สามารถอ่านข้อมูลรับรองที่ป้อนจากที่เก็บข้อมูลรับรองได้ และไม่สามารถถอยออกจาก DOM เพื่อค้นหาข้อมูลเหล่านั้นได้ เมื่อมีบุคคลเข้าควบคุมเบราว์เซอร์ หรือในขณะที่ที่เก็บข้อมูลรับรองกำลังกรอกแบบฟอร์ม เอเจนต์จะถูกหยุดชั่วคราวและไม่สามารถดำเนินการใดๆ ได้เลย

bug bounty คือส่วนที่ต้องอ่านเป็นสัญญาณ

Meta กล่าวว่าได้เสริมความแข็งแกร่งให้ Muse ผ่านการทดสอบใช้เอง (dogfooding) การทดสอบเจาะระบบแบบเอเจนติก (agentic red teaming) และโครงการ bug bounty แบบส่วนตัว จากนั้นจึงเปิดโครงการนั้นให้ทุกคน: รับสูงสุด 300,000 ดอลลาร์สำหรับรายงานที่ถูกต้องตามผลกระทบที่แสดงให้เห็น รวมถึงสูงสุด 130,000 ดอลลาร์สำหรับความพยายาม prompt injection ที่ประสบความสำเร็จซึ่งส่งผลกระทบต่อผู้ใช้รายเดียว เหล่านี้เป็นเพดานสูงสุดของโครงการที่ Meta ระบุไว้ ไม่ใช่ผลลัพธ์ที่วัดได้ และไม่มีใครนอกจาก Meta ที่สามารถบอกได้ว่ามีการจ่ายเงินบ่อยแค่ไหน

สิ่งที่ทำให้การเปิดเผยข้อมูลครั้งนี้มีประโยชน์คือรูปร่างของมัน หมวดหมู่ที่มีชื่อเรียกเดียวที่ใหญ่ที่สุดไม่ใช่การเจลเบรก และไม่ใช่การรั่วไหลของข้อมูลที่ฝั่ง Meta — แต่เป็นเว็บเพจหรืออีเมลที่โน้มน้าวเอเจนต์ให้ทำบางสิ่ง ภายในเซสชันของคนเพียงคนเดียว นั่นคือโมเดลภัยคุกคามที่ Meta กำลังประเมินต้นทุนอยู่ และมันบอกคุณว่าวันแรกควรระวังตรงไหน: ในการอนุญาตตัวเชื่อมต่อที่คนคนหนึ่งให้ไว้ และในเนื้อหาที่เอเจนต์อ่านขณะลงมือทำตามการอนุญาตนั้น

A screenshot of the bug-bounty paragraph in Meta's September 8, 2026 security write-up, reading 'We've hardened Muse based on extensive dogfooding, agentic red teaming, and against issues found in real adversarial scenarios by security researchers in our private bug bounty program. Today, we're opening the Muse bug bounty program to anyone to responsibly disclose issues. The program awards up to $300,000 for valid reports, including up to $130,000 for successful prompt injection attempts that affect one user.'

ความพร้อมใช้งาน ตามที่ Meta ระบุไว้อย่างแม่นยำ

คำกล่าวของ Meta ซึ่งอ่านซ้ำเมื่อวันที่ 29 กันยายน 2026: "Muse กำลังทยอยเปิดตัวในสหรัฐฯ บน iOS, Android และ muse.ai และจะมาถึง AI glasses ในเร็ว ๆ นี้ มันฟรีสำหรับสิ่งที่ผู้คนต้องการเป็นส่วนใหญ่ โดยมีแผนสมัครสมาชิกสำหรับผู้ที่ต้องการทำมากกว่านั้น" ทั้งสองครึ่งของข้อความนั้นสมควรถูกอ่านตามที่เขียนไว้ มันเป็นการทยอยเปิดตัวในประเทศเดียวบนสามแพลตฟอร์ม โดยมี AI glasses ถูกระบุว่าเป็นแพลตฟอร์มในอนาคต และประโยคเรื่องราคานั้นเป็นข้อความเกี่ยวกับผลิตภัณฑ์สำหรับผู้บริโภคของ Meta เอง — ไม่ได้กล่าวถึงระดับแพ็กเกจของแพลตฟอร์มอื่นใด รวมถึงของเรา และหน้านี้ไม่ได้ต่อมัน

ชิ้นข่าวที่มีการระบุวันที่เพียงชิ้นเดียวในรอบเจ็ดวันล่าสุดคือสายผลิตภัณฑ์แว่นตา ซึ่ง Meta ทำให้เป็นรูปเป็นร่างชัดเจนที่งาน Connect เมื่อวันที่ 23 กันยายน 2026 โดยบริษัทกำลังนำ Muse ซึ่งเป็นเอเจนต์ AI ส่วนบุคคล มาสู่แว่นตา AI ของตน โดยวางกรอบไว้ที่การจัดการชีวิตประจำวันแบบไม่ต้องใช้มือ ประกาศนั้นไม่ได้ระบุวันวางจำหน่าย รายการในแผนงานที่น่าจับตาคือ Muse Confidential VM ซึ่ง Meta กล่าวว่าจะมาถึงภายในปีนี้ ในนั้น VM ทั้งหมด รวมถึงข้อมูลของบุคคลและการสนทนาของพวกเขากับ Muse ถูกเข้ารหัสด้วยคีย์ที่มีเพียงผู้ใช้เท่านั้นที่ถือไว้ จนแม้แต่ Meta ก็ไม่สามารถเข้าถึงได้

สิ่งหนึ่งที่หน้านี้ไม่อาจตรวจสอบได้: หน้าเพจผลิตภัณฑ์ของ Muse จากเจ้าของผลิตภัณฑ์เองมีอยู่ที่ ai.meta.com/muse และชื่อเรื่องส่งกลับมา แต่เนื้อหาของหน้านั้นไม่ปรากฏในการอ่านของเราเมื่อวันที่ 29 กันยายน 2026 นั่นคือหน้าที่เราไม่อาจตรวจสอบได้ ไม่ใช่หน้าที่ได้ยืนยันความปลอดภัยของสิ่งใด ดังนั้นจึงไม่มีสิ่งใดในที่นี้ที่ได้มาจากหน้านั้น

A screenshot of the closing section of Meta's September 8, 2026 announcement post, showing the availability paragraph that reads 'Muse is rolling out in the US on iOS, Android, and muse.ai, and coming soon to AI glasses. It's free for most of what people need, with subscription plans for people who want to do more.'

รหัสเชิญ: Meta ไม่ได้ระบุไว้ในเอกสารใด ๆ

ผู้คนกำลังค้นหารหัสเชิญ รหัสคำเชิญ และวิธีเข้าใช้งานภายใต้ Meta Muse คำตอบที่ตรงไปตรงมาคือไม่มีสิ่งเหล่านี้อยู่ในเนื้อหาของ Meta เองเลย ประกาศวันที่ 8 กันยายนไม่มีถ้อยคำเกี่ยวกับคำเชิญ การแนะนำต่อ รายชื่อรอ หรือรหัสเข้าถึงเลย การเข้าถึงถูกอธิบายเพียงในแง่ภูมิศาสตร์และแพลตฟอร์ม และการกำหนดเงื่อนไขคือสหรัฐอเมริกา บวกกับ iOS, Android และ muse.ai โพสต์เกี่ยวกับแว่นตาวันที่ 23 กันยายนก็ไม่เพิ่มข้อมูลใด ๆ เกี่ยวกับการเข้าถึงเช่นกัน ดังนั้นจึงไม่มีรหัสให้ค้นหา ไม่มีคิวให้เข้าร่วม และไม่มีกลไกที่มีการบันทึกไว้ซึ่งใครสักคนจะมอบรหัสให้คุณได้

ข้อควรระวังสองข้อที่ควรพูดให้ชัดเจน เพราะการเดาโดยทำให้ดูเหมือนเป็นคำตอบนั้นแย่กว่าคำตอบเชิงปฏิเสธ เราทำได้เพียงรายงานสิ่งที่ Meta เผยแพร่เท่านั้น หากมีโครงการที่ต้องใช้โค้ดในการเข้าถึงอยู่ที่ใดที่หนึ่งซึ่งไม่ได้ระบุไว้ หน้าเว็บของ Meta เองก็ไม่ได้บันทึกเรื่องนี้ไว้ และไม่ควรตีความหน้าใดของเราว่าสัญญาว่ามีโครงการดังกล่าว และเหตุผลที่ส่วนนี้มีอยู่เลยก็คือชื่อนี้ถูกค้นหาในรูปแบบนี้เป๊ะ ๆ วลีนี้มีปริมาณการค้นหาสม่ำเสมอ และทุกหน้าของเราที่ตอบคำค้นนี้ในตอนนี้คือโพสต์เปิดตัว — ซึ่งเป็นสิ่งที่เหมาะกับหน้าอ้างอิงมากกว่าประกาศอีกชิ้น

คุณเรียก Muse ได้ไหม? ไม่ — และนี่คือสิ่งที่เราใช้จัดเส้นทาง

Muse ของ Meta เป็นผลิตภัณฑ์สำหรับผู้บริโภค ไม่ใช่โมเดลที่เราลงรายการไว้ และคำตอบว่า OrcaRouter ให้บริการสิ่งใดที่สอดคล้องกับมันหรือไม่ก็คือ เราไม่ได้ให้บริการ: muse-agent ไม่ใช่เส้นทางในแคตตาล็อกของเรา และเอเจนต์ของ Meta ไม่ใช่สิ่งที่เราโฮสต์ พร็อกซี หรือขายต่อ การให้บริการโมเดลที่อยู่เบื้องหลังเป็นคนละเรื่องกับการให้บริการเอเจนต์ และหน้านี้จะไม่ทำให้ทั้งสองอย่างปนกัน เรตการ์ดของ Meta สำหรับ Muse Spark ก็ไม่ได้รับการเผยแพร่ในรูปแบบใด ๆ ที่เราอ่านได้เมื่อวันที่ 29 กันยายน 2026 ดังนั้นจึงไม่มีสิ่งใดในหน้านี้ที่ถูกอ้างว่าเป็นราคาจาก Meta

สิ่งที่รายการโมเดลแบบเรียลไทม์ของเรามีอยู่นั้น ตรวจสอบ ณ วันนี้ คือตัวโมเดลเอง: Muse Spark 1.2 ซึ่งเป็นเช็กพอยต์ที่ Meta อธิบายว่าเป็นโมเดลสำหรับการให้เหตุผลสำหรับงานเอเจนต์ที่ซับซ้อน โดยมีหน้าต่างบริบท 1,048,576 โทเคน ควบคู่ไปกับ Muse Spark 1.1 การ์ดโมเดลของเราสำหรับมันคือเส้นทางแบบเรียลไทม์ที่มีทราฟฟิกจริงวิ่งผ่านในสัปดาห์นี้ คิดค่าบริการในอัตราของผู้ให้บริการโดยเราไม่บวกเพิ่ม — เพราะเราส่งผ่านราคาตามรายการของผู้ให้บริการแทนที่จะบวกกำไร หาก Meta เปลี่ยนราคา มันจะมาถึงฝั่งเราในวันเดียวกัน เช็กพอยต์ 1.3 ที่ใหม่กว่านั้นไม่มีอยู่ในไดเรกทอรีของเรา และเราไม่แสดงรายการสิ่งที่เราให้บริการไม่ได้ หากคุณต้องการความสามารถของเอเจนต์ในฐานะนักพัฒนาแทนที่จะเป็นในฐานะผลิตภัณฑ์ การเรียกเช็กพอยต์ที่เราให้บริการเส้นทางอยู่ คือการซื้อที่คุณทำได้จริง และคีย์เดียวกันจะเข้าถึงส่วนที่เหลือของแค็ตตาล็อกได้โดยไม่ต้องมีคีย์ที่สอง

คำถามที่เปิดอยู่

Meta ไม่เผยแพร่เกณฑ์มาตรฐานใด ๆ สำหรับ Muse จึงไม่มีกระดานคะแนนให้โต้เถียงกัน และคำถามที่ยังเหลืออยู่ก็คือว่าโมเดลการอนุญาตที่เข้มงวดผิดปกติจะอยู่รอดเมื่อต้องสัมผัสกับงานจริงหรือไม่ สามสิ่งที่น่าจับตา: การมอบสิทธิ์ความสามารถของ Sentinel จะยังคงใช้ได้หรือไม่เมื่อเอเจนต์กำลังรันงานยาว ๆ แบบไม่มีคนเฝ้าโดยมีตัวเชื่อมต่อหลายตัวต่อพ่วงอยู่; ช่องโหว่ประเภทพรอมต์อินเจกชันที่ Meta ตั้งราคาไว้สูงถึง 130,000 ดอลลาร์จะปรากฏขึ้นในการใช้งานจริงหรือไม่ เนื่องจากการเปิดรับรางวัลหมายความว่ารายงานที่ขาดหายไปเป็นข้ออ้างที่สามารถนำไปทดสอบได้ แทนที่จะเชื่อถือ; และ Muse Confidential VM จะเปิดให้ใช้งานภายในปลายปีนี้ตามที่ Meta กล่าวหรือไม่ ซึ่งจะย้ายจุดยึดความเชื่อถือจากโครงสร้างพื้นฐานของ Meta ไปยังคีย์ที่ผู้ใช้ถือครองอยู่

สำหรับผู้อ่านที่กำลังตัดสินใจในวันนี้ การตัดสินใจนั้นเป็นเรื่องเล็กน้อย ถ้าคุณอยู่ในสหรัฐอเมริกาและใช้ iOS, Android หรือเว็บ Muse ไม่ได้ถูกปิดกั้นไว้หลังสิ่งที่คุณต้องไปตามหา — คุณเปิดมันขึ้นมา คุณเลือกว่าจะเชื่อมต่อบริการใด คุณดูว่ามันขออนุญาตเรื่องอะไร และคุณมองเห็นร่องรอยการตรวจสอบอยู่เสมอ ถ้าคุณอยู่ที่อื่น หรืออยู่บนแพลตฟอร์มที่ Meta ยังไม่ได้ปล่อย ก็ไม่มีอะไรให้แลกรับและไม่มีโค้ดให้ตามหา และคำแนะนำที่ตรงไปตรงมาคือหยุดมองหา และถ้าสิ่งที่คุณต้องการคือโมเดล ไม่ใช่เอเจนต์ นั่นเป็นการซื้อที่แยกต่างหากและง่ายกว่ามาก โดยทำผ่านเช็กพอยต์แบบ routed แทนการสมัครสมาชิก

การเปรียบเทียบในบทความนี้1

ตรวจพบจากบทความนี้ · เบนช์มาร์ก: Artificial Analysis · อัปเดตทุกวัน

© 2026 OrcaRouter

สำหรับผู้ให้บริการ

ให้บริการแพลตฟอร์มการอนุมานอยู่หรือไม่ นำโมเดลของคุณขึ้น OrcaRouter

providers@orcarouter.ai

เข้าร่วมคอมมูนิตี้ของเรา

Discordsupport@orcarouter.aiXGitHubYouTube