Dots、Muse、OpenClaw、Hermes 与 Grok Bot:谁真正需要托管型常驻 Agent?

五大常驻 AI Agent 的真正区别,不在谁最聪明,而在计算机、模型、安全护栏与运维由谁掌控。本文比较五种路线,并补充 Dobby 的独特定位。

Share
五大常驻 AI Agent 对决:谁真正需要托管型智能体

编者说明:本文根据 Varun Nuthalapati 发表于 Medium 的文章 《Dots vs. Muse, OpenClaw, Hermes Agent, and Grok Bot: Who Actually Needs a Managed Always-On Agent?》翻译、整理。原文发表于 2026 年 10 月,观点与产品判断归原作者所有。文末的 Dobby 章节为 DrPang.AI 补充内容。

真正的区别不在能力,而在三个问题:Agent 的计算机运行在哪里、模型由谁选择,以及出了问题由谁负责。

Dots、Muse、OpenClaw、Hermes Agent 与 Grok Bot 比较
五种常驻 AI Agent 路线的比较。图片来源:原文。

OpenAI 于 2026 年 9 月 29 日推出 Dots,正好进入常驻 Agent 赛道最拥挤的阶段。Meta 的 Muse 早三周亮相,xAI 的 Grok Bot 已经进行了七周测试;与此同时,两个开源项目 OpenClaw(约 39 万 GitHub Star)和 Nous Research 的 Hermes Agent(约 25 万 Star)也在持续宣传同一个愿景:即使你合上笔记本,Agent 仍能继续工作。

所以,真正有用的问题不是“谁最聪明”,而是:你愿意自己承担哪一组取舍?

需要先说明一个重要前提:原文撰写时,Dots 只发布了一天,Muse 也只有三周。下文关于这两款产品的描述主要来自厂商材料,而不是长期独立测试。

一个问题,就能把五种方案分开

去掉品牌包装,每个常驻 Agent 都必须回答三个问题:

  1. Agent 的计算机在哪里?在你的硬件上、你选择的基础设施上,还是厂商云端?
  2. 模型由谁选择?由你决定,还是厂商决定?
  3. 安全护栏由谁设定?由你配置,还是由厂商强制执行?

Dots、Muse 和 Grok Bot 的答案是“厂商的云、厂商的模型、厂商的护栏”。OpenClaw 与 Hermes 的答案则连续三次都是“你自己”。后续大部分差异,都可以从这条分界线解释。

五款产品,快速认识

Dots(OpenAI)。由 GPT-6 Astra 驱动,每个 dot 都有自己的云端计算机和浏览器,可以通过 OpenAI 的插件生态连接 4000 多款应用,并通过 ChatGPT、Slack 或 Teams 接收消息,也支持语音通话。你随时可以打开 dot 的计算机查看工作过程;是否连接自己的笔记本电脑完全可选。

Muse(Meta)。于 9 月 8 日在美国上线,覆盖 iOS、Android、网页和 WhatsApp。每名用户都会获得 Meta 云端的一台专属虚拟机,名为 Muse Secure VM,内含浏览器,并由 Muse Spark 模型驱动。大部分用途免费;Axios 报道其付费计划为每月 20 美元和 100 美元。Meta 还在 9 月 23 日的 Connect 大会上公布了实时视频头像、Mac 应用控制和 Agent 专属邮箱。

OpenClaw。一款采用 MIT 许可证的助手,运行在你自己的计算机上,并可通过 Discord、iMessage、Slack、Teams、Telegram、WhatsApp 等 20 多种渠道与你交互。状态、记忆和凭证保存在你的硬件上,模型则是可替换的插件,包括 Claude、Codex 和本地模型。项目由独立的 501(c)(3) 非营利基金会管理,没有付费层或托管服务;OpenAI 是捐助方之一,而不是所有者。

Hermes Agent。Nous Research 于 2026 年 2 月推出的 MIT 许可 Agent。它可以搭配任意模型供应商,运行在每月 5 美元的 VPS 或 Serverless 基础设施上,并提供七种终端后端:本地、Docker、SSH、Singularity、Modal、Daytona 和 Vercel Sandbox。它最具代表性的功能是学习闭环:完成复杂任务后自动编写技能,在使用中继续改进,还能检索历史对话。它甚至提供了帮助用户离开 OpenClaw 的迁移命令。

Grok Bot(xAI / SpaceXAI)。于 8 月 11 日进入早期测试。每个账号拥有一台持久化云端计算机,内含浏览器、文件系统和终端:有连接器时调用连接器,没有时使用 Computer Use。多个 Bot 还能加入同一个群聊,彼此交接任务。

并排比较

Dots(OpenAI)

  • 运行位置:Dot 自己的云端计算机
  • 模型:GPT-6 Astra
  • 许可证:托管产品
  • 获取方式:Pro、Business Premium;Enterprise 测试版需管理员开启
  • 成熟度:9 月 29 日发布

Muse(Meta)

  • 运行位置:每名用户一台专属云端虚拟机
  • 模型:Muse Spark
  • 许可证:托管产品
  • 获取方式:首发仅限美国;免费层,以及 20 美元和 100 美元套餐
  • 成熟度:9 月 8 日发布

OpenClaw

  • 运行位置:你的硬件
  • 模型:可切换,包括本地模型
  • 许可证:MIT
  • 获取方式:免费,没有托管版本
  • 成熟度:早于 Hermes;Hermes 提供从 OpenClaw 迁移的工具

Hermes Agent(Nous Research)

  • 运行位置:本地、VPS 或 Serverless 后端
  • 模型:任意供应商或自定义端点
  • 许可证:MIT
  • 获取方式:免费;可选 Nous Portal
  • 成熟度:2026 年 2 月发布

Grok Bot(xAI / SpaceXAI)

  • 运行位置:每个账号一台持久化云端计算机
  • 模型:xAI 的模型
  • 许可证:托管产品
  • 获取方式:包含在 SuperGrok 和 Cursor 套餐中;企业版需加入等候名单
  • 成熟度:8 月 11 日起处于测试阶段

Dots 与 Muse:比你想象中更相似

在这五款产品中,Dots 和 Muse 最接近,这种相似本身就是重点。两者都为每名用户提供一台带浏览器的云端计算机,都在 Agent 与外部世界之间设置独立的安全关卡,也都声称密码不会暴露给模型。区别藏在实现细节,以及它们分别面向什么人。

安全关卡。Meta 表示,一个名为 Sentinel 的独立 Agent 与 Muse 运行在同一台机器上,但在系统层面相互隔离;除非 Sentinel 批准,否则 Muse 的操作无法触达互联网。OpenAI 的对应机制叫 Auto-review,它会把发送邮件、修改文件等计划动作与用户指令和规则进行比对,而且 dot 无法关闭这套机制。

两家公司描述的覆盖范围并不完全相同:Meta 将 Sentinel 定义为审查所有出站活动,而 OpenAI 表示,普通只读步骤仍遵循应用权限和工具限制,不一定额外经过审查。这个差异在实践中是否重要,目前还没有独立验证。

凭证。Meta 表示,Muse 可以使用你分享的凭证,却看不到凭证内容;你在浏览器里输入的密码也不会被 Muse 看到。OpenAI 表示,在受支持的登录流程中,模型会暂停,由用户完成安全登录表单,密码不会进入模型上下文;但如果你把密钥直接粘贴到聊天消息里,它仍可能被模型看到。两者都属于厂商的架构声明,用户必须相信它们确实按承诺实现。

支付。Muse 通过 Stripe Link 结账,由 Link 生成一次性银行卡;Meta 称它是首个纳入 Link 购买保护的 Agent。Dots 可以在得到你逐次批准后,使用商家网站里已经保存的银行卡付款;涉及金融账户之间转账时,则必须交还给用户操作。

隐私立场。Meta 计划在今年晚些时候推出 Muse Confidential VM,使用只有用户掌握的密钥加密,让 Meta 自己也无法读取。这是已宣布、但尚未交付的功能。Axios 报道称,默认情况下,用户对 Meta 模型的查询可能被公司用于训练,除非主动退出。OpenAI 则表示,Business、Enterprise 和 Edu 的内容默认不会用于训练;个人套餐可通过设置控制。

目标用户。Muse 以美国消费者为首发对象,设有免费层。Dots 首发面向付费用户,并明确带着工作场景而来:支持 Slack 和 Teams,未来会有拥有独立身份的专业 dot,还在推进 Microsoft Agent 365 集成。Meta 的首发文章聚焦个人用户,并未提供同等级的组织方案,尽管 Meta 新闻中心后来列出了一篇“Muse for Small Business”文章。

开放性。两者都不能自托管。MarkTechPost 报道 Muse Spark 已可通过 Meta 模型 API 使用,Meta 也把开放权重列入路线图;如果兑现,对本地推理开发者会很重要。有后续报道援引 Reuters 称 Muse 以 OpenClaw 为参考,内部代号为 Hatch,但 Meta 的首发文章没有提到这些信息。

Dots 独有的价值

进入组织的路径。OpenAI 正在测试专业化 dots:它们拥有自己的身份、凭证和系统权限,并计划与 Microsoft 合作,把它们纳入 Agent 365 治理。包括教育和医疗在内的 Enterprise 用户,可在管理员启用后试用。相比之下,Grok Bot 的企业访问在 xAI 8 月 26 日更新时仍需排队;Muse 的首发定位则明显偏个人用户。OpenClaw 和 Hermes 背后没有一家供应商可以为企业签下这份治理与支持合同。

不必自己构建安全门。OpenClaw 的 README 说明,主会话的工具默认在宿主机执行,除非你自行配置沙箱。Hermes 虽然支持 Docker、SSH 和 Modal 等后端,但选择与配置仍由你完成。两者把所有旋钮交给用户;Dots 则由 OpenAI 预先设定。Grok Bot 的差异更明显:xAI 的发布文章称,云端计算机按账号隔离,而不是按单个 Bot 隔离,因此放在这台机器上的登录状态或文件,会被账号下所有 Bots 使用。

无需运维。你只要在 ChatGPT 桌面应用或浏览器中创建第一个 dot、连接应用,然后开始对话。Pro 或 Business Premium 包含第一个 dot。一个值得注意的细节是:与 dot 的普通对话不计入 ChatGPT 使用限额,但它在 Codex 或 ChatGPT Work 中启动的任务仍会计入。

选择 Dots 时,你放弃了什么?

一个大脑、一朵云。OpenAI 的材料只描述了 GPT-6 Astra,一台 dot 计算机也固定运行在 OpenAI 云端,并未提到切换模型或部署到自有硬件。Muse 和 Grok Bot 也类似。OpenClaw 与 Hermes 则把可切换模型和本地模型当作核心卖点。对本地推理用户而言,这是两类方案之间最清晰的边界。

受限的发布范围。Dots 首先向符合条件市场里的 Pro 和 Business Premium 用户开放,Enterprise 仍处于测试阶段。每名用户起步只有一个 dot,而且必须先在桌面或网页端创建,之后才能从移动端发消息。专业 dots 目前也只在少数企业试点。

安全交接是产品设计的一部分。Dots 必须把某些步骤完全交还给用户,例如修改密码或在金融账户之间转账。使用已保存银行卡购买时需要用户批准,永久删除数据则每次都要确认。Muse 在发送邮件、购买等敏感动作前同样会停下来询问。

这是一种合理的安全策略,但也会影响“把工作彻底做完”的体验。Grok Bot 的宣传重点是把结果直接写入真实工具,而不是停留在草稿;不过 Bots 也会在关键步骤暂停请求授权,xAI 文档同样建议用户在任务描述里明确边界。

你无法直接打开记忆。断开某个应用只会停止新的信息共享;dot 已经学到的内容仍会留在上下文里,直到你重置它。Meta 表示,你可以要求 Muse 忘记特定内容。相比之下,Hermes 的状态保存在你控制的机器上。

缺乏长期记录。OpenAI 明确提醒 dots 仍会出错,用户应审查重要工作。Meta 的技术文章也承认,提示注入仍是整个行业未解决的问题,Muse 依然可能犯错。Axios 指出,两款产品的上线时间正值行业连续出现 Agent 非预期操作报告之际。

其他选择的短板

Muse 首发仅限美国,最强的隐私承诺还未落地,而且是无法自托管的托管产品。

OpenClaw 会让你成为运维者。它刻意不提供托管服务,安全指南中涉及的沙箱、暴露面、设备配对等决定,都由你负责。

Hermes 同样有运维负担,还额外押注自我改进。一篇独立文章提醒,技能自我改进在长期生产环境里的案例仍然有限。

Grok Bot 仍被标记为测试版,账号下所有 Bots 共用一台计算机,企业用户还在排队。它目前真正领先的地方,是多 Bot 团队已经可以协作;OpenAI 现阶段只是描述了未来由多 dots 组成团队的愿景。

谁应该选择谁?

  • 选择 Dots:你已经在支付 ChatGPT Pro 或 Business Premium,希望零基础设施,或者需要一条由厂商治理、能进入 Microsoft 生态企业的路径。
  • 选择 Muse:你是美国消费者,想免费试用 Agent、希望它直接进入 WhatsApp,并且接受由 Meta 托管。
  • 选择 OpenClaw:你希望 Agent 运行在自己的硬件上,能够使用任意模型(包括本地模型),并且需要最丰富的聊天渠道。
  • 选择 Hermes:你同样想自托管,还需要闲置时成本很低的 Serverless 后端、会逐步积累的技能库,或者希望方便地从 OpenClaw 迁出。
  • 选择 Grok Bot:你现在就需要多个 Agent 组成团队协作,特别是跨越缺乏良好 API 的工具,而且已经拥有 SuperGrok 或 Cursor 套餐。

结论

严格来说,没有人“必须”使用 Dots。OpenAI 真正销售的是替你移除三份工作:运行 Agent、调整安全护栏,以及向公司的 IT 部门为它背书。Meta 用更低的进入门槛,把大致相同的架构卖给消费者。因此,Dots 真正的优势更像是企业工作层,而不只是沙箱本身。

两家厂商要求用户交出的,正是开源项目坚持留在用户手里的三样东西:对模型、机器和记忆的控制权。

如果你的优先级是本地优先,Dots 和 Muse 都不是为你打造的。如果你想把常驻 Agent 交给永远不会打开终端的普通用户,开源方案也不是为他们打造的。未来几个月真正值得关注的,不是发布会演示,而是现实世界中的事故报告:它们将检验厂商设置的安全门究竟能否守住。

DrPang.AI 补充:Dobby 填补了哪一块空白?

原文的五款产品形成了两大阵营:一边是好用但通常锁定厂商模型的托管 Agent,另一边是自由度高、却需要自己维护机器、安全和升级的开源 Agent。Dobby 试图填补中间的空白:托管运行,但保留多模型选择。

Dobby 为任务提供隔离的云端沙箱,可以执行浏览器、文件、Shell 和各种应用操作,而用户不必安装网关、维护服务器、配置备份与监控。与绑定单一模型的托管产品不同,Dobby 支持在同一项目里使用和切换来自不同供应商的主流模型,根据任务在速度、成本和推理能力之间做选择。

对中国用户,Dobby 还提供中文界面,并支持微信支付和支付宝,不需要海外信用卡即可购买额度。Dobby 也提供本地电脑使用能力,可在用户自己的 Mac 上操作桌面应用,包括微信等仅靠云端浏览器难以覆盖的工作流。

适合选择 Dobby 的情况:你希望开箱即用的常驻 AI Worker、需要多模型灵活性和隔离执行,但不想承担自托管的安装、认证、备份、监控和灾难恢复工作。

不适合选择 Dobby 的情况:你必须掌控完整运行时、要求全部数据只留在自有基础设施,或者需要深度修改开源 Agent 内核。

简单地说:Dots、Muse 和 Grok Bot 代表“厂商替你决定”;OpenClaw 和 Hermes 代表“全部由你决定”;而 Dobby 的目标是让厂商替你处理运维,同时仍让你决定使用哪个模型。你可以前往 dobby.now 直接体验。

来源