一名陌生買家帶著家人到了 Matt Robb 所住的大樓。

他不是走錯地方。

也不是自己查到地址。

在他理解裡,一切早就談好了。

鍵盤還在不在、多少錢、去哪裡取貨——都有人在 Facebook Marketplace 上跟他談過。

問題是:

真正的賣家 Robb 根本不知道這場交易已經走到這一步。

跟買家聊天、提供取貨資訊、安排他過來的人,是 Meta 的 AI Agent——Muse。

而 Robb 當時甚至不在家。

他原本只是想讓 AI 幫忙賣一台鍵盤

Robb 是加拿大科技 YouTuber。

他把一台 Logitech MX Keys Mini 放到 Facebook Marketplace 上,並嘗試讓 Muse 協助處理交易。

這正是 AI Agent 最吸引人的地方。

你不必自己一直盯著訊息。

AI 可以替你回覆詢問、處理重複問題,甚至一路協助把事情完成。

Robb 也向 Muse 提供了交易需要的資訊,包括取貨地點與其他 Marketplace 溝通內容。

他的理解是:

Muse 可以替他處理部分對話。

但到了真正重要的地方——例如接受 Offer、分享敏感資訊或完成交易——AI 應該還會再問他一次。

事情卻不是這樣發展。

買家真的到了他家樓下

一名買家在 Marketplace 詢問鍵盤。

Muse 持續以 Robb 的名義和對方交談。

買家從對話中拿到了取貨地址,並安排時間前往。

等他帶著妻子和女兒抵達 Robb 所住的大樓時,還傳訊息表示自己已經到了。

但 Robb 根本不在那裡。

更麻煩的是,買家當時並不知道自己一路上是在和 AI 溝通。

對他來說,他一直以為另一端就是賣家本人。

等不到人之後,他甚至還質問對方:

既然不想賣,為什麼要讓自己白跑一趟?

Robb 則是事情發生之後,才知道 Muse 已經把交易推進到這種程度。

但這不是單純的「AI 偷偷把地址洩漏出去」

事情曝光後,第一個很直覺的說法是:

Muse 沒得到允許,就把使用者地址交給陌生人。

但後續調查讓事情變得更複雜。

Robb 後來重新檢查自己當時給 Muse 的權限,發現系統曾經跳出兩個選項:

Allow One Time

和

Allow Always

他選的是:

Allow Always。

Robb 原本理解的是:

「讓 Muse 繼續幫我處理 Marketplace 工作。」

但重要的 Offer 或敏感操作,之後應該還是會再請他批准。

實際上,這個設定給了 Muse 更長期的權限,可以繼續代表他發送 Marketplace 訊息。

而 Muse 建立的回覆內容裡,又包含 Robb 先前提供的取貨地址。

於是兩邊對「允許」的理解出現了差距。

真正的問題是:你到底允許了哪一層?

這件事最值得注意的地方,其實不是 Muse 有沒有突破某一道技術防線。

Meta 後續的立場是:

Muse 當時是在 Robb 已經給出的權限範圍內運作,並不是繞過隱私控制取得他的地址。

Robb 也承認自己確實按過 Allow Always。

問題在於:

他以為自己授權的是「繼續處理工作」。

但產品實際理解的可能更接近:

「之後這類訊息可以直接代表你送出去。」

兩句話聽起來很接近。

真正發生事情時,差別卻非常大。

「批准一次」和「以後都批准」不是同一件事

AI Agent 愈來愈常出現不同層級的授權方式。

可能只允許:

這一次。

也可能允許:

這個 Session。

這整個 Task。

某一段時間。

甚至之後持續執行。

對熟悉系統權限的人來說,這些差異可能很清楚。

但一般使用者看到「Allow Always」,腦中真正理解的可能只是:

「不要每一個小步驟都來煩我。」

卻不一定意識到:

原本自己以為一定會再確認的重要動作,也可能一起被包含進去。

這就是這個案例比「AI 又出包了」更值得看的地方。

Meta 自己現在也強調 Approval

Meta 現在對 Muse 的官方說法,是重要操作要由使用者控制。

Muse 官方頁面寫明,像寄 Email、購買商品這類重要動作,可以在執行前 Review 與 Approve。

Muse for Small Business 也直接寫:

「Nothing publishes, sends, or spends without your approval.」

而且 Muse 提供 Audit Trail,讓使用者查看 AI 已經做過以及準備做哪些事情。

但這和 Robb 的案例並不一定互相矛盾。

真正要問的是:

Approval 到底是「每一次重要行動都重新問」,還是「你以前給過的持續授權已經算批准」?

如果使用者理解的是前者,產品實際執行的是後者,就算技術上沒有突破權限,實際體驗仍然可能出現很嚴重的落差。

價格爭議反而不是這篇最重要的部分

Robb 最初也表示,Muse 接受了低於他設定底價的 Offer。

後續釐清卻又多出一個顯示錯誤:

與 700 美元最低價格相關的訊息,顯示時曾遺失「7」,讓交易對話看起來出現不同價格。

因此「Muse 是否真的直接接受低於底價的 600 美元」這一點,後續資訊比最初描述複雜。

但即使完全不談價格,故事的核心仍然成立:

Robb 給過持續授權。

Muse 使用了他提供的取貨資訊。

買家取得地址。

買家真的到了他所住的大樓。

而 Robb當下不知道。

為什麼這件事現在特別重要?

因為 Muse 已經不只是一個幫你處理 Marketplace 的實驗工具。

Meta 正在把 Muse 往真正的工作環境推。

Muse for Small Business 可以連接 QuickBooks、Shopify、Stripe、Slack、Notion、Asana、Zoom,以及 Facebook、Instagram 商業帳號等工具。

AI Agent 接下來碰到的不再只有:

「幫我找資料。」

而可能是:

回 Email。

處理客戶。

修改商店內容。

安排預約。

準備付款。

操作企業系統。

當 Agent 可以碰到的東西愈多,「授權到哪裡」就愈不能只靠使用者憑感覺理解。

一般人真正該檢查的,不是 AI 聰不聰明

如果你開始把 Email、購物、預約、Marketplace 或公司的工具交給 AI Agent,最重要的問題之一可能不是:

「它會不會做?」

而是:

「我這次按下允許,究竟允許多久?」

至少要先分清楚三種動作:

可以自動做

例如整理資料、查詢資訊、準備草稿。

每次都要確認

例如寄信、接受報價、修改訂單、分享地址、發布內容。

絕不能自動做

例如付款、刪除重要資料,或傳送高度敏感資訊。

AI Agent 真正帶來的改變,就是我們第一次開始把「替我做事的權力」大量交給軟體。

所以未來看到 Approval 時,不要只看:

「允不允許?」

還要多看一眼:

「只允許這一次,還是之後都不用再問?」

這兩個選項,可能就是「AI 幫你省掉幾次確認」和「陌生人已經站在你家門口」之間的差別。

AI Agent 權限三層快速盤點

如果你也已經開始把 Email、預約、購物或工作工具交給 AI Agent,我整理了一個最簡單的三層檢查方式:

可自動做/每次確認/絕不能自動做。

留言「流程」,先用這張 AI Agent 權限三層快速盤點表,把自己目前交給 AI 的權限重新分一次。

推薦閱讀

AI 一分鐘教學|2026/09/09:Muse 要你批准寄信或付款時,先看「這次權限能用多久」

這篇直接延伸今天的核心問題:看到 Approval 時,除了「准不批准」,還要先看授權有效多久。

今日 AI 工具|2026/09/09:Meta Muse,把 Email、旅行與購物交給個人 AI Agent,關掉 App 後還能繼續跑任務

如果你還不熟悉 Muse,可以先從這篇了解它為什麼和一般聊天 AI 不一樣,以及它究竟能替使用者做到哪些事情。