Manus 2.0 给智能体配了手机号和钱包
Cascade 按需加载工具把运营成本降 32%;Cue 给每个智能体一套真实身份

Manus在周一发布了 2.0 版本,这是自北京让这家公司脱离 Meta 之后它的第一次重大架构翻修,也是自 2025 年 3 月首次亮相以来最有野心的一次产品扩张。这个版本带来了 Cascade —— 一个为压低 token 消耗和运营成本而重建的智能体执行框架 —— 以及 Cue,一个独立的消费级应用,建立在一个在商用智能体市场上没有直接先例的构想之上:每个 AI 智能体都拥有自己的手机号、邮箱地址、消费钱包和专属云端计算机。
对一家在 2026 年大半年里辗转于一桩被叫停的收购、一次 20 亿美元回购和一场彻底的股权重组的公司来说,问题在于熬过这一切之后,Manus 还能不能拿出有分量的东西。周一的发布就是答案。
Cascade 针对的是智能体设计里结构性的 token 膨胀问题
生产环境里的 AI 智能体,核心工程难题不是模型的原始能力,而是在多步任务中维持上下文的成本。智能体可用的每一个工具、此前采取的每一个动作、累积下来的每一份状态,都在争夺模型上下文窗口里的空间,也都在推高 token 开销。粗糙的实现会在每次会话开始时把所有可能的工具一股脑加载进来,于是一个只是在写文档的智能体,要为它永远用不上的图像生成和游戏开发工具烧掉 token。
Cascade 采取的是工程师一眼就能认出的惰性加载思路。项目起步时开销极小,而专用工具 —— 视频处理、代码执行、游戏开发、文档生成 —— 只在任务的上下文确实需要时才被引入。按 Manus 的内部测试,这带来 token 消耗降低 23.2%、任务完成时间缩短 28.2%、运营成本相比旧系统下降 32%。
这些数字全部来自 Manus 自己的内部测试配置 —— 公司把它描述为「一种经过测试的配置」—— 没有被独立评测方复现过。这条提醒很要紧:Manus 有理由在一轮融资之前发布乐观的效率数据,而据彭博社报道,这轮融资的目标是在 40 亿美元估值上募集 5 亿美元。效率的方向 —— 更精简的上下文、更低的成本 —— 在架构上说得通,但那些具体百分比应当被当作公司自报的说法来读。
Cascade 的设计延续了 Manus 已被记录过的 KV 缓存优化思路。此前对Manus 上下文工程的分析显示,该平台维持稳定的提示词前缀、只以追加方式修改上下文,并用一个带 logit 掩码的上下文感知状态机来控制智能体的动作空间,而不让已缓存的计算失效。这在经济上很关键,因为 Anthropic 的 Claude Sonnet 上,缓存过的输入 token 成本大约只有未缓存 token 的十分之一 —— 这个价差在多步智能体任务上会急剧放大。
延伸阅读:研究发现:让编程智能体失败的是上下文溢出,而不是压缩质量
Cue 让智能体有了独立的现实身份
周一发布里更新颖的产品是 Cue,一个独立应用,已在 Android、macOS 和网页端可用 —— iOS 版正在 App Store 审核中,Windows 版标注为即将推出。Cue 目前处于早期访问阶段,需要邀请码;据报道发布用的邀请码 MEETCUE 上限约为 1000 名用户,他们再拿到可以分享的邀请码。早期访问阶段应用免费。
它的设计前提是:智能体应当在这个世界上拥有自己的身份,而不是作为人类用户账号的延伸去行动。Cue 里的每个智能体都会拿到一个专属邮箱地址、一个能打进打出的真实手机号、一个带用户自定义预算上限的消费钱包,以及一个持久存在的云端计算机实例。多个智能体可以组成群聊并分工:Manus 举的例子是三个智能体一起筹备一场发布活动,一个调研场地,一个管理联系人名单,第三个起草演示材料。用户负责定方向和批准关键决策。
让这件事在技术上有分量、在商业上也有风险的是:手机号是一种身份凭证。一个有手机号的智能体可以接收双因素认证码、代用户接电话,并留下一份归属于该智能体而非用户的通话记录。有消费钱包则意味着智能体可以在既定额度内授权付款。这些不只是便利功能,它们同时扩大了攻击面和责任面。
Aurascape 的 AuraLabs 研究团队此前记录过 Manus 中若干严重的零点击间接提示词注入漏洞 —— 这类缺陷统称 SilentBridge —— 公司随后在 2026 年 2 月协调披露之前做了缓解。而 Cue 让智能体自己持有凭证,造就的是一道更复杂的安全边界:一个被攻陷的智能体身份,可能收到用户从未打算暴露给它的服务的认证码。2026 年 8 月的一份第三方审计发现,Cue 的数据存放在美国和新加坡,训练用途的退出选项默认关闭,对话日志的保留期限未作说明。至于欧盟监管机构会如何看待「拥有手机号和金融账户的智能体」—— 一种既不是自然人、也不是传统软件服务的数字行为者 —— 这是一个 Manus 尚未公开回应的开放问题。
Manus Studio 扩展到视频、游戏和远程操作
在 2.0 版本里,Manus 桌面应用更名为 Manus Studio,新增了若干专用环境,它们遵循与 Cascade 相同的原则 —— 只在项目需要时才出现在工作区里。视频编辑器面向 30 到 60 秒的短视频内容,在完成初剪之后交给用户一条非破坏性时间线,每个元素都可以独立编辑。游戏开发把视频、图像和代码生成组合起来,把一个项目从概念带到可玩的网页,多人模式通过可购买的、由 Manus 运营的持久云端计算机实例来支持。自动化系统从固定排程升级为事件触发执行 —— 一封新邮件、一条 Slack 消息、一次 Notion 更新,或者广告投放数据的变化,都可以自动启动一条工作流。还有一项远程操作能力,让用户能从移动设备向自己的桌面发送自然语言指令,Manus 通过 Computer Use 在一个可见、可审计的工作区里执行这些指令。
熬过 Meta 那一关之后,Manus 的竞争位置
在 Manus 被 Meta 拥有、随后又解绑的那大约八个月里,市场已经发生了实质变化。OpenAI 的 ChatGPT Agent 现在通过 Model Context Protocol 而不是浏览器界面自动化来接入各类服务,减少了那种「点错地方」的幻觉式失败 —— 而这恰恰是 Manus 被提及最多的可靠性问题。Anthropic 的 Claude Cowork 在 2026 年 4 月全面可用,面向的是希望在本地文件上获得智能体级任务执行能力的非技术用户。Meta 自己在吸收 Manus 失败之后,正基于其 Muse Spark 模型构建一个内部智能体。
延伸阅读:Meta 确认为每个 Muse 用户配一台常驻的 Ubuntu 云主机
Manus 的优势,是其他家没能同时具备的一份部署履历:截至 2026 年初报告的 200 万月活用户、一套经过真实生产负载反复打磨的架构,以及如今一个竞争对手尚未进入的智能体身份构想。Cue 让智能体自己持有手机号和钱包,究竟代表一个可持续的产品位置,还是一片更大的竞争者在有意回避的监管灰色地带,这个问题要由未来一年的市场来回答。
Cascade 修不了的那道可靠性天花板
自主智能体的核心性能限制是误差的复利。如果一个多步任务里每一步有 90% 的成功率 —— 对基于浏览器的自动化来说这已是乐观估计 —— 那么一个十步的任务只有 35% 的成功率。社区对 Manus 的评估把它在开放式研究任务上的真实可靠性放在 70% 到 80% 左右,而当任务超过五个相互依赖的步骤时会陡降。被记录下来的主要失效模式是幻觉式的浏览器点击、服务超时,以及那些抵制自动访问的网站上的反爬拦截 —— 这些都源自 Manus 以浏览器为先的集成策略,而不是 Cascade 本身的什么弱点。
Cascade 解决的是经济账和执行速度,不是这道结构性的可靠性天花板。像 ChatGPT Agent 通过 MCP 所做的那种正经的 API 集成,才更直接地对准可靠性问题。Manus 为部分服务提供了连接器,也有一个应对验证码的「接管」模式,但仍有相当一部分网站使用的反爬手段会让基于浏览器的自动化失效,不管底层智能体框架管理 token 的效率有多高。
Manus 在发布时没有公布 2.0 版本的独立基准结果。它此前 86.5% 的 GAIA Level 1 成绩是 2025 年 3 月首次亮相时自报的,已不再是一个有用的竞争参照。要确认 Cascade 的效率提升能否在真实条件下转化为可测量的更高任务成功率,还需要更新的第三方评测。
40 亿美元估值和智能体身份,对 Manus 的未来意味着什么
如果那轮据报由腾讯领投的 5 亿美元融资按 40 亿美元估值的目标完成,Manus 将拥有足以与 2026 年大幅扩张的 Anthropic 和 OpenAI 部署相抗衡的基础设施预算。但融资问题和产品问题,如今都已与监管问题分不开。Manus 是一家在新加坡注册、主要由中国投资者支持的公司 —— 在 Meta 回购之后,腾讯持有最大的单一股份,真格基金和红杉中国也参与其中 —— 它运营着一个把数据存放在美国和新加坡的智能体平台,如今又推出一款为 AI 智能体提供手机号、消费账户和持久通话记录的消费产品。
中国国家发改委在 2026 年 4 月以国家安全为由叫停了 Meta 对 Manus 的收购,这确立了一点:离岸注册并不能让中国创办的 AI 公司免于中国的监管管辖。而 Cue 的智能体凭证模式,将在西方市场引出一个平行的问题:当一个 AI 智能体拥有手机号、能动钱、还累积着通信历史时,现行的身份与金融法规并不是照着这么一类行为者写的。Manus 下一个重大约束,不在于 Cascade 能否兑现它的效率承诺,而在于欧盟、美国及其他地区的监管机构会不会认定:拥有独立身份的智能体,是一个在规模化之前就需要自己一套合规框架的产品类别。