Agent Infra 吃掉Manus
日期:2026-01-04 14:43:51 / 人气:4

Manus被Meta收购了。
元旦这两天,把最近这一摊子行业资料、研报、大厂技术白皮书全翻了一遍。发现一个很有意思的现象:
大家聊模型智商、聊应用场景、但偏偏对最核心的Agent Infra(智能体底座)聊得很少。
Agent Infra是什么?
简单讲,AI时代的操作系统(OS),它向下管算力怎么调度,向上给各种任务提供引擎;如果说Agent是前面跑的「车」,那Infra就是下面的「路」、红绿灯、加油站,甚至是交警。
我认为,Agent Infra是大厂对AI创业者的又一次合法入室。
为什么这么说呢?因为大厂做Infra,核心想重新定义到底谁是这个领域的「房东」。
放在一年前,做Agent创业是手艺活;你得自己找模型、写提示词,还得对接各种垂直领域的接口。那时,谁家能让AI自动点杯咖啡、订张机票,都能拿出来当成好故事讲。
直到Meta收购Manus这种激进操作出现,我们才发现,游戏规则早变了,大厂直接扎进了最底层的地基环节。
这里面藏着个阳谋,叫接口的收编。
你看大厂都在推的MCP(模型上下文协议)或者工具调用中心,这事儿最鸡贼的地方在于,他们在最底层修了个标准的高速公路收费站。
以前创业者还能靠攒点非标的自动化脚本,搭建自己的竞争壁垒,有的公司就因为对接了几百个私有接口,都能拿到融资。
现在不一样了,大厂靠Infra定下了规矩,要求所有第三方服务,都得往他们的地基上靠;这意味着,在大厂标准化面前,你之前辛辛苦苦对接的那些接口「手脚」,一下子就成了小打小闹的手工作坊。
等Infra层能点一下鼠标就调用全球的接口时,你手里那些私有脚本,在大厂眼里跟违章建筑没区别。
还有个真相是,原生沙箱的权限被他们收走了;什么是原生沙箱?
就是给Agent专门开辟的一个安全运行的小房间,它在里面执行任务、操作文件、跑代码,既能正常干活,又不会乱碰外面的系统核心数据。
现在大厂都在做基于微型虚拟机的隔离技术,能让Agent毫秒级启动,还能安全操作文件系统、运行代码;这种「系统级权限」是创业者根本拿不到的。
你做的Agent永远像「外来户」,只能通过Web界面或者受限的API在外面蹭来蹭去;而大厂的Agent是底座里的「原住民」,它能直接调用底层文件、管理内存,甚至在沙箱里替你做决策。
这种权限上的不对等,就是最隐蔽的合法入室。
所以,放到2026年来看,Agent已经不是啥独立应用了,它会慢慢退化成操作系统里的一个右键菜单,或者底座上的一个开关。
表面上看,大厂帮AI创业者降低了门槛;实际上,他们在做一次彻底的清场。
既然大厂把路修好了,手脚(API)也接好了,那我们还折腾什么?其实你反过来想,大厂Infra越强,就越像一个「完美的保安」。
这儿有个被好多人忽略的真相:通用Agent正在越来越不值钱,垂直行业里的「业务潜规则」,反倒越来越值钱。
为啥呢?
因为大厂的Infra,靠MCP协议就能接通全球的航空接口,让Agent帮你订张机票、查个航班,这叫通用能力,谁都能做。
但如果一个Agent,要帮一家跨国贸易公司,在各国乱七八糟的税务政策里找到那条「最省钱但不一定最合规」的最优路径,那就难了。
比如说:哪些港口报关能省几天时间、哪些税目能合理规避,这就叫业务Know-how。这种Know-how,跟模型智商没多大关系,全靠在这个行业里踩过多少坑沉淀出来的。
到了2026年,咱们需要能把事儿干成的「老师傅」。
大厂的Agent Infra,解决「如何做」(How to do)的问题;它能让Agent学会操作Excel、调用CRM。但它回答不了「为什么要这么做」(Why to do),这才是行业里最值钱的部分。
智远再举个例子:
医疗报销场景,大厂Infra靠调用多模态,能保证数据绝对安全,实现秒级识别票据。
但一个真正能用、能帮医院省钱的医疗Agent,必须懂北京和上海的报销比例差异,懂哪些药能打「擦边球」进报销目录。
制造业也是一样。哪些供应商能接受临时插单、哪些原材料能找替代料还不影响质量,这些信息,大厂通用Infra里搞不定。所以说,创业者要卷「行业直觉」。
说白了,智远看2026年的Agent创业,价值公式得重写成:Agent价值=大厂提供的Infra(执行力)×创业者手里的业务潜规则(判断力)。
不过,这个公式有个前提:你不能证明你的Agent是安全的、可控的,企业老板还是不敢把公章交给它。
你去问一个企业的CTO,为什么到现在还不愿意大规模用Agent?他大概率会说两个字:不敢。
现在的Agent像个IQ 200但情绪极不稳定的天才。就拿银行来说,用Agent处理贷款审批,要是它哪天大脑一热乱改了阈值,导致违规放款,那银行面临的就是监管部门的罚单。
这种风险,任何一个业务负责人都赌不起。
所以,大厂做Agent Infra,内核就干一件事:给Agent戴上「手铐」,解决信任问题。
我翻了几份技术白皮书,发现大厂除了在Infra层做执行引擎和工具接口,还悄悄搞了一套更关键的东西:全流程的「审计链(Logging&Trace)」。
什么意思呢?
现在的思路很暴力,把Agent的每一次思考脉络、每一行生成的临时代码、每一次调用的接口,全都在底座层记录得明明白白。
这就相当于给Agent请了个「24小时监考老师」;哪怕只有一点越界的苗头,底座的熔断机制就会瞬间触发,直接拦截操作并给CTO发告警。
所以,这就得出一个特别讽刺、但也特别真实的结论:Agent只有被阉割了随机性,才能换来在企业里的生存权。
这里的阉割,是把不可控的风险行为锁死,让它的每一步操作都跑在规则的铁轨上。
说白了,大厂通过Infra给企业提供了一套信任保险;至于创业者,你也别瞎折腾底座安全了,老老实实聚焦你的优势,去做最牛的行业逻辑就行了。
说完基座,还有一个最俗的东西值得关注,那就是钱。
Manus算过一笔总账,一个普通的复杂Agent任务,跑下来的成本大概在2美元左右。有人实测过,让Manus做一个简单的网页版数独游戏,居然耗光了1300积分,相当于13美元都没做完任务。
Manus为啥成本这么高?
核心是通用Agent要兼顾所有场景,每一次思考、每一次工具调用都在烧钱。但这事儿到了大厂手里就不一样了,现在大厂的思路是:把这个账本给撕了。
我看到腾讯云、百度这些大厂最近都在狂推Serverless GPU。
啥意思呢?一个词总结即:「算力自来水」;大厂把GPU资源切成了无数碎片,Agent干活的时候才接通,干完立刻关闸。
这种逻辑通过极速启动和按需调度,把单次任务的成本直接压到了原来的十分之一甚至百分之一。
这意味着什么?靠「赚Token差价」或者「套壳封装」活着的中间商,慢慢会彻底崩了。
因为,当大厂把执行引擎做成标准件免费送时,算力就不是门槛,而变成了像自来水一样的基建;以后大厂不光接管了你的地盘和钥匙,还会连你家里的水表电表都给换了。
所以,如果地盘、权限、安全和成本都被Infra吞噬了,那Agent作为一个独立的应用分类,还有存在的必要吗?智远的结论有点激进,答案是:存在的可能性会越来越小。
为什么呢?
你想想,当大厂把执行引擎、工具协议(MCP)、安全沙箱(MicroVM)和廉价算力(Serverless GPU)全部封装进地基时,Agent就不再是一个需要你专门去下载、去登录的独立App,它会化作操作系统的一个右键菜单,或者CRM系统里一个无感知的自动按钮。
2026年,我们可能不需要更多的「Agent公司」,但被Agent化的万事万物会是刚需;就像在多维表格上长出一个可视化Agent,在知识库上长出一个智能检索模块。
这种演进在互联网历史上发生过很多次。
当年移动互联网刚出来时,大家都在做手电筒App、天气App,后来这些东西全被手机系统(OS)内化了,独立应用消失了,但功能无处不在。
现在的Agent Infra也在走这条路,大厂通过收编Manus这种顶级的执行能力,本质上在完成AI时代的「功能内化」。
对于中小创业者来说,智远认为,死守着Agent这个壳子已经没有意义了。未来的价值点,藏在「无法被标准化的生产关系」里,藏在企业知识库、数据库之上还没被挖掘的行业门道里。
Infra会让Agent变成一种「透明的生产力」,就像现在的电力,你不会专门开一家电力应用公司,但你会开工厂、开商场、开电影院,电只是你成功的底色。
未来的Agent也是一样,它会像盐溶于水一样,消失在每一个垂直行业的SOP里,支撑起那些真正有门槛的业务逻辑。
所以,面对Agent Infra的出现,智远总结了三条生存红线:
一、放弃基建幻想,别再去卷Runtime、沙箱和通用协议,那些东西大厂已经做成了标准化的「水电煤」,是大厂的提款机,不是你的护城河。
二、深挖业务潜规则,找到Infra进不去的「深水区」,那些无法被标准化、甚至带点灰色的行业SOP,才是你真正的租金来源。
至于第三点,拥抱「功能化」,别再执着于做一个独立的Agent App,试着让你的能力像盐一样,溶进企业的知识库和数据库里。
地基虽然是人家的,但在这块地基上种出什么样的庄稼,依然取决于创业者对这片土地的理解。
————"
作者:盛煌娱乐
新闻资讯 News
- 委内瑞拉的马杜罗,做错了什么?01-04
- 很多事儿之所以能成,都跟技术无...01-04
- 独立游戏开发者AI指南01-04
- 跨年最有仪式感的行为不是聚众放...01-04

