Manus 2.0 更新重點:Cue 讓 AI 有 email 與錢包,用前要注意什麼
Manus 2.0 於 2026 年 9 月 28 日發布:Cascade、Studio、Cloud Computer、Automations 與 Cue。整理官方說法、尚未證實的部分,以及讓 AI agent 代辦事務的風險。
資料查詢日:2026 年 9 月 29 日,也就是發布後的第二天。本文的功能與數字取自 Manus 的官方發布文與官方 release notes;官方在 X 上也有發布公告貼文。我們沒有實際使用過 Manus 2.0,下面凡是「官方說」的內容,都是廠商自己的說法。
先講結論
- 已經可以用,但範圍有分別。 官方寫的是「Manus 2.0 現已可用」,涵蓋網頁、桌面與手機;其中新的個人 agent App Cue 目前只是早期存取,需要邀請碼。官方沒有公布哪些方案可用,也沒有公布價格。
- 目前還沒有可靠的第三方實測。 發布不到兩天,我們找到的媒體與部落格報導,多數是轉述官方發布文,並沒有實際使用心得;有報導特別註明官方沒說明 Cascade 的測法,數字無法驗證。這篇會把「官方說的」和「尚未證實的」分開寫。
- 最值得留意的是 Cue: 官方說每個 agent 有自己的 email、電話號碼、錢包與電腦,可以在你設定的預算內付款。這讓「AI 自己做決定」的風險,從回訊息延伸到花錢。
Manus 2.0 更新了什麼(官方說法)
官方形容這不是一般的版本更新,而是新架構、新產品與新能力。主要內容:
- Cascade(新的 agent 底層): 官方稱在其中一組測試設定下,比舊系統少用 23.2% tokens、任務快 28.2%、執行成本低 32%。官方沒有說明測試怎麼做,這是廠商自測,不能當作普遍結果。
- Cloud Computer: 給需要長時間運作的專案用的專屬雲端環境,例如遊戲的後端伺服器,或自動化的常駐環境。官方說可以購買,但沒有列價格。
- Automations(自動化): 連接的服務出現事件時自動開始工作,官方舉例有新 email、廣告成效變化、行事曆事件、Slack 訊息、Notion 更新。
- Manus Studio: 桌面 App 升級成 Studio,處理文件、試算表、簡報、網站、程式、遊戲與影片。新增兩個專業環境:Video Editor(30 到 60 秒的產品廣告、教學、vlog,有時間軸,另有讓 AI 擔任創意指導的 Alchemy 模式)與 Game Dev(可做多人遊戲,搭配 Cloud Computer)。
- Remote Control 與 Computer Use: 用手機遙控家裡電腦取檔案並即時看執行畫面;電腦操作在「已連接、已授權的工作階段」進行,需要你核准可存取的檔案、瀏覽器與應用程式。
- Cue: 獨立的 App,主打「持續存在的個人 agent」而不是每次重來的對話。每個 agent 有自己的 email、電話號碼、錢包與電腦;可以同時跑多個專門的 agent,彼此溝通;agent 可以在你設定的預算內付款。目前是早期存取、免費、需要邀請碼(官方給的第一組是
MEETCUE,限量、先搶先得);網頁、桌面與手機版可用,iOS 版仍在等 App Store 審核。
官方另外提供 Trust Center、Help Center 與 Cue 網站。
心得與社群反應:目前查得到什麼
我們查了官方 X 貼文、科技媒體與部落格:
- X 上有官方公告貼文與少數開發者評論,內容以轉貼發布重點為主。我們無法在不登入的情況下讀取貼文內文,因此不在這裡轉述任何個別貼文的說法。
- 科技媒體(例如 Thurrott.com、Implicator)的報導都是轉述官方發布內容,沒有實測。Implicator 指出官方沒有說明 Cascade 的測試方法,數字未經驗證。
- 中文部落格的分析同樣是根據官方文件整理,作者也註明沒有實際深入使用 Cue,並建議先從低風險、可回復的任務開始。
也就是說,「好不好用」現在還沒有可信的答案。等有人實際用過一段時間、並提供可重現的做法,才適合下結論。
要留意的風險
以下是我們根據官方描述做的分析,不是 Manus 的說法。
1. 付款權限。 Cue 的 agent 有錢包。官方只說「在你設定的預算內」,沒有公開付款網路、交易確認方式與退款流程。agent 一旦誤判,錯誤要靠退款、申訴或自己承擔。上線時預算要設低,並先只做可回復的事。
2. 讀外部內容的 agent 會被外部內容影響。 Automations 會在新 email 或訊息出現時自動開始工作,代表陌生人寄來的內容也能影響 agent 的行為。Dark Reading 在 2026 年 9 月 24 日(Manus 2.0 發布前四天)報導,資安公司 Salt Labs 揭露:用一封夾帶隱藏指令的 email,就能在受害者的 Manus 環境中執行程式,並取得所連接第三方服務的憑證;報導稱漏洞已被修補,也提醒設計 agent 的人不能只靠護欄。這是針對 2.0 之前的版本,但它說明同一類問題:只要 agent 會讀外部內容又握有權限,提示詞注入就是實際風險。
3. 自動化條件太寬會失控。 「有新 email 就處理」如果沒設好範圍,可能重複工作、產生預期外的費用,或自動寄出不該寄的信。
建議的試用方式
- 用獨立的測試帳號與資料夾,不要一開始就連主要信箱與雲端硬碟。
- Automations 先設成唯讀(例如只整理、不寄信、不調整預算)。
- 錢包預算設到就算被誤用也可以接受的金額;「付款、對外寄信、透露聯絡方式」這類不可回復的動作,要求人工確認。
- 查清楚所在地區的可用性與價格,再建立長期運作的自動化。
如果你是自己用 API 做 AI agent,可以參考我們整理的 Meta Muse 洩漏賣家地址事件與四個先加的防護。
常見問題
Manus 2.0 已經可以用了嗎?
官方說 Manus 2.0 已在網頁、桌面與手機提供,其中 Cue 是早期存取,需要邀請碼。官方沒有說明各方案的可用範圍。
Cascade 真的省 32% 嗎?
那是官方在其中一組測試設定下的數字,官方沒有說明測法,也沒有第三方驗證。實際節省多少要看你的工作。
Cue 的 agent 真的可以花錢嗎?
官方說每個 agent 有自己的錢包,可以在使用者設定的預算內付款;付款網路、確認流程與退款方式官方沒有公開細節。
Manus 2.0 要多少錢?
官方發布文沒有公布方案與價格,Cloud Computer 只說可以購買。請以官方頁面為準。
資料來源
- Manus:Introducing Manus 2.0、官方 release notes、官方 X 公告
- 官方資源:Trust Center、Help Center、Cue
- 媒體報導:Thurrott.com、Implicator、Dark Reading(Salt Labs 漏洞報導)