一个 Personal Agent 能帮用户查行程,却迟迟拿不到日历权限;另一个在首次对话就要求连接邮箱、信用卡和通讯录。对创业团队来说,两者面临的是同一道题:权限越多,代理能完成的任务越复杂,但用户承担的风险也越高。权限授予可以是信任形成的信号,却不能单独充当产品成功的指标。
Instinct 创始人 Noah Shinn 在公开访谈中谈到,个人助手需要逐步获得用户信任,才能接触更多信息并代为办事。Founder Park 整理的访谈译文提供了理解这一产品逻辑的上下文。另据多家中文报道转述其说法:用户使用约三周后,约 40% 向 Instinct 提供了信用卡信息;授予至少一项敏感信息访问权限的用户,留存约 80%。

这两组数字值得关注,但目前应严格标注为创始人自述、经媒体转述的数据,而非经独立审计的行业基准。现有资料不足以确认“约三周”的起算点和样本范围、40% 的分母是否包括所有注册用户,也未明确 80% 留存对应的观察周期及计算方式。发布或引用时,应继续回溯原始采访录音或企业公告核对口径;在此之前,不能据此推断“授权导致了留存”。
为什么权限可能改变商业价值
Personal Agent 的目标用户,通常不是想多找一个聊天入口,而是想少花时间处理预订、日程、邮件和购买等事务。只提供建议的助手可以回答“哪班车合适”;获得必要的日历和支付权限后,它才可能核对时间、完成预订并跟进变更。任务从“回答”走向“完成”,潜在收费空间也随之扩大,例如按服务收费,或向高频用户提供付费代理服务。
但收入机会不等于收入已经实现。团队还要承担模型推理、第三方服务接入、人工异常处理和客服成本。一次误订、重复付款或越权发信,可能抵消多次成功任务积累的信任。权限本身也不是不可复制的壁垒:如果用户留下来只是因为迁移账户太麻烦,而不是因为任务完成得更好,这种留存未必健康。
Instinct 的数据还存在一个常见的解释陷阱:愿意交出敏感信息的人,可能原本就更信任产品、需求更迫切。因此,“高授权用户留存更高”既可能反映产品价值,也可能包含用户自选择效应。创业团队需要把这两种解释分开验证。
小团队如何验证,而不是先索取全部权限
先选一个边界清楚的任务,例如“根据日历提醒用户确认行程”,再按完成任务所需的能力设计授权层级:
| 层级 | 可提供的能力 | 应验证的问题 |
|---|---|---|
| 无授权 | 用户手动提供信息,代理给出建议 | 建议本身是否有用 |
| 只读授权 | 读取指定日历或邮件信息 | 少一次手动输入,是否提高任务完成率 |
| 受限执行 | 在指定范围内修改日程或提交请求 | 用户是否愿意持续使用,并认可执行结果 |
| 支付相关授权 | 在金额和场景限制内发起交易 | 交易价值能否覆盖风险与服务成本 |
每升一级,都应坚持最小授权:说明用途、访问范围和保存期限;把“读取”与“修改”、“推荐购买”与“实际付款”分开征求同意;提供随时撤销、查看操作记录和纠错的入口。涉及支付时,优先考虑由合规支付服务处理支付凭证,而不是自行保存完整卡信息;金额较高或结果难以撤回的操作,应再次向用户确认。
测算留存也要按授权层级拆开。以同期进入产品的用户为一组,记录各层级的授权人数、任务完成率、7 日或 30 日留存、撤销授权率、投诉率和单用户服务成本。不要只比较“已授权”和“未授权”的总体留存:还应尽量比较授权前活跃程度相近、尝试同类任务的用户,并观察用户是在完成哪项任务后才愿意升级权限。样本较小时,先看失败案例和用户反馈,不宜把百分比波动当成确定趋势。
资源有限的团队,不必从支付代理做起。能做好只读提醒、清晰解释每一步、稳定处理撤销请求,已经可以验证用户是否愿意把下一步交给代理。有支付与风控能力的团队,再逐步测试受限交易;缺少安全、合规和客服能力时,扩大权限往往比扩大获客更危险。
【软盟资讯观察】
Personal Agent 的商业机会,不在于收集最多权限,而在于以尽可能少的权限,稳定完成用户真正愿意托付的任务。创始人披露的授权与留存数字提示了一个值得研究的方向:当代理从提供信息走向代为执行,信任可能成为使用深度的重要变量。但样本、周期和计算口径尚不清楚,也不能把相关性写成因果关系。对创业者而言,冷思考是把“用户敢不敢授权”与“授权后是否获得更好结果”同时纳入决策。权限扩大后,隐私保护、支付安全、数据合规和出错后的责任处理都会变成经营成本。能够让用户看清代理做了什么、限制它能做什么,并在出错时及时纠正,才有机会把一次授权变成长期关系。
