"敢不敢把事交给 AI"本质是安全问题。把它拆成四个维度,逐一说清万问的设计。
万问靠订阅盈利,agent 替你办事时不碰任何交易资金——没有"AI 替你下单扣款"的链路,自然没有乱花钱的风险。
手机能力(闹钟、日程、电话、短信)走系统级接口、权限分级:低危动作直接执行,敏感动作必须你确认;连接器(邮箱、飞书)授权可随时撤销,撤销就是真删除,不是"停止显示"。
你的记忆内容在对话里可见、可编辑、可删除——它记了什么你随时知道。数据用于服务你本人,不拿去做广告画像。
AI 会犯错,所以万问的设计重点不是"永不犯错",而是:过程全程可见(错了你当场就能发现)、产物可重做(一句话让它改)、责任清晰(订阅关系,客服有据可查)。
把"低风险高重复"的事先交给 AI(写文档、定提醒、查资料),建立信任后再逐步交办更重要的事——管家关系和人的信任一样,是渐进的。
万问的 agent 不碰交易资金、动作权限分级确认、记忆可见可删、过程全程可见——出错可发现、可重做、可追责。
手机能力走系统接口并分级确认,敏感动作必须用户点头;连接器授权可随时撤销且为真删除。