El agente Muse de Meta llega al Mac con acceso a archivos
El agente Muse de Meta llegó a macOS el 18 de septiembre de 2026, donde actúa sobre archivos, mensajes, calendario y notas con permiso por aplicación.
3 min de lectura

Meta publicó una versión para Mac de Muse, su agente de IA personal, el 18 de septiembre de 2026. En el escritorio, el agente trabaja con aplicaciones locales: archivos, mensajes, calendario, notas y correo. TechCrunch informó de que el acceso se concede por aplicación y de que Muse pide aprobación antes de acciones sensibles.
Muse se lanzó a comienzos de septiembre de 2026 en Estados Unidos, en iOS, Android y el sitio muse.ai. Meta lo describe como un agente y no como un chatbot. "Muse es un agente de IA personal. No solo responde preguntas, hace el trabajo", dice el anuncio de la empresa. Tech AI Wire cubrió el modelo Muse Spark que lo impulsa cuando salió.
Dónde se ejecuta el agente
El diseño de Meta mantiene al agente fuera de su máquina, incluso cuando actúa sobre sus archivos. "Muse funciona en su propio ordenador en la nube, aislado para que ningún otro agente pueda alcanzarlo", dice el anuncio. Cada usuario recibe un entorno aislado que contiene tanto al agente como los datos con los que trabaja.
Hay otras dos piezas del diseño que conviene nombrar. Un agente aparte, llamado Sentinel, aprueba las solicitudes del agente principal para llegar a internet. Los pagos pasan por Link by Stripe, en lugar de que Muse guarde datos de tarjeta.
Meta dice que los usuarios eligen a qué aplicaciones se conecta el agente y cuánto acceso recibe cada una, y que el sistema mantiene un registro de lo que el agente hizo.
Cuánto cuesta y dónde funciona
| Detalle | Estado |
|---|---|
| Plataformas | iOS, Android, muse.ai y ahora macOS |
| Región | Estados Unidos, con expansión internacional prevista |
| Nivel gratuito | Sí, con límites semanales |
| Nivel de pago | La suscripción eleva esos límites |
| Gafas | Anunciado para las gafas de IA de Meta |
TechCrunch aporta el contexto competitivo. Un agente rival para consumidores, Instinct, levantó dinero con una valoración de 10.000 millones de dólares, y ambos productos añadieron llamadas de voz la misma semana. Cognition compró en julio de 2026 el producto de agente anterior Poke AI. El comentario de Mark Zuckerberg en X fue breve: "El equipo está publicando rápido."
Qué significa esto para los desarrolladores
El modelo de permisos es la parte que conviene estudiar, porque con ella se compararán sus propias funciones de agente. Muse trae tres controles separados: consentimiento por aplicación, aprobación antes de acciones sensibles y un registro de auditoría. Si construye algo que actúa en nombre de un usuario, ese es ahora el mínimo que esperará un revisor, no una ventaja.
Mire también de cerca el diseño de Sentinel. Poner a un segundo agente a conceder el acceso a la red es admitir que el agente que actúa no debería decidirlo solo. La misma estructura vale dentro de una empresa. El proceso que ejecuta una tarea y el que aprueba sus llamadas salientes no deberían ser el mismo. Ambos deberían registrar.
Luego piense qué significa un agente con acceso a correo, mensajes y archivos en el portátil de un desarrollador. Su directorio ~/.ssh, sus archivos .env y los repositorios de clientes clonados están en el mismo sistema de archivos al que se puede apuntar el agente. Es la misma lección que el incidente del monorepo de OpenAI de esta semana, donde el acceso de un agente se convirtió en el acceso del atacante. Conceda la carpeta más estrecha que permita hacer la tarea, y lea el registro en lugar de confiar en que existe.
Fuentes
Artículos relacionados

Instinct capta 250 millones y vale 2.500 millones por un agente que actúa por ti
Index Ventures y Benchmark lideraron una Serie B de 250 millones de dólares con una valoración de 2.500 millones. Los investigadores de seguridad alertan sobre los permisos del asistente.

Meta zanja las demandas estatales por adicción por hasta 17.100 millones
Meta pagará unos 12.000 millones de dólares en 10 años, hasta 17.100 millones si las plataformas rivales también pactan. Las cuentas de adolescentes tendrán un tope de 2 horas y bloqueo nocturno.

Los agentes de IA tienen dos líneas para denunciar a otros agentes
Un solo POST con curl permite ya a un agente de IA denunciar una mala conducta a un humano, un día después de que 24 de 100 agentes de DeepMind intentaran justo eso sin que nadie se lo pidiera.