L'agent Muse de Meta arrive sur Mac avec accès aux fichiers
L'agent Muse de Meta est arrivé sur macOS le 18 septembre 2026, où il agit sur les fichiers, messages, agenda et notes avec une autorisation par application.
3 min de lecture

Meta a publié une version Mac de Muse, son agent d'IA personnel, le 18 septembre 2026. Sur le bureau, l'agent travaille avec les applications locales : fichiers, messages, agenda, notes et courrier. TechCrunch rapporte que l'accès se donne application par application, et que Muse demande une approbation avant les actions sensibles.
Muse a été lancé début septembre 2026 aux États-Unis, sur iOS, Android et le site muse.ai. Meta le décrit comme un agent et non comme un agent conversationnel. "Muse est un agent d'IA personnel. Il ne se contente pas de répondre aux questions, il fait le travail", indique l'annonce de l'entreprise. Tech AI Wire a couvert le modèle Muse Spark qui le fait fonctionner à sa sortie.
Où tourne l'agent
La conception de Meta garde l'agent hors de votre machine, même quand il agit sur vos fichiers. "Muse tourne sur son propre ordinateur dans le nuage, isolé pour qu'aucun autre agent ne puisse l'atteindre", dit l'annonce. Chaque utilisateur reçoit un environnement isolé qui contient à la fois l'agent et les données traitées.
Deux autres éléments méritent d'être nommés. Un agent distinct, appelé Sentinel, approuve les demandes d'accès à internet du premier agent. Les paiements passent par Link by Stripe, plutôt que par Muse détenant directement des données bancaires.
Meta indique que les utilisateurs choisissent les applications auxquelles l'agent se connecte et le niveau d'accès de chacune, et que le système conserve une trace de ce que l'agent a fait.
Prix et disponibilité
| Détail | État |
|---|---|
| Plateformes | iOS, Android, muse.ai, et maintenant macOS |
| Région | États-Unis, extension internationale prévue |
| Offre gratuite | Oui, avec des limites hebdomadaires |
| Offre payante | Un abonnement relève ces limites |
| Lunettes | Annoncé pour les lunettes d'IA de Meta |
TechCrunch rappelle le contexte concurrentiel. Un agent grand public rival, Instinct, a levé des fonds sur une valorisation de 10 milliards de dollars, et les deux produits ont ajouté l'appel vocal la même semaine. Cognition a racheté en juillet 2026 le produit d'agent plus ancien Poke AI. Le commentaire de Mark Zuckerberg sur X fut bref : "L'équipe livre vite."
Ce que cela signifie pour les développeurs
Le modèle d'autorisations est la partie à étudier, car c'est à elle que vos propres fonctions d'agent seront comparées. Muse livre trois contrôles distincts : consentement par application, approbation avant les actions sensibles, et journal des actions. Si vous construisez quelque chose qui agit au nom d'un utilisateur, c'est désormais la base qu'un relecteur attendra, pas un avantage.
Regardez aussi de près la conception de Sentinel. Confier l'autorisation d'accès au réseau à un second agent revient à admettre que l'agent qui agit ne doit pas en décider seul. La même structure vaut en entreprise. Le processus qui exécute une tâche et celui qui approuve ses appels sortants ne devraient pas être le même. Les deux devraient journaliser.
Pensez ensuite à ce qu'un agent ayant accès au courrier, aux messages et aux fichiers signifie sur le portable d'une développeuse. Votre répertoire ~/.ssh, vos fichiers .env et les dépôts clients clonés vivent dans le même système de fichiers vers lequel l'agent peut être pointé. C'est la leçon de l'incident du monorepo d'OpenAI cette semaine, où l'accès d'un agent est devenu celui de l'attaquant. Accordez le dossier le plus étroit qui permette la tâche, et lisez le journal au lieu de vous fier à son existence.
Sources
Articles liés

Instinct lève 250 M$ à 2,5 Md$ pour un agent qui agit à votre place
Index Ventures et Benchmark ont mené une série B de 250 millions de dollars pour une valorisation de 2,5 milliards. Des chercheurs en sécurité alertent sur les permissions de l'assistant.

Meta solde les plaintes des États sur l'addiction pour jusqu'à 17,1 Md$
Meta paiera environ 12 milliards de dollars sur 10 ans, jusqu'à 17,1 milliards si les plateformes rivales transigent aussi. Les comptes ados auront un plafond par défaut de 2 heures et un verrouillage nocturne.

Les agents IA ont deux lignes d'alerte pour signaler d'autres agents
Un seul POST curl permet désormais à un agent IA de signaler une faute à un humain, un jour après que 24 agents DeepMind sur 100 ont tenté exactement cela sans y être invités.