O agente Muse da Meta chega ao Mac com acesso a arquivos
O agente Muse da Meta chegou ao macOS em 18 de setembro de 2026, onde age sobre arquivos, mensagens, calendário e notas com permissão por aplicativo.
3 min de leitura

A Meta lançou uma versão para Mac do Muse, seu agente de IA pessoal, em 18 de setembro de 2026. No desktop, o agente trabalha com aplicativos locais: arquivos, mensagens, calendário, notas e e-mail. O TechCrunch relatou que o acesso é concedido por aplicativo e que o Muse pede aprovação antes de ações sensíveis.
O Muse foi lançado no início de setembro de 2026 nos Estados Unidos, em iOS, Android e no site muse.ai. A Meta o descreve como um agente, e não como um chatbot. "O Muse é um agente de IA pessoal. Ele não apenas responde a perguntas, ele faz o trabalho", diz o anúncio da empresa. A Tech AI Wire cobriu o modelo Muse Spark por trás dele quando foi lançado.
Onde o agente roda
O desenho da Meta mantém o agente fora da sua máquina, mesmo quando ele age sobre os seus arquivos. "O Muse roda no próprio computador dele na nuvem, isolado para que nenhum outro agente o alcance", diz o anúncio. Cada pessoa recebe um ambiente isolado que abriga tanto o agente quanto os dados com que ele trabalha.
Duas outras peças do desenho merecem ser nomeadas. Um agente separado, chamado Sentinel, aprova os pedidos do agente principal para alcançar a internet. Os pagamentos passam pelo Link by Stripe, em vez de o Muse guardar dados de cartão.
A Meta diz que os usuários escolhem a quais aplicativos o agente se conecta e quanto acesso cada um recebe, e que o sistema mantém um registro do que o agente fez.
Quanto custa e onde funciona
| Detalhe | Situação |
|---|---|
| Plataformas | iOS, Android, muse.ai e agora macOS |
| Região | Estados Unidos, com expansão internacional prevista |
| Camada gratuita | Sim, com limites semanais |
| Camada paga | A assinatura eleva esses limites |
| Óculos | Anunciado para os óculos de IA da Meta |
O TechCrunch traz o contexto competitivo. Um agente rival para consumidores, o Instinct, captou recursos a uma avaliação de 10 bilhões de dólares, e ambos os produtos ganharam chamadas de voz na mesma semana. A Cognition comprou em julho de 2026 o produto de agente anterior Poke AI. O comentário de Mark Zuckerberg no X foi curto: "O time está entregando rápido."
O que isso significa para desenvolvedores
O modelo de permissões é a parte a estudar, porque é com ela que os seus próprios recursos de agente serão comparados. O Muse traz três controles separados: consentimento por aplicativo, aprovação antes de ações sensíveis e um registro de auditoria. Se você constrói algo que age em nome de um usuário, esse é agora o mínimo que um revisor vai esperar, não um diferencial.
Olhe de perto também o desenho do Sentinel. Colocar um segundo agente para conceder acesso à rede é admitir que o agente que age não deve decidir sozinho. A mesma estrutura vale dentro de uma empresa. O processo que executa uma tarefa e o que aprova suas chamadas de saída não deveriam ser o mesmo. Ambos deveriam registrar.
Depois considere o que um agente com acesso a e-mail, mensagens e arquivos significa no notebook de um desenvolvedor. O seu diretório ~/.ssh, os seus arquivos .env e os repositórios de clientes clonados ficam no mesmo sistema de arquivos para o qual o agente pode ser apontado. É a mesma lição do incidente do monorepo da OpenAI nesta semana, em que o acesso de um agente virou o acesso do atacante. Conceda a pasta mais estreita que permita a tarefa, e leia o registro em vez de confiar que ele existe.
Fontes
Artigos relacionados

Instinct levanta US$ 250 mi a US$ 2,5 bi por um agente que age por você
A Index Ventures e a Benchmark lideraram uma Série B de US$ 250 milhões a uma avaliação de US$ 2,5 bilhões. Pesquisadores de segurança estão soando o alarme sobre as permissões do assistente.

Meta fecha acordo de até US$ 17,1 bilhões com estados por dependência
A Meta vai pagar cerca de US$ 12 bilhões em 10 anos, subindo para US$ 17,1 bilhões se plataformas rivais também fecharem acordo. Contas de adolescentes ganham limite padrão de 2 horas e bloqueio noturno.

Agentes de IA ganham duas linhas para denunciar outros agentes
Um único POST com curl agora permite que um agente de IA denuncie má conduta a um humano, um dia depois de 24 dos 100 agentes da DeepMind tentarem exatamente isso sem serem instruídos.