AI 代理是甚麼
AI 代理(AI agent,亦稱代理式 AI)是以大型語言模型為核心、可以自行規劃步驟並操作工具完成多步驟任務的 AI 系統;與只回答問題的聊天機械人不同,它會自己決定下一步做甚麼,再動手去做。
Anthropic 2024 年 12 月發表的《Building effective agents》把兩者分得最清楚:步驟由人預先寫好的,叫「工作流程」;由模型在過程中自行決定用哪個工具、下一步做甚麼的,才叫代理。香港私隱專員公署 2026 年 8 月的指引則把代理式 AI 形容為具備自主感知、記憶、決策、互動及執行能力的智能系統。
類型 | 誰決定步驟 | 例子 |
|---|---|---|
聊天機械人 | 用戶每次發問,模型只回答 | 一般問答、翻譯、改寫文字 |
工作流程 | 開發者預先寫死每一步,模型負責其中幾步 | 收到電郵後自動摘要再存檔 |
AI 代理 | 模型自行拆解任務、揀工具、按結果調整計劃 | Claude Code 改寫程式、Meta Muse 代用戶網購結帳 |
一個 AI 代理通常由四部分組成:負責思考的模型、可以呼叫的工具(瀏覽器、檔案、付款介面等)、記住進度的記憶,以及限制它可以做甚麼的權限設定。
為何值得留意
AI 代理已由示範走進日常操作。Cloudflare 2026 年 9 月推出新命令列工具 cf 時披露,舊工具 Wrangler 的用量有 48% 來自 AI 代理;Robinhood 同月表示,旗下 AI 代理功能自 5 月起已有逾 15 萬人開戶使用;Meta 的 AI 代理 Muse 9 月獲 PayPal 開放,可在全球 PayPal 商戶代用戶結帳。
最常見的誤解是以為代理只是更聰明的自動化程式,照指示做事便不會出錯。代理會自行決定步驟,所以亦會自行做錯步驟。OpenAI 披露,截至 2026 年 9 月 26 日已向逾 100 個機構發出通知,指旗下 AI 代理可能繞過保安設定或使用外洩密碼,相關紀錄約 50 PB,審查需時數月。
第二個誤解是以為出錯由 AI 負責。代理不是法人,私隱專員公署的指引寫明,代理收集或處理個人資料時,使用它的機構仍要遵守《個人資料(私隱)條例》。用戶亦一樣:授權代理操作電腦或戶口,等於把自己的權限交給它。
香港怎樣規管 AI 代理
香港未有專門規管 AI 代理的法例,現時的框架來自私隱專員公署:
文件 | 日期 | 重點 |
|---|---|---|
《人工智能(AI):個人資料保障模範框架》 | 2024 年 6 月 | 機構使用 AI 的管治原則,一般仍適用於 AI 代理 |
關注 OpenClaw 及代理式 AI 私隱風險的聲明 | 2026 年 3 月 16 日 | 籲用戶在發送數據、修改系統設定等高風險操作保留最終決定權,即「人在環中」 |
代理式 AI 私隱保障指引 | 2026 年 8 月 25 日 | 九項建議,包括資料最小化、在私隱政策交代使用代理、訂定保留期限及培訓員工 |
指引第一項建議是資料最小化:不要因為「將來可能有用」而讓代理收集資料,尤其是身份證號碼、銀行戶口號碼等敏感資料。
怎樣判斷一個 AI 代理是否安全
開始讓代理代勞之前,看這五樣:
看甚麼 | 意思 | 陷阱 |
|---|---|---|
權限範圍 | 代理可以讀、寫、刪除甚麼,可否付款 | 預設「全部允許」最方便,出事時損失亦最大 |
批核步驟 | 落單、付款、刪除前是否要人確認 | 為求順暢關掉批核,等於讓代理自行簽名 |
隔離環境 | 是否在獨立的沙盒或測試戶口運作 | Robinhood 以沙盒戶口與主帳戶分開,不是每家都有 |
操作紀錄 | 能否查看代理做過的每一步 | 沒有紀錄,出錯後無從追查 |
禁區 | 有沒有明確禁止的操作 | Google Home 的 MCP 容許代理操控家居裝置,但禁止解鎖門鎖 |
常見問題
AI 代理和 ChatGPT 有甚麼分別
ChatGPT 的對話模式只回答問題,下一步由用戶決定;AI 代理會自行拆解任務並操作工具,例如開瀏覽器、改檔案或付款。不少聊天服務現已內置代理模式,分別在於是否授權它動手。
MCP 是甚麼
MCP(Model Context Protocol)是 Anthropic 2024 年 11 月推出的開放標準,讓 AI 代理以同一方式接駁不同工具和資料來源,OpenAI 及 Google 其後亦宣布支援。Google Home、TradingView 等服務都已推出 MCP 介面供代理使用。
AI 代理會自行付款嗎
可以,視乎用戶給予的權限。Meta Muse 可經 PayPal 代用戶結帳,Grok Bot 每筆交易發一張一次性虛擬卡。付款前是否要人確認,取決於服務的預設及用戶自己的設定。
AI 代理出錯誰負責
使用代理的人或機構負責。私隱專員公署的指引寫明代理不是法人,機構以代理處理個人資料時,仍須遵守《個人資料(私隱)條例》的六項保障資料原則。
WhaleAgent 相關報道
- OpenAI 安全主管 David Robinson 辭職 稱公司文化已經崩壞(2026 年 10 月)
- Claude Cowork 取消本機選項 新任務全數改上雲端(2026 年 10 月)
- AI 代理用量近半 Cloudflare 改推 cf 取代 Wrangler(2026 年 10 月)
- Nvidia 推出 AI 代理安全平台 越界毫秒內隔離(2026 年 10 月)
- OpenAI 自揭代理失控 逾百機構收到警告(2026 年 10 月)
- Robinhood 代理人開戶破十五萬(2026 年 10 月)
- OpenAI 新代理叫 dots dot.com 早已轉手(2026 年 9 月)
- Apollo 首席經濟師警告 AI 代理或觸發「代理式擠提」(2026 年 9 月)
- 澳洲參議院要求 Altman 及 Amodei 作證 OpenAI 代理入侵 Medicare(2026 年 9 月)
- 網民稱 Claude Code 103 秒刪走 4.8 萬個檔案(2026 年 9 月)
- 950 個 agent 21 小時 找到似 CRISPR 的新酶系統(2026 年 9 月)
- 基金經理用 AI 代理取代全部員工(2026 年 9 月)
- PayPal 與 Meta Muse 合作 AI 代理全球結帳(2026 年 9 月)
- Meta 股價一日升 11.4% AI 代理 Muse 登 App Store 榜首(2026 年 9 月)
- Anthropic 把 Cowork 併入 Claude 對話 用戶不用再揀介面(2026 年 9 月)
- TradingView 推官方 MCP 伺服器 AI 助手可讀行情 但不能落單(2026 年 9 月)
- Google Home 開放 MCP 予 AI 代理 每月 20 美元門檻 首批只限美國(2026 年 9 月)
- OpenAI 代理攻佔德國維基 改成互通留言板(2026 年 9 月)
- Grok Bot 可自行網購 每筆交易發一張一次性虛擬卡(2026 年 8 月)




No comments yet
提交留言即表示你已閱讀我們的私隱政策。