跳至主要內容
HK Learn AI
AI 生產力

Manus AI Agent 實戰:Browser Operator、Connectors、深度研究與無程式碼網頁

由任務 brief、最小權限與 Credits 上限開始,逐步使用 Manus Browser Operator、Connectors、Slides、Wide/Deep Research 和 Website Builder;再以私人分支、測試、secret scan 與人工合併控制 GitHub。本文按 2026 年官方文件更新本機與雲端執行、連接器、研究並行、費用和公司狀態。

HK Learn AI 編輯部標誌

HK Learn AI 編輯部

編輯部

發佈於 2026年7月21日

最後審閱:2026年7月21日

分享這篇文章
Browser Operator、Connectors、Research 和 Web App 經人工批准的 Manus AI Agent 教學封面

難度

中階

所需時間

90–180 分鐘完成一個低風險受控試行

你需要準備

Manus 網頁版或桌面環境 · Browser Operator 擴充功能(本機登入工作可選) · Notion 或其他支援 Connector 的虛構測試工作區 · Manus Slides/Website Builder · 私人 GitHub 測試 repository 和 feature branch(可選) · 不含真實客戶資料的測試帳戶與驗收表

開始之前

  • 先選一個低風險、多步但成果清楚的任務,不用正式帳戶作第一次測試
  • 知道 Browser Operator 使用現有本機 session,不會要求把密碼、cookie 或 token 貼入 prompt
  • 可辨認 connector 的讀取、建立、更新和刪除權限,並知道完成後在哪裏撤銷
  • 為 Credits、執行時間、允許網站、寫入動作和人工批准設定明確上限
  • GitHub 測試庫已有備份、branch protection、review、tests 和 secret scan

AI Agent 的價值不是回答更長,而是能把「登入工具、收集資料、整理、製作、測試」串成一個交付。這也代表它可能讀取更多資料、消耗 Credits、操作既有 session,甚至改動 repository。可靠做法是把 Agent 當作有工具但沒有最終授權的執行者:先寫任務與權限,逐次批准,保留證據,最後由人驗收。

媒體與版本披露:本文封面、6 張步驟圖和 2 段預覽全部是 1280×720、只使用虛構資料的重製示意畫面,不是來源截圖或片段,也不含人物、作者、帳戶或平台宣傳。Browser Operator、Connectors、Wide Research、Credits 和 GitHub 行為以 2026 年 7 月第一方文件校正,仍要在使用當日再查帳戶 UI。

先判斷是否真的需要 Agent

Browser Operator、Connectors、Research 和 Web App 經人工關卡的 Manus Agent 工作流
重製示意畫面一:四個執行模組都要先通過權限,再把證據送往人工驗收;沒有真實人物、帳戶或網站資料。

適合 Agent 的任務有多個互相依賴步驟、明確交付和可量度驗收,例如從一組獲批准 Notion 頁面建立簡報,或在唯讀 SEO 工具收集指標後寫報告。不適合的包括:一句可回答的問題、沒有範圍的「幫我改善公司」、高風險系統的自主寫入、或需要合資格專業判斷的決策。

任務形狀建議原因
單一短答/改寫一般聊天不值得擴大權限和成本
多網站研究+報告Agent/Wide Research可分工,但須查引用
已登入工具的唯讀分析Browser Operator 試行利用既有 session,需監看
Notion → SlidesConnector+Slides交付清楚,適合設來源關卡
正式付款、刪除、發布不自動或雙重批准影響高且可能不可回復

不要用「比其他聊天工具好」作選擇。比較任務深度、需要的整合、可監察程度、成本、失敗影響和人工審核。本站的香港中小企 AI Agent 指南提供更廣泛的治理框架。

步驟一:分清本機 Browser Operator 與雲端執行

Browser Operator 的核心是使用你已登入的本機瀏覽器 session。官方文件說明使用者逐次授權 session,可觀看、記錄和停止,Chrome/Edge 是建議瀏覽器。這不等於把密碼交給 Agent;你應自行在瀏覽器登入,永遠不要把密碼、cookie、session token 或二步驗證碼貼入 prompt。

本機 Browser Operator 與隔離雲端瀏覽器的權限、在線和停止控制對比
重製示意畫面二:本機側標示既有 session、逐次授權和桌面在線;雲端側標示隔離環境與不同資料邊界。
項目本機 Browser Operator雲端瀏覽器/背景任務
登入沿用本機已登入 session在隔離環境另外處理
在線要求桌面、瀏覽器和指定 tab 要保持在線可能在雲端繼續,視任務而定
監察可直接觀看 tab、記錄和停止查看平台步驟、截圖或輸出紀錄
資料風險可接觸當前 session 可見資料資料需送入隔離環境或另登入
適合已登入工具的短期受控任務公開資料或可隔離背景工作

第一次連接的安全程序

  1. 用虛構資料和非生產帳戶;關閉不相關分頁和通知。
  2. 登出管理員、付款、個人電郵和其他高權限服務。
  3. 在指定 tab 自行登入,閱讀本次授權範圍。
  4. prompt 明寫允許頁面、唯讀、禁止動作和停止點。
  5. 開始後觀察頭幾步;不符合預期立即停止。
  6. 完成後檢查帳戶活動、下載、草稿和改動,必要時撤銷連接。
重製預覽 A:受控任務先顯示禁止動作,再授權虛構 session,只讀分析指定頁面,最後停在報告批准;沒有真實登入資料或 loading。

步驟二:寫任務 brief 和權限矩陣

Agent 不是看到「幫我分析 SEO」就自然知道不能改網站。每個任務至少列成果、允許系統、對象範圍、讀寫、禁止動作、證據、Credits、時間、人工關卡和完成標準。寫入、發布、付款、刪除、邀請使用者和改權限應預設禁止。

Manus Agent 任務 brief 與 SEO 唯讀權限矩陣
重製示意畫面三:虛構 SEO 任務清楚列出允許網站、只讀範圍、禁止付款發布、Credits 上限和三個人工關卡。
成果:分析一個虛構網站在最近 90 日的 SEO 表現,交付只讀報告和五項優先建議。
允許系統:指定分析工具、公開網頁、已批准的唯讀 Search Console 測試帳戶。
禁止:改網站、發布內容、建立廣告、改付款、下載完整使用者資料、邀請帳戶、提交 sitemap。
範圍:只分析 example.test 的 /learn/ 目錄;香港繁體中文;桌面與手機分開。
證據:每項建議附 URL、指標、日期、來源畫面或匯出欄位;無法讀取便標示,不猜數字。
成本:先估計步驟和 Credits;超過預算便停止等批准。
人工關卡:登入授權後、開始批量讀頁前、完成報告後各停一次。
完成標準:報告可重跑、沒有寫入、五項建議按影響/信心/工作量排序,列出限制和待驗證假設。

把矩陣做成可勾選表,比長段 prompt 更容易核對:

能力本次設定批准人
讀公開頁只限 example.test/learn/任務擁有人
讀分析工具唯讀、90 日、測試 property資料擁有人
下載只准匯出聚合 CSV,不含使用者資料擁有人
寫入/發布禁止不適用
超 Credits停止等批准預算擁有人

步驟三:Connectors 以最小資料和最小權限連接

Manus 的整合可包括 MCP connectors 和其他連接方式;不要看到「Connector」就假設全部只讀或採用同一安全模式。逐一記錄登入身份、workspace、可見頁面/repository、讀取、建立、更新、刪除、第三方 API、資料是否出現在共享 session,以及撤銷位置。

連 Notion 前的五個決定

  1. 使用哪個測試 workspace 和最低權限帳戶。
  2. 只選指定頁面,還是整個 workspace;預設只選頁面。
  3. 是否需要讀子頁、資料庫、附件和留言。
  4. 是否真的需要寫回;第一次只讀。
  5. 任務完成後誰在甚麼日期撤銷連接。

即使共享 session 會對某些 connector 結果作遮蔽,也不能依賴介面替你處理所有敏感資料。Agent 的報告、截圖、下載和衍生簡報仍可能包含來源內容。分享前再做資料分類和最小披露。

步驟四:由 Notion 建立 Slides 和講者備註

最穩定的順序是:先列實際可讀頁面和更新日期,再交十頁故事線,批准後才生成投影片與講者備註。這可以在早期發現連錯 workspace、讀到舊版本或缺附件,而不是在漂亮簡報完成後才發現數字不對。

Notion 最小頁面授權到可編輯 Slides、講者備註和事實版面 QA
重製示意畫面四:虛構季度計劃由窄範圍連接進入故事線、投影片和備註,最後逐頁核對數字與版面。
資料來源:只讀取已批准的 Notion 頁面「虛構季度計劃 v3」及其三個子頁。
受眾:部門主管;12 分鐘;10 張投影片。
主訊息:本季三項優先工作、資源缺口、依賴和決策要求。
流程:先列實際讀到的頁面與更新日期;再交故事線;批准後才生成投影片和講者備註。
限制:不要加入外部資料、預算、客戶名稱或未寫在來源的完成率。
輸出:可編輯投影片、每頁來源註記、完整講者備註、待確認項目表。
驗收:數字逐項對原頁、沒有文字溢出、圖表分母清楚、講者備註不把推論當事實。

輸出後逐頁驗收

  • 頁面標題、更新日期和實際讀到的 Notion 範圍完整。
  • 每個數字可回到來源欄位;百分比有分母和期間。
  • 來源沒有的預算、完成率或客戶說法標成待確認,沒有補寫。
  • 一頁一個訊息,投影、16:9 和窄屏沒有溢出或過小文字。
  • 圖表沒有把總計、不同單位或不同期間混在一起。
  • 講者備註分清原文、推論、說明和需要口頭確認的內容。
  • 匯出後在目標簡報軟件重開,確定元素可編輯和字型正常。

步驟五:Wide/Deep Research 要保留子題、來源和矛盾

Wide Research 適合大量同形項目,例如比較多家公司、城市、產品或網頁;每個子任務用相同 schema,最後去重和交叉核對。普通 Deep Research 適合較少子題但需要深入閱讀。官方對並行規模的市場描述與 Help 上限會更新,不要承諾每次啟動固定「100+ AI」;2026 年 Help 亦把付費資格和同時子任務上限列成當時規則。

Wide Research 多個子任務匯入有 URL、日期、主張、信心和矛盾的證據板
重製示意畫面五:平行研究按同一 schema 回傳,證據板保留無法存取、衝突和待人工覆核項;並行與 Credits 標為帳戶相關。

研究 brief 範例

目標:比較 12 個公開產品頁的香港方案資訊,不登入、不購買。
固定欄位:產品、適用地區、價格幣別、計費期、必要方案、功能、限制、更新日期、直接 URL。
來源:先用官方定價和 Help;第三方頁只作發現,不作最後價格證據。
子任務:每個產品一項,使用完全相同欄位;無法存取寫「不可確認」。
禁止:猜測、換算未標匯率、把試用當永久免費、填表、接受 cookie 行銷、開帳戶。
整合:去重共同新聞稿;按發布者和資料來源判斷獨立性;保留矛盾。
停止:先回報預計子任務、Credits 和時間;獲批准才開始。

人物或公司研究要限制在公開專業資訊,不推斷家庭、健康、政治、族裔、財務或其他敏感特徵。每項主張附直接來源和日期;搜尋摘要不當原文,無法讀取不猜。對行銷報告,流量和關鍵字數據要列工具、日期、地區、裝置和估算方法。

證據欄用途
直接 URL/發布者可重開原文及辨認第一方
發布日期/資料期間避免把舊數據當現況
精確主張/證據位置確認引用真的支持結論
來源類型/獨立性避免多個轉述假裝多重證據
矛盾/信心/待辦不把未知藏在流暢摘要

步驟六:無程式碼網站先寫規格,再以私人分支交付

「幫我做旅遊網站」沒有說資料、使用者、驗證、私隱、無障礙或發布。先用虛構/公開資料寫 user stories、輸入輸出、資料模型、錯誤狀態和 test plan;獲批准後才建最小 preview。每輪只改一件事,保存 checkpoint,防止自然語言修改意外破壞已通過功能。

無程式碼 Web App 由需求、預覽、測試、私人 pull request 到人工合併
重製示意畫面六:虛構行程 app 經輸入驗證、無障礙、私隱和 secret scan,最後只建立私人 PR,不直接推 main 或部署。
產品:只使用虛構公開景點資料的三日香港行程規劃器。
使用者故事:使用者選日期、地區、步行偏好和每日預算,取得可編輯行程。
資料:內置虛構測試資料;不連接真實帳戶、地圖 API、付款或私人 Notion。
輸入驗證:日期順序、預算非負、每日最多六個項目、缺資料提示。
失敗狀態:沒有結果、資料過期、儲存失敗、窄屏、離線。
私隱:不收集姓名、電郵、精確位置或真實訂單;清除資料按鈕可用。
無障礙:鍵盤、焦點、表單標籤、對比、錯誤文字和 reduced motion。
交付:先 requirements 和 test plan;批准後才建 preview。所有修改一次只處理一項。
發布:只建立私人 feature branch 和 pull request;不可直接推 main、合併或部署。

每輪修改的安全格式

只修改:日期篩選的錯誤訊息。
不要修改:資料 schema、行程排序、儲存、版面色彩、其他文字。
預期:結束日期早於開始日期時,在欄位下顯示具體錯誤並把焦點移到結束日期。
測試:正常日期、同日、反向日期、空白、鍵盤和 screen reader label。
先列受影響檔案和測試;我批准後才修改。完成後顯示 diff 和測試結果。
重製預覽 B:授權 Notion 頁面變成行程 preview,通過驗證與無障礙測試,再建立私人 pull request 等人合併;沒有真實個資或模糊轉場。

GitHub 不是普通匯出按鈕

Manus 官方 GitHub integration 文件說明同步可以自動 push/pull,變更甚至可直接到 main。這對快速迭代方便,對重要 repository 卻是高影響權限。第一次只能用新的私人測試庫;正式流程要求 feature branch、pull request、branch protection、review、CI、backup、secret scan 和 rollback。

  1. 建立不含正式 secret 和客戶資料的私人測試 repository。
  2. 開啟 main branch protection,禁止直接 push 和強制覆寫。
  3. 為 Agent 建最低權限身份,限制 repository;完成後撤銷。
  4. 所有修改先顯示檔案清單、diff 和預計測試。
  5. 推到 feature branch,執行 lint、unit、integration、build 和安全掃描。
  6. 由未參與生成的人 review;只有真人合併和部署。
  7. 保留上一個可用 release、資料 migration rollback 和事故紀錄。

如果目前整合只能直接更新 main,對重要庫應停止使用自動同步,改為下載可審查包或連接專用非生產庫。權限不足可能令流程多一步,但遠比錯誤覆寫正式站便宜。

Credits、時間和並行:先估算,再設停止條件

影片或舊教學中的固定方案和每任務 Credits 很快失效。現行官方規則指出消耗可受 LLM token、虛擬機、第三方 API、任務複雜度和持續時間影響。研究 20 個對象、開瀏覽器、建網站和反覆測試的成本結構不同;唯一可靠方式是先在當下 UI 查看方案,以小樣本量度。

  • 執行前列預計步驟、子任務、外部 API 和最壞重試。
  • 設定 Credits 和牆鐘時間上限;達到 50%、80% 時回報。
  • 若頁面需要登入、反機械人或付費牆,不反覆消耗;標記阻礙等人工決定。
  • 先跑兩個研究對象或一個 app flow,再按實測外推。
  • 報告總成本包括人工授權、監看、核對、修正和回復。

公司與產品狀態的 2026 校正

Manus 在 2025 年 12 月 29 日宣布加入 Meta,並表示現有訂閱產品會繼續、營運保持在新加坡。這是採購、合約和資料評估需要知道的公司事件,但不應據此推斷服務永遠不變。使用前仍要檢查最新條款、私隱、子處理者、資料地點、取消、匯出和企業支援。

同樣地,不要重複沒有基準的「90% 正確」「十倍效率」或「一定勝過其他工具」。建立自己的測試集:十個代表任務、預期答案、允許資料、失敗模式、人工時間、Credits 和風險。只比較同一範圍和通過標準。

高風險操作清單

操作預設如確有需要
付款/訂閱/廣告出價禁止真人在官方介面完成
刪除資料/帳戶/頁面禁止備份、影響預覽、雙重批准
公開發布/寄信禁止先生成草稿,指定人批准
改權限/邀請使用者禁止由管理員按最小權限執行
GitHub main/部署禁止PR、CI、review、人工 merge
敏感個人研究不執行合法目的、最少資料、專業覆核

一旦 Agent 遇到反機械人、二步驗證、權限錯誤或不明確認框,正確行為是停下並向人說明,不是嘗試繞過。任何帳戶 session 被共享或懷疑外洩,要先停止、撤銷 token、登出其他 session、改密碼並檢查活動,而不是繼續完成任務。

私隱、身份和內容發布

  • 本機 session 可能看見同一帳戶的其他資料;用專用最低權限帳戶和乾淨瀏覽器 profile。
  • Notion、Gmail、GitHub 和分析工具只選必要 workspace、頁面、repository 或 property。
  • 截圖裁走人物、作者、帳戶、電郵、通知、其他分頁、付款和來源宣傳。
  • 研究人物只使用必要公開專業資料,不作敏感推斷或身份拼接。
  • App 用虛構資料測試;真實行程、預訂、精確位置和 token 不進 prompt 或 repository。
  • 完成後檢查下載、草稿、分享、連接和活動紀錄,按政策保留或刪除。

處理香港公司或個人資料前,可閱讀香港生成式 AI 私隱指南;若 Agent 會操作外部帳戶,亦應參考香港中小企 AI 網絡安全與詐騙指南

兩週低風險試行

  1. 第 1 日:選一個唯讀、可回復、有現成人工基準的任務。
  2. 第 2 日:建立測試帳戶、資料分類、權限矩陣和 Credits 上限。
  3. 第 3–4 日:只測 Browser Operator 或一個 Connector,不同時開多個。
  4. 第 5 日:核對活動紀錄、輸出證據和撤銷程序。
  5. 第 6–7 日:做 Notion-to-Slides,讓非設計者依清單驗收。
  6. 第 8–9 日:用兩個研究對象測 Wide/Deep Research schema 和成本。
  7. 第 10–11 日:以虛構資料建立最小 app,測失敗、私隱和無障礙。
  8. 第 12 日:只推到私人 feature branch,跑 CI 和 secret scan。
  9. 第 13 日:另一位同事嘗試重跑和停止,驗證 SOP 不依賴口頭知識。
  10. 第 14 日:比較時間、Credits、錯誤、風險和回復;只擴展通過部分。

發布或交付前總清單

  • 任務有清楚成果、允許系統、資料範圍、禁止動作、證據和停止條件。
  • 本機與雲端執行沒有混淆;Browser Operator 沒有接收密碼、cookie 或 token。
  • 每個 Connector 的實際讀寫範圍、共享和撤銷已記錄。
  • Slides 的頁面、版本、數字、圖表、版面和講者備註已回查。
  • 研究結果有直接 URL、日期、證據位置、獨立性、矛盾和未知。
  • Wide Research 並行和 Credits 沒有被寫成固定代理數或永久價格。
  • App 通過輸入、空狀態、錯誤、鍵盤、手機、私隱、secret 和 rollback 測試。
  • GitHub 只用私人 feature branch/PR;main、merge 和 deploy 由人控制。
  • 六張圖和兩段預覽都清晰、意義不同、沒有身份、來源宣傳、重複、loading 或動態模糊。
  • 所有連接、測試帳戶、下載和活動紀錄已按期限撤銷或保存。

總結:Agent 的成熟度由停止能力決定

Manus 可以把瀏覽器、連接器、研究、簡報和建站放入同一條流程,但真正成熟的指標不是它能連多少工具,而是每一步是否有範圍、證據、成本、紀錄和停止按鈕。從唯讀測試開始,把本機 session 與雲端工作分清,以最小 Connector 範圍取得資料,研究保留矛盾,網站只到私人 PR,最後由人批准。能安全退回、撤銷和回復的 Agent,才值得進入正式工作。

資料來源與引用

我們附上第一手及官方來源,方便你逐一核實。

  1. 1.Browser OperatorManus Documentation
  2. 2.Manus Browser Operator integration and securityManus Documentation
  3. 3.Integrations overviewManus Documentation
  4. 4.How can I use Manus Connectors?Manus Help Center
  5. 5.Wide ResearchManus Documentation
  6. 6.What is Wide Research?Manus Help Center
  7. 7.Rules for credits consumptionManus Help Center
  8. 8.SlidesManus Documentation
  9. 9.GitHub integration for Website BuilderManus Documentation
  10. 10.Manus joins Meta for the next era of innovationManus

常見問題

Manus 與一般聊天工具最大的分別是甚麼?

Manus 類 Agent 可規劃並使用瀏覽器、連接器或建站環境完成多步交付,因此能力和風險都較高。若只是問一個事實或改一段文字,一般聊天通常更快,也毋須授予外部權限。

Browser Operator 需要把密碼或 cookie 給 Manus 嗎?

不需要,也不應這樣做。它使用你已登入的本機瀏覽器 session,並由你逐次授權。密碼、cookie、token 和二步驗證碼不應貼入 prompt 或交給任何代理保存。

啟動 Browser Operator 後可否關掉電腦讓它繼續?

本機 Browser Operator 依賴你的桌面、瀏覽器和獲授權 tab 在線;關閉 tab 會停止相關工作。隔離的雲端瀏覽器或背景任務是另一種執行環境,不能混為一談。

Connector 和 MCP 是否同一件事?

不能只用一個標籤概括。Manus 可透過 MCP 及其他整合方式連接服務;實際安全性取決於 OAuth/API 權限、可讀寫對象、共享方式和撤銷。每個 connector 都要獨立審查。

Wide Research 是否每次都會啟動超過一百個代理?

不應如此承諾。官方市場和 Help 對規模的描述會更新;2026 年的說明亦把功能、付費資格和同時子任務上限分開。以當下帳戶 UI 和 Help 為準,按題目需要和預算使用。

Manus Credits 怎樣計算?

現行官方規則說明用量受模型 token、虛擬機、第三方 API、任務複雜度和執行時間影響,不能套用一個固定每任務數字。長任務前先要求計劃和估算,設停止上限。

可以讓 Agent 登入 SEO 或廣告工具自動修改嗎?

第一次只做唯讀分析,限定網站、日期和報告欄位,明確禁止付款、campaign、使用者、發布和刪除。確認證據與紀錄後,任何寫入仍應拆成獨立任務並由負責人批准。

Notion 生成的 Slides 可以直接向客戶展示嗎?

不應直接展示。先核對實際讀到的頁面、版本、數字和來源;再檢查故事線、圖表分母、文字溢出、圖片權利和講者備註。匯出後仍要在目標簡報工具重開驗收。

GitHub 同步最危險的地方是甚麼?

官方文件指出同步變更可以直接影響 main。未經審查的 Agent 若連到重要庫,可能提交錯誤、秘密或不可回復變更。應使用非生產私人庫、feature branch、PR、branch protection、tests、backup 和人工 merge。

Manus 已加入 Meta,現有服務是否停止?

Manus 在 2025 年 12 月 29 日宣布加入 Meta,同時表示訂閱產品會繼續、營運留在新加坡。公司、政策和產品仍可能再更新,採購或資料評估應查最新官方公告與合約。

本文遵循我們的 編輯準則.

HK Learn AI 編輯部標誌

關於作者

HK Learn AI 編輯部

HK Learn AI 編輯部負責研究、查證同編寫每一篇內容,並引用官方及第一手來源。