Manus AI Agent 實戰:Browser Operator、Connectors、深度研究與無程式碼網頁
由任務 brief、最小權限與 Credits 上限開始,逐步使用 Manus Browser Operator、Connectors、Slides、Wide/Deep Research 和 Website Builder;再以私人分支、測試、secret scan 與人工合併控制 GitHub。本文按 2026 年官方文件更新本機與雲端執行、連接器、研究並行、費用和公司狀態。

難度
中階
所需時間
90–180 分鐘完成一個低風險受控試行
你需要準備
Manus 網頁版或桌面環境 · Browser Operator 擴充功能(本機登入工作可選) · Notion 或其他支援 Connector 的虛構測試工作區 · Manus Slides/Website Builder · 私人 GitHub 測試 repository 和 feature branch(可選) · 不含真實客戶資料的測試帳戶與驗收表
開始之前
- 先選一個低風險、多步但成果清楚的任務,不用正式帳戶作第一次測試
- 知道 Browser Operator 使用現有本機 session,不會要求把密碼、cookie 或 token 貼入 prompt
- 可辨認 connector 的讀取、建立、更新和刪除權限,並知道完成後在哪裏撤銷
- 為 Credits、執行時間、允許網站、寫入動作和人工批准設定明確上限
- GitHub 測試庫已有備份、branch protection、review、tests 和 secret scan
AI Agent 的價值不是回答更長,而是能把「登入工具、收集資料、整理、製作、測試」串成一個交付。這也代表它可能讀取更多資料、消耗 Credits、操作既有 session,甚至改動 repository。可靠做法是把 Agent 當作有工具但沒有最終授權的執行者:先寫任務與權限,逐次批准,保留證據,最後由人驗收。
媒體與版本披露:本文封面、6 張步驟圖和 2 段預覽全部是 1280×720、只使用虛構資料的重製示意畫面,不是來源截圖或片段,也不含人物、作者、帳戶或平台宣傳。Browser Operator、Connectors、Wide Research、Credits 和 GitHub 行為以 2026 年 7 月第一方文件校正,仍要在使用當日再查帳戶 UI。
先判斷是否真的需要 Agent

適合 Agent 的任務有多個互相依賴步驟、明確交付和可量度驗收,例如從一組獲批准 Notion 頁面建立簡報,或在唯讀 SEO 工具收集指標後寫報告。不適合的包括:一句可回答的問題、沒有範圍的「幫我改善公司」、高風險系統的自主寫入、或需要合資格專業判斷的決策。
| 任務形狀 | 建議 | 原因 |
|---|---|---|
| 單一短答/改寫 | 一般聊天 | 不值得擴大權限和成本 |
| 多網站研究+報告 | Agent/Wide Research | 可分工,但須查引用 |
| 已登入工具的唯讀分析 | Browser Operator 試行 | 利用既有 session,需監看 |
| Notion → Slides | Connector+Slides | 交付清楚,適合設來源關卡 |
| 正式付款、刪除、發布 | 不自動或雙重批准 | 影響高且可能不可回復 |
不要用「比其他聊天工具好」作選擇。比較任務深度、需要的整合、可監察程度、成本、失敗影響和人工審核。本站的香港中小企 AI Agent 指南提供更廣泛的治理框架。
步驟一:分清本機 Browser Operator 與雲端執行
Browser Operator 的核心是使用你已登入的本機瀏覽器 session。官方文件說明使用者逐次授權 session,可觀看、記錄和停止,Chrome/Edge 是建議瀏覽器。這不等於把密碼交給 Agent;你應自行在瀏覽器登入,永遠不要把密碼、cookie、session token 或二步驗證碼貼入 prompt。

| 項目 | 本機 Browser Operator | 雲端瀏覽器/背景任務 |
|---|---|---|
| 登入 | 沿用本機已登入 session | 在隔離環境另外處理 |
| 在線要求 | 桌面、瀏覽器和指定 tab 要保持在線 | 可能在雲端繼續,視任務而定 |
| 監察 | 可直接觀看 tab、記錄和停止 | 查看平台步驟、截圖或輸出紀錄 |
| 資料風險 | 可接觸當前 session 可見資料 | 資料需送入隔離環境或另登入 |
| 適合 | 已登入工具的短期受控任務 | 公開資料或可隔離背景工作 |
第一次連接的安全程序
- 用虛構資料和非生產帳戶;關閉不相關分頁和通知。
- 登出管理員、付款、個人電郵和其他高權限服務。
- 在指定 tab 自行登入,閱讀本次授權範圍。
- prompt 明寫允許頁面、唯讀、禁止動作和停止點。
- 開始後觀察頭幾步;不符合預期立即停止。
- 完成後檢查帳戶活動、下載、草稿和改動,必要時撤銷連接。
步驟二:寫任務 brief 和權限矩陣
Agent 不是看到「幫我分析 SEO」就自然知道不能改網站。每個任務至少列成果、允許系統、對象範圍、讀寫、禁止動作、證據、Credits、時間、人工關卡和完成標準。寫入、發布、付款、刪除、邀請使用者和改權限應預設禁止。

成果:分析一個虛構網站在最近 90 日的 SEO 表現,交付只讀報告和五項優先建議。
允許系統:指定分析工具、公開網頁、已批准的唯讀 Search Console 測試帳戶。
禁止:改網站、發布內容、建立廣告、改付款、下載完整使用者資料、邀請帳戶、提交 sitemap。
範圍:只分析 example.test 的 /learn/ 目錄;香港繁體中文;桌面與手機分開。
證據:每項建議附 URL、指標、日期、來源畫面或匯出欄位;無法讀取便標示,不猜數字。
成本:先估計步驟和 Credits;超過預算便停止等批准。
人工關卡:登入授權後、開始批量讀頁前、完成報告後各停一次。
完成標準:報告可重跑、沒有寫入、五項建議按影響/信心/工作量排序,列出限制和待驗證假設。把矩陣做成可勾選表,比長段 prompt 更容易核對:
| 能力 | 本次設定 | 批准人 |
|---|---|---|
| 讀公開頁 | 只限 example.test/learn/ | 任務擁有人 |
| 讀分析工具 | 唯讀、90 日、測試 property | 資料擁有人 |
| 下載 | 只准匯出聚合 CSV,不含使用者 | 資料擁有人 |
| 寫入/發布 | 禁止 | 不適用 |
| 超 Credits | 停止等批准 | 預算擁有人 |
步驟三:Connectors 以最小資料和最小權限連接
Manus 的整合可包括 MCP connectors 和其他連接方式;不要看到「Connector」就假設全部只讀或採用同一安全模式。逐一記錄登入身份、workspace、可見頁面/repository、讀取、建立、更新、刪除、第三方 API、資料是否出現在共享 session,以及撤銷位置。
連 Notion 前的五個決定
- 使用哪個測試 workspace 和最低權限帳戶。
- 只選指定頁面,還是整個 workspace;預設只選頁面。
- 是否需要讀子頁、資料庫、附件和留言。
- 是否真的需要寫回;第一次只讀。
- 任務完成後誰在甚麼日期撤銷連接。
即使共享 session 會對某些 connector 結果作遮蔽,也不能依賴介面替你處理所有敏感資料。Agent 的報告、截圖、下載和衍生簡報仍可能包含來源內容。分享前再做資料分類和最小披露。
步驟四:由 Notion 建立 Slides 和講者備註
最穩定的順序是:先列實際可讀頁面和更新日期,再交十頁故事線,批准後才生成投影片與講者備註。這可以在早期發現連錯 workspace、讀到舊版本或缺附件,而不是在漂亮簡報完成後才發現數字不對。

資料來源:只讀取已批准的 Notion 頁面「虛構季度計劃 v3」及其三個子頁。
受眾:部門主管;12 分鐘;10 張投影片。
主訊息:本季三項優先工作、資源缺口、依賴和決策要求。
流程:先列實際讀到的頁面與更新日期;再交故事線;批准後才生成投影片和講者備註。
限制:不要加入外部資料、預算、客戶名稱或未寫在來源的完成率。
輸出:可編輯投影片、每頁來源註記、完整講者備註、待確認項目表。
驗收:數字逐項對原頁、沒有文字溢出、圖表分母清楚、講者備註不把推論當事實。輸出後逐頁驗收
- 頁面標題、更新日期和實際讀到的 Notion 範圍完整。
- 每個數字可回到來源欄位;百分比有分母和期間。
- 來源沒有的預算、完成率或客戶說法標成待確認,沒有補寫。
- 一頁一個訊息,投影、16:9 和窄屏沒有溢出或過小文字。
- 圖表沒有把總計、不同單位或不同期間混在一起。
- 講者備註分清原文、推論、說明和需要口頭確認的內容。
- 匯出後在目標簡報軟件重開,確定元素可編輯和字型正常。
步驟五:Wide/Deep Research 要保留子題、來源和矛盾
Wide Research 適合大量同形項目,例如比較多家公司、城市、產品或網頁;每個子任務用相同 schema,最後去重和交叉核對。普通 Deep Research 適合較少子題但需要深入閱讀。官方對並行規模的市場描述與 Help 上限會更新,不要承諾每次啟動固定「100+ AI」;2026 年 Help 亦把付費資格和同時子任務上限列成當時規則。

研究 brief 範例
目標:比較 12 個公開產品頁的香港方案資訊,不登入、不購買。
固定欄位:產品、適用地區、價格幣別、計費期、必要方案、功能、限制、更新日期、直接 URL。
來源:先用官方定價和 Help;第三方頁只作發現,不作最後價格證據。
子任務:每個產品一項,使用完全相同欄位;無法存取寫「不可確認」。
禁止:猜測、換算未標匯率、把試用當永久免費、填表、接受 cookie 行銷、開帳戶。
整合:去重共同新聞稿;按發布者和資料來源判斷獨立性;保留矛盾。
停止:先回報預計子任務、Credits 和時間;獲批准才開始。人物或公司研究要限制在公開專業資訊,不推斷家庭、健康、政治、族裔、財務或其他敏感特徵。每項主張附直接來源和日期;搜尋摘要不當原文,無法讀取不猜。對行銷報告,流量和關鍵字數據要列工具、日期、地區、裝置和估算方法。
| 證據欄 | 用途 |
|---|---|
| 直接 URL/發布者 | 可重開原文及辨認第一方 |
| 發布日期/資料期間 | 避免把舊數據當現況 |
| 精確主張/證據位置 | 確認引用真的支持結論 |
| 來源類型/獨立性 | 避免多個轉述假裝多重證據 |
| 矛盾/信心/待辦 | 不把未知藏在流暢摘要 |
步驟六:無程式碼網站先寫規格,再以私人分支交付
「幫我做旅遊網站」沒有說資料、使用者、驗證、私隱、無障礙或發布。先用虛構/公開資料寫 user stories、輸入輸出、資料模型、錯誤狀態和 test plan;獲批准後才建最小 preview。每輪只改一件事,保存 checkpoint,防止自然語言修改意外破壞已通過功能。

產品:只使用虛構公開景點資料的三日香港行程規劃器。
使用者故事:使用者選日期、地區、步行偏好和每日預算,取得可編輯行程。
資料:內置虛構測試資料;不連接真實帳戶、地圖 API、付款或私人 Notion。
輸入驗證:日期順序、預算非負、每日最多六個項目、缺資料提示。
失敗狀態:沒有結果、資料過期、儲存失敗、窄屏、離線。
私隱:不收集姓名、電郵、精確位置或真實訂單;清除資料按鈕可用。
無障礙:鍵盤、焦點、表單標籤、對比、錯誤文字和 reduced motion。
交付:先 requirements 和 test plan;批准後才建 preview。所有修改一次只處理一項。
發布:只建立私人 feature branch 和 pull request;不可直接推 main、合併或部署。每輪修改的安全格式
只修改:日期篩選的錯誤訊息。
不要修改:資料 schema、行程排序、儲存、版面色彩、其他文字。
預期:結束日期早於開始日期時,在欄位下顯示具體錯誤並把焦點移到結束日期。
測試:正常日期、同日、反向日期、空白、鍵盤和 screen reader label。
先列受影響檔案和測試;我批准後才修改。完成後顯示 diff 和測試結果。GitHub 不是普通匯出按鈕
Manus 官方 GitHub integration 文件說明同步可以自動 push/pull,變更甚至可直接到 main。這對快速迭代方便,對重要 repository 卻是高影響權限。第一次只能用新的私人測試庫;正式流程要求 feature branch、pull request、branch protection、review、CI、backup、secret scan 和 rollback。
- 建立不含正式 secret 和客戶資料的私人測試 repository。
- 開啟 main branch protection,禁止直接 push 和強制覆寫。
- 為 Agent 建最低權限身份,限制 repository;完成後撤銷。
- 所有修改先顯示檔案清單、diff 和預計測試。
- 推到 feature branch,執行 lint、unit、integration、build 和安全掃描。
- 由未參與生成的人 review;只有真人合併和部署。
- 保留上一個可用 release、資料 migration rollback 和事故紀錄。
如果目前整合只能直接更新 main,對重要庫應停止使用自動同步,改為下載可審查包或連接專用非生產庫。權限不足可能令流程多一步,但遠比錯誤覆寫正式站便宜。
Credits、時間和並行:先估算,再設停止條件
影片或舊教學中的固定方案和每任務 Credits 很快失效。現行官方規則指出消耗可受 LLM token、虛擬機、第三方 API、任務複雜度和持續時間影響。研究 20 個對象、開瀏覽器、建網站和反覆測試的成本結構不同;唯一可靠方式是先在當下 UI 查看方案,以小樣本量度。
- 執行前列預計步驟、子任務、外部 API 和最壞重試。
- 設定 Credits 和牆鐘時間上限;達到 50%、80% 時回報。
- 若頁面需要登入、反機械人或付費牆,不反覆消耗;標記阻礙等人工決定。
- 先跑兩個研究對象或一個 app flow,再按實測外推。
- 報告總成本包括人工授權、監看、核對、修正和回復。
公司與產品狀態的 2026 校正
Manus 在 2025 年 12 月 29 日宣布加入 Meta,並表示現有訂閱產品會繼續、營運保持在新加坡。這是採購、合約和資料評估需要知道的公司事件,但不應據此推斷服務永遠不變。使用前仍要檢查最新條款、私隱、子處理者、資料地點、取消、匯出和企業支援。
同樣地,不要重複沒有基準的「90% 正確」「十倍效率」或「一定勝過其他工具」。建立自己的測試集:十個代表任務、預期答案、允許資料、失敗模式、人工時間、Credits 和風險。只比較同一範圍和通過標準。
高風險操作清單
| 操作 | 預設 | 如確有需要 |
|---|---|---|
| 付款/訂閱/廣告出價 | 禁止 | 真人在官方介面完成 |
| 刪除資料/帳戶/頁面 | 禁止 | 備份、影響預覽、雙重批准 |
| 公開發布/寄信 | 禁止 | 先生成草稿,指定人批准 |
| 改權限/邀請使用者 | 禁止 | 由管理員按最小權限執行 |
| GitHub main/部署 | 禁止 | PR、CI、review、人工 merge |
| 敏感個人研究 | 不執行 | 合法目的、最少資料、專業覆核 |
一旦 Agent 遇到反機械人、二步驗證、權限錯誤或不明確認框,正確行為是停下並向人說明,不是嘗試繞過。任何帳戶 session 被共享或懷疑外洩,要先停止、撤銷 token、登出其他 session、改密碼並檢查活動,而不是繼續完成任務。
私隱、身份和內容發布
- 本機 session 可能看見同一帳戶的其他資料;用專用最低權限帳戶和乾淨瀏覽器 profile。
- Notion、Gmail、GitHub 和分析工具只選必要 workspace、頁面、repository 或 property。
- 截圖裁走人物、作者、帳戶、電郵、通知、其他分頁、付款和來源宣傳。
- 研究人物只使用必要公開專業資料,不作敏感推斷或身份拼接。
- App 用虛構資料測試;真實行程、預訂、精確位置和 token 不進 prompt 或 repository。
- 完成後檢查下載、草稿、分享、連接和活動紀錄,按政策保留或刪除。
處理香港公司或個人資料前,可閱讀香港生成式 AI 私隱指南;若 Agent 會操作外部帳戶,亦應參考香港中小企 AI 網絡安全與詐騙指南。
兩週低風險試行
- 第 1 日:選一個唯讀、可回復、有現成人工基準的任務。
- 第 2 日:建立測試帳戶、資料分類、權限矩陣和 Credits 上限。
- 第 3–4 日:只測 Browser Operator 或一個 Connector,不同時開多個。
- 第 5 日:核對活動紀錄、輸出證據和撤銷程序。
- 第 6–7 日:做 Notion-to-Slides,讓非設計者依清單驗收。
- 第 8–9 日:用兩個研究對象測 Wide/Deep Research schema 和成本。
- 第 10–11 日:以虛構資料建立最小 app,測失敗、私隱和無障礙。
- 第 12 日:只推到私人 feature branch,跑 CI 和 secret scan。
- 第 13 日:另一位同事嘗試重跑和停止,驗證 SOP 不依賴口頭知識。
- 第 14 日:比較時間、Credits、錯誤、風險和回復;只擴展通過部分。
發布或交付前總清單
- 任務有清楚成果、允許系統、資料範圍、禁止動作、證據和停止條件。
- 本機與雲端執行沒有混淆;Browser Operator 沒有接收密碼、cookie 或 token。
- 每個 Connector 的實際讀寫範圍、共享和撤銷已記錄。
- Slides 的頁面、版本、數字、圖表、版面和講者備註已回查。
- 研究結果有直接 URL、日期、證據位置、獨立性、矛盾和未知。
- Wide Research 並行和 Credits 沒有被寫成固定代理數或永久價格。
- App 通過輸入、空狀態、錯誤、鍵盤、手機、私隱、secret 和 rollback 測試。
- GitHub 只用私人 feature branch/PR;main、merge 和 deploy 由人控制。
- 六張圖和兩段預覽都清晰、意義不同、沒有身份、來源宣傳、重複、loading 或動態模糊。
- 所有連接、測試帳戶、下載和活動紀錄已按期限撤銷或保存。
總結:Agent 的成熟度由停止能力決定
Manus 可以把瀏覽器、連接器、研究、簡報和建站放入同一條流程,但真正成熟的指標不是它能連多少工具,而是每一步是否有範圍、證據、成本、紀錄和停止按鈕。從唯讀測試開始,把本機 session 與雲端工作分清,以最小 Connector 範圍取得資料,研究保留矛盾,網站只到私人 PR,最後由人批准。能安全退回、撤銷和回復的 Agent,才值得進入正式工作。
資料來源與引用
我們附上第一手及官方來源,方便你逐一核實。
- 1.Browser Operator — Manus Documentation
- 2.Manus Browser Operator integration and security — Manus Documentation
- 3.Integrations overview — Manus Documentation
- 4.How can I use Manus Connectors? — Manus Help Center
- 5.Wide Research — Manus Documentation
- 6.What is Wide Research? — Manus Help Center
- 7.Rules for credits consumption — Manus Help Center
- 8.Slides — Manus Documentation
- 9.GitHub integration for Website Builder — Manus Documentation
- 10.Manus joins Meta for the next era of innovation — Manus
常見問題
Manus 與一般聊天工具最大的分別是甚麼?
Manus 類 Agent 可規劃並使用瀏覽器、連接器或建站環境完成多步交付,因此能力和風險都較高。若只是問一個事實或改一段文字,一般聊天通常更快,也毋須授予外部權限。
Browser Operator 需要把密碼或 cookie 給 Manus 嗎?
不需要,也不應這樣做。它使用你已登入的本機瀏覽器 session,並由你逐次授權。密碼、cookie、token 和二步驗證碼不應貼入 prompt 或交給任何代理保存。
啟動 Browser Operator 後可否關掉電腦讓它繼續?
本機 Browser Operator 依賴你的桌面、瀏覽器和獲授權 tab 在線;關閉 tab 會停止相關工作。隔離的雲端瀏覽器或背景任務是另一種執行環境,不能混為一談。
Connector 和 MCP 是否同一件事?
不能只用一個標籤概括。Manus 可透過 MCP 及其他整合方式連接服務;實際安全性取決於 OAuth/API 權限、可讀寫對象、共享方式和撤銷。每個 connector 都要獨立審查。
Wide Research 是否每次都會啟動超過一百個代理?
不應如此承諾。官方市場和 Help 對規模的描述會更新;2026 年的說明亦把功能、付費資格和同時子任務上限分開。以當下帳戶 UI 和 Help 為準,按題目需要和預算使用。
Manus Credits 怎樣計算?
現行官方規則說明用量受模型 token、虛擬機、第三方 API、任務複雜度和執行時間影響,不能套用一個固定每任務數字。長任務前先要求計劃和估算,設停止上限。
可以讓 Agent 登入 SEO 或廣告工具自動修改嗎?
第一次只做唯讀分析,限定網站、日期和報告欄位,明確禁止付款、campaign、使用者、發布和刪除。確認證據與紀錄後,任何寫入仍應拆成獨立任務並由負責人批准。
Notion 生成的 Slides 可以直接向客戶展示嗎?
不應直接展示。先核對實際讀到的頁面、版本、數字和來源;再檢查故事線、圖表分母、文字溢出、圖片權利和講者備註。匯出後仍要在目標簡報工具重開驗收。
GitHub 同步最危險的地方是甚麼?
官方文件指出同步變更可以直接影響 main。未經審查的 Agent 若連到重要庫,可能提交錯誤、秘密或不可回復變更。應使用非生產私人庫、feature branch、PR、branch protection、tests、backup 和人工 merge。
Manus 已加入 Meta,現有服務是否停止?
Manus 在 2025 年 12 月 29 日宣布加入 Meta,同時表示訂閱產品會繼續、營運留在新加坡。公司、政策和產品仍可能再更新,採購或資料評估應查最新官方公告與合約。
本文遵循我們的 編輯準則.

關於作者
HK Learn AI 編輯部
HK Learn AI 編輯部負責研究、查證同編寫每一篇內容,並引用官方及第一手來源。
此主題相關文章

AI 輔助研究流程:用文獻矩陣整理資料、驗證來源與反覆修正 Prompt
把資料爆炸變成可控制的研究生命週期:由問題協議、種子文獻、趨勢與相似度探索、引用脈絡、三層來源篩選、文獻矩陣、反方測試到完整 audit trail。本文提供香港研究團隊可直接使用的 Prompt、角色分工、驗證閘與披露清單。

Google AI 一人團隊實戰:Gemini、Flow、Gemini Notebook、AI Studio 與 Opal 工作流
把「一人公司 AI 員工」改造成可管理的五層工作流:Gemini Canvas 製作、Gems 角色 SOP、Flow 媒體、AI Studio 語音、Gemini Notebook/NotebookLM 知識庫,以及 Opal 自動化。按 2026 年 7 月官方資料校正 Whisk、方案、Credits、Preview 和帳戶限制,並加入人工批准、來源、成本與發布 QA。

AI 論文工具全流程:找文獻、讀 PDF、管理引用、潤稿與科研製圖
由研究問題、種子文獻、引用網絡、參考文獻管理、PDF 證據閱讀、文獻矩陣、論證草稿到圖表授權,建立一套可追溯的 AI 輔助論文流程。附繁體中文 Prompt、核對表、工具限制、研究誠信與香港研究者可直接採用的工作模板。