序言:讀者來信,一人公司的各種神技能收藏到底要不要跟?
用 AI 換自己的工時,產能確實增加了。但螢幕上有一個群,不代表專案記憶與工作規則會變成你的資產。
一年前的某個凌晨,我修完一個小問題。房間裡還是只有我。螢幕上卻已經有一個群。
前端說介面好了;後端說資料結構改了;測試說邊界條件還在失敗。沒人@我。
前後不到二十分鐘。兩年前,這是一整天。
帳單:USD 20。單位是 Token。打進去的字、吐回來的字、讀過的程式碼,切成小塊計費。
它把程式庫讀過一遍,跳的就是那一堆塊。我不是因為害怕 AI 才寫這篇。恰好相反。它省下的二十分鐘是真的;接住的上下文、找出的錯誤,也都是真的。
對一個沒有工程部與客服的人來說,這就像突然多了一間公司。
但這種幸福感是種精神鴉片。
在付款時,我意識到自己買的不只是一次修復。我把程式庫交給它讀,把未公開的產品判斷交給它整理,也把「我怎麼工作」拆成一段段可計算、可儲存、可能被再利用的內容。
這就是創業最矛盾的地方:你需要工具,不用就落後;但工具背後有條款、訓練權、平台排序,還有一套決定誰能被看見的秩序。當 AI 讓一個人看起來更像一間公司時,這個人究竟是在擁有一間公司,還是在替更大平台完成最後一哩的資料測試與市場教育?
這個夏天,四件事已發生
省下來的那一天,是誰的?
Airbnb Q2 自己寫:與 AI 客服互動的用戶中,約 45% 全程不轉真人(Q1 為 40%),五十種以上語言,單筆預訂客服成本年減約 16%。工程側同樣是機構自述:同樣人力多出貨近 80%;約 60% 新程式碼由 AI 協作。
Chesky 說一名開發者可監督過去約二十人的工作—這是他的敘事,不是裁員因果。資本把它讀成好消息。客服少 16%,以前是人收工單。一人監督二十人,省的也是別人的時間。
一人公司沒有這筆可砍的薪水。你省的是自己的時間。
以前那一天你做;現在 Token 做,帳單你付。對 Airbnb,組織變便宜。對你,少做一天、多一張二十塊的單。這張單對你可能划算。對賣 Agent 服務的公司,用戶愈活躍、推論愈燒,毛利愈痛—活躍度可以是毒藥。兩本帳不要混:那篇算公司毛利;這篇算你自己被換成塊數的那一天。
先避開一個誤算:省下十小時,不等於賺到十小時的收入。省下的時間必須轉化為多交付收費、更快上市驗證、少發外包,或降低錯誤合規損失,才算效益。若只是換來更多回覆、更多改稿與更多加班,那是效率提升,不是商業效益。
市場很可能把省下的那一天拿回去,要求你做出過去三天才做得完的事。你從雇主的工時壓力,轉成對自己全天候可用的壓力。
評估工具時,不能只看月費或省了幾小時。把它當成一名可外包、可擴容、但也可能帶來資料與依賴風險的數位員工,分四類來算各自的真實成本:
算完帳,再往下問:那張 USD 20 買到的權利有多沉。
便宜那一列,你賣了什麼
8 月 5 日,Meta 公開 Muse Spark 價目。Standard:每百萬 Token input $1.25、output $4.25,prompts/completions 不用於訓練。Contributor:input $0.10、output $0.20。Contributor 的對價是允許 Meta 用你的 prompts 與 completions 訓練未來模型。同一模型,價差超過十倍。
同一張表並排兩種商品:只買推理,或連訓練權一起賣。比價時要連條款一起看,看你賣了哪一列。
凌晨那張 USD 20,也是三層,不是一個「每百萬 Token」:
牌價由供應商定。實付由你願意交出多少資料決定。機會成本由你被鎖在哪一家決定。三層不同的人定價。只看帳單上的 $20,是把後兩層當零。
把資料交出去換折扣,會撞在三個地方。對個人,你交出去的是 prompt,還是客戶脈絡與工作方法?對公司,若 repo 含客戶資料或第三方機密,折扣由誰收下,風險由誰承擔?對生態,當拒絕訓練的人得支付十倍以上成本,「自願」還剩下多少自願?
格式齊了,狀態還在各家
8 月 6 日公開的 Agent Plugins 1.0.0,把 Agent Skills 與 MCP server 封進同一個目錄。技術指導委員會起初是 Amazon、Cursor、Microsoft、OpenAI、Vercel;Google 同日加入為核心維護者,並在 Agents CLI 與 Data Agent Kit 落地。規模較小的客戶端要嘛跟上,要嘛把插件流量讓給已經有分發入口的人。
Anthropic 不在這個名單裡。
Agent Skills 與 MCP 是它提出的,Claude Code 也最早把兩者裝進同一個套件。原作者缺席這個封裝聯盟,本身就是證據:規格由誰主導、為誰服務,不能從「誰先發明」讀出來。
Skills 與 MCP 本來就能跨客戶端複用。卡住的是最外層:每家目錄結構、清單、MCP 寫法都不一樣,換一個客戶端就得重包一次。規格自己寫:它只提供「可攜部分的互通下限」;分發、安裝、權限、使用者體驗、客戶端專有能力,仍由各家自己管。
一個插件就是一個資料夾。
根目錄放 plugin.json,技能進 skills/,MCP 進 mcp.json。
清單必填只有 $schema 與 name,連版本號都可以不寫;其餘靠固定位置去找,客戶端不用猜。各家私貨丟進反向域名目錄,例如 com.example.client/hooks/;不認識的客戶端掃到就略過。
規格 Design Decisions 寫得很直:v1 只收 Skills 與 MCP,因為這兩樣外面已有規格、跨客戶端已有採用。commands、hooks、agents、rules、LSP 仍太客戶端特定,不進 v1。符合規範的客戶端可以只做 skills、不做 MCP。
同一個 mcp.json 裡,客戶端至少要支援 stdio 或 Streamable HTTP 其中一種;另一種可以直接 skip。legacy HTTP+SSE(type: "sse")是可選,規格標成 deprecated。打包統一,不保證跑得起來。
它有做的安全,也有刻意不做的安全。套件路徑不得逃出 plugin root;遠端非本機端點必須 HTTPS;headers 與 env 禁止塞密鑰;v1 沒有可攜的 OAuth 或憑證欄位,授權與密鑰存放全是客戶端的事。
但路徑圍欄管的是套件裡的檔案,規格明文:這不構成子進程沙箱,也不限制執行期才給的路徑。
stdio 的 MCP server 會在本機跑程式;PLUGIN_DATA 由客戶端決定位置、可寫、更新後還留著。狀態住在「這一家」裡,不在套件裡。
Google 自己把範圍講死:v1 是套件格式,不是別的。不安裝機制、不分發協定、無權限模型、無沙箱要求、無來源驗證、無使用者體驗;這些寫在 future considerations,不是漏寫。做小,是因為 IDE、命令列、企業後台的安裝與法務本來就不一樣—Google 寫過,各家對使用者的義務不同。
反方其實成立:封裝標準化降低了重包成本。一年前換客戶端,目錄結構、清單、MCP 寫法都要重做;現在格式可以帶走,創業者確實比一年前更容易換。若只看到這一步,會以為分發權力被規格削弱了。
可攜的是格式,不是這家裡面累積的關係。評價、使用紀錄、客戶連結、PLUGIN_DATA、跟一次存下的步驟,規格都不管。重包變便宜,切換成本的主要組成沒有下降。
規格把 discovery、marketplace、permissions 排除在 scope 外。由此可以推一個可證偽的判斷:未來 6–12 個月會出現插件目錄、評分與來源驗證這一層;而這一層最可能被已有分發規模的客戶端先佔。「
該裝哪個、安不安全」必須有人回答,規格拒答,答案就落在流量最大的地方。
若到 2027 年 2 月,回答這件事的是中立註冊中心、而不是 Cursor、Claude、ChatGPT 或 Gemini 自己的目錄,這句就錯了。
7 月 IETF 126(維也納)同一場會裡,DAWN BoF(7 月 21 日)還在辯 agent discovery,agentproto(7 月 23 日)則是 WG-forming BoF,要不要成立通訊協定工作組。
產業 8 月 6 日把 Agent Plugins 1.0.0 出貨;標準組織 7 月還在辯範圍。1.0.0 已是正式規格,不是 Working Draft。
你少做的是打包格式。排序、抽成、專案記憶能不能帶走,仍在客戶端。我換 MacBook Pro 時才碰到這個。檔案可以搬。工具設定、權限、沒寫成檔的工作規則,要另查。換機測的是工作規則在不在專案裡,以及 PLUGIN_DATA 那層記在哪一台機器。
這個群,下班後住哪
一人公司本來沒有團隊。現在螢幕上有人互報進度,你不必乾等同事回訊息。這是真的省到時間。8 月 7 日,Claude Code v2.1.224 把跨會話寫進文件:同一個人的不同會話,可以交換摘要與進度。傳的是短訊,不是歷史、不是檔案。
手機接續是另一件事,而且比較早。Remote Control 是 2026 年 2 月的 research preview:會話始終跑在你的機器上,手機/瀏覽器只是視窗。檔案、MCP server、本機工具不離開這台電腦。連線期間,對話與工具活動的 transcript 會存到 Anthropic,方便跨裝置同步。
所有方案都能用;Team/Enterprise 預設關閉,要 Owner 在管理設定打開。
所以早上在電腦上說「幫我把這份資料查完」,中午趕車打開手機「剛才那頁呢?」—接得上的是這條視窗,不是把專案搬上雲。付錢、刪東西仍會先問你。網頁裡若藏了「順便把資料寄到別處」,它仍可能被騙。問過你,不等於這一步就安全。
各家接下來搶的,其實就一件事:誰能記住你做到哪,讓你換一個入口,還能把沒做完的事做完。
8 月 11 日,SpaceXAI 的 Grok Bot 把群從你的螢幕,搬到他們的雲端電腦上。早期 beta。官方價目:Cursor Ultra $200/月、Cursor Premium Teams $120/席/月;SuperGrok Heavy 已有訂戶直接含在內。企業走候補名單。
凌晨修 bug 那張 USD 20,是牌價。
這邊一個月兩百美金起,是十張那樣的單,租一台不屬於你的電腦—機會成本一次付清。
舊後台、舊信箱、沒人肯做接駁口的系統,走畫面可能是一人公司唯一接得上的方法。這是真的。問題不在它能不能點,在點下去的登入還握在誰手上。
Claude Code 的群還在你的機器上:執行環境是你的,手機只是視窗。
Grok Bot 的群在他們的電腦上,還拿著你的登入。
差別不在「有沒有經過公司」,而在執行環境是誰的、登入握在誰手上。
畫面改版、登入失效、步驟例外,Bot 能不能自己恢復,比「能不能點下去」更關鍵。付款、刪資料、對外寄信、改權限,仍應留人工確認。
多 Bot 能少複製貼上,也讓「哪個 Bot、何時、做了哪一步」更難追。
真正影響邊界的,是端點條款,加上這台不屬於你的電腦下班後還握著什麼。
框架圖還在你這,但 UX 工作流會裂成幾條
這套環境會把一人做設計的工作,裂成幾條路。圖紙該先寫好這件事沒變:有哪些頁、有哪些塊、使用者怎麼走、人跟 AI 誰先動手、做錯了誰接。你還是老闆。
變的是:有人可以整夜幫你點螢幕、看你做一次就把步驟存下來、群裡的 AI 還能自己分活。
A 明天就能做。
B、C 最快,也最容易把「點得下去」當成「想得清楚」。
D 才是圖紙在你這、工人來查圖紙。
E 是換訂閱、換電腦才爆的帳。
付錢、刪資料、對外寄信、改權限,哪一條路都該你點頭。Grok Bot 有幫你找碴的紀錄,要抄回自己的圖紙;只活在他們記住的步驟裡,下一輪又得從頭示範一次。
前面問的是工作住哪、帳單賣了哪一列。接下來的問題不是再買一套 Agent,而是這筆錢有沒有換成可驗證、可追溯、可維護的交付能力。










