Gli agenti AI di Manus 2.0 ampliano il prodotto, ma la vera prova è la fiducia
Manus ha lanciato gli agenti AI Manus 2.0 il 28 settembre, meno di un mese dopo aver dichiarato di aver ripreso le operazioni indipendenti. Il rilascio aggiunge una nuova architettura di agenti, computer cloud persistenti, automazioni guidate dagli eventi, strumenti creativi modificabili e un'app separata per agenti personali chiamata Cue.
Si tratta di più di un ordinario aggiornamento di prodotto. Manus vuole che il suo software passi dal completamento di prompt isolati alla gestione di progetti continuativi tra file, applicazioni, servizi online e transazioni nel mondo fisico. Questo cambiamento mette Manus in competizione con Meta, OpenAI e altre aziende impegnate a trasformare i chatbot in agenti capaci di agire.
La competizione più importante non riguarda quale agente abbia l'elenco di funzionalità più lungo. Riguarda il bilanciamento tra l'espansione dell'autonomia e la tutela di un controllo significativo da parte degli utenti. Manus ora vuole che gli agenti gestiscano computer, scambino messaggi, accettino chiamate, si coordinino con altri agenti e spendano entro un budget definito dall'utente.
Queste capacità rendono il software più utile. Aumentano però anche le conseguenze di istruzioni poco chiare, decisioni inaffidabili, autorizzazioni eccessive e supervisione debole. Manus 2.0 arriva quindi con un'ambizione tecnica maggiore e un problema di fiducia molto più difficile.
Gli agenti AI di Manus 2.0 passano dalle attività al lavoro persistente
Manus 2.0 trasforma il prodotto da esecutore di attività in una raccolta di ambienti nei quali gli agenti possono continuare a lavorare dopo il prompt originario.
L'azienda ha annunciato Manus 2.0 e Cue lunedì 28 settembre. Bloomberg ha descritto la mossa come un rinnovato tentativo di guadagnare terreno nel mercato degli agenti in rapida crescita nel suo iniziale report sul mercato degli agenti.
Al centro del rilascio si trova Cascade, che Manus descrive come l'ultima versione del proprio agent harness interno. Un agent harness è il livello software che gestisce modelli, strumenti, contesto, fasi di esecuzione e risultati.
Manus afferma che Cascade mantiene leggero un progetto finché non diventano necessarie capacità specializzate. Un documento, un sito web, un video o un'automazione possono rimanere all'interno di un unico progetto connesso anziché diventare una serie di sessioni non correlate.
In una configurazione testata da Manus, Cascade avrebbe utilizzato il 23,2% di token in meno rispetto al sistema precedente. L'azienda afferma inoltre che ha completato le attività il 28,2% più velocemente e ridotto i costi operativi del 32%.
Queste cifre provengono dall'annuncio di Manus 2.0 dell'azienda. Manus non ha pubblicato dettagli metodologici sufficienti per un confronto indipendente tra carichi di lavoro, modelli o prodotti concorrenti.
La direzione resta comunque importante. I prodotti agentici diventano costosi quando caricano ripetutamente grandi quantità di contesto o invocano modelli specializzati senza necessità. Instradare ogni lavoro solo verso le capacità richieste può ridurre questo onere.
Il rilascio introduce inoltre Cloud Computer, un ambiente dedicato che può rimanere disponibile quando il dispositivo locale dell'utente è offline. Manus lo presenta come infrastruttura per automazioni persistenti, applicazioni ospitate e giochi multiplayer.
Questa persistenza modifica il modello operativo del prodotto. Un agente non deve più iniziare e terminare all'interno di una singola sessione del browser. Può mantenere un ambiente in cui applicazioni, file, processi e lavori pianificati continuano a essere eseguiti.
Manus ha inoltre ampliato Scheduled Tasks trasformandolo in Automations. Questi flussi di lavoro possono iniziare dopo un evento in un servizio connesso, anziché soltanto a un orario predefinito.
Una nuova email, un messaggio Slack, un evento del calendario, un aggiornamento Notion o una modifica pubblicitaria possono attivare un'attività. L'utente descrive ciò che Manus deve monitorare e quale azione deve seguire.
Si consideri un product manager che riceve ricerche sui clienti tramite email, Slack, registrazioni e documenti di progetto. Un agente guidato dagli eventi potrebbe classificare i nuovi feedback, aggiornare un riepilogo e preparare un brief settimanale.
Questo richiama il più ampio passaggio verso un flusso di lavoro AI, nel quale acquisizione delle informazioni, sintesi e output diventano un unico processo continuativo. La differenza è che Manus vuole anche eseguire azioni oltre all'organizzazione della conoscenza.
Il risultato è un prodotto che si estende su due livelli. Cascade decide come il lavoro debba essere instradato, mentre Cloud Computer e Automations forniscono luoghi in cui quel lavoro può continuare.
Questa combinazione crea la tensione centrale attorno agli agenti AI di Manus 2.0. L'esecuzione persistente offre più valore di una risposta una tantum, ma ogni processo persistente necessita di confini, monitoraggio e controlli di ripristino.
Manus Studio unisce generazione e modifica diretta
Manus scommette sul fatto che gli agenti diventino più utili quando gli utenti possono ispezionare e modificare il loro output senza riavviare l'intero processo di generazione.
L'azienda ha rinominato e ampliato la propria esperienza desktop in Manus Studio. Descrive Studio come uno spazio di lavoro condiviso in cui persone e AI possono lavorare su documenti, fogli di calcolo, PDF, presentazioni, siti web, codice, giochi e video.
Questo design contrasta una limitazione ricorrente degli strumenti creativi basati sui prompt. Generare una prima bozza accettabile può essere rapido, mentre correggere un elemento specifico può diventare frustrante.
Manus illustra il problema con il montaggio video. Un utente potrebbe apprezzare una pubblicità generata automaticamente, ma voler sostituire la musica o utilizzare un'altra immagine di prodotto.
Rigenerare l'intero video potrebbe introdurre nuove modifiche indesiderate. Studio espone invece clip, immagini, testo, audio e grafica animata come componenti separati su una timeline modificabile.
L'utente può apportare una modifica diretta, quindi restituire il progetto all'agente per un'altra revisione. Questo crea un flusso di lavoro misto in cui la modifica manuale e la generazione automatizzata possono alternarsi.
Manus afferma che il suo Video Editor è destinato a pubblicità di prodotti, tutorial, vlog, grafica animata e contenuti in stile utente generati dall'AI. L'azienda specifica un focus su video della durata compresa tra 30 e 60 secondi.
Il rilascio aggiunge anche la modalità Alchemy, che combina generazione video e generazione di codice in un processo automatizzato di direzione creativa. Manus sostiene che questa modalità migliori composizione, dettaglio, movimento e ritmo.
Queste affermazioni sulla qualità non sono state convalidate in modo indipendente. La decisione di prodotto più significativa è che gli utenti mantengano l'accesso alla timeline dopo la generazione.
Game Dev segue un modello simile. Combina modelli di codice, immagini e video con un pannello di modifica per asset, codice sorgente, movimento, arte e scene.
Un utente può partire da un modello giocabile, modificare singoli elementi e pubblicare il risultato come sito web. Cloud Computer può fornire il server persistente necessario per i progetti multiplayer supportati.
Questo pacchetto di funzionalità colloca Manus in diversi mercati contemporaneamente. Interessa prodotti di coding AI, builder di siti web, generatori di presentazioni, strumenti video e ambienti di sviluppo di giochi.
Questa ampiezza comporta un rischio. Le applicazioni creative specializzate dispongono di sistemi di modifica profondi, costruiti attorno ad anni di feedback professionale. Manus deve offrire un controllo sufficiente per rimanere utile dopo la prima generazione impressionante.
Il rilascio suggerisce che l'azienda riconosca questo problema. Invece di sostenere che i prompt debbano sostituire ogni interfaccia, Manus sta riportando interfacce modificabili nel flusso di lavoro degli agenti.
Questa scelta è importante perché la manipolazione diretta offre agli utenti un modello mentale più chiaro. Selezionare una clip, spostare un oggetto o modificare il codice fornisce un feedback più prevedibile rispetto alla riscrittura ripetuta di un prompt.
Manus Studio rappresenta quindi un compromesso pratico. L'agente gestisce pianificazione e produzione, mentre l'utente conserva l'accesso a strumenti familiari per revisione e correzione.
L'approccio crea inoltre una divisione più chiara delle responsabilità. Gli utenti possono identificare esattamente quale elemento hanno modificato, mentre l'agente può proseguire da quello stato di progetto rivisto.
Il successo dipenderà da quanto affidabilmente Manus conserverà tali modifiche. Un agente che sovrascrive inaspettatamente le modifiche manuali indebolirebbe il modello di controllo che Studio dovrebbe fornire.
La stessa questione si applica a documenti, fogli di calcolo, siti web e giochi. Gli artefatti modificabili contano solo quando la loro struttura rimane stabile durante azioni ripetute dell'agente.
Studio amplia il prodotto, ma innalza anche le aspettative. Manus deve ora competere su precisione di modifica, continuità del progetto e ripristino, non solo sulla capacità di generare un primo risultato convincente.
Cue trasforma gli agenti AI personali in operatori digitali
Cue è la parte più audace del rilascio perché attribuisce agli agenti identità, strumenti di comunicazione, computer e un'autorità di spesa limitata.
Cue è un'applicazione separata per dispositivi mobili e desktop, costruita sulla stessa infrastruttura di Manus. L'azienda la descrive come un luogo in cui gli utenti possono creare e distribuire agenti personali.
Ogni agente può ricevere il proprio indirizzo email, numero di telefono, portafoglio digitale e computer. Secondo Manus, un agente può inviare messaggi, ricevere chiamate, completare il lavoro sulla propria macchina e spendere entro un budget definito.
Gli agenti Cue possono anche lavorare in gruppo. Manus propone l'esempio di vari agenti che coordinano un lancio, con agenti separati impegnati nella ricerca di location, nella creazione di una lista ristretta e nella redazione di materiali per presentazioni.
Questo modello modifica il modo in cui gli utenti interagiscono con il software. Invece di aprire più applicazioni e completare ogni passaggio, una persona assegna un risultato a un gruppo di attori software persistenti.
Il concetto di agente personale non è più esclusivo di Manus. Meta ha lanciato il suo agente Muse all'inizio di settembre, fornendogli un'applicazione separata e accesso tramite WhatsApp.
Meta afferma che Muse può gestire attività tra cui email, prenotazioni di viaggio, acquisti e pianificazione a più lungo termine. Secondo la copertura del lancio dell'agente Muse, opera all'interno di una macchina virtuale dedicata.
Gli agenti Manus Cue cercano di differenziarsi tramite identità digitali e coordinamento. Un numero di telefono consente a un agente di ricevere chiamate, mentre un portafoglio crea un canale per transazioni limitate.
Cue si estende anche alle attività commerciali fisiche. Manus afferma che un utente può scansionare il codice QR di un ristorante e chiedere a un agente di ordinare o mantenere il proprio posto in fila.
Questi esempi mostrano perché gli agenti stanno diventando una categoria strategica. Un chatbot di solito attende una domanda. Un agente personale mantiene il contesto, osserva gli eventi, sceglie gli strumenti ed esegue azioni.
L'opportunità commerciale consiste nel diventare il livello attraverso cui gli utenti interagiscono con molti servizi. L'azienda che controlla quell'agente potrebbe influenzare quali applicazioni, commercianti, fonti di informazione e canali di pagamento ricevono attenzione.
Questo crea pressione sulle principali piattaforme. Meta può collocare un agente dentro WhatsApp e collegarlo a un'ampia rete di consumatori. OpenAI può costruire funzioni agentiche attorno alle relazioni esistenti tra ChatGPT e i suoi utenti.
Manus non dispone di tali vantaggi distributivi. La sua risposta è riunire una gamma più ampia di strumenti di esecuzione in un'unica famiglia di prodotti, quindi rendere l'agente stesso portabile tra i flussi di lavoro.
La storia dell'azienda aggiunge un'altra dimensione. Meta ha annunciato un accordo per acquisire Manus nel dicembre 2025 e AP ha riportato che Manus aveva superato i 100 milioni di dollari di ricavi ricorrenti annuali.
Meta aveva dichiarato all'epoca che Manus avrebbe supportato agenti generalisti per prodotti destinati a consumatori e imprese. La copertura dell'acquisizione descriveva inoltre Manus come al servizio di milioni di utenti e aziende in tutto il mondo.
Tuttavia, il 1° settembre 2026 Manus ha annunciato di aver formalmente ripreso le operazioni indipendenti. L’azienda ha dichiarato che il suo team fondatore avrebbe continuato a guidarla come laboratorio di agenti indipendente.
Il breve avviso di indipendenza non ha spiegato l’inversione della transazione né fornito nuovi dettagli sulla proprietà. Ha riconosciuto che alcuni utenti avevano riscontrato interruzioni temporanee dell’accesso e necessità di ripristino dei dati.
Manus 2.0 è arrivato 27 giorni dopo. Questa tempistica rende il rilascio una dichiarazione di direzione del prodotto dopo un periodo di insoliti cambiamenti aziendali.
La strategia è ora visibile. Manus punta a una piattaforma indipendente che comprende creazione professionale, automazione persistente, controllo del computer e agenti personali rivolti ai consumatori.
Cue resta in accesso anticipato e l’accesso è inizialmente limitato. Ciò significa che le capacità più ambiziose non hanno ancora affrontato test ampi e indipendenti su utenti diversi e transazioni reali.
Una Maggiore Autonomia degli Agenti Crea un Problema di Controllo Più Ampio
La questione decisiva è se Manus possa rendere gli agenti persistenti comprensibili e recuperabili prima che gli utenti concedano loro maggiore autorità.
Ogni capacità di Cue amplia il potenziale impatto di un errore. Un riepilogo sbagliato è scomodo. Un messaggio, un acquisto, un’operazione sui file o una comunicazione esterna sbagliati possono essere molto più difficili da annullare.
I portafogli digitali sono un esempio chiaro. Un limite di spesa circoscrive l’esposizione finanziaria massima, ma non garantisce che ogni transazione rifletta l’effettiva intenzione dell’utente.
L’accesso al telefono crea un’altra sfida. Un agente deve stabilire chi sta chiamando, quali informazioni può divulgare, quando dovrebbe agire e quando dovrebbe richiedere una conferma umana.
L’accesso al computer aumenta ulteriormente il numero di azioni possibili. Manus afferma che Computer Use opera in uno spazio di lavoro visibile e utilizza solo file, browser e applicazioni approvati.
La visibilità è utile, ma la sola osservazione non equivale al controllo. Un utente non può sorvegliare continuamente un agente che dovrebbe far risparmiare tempo lavorando in autonomia.
Il problema di progettazione riguarda le soglie di approvazione. Richiedere l’approvazione per ogni azione rende l’agente tedioso, mentre approvare troppo poco può esporre account, dati e denaro.
Meta ha affrontato lo stesso compromesso con Muse. Secondo quanto riportato, il suo sistema Sentinel separato valuta se le azioni proposte possano procedere, debbano essere bloccate o richiedano l’approvazione dell’utente.
La difficoltà non riguarda soltanto i comportamenti dannosi. Gli agenti possono fraintendere istruzioni ambigue, perdere il contesto rilevante, selezionare l’account sbagliato o compiere troppo presto un passaggio irreversibile.
Una ricerca pubblicata nel 2025 ha esaminato 31 partecipanti impegnati in attività con Manus e OpenAI Operator. Lo studio ha riscontrato problemi ricorrenti relativi a fiducia, stili di collaborazione, sovraccarico comunicativo e modelli mentali degli utenti.
I partecipanti erano generalmente colpiti, ma i ricercatori hanno rilevato che gli agenti spesso presumevano fiducia prima di aver stabilito credibilità. Gli agenti faticavano inoltre a comprendere i propri limiti.
Questi risultati compaiono nello studio sull’usabilità degli agenti, che ha analizzato casi d’uso commercializzati in 102 prodotti di agenti commerciali. Gli autori hanno raggruppato tali utilizzi in orchestrazione, creazione e analisi.
Manus 2.0 copre tutte e tre le categorie. Studio crea artefatti, Cascade coordina le capacità e Cue opera tra comunicazioni e servizi.
Questa ampiezza aumenta l’importanza di confini trasparenti. Gli utenti devono capire a cosa un agente può accedere, quali azioni richiedono approvazione e per quanto tempo resta valida ciascuna autorizzazione.
Hanno inoltre bisogno di registri delle attività affidabili. Un registro utile dovrebbe mostrare cosa ha osservato l’agente, perché ha scelto un’azione, quale strumento ha usato e cosa è cambiato.
Il recupero conta altrettanto. Gli ambienti cloud persistenti dovrebbero supportare punti di controllo, cronologia delle versioni, credenziali revocabili e modi chiari per interrompere i processi attivi.
Manus ha pubblicato certificazioni di sicurezza attraverso i propri materiali di fiducia, incluse referenze a certificazioni SOC 2 e ISO. Questi controlli riguardano importanti pratiche organizzative e infrastrutturali.
Non dimostrano autonomamente che ogni nuovo comportamento di Cue sia sicuro o affidabile. Il rischio a livello di prodotto dipende dalla progettazione dei permessi, dalla gestione delle transazioni, dal recupero dagli errori e dai risultati operativi nel mondo reale.
I dati sulle prestazioni di Cascade richiedono una cautela simile. Il minor utilizzo di token e il completamento più rapido sembrano utili, ma una configurazione testata da un’azienda non può rappresentare ogni attività.
Un agente più veloce può comunque produrre un risultato scadente. Costi operativi inferiori non rivelano se l’agente abbia richiesto più correzioni umane o completato meno requisiti previsti.
Manus deve quindi riportare più della sola efficienza. Gli acquirenti hanno bisogno di tassi di completamento delle attività, frequenza degli interventi, categorie di errore, esiti del recupero e prestazioni su diversi carichi di lavoro.
L’azienda necessita anche di politiche chiare sull’identità degli agenti. I destinatari dovrebbero sapere quando stanno comunicando con un software, soprattutto durante chiamate, transazioni commerciali o negoziazioni sensibili.
I fornitori di servizi stabiliranno i propri limiti. Ristoranti, piattaforme di biglietteria, servizi di comunicazione e commercianti potrebbero limitare l’attività automatizzata quando gli agenti creano spam, accesso sleale o responsabilità ambigue.
Le funzionalità di portafoglio e telefono di Cue portano queste questioni in primo piano. Trasformano la sicurezza degli agenti da una questione di interfaccia chat a una questione operativa ed economica.
Il compromesso centrale non può essere eliminato. Un agente abbastanza utile da far risparmiare tempo significativo deve ricevere una certa autorità, eppure l’autorità crea esposizione.
Manus può gestire questa tensione tramite permessi circoscritti ed escalation prevedibili. Non può risolvere il problema con affermazioni generiche secondo cui l’utente resta al controllo.
Tre Segnali Mostreranno se l’Iniziativa Sta Funzionando
La prossima fase dovrebbe essere giudicata in base all’adozione, alle evidenze operative e ai meccanismi di controllo, non al numero di funzionalità annunciate da Manus.
Il primo segnale è l’ampia disponibilità di Cue e il suo utilizzo continuato dopo l’accesso anticipato. La domanda di inviti può mostrare curiosità, ma l’uso ricorrente rivelerà se gli agenti AI personali risolvono problemi quotidiani.
Evidenze utili includerebbero la frequenza con cui gli utenti creano più agenti, quali attività si ripetono e con quale frequenza le persone intervengono. La fidelizzazione conterebbe più del numero di account creati.
Cue deve inoltre dimostrare che il coordinamento degli agenti riduce il lavoro. Una chat di gruppo piena di agenti può diventare un’altra fonte di aggiornamenti, decisioni e supervisione.
Se le persone delegano ripetutamente flussi di lavoro completi e tornano a risultati utilizzabili, Manus avrà evidenze a favore del suo modello di operatore digitale. Se gli utenti pongono perlopiù domande, Cue resterà più vicino alla chat.
Il secondo segnale è la verifica indipendente di Cascade e Studio. Manus dovrebbe pubblicare i metodi di valutazione alla base delle sue affermazioni su velocità, token e costi.
I test esterni dovrebbero esaminare se i progetti restano coerenti durante sessioni lunghe. Dovrebbero inoltre verificare se Studio preserva le modifiche manuali quando un agente riprende il lavoro.
Game Dev e Video Editor creano casi di valutazione impegnativi. Entrambi richiedono coerenza tra codice, risorse, tempistiche, dipendenze e revisioni ripetute.
Un primo risultato utilizzabile non è sufficiente. Il prodotto deve supportare la fase finale, in cui i creatori correggono i dettagli, rispondono ai feedback e preparano il lavoro per la pubblicazione.
Il terzo segnale è l’evoluzione dei controlli di permesso e recupero. Cue dovrebbe rendere facili da ispezionare i limiti di spesa, i diritti di comunicazione, i servizi connessi e l’accesso al computer.
Gli utenti dovrebbero poter sospendere un agente senza fermare ogni progetto. Dovrebbero inoltre poter revocare un singolo permesso senza ricostruire l’intera configurazione.
Le cronologie delle transazioni devono collegare ogni azione a un’istruzione dell’utente o a una politica approvata. Le azioni sensibili dovrebbero supportare regole di conferma che gli utenti possano comprendere prima che qualcosa vada storto.
Osservate anche come rispondono le piattaforme concorrenti. Meta può combinare le proprie ambizioni sugli agenti con la distribuzione tramite messaggistica, mentre OpenAI e altri fornitori di modelli possono integrare azioni negli assistenti esistenti.
Manus deve dimostrare che uno specialista indipendente può muoversi più rapidamente senza sacrificare l’affidabilità. L’ampiezza del suo prodotto aiuterà solo se le componenti funzioneranno insieme in modo coerente.
La rinnovata iniziativa verifica inoltre se Manus possa ricostruire la fiducia dopo la sua brusca transizione aziendale. Nel dicembre 2025, Meta ha presentato l’azienda come parte della propria strategia sugli agenti.
Entro settembre 2026, Manus si definiva nuovamente indipendente. Il suo annuncio pubblico ha confermato il cambiamento, ma ha lasciato poco chiari i motivi e la struttura a lungo termine.
I clienti che valutano flussi di lavoro persistenti hanno bisogno della certezza che il servizio, gli accordi sui dati e la direzione del prodotto rimarranno stabili. Questo conta quando le automazioni diventano integrate nelle operazioni quotidiane.
Gli agenti AI di Manus 2.0 offrono una visione chiara della direzione verso cui si sta muovendo il software per consumatori e luoghi di lavoro. Gli utenti indicano gli obiettivi, mentre agenti persistenti coordinano gli strumenti ed eseguono il lavoro intermedio.
Il rilascio espone anche le condizioni necessarie affinché questa visione abbia successo. Gli agenti necessitano di contesto duraturo, output modificabili, permessi limitati, azioni visibili e recupero affidabile.
Gli sviluppatori dovrebbero osservare l’architettura Cascade e la Manus API per individuare schemi di orchestrazione più chiari. Gli acquirenti aziendali dovrebbero concentrarsi su governance, verificabilità e tassi di intervento misurabili.
I knowledge worker dovrebbero iniziare con attività reversibili. La sintesi della ricerca, la creazione di bozze e gli aggiornamenti monitorati dei flussi di lavoro offrono valore pratico senza concedere autorità illimitata.
Poi verificate se l’agente segue le correzioni nel lavoro ripetuto. Un agente personale diventa utile quando migliora la continuità, non quando produce semplicemente più output.
La vera domanda non è se Manus possa dare al software un indirizzo email, un numero di telefono, un portafoglio e un computer. La domanda è se gli utenti possano delegare senza perdere consapevolezza della situazione.
Provate un flusso di lavoro circoscritto, definite ciò che l’agente non può fare e riesaminate ogni azione risultante. Se Manus renderà questo processo prevedibile, la sua iniziativa sugli agenti avrà sostanza oltre l’attenzione del giorno del lancio.



