Amazon bloqueia o Muse da Meta: por que o agente de IA não pode mais comprar na loja?

Fala aí, beleza? A briga por agente de IA fazendo compra saiu do campo teórico e virou bloqueio na prática
A Amazon cortou o acesso do Muse, o agente pessoal da Meta, a compras feitas no Amazon.com em nome de clientes. O corte começou a aparecer para usuários na noite de domingo, 20/09/2026, com um popup na cara de quem tentava comprar
A mensagem é bem direta: "Continued access by an unauthorized AI agent violates Amazon’s Conditions of Use, to which our customers have agreed", ou seja, o acesso continuado por um agente de IA não autorizado viola as Condições de Uso da Amazon, com as quais os clientes concordaram
A apuração é do GeekWire. Vale marcar isso desde já: o que temos são declarações de porta-voz citadas pela imprensa, não um comunicado publicado pela Amazon em canal próprio
O que é o Muse, o agente de IA da Meta
O Muse foi anunciado em 08/09/2026 como o primeiro agente de IA pessoal da Meta voltado ao consumidor
O rollout é nos EUA, em iOS, Android, no muse.ai e em chats no WhatsApp. Só os AI glasses ficaram como "em breve"
E o que ele se propõe a fazer, no que interessa direto pra esse caso? Segundo o anúncio da Meta, navegar na web e comprar online em nome do usuário: foi justamente essa parte que a Amazon decidiu barrar
Formação Claude Code
Domine Claude Code do absoluto zero até o avançado
- 120 aulas
- 4 projetos
- 9h 45min
A parte de arquitetura é o que interessa pra quem constrói coisa parecida: segundo a Meta, o Muse roda em uma VM dedicada na nuvem da própria Meta, batizada de Muse Secure VM, com navegador próprio, movido pelo modelo Muse Spark
Ou seja, não é extensão rodando no teu Chrome, é um navegador operado do lado de lá
Os planos declarados no anúncio:
| Plano | Preço |
|---|---|
| Gratuito | Sem custo |
| Power | US$ 20/mês |
| Maximum | US$ 100/mês |
Os dois lados: o que a Amazon alega e como a Meta responde
A Amazon lista três motivos pro bloqueio: a Meta não avisou que o Muse acessaria a loja, o agente não se identifica ao navegar e, aparentemente, captura e armazena credenciais do cliente. Os dois últimos pontos, diz a empresa, criam risco de privacidade e segurança
Antes de puxar o tapete, a Amazon diz que tentou resolver no diálogo: "solicitamos que a Meta remova a Amazon da experiência". Não rolou, e aí veio o bloqueio
A posição oficial, via porta-voz, é essa: "We think it’s fairly straightforward that third-party applications that offer to make purchases on behalf of customers from other businesses should operate openly and respect service provider decisions about whether or not to participate"
Traduzindo o espírito da coisa: aplicativo de terceiro que compra em nome do cliente numa loja alheia deveria operar abertamente e respeitar a decisão do provedor de participar ou não. A comparação que a própria Amazon faz é com apps de delivery e agências de viagem online, que operam com acordo do comerciante
E a Meta? Sobre o ponto mais pesado, o das credenciais, a empresa responde que o Muse "não tem visibilidade sobre senhas ou métodos de pagamento" e que as credenciais compartilhadas pelo usuário "vão para armazenamento seguro, para que o Muse possa usá-las sem vê-las"
Repara que os dois lados não estão exatamente discutindo a mesma coisa: a Amazon fala de autorização e de identificação do agente, a Meta responde sobre arquitetura de segredo. É uma discordância de premissa, não de detalhe técnico
Amazon x agentes de IA: o precedente Perplexity e os "Agent Terms"
Isso aqui não caiu do céu no domingo. As Condições de Uso da Amazon já têm uma seção específica pra isso, os Agent Terms, que se aplicam a quem usa, permite, habilita ou causa o uso de um Agent pra acessar ou interagir com os Amazon Services
E tem histórico judicial. Em novembro de 2025 a Amazon processou a Perplexity por causa do navegador Comet, com base na CFAA (Computer Fraud and Abuse Act)
Em março de 2026 um juiz federal concedeu liminar. Aí a coisa virou: em 04/08/2026, o Nono Circuito anulou a liminar, entendendo que, para fins da CFAA, quem "acessa" os computadores da Amazon é o usuário, não a Perplexity
Perceba a diferença de instrumento: contra a Perplexity foi tribunal, contra o Muse foi bloqueio técnico e termos de uso. Caminho mais rápido, sem esperar juiz
A Amazon também passou o último ano tentando manter agente externo fora do site, incluindo movimentos pra bloquear agentes de compra do Google e da OpenAI
E o detalhe saboroso: Amazon e Meta são parceiras comerciais. Produtos da Amazon podem ser comprados dentro de Facebook e Instagram desde 2023, e em abril a Meta fechou acordo bilionário pra rodar cargas de IA agentiva na nuvem da Amazon. Dá pra ser sócio numa mesa e bloqueado na outra, aparentemente 🙂
O que muda para quem constrói agentes que navegam e compram
Aqui é onde o caso sai da fofoca entre gigantes e chega no teu projeto
Identificação deixou de ser detalhe. A Amazon colocou "o agente não se identifica ao navegar" na lista de motivos do bloqueio, preto no branco. Se o teu agente navega em site de terceiro fingindo ser gente, isso agora é critério explícito de corte, e não apenas uma boa prática de netiqueta
Um porém honesto: os Agent Terms da Amazon já exigem que o agente se identifique, mas não existe, nas fontes, a especificação técnica pública desse requisito: não está claro qual string de user-agent, qual cabeçalho ou qual programa de parceria atende a essa exigência
Credencial de usuário virou o ponto mais sensível. A acusação foi de captura e armazenamento de credenciais do cliente, e a defesa da Meta foi arquitetural (guarda em cofre, o agente usa sem ver). Independente de quem tem razão, a lição é que essa decisão de design é a primeira coisa que te cobram
Acordo prévio virou pré-requisito de produção. A própria Amazon deu o modelo mental na declaração: app de delivery e agência de viagem online operam com acordo do comerciante. Se o teu roadmap é "o agente compra no site X", a conversa com o site X entra antes do deploy, não depois do TechCrunch
Leia os termos específicos para agentes da plataforma alvo. No caso da Amazon, é uma seção dedicada dentro das Condições de Uso. Não é o Terms genérico de 2011 que você nunca abriu
E tem a decisão de infra por trás de tudo, que é anterior a esses três pontos: onde o agente roda. O Muse roda em VM na nuvem da Meta, com navegador próprio, e esse arranjo é justamente o que fica visível (e bloqueável) do lado do site. Se você está nessa escolha, vale o papo sobre rodar modelo local ou na nuvem antes de decidir o resto da stack
Pra quem está desenhando a parte de leitura de tela e de página, a discussão de entrada multimodal em modelos agentivos entra na mesma mesa, porque agente que "vê" a página compra diferente de agente que só lê HTML
Agentes de IA que trabalham sozinhos: o contexto em vídeo
Pra quem está chegando agora nessa história de agente autônomo executando tarefa sem alguém segurando a mão, este vídeo do canal mostra o funcionamento de um agente de IA que trabalha sozinho:
Conclusão
O placar até aqui: Amazon bloqueia Muse da Meta de comprar em nome do cliente, alegando falta de aviso prévio, falta de identificação do agente e manuseio de credenciais. A Meta rebate a parte das credenciais. O usuário do Muse vê um popup e fica sem a compra
O que ainda falta confirmar, e eu prefiro deixar isso explícito a chutar: o escopo real do bloqueio (se pega só o checkout ou também navegação e consulta de preço), o método técnico que a Amazon usou pra detectar o agente, e se as duas empresas vão sentar e fechar um acordo, já que são parceiras em outras frentes
Se você constrói agente que navega e compra em site de terceiro, o próximo passo é bem chato e bem necessário: revisar como o teu agente se identifica, revisar como você guarda (ou evita guardar) credencial do usuário, e ler os termos para agentes da plataforma que você pretende acessar
Porque o recado dessa semana é claro: o bloqueio chega antes do processo, e ele não pede licença
até o próximo post! 😀
Perguntas frequentes
Quando a Amazon bloqueou o Muse da Meta?
O bloqueio começou a aparecer para usuários na noite de domingo, 20/09/2026. Quem tentava comprar na Amazon pelo Muse passou a ver um popup avisando que o acesso do agente não era mais autorizado.
Por que a Amazon bloqueou o Muse da Meta?
A Amazon aponta três motivos: a Meta não avisou que o Muse acessaria a loja, o agente não se identifica ao navegar e, aparentemente, captura e armazena credenciais do cliente. Antes do bloqueio, a Amazon diz ter pedido formalmente que a Meta removesse o Amazon.com da experiência do Muse.
O Muse ainda consegue comprar na Amazon de alguma forma?
Segundo a mensagem exibida aos usuários, o acesso continuado do Muse à Amazon viola as Condições de Uso da empresa. Não há, nas fontes, nenhuma exceção ou forma alternativa liberada para o agente completar compras na loja.
Quanto custa o Muse, o agente de IA da Meta?
O Muse tem três planos: um nível gratuito, o Power a US$ 20 por mês e o Maximum a US$ 100 por mês. Ele foi anunciado em 08/09/2026 e está em rollout nos EUA via iOS, Android, muse.ai e chats no WhatsApp, com os AI glasses ainda listados como ‘em breve’.
A Amazon já tinha bloqueado outros agentes de IA antes do Muse?
Sim. Além do caso do Muse, a Amazon processou a Perplexity em novembro de 2025 por causa do navegador Comet, com base na CFAA, e passou o último ano tentando manter agentes externos fora do site, incluindo movimentos contra agentes de compra do Google e da OpenAI.
Amazon e Meta são parceiras, então por que a Amazon bloqueou o agente da Meta?
As duas empresas têm relação comercial: produtos da Amazon são vendidos dentro de Facebook e Instagram desde 2023, e em abril a Meta fechou um acordo bilionário para rodar cargas de IA agentiva na nuvem da Amazon. Mesmo assim, a Amazon tratou o acesso do Muse à sua loja como uma questão separada, sujeita às regras dos Agent Terms.
Formações
Formação Vibe Coding
Do Prompt ao Produto: Crie Software Real com IA
- 474 aulas
- 20 projetos
- 39h 27min
Blog | Mais populares
Agentes no Origin: o que eles conseguem fazer nas suas pull requests?
Veja o que os agentes no Origin fazem dentro da pull request: respondem dúvidas, editam código, atualizam a PR e dão push sem sair da página.
Verificação adversarial: vale usar um segundo agente para derrubar o achado do primeiro?
Verificação adversarial funciona quando errar é caro e há teste real. No estudo citado, 79% dos achados morreram antes do reporte. Saiba quando vale usar.
Failure recovery em agentes de IA: o que muda quando o modelo tenta de novo em vez de parar
Failure recovery é o que o agente faz após uma falha: tentar de novo, usar fallback ou verificar. Veja os dados dos benchmarks e o que muda no fluxo.
