几个月前,因为不打招呼就直接调用,AI 手机与 App 之间几乎爆发暗战。如今,随着智能体生态标准逐渐成熟,双方开始探索走向良性合作的可能。

9月16日,搭载豆包手机助手消费者版本的二代豆包手机 NaviX Ultra 开售,定价 5999 元起。与去年底的初代机型相比,新机更值得关注的不是那颗集成指纹识别的独立 AI 按键,而是随新版一同推出的屏幕自动化操作声明协议(SAEP)——它把 GUI Agent(图形用户界面智能体)的跨应用操作,从“直接上手”,改成了“先给个通知”:也就是给应用方 30 天考虑期,窗口内须先明确同意才会被调用,期满未拒绝的,则默认开放。

这一改动的方向,被业界视为豆包手机试图为此前备受争议的路线补齐合规短板,也和智能体生态正在推进的授权路线大方向一致。不过,方向对了不等于开发者就会集体买账,这份设置了倒计时的协议仍有大量细节问题待解。

沉默算不算同意?

所谓屏幕自动化操作声明协议(SAEP,ScreenAutomation Execution Protocol),是针对 GUI Agent 的跨应用操作搭建的一套透明机制,让开发者声明其应用与智能体的互动策略。

其中关键条款是 30 天公示期:自 9 月 14 日起的 30 天内,除非应用主动声明接受,否则不会被 GUI 智能体操作;公示期结束后,如应用既未通过邮件告知,也未通过 SAEP 协议声明拒绝,豆包将释放 GUI 智能体操作该应用的能力。

换句话说,这 30 天是一道表态窗口:窗口期内,不主动接受就不会被操作;窗口期结束后,不主动拒绝则可能进入可操作范围。

全国政协委员、九三学社中央科技专委副主任、中国科学院计算技术研究所研究员张云泉表示,协议允许应用按页面和业务声明哪些区域可以碰、哪些不能碰,体现了“把应用生态当合作方,而不是单纯的被操作对象”。

但张云泉同时指出,30 天后“不回复即视为可以操作”的安排有待商榷——告知能不能真正触达千千万万的中小开发者?应用在被调用到表态拒绝之间产生的损失,谁来弥补?

张云泉的建议是,“先敲门、后访问”的机制应该延续下去,而不是 30 天后就默认推门而入。

张云泉的说法,符合智能体行业目前形成的趋势和共识。半个月前,北京金融科技产业联盟批准发布《智能体技术金融应用安全要求》团体标准(T/BFIA 070-2026),是国内首个聚焦金融领域智能体应用安全的团体标准。

该标准由北京国家金融科技认证中心牵头,联合邮储、工行、银联、中行、交行、华夏等金融机构,以及华为、蚂蚁、腾讯云、字节旗下火山引擎等科技公司共同制定,围绕初始化与输入、模型推理与决策、身份鉴别与操作、数据安全与隐私保护、风险防控与合规五个方面提出要求。

这一标准明确了“双重授权”的原则,也就是手机端第三方智能体未经金融机构授权,不得利用系统权限自动化读取、操作金融 App 界面,须同时获得用户与机构两方许可。

换言之,在银行、支付等场景下,AI 助手要触碰相关 App 界面,需要同时拿到用户与金融机构两方的明确许可。值得一提的是,参与制定这份标准的公司名单中,也包括字节旗下的火山引擎。

安全专家有说法

而在网络安全机构 404 实验室总监隋刚看来,SAEP“更接近一次生态危机的事后补救,安全考量是附带的,不是出发点”。

去年 12 月,初代豆包手机的跨应用操作曾被微信、支付宝及多家银行 App 限制。在新版本中,字节选择以“规则协商”的方式重新推进。在隋刚看来,这条路径的重心在于取得生态准入。

隋刚提醒注意协议中的一个细节:意图级限制能否被系统强制执行,“取决于目标版本”。在他看来,这类条款的约束力取决于后续实现,“更像一份意向书,而不是安全防线”。

隋刚同时表示,不管协议怎么写,有一个事实不会变:AI 助手拿到了对整块屏幕的读取和操作能力,它能看见聊天记录、银行卡号、验证码,也能替你点击输入——这比任何单一权限都大。

他还提到了一种灰黑产可能利用的路径:恶意应用完全可以声明“允许 AI 操作”,然后把界面设计成容易让 AI 误解的样子——放一个看似无害的按钮,AI 读屏后“以为”用户想点,实际触发的却是授权、支付或数据回传。用户看到的界面正常,AI 的行为也“符合用户意图”,但结果已被篡改。

在他看来,SAEP 的声明机制难以防御这类情形——恶意应用的行为本身,就发生在它被允许的范围之内。

普通人该怎么办

事实上,尽管行业目前仍有具体的路线分化,但智能体和硬件、软件等生态的标准协议和授权调用,已经逐渐成为共识。阶跃星辰 STEPX Neo 改用 GUI-MCP 协议,微信与荣耀推出 A2A 能力,谷歌 Gemini 与三星、苹果也选择应用方主导的开放接口路线。

其中,谷歌自今年 1 月起生效的应用商店新政,直接把“AI 读屏并替用户点按钮”列为违规;新版安卓开启高级保护后,系统会自动撤销这类权限并禁止重新授权。

对消费者而言,科技越跑越快,取舍同样存在。一方面,GUI Agent 带来的跨应用效率是真实的,打通不同生态、代劳繁琐操作,正是 AI 手机吸引用户尝鲜的原因;另一方面,在支付、银行等涉及真金白银场景,GUI 的“代客操作”能否受到机构授权的严格约束,正成为现实问题。

至少从目前来看,用户对 AI 助手便利性的期待,短期内还难以在所有场景兑现。

文、图|记者 王丹阳

责编: 校对: 审签:
版权申明

羊城晚报·羊城派原创,未经授权不得转载