Google 为 Android 上的 AI Agent 打造了一个安全笼子,但里面还是空的

Google 已经在 Android 系统中搭好了一套专门约束 AI Agent 的权限框架,名为 EXECUTE_APP_FUNCTIONS,但目前这套机制几乎只对 Google 内部小范围测试开放,第三方开发者和普通用户都还用不上。

一句话看懂:Google 已经在 Android 系统中搭好了一套专门约束 AI Agent 的权限框架,名为 EXECUTE_APP_FUNCTIONS,但目前这套机制几乎只对 Google 内部小范围测试开放,第三方开发者和普通用户都还用不上。

事件核心:发生了什么

Android Police 的编辑在排查“Android 将推出 AI Agent 设置项”这一说法时,在手机设置里没找到任何开关,最终在开发者文档、SDK 发行说明和权限注册表里发现了线索。Android 系统内确实存在一个名为 EXECUTE_APP_FUNCTIONS 的系统权限,任何应用或助手在调用其他应用的功能前都需要它。该权限不在开发者选项中,而是归 Android 的 AppFunctionsManager 框架管理。

配套机制是 AppFunctions:开发者可以为应用内的具体操作建立“快捷方式”,AI Agent 直接触发该操作,而不是模拟手指点击屏幕。Google 把它类比为让外部工具接入服务,而非像人一样使用服务。问题在于,目前该能力仍标注为预览或 alpha,Gemini 的接入只对 Google 挑选的内部测试组开放,官方没有给出面向开发者的时间表。

为什么重要

Android 以往的习惯是先上线功能、出事后再收紧权限,定位、后台数据和通知都经历过这个过程。AI Agent 的风险等级不同:一个能自由操作应用的 Agent 可能在用户察觉之前读取消息或转移资金。因此在开发者和资金尚未大规模进场前先把规则写死,属于把安全框架前置的做法,成本比事后补救低。目前公开信息显示,已有第三方开发者用 ADB 模拟点击的方式实现 Android Agent,这种方案脆弱且容易随应用更新失效,AppFunctions 正是想替代它。

对用户/开发者/创作者的影响

普通用户短期内不会看到任何变化,设置里没有可点的开关,Gemini 的 Agent 能力也仍限于受控测试。对开发者而言,现在想接入需要申请早期项目且不保证被选中,加上接口随时可能调整,多数团队缺乏投入动力。对做 AI 应用和自动化的团队,这套权限模型值得提前研究:它决定未来 Agent 是走“模拟点击”还是“应用暴露结构化操作”的路线,后者更稳定,但需要应用方主动配合,生态冷启动是最大变量。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

一是 Google 何时把 EXECUTE_APP_FUNCTIONS 从内部测试扩展到第三方开发者,以及是否公布明确时间表;二是首批接入 AppFunctions 的应用类型,是出行、外卖这类高频交易场景先落地,还是继续停留在 Google 自家应用;三是这套权限框架是否会被其他 Android 厂商或竞品平台跟进,进而影响跨平台 AI Agent 的接口标准。

来源:Android Police

celebrityanime
celebrityanime
文章: 23260

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注