一句话看懂:Google 于 9 月 16 日开放 Google Home MCP 早期访问,让 Claude、OpenClaw 等支持 MCP 协议的第三方 AI agent 读取并控制家中的 Nest、Matter 设备。这是三大智能家居平台中第一个把房子交给外部 agent 的,安全责任也随之转移给用户所选的 agent。
事件核心:发生了什么
Google Home MCP 目前处于早期访问阶段,仅面向美国、英语环境下的 Google Home Premium Advanced 订阅用户(每月 20 美元,据 CNET 报道)。任何支持 Model Context Protocol 的 agent 都能接入,Google 点名了 Antigravity、Claude、Hermes 和 OpenClaw。接入后,agent 可以触达所有设备及其事件历史,从 Nest 门铃、恒温器到 Matter 灯泡。
Google 列出的四类已验证能力包括:汇总多路摄像头画面、读取设备状态历史(如一周洗了几次衣服、灯亮了多久)、通过 Google Home 音箱推送语音消息,以及生成自定义仪表盘替代官方 App 界面。安装门槛不低:用户需自建 Google Cloud 项目、启用 Home API、配置 OAuth 同意屏、拿到 client ID 和 secret、设置重定向 URI 并发布应用。
限制同样明确:MCP 强制速率限制,屏蔽敏感操作,Google 以“开门”为例说明 agent 不能做什么,权限可随时从 Google Home App 撤销。人脸识别需要单独的二次授权,且用户必须是家庭结构的管理员。Google 还建议告知同住者,或另建一个测试用家庭。自动化创建与管理尚不支持,延迟和实验性设备特性被列为已知问题。
为什么重要
Apple Home 和 Amazon Alexa 尚未推出类似能力,Google 因此成为三大平台中第一个向第三方 agent 开放住宅的玩家。这与其说是功能升级,不如说是把智能家居的入口从自家 App 让渡给外部大模型生态。对 MCP 而言,这是该协议从开发工具走向真实物理世界的一次落地。
但安全模型被改写了。Google 在开发者文档中直言,连接 Home MCP 可能导致“意外甚至不受欢迎的行为”。提示注入是把指令藏在普通内容里让 agent 执行,CNET 指出研究者曾对早期 Gemini 智能家居版本演示过此类攻击,Google 已修补。西班牙数据保护机构本周报告了首例由 agent 引发的数据泄露,Zenity 在 8 月发现安装量达 170 万次的恶意 AI 技能。这些都不直接说明 Home MCP 不安全,却说明风险从 Google 转移到了用户所选的 agent 身上。
对用户/开发者/创作者的影响
对开发者,这是一个新的 MCP 接入场景,但目前公开信息显示配置流程仍偏工程化,Google 甚至建议直接让 agent 自己完成配置,而它给出的提示词仍指向预生产沙箱端点,说明接口尚未稳定。对普通用户,实际可用性受限于订阅层级、地区和语言,欧洲暂时完全用不上。对内容创作者和隐私敏感人群,最值得留意的不是功能本身,而是数据出口:摄像头画面摘要、家庭成员活动历史这类信息,会经过第三方 agent 的推理链路,而 Google 尚未说明数据保留与使用条款。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
第一,Google 何时将该功能扩展到其他订阅层级和市场,尤其是监管更严的欧洲。第二,Apple 和 Amazon 是否跟进 MCP 或推出类似开放方案,这将决定智能家居 agent 生态是单点试验还是行业标准。第三,自动化管理与安全边界是否补齐,以及首例针对 Home MCP 的真实提示注入事件何时出现——那才是检验这套开放模型成色的时刻。
来源:The Next Web


