2026年,中国消费级智能体进入新阶段。技术已能跨App代用户办事,但每多跨一个应用,就多一层“谁同意”的权限难题。支付宝、微信与努比亚豆包二代,用三种不同方式回应这一挑战。
支付宝阿宝走“默认调用”路线。用户一键切换AI版后,默认统一授权调用所有小程序服务,换取“说句话就能办事”的效率。仅支付、医保等敏感操作需单独确认。未接入MCP的商家,阿宝用GUI读屏模拟点击完成流程,商家没有“不被读屏”的权利,除非主动声明退出。
微信小微则把“许可”前置。开发者先决定开放什么,用户再授权调用范围。小微设有独立“AI专属卡”,可推荐商品、生成订单,但扣款、输密码必须回到用户本人。它主动“拒绝”代发朋友圈和群发消息,默认关闭跨场景数据调用,边界等于开发者许可与用户授权的交集,再减去微信主动放弃的部分。
豆包二代SAEP走中间道路。作为系统级智能体,它用屏幕自动化执行协议给第三方三层七项选择,可全局禁用、限制页面或禁止截图。30天公示期内仅对原生应用、字节自有及明确同意的第三方开放端到端执行,其余默认不操作;明确拒绝者永不操作。这被视作“有期限、有风险分级的柔性退出机制”。
三条路线共同承认:AI不能跑出缰绳,但对缰绳尺度的理解各异。在技术能力飞涨的时代,踩好油门是动力,适度刹车同样是长远眼光。
