
撰文 | 杨子山
题图 | AI 制图
2026 年手机行业正经历一场看似矛盾的叙事。
IDC 数据显示,中国市场 AI 手机出货量占比首次过半达 53%,一季度新机中 AI 机型占比约 68%。与此同时,华为、小米、荣耀在 9 月 1 日同步上调在售机型售价,单款最高涨 1000 元,直接推手是存储芯片现货价三个月内累计上涨超 300%,DRAM 已超越 SoC 成为手机最贵单一元器件。
AI 让手机变贵了,但尴尬的是,AI 功能的用户实际使用率并不高。
这个落差不是技术问题,而是生态问题。
当 AI 停留在修图、翻译等单点功能时,它进不了用户真正的任务流。真正的 AI 手机必须让智能体走出系统自带的小圈子,去调用第三方应用——而恰恰在这个关键点上,行业出现了深刻分野。
01.
从蛮荒到规范
智能体调用第三方应用最早走的是一条 " 捷径 " ——以荣耀等厂商为例,其 AI 助手通过 " 无障碍服务 " 权限模拟人类点击 GUI 界面。这条路门槛低、覆盖广,但天然带有 " 伪装用户主体 " 的属性,一旦涉及资金交易,风险立即暴露。
2025 年 12 月,豆包手机预览版(努比亚 M153)发售后 2-3 天内,建行、农行、微信、支付宝、美团等相继启动风控,12 月 6 日该助手下线金融类 App 操作功能。这一事件成为转折点,纯 GUI 模拟操作在高风险领域不可持续,倒逼行业从 " 技术先行 " 转向 " 规则先行 "。
此后规则建设加速。2025 年 12 月《端云协同智能体交互双重授权安全指引》首次确立 " 双重授权 " 原则——同时取得用户与应用方授权,智能体须以可识别方式声明身份,通过标准化接口协作。
2026 年 5 月,三部门联合发布《智能体规范应用与创新发展实施意见》;8 月,支付清算协会推出 KYA 自律公约,金融领域首个智能体安全团体标准落地,强制性国家标准同步立项。从行业指引到强制国标,制度层级在不到一年内完成了三级跳。
值得注意的是,制度建设并非只停留在纸面上。
2026 年 4 月 30 日,广州互联网法院公开审理首例涉 AI 智能体不正当竞争案并当庭作出行为保全裁定," 双重授权 " 在司法层面得到认可。这意味着,未经授权的智能体跨应用操作,不仅可能违反行业标准,还可能构成不正当竞争并面临司法禁令。
制度成型的同时量产落地也在加速。9 月 14 日豆包手机助手消费者版发布,操作手机以 Beta 版开放,同步推出屏幕自动化操作声明协议(SAEP);9 月 16 日努比亚 NaviX Ultra 正式发布。AI 手机正从概念验证走向大规模交付,但前提是必须在规则内运行。
02.
授权模式分野:opt-in 与 opt-out 的本质之争
在 " 双重授权 " 成为共识之后,一个更微妙的问题浮现出来:授权如何发起?当前行业出现了两类做法。

表面上这只是 " 默认开 " 与 " 默认关 " 的差异,实质远不止于此。
opt-in 下开发者需主动投入资源适配,长尾应用可能因成本缺席,最终只有头部应用能被调用。opt-out 覆盖更广,但由谁承担表态成本成为核心矛盾,要求成千上万开发者主动声明退出,本身就是不平等的权力关系。
更关键的变量是对谁 opt-out。支付宝 AI 版限于自身小程序生态、由用户主动进入后生效,本质是平台内部治理。而豆包手机 2.0 位于系统层、面向跨应用第三方,意味着系统级智能体可在未经第三方主动同意时默认将其纳入操作范围——这是系统对生态的重新分配。
这一分野背后,是各家厂商对 " 智能体时代生态规则 " 的不同回答,可见,路线之争已经清晰可见。
豆包手机选择了系统级 GUI 屏幕自动化路径,以 SAEP 声明协议配合 30 天公示期,公示期后应用未拒绝即默认开放,本质是用 " 规则协商 " 替代此前的技术对抗。
小米走的是结构化接口优先的路子——开放 SDK、支持 MCP 协议、通过 AppTool SDK 实现原生协作,要求开发者主动适配。OPPO 和 vivo 技术路径更杂,系统服务调用与模拟点击并存,但尚未推出对标声明协议。
苹果的 App Intents 和谷歌的 AppFunctions 则是典型的 opt-in,开发者主动声明可被调用的意图,同时谷歌正在反向收紧。2026 年 1 月起 Google Play 政策将 "AI 读屏并替用户点按钮 " 列为违规,Android 17 的 AAPM 模式会自动撤销非官方无障碍工具权限。
网络安全机构 404 实验室总监隋刚对此有一个尖锐判断,他认为,SAEP 更接近生态危机的事后补救,而非安全设计。去年 12 月豆包手机预览版被微信、支付宝、银行等集体风控拦截后,字节换了一条 " 规则协商 " 的路径重新入场。
他指出,协议中 " 意图级限制是否具备完整的系统强制执行能力,取决于目标版本 " 这句话,意味着声明的强制力存疑。而屏幕自动化操作意味着助手拿到了对整块屏幕的读取和操作能力——能看见聊天记录、银行卡号、验证码,也能模拟点击输入,这是事实上的系统级代理权限,含金量远超任何单一应用权限。
笔者认为,系统级 opt-out 在高风险领域将面临强烈制度阻力,最终走向 " 分层授权 ":金融、支付、医疗等领域强制 opt-in 并建立白名单,低风险领域允许有限 opt-out 但须配套透明声明和便捷退出。
SAEP 的价值在于让应用方有了正式说 " 不 " 的渠道,比技术对抗前进了一步。但它能否被行业接纳,不取决于字节意愿,而取决于其他厂商是否愿意为其背书。短期内,第二份一模一样的协议大概率不会出现。
03.
制度围栏正在成型:从原则到可执行
如果把过去一年的制度文件串联起来看,会发现它们并非零散的应急反应,而是在构建一个三层治理框架。
第一是身份层。双重授权原则要求智能体 " 以可识别、可验证方式声明身份 ",KYA 机制要求 " 了解你的智能体 ",这意味着智能体将不再是匿名的自动化脚本,而需要拥有可验证的数字身份——它是谁、代表谁、有什么权限、能做什么,都必须可查可审。这一层解决的是 " 你是谁 " 的问题。
第二是行为层。金融领域团体标准明确 " 未经金融机构授权不得自动化操作金融 App GUI 界面 ",支付清算协会要求按高中低风险分级分类管理,强制性国家标准立项将权限管理和行为管控上升为强制要求。
这一层解决的是 " 你能做什么 " 的问题,核心是风险分级——不是所有操作都需要同等强度的授权,查天气和转资金的风险等级天差地别。
第三是责任层。央行副行长陆磊明确提出 " 支付要求结果可预判、责任可界定、轨迹可追溯 ",广州互联网法院的行为保全裁定则在司法实践中确认了未经授权操作的不正当竞争属性。这一层解决的是 " 出了问题谁负责 " 的问题。
当智能体代替用户执行操作时,一旦出错,责任在用户、智能体提供方、还是应用方?制度正在给出答案:轨迹可追溯是责任界定的前提,而双重授权则是责任划分的基础。
专家层面的讨论同样指向 " 强制力 " 这个核心问题。全国政协委员、中国科学院计算技术研究所研究员张云泉肯定了 SAEP 的示范意义,他认为,应用可按页面和业务声明可访问与不可访问区域,30 天公示期内不主动接入就不会被操作,这体现了把应用生态当合作方而非单纯被操作对象的态度。
但他同时指出,公示期后 " 不回复、不拒绝即视为可以操作 " 的安排有待商榷:告知能否真正触达广大中小应用?应用从被调用到发现问题再到拒绝之间的损失如何弥补?他的建议是," 先敲门、后访问 " 的机制应当延续,而不是在 30 天后自动转为默认开放。
三层框架的叠加,正把 AI 手机从 " 技术产品 " 推向 " 受监管的金融级基础设施 "。这不是坏事——没有制度围栏,智能体永远只能在低风险区域打转,无法进入支付、理财、政务等高价值场景。制度不是创新的敌人,而是创新规模化的前提。
04.
AI 手机将走向何方
在短期内,AI 手机仍处于混合授权与分层治理。系统级智能体将普遍采用 " 声明 + 默认覆盖 + 高风险白名单 " 的混合模式。SAEP 等声明协议将成为行业标配,智能体在操作第三方应用时必须显式声明身份和意图。金融、支付、医疗等高风险领域将建立严格的 opt-in 白名单机制,未经合作授权的智能体不得介入。
低风险领域则允许 opt-out,但退出通道必须便捷透明。这一阶段的核心特征是 " 可控的激进 " ——厂商想推进系统级智能体的覆盖范围,但必须在制度红线内行事。
在中期内,标准化接口成为主流,GUI 模拟退居补充。随着苹果 App Intents、谷歌 AppFunctions 等标准化接口框架的成熟,越来越多的第三方应用将主动开放结构化的能力接口,智能体不再需要 " 读屏点击 ",而是通过标准化 API 直接调用应用能力。
这类似于移动互联网早期从 " 网页爬虫 " 到 " 开放 API" 的演进。届时,opt-in 模式的适配成本将大幅降低,而 opt-out 的 GUI 操作将退居为对未适配应用的补充手段。KYA 机制将落地为可执行的智能体身份认证体系,每个智能体都有可验证的数字身份和权限画像。
AI 手机将从 " 助手 " 进化为 " 任务代理 "。用户说 " 帮我安排下周去上海的行程 ",智能体能自主完成订票、订酒店、同步日历、通知相关人等一系列跨应用操作。
长期来看,智能体原生操作系统浮现,应用形态迁移。当智能体成为交互的主入口,应用的形态将发生根本变化:从 " 用户主动打开的独立 App" 向 " 被智能体调用的能力组件 " 迁移。
开发者不再需要精心设计每一个界面,而是需要把核心能力封装为可被智能体理解和调用的结构化服务。但这并不意味着系统级智能体可以架空一切,制度框架将确保用户主权和应用方权益,用户对智能体的授权范围有最终控制权,应用方对自身能力的开放程度有决定权,系统级智能体不能利用平台优势强制纳入第三方应用。
赢家不是调用能力最强的,而是生态治理能力最强的,既能吸引开发者主动接入,又能在合规框架内保护用户和开发者的权益。
这条路径的核心逻辑是技术决定 AI 手机能走多快,制度决定它能走多远。AI 手机变贵了但使用率不高,答案不在于堆更多功能,而在于让 AI 真正进入用户任务流。要进入任务流就必须跨越应用边界,要跨越边界就必须解决授权问题,要解决授权问题就必须在制度框架内找到可持续的生态协作模式,而这,才是 AI 手机真正的下半场。
往期推荐

AI 支付进入 "ChatGPT 时刻 "?可能还没有那么快

AI 主机,一个新品类开启了它的前半程

车企争夺动力电池话语权,宁德时代怕了吗?
END
扫码关注
「创新无边界」是我们的 slogan,我们不局限于对互联网行业的追踪与探索,更要向未来、向未知的方向大胆迈进。因此,「打造行业新标杆、解读商业新动向」是我们秉持的方向之一。


