![]()
1
昨天,在一个个人开发者的群里,看到了一张截图,截图内容很短,但信息量很足:
豆包手机2.0推出了一套叫SAEP(屏幕自动化操作声明协议)的东西。从9月14日起设30天公示期,这期间智能体不会操作你的应用,除非你主动声明接受;公示期满,如果你既没回邮件说"不",也没走协议声明拒绝,那这款手机就默认智能体能通过GUI操作你家App的权限。说白了,这是一次“不反对即同意”。而具体用什么方式调用,是不是放弃了之前饱受争议的INJECT_EVENTS 系统级权限,没说。
![]()
群里当时就直接吵成了两派。一派觉得这是天上掉流量,啥也不用干就能被AI调用;另一派觉得这规则有点霸道,没看见公告不就等于"被同意"了?
但无论怎么吵,一个事实正在成型:开发者和平台的默契,正在被AI一笔勾销。
这段时间,国内国外至少六家公司都在做同一件事——让AI智能体跨应用操作你的App。规则各不相同。
这篇文章,我尽量把市面上六套主流方案摆在一起盘一盘。
2
各个平台的方案翻来覆去,其实就分两条路线。
一条是opt-in(选择加入):默认啥也不动,你点头我才干。开发者要主动适配声明,调用前还要再经用户授权,双重同意之后才算数。微信、谷歌、苹果、微软,都在走这条路。
一条是opt-out(选择退出):默认先把你算进去,不想玩你自己退。不用主动对接,拒绝就得自己申请。国内支付宝和豆包用的是这个模式,但两者也有差别。
很多人以为in和out,只是激进和保守的风格区别,但真没那么简单。真正的核心分歧是——举证责任在谁身上。
opt-in模式下,智能体方要自证拿到了授权:你不点头,我绝对不动。
opt-out模式下,开发者要自证说过"不愿意":你没说不,我就当你同意了。
这个区别,对数量庞大的长尾开发者、中小团队来说,是实打实的风险成本。比如豆包手机二代的公告,你看到了公告、回了封邮件,没事;你没看到公告,30天过去,规则就生效了。
还有一个值得注意的是支付宝和豆包手机二代的区别:不是"是否opt-out",而是"对谁opt-out"。同样是默认开放,一个发生在平台自己的地盘、由用户主动进入;另一个发生在系统层、面向所有第三方应用。
3
介绍完了路线差别,可以来聊一聊具体的大厂平台的方案。
先来看opt-in的平台。
比较有代表性的是微信小微。微信走的是行业里最谨慎的路子——双重opt-in。用户那边要弹窗授权,开发者这边还要去后台主动开启AI接入权限,两边都同意才算数。技术上一边开放小程序能力、支持MCP协议,一边和华为、荣耀、小米、OPPO、vivo五家手机厂商做A2A协作,比如荣耀YOYO,因为有两边的接口合作,就可以调用起微信,发信息、打微信电话,这个已经跑通了。
这一模式的好处是合规性高,权责清楚,开发者基本不担被动风险;小程序生态成熟,很多能力可以直接复用;五大头部厂商都合作了,后续机型覆盖有保障。
缺点是是双重授权意味着转化链路更长,用户嫌麻烦随手关掉的概率不低,实际可用量得打折扣。
海外的话,谷歌微软苹果都在推opt-in。
谷歌在Android17推出的AppFunctions,是纯纯的opt-in。基于AndroidMCP架构,开发者用Jetpack库声明应用功能,每次调用都要用户授权。
好处是谷歌官方原生标准,是结构化接口而不是读屏模拟,稳定性和准确性高很多;opt-in权责清晰;Jetpack是安卓开发者的老熟人,学习成本低。
缺点是Android17今年6月才发布,目前也就三星GalaxyS26初步应用,用户盘子还小;国内安卓生态碎片化,各大厂商的定制系统能不能完全跟着谷歌走,要打个问号。
苹果的AppIntents也是标准opt-in。开发者把应用内的动作和数据拆成独立Intent开放出去,集成到Siri和AppleIntelligence,iOS18.2+/macOS15.2+起支持。
![]()
好处是系统级深度集成,流畅度和稳定性第一梯队;苹果用户付费意愿强,做深度服务的开发者适配价值高;苹果隐私权限体系严格,合规风险极低。
缺点是适配成本不低,要把功能拆成一个个Intent,对架构有要求;审核出名的严,能开放的功能和数据有限;仅限苹果生态,安卓覆盖不到。
微软Copilot插件基于OpenAIschema的插件机制,纯opt-in,开发者主动开发插件后接入。
好处是插件生态成熟,文档完善,参考案例多;办公场景用户基数大,生产力类应用适配性强;标准统一,跨场景复用性高。
缺点是重心在桌面端,移动端存在感弱;审核上线流程长,有时间成本;国内开发者还要额外考虑网络环境和数据合规。
4
目前坚持opt-out的不多,其中支付宝和豆包手机都很有代表性。
支付宝AI版属于自家地盘自己说了算,出了圈就不灵。
支付宝"宝计划"是双轨制opt-out,只在自家小程序生态里玩。有意愿的商家可以接入标准化AI技能;没改造的小程序,默认开放AI读屏能力。用户得主动一键切到AI版才会触发调用,开发者不想被调用,就要手动逐层关权限。阿宝2026年7月公测,目前覆盖72项高频服务。
![]()
对于开发者的好处是场景精准,都是主动进AI版的用户,转化质量高;标准化技能接入成本低;72项高频服务跑下来,生态成熟度不错。
缺点是边界很死,仅限支付宝App内的小程序,做全平台的沾不上光;退出路径要逐层关,挺繁琐;纯读屏模式的数据边界比较模糊,隐私尺度得自己掂量。
而豆包手机2.0的SAEP模式,流量红利大,争议也最多。
豆包这个SAEP是系统级opt-out,跨所有第三方应用——不管你是头部大厂App还是个人开发者的小工具,都在覆盖范围内。技术上以GUI读屏+模拟点击为主、协议调用为辅,规则就是30天公示期,到期没拒绝就算同意。
![]()
好处是覆盖面全行业最广,没有之一;对中小开发者属于零接入成本,啥也不用改就能被动拿到AI流量;退出渠道也明确,回邮件或者走SAEP协议声明,而且长期有效,什么时候想退都行。
但争议点也在这。
一是技术稳定性弱。GUI读屏加模拟点击,本质是模拟人工操作,你家应用一更新、改个布局,很可能就失效,后面隐性维护成本并不低。二是合规有讨论空间。很多小团队、独立开发者可能根本没刷到这封邮件,30天一过稀里糊涂就"被同意"了,用户隐私数据的责任划分目前还比较模糊。三是举证责任在开发者这边,信息不灵的团队很容易陷入被动;模拟操作还可能触发应用自身的风控。
5
盘完六家,肯定有人问:那我到底选哪个?
没有标准答案。给开发者四个最实在的判断维度,按需对照。
![]()
一句话总结规律:接入成本低的,合规风险往往高;结构化接口稳,但落地慢。这俩跷跷板,目前没有谁能同时占满。
其实行业大趋势大家也都很清楚了。
这些年对GUI路线智能体的要求,从无障碍调用、纯GUI,再到API+GUI、双重授权,默认采集用户数据的空间一直在收窄。海外三家不约而同走opt-in、技术上押注结构化接口而不是模拟点击,不是保守,是市场和政策早就算过账:长期看,规范路线的维护成本更低。
从这个角度说,opt-out更像是跑马圈地阶段的过渡打法。短期内它能快速把生态铺开,但争议和合规讨论不会消失。
所以我给不同团队的建议也很直接:
中大型团队、合规红线碰不得:优先opt-in。做iOS就适配AppIntents,做安卓就跟进AppFunctions,深耕微信生态就对接微信小微。麻烦点,但睡得踏实。
深耕支付宝生态、做本地生活和服务:直接冲支付宝AI版。接入快、用户准,性价比最高,生态外的不用凑热闹。
中小团队、长尾应用、想先蹭波流量:可以先观望opt-out,零成本换曝光短期不亏。但担心风险的,花五分钟回封邮件声明拒绝。
风口年年有。对开发者来说,走得快和走得稳是两条路,要根据自己需求选。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.