谁来决定AI能不能操作你的App?

  第一财经   2026-09-18 09:39:30

近日,努比亚“豆包AI手机”正式发售,行业首部AI Agent手机终于批量进入市场,来到消费者手中。
第一财经记者实测发现,这款手机最独特之处,不在于它能帮你办多少事,而在于它在每一个确权环节,都把决定权交还给了第三方。
点咖啡时,淘宝闪购、京东等外部电商APP暂不支持操作,在付款环节主动将权限交还用户手动完成;比价时,未授权APP的结果同样移交用户,由用户自行决定是否手动下单。
而无需第三方APP介入的任务——餐厅筛选、全网比价、定闹钟——则在豆包内闭环完成,体验流畅。这是最新的豆包手机能做到的事情。
GUI路径的正当性:为什么无需“双重授权”
围绕智能体跨应用操作,业界争论的焦点是:Agent帮用户操作第三方App时,是否需要同时获得用户和App的“双重授权”?
要理解这个问题,首先要了解两条技术路径。一条是API路径,本质上是App授权并开放接口,智能体通过官方接口获取数据、执行操作。
另一条则是GUI路径,即智能体通过屏幕识别和模拟点击来辅助用户完成操作,而是在用户设备上模拟用户自己的操作,识别屏幕上的按钮、输入框、链接等元素,然后以用户的方式完成点击、输入、滑动。
前者的主动权在第三方App手里,App可以选择开放哪些接口、不开放哪些接口。后者的主动权在用户手里,用户授权智能体在自己设备上代为操作,App的角色是服务的提供方,而非授权的前置审批方。两条路径的区别在于:API路径是“App允许智能体访问”,GUI路径是“用户授权智能体帮自己操作”。
2026年8月23日,“大模型智能体授权的法律构造与用户权益保障研究”研讨会上,来自多所高校与科研机构的专家学者普遍认为:GUI操作路径下的智能体无需另行取得第三方App,“双重授权”既无法理依据,也不符合产业发展方向。
中国人民大学法学院副教授黄尹旭提出构建智能体授权规则的三个原则:用户主权原则——用户对其账户、数据拥有绝对控制权,用户的授权具有合理性和正当性;代理行为的从属性明确智能体作为用户的代理工具,只要其准确执行了用户的指令,相应后果原则上从属于用户;授权的充分性说明用户通过系统级设置完成授权在法律上即为有效,无需获得第三方平台的重复授权。
他强调,“用户授权和数据安全是两条并行的法律关系,以数据安全为借口剥夺用户使用智能体的权利,本质上是对数字时代用户自主决定权的侵害。”
华东政法大学竞争法研究中心执行主任翟巍从竞争法角度分析:“在用户已经充分授权的前提下,豆包手机助手所执行的,本质上是用户自身意志的延伸,而非对第三方平台系统的独立侵入。”
他进一步分析称,若将平台授权作为前置,等于把用户对自己数据的处分权让渡给平台二次审批,这与数据自决的法理相悖,也无异于用平台意志覆盖用户意志。用户才是自己数据的主人,这一前提不能因为出现了AI助手而被悄悄改写。
他还从反垄断法角度补充,若头部平台只允许自有助手接入而排斥第三方,便涉嫌滥用市场支配地位。
中国农业大学法律系梁伟亮直言,双重授权之争的本质,是传统平台利用旧有壁垒与新型技术形态争夺流量入口。他强调,现行《网络安全法》《数据安全法》《个人信息保护法》均没有要求双重授权的规定。
“用户的授权逻辑是派生的,用户只是将其合法享有的访问权利通过工具进行了转移和行使。智能体是接受用户委托,通过用户的合法账户进行正常操作,根本不具备所谓的不正当性。”他还提到,近期中国软件行业协会发布的最新标准,已经弱化并取消了早期对于双重授权的强制要求,转而强调“用户控制”,这充分说明双重授权绝非行业共识。
安全要认真对待,但不能当作拒绝开放的万能理由,更不该成为固化流量的护城河。”黄尹旭还以搜索引擎时代的Robots协议为参照,指出“司法发展的非歧视原则——不能只允许自家搜索引擎抓取、不许别家进入。这一条同样值得在管理AI智能体时借鉴。”
确立SAEP协议:从“破窗”到“立规”的边界感
GUI路径的法理正当性解决了“能不能做”的问题,但“怎么做才能减少争议”是另一个层面的问题。这正是SAEP协议要回答的。
2025年12月,努比亚M153工程机以3499元限量发售,上线秒空,二手溢价最高炒到3.6万元。它做的事很简单:说一句“帮我比价下单”,AI就自己在微信、美团、淘宝之间跳转,读屏幕、认按钮、模拟点击,全程替你操作。
但技术上的惊艳很快撞上了现实的墙。多位用户反馈,使用豆包手机助手操作微信时,账号因“登录环境异常”被迫下线,淘宝、银行类App也相继触发风控验证。几天之内,国民级应用集体把豆包手机助手拉黑,最初展示的微信操作能力也被迫下线。
问题的核心不在技术,而在商业竞争。当Agent帮用户操作第三方的App时,谁有权决定这件事能不能做?规则由谁定?这些问题在一代产品上没有得到回答,于是第三方App选择了最简单的方式——封禁。
豆包手机助手消费者版本推出了屏幕自动化操作声明协议(SAEP),并同步启动为期30天的规则公示。
根据该协议,第三方应用可以自主声明操作边界,明确允许或拒绝AI助手在本应用内进行屏幕自动化操作。接入SAEP后,应用可分类分级声明:既可以拒绝全部屏幕自动化,也可以只限制内容发布、删除、签到抽奖和权益领取等具体操作。开发者可通过两种方式表达态度:接入SAEP协议声明接受或拒绝,或回复官方发送的沟通邮件。两种方式效力相同,拒绝声明随时生效,被拒绝的应用会立即列入不可操作清单。
公示期内,助手仅对系统自带应用、字节跳动旗下应用以及已通过SAEP明确同意接入的第三方应用执行自动化操作,其余应用默认不操作。公示期满后,未回复邮件且未接入SAEP的应用,将根据应用风险层级逐步开放操作;明确表示拒绝的应用则始终不会被操作。
这套设计的关键在于:把“能不能操作”的决定权,从Agent与App之间的技术攻防,挪到了系统层的公开规则上。
此前这件事只有两个选项——封或不封;现在有了多个开关:全局禁用、特定页面禁用、禁止操作、禁止内容修改、限制发布、限制删除、限制领取权益。
接入文档里,查询协议状态的接口叫RobotsHelperStub,策略文件的格式名叫AGRP,全称Android GUI Robots Policy。声明方式也像Robots协议:在应用的清单文件里加一行,指向一份JSON,系统在安装或更新时读取。
黄尹旭将SAEP比作“AI时代的Robots协议”,他认为从市场自发秩序看,Robots协议并非监管强加,而是产业博弈出的默契;AI Agent时代也该允许类似默契生长,但司法须守住非歧视底线,防止只允许自家助手提供服务的隐性封禁。
从“破窗”到“妥协”,最新的豆包AI手机选择了一条更难但更可持续的路。当技术以开放为原则、限制为例外,GUI操作路径无需双重授权便不再是争议,而是法律与产业正在形成的共识。
正如中国人民大学法学院教授杨东所言,用户自主权是未来智能体法律构造的核心基点。在数字经济中,用户对自身账号与数据相关活动所享有的自主决定权,构成数字权利体系的重要组成部分。用户借助智能代理工具实现对第三方应用的合规访问与交互操作,既是数字服务框架下用户理应享有的正当权益,亦是数字空间意志自由不可或缺的维度。

责编:万枝典

一审:詹娉俏

二审:唐能

三审:苏莉

来源:第一财经

我要问