豆包手机再进App,权限不能只分允许和拒绝
豆包手机预览版发布即触发主流应用风控封杀
2025年12月,字节跳动联合中兴通讯推出首款AI原生豆包手机预览版,搭载努比亚M153工程机,定价3499元,发售当天首批样机即售罄,二手市场溢价一度高达近4倍。但该机核心卖点“GUI读屏”——即AI模拟人类看屏幕、点击操作的跨应用自动化能力,上线仅2到3天就引发微信、支付宝、淘宝、闲鱼、大麦等阿里系应用,以及农业银行、建设银行等金融类App、甚至《王者荣耀》等游戏类App的集中风控。大量用户反馈操作微信时触发“登录环境异常”提示,账号被强制下线无法登录,阿里系应用、银行App也弹出异常警告,要求关闭AI手机助手后才可正常使用。
无独有偶,今年4月30日广州互联网法院公开开庭审理的首例涉AI智能体不正当竞争案中,法院已通过行为保全裁定认可“双重授权”规则,涉案智能体因调用系统底层权限绕过平台技术措施被责令立即停止相关行为,豆包手机的跨应用操作逻辑也被推上规则争议前台。

粗粒度单授权模式无法适配AI跨应用操作需求
传统软件互联互通多遵循“开发者开放接口、调用方按规则使用”的逻辑,而GUI Agent通过识别界面、模拟点击绕过逐一适配流程,可快速覆盖大量应用,也让原有操作边界变得模糊——开发者难以预判AI会进入哪些页面,仅靠用户授权也无法判断操作是否符合自身风控与商业规则。这就形成两层信任需求:用户是否信任豆包代自己操作,App是否信任该Agent不会触犯规则,任何一层信任缺失,跨应用操作都难以成为稳定服务。
当前行业已形成“双重授权”共识,即AI智能体操作第三方应用需同时取得用户授权与应用方授权,仅靠用户单方授权存在明显漏洞。授权方式分为“选择加入(opt-in)”与“选择退出(opt-out)”两种:opt-in默认不调用权限,必须同时获得用户与开发者明确同意;opt-out默认开放调用,需用户或开发者主动拒绝。2025年12月1日发布的《端云协同 智能体交互双重授权安全指引》虽明确要求遵循双重授权原则,但豆包后续推出的屏幕自动化操作声明协议(SAEP)仍采用“30天公示期+未拒绝即默认开放”的逻辑,将举证责任转移给开发者:头部App有专门团队评估协议、划定权限,大量长尾应用却可能因未及时看到通知、未判断清GUI操作风险而“被同意”。更关键的是,当前以整个App为单位的“允许/拒绝”开关过于粗糙,电商App内搜索商品、读取订单、完成支付是三类风险完全不同的操作,办公软件里读取公开文档与调取企业内部资料也不该共用同一层权限,一张覆盖整个App的通行证显然无法满足细粒度管控需求。
豆包SAEP协议仍难解系统级权限引发的控制权争议
为缓解争议,豆包在保留GUI操作能力的基础上将其设为Beta测试,同时上线SAEP协议并进入30天公示期:公示期内仅操作系统应用、字节旗下应用及主动通过SAEP或邮件明确同意的第三方应用,其余App默认不操作。但公示期结束后,豆包将逐步扩大可操作范围,未明确拒绝的App可能被纳入,已拒绝的应用则始终不会被操作。这一规则仍引发行业担忧:一方面,GUI操作的实质是跨应用的系统级自动化,豆包拥有的INJECT_EVENTS(注入事件)权限属于安卓系统权限体系中等级最高、管控最严的系统级签名权限,原本仅手机厂商可授权给自有AI助手,若开放给普通应用,可能突破传统权限的单一性和限定性;另一方面,当前国际上的微软Copilot、苹果App Intents、谷歌AppFunctions、国内微信小微均采用opt-in模式,苹果要求开发者主动适配并声明能力,微信要求开发者侧主动开启AI接入权限,而豆包的opt-out模式直接作用于系统层、覆盖所有第三方生态,和支付宝AI版仅作用于自家生态内的opt-in逻辑存在本质区别。
更值得关注的是,AI作为实际操作主体,其操作速度远超人类反应,例如短信验证码可在用户未查看前被AI捕获,一旦权限管控失守,可能引发账号安全、数据泄露、交易风险等一系列问题。腾讯方面曾公开表示,针对第三方工具操控微信账号的行为,平台已通过安全风控措施进行拦截,若豆包手机助手的操作被判定为“非官方客户端操作行为”,可能违反微信服务协议,面临账号功能限制、封禁等处罚。
细粒度权限分级+双重授权机制成为AI手机落地核心前提
要解决当前矛盾,权限体系不能停留在“允许/拒绝”的二元选择,需建立细粒度的分级授权机制,具体流程可分为四步:
- 智能体先向应用提交权限申请,获得应用授予的基础访问权限,如机票App的航班查询权限;
- 用户向智能体发起操作请求(如“预订下周靠窗机票”),智能体解析意图后向用户申请所需权限(如读取常旅客信息、支付授权),获得用户明确授权;
- 应用对智能体(验证身份及应用授权)、用户(验证用户授予智能体的权限)进行双重核验,核验通过后允许智能体按权限访问应用;
- 交互过程中,智能体