

豆包手机助手方面表示,将充分尊重开发者意愿,对明确拒绝相关操作的第三方应用,不会自动化操作
文|王海龙
编辑|施然
9月16日,搭载豆包手机助手消费者版的努比亚NaviX Ultra开售。据官方消息,预约量超过36万台,销售额“一秒破亿元”。
外界称这款手机为二代豆包手机,比起去年发布的技术预览版,这次新版豆包手机更强调稳定性和日常可用性——侧边设置了AI(人工智能)键指纹鉴权,依然能够实现“一句话完成任务”,但涉及线上支付等敏感操作时,需要用户逐一确认。
值得关注的是,在豆包手机发售前两天,豆包手机助手消费者版本先行发布,一代豆包手机的GUI(图形界面)技术此次以Beta版形式开放。豆包方面表示,GUI Agent(智能体)仍是一项快速发展的前沿能力,希望与合作伙伴共同完善手机AI应用生态。
而针对GUI操作,豆包手机助手推出了屏幕自动化操作声明协议(SAEP,Screen Automation Execution Protocol),并自发布之日起进行为期30天的规则公示。根据该协议,第三方应用可以自主声明操作边界,明确允许或拒绝AI助手在本应用内进行屏幕自动化操作。
豆包手机助手方面表示,将充分尊重开发者意愿,对明确拒绝相关操作的第三方应用不会进行自动化操作。接入SAEP后,第三方应用也可以分类分级声明边界,设置不同的权限。这个协议也被视为AI时代的Robots协议,能为行业率先探索AI手机的规则与边界。

AI时代的Robots协议
AI手机最突出的亮点,是“一句话帮你办事”。不过,这个站在用户视角的终极交互愿景,曾遭遇互联网的重重生态围墙。
去年,中兴与字节跳动推出了一代豆包手机努比亚M153,这款手机当时并未量产,定位是工程样机,使用GUI技术,本质是让AI在用户的指令下“模拟用户操作”,系统通过理解屏幕截图,利用计算机视觉识别按钮、输入框等界面元素,再模拟手指点击、滑动等动作完成指令。
当时一些App拒绝授权。不过,法律界专家学者普遍认为,智能体无需双重授权,强行授权存在漠视用户之嫌。中国人民大学法学院副教授、法律科技与社会治理实验室副主任黄尹旭曾提出,在谈及平台责任与用户自主权的边界时,不应将数据安全与用户授权混为一谈。
黄尹旭认为,一代豆包手机一经发布就被多个应用封禁是不合理的,因为用户授权和数据安全是两条并行的法律关系,既要相互支撑,也不能互相干扰。以数据安全为借口可能损害用户使用智能体的权利,并影响了数字时代用户自主决定权。
新一代豆包手机进行了调整,针对GUI操作推出了SAEP协议,旨在以开放的态度,为三方应用提供了标准化、低成本、持续有效的边界声明渠道。行业评价,SAEP协议是AI时代的“Robots协议”。
把时间的指针拨回上世纪90年代,万维网(World Wide Web)正处于萌芽期,第一批搜索引擎开始出现。由于早期的搜索引擎程序缺乏频次控制,常常以极高的频率向服务器发送请求,频繁挤爆网络带宽,甚至导致大学与研究机构的服务器瘫痪。
英国软件工程师马丁·科斯特在1994年6月提出了Robots协议(Robots Exclusion Protocol,即机器人排除协议)。这个协议的核心逻辑很简单:网站管理员只需在根目录下放置一个名为robots.txt的纯文本文件,告知搜索引擎“哪些页面可以抓取,哪些禁止访问”。
当时这个协议更像是“君子协定”,并非由官方机构强制出台,也没有硬性的技术防火墙,全凭行业开发者的自律与默契共同遵守,直到2022年才被国际互联网工程任务组(IETF)正式编纂为RFC 9309。
如今,豆包手机率先走进AI Agent(智能体)时代,但是行业规则尚未完善。
于是,SAEP协议诞生了。根据SAEP协议,接入之后,第三方应用不仅可以声明是否允许AI助手在本应用内的屏幕自动化操作,还可以分类声明操作边界,既可允许或禁止AI在整个应用进行任何操作,也可指定某些操作,例如限制内容修改、最终发布、删除,以及签到抽奖等权益领取等。
这些规则是公开的,且预留了协商窗口。豆包方面介绍,为确保规则公开透明、充分尊重开发者意愿,豆包手机助手自发布之日起设置30天公示期。公示期内,助手仅对系统自带应用、字节跳动旗下应用,以及已通过SAEP或邮件明确同意接入的第三方应用执行自动化操作,其余应用默认不操作。
而开发者也可以通过两种方式表达态度:一是接入SAEP协议并声明接受或拒绝;二是回复官方发送的沟通邮件。两种方式效力相同,拒绝声明随时生效,被拒绝的应用会立即列入不可操作清单。公示期后,第三方应用开发者仍可声明拒绝,豆包手机助手也会及时关闭相关操作。
与30多年前的robots.txt相似,豆包手机先提出了一个可行协作方案,意图将事后发生的技术冲突,转化为公开、事前并且可以持续调整的规则协商。
AI Agent下半场
对AI厂商来说,手机始终是一个诱人的流量入口。
据第三方数据机构QuestMobile《2026年上半年AI应用市场发展洞察报告》,截至今年5月,国内AI原生App月活4.99亿,同比涨85.4%,月人均使用时长183分钟,同比涨40%。不过,这份报告也提到,体量最大的其实是终端厂商AI应用,月活用户7.55亿,比AI原生App还多2.56亿。
市场研究机构Counterpoint的分析师分析,从全球范围来看,手机目前是规模最大的存量终端市场,也是目前全球用户以最高频次、最快速度获取AI能力的核心载体。因此,手机是各大AI玩家不可丢弃的战略入口,且这一态势在未来相当长一段时间内都将持续。
7月15日,国家网信办发布手机端侧生成式人工智能服务已备案信息,7款通过备案的分别是Apple智能、华为小艺AI大模型、OPPO AndesGPT大模型、vivo蓝心端侧大模型、小米澎湃AI、三星的盖乐世AI、努比亚豆包手机大模型,标志中国的端侧AI正式进入合规量产的新阶段。
这也意味着,AI手机的竞争升级——如今不仅比拼端侧大模型推理速度和性能,还涉及到互联网的生态流量之争。
此前,豆包一代豆包手机遭到一些App“封杀”。中国农业大学文法学院副教授梁伟亮认为,AI手机双重授权之争的本质,是传统平台利用旧有壁垒与新型技术形态争夺流量入口。如果强加“双重授权”,不仅在法理上难以立足,更将严重抬高交易成本,阻碍中国人工智能产业的突围与发展。
换言之,第三方应用对GUI操作的戒备,表面上看是对用户隐私与接口安全的担忧,深层逻辑则是对互联网流量入口被剥离的焦虑。在传统移动互联网时代,App通过界面设计、推荐算法流以及开屏广告实现商业变现;到了AI手机这里,可以跳过App界面直接完成履约,App将面临被“管道化”的风险。
这也是为什么,作为最早进入端侧AI的玩家之一,豆包手机这次带着SAEP协议卷土重来,以此敲开互联网的“生态墙”。
针对用户关心的安全问题,豆包手机助手称,在数据收集和处理上,将遵循“合理必要”与“用户自主控制”原则,建立Agent防护体系,对可操作范围分层、分级管理,完整的《豆包手机助手隐私安全白皮书》(下称《白皮书》)可在官网查看。
《白皮书》披露了豆包手机助手的“端云一体”安全防御架构,从多个维度为跨应用AI智能体划定安全红线。针对GUI操作中受关注的越权风险,构建了“事前授权、事中感知、高敏接管”的动态控制链路。
具体来说,当AI跨应用执行任务时,系统会通过状态栏胶囊与虚拟屏实时展示AI的每一步操作,用户可随时双击屏幕手动接管或中止任务;但是,一旦识别到涉及支付密码、资产转账、隐私修改等高风险场景,AI会触发强制熔断,必须由用户本人进行身份验证与二次确认。
从一代豆包手机发布至今,AI手机的竞争从单点的端侧算力比拼,转向了行业生态契约与规则构建。商业历史表明,试图改变流量入口与交互范式的技术创新,都需要经历生态规则的重构与磨合。如今,豆包手机的协议方案已经发出,SAEP协议能否如30多年前的Robots协议一样,成为AI时代的公共基础设施,或许取决于后续整个行业的长期互信与共识。







