豆包手机正式版回归:SAEP协议与系统级权限背后的生态信任危机

2026/09/16 16:25阅读量 2

豆包手机正式版恢复销售,采用SAEP协议及30天公示期,但核心仍依赖安卓系统级INJECT_EVENTS权限,通过读屏和模拟点击实现跨应用操作。该方案要求第三方App在30天内明确拒绝才能阻止自动化,否则默认允许,与华为、苹果等主流厂商采用的结构化接口(MCP/A2A)主动授权模式背道而驰。尽管字节旗下火山引擎参与了金融领域智能体安全标准的制定,禁止未经授权的操作,但其自身产品路线被指缺乏对应用生态的信任基础。

事件概述

豆包手机正式版于近期恢复销售。相较于去年12月推出的技术预览版,正式版引入了“屏幕自动化操作声明协议”(SAEP)和30天公示期,旨在回应此前关于安全性和隐私的争议。然而,其底层技术逻辑依然依赖系统级权限,引发了行业对其生态信任模式的质疑。

核心信息

  • 技术架构未变:豆包助手依然嵌入操作系统,依赖安卓系统的 INJECT_EVENTS 权限。结合无障碍服务中的读屏(GUI识别)和模拟点击功能,助手能够获取不受应用层对抗的系统级控制能力,被视为掌握“万能钥匙”。
  • SAEP协议机制:新协议允许第三方App声明允许或拒绝自动化操作,并细化至禁止截图、输入或内容修改。但在30天公示期内,仅对系统应用、字节系应用及已明确同意的第三方应用开放操作;若第三方未在期限内明确拒绝,则默认允许。这种“默许+被动拒绝”的逻辑被批评为“你不锁门我就进去”,与行业主流的“主动授权”共识相悖。
  • 行业主流对比:当前AI手机生态普遍转向结构化接口方案,如华为小艺、荣耀YOYO、小米超级小爱采用的MCP(模型上下文协议)和A2A(Agent-to-Agent)路线。这些方案要求应用方提供结构化接口,AI需经用户和应用双重授权后方可调用,即“走正门”。海外方面,苹果的App Intents和谷歌的App Functions也均强调开发者主动声明能力和沙箱隔离。
  • 标准冲突:邮储银行、工商银行、中国银联、蚂蚁集团、华为、腾讯云及字节旗下火山引擎联合发布了智能体安全团体标准,明确规定“手机端第三方智能体未经金融机构授权,不得利用系统权限自动化读取、操作金融应用软件GUI界面”。字节作为标准制定参与者之一,其豆包手机的运作逻辑与该标准精神存在明显张力。

值得关注

  • 生态信任挑战:智能体的执行能力高度依赖应用生态的配合。豆包手机坚持使用系统级权限而非推动应用方开放结构化接口,可能导致第三方开发者因安全和控制权顾虑而不愿接入,从而限制其长期发展。
  • 用户体验差异:虽然SAEP协议提供了操作日志可查和即时拒绝生效等改进措施,提升了透明度,但其根本性的权限获取方式仍未解决用户对隐私泄露(如银行密码暴露)和安全风险的担忧。

准备好启动您的定制项目了吗?

现在咨询,即可获得免费的业务梳理与技术架构建议方案。