← 返回部落格
Ai預計閱讀 10 分鐘

代理正在進駐瀏覽器,獨立應用程式該緊張了

發布於 2026年10月2日
代理正在進駐瀏覽器,獨立應用程式該緊張了

Google 已在 Chrome 中加入由 Gemini 驅動的瀏覽代理,能夠自行執行多步驟任務:搜尋、比較、填寫表單、預訂。它被包裝成一項功能,但實際上是一場競爭事件,因為瀏覽器正是大量線上工作實際發生的地方,而一個住在瀏覽器裡的代理,不需要說服任何人安裝任何東西。

這一步延續了今年一整年逐渐成形的模式。OpenAI 推出了一系列範圍較窄的工具,包括一款翻譯產品以及用於科學工作流程的 Prism,而不是把所有東西都塞進一個通用助理。中國與西方的實驗室也陸續發布常駐型的開源代理,能在工作階段之間保留權限與記憶。這一切背後的根本問題是:代理將住在哪裡?而目前為止,瀏覽器正以預設選項之姿贏得這場爭論。

通路勝過能力

獨立代理應用程式有一個與模型品質毫無關係的難題:使用者必須決定去打開它。每一項任務都從一個選擇開始,而一個需要做出決定的工具,使用率永遠低於一個單純就在那裡的工具。嵌在瀏覽器裡的代理則把這件事反轉過來。當使用者工作時,它早已是開啟狀態,從「想要完成某件事」到「事情被完成」之間的距離,縮短成一句提示詞。

Google 在此的槓桿,正是當年讓 Chrome 成為萬物平台的那一個。該公司能把一項能力推送給極龐大的既有安裝基礎,不需下載,而且能用它早已看見的瀏覽行為來改進這個代理。對一家販售獨立代理的新創公司而言,這是個很難相比的對照。你可能有更好的模型,卻仍然輸給那個只差一次按鍵的對手。

反駁論點是:嵌入式代理會受它所棲身的介面所限制。瀏覽器代理擅長發生在瀏覽器分頁裡的任務,但對任何跨裝置、跨檔案或跨訊息的事情就顯得笨拙。這是真實的限制,也是獨立代理仍保有優勢之處。問題在於,大多數人的任務都發生在瀏覽器分頁裡,所以這項優勢只適用於少數使用情境。

權限問題只會更糟,不會更好

嵌入代理也會放大伴隨持續性存取而來的風險。今年獲得關注的常駐型開源代理,其特點正是能在工作階段之間保有權限與記憶,這既是它們有用的原因,也是它們危險的原因。一個能讀你的電子郵件、查看你的行事曆,並在網頁上付諸行動的代理,只要一句誤判的指令,就會做出你並不打算做的事,而這個錯誤很難挽回。

時間點上有一個耐人尋味的細節。Google 的新前沿模型 Gemini 4 Argon 先提供給一小群受信任的測試者,其中一個原因是:一個有能力找出並修補漏洞的模型,同樣有能力替錯誤的人找出這些漏洞。同樣的邏輯也適用於消費端,只是規模較小。一個能代替使用者瀏覽、輸入與點擊的代理,必須具備停下來的機制,而且這個停下來的成本必須很低。

Airbnb 的 Brian Chesky 曾公開主張這點,表示聊天機器人並非旅遊探索、瀏覽或購物的最終介面。人們想要探索、比較、傳訊息給房東、看地圖、驗證身分並一起規劃,而這些大多塞不進一個聊天視窗。他的結論是:應用程式將變成資料與動作層,供外部代理呼叫,而 Airbnb 可能透過更強大的 SDK 對外開放其能力,最終讓自家的代理能透過 MCP 彼此互通。

這是一個與瀏覽器代理不同的賭注,值得認真看待。如果 Chesky 說得對,勝出的平台不會是聊天機器人最吸引人的那一個,而是工具介面最清晰、最安全的那一個,因為那才是其他代理會去呼叫的對象。一個能讓外部代理以定義明確的權限進行預訂、取消與修改的平台,能在不必擁有對話的前提下掌握通路。

瀏覽器是護城河,而這是把雙面刃

Chrome 的優勢,正是多年來讓監管機構憂心的那一點:它是一個規模極大的通路。但這同樣的集中性,既幫助 Google 推送代理,也讓瀏覽器成為所有在其上開發者共同的單點故障。如果瀏覽代理的行為、權限與條款會隨著瀏覽器更新而改變,那麼每一個假設介面穩定的產品都得跟著調整。在別人的瀏覽器裡開發很方便,直到它不再方便的那一刻為止,而押下這個賭注的新創公司,如今暴露在一個它無法影響的產品路線圖之下。

這種不對稱值得被點名,因為它形塑策略。獨立代理應用程式得逆勢爭取注意力,但掌握自己的命運。嵌在瀏覽器裡的代理則在通路上勝出,卻坐在租來的地上。Chesky 所指的 MCP 路線,正是一種同時避開這兩個問題的嘗試:把能力當成服務對外開放,讓任何代理都能呼叫,並讓整合發生在你不必擁有的某個地方。這究竟會成為真正的第三條路,或只是一個大家都口頭支持、卻沒人真正投入的標準,目前仍未定。

最後一個變數是信任。一個在開放網路上代替某人行事的代理,只有在這個人願意讓它這麼做的情況下才有用。那份意願很脆弱,而且是一次一個安全決定累積起來的。一個瀏覽器代理若悄悄訂錯航班或點錯按鈕,就會讓整個類別倒退。服務彼此競爭的那種分散式、具權限的模型,對個別失敗會更有韌性,因為某個整合中的單一不良行為者,不至於拖垮整個構想。

關於代理住在哪裡,有兩種理論

所以檯面上有兩種可能成真的未來。在其中一種,代理嵌入人們已在使用的介面,瀏覽器、作業系統與通訊軟體成為前門。在另一種,代理是可互通的服務,平台之間比的是工具介面的品質,而非介面本身。兩者可以同時成立,而且很可能會是如此。

兩種理論都同意的是:獨立代理應用程式——那種要求你打開它,然後在聊天框裡跟你說話的類型——處於最弱的位置。它既不是工作實際發生之處的原生存在,也不是讓其他代理呼叫的乾淨服務。今年守住陣地的產品,都是那些做到了聊天視窗做不到的事,或是接上了已有觸及範圍的介面。

對任何在這個領域開發的人來說,實際的建議是:別再把聊天介面當成產品。決定你是哪個介面的原生存在,或者你要開放哪個工具介面。接著讓權限變得清楚易懂,因為那才是決定一個平台是否讓你進門的關鍵。一個能力稱職、權限模型清晰的代理,會被嵌進那些更強但權限模型含糊的代理永遠進不去的地方。

Chrome 的自動瀏覽代理並不是競爭的終點。它是競爭搬進 Google 主場的那一刻,而在別人的主場打敗對方,向來很難。獨立代理應用程式還有到下一個瀏覽器更新週期之前的時間,去找到一個分頁無法複製的生存理由。

相關文章