AI Newsway

Google 讓 AI 代理進了你家,卻把開門鎖排除在外

Home MCP 於 9 月 16 日進入早期存取,門檻是月費 20 美元的方案、一套 OAuth 設定,以及對敏感動作的明確封鎖

|4分鐘閱讀0
A wall-mounted home automation controller, the category of hardware that Google's new Home MCP server now exposes to AI agents through a documented tool interface.
A wall-mounted home automation controller, the category of hardware that Google's new Home MCP server now exposes to AI agents through a documented tool interface.

Google 於 9 月 16 日開放 Google Home 的 Model Context Protocol 伺服器早期存取,凡是支援 MCP 的 AI 代理,都能檢視住家結構、即時讀取裝置狀態、下達指令並查詢事件紀錄。能做的事很多,但更值得注意的是被排除的部分:這套伺服器會限制呼叫頻率,並拒絕解鎖門鎖這類敏感動作。

重點摘要

  • Home MCP 向 Claude、ChatGPT、OpenClaw、Hermes 與 Google Antigravity 等代理開放五類能力:結構探索、資源探索、狀態監控、裝置控制與歷史事件分析。
  • 使用資格僅限訂閱月費 20 美元 Google Home Premium Advanced 的美國用戶,Google 並未承諾擴及其他方案或市場。
  • 伺服器封鎖解鎖門鎖等敏感動作並套用速率限制,Google 也警告連接代理可能導致非預期行為。

伺服器實際開放了什麼

文件揭露的是一組供代理呼叫的工具,而不是聊天整合。代理可以列舉自己能存取的住家,透過 list_home_resources 取得裝置清單連同區域配置、特徵、屬性與指令結構,查看即時連線狀態與特徵值,對指定裝置執行帶參數的指令,並擷取選定期間內的狀態變化。

最後這一項的份量比字面上更重。有了歷史事件存取,代理就從語音遙控器變成能回答儀表板答不出的問題:凌晨三點空調為何啟動、攝影機錄下片段之前是哪一道門被打開。TechCrunch 報導指出,功能涵蓋檢視攝影機摘要、監看活動與自建儀表板,而且適用於生態系內的任何裝置,包括 Nest 門鈴與恆溫器,以及支援 Works with Google Home 和 Matter 的燈泡等產品。

Google 劃下的那條線

這次釋出中,Google 立場最清楚的一筆是安全設計。它沒有選擇信任各家代理自帶的防護,而是把限制放在伺服器端:不論哪個模型提出要求,協定都不會執行那些敏感動作,解鎖門鎖就是被點名的例子。

Google 自家文件對殘留風險的描述也直白得少見。它警告把真實住家接上代理,可能因代理不同而出現非預期或不樂見的行為,並建議告知其他同住成員,現在有代理能操控裝置、讀取住家資料。文件也引導開發者另建一個測試用住家。使用者可隨時從 Google Home 應用程式或帳戶頁面撤銷存取。

這套設定是開發流程,不是一個開關

沒有人能在手機上花三十秒把它打開。要連接,必須建立 Google Cloud 專案、啟用 Home API、為外部對象設定 OAuth 同意畫面、產生網頁應用程式的用戶端 ID,並註冊與目標用戶端相符的重新導向 URI;Antigravity、Claude 與本機安裝的 OpenClaw 各有不同的回呼位址。全部完成後,代理才會跳出登入與授權的提示。

早期存取的性質也直接寫在端點上:目前位址指向 home.platform.v2 範圍底下的預先正式環境沙箱主機。Google 在這段期間透過 Smart Home for Developers 社群蒐集回饋。

後續觀察

Google 早已在雲端、資料平台、開發者工具與 Workspace 之間營運 MCP 端點,協定本身對這家公司並不陌生。真正新的是對象:這回是消費者的實體生活空間,而不是工作帳號。這也讓協定自家路線圖一直在纏鬥的失效情境代價變高,因為一次誤觸發的工具呼叫,關掉的是有人在裡面的房子的燈,而不是弄壞一份試算表。門鎖這道例外是否會永久保留,才是值得盯住的訊號。

常見問題

哪些 AI 代理可以連上 Google Home MCP?

任何支援 Model Context Protocol 的用戶端都可以。Google 點名了 Claude、ChatGPT、OpenClaw、Hermes 以及自家的 Antigravity 環境,文件也列出其中數款的專屬 OAuth 重新導向 URI。連線驗證使用的是用戶在自己的 Google Cloud 專案中產生的 OAuth 憑證。

AI 代理能透過 Home MCP 開我家的門嗎?

不行。Google 表示伺服器禁止解鎖門鎖這類敏感動作並套用速率限制,這道限制落在協定層,而不是交給連上來的代理自行把關。燈光、恆溫器與攝影機等其他裝置類別則可以控制。

費用多少、哪裡可以用?

Home MCP 早期存取正逐步開放給訂閱月費 20 美元 Google Home Premium Advanced 的美國用戶。至於是否、何時擴及其他訂閱層級或其他市場,Google 並未說明。

對這篇文章有什麼感想?

SJ
載入中...

相關文章

Meta 開源 Astryx:一套可供智慧體直接查詢的 React 設計系統
Developer Tools

Meta 開源 Astryx:一套可供智慧體直接查詢的 React 設計系統

Meta 於 6 月以 MIT 許可證釋出了 Astryx 公測版,這套 React 設計系統已在公司內部單一程式碼庫中打磨了八年。

Seung Jung7 天前
Meta 透過 MCP 把 WhatsApp Business 設定交給 Claude 與 Codex
Developer Tools

Meta 透過 MCP 把 WhatsApp Business 設定交給 Claude 與 Codex

Meta 將 WhatsApp Business 帳號設定開放給 AI 程式撰寫代理,新推出的 WhatsApp Business Tools MCP 伺服器讓 Claude Code 與 Codex 從註冊電話號碼一路處理到範本與 Webhook 設定。

Seung Jung5 天前
LLM修復程式碼時弄壞可用程式碼的次數,是真正修好次數的十倍
Developer Tools

LLM修復程式碼時弄壞可用程式碼的次數,是真正修好次數的十倍

一項arXiv研究測得LLM修復迴圈破壞正確程式的比率為0.261,修復缺陷程式的比率僅0.023,並找到了驅動這一行為的內部方向。

Seung Jung8 天前
AI智慧體向RubyGems傾瀉2000多個包,新使用者註冊被關閉四天
Developer Tools

AI智慧體向RubyGems傾瀉2000多個包,新使用者註冊被關閉四天

一份取證報告還原了5月的GemStuffer行動:AI智慧體推送兩千多個gem,迫使RubyGems凍結新使用者註冊四天。

Seung Jung9 天前
GitHub的HydraFusion不再挑模型,而是搭一條工作流
Developer Tools

GitHub的HydraFusion不再挑模型,而是搭一條工作流

GitHub的Project HydraFusion為每個Copilot程式設計請求組裝多模型執行計劃,以單模型的簡潔為代價,換來大幅更低的成本。

Seung Jung8 天前
OpenAI向開發者開放全雙工語音模型,每分鐘5美分
Developer Tools

OpenAI向開發者開放全雙工語音模型,每分鐘5美分

OpenAI的全雙工語音模型GPT-Live-1已通過API開放,每分鐘0.05美元,在Tau3基準上取得86.2%,遠高於前代的45.7%。

Seung Jung10 天前