谁都能连,包括你不太了解的那个智能体
Google 在 9 月 16 日开放了 Home MCP 的早期访问。只要支持 Model Context Protocol,任何智能体都能接入并读取、控制一个 Google Home,Google 在文档里点名了 Antigravity、Claude、Hermes 与 OpenClaw。接入后的智能体可以触达全部设备与设备背后的事件历史,范围从 Nest 门铃、恒温器到 Matter 灯泡。
Google Home 与 Nest 的产品经理 Taylor Lehman 在公告里的说法是,这让「你喜欢的 AI 智能体获得了真实世界的物理上下文」。
四个已经跑通的用法
Google 列了早期测试者做出来的四类事情。一是跨摄像头汇总录像,比如家长问孩子放学回家后做了什么,直接把片段拿回来。二是读取设备状态历史,例如一周洗了几次衣服、灯亮了多久。三是让智能体说话,长任务结束后通过 Home 音箱推送一段语音。四是生成自定义面板,用智能体做出来的界面替换 Google Home App 自己的界面。
能力是消费级的,装法是开发者级的
接入并不轻松:要自己创建 Google Cloud 项目、启用 Home API、配置 OAuth 同意屏幕,然后拿到客户端 ID 与密钥、设置正确的回调地址,并发布应用。Google 建议直接让智能体去完成这些配置,但它给的提示词仍然指向一个预生产沙箱端点——这本身就是「还非常早期」的注脚。
覆盖范围也有限:早期访问仅面向美国、英语界面的 Google Home Premium Advanced 订阅用户(约 20 美元/月那一档),其他档位与市场 Google 不愿说明。自动化能力缺失,通过 Home MCP 创建与管理自动化尚不支持,官方还把延迟与实验性设备特征列为已知问题。
Google 锁死的部分,以及没人定价的攻击面
有些限制是硬的:Home MCP 强制速率限制并封锁敏感动作,Google 举的例子就是智能体不得开锁,权限随时可以从 Google Home App 撤销。人脸识别需要第二次、单独的同意:用户必须是该 home 结构的管理员,还要有一台支持熟悉人脸检测的 Nest 摄像头或门铃,再访问一个绑定自己客户端 ID 与 home 的同意链接。Google 也提醒用户告知同住的人——如果是共享的 home,其他人应当知道你的智能体能控制设备并读取家庭数据,备选方案是另建一个 home 用来测试。
把家门交给智能体会带来一个已知问题:提示注入把指令藏在普通内容里,智能体读到就照做。CNET 指出研究者曾在 Gemini 的智能家居早期版本上演示过这类攻击,Google 随后做了修补。这个模式在别处已经不是理论:西班牙数据保护机构本周报告了首例由智能体引发的数据泄露;8 月 Zenity 的研究者发现了一批被安装了 170 万次的恶意 AI 技能。
这些都不足以判定 Home MCP 不安全,但它们把安全问题从 Google 挪到了用户选择接入的那个智能体身上——Google 自己的警告里就是这么写的。
门锁被排除了,风险没被排除:提示注入从你读到的内容进来,而智能体读的东西比人多。