Android Police: Android's AI-agent permissions cage is built — but the tenants have not arrived
报道要点
- 框架:
AppFunctionsManager+EXECUTE_APP_FUNCTIONS权限已在系统层 - 用户入口:普通用户去 Settings / Developer options 找不到「允许 AI agent」类开关
- 调用方:基本只留给批准过的第一方 agent / 预览白名单
- 文档硬边界:Android 16+、trusted testers private preview(自 2026-05 起)
与 Artemis 的双轨对照
| 维度 | Artemis(点屏轨) | AppFunctions(系统函数轨) | |------|------------------|---------------------------| | 输入 | 屏幕状态(树/像素/OCR) | 开发者声明的结构化函数签名 | | 信任前提 | 本机 USB 调试 + 无障碍 Helper | 调用方持有 EXECUTE_APP_FUNCTIONS | | 今日可用性 | README + 一键脚本 + MCP | 框架在、生态几乎是空的 | | 公开锚 | github.com/google/artemis ~4635★ | github.com/android/appfunctions ~191★ |
Obsidian 证据摘录
己 App 里可实现;全链路仍限预览白名单 | | 门槛 | USB 调试 / 模拟器,开无障碍 Helper | Android 16+,调用方要 EXECUTE_APP_FUNCTIONS | | 公开锚 | GitHub google/artemis,本跑次约 4635 stars,Apache-2.0 | 官方文档 + android/appfunctions 样本仓约 191 stars | | 成绩单口径 | README 写 AndroidWorld 99%+(项目自述) | 文档写 Gemini 集成自 2026-05 起 trusted testers 私有预览 |
把「agent 控手机」听成一个产品,会在验收时对不上:你以为系统已经批准任意助手调支付接口,实际只是测试机在点按钮;或者反过来,你在等 AppFunctions 生态成熟,却错过了现在就能挂上
链接
- 文章:https://www.androidpolice.com/android-ai-agent-permissions-cage-built-before-agents-arrive/
- 官方文档:https://developer.android.com/ai/appfunctions
- Android Developers Blog:https://android-developers.googleblog.com/2026/07/build-intelligent-android-apps-appfunctions.html
- 样本仓:https://github.com/android/appfunctions