蓝鲸新闻9月21日讯(记者翟智超)2026年的手机厂商OS发布会,几乎绕不开同一个词:Agent。
华为HarmonyOS 7、小米澎湃OS 4、荣耀MagicOS 11、vivo OriginOS 7、OPPO ColorOS 17密集更新,厂商不约而同把聚光灯从大模型参数、AI消除、AI摘要、AI修图等单点能力,转向能跨应用执行任务的系统级Agent。
所谓系统级Agent,可以理解为“住在手机系统里的AI管家”:它不只是陪用户聊天,还能调用手机功能、跨应用完成任务。荣耀CEO李健称,MagicOS 11要把“自动执行”与“主动服务”融为一体。
但“更主动”“更懂你”只是发布会上的表层叙事。厂商真正押注的,是Agent能否成为下一阶段手机体验的中枢:一端连接用户,一端连接应用、服务与设备。谁掌握这个中枢,谁就可能重新定义流量、服务与生态的分配方式。
然而,一旦Agent从回答问题走向替人动手,从给建议走向直接执行,问题也随之而来。出行、消费、通信、支付,每一步都牵涉授权、权限与责任。厂商热衷罗列能力清单和任务步数;用户真正关心的却是,一旦误判、被劫持或越权操作,损失由谁承担?
因此,这场系统级Agent竞赛不只是一次产品升级,更是一场关于主导权、协作边界与风险归属的提前博弈。
要讲新增长故事
如果只看发布会话术,各家手机厂商都在强调“主动智能”和“懂你”,仿佛竞争的核心是谁更会理解用户。但这场系统级Agent竞赛的驱动力,远比产品叙事更直接:它既关乎手机厂商如何在存量市场里制造换机理由,也关乎它们在硬件利润变薄之后,能否重新掌握用户与数字服务之间的入口。
全球智能手机市场正面临严峻压力。市场预计,2026年全球智能手机出货量将录得有史以来最大幅度的年度跌幅,中国智能手机出货量预计约2.78亿台,同比下降2.2%。在这一背景下,AI成为为数不多的“新故事”。据IDC预测,2026年中国新一代AI手机出货量将达到1.47亿台,在中国智能手机出货中的占比首次过半。
某手机品牌相关负责人李旭告诉蓝鲸科技记者,对手机公司而言,系统级Agent不只是一个单点功能,而是少数能够被直观演示、被发布会放大、被包装成“下一代体验”的卖点。没有换机理由,就没有增量;没有增量,手机业务的基本盘就会继续承压。
比销量下滑更棘手的,是利润空间的收缩。以小米为例,智能手机毛利率从2025年第二季度的11.5%降至2026年第二季度的8.5%,核心原因是存储芯片涨价和竞争加剧。“硬件本身越来越不赚钱,厂商必须寻找新的价值锚点。”李旭补充说,AI Agent如果能够成功嵌入用户的日常任务流,就有机会从“卖硬件”转向“卖服务”或“卖订阅”,获得远高于硬件的附加值。
但手机厂商看中的并不只是订阅收入。一位手机行业分析师向蓝鲸科技记者表示,谁掌握了Agent,谁就更有机会掌握用户与数字服务之间的调度权。手机厂商不愿只做“管道”,更不愿在AI时代沦为硬件代工厂。也正因如此,系统级Agent不是锦上添花的功能,而是入口之争。
更深层的变化在于,大模型正在从“对话”走向“执行”,这是一个不可逆的方向。OPPO ColorOS智慧产品研发总监姜昱辰对蓝鲸科技记者表示,“从APP转向Agent,是一个时代范式的转移,它不会随着任何一家公司的意志所改变”。
那么,各厂商的系统级Agent已经做到什么程度了?从各厂商公布的信息看:华为小艺可感知200余项系统级用户数据,调用2100余项系统能力,接入500多个伙伴精选Skills和2000多个鸿蒙智能体。vivo蓝心Harness把手机6000多项原子能力转化为智能体可调用的工具,支持超过万种任务。荣耀新一代YOYO可执行的超长任务步数已达100步以上。
“这些能力背后,系统级Agent的竞争表面上是模型能力之争,实质上是生态控制权之争。手机厂商需要让更多开发者、服务商和设备接入自己的Agent框架,形成”越用越懂你、越懂你越用“的正循环”,Vivo相关工作人员告诉蓝鲸科技记者。
谁来为 AI 的错误买单?
AI Agent“替用户操作手机”的核心风险,不在于技术是否足够强,而在于当它出错时——或者被恶意利用时——现行的法律框架几乎无法给出清晰答案。这是蓝鲸科技记者在采访中得到的判断。
2026年被业内视为“智能体加速落地期”。用户只需一句指令,智能体就可以跨应用完成查询信息、下单支付、发送消息等复杂操作。但一位网络空间安全领域专家告诉蓝鲸科技记者,智能体在感知层面可能出现模型幻觉与错误理解,在规划层面可能形成偏离初衷的恶意规划,在工具调用层面则存在API滥用、工具劫持与权限失控等风险。
风险不止出现在技术层面,也集中在授权模式上。手机智能体通常通过调用无障碍组件及系统级权限实现跨应用操作。上述专家表示,“这种底层权限整合在提升效率的同时,也对用户知情权与同意权构成挑战”。用户在一开始勾选了“同意”,但这并不意味着用户能够预见AI在后续所有操作中的具体行为路径。
面对这些问题,制度层面已经开始追赶。2025年12月,《端云协同智能体交互双重授权安全指引》首次确立“双重授权”原则——智能体须同时取得用户与应用方的授权,并以可识别方式声明身份。2026年4月30日,广州互联网法院在首例涉AI智能体不正当竞争案中当庭认可了“双重授权”的司法效力。
不过,在部分专家看来,“双重授权”解决的是“准入”问题,而非“归责”问题。
在技术实践层面,一些厂商已经开始尝试建立“可控”机制。美团数据与隐私保护法务负责人朱玲凤提出,智能体治理应围绕“动作可控、输入可控、生态可控、记忆可控”构建控制体系,通过最小权限、预算限制、熔断回滚等机制,使智能体在可控条件下运行。但一位业内人士向蓝鲸科技记者提到,这些机制目前仍是个别企业的自律行为,尚未形成行业通行的技术标准。
蓝鲸科技记者在采访中了解到,AI Agent的“能力”和“可控性”在某种程度上是此消彼长的。任务步数越长、跨应用范围越广、自主决策空间越大,用户体验就越“省心”,但责任追溯的链条也越长、越模糊。华为小艺的复杂任务成功率超过90%。对于剩下的不到10%,当它发生在一笔支付、一条消息、一个不可撤销的操作上时,用户权益受损后如何救济,仍是相关受访者关注的问题。
(文章来源:蓝鲸财经)