谷歌正式开放 Google Home MCP(模型上下文协议)的早期访问权限,允许外部 AI 代理读取并控制 Google Home 生态设备。但在开发者文档中,谷歌明确警告:“将现实生活中的家庭连接到 AI 代理,可能导致意外甚至不受欢迎的行为。”

该功能于 9 月 16 日上线,支持 Antigravity、Claude、Hermes 和 OpenClaw 等兼容 MCP 协议的代理。连接后,代理可访问从 Nest 门铃、恒温器到 Matter 灯泡等各类设备及其历史事件数据。

代理能做什么

据早期测试反馈,AI 代理主要具备四项能力:一是汇总多路摄像头画面,例如家长可查询孩子回家后的活动视频;二是读取设备状态历史,如洗衣机运行次数或灯光亮起时长;三是通过 Google Home 扬声器推送音频消息,实现双向对话;四是生成自定义仪表板,替代原生应用界面。

谷歌 Home 和 Nest 产品经理 Taylor Lehman 表示,这为 AI 代理提供了“现实世界的物理背景”。

高门槛与功能限制

尽管面向消费者,但配置过程极具技术挑战性。用户需创建 Google Cloud 项目、启用 Home API、配置 OAuth 同意屏幕及重定向 URI 等。谷歌建议由代理自动执行配置,但相关提示词仍指向预生产沙盒端点,显示项目尚处极早期阶段。

目前,早期访问仅限美国地区的英语用户,且必须是每月 20 美元的 Google Home Premium Advanced 订阅者。对于其他层级和市场计划,谷歌未予置评。

功能方面,Home MCP 暂不支持创建和管理自动化场景,延迟和设备兼容性仍是已知问题。

安全边界与隐私风险

谷歌设定了硬性限制:强制执行速率限制,并禁止代理执行敏感操作(如解锁门锁)。用户可随时在应用中撤销权限。涉及面部识别时,需获得额外单独同意,且仅限家庭管理员操作。

谷歌还建议用户告知家庭成员代理的控制权限,或为测试创建独立家庭空间。然而,将家庭控制权交给第三方代理伴随着固有风险。媒体报道指出,提示注入攻击已在智能家居环境中被演示,西班牙数据保护局本周也报告了首例由代理引发的数据泄露事件。

这些案例并非指 Home MCP 本身不安全,而是表明安全责任已从谷歌转移至用户连接的任意代理端。

三大平台中的首家

此举使谷歌成为苹果 Home、亚马逊 Alexa 和谷歌三大平台中,首个向第三方代理开放家庭控制权的公司。虽然技术极客可通过 Home Assistant 实现类似功能,但谷歌的入场标志着主流平台的首次尝试。目前,欧洲地区尚无法使用该服务,数据跨境合规问题仍有待解答。