← 回到文章列表

桌面、浏览器还是操作系统:Agent 的主入口之争

三种入口掌握不同上下文与控制权。未来不会由一个界面通吃,而会由能跨入口保持身份、权限与任务连续性的系统胜出。

Agent 正在同时争夺三个入口。桌面应用能跨文件和软件组织工作,浏览器掌握大量 SaaS 与网页状态,操作系统拥有最底层的权限、通知和设备能力。表面上它们都能点击屏幕,实际上拥有的上下文、分发和责任边界完全不同。

Project Mariner 把浏览器任务作为核心场景,OpenAI 与 Anthropic 的 computer-use 能力提供跨界面操作;Microsoft 在 2025 年 11 月公布的 Agent Workspace,则把隔离能力推向操作系统层。这些路线说明入口竞争已经从聊天窗口扩展到执行环境。

三个入口可以理解为不同层级的执行域。浏览器最了解网页会话和页面结构,桌面层能协调文件与多个应用,操作系统则控制进程、通知、硬件和全局身份。任务若跨域,理想机制不是某个入口模拟全部能力,而是把目标、检查点与最小权限封装成可转交状态,由最接近资源的一层执行并回传证据。

浏览器 Agent 的优势是网页天然承载身份、业务流程和结构化页面,部署更新也快;弱点是离线文件、本地应用和跨窗口能力有限。桌面 Agent 更接近完整工作台,却要面对系统权限、应用差异和更大的安全半径。

跨入口也会制造身份与责任裂缝。浏览器登录的是工作账号,桌面文件可能属于私人空间,系统层却能同时看到两者;状态转交稍有含糊,就可能把内容送入错误域。平台为了成为主入口,还可能截留服务关系或扩大默认权限。能力覆盖越广,故障定位越困难,用户也越难判断究竟是哪一层做出了决定。

操作系统 Agent 能调度通知、窗口、文件与硬件,最有机会理解全局状态。代价是用户必须把极高信任交给平台,第三方服务还可能担心被系统入口截断关系。入口越底层,能力越完整,责任也越重

未来不太可能只有一个赢家。用户可能在浏览器发起采购,在桌面整理材料,由系统层安排后台任务。真正稀缺的不是入口,而是跨入口的任务连续性:目标、进度、权限和证据要随任务移动,而不是每换界面就重新开始。

入口选择应从高频任务链而不是平台野心出发。画出信息起点、主要工具、不可逆动作和最终产物,判断哪一层拥有最完整且最安全的上下文。验证时要覆盖账号切换、离线、本地与网页同名文件、任务跨设备继续,以及用户中途接管。指标应看完整交付与授权负担,而非助手被唤起多少次。

产品策略应从高频主场出发。浏览器产品先做好网页状态与账号隔离,桌面产品先解决文件和多应用交付,OS 产品先建立沙箱与恢复。过早宣称“控制整台电脑”,往往会在长尾应用和安全问题上透支信任。

衡量入口价值不能只看启动次数,还要看可完成任务范围、授权转化、人工接管和跨应用成功率。分发预装可以带来曝光,却无法替代可靠性;一个总需用户修复的系统级 Agent,会比一个专注但稳定的桌面工具更快失去权限。

长期胜负可能不属于占据最多界面的产品,而属于最可信的任务账户体系。用户需要一个地方确认目标、权限、进度和结果,却不必让同一个程序亲自执行每一步。入口会随场景变化,任务身份应保持连续。谁能在不同执行域之间传递足够上下文,同时不传递多余权力,谁就更接近真正的默认协作者。

主入口之争最终会演变为协议与信任之争。胜出的 Agent 不一定占据所有屏幕,而会成为任务状态的默认归属地。它知道工作从哪里开始、在何处继续,也能让用户随时理解并收回控制。

浏览器作为入口时,可以利用页面结构和站点身份获得较强可验证性,但标签页、弹窗与跨域跳转会不断切断状态。桌面层可保存更稳定的任务工作区,把网页结果与本地文件组织在一起。两者协作时,应传递明确产物和下一动作,而不是共享整段屏幕历史,以减少错误上下文。

《桌面、浏览器还是操作系统:Agent 的主入口之争》讨论的表面是功能,底层其实是一份委派契约。用户需要知道自己交出了什么目标、哪些资料会被使用、系统可以替他做到哪一步,以及什么情况下会停下来请求确认。把这四件事放在同一个可见界面中,比让 Agent 用更像人的语气解释自己,更能建立可以重复使用的信任。

体验失败往往不是发生在执行动作,而是发生在目标被悄悄误解之后。一个助手可能准确点击了按钮,却选择了错误候选、忽略了隐含约束,或把临时偏好当成长期授权。产品应在目标含糊、风险上升或上下文冲突时主动提出最小问题;高质量追问不是打断自动化,而是避免用户在最后才发现整条路径偏了。

操作系统拥有调度优势,却也面对平台中立问题。若系统 Agent 优先调用自家服务、隐藏第三方选择或读取超出任务所需的全局状态,预装分发会迅速变成权力滥用。平台需要公开能力边界、默认选择与审计接口,让应用能确认自己何时被代理。入口地位越基础,互操作责任越高。

衡量这类体验时,除了任务完成率,还要记录用户接管发生在哪一步、接管后系统能否理解修正、每次成功交付需要多少额外澄清,以及拒绝或取消是否真的生效。好的 Agent 会随着使用减少协调成本,而不是把交互从一串点击换成一串更难审阅的聊天消息。

跨设备连续性将进一步检验入口架构。用户可能在手机批准任务,在桌面提供文件,最后于浏览器检查结果;每次迁移都涉及身份确认、权限缩减和状态同步。把会话简单复制到所有设备既泄露信息,也无法处理设备能力差异。真正连续的是目标与可验证进度,而不是所有上下文无差别漫游。

权限设计也需要与心理负担匹配。低风险、可逆动作可以在明确范围内自动完成;涉及外发、付款、删除、身份或敏感资料时,应把对象、影响和回滚方式呈现出来。重点不是制造更多弹窗,而是让少数真正关键的决定足够醒目,使用户能够理解并承担自己的选择。

未来的差异不会只来自谁能做更多动作,而来自谁能在持续关系里保持边界感:记得有用偏好,允许用户修改和遗忘;主动推进任务,又不把不确定性藏起来。用户最终留在一个 Agent 身边,不是因为它永远不犯错,而是因为它犯错后仍可被理解、纠正和重新委派。

— 完 —