智能家居正在换一种被操控的方式。谷歌从9月16日起开始小范围开放Google Home的MCP服务,任何支持模型上下文协议的AI智能体,都可以与Google Home生态里的设备与事件历史交互。官方公告点名的接入方包括Anthropic的Claude、开源智能体OpenClaw与Hermes,以及谷歌自家的编程平台Antigravity。这意味着用户不必再困在Gemini一个助手里,换一个智能体也能继续控制家里的灯、空调与摄像头。
过去的问题在于每接一个智能体都要单独开发一套对接,工具方要重复适配,用户换一个AI就得重新配置一遍所有设备。MCP的思路是把这件事标准化:工具方只要实现一次MCP接口,所有支持该协议的智能体都能直接调用。谷歌此前已经在Workspace里用这套机制接入智能体,如今把它搬到了家庭场景。官方文档列出五项核心能力,分别是发现住宅、查找已连接资源、查询设备当前状态、检索历史事件、执行受支持的操作。
能力落到具体场景上更直观。用户可以问智能体家里装了多少盏灯、门窗是否都关好、把室外灯关掉,或者问不在家的时候发生了什么。跨摄像头分析是其中较有代表性的一项:让智能体总结孩子放学回家后做了什么,并把相关片段挑出来。设备状态历史则能回答一周洗了几次衣服、灯亮了多久这类问题。智能体完成任务后,还可以通过Google Home音箱播一条语音消息,也能自己搭一个控制面板来管理家居,不必依赖Google Home原有界面。数据访问同时覆盖历史与当前状态,而不是只响应单次语音指令。
这项能力目前并未向所有用户开放。首批仅面向美国的Google Home Premium Advanced订阅用户,月费20美元或年费200美元,在接下来的几周内逐步铺开。设置过程偏向愿意折腾的用户:需要创建一个Google Cloud项目,在其中启用Home API,生成OAuth凭据,再把凭据交给自己的智能体,完成登录授权后才能访问家居数据。
谷歌为Home MCP设置了速率限制与多项安全保护,其中一条是禁止智能体开锁。人脸识别数据属于更敏感的一层,必须由住宅结构的管理者单独同意,并满足对应的设备与订阅条件。不过谷歌同时给出了明确提醒:根据所用智能体的不同,把它连接到Home MCP可能会带来意料之外甚至不希望出现的行为,建议用户先阅读开发者政策与服务条款。目前Home MCP还不能创建或管理Google Home自动化,这项能力被列在后续版本中。谷歌也提到存在较高延迟。
把这件事放进谷歌的整条产品线看,逻辑会更清楚。随着Google Assistant退场,Gemini for Home成为谷歌原生操作Google Home的界面,负责Home应用与Nest音箱上的交互。Home MCP并不取代它,而是在上面加了一层:第三方智能体通过自己的界面直接与设备交互,音箱仍由Gemini for Home控制,但外部智能体可以借它播报语音。今年6月谷歌还推出了99美元的Gemini智能音箱,家居AI的硬件入口同步补齐。
真正的变化不在开关灯,而在权限结构。给一个智能体开放门锁、温控、暖通与家电,同时授予它读取历史事件的资格,等于把家庭的一部分运营权交出去。谷歌的做法是用可撤销授权、速率限制与部分动作封禁来划定边界,用户可以通过Google Home或Google账号随时收回权限。与此同时,行业里关于智能体权限过大的讨论正在升温,有研究指出权限过度的智能体正在放大企业安全缺口,韩国方面提出的指引也要求对自主智能体加强访问控制与审计日志。对普通用户来说,判断标准很朴素:能不能随时撤回、有没有日志可查、出事时谁负责。
时间点也值得一说。就在开放Home MCP的前几天,谷歌公开支持了Anthropic关于放缓前沿模型开发节奏的呼吁。一边在安全议题上呼吁谨慎,一边把家庭设备的控制权交给第三方智能体,这种张力本身就是当下AI产业最真实的写照。谷歌的应对方式是把责任边界写清楚:它负责提供通道与限制,具体行为由用户选择的智能体决定。这种分工也意味着,谷歌并不为第三方智能体的具体表现背书,用户在选择接入哪个智能体时需要自行评估风险。对企业采购而言,这份公告也提供了一份可复用的判断清单:先看权限能否分级,再看动作能否拦截,最后看日志能否导出。
对国内做智能家居与智能体产品的团队来说,这件事提供了一个可参考的架构范式。设备厂商不必为每个大模型单独开发对接,只要把能力抽象成标准接口,就能同时接住多个智能体;平台方则通过凭据管理、动作白名单与审计日志来承担治理责任。真正需要提前想清楚的是分级授权:查看、控制、支付三类权限应该分开申请,门锁与摄像头这类高风险设备保留人工确认。MCP把智能体接进了家庭,但家庭要不要真的把控制权交出去,开关仍然握在用户手里。