Google 允许 Gemini Spark 使用已登录的 Chrome 会话来执行网络任务
该代理可以安排公寓看房并研究旅行选项,同时将付款和其他敏感步骤交由用户处理。
By Ryan Merket · Published
Primary source: Google on X
Why it matters
Google is using Chrome's logged-in state and password infrastructure to turn Gemini into an action-taking agent, raising the distribution and security bar for browser-agent startups.

Google said in a thread on X 于 8月3日表示,Gemini Spark 可以使用 Chrome 的自动浏览功能,在用户已登录的网站上完成多步骤事务。
https://x.com/google/status/2084306026577244627?s=46
在获得许可的情况下,Spark 可以为已保存的公寓安排看房、查询航班、购物、预订住宿、预约餐厅并安排约见。根据 Google 的支持文档,该集成正在向美国的 Google AI Pro 和 Ultra 订阅用户推出。
此次发布使 Spark 获得了 Google 在 AI 代理市场上最有价值的优势之一:一个已经保存了用户会话、偏好和凭据的浏览器。Google 可以将 Gemini 与 Chrome、Google Account 和 Password Manager 结合使用,而无需让用户在单独的代理中重新创建该上下文。
这种优势来自于在 Larry Page 和 Sergey Brin 在 1998 年围绕网页搜索创办 Google 之后长期积累的基础设施。现在 Chrome 为 Google 提供了一条从回答有关网络的问题到在网络内部执行操作的路径。
Spark moves beyond app-by-app integrations
Google 在其 Gemini Spark 在其 5 月 19 日的发行说明中 将其介绍为可以代表用户工作的个人代理。6 月 30 日,Gemini 应用产品总监 Adam Coimbra 和 Google DeepMind 工程副总裁 Srinivasan "Cheenu" Venkatachary 将 Spark 扩展到 macOS 并新增了与 Canva、Dropbox、Instacart、OpenTable 和 Zillow Rentals 等服务的集成。
Chrome 的自动浏览将这一策略推向更广泛的网页。Google 的文档表示,Gemini 即使在用户尚未将相应服务连接到 Gemini 应用时也可以使用这些网站。Spark 可以通过本地的 Chrome 浏览器工作,从而访问与用户相同的已登录站点,或在某些任务中使用单独的远程浏览器。
本地连接是重要的变化。在明确许可下,Google Password Manager 可以帮助 Spark 登录网站,而不将存储的密码直接暴露给模型。Spark 在每次浏览任务前都会请求确认,用户可以观察其操作、停止操作或接管选项卡控制。
代理在工作时可能会与第三方网站共享信息,包括完成任务所需的联系方式、文件和偏好。Google 的帮助页面还警告称,Gemini 可能会点击错误的控件、向购物车添加错误的商品或数量,或者在任务未完成时报告任务已完成。Google 将该具代理功能的特性标注为实验性,并表示用户仍需对其行为负责。
Chrome carries the security burden
赋予 AI 代理访问已登录浏览器会话的权限,也增加了成功的提示注入攻击的代价。嵌入在页面、广告、iframe 或用户评论中的恶意指令可能试图将代理从用户请求引开或使其泄露信息。
Google 表示其 代理式 Chrome 安全架构 会使用与不受信任页面内容隔离的单独 User Alignment Critic 来检查拟议操作。Chrome 还将代理限制在被认为与任务相关的网页来源,扫描页面以检测尝试的提示注入,并在关键操作上要求用户介入。
付款、创建账户、接受条款和其他敏感步骤可能会交回给用户处理。Chrome 在发送通信、修改数据、提交表单或安排事件前也会寻求确认。这些检查点在代理可能造成财务或声誉损害的时刻限制其自主性,同时将研究和导航等工作留给 Spark。
Google 的防护措施能减少暴露;Google 并不声称能完全消除风险。其安全团队已将间接提示注入描述为代理式浏览器面临的主要新威胁,支持文档也警告说这些保护无法保证防止所有有害或意外的行为。
Distribution becomes part of the agent product
OpenAI 的 ChatGPT agent 通过其自己的虚拟计算环境运行,并在需要身份验证时请求用户接手。Anthropic 表示 Claude 在获得许可后可以控制浏览器、鼠标和键盘。Google 的方法可以在用户已经在其中工作并登录的浏览器内启动。
Google 将该访问权限置于其付费 AI 计划的后面。根据 Google 当前的支持页面,Pro 订阅用户每天最多可以请求 20 次多步骤的 Chrome 任务,而 Ultra 订阅用户每天最多可以请求 200 次。用户必须年满 18 岁,在美国使用英语,登录 Chrome 并启用标准或增强的 Safe Browsing。
这次推出也为 Spark 提供了大量潜在的用户渠道。Sundar Pichai 在 Alphabet 的第二季度言论 中表示,Gemini 应用的月活跃用户已达到 9.5 亿。该数字覆盖的是整个 Gemini 而非仅 Spark,但它显示了 Google 可以将分发导向付费代理功能的规模。
对于较小的代理开发者来说,Chrome 集成改变了竞争基线。浏览器状态、身份、密码权限、付款交接和提示注入防御现在与模型性能一起成为消费者代理的核心部分。Google 已经拥有这些层中的大部分,并且可以将它们打包进承载 Gemini Spark 的订阅中。