当TestingCatalog在8月18日掀开Gemini桌面应用的设置面板时,他们发现的远不止一个新功能开关那么简单。这则泄露真正的看点,不是Gemini Spark即将像其他竞品那样操控你的本地应用——而是Google在放手让AI接管电脑之前,先给它套上的那层安全枷锁。

Blog | Compuser.ai

Introducing the Gemini 2.5 Computer Use model

一则设置痕迹引发的猜测:什么能信,什么不能信

TestingCatalog这家媒体早在今年5月就率先曝光了Spark登陆桌面的计划。三个月后,他们再次从Gemini桌面版应用的配置文件中嗅到了Computer Use的蛛丝马迹,推测Google可能只向极少数受信任的测试者开放了这项能力。

但这里必须划一条清晰的分界线。目前没有任何功能实际运行的截图流出,Google官方也始终保持沉默,没有发布日期,没有第二信源交叉验证。以下这些信息均来自单一媒体的报道,属于"被披露但尚未证实"的范畴,而非既定事实:

Computer Use reportedly会让Gemini Spark获得操控其他桌面应用的权限,同时能够访问用户预先指定的本地文件夹。入口位置据称不在导航栏,而是藏在提示栏的选择器里以"任务"选项的形式出现,紧挨着现有的图像和视频生成控件。这种设计与Spark一贯的任务/技能/日程心智模型倒是吻合。

更耐人寻味的是监督机制。用户可以在一个迷你视窗中实时观看智能体的每一步操作,任务执行期间机器不会休眠,甚至能从另一台设备远程触发任务。这些细节听起来合理,但合理不等于真实。

Gemini 2.5 Computer Use Model Demo - Pet Spa

"Advanced Backup"才是整个泄露中最值得咀嚼的部分

如果说Computer Use本身只是跟上了行业节奏,那么Advanced Backup这个设计则让Google显得比同行多想了一层根据泄露的描述,Gemini Spark在修改任何已连接文件夹中的内容之前,会先把整个文件夹自动备份到Google Drive;一旦备份失败,任务就会停下来请求用户批准。

这意味着什么?每一次文件编辑都自带一个可恢复的快照,而且默认开启。用户再也不用像使用其他桌面智能体那样,自己去找第三方工具做版本保护。这相当于给AI的操作装了一个原生撤销按钮。

这个设计直接回应了2026年夏天整个行业都在面对的信任危机。当时市面上涌现的大量智能体工具在后台静默整理、覆盖甚至删除用户文件,且没有任何恢复途径,引发了一波强烈的用户反弹。Google选择"先备份再操作"作为默认策略,本质上是用一种低成本的方式回答了"它删了我的文件怎么办"这个致命问题。

这也与Google已经推出的产品逻辑一脉相承。今年6月发布的macOS版Spark应用就默认开启了"备份失败时提醒"的设置,同时提供了"保持Mac唤醒以运行任务"的选项。Spark本身也被明确标注为实验性产品,某些工作流中可能会在未确认的情况下执行购买操作——Google显然清楚自己在做什么,也清楚用户担心什么。

当然,这个护栏并非没有代价。如果用户连接的本地文件夹体积庞大,备份到Drive的过程可能相当耗时,还没等AI动手操作,存储配额就先被吃掉一大块。TestingCatalog也指出了这个权衡:安全默认设置很好,但默认设置的成本会随着文件夹大小而膨胀对于普通用户来说,几十GB的目录或许还能接受;可一旦触及数百GB的量级,上传等待时间和云端存储费用就成了不得不算的一笔账。

Google Drive Backup: What Are Your Options? | Spanning

Gemini 3.7 Flash API Pricing Guide (Tested Specs)

从云端到桌面Spark的演进轨迹让这次泄露显得可信

尽管Computer Use功能本身尚未得到证实,但Gemini Spark一路走来的产品路线,确实在朝着这个方向稳步延伸。

今年5月的I/O大会上,Google首次预览了Spark——一个24/7运行的个人助理,在Google自己的云端服务器上执行任务,深度整合Workspace生态。接下来的几个月里,这个智能体一步步向用户的本地设备靠近:6月底,Spark正式入驻macOS版Gemini应用,美国地区的Apple Silicon用户可以在macOS Sequoia及以上版本中体验,它能读取和整理本地已连接文件夹中的文件、运行脚本、将数据提取到Sheets,通过Option+Space唤醒,Command+Command组合键则让它能够"看到"屏幕上的内容

7月底,Spark的覆盖范围从Beta测试扩展到超过160个国家的AI Pro订阅用户,Google同时宣布了Chrome集成计划。进入8月,"Chrome自动浏览"功能开始在美国地区逐步推送,允许Spark在获得明确授权的前提下,使用用户已登录的账户和Chrome保存的密码来驱动浏览器,并在涉及支付等敏感操作时主动暂停请求确认。

8月13日,Gemini 3.7 Flash正式发布,Spark的底层模型随之升级。从控制浏览器到控制整个桌面,这条路径看起来顺理成章。而Advanced Backup机制,恰恰是这条路径上必然会遇到的那个问题——当AI可以触碰你机器上的任何文件时,谁来保证它不会搞砸——的工程化答案。远程执行功能在macOS版本发布时就被标注为"即将推出",这与泄露中提到的"从手机分配任务、Spark在你外出时于Mac上运行"的描述也形成了呼应。

Google introduces Gemini Spark, a 24/7 agentic assistant with Gmail  integration, at IO 2026 | TechCrunch

Google's new Gemini Spark AI agent can run your errands while you run your  life - Digital Trends

底层引擎换血Gemini 3.7 Flash把智能体成本砍了一半

Spark是一个智能体产品,不是API模型,但它跑在API模型之上。8月13日发布的Gemini 3.7 Flash,就是当前驱动Spark行为的引擎。

定价层面,这次升级相当激进:输入每百万token收费0.75美元,输出每百万token收费3.75美元。这恰好是Gemini 3.6 Flash首发价格的一半,而上下文窗口依然维持在100万token。Google对Flash系列的定位毫不掩饰——复杂编码、多步骤执行、工具调用、长工作流中的可靠性,这些正是桌面端Computer Use场景下最吃重的负载类型。

性能数据需要带着审慎的眼光来看。Google自家的发布声明属于厂商自评,而独立评测机构Artificial Analysis给出的智能指数是56分(高推理强度下),比Gemini 3.6 Flash发布时的52分高出4分,且落在了智能与速度的帕累托前沿上。作为参照,Gemini 3.6 Flash在7月发布时的定价为1.50美元/7.50美元(输入/输出每百万token),这意味着3.7版本不仅能力有所提升,还让智能体实际消耗的token成本直接腰斩。

Google还声称Flash系列在持续优化token效率,仅3.6版本在多步骤工作流中的输出token用量就比3.5 Flash减少了约17%。这些数据来自厂商应当作为"声称"而非"事实"来消化,但方向是明确的:Google正在系统性地降低运行智能体的经济门槛。

Google Launches Gemini 3.7 Flash but Its Low Price Has an Expiry Date -  Memeburn

Compare Google Cloud Storage vs. Google Drive for enterprises | Ahsay Backup

开发者不必等:Computer Use能力在API层早已就绪

对于想要动手构建的开发者来说,消费者端的Computer Use功能是否发布,其实并不会阻塞太多事情。Google的Agent Development Kit中已经提供了Computer Use工具集,通过Playwright驱动Chromium浏览器,支持截图、点击、输入、导航等操作,底层运行在Gemini模型之上。而自2025年起,Gemini API就已经提供了computer-use预览模型。

桌面智能体的核心能力并不依赖Google的消费者版本。真正值得思考的是路由策略——Computer Use和多步骤代理工作负载,恰恰是模型可靠性最难被信任的领域让一个新模型在没有撤销机制的情况下直接操作本地文件,风险不言而喻。从工程角度看,Google在消费者端用Advanced Backup做安全网,开发者在API层则可以通过模型路由来实现类似的"故障转移":让能力更强但尚未充分验证的模型处理一部分真实流量,再由经过验证的模型兜底失败场景。

这种分层验证的思路,与Advanced Backup"先保全再动手"的哲学本质上是一致的。对于如此新的能力,最诚实的评估方式也正是最安全的方式:让工作负载自己说话而不是依赖泄露信息做判断。

AI Agents vs Security Agents | Orca Security

Advancing Cybersecurity Operations with Agentic AI Systems | NVIDIA  Technical Blog

写在最后:已知与未知的边界

关于Computer Use,目前几乎所有细节都停留在"据报道"的层面。没有Google的确认,没有发布时间表,没有可信测试者正在实际使用的证据,当前的设计能否保留到正式发布也是未知数。

但这则泄露确实给出了一份值得留意的观察清单。如果以下信号中的任何一个在官方公告之前出现,就意味着Computer Use正在从配置文件的幽灵变成真实的产品:桌面提示栏中图像和视频生成选项旁边新增"任务"入口;设置面板里出现"Advanced Backup"的独立开关;Windows桌面客户端获得与macOS相同的Computer Use界面;macOS Spark应用中现有的"备份失败时提醒"设置演化为更完整的功能形态。

与此同时,一些已确认的事实同样值得作为决策依据。Gemini Spark已经上线,正在为AI Pro和Ultra订阅用户提供服务,底层运行在Gemini 3.7 Flash之上。这是迄今最便宜的Flash层级,价格只有前代的一半。它在美国可用,已扩展至160多个国家,但欧洲经济区、英国、瑞士和尼日利亚不在服务范围内,且需要个人Google账户、年满18岁,以及Windows 11或macOS设备。

泄露可以描绘一项功能的轮廓,但撼动不了排行榜。在Computer Use真正发布之前,这个故事中最扎实的部分依然是那个已经跑在Spark背后的模型。

I Put Google's 24/7 AI Assistant Gemini Spark To Work — And It's  Surprisingly Useful

Logo

中国智能体开发者社区,聚焦智能体与大模型开发,提供前沿资讯、实用工具链、开源项目及行业案例。通过技术沙龙、开发者大赛等活动,促进经验交流与协作,助力开发者快速构建创新智能应用。

更多推荐