
Android 鎖機後 AI agent 照做任務?程式碼揭 trusted apps 新權限
PIN 配對可限制 app,但敏感資料同 prompt injection 邊界未清
鎖咗畫面,任務可能唔使停
叫 AI agent 幫你叫車、買餸或者訂位,行到一半手機自動鎖畫面,而個任務又跟住停,實際用落當然幾掃興。Android Authority 拆解 Android 嘅 Companion Device Manager app 後,搵到一批「trusted pairing」程式碼字串,顯示 Google 正研究畀可信 app 喺裝置鎖住時,繼續睇指定 app 嘅畫面同代你操作。重點係程式碼線索,Google 仲未正式公布功能,亦冇保證一定推出。

圖片:Google
要用 PIN 配對,唔係任何 app 都有份
字串提到,用戶要先輸入 PIN,先可以將 app 同裝置配對,之後亦可去 Android 設定開關相關功能。權限似乎分成兩部分:proactive assistance 會讀 app 畫面內容,再提供建議;screen automation 就可以睇同操作用戶准許嘅 app,手機鎖住都照樣完成任務。換句話講,呢條線索指向逐個 app 授權嘅可信配對機制,冇證據顯示普通 app 可以繞過鎖屏,仲唔代表鎖屏密碼失效。

圖片:Google
Google 已經有畫面自動化,鎖機權限先係新一步
Gemini 而家嘅 screen automation beta,已可喺指定手機同 app 處理叫車、訂餐、買飛等多步驟工作。Google 官方話,任務會喺手機內一個受保護嘅虛擬視窗運行,只能接觸獲准嘅 app;涉及登入、密碼、付款或者確認交易時,Gemini亦可能停低,叫用戶接手。現有 beta 暫時只支援美國同韓國、英文同韓文,同埋少量 Pixel 10、Galaxy S26 同 Galaxy Z Fold8/Flip8 裝置,未有香港推出時間、廣東話支援或者港區 app 名單。
鎖機後仲畀 agent 做嘢,授權邊界要重新講清楚
平時撳熄畫面,大家自然理解為前台操作已停,執到或者偷到部機嘅人亦做唔到敏感動作。trusted pairing 如果容許既有任務跨過鎖屏繼續跑,Android 就要分清楚邊個下達任務、鎖機前授權仲有效幾耐、轉 app 後可唔可以繼續,同埋遇上 Theft Detection Lock 或 Remote Lock 時要唔要即停。原文程式碼冇交代呢啲邊界,所以暫時唔可以斷言偷到手機就能操控 agent;但 Google 最終要解釋清楚,鎖屏後仲保留幾多委託權限。
銀行 app、通知同 prompt injection 都要有硬限制
銀行、電郵同即時通訊 app 嘅風險最高,合理做法包括預設排除、每次重新驗證,同最後一步強制解鎖,不過現有字串未證實 Google 會點處理。另一個麻煩係敏感通知:agent 如果喺鎖屏顯示訂單、地址或任務進度,本身已可能洩露資料。Google 官方亦承認 screen automation 會截取 app 畫面;開住 Keep Activity 時,截圖可能用嚟改善服務。用戶要知道 agent 睇過咩、資料保留幾耐,同鎖機後仲有冇繼續擷取畫面。
prompt injection 就再棘手一層。惡意網頁、電郵或者 app 內容可以藏住指令,誘使 agent 改送貨地址、發訊息甚至落錯單。Google 現有說明已警告呢類風險,亦要求用戶監察任務,但手機鎖住時,人自然較難即時睇住每一步。**如果鎖機自動化真係推出,確認交易、跨 app 讀資料同通訊動作都應預設停低等人解鎖。**單靠「trusted app」標籤,處理唔到 app 畫面入面嘅惡意內容。
Googlebook 都可能受惠,但暫時只屬推測
原文亦推測,同樣建基於 Gemini Intelligence 嘅 Googlebook 筆電,日後可能得到類似能力。「Googlebook」係 Google 已公布嘅新筆電類別,唔係手民之誤;不過今次搵到嘅程式碼只直接指向 Android 裝置,冇 Googlebook 支援證據。下一步要睇 Google 會點定義 trusted apps、鎖機後可做嘅動作,同遠端鎖機能否即時撤銷 agent 權限。呢三點未講清楚之前,暫時只能當佢係 Google 正測試嘅功能方向。
參考來源
- Android Authority — Locked device? No problem, as Android could automate tasks anyway — original report
- Ask Gemini to handle your multi-step tasks in select Android apps — Google 官方支援頁,交代現有 screen automation beta 嘅裝置、地區、語言、任務限制同 prompt injection 風險。
- Let Gemini handle your multi-step daily tasks on Android — Google 官方介紹多步驟任務、受保護虛擬視窗、指定 app 權限同用戶接手機制。
- Building Gemini Intelligence on a Foundation of Security & Privacy — Google 官方保安說明,提到逐個 app 開啟自動化、交易確認、任務提示同 AI 活動紀錄。
- Gemini Apps Privacy Hub — Google 官方私隱資料,確認自動化期間會截圖,以及 Keep Activity 對資料處理嘅影響。
- Googlebook: Designed for Gemini Intelligence — Googlebook 官方產品頁,用嚟核對名稱同 Gemini Intelligence 定位。
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







