软件不再为你而生
📖 预计阅读时间:5 分钟 | ⚡ 速读:3 分钟

当软件同时服务两个”用户”(图片由安涛在 Nano Banana 生成)
AI代理正在成为软件的”第一用户”,这比你想的更快。
Part.01
你打开一个App,浏览页面,点击按钮,看到广告,完成操作。这套流程运转了二十年。
现在换个场景:你让AI帮你订机票。它不看页面,不点按钮,不看广告。它直接调接口,拿数据,下单,完事。
你还是用户,但软件的”操作者”变了。
Anthropic、OpenAI、谷歌、微软、苹果,所有大厂都在为同一件事砸钱:让软件不只服务人类的眼睛和手指,还要服务AI代理。这个转变的规模,堪比十五年前从PC到移动端的大迁移。
区别在于:移动互联网时代,用户从电脑搬到了手机。代理时代,用户没搬家,但多了一个”代理人”替你操作一切。软件得同时伺候两个主子:你负责拍板,AI负责跑腿。
微软的萨提亚·纳德拉(Satya Nadella)说得直白:SaaS产品以后不是独立的应用,而是AI代理的数据源。业务逻辑会被AI代理接管。
Part.02
最能说明这个趋势有多急迫的,不是什么战略发布会,而是一群”笨代理”。
所有大厂都在做一种叫GUI代理的东西:让AI截屏,看像素,模拟鼠标点击,假装自己是个人类在操作软件。Anthropic的Computer Use、OpenAI的Operator、谷歌的Project Mariner、字节跳动甚至做了一台手机(豆包AI手机,售价约3500元,发售当天售罄)[1][2]。

GUI代理的日常:截屏、猜、点、报错、再来(图片由安涛在 Nano Banana 生成)
这些代理有多笨?Anthropic自己的演示里,Claude”不小心关掉了一个正在录屏的程序”,然后开始浏览黄石公园的照片。字节的豆包手机搞不定剪映的深层菜单,也打不开淘宝、高德和美团。微信的反自动化机制直接把它拦在门外。
每一次操作都要截屏、让大模型看图、规划动作、模拟输入,几秒到几分钟才能完成一个动作。API调用只要几毫秒。
这就是”屏幕抓取”的老故事。二十年前,没有API的时候,程序员就靠读屏幕像素来抓数据。现在AI代理干的是同一件事,只不过用上了大模型的”视觉能力”。当这种笨办法足够普遍的时候,正门就该打开了。
Part.03
正门确实在打开。最重要的一扇叫MCP(Model Context Protocol,模型上下文协议)。
Anthropic在2024年11月开源了MCP,提供了Python和TypeScript的SDK,还有对接Google Drive、Slack、GitHub等服务的预置服务器。然后事情失控了。
2025年3月,OpenAI宣布支持MCP,Sam Altman发推说”大家喜欢MCP,我们很兴奋能加入”。4月谷歌跟进。5月微软加入指导委员会。到2025年11月,官方注册表有约2000个条目(非官方的超过16000个),SDK月下载量超过9700万次。12月,Anthropic把MCP捐给了Linux基金会下的Agentic AI Foundation,OpenAI和Block联合创始,谷歌、微软、AWS都是支持成员[3]。

MCP的12个月:从边缘项目到行业标准(图片由安涛在 Nano Banana 生成)
12个月,从一个公司的副项目变成全行业标准。很难想到还有什么技术协议获得过这么一致的巨头支持。
但MCP有个致命弱点:安全。有人分析了5200个开源MCP服务器,53%还在用静态API密钥,只有8.5%用OAuth,79%的密钥就放在环境变量里[4]。有安全研究者发现,恶意指令可以藏在工具描述里,偷走你的SSH密钥。一个非官方的邮件服务MCP,被人改了代码,悄悄把所有邮件密送到攻击者的地址。
协议跑在前面,安全还在追。
Part.04
AI代理对广告行业是结构性威胁。原因很简单:代理不看广告。
你让AI搜航班,它不会看到页面上的酒店推荐。你让AI查信息,它跳过搜索广告直接拿答案。零点击搜索已经占到69%,看到AI生成摘要的用户点击网站的概率降了47%。
被影响的数字很吓人。谷歌2024年广告收入2646亿美元,占Alphabet总收入的76%。Meta的广告收入占总收入的97%。全球数字广告2025年规模达到1.17万亿美元[5]。

人类看广告,AI看数据(图片由安涛在 Nano Banana 生成)
但别急着给广告行业写讣告。谷歌2025年Q3的搜索广告收入同比还涨了15%,达到560亿美元。平台们也在反击。谷歌把广告塞进了AI模式,还推出了通用商业协议(UCP),让代理购物时也能走谷歌的管道。Meta用AI让广告投放更精准,AI广告的点击率高了11%。Shopify最激进,直接推出了代理店面,和OpenAI合作让100万商家支持”即时结账”。
广告拦截器的历史是个参考。全球有9.12亿人用广告拦截器,每年让出版商损失540亿美元。但广告没死。行业适应了。不过AI代理比广告拦截器更狠:广告拦截器是从同一个浏览流程里删掉广告,代理是彻底绕过浏览流程。广告拦截器至少需要人类访问网站,代理可能根本不会访问。
新的商业模式正在成型。OpenAI和Stripe推出了代理商业协议(ACP),在ChatGPT里直接完成交易并收手续费。麦肯锡估计代理商务到2030年全球规模可达3到5万亿美元[6]。从”卖注意力”到”抽交易佣金”,商业模式的底层逻辑在变。
Part.05
移动互联网时代,苹果和谷歌靠App Store成了看门人,抽30%的佣金,控制分发。代理时代,谁控制”代理用哪些服务、怎么发现服务”,谁就是新的看门人。
OpenAI在消费者端领跑。ChatGPT周活跃用户8到9亿,2025年12月推出了ChatGPT应用目录。Anthropic握着协议层,MCP就是它发起的,Claude Code半年跑到了10亿美元年化收入[7]。微软统治企业市场,Copilot Studio有1400多个系统集成。谷歌在所有层面都有布局,但太复杂了。苹果有最强的设备整合能力,但AI执行力最差,Siri的升级一拖再拖。
最可能的结局是分层生态,没有哪一家能当唯一的”App Store”:底层是开放协议(MCP和A2A在Linux基金会下),像HTTP之于互联网。上层是多个平台争夺用户入口。消费者端OpenAI领先,企业端微软领先。
Part.06
说到底,代理时代不会一夜到来。最好的模型在真实任务上的首次完成率还不到25%[8]。只有11%的企业有代理在生产环境运行[9]。Gartner预测到2027年底,超过40%的代理AI项目会因为成本、价值不明确或风险失控而被砍掉。
但方向是确定的。iPhone 2007年发布,移动端流量2016年超过桌面端,用了9年。ChatGPT 2022年11月发布。如果代理转型的节奏类似,代理交互超过人类直接交互大概在2030到2032年。
对所有做软件的人来说,核心问题只有一个:你的产品能同时服务好人类和AI两个”用户”吗?答不上来的,可能就是下一个被颠覆的。
Part.07



Part.08
[1] Anthropic Computer Use public beta, October 2024; Claude Sonnet 4.5 OSWorld benchmark 61.4%, February 2026
[2] OpenAI Operator launch, January 2025; folded into ChatGPT agent mode, July 2025
[3] MCP open-sourced by Anthropic, November 2024; donated to AAIF under Linux Foundation, December 2025
[4] Astrix Research MCP security analysis: 53% static API keys, 8.5% OAuth among 5,200 servers
[5] Google advertising revenue $264.6B in 2024; global digital advertising $1.17T in 2025
[6] McKinsey estimate: agentic commerce $3-5T globally by 2030
[7] Claude Code $1B annualized run-rate revenue within 6 months of GA, May 2025
[8] APEX-Agents benchmark: best models complete fewer than 25% of real-world tasks on first attempt
[9] Deloitte Tech Trends 2026: 11% of organizations have agents in production
夜雨聆风
