如果 AI 可以替你生成、调用、组合一堆小应用,App Store 还只是一个应用商店吗?

据 The Information 报道,Apple 正在探索如何让 AI agents 更好地进入 App Store。Apple 过去并不允许一些 vibe coding 工具直接上架,因为它们可能违反现有 App Store 政策:这类工具不仅能生成代码,还可能让用户创建新的应用,绕开 Apple 对应用分发、审核和安全的控制。
真正被挑战的是 App Store 的底层秩序。
过去十几年,Apple 管的是一个个静态 app;接下来,它可能要面对一类会实时生成界面、调用外部服务、替用户执行任务、甚至临时拼出一个软件流程的 agent。
如果这个趋势成立,移动互联网的入口之争就会从“用户下载哪个 app”,变成“用户把任务交给哪个 agent”。
App Store 管不住 Agent
App Store 的规则建立在一个前提上:软件是可以被提交、审核、分类和追责的。
一个 app 有开发者账号,有 bundle ID,有版本更新,有内购接口,有隐私说明,有被拒审和下架的流程。Apple 可以检查它用了哪些权限,能不能访问通讯录、相册、位置,支付是不是走 IAP,是否绕开平台规则。
AI agent 不一样。
它的危险和价值都来自“不确定性”。用户说一句话,它可能调用日历、邮件、地图、浏览器、第三方 API;也可能根据上下文生成一段自动化流程,把多个服务串起来。更进一步,vibe coding 工具可以直接帮用户写一个小工具、小网页、小脚本,甚至生成类似 app 的体验。
这对 Apple 来说很麻烦。
如果 agent 生成的东西只是用户本地的一次性自动化,它算不算 app?如果它调用第三方服务完成支付,Apple 能不能抽成?如果它替用户在多个 app 之间执行任务,责任算开发者、模型方、工具平台,还是 Apple?如果它实时生成的界面没有经过审核,App Store 的审核还剩下什么意义?
过去 Apple 可以说:所有软件都要从门进来。
Agent 的问题是,它可能不是从门进来,而是在房间里面临时搭了一扇门。
Apple 既不能放任,也不能关死
Apple 的第一反应当然会是谨慎。毕竟它对 App Store 的控制,除了安全考虑,也是商业模式。应用审核保护用户,隐私规则保护设备体验,IAP 保护平台抽成。Agent 如果可以绕开这些环节,等于同时挑战 Apple 的安全边界和收入边界。
但 Apple 也不能简单把 agent 拒之门外。
因为移动端 AI 的下一轮竞争,很可能不在聊天框里,而在操作系统和应用生态里。OpenAI、Google、Anthropic、Meta 都在把 AI 从回答问题推向执行任务。Google 已经在 Android 和 Gemini 里推进更深的系统级能力,欧盟也在要求 Android 给第三方 AI 服务更平等的系统访问。Apple 如果只守住旧规则,就可能把最有价值的新交互层留给别人。
这就是 Apple 的两难。
放得太快,App Store 的审核、佣金和安全体系会被 agent 打穿;放得太慢,Siri 和 iPhone 又会继续被质疑错过 AI 入口。
所以 Apple 真正要设计的,不是一个“AI agent 类目”,而是一套新的平台协议:什么 agent 可以上架,什么能力必须声明,哪些工具调用需要用户授权,哪些生成行为要被记录,哪些交易必须走 Apple 的支付体系,哪些实时生成的软件体验可以被允许存在。
这套协议一旦成形,可能比一个新版本 Siri 更重要。
Agent Store 的核心不是应用数量,而是权限和抽成
如果把 App Store 想象成一个货架,Agent Store 更像一个调度中心。
传统 app 商店解决的是分发问题:用户想修图、点外卖、记账、打车,于是搜索、下载、打开、使用。
Agent 解决的是任务问题:用户只说“帮我订明天去上海的行程”“整理这周客户邮件并生成跟进表”“做一个能追踪竞品价格的小工具”。它可能同时调用携程、飞书、日历、地图、支付、邮箱和浏览器,也可能临时生成一个界面让用户确认。
这时平台真正要管的,不再只是 app,而是四类东西。
第一是身份。
Agent 代表谁行动?它是在代表用户,还是代表开发者,还是代表模型公司?当它访问邮件、健康数据、支付账户时,授权链条必须比传统 app 更清楚。
第二是权限。
过去权限多半是 app 级别的。Agent 时代,权限可能要细到任务级别、会话级别和工具级别。一次订票可以授权访问日历和支付,但不能默认长期读取邮箱。
第三是责任。
Agent 生成了错误内容、调用了错误服务、完成了错误交易,谁赔?传统 app 出问题可以追到开发者;agent 的行为往往是模型、工具、用户指令、上下文共同作用的结果。
第四是收入。
如果 agent 帮用户完成一个交易,平台要不要抽成?如果 agent 生成了一个一次性小应用,算不算绕过 App Store?如果开发者把功能做成 agent skill,而不是完整 app,Apple 的 30% 佣金逻辑还怎么延续?
这才是 Apple 最难受的地方。
AI agent 不是给 App Store 增加一个新货架,而是在改变货架、导购、收银台和安保系统之间的关系。
对国产平台来说,这不是远方的事
国内移动互联网的结构比美国更适合 agent,也更容易被 agent 颠覆。
美国用户在不同 app 之间切换,Apple 管的是系统和商店。国内用户大量任务已经沉在超级 App 里:微信、支付宝、淘宝、抖音、美团、小红书、飞书、钉钉,本来就不是一个个独立 app 的简单集合,而是交易、内容、社交、支付、搜索、工作流混在一起的平台。
这意味着,中国的“Agent Store”未必先出现在手机应用商店里,反而可能先出现在超级 App、企业协作平台和手机厂商系统层。
微信可以把 agent 做成小程序和聊天入口的延伸。支付宝和美团可以把 agent 做成生活服务调度器。淘宝、京东和抖音可以把 agent 做成 AI 导购。飞书和钉钉可以把 agent 做成组织流程和办公自动化。小米、华为、荣耀、OPPO、vivo 则会把 agent 放进系统级助手和端侧模型里。
但底层问题和 Apple 一样:谁拥有用户关系,谁控制权限,谁定义交易入口,谁从任务执行中抽成。(表示看好Pony老师)
过去,小程序已经证明过一次:当开发者不再必须做完整 app,而是依附在超级平台里,平台规则会重新分配流量和收入。
Agent 可能让这件事再发生一次,只是这次被分配的不只是流量,还有用户的执行权。
最大的不确定性,是用户到底需不需要这么多 agent
当然,Agent Store 不是必然会爆发。
第一,很多所谓 agent 现在仍然只是更复杂的聊天机器人。它们能展示 demo,但未必能稳定处理真实交易、隐私数据和多步骤任务。
第二,用户可能并不想把所有事情交给一个代理。订票、转账、发邮件、改文件,这些动作都有责任和风险。越接近钱、身份、工作和隐私,用户越需要确认感。
第三,平台会天然收紧。Apple 不会轻易放弃审核和抽成;中国超级 App 也不会允许第三方 agent 随意穿透自己的交易闭环。未来的 agent 生态很可能不是开放市场,而是一个个高度受控的白名单。
第四,监管会跟上。欧盟已经在围绕 Android 和第三方 AI 助手的系统访问权施压,说明 agent 入口会很快进入反垄断、隐私和平台治理讨论。Apple 的每一步都会被开发者、监管者和竞争对手盯着。
所以,今天还不能说 App Store 一定会变成 Agent Store。
但可以确定的是,Apple 必须开始回答一个旧规则无法覆盖的新问题:当软件不再只是被下载,而是被 AI 临时生成和调度,平台还怎么定义软件?
结尾
App Store 过去的权力来自一个简单事实:所有应用都要经过 Apple 的门。
AI agent 让这件事变得不再简单。
它可能仍然需要上架,仍然需要审核,仍然需要付佣金,但它也可能把用户的需求从“打开某个 app”改写成“完成某个任务”。一旦用户习惯了把任务交给 agent,传统 app 的入口价值就会被压缩,平台的规则也必须跟着重写。
Apple 现在探索的,不只是如何允许几类 AI 工具上架。
它是在为移动互联网的下一种分发方式打补丁。
真正的变化不会发生在“App Store 新增 AI 分类”那一天,而会发生在用户第一次发现:自己不需要下载一个 app,也能让手机完成一件原本属于 app 的事。
那时,App Store 仍然会存在。
只是它管理的,可能不再只是 app
推荐阅读
1.深度|腾讯一季赚了 679 亿,但 AI 溢价还在别人手里
2.深度|Anthropic发了一份"黑名单":谁在偷卖万亿俱乐部的筹码?
3.深度 | AI代理的"忠诚度"危机:你会让代理替你谈判吗?

👇 扫码进入 Leap 读者社群


夜雨聆风