9 月 16 日,Google 开始向 Google Home 推出一个 Model Context Protocol(MCP)服务器的早期访问版本;同一周,Meta 上线了 WhatsApp Business Tools MCP server。两条新闻单独看都只是「又一家大厂接入 MCP」,放在一起看,信号要强烈得多:这个两年前由 Anthropic 提出的协议,正在同时打进两个此前毫不相干的场景——家庭的客厅,和企业的消息管理台。MCP 的扩张,从「开发者工具」阶段进入了「入口争夺」阶段。
Google Home MCP:Agent 第一次合法地摸到你家的灯
据 TechCrunch、Engadget 等媒体报道,Google 这次开放的是一个面向 Google Home 生态的 MCP 服务器,首批面向美国 Google Home Premium Advanced 订阅用户(每月 20 美元档)灰度推出,未来几周内持续扩大。
它做的事情在协议层面很朴素:把智能家居的设备状态和事件历史暴露成 MCP 工具,供第三方智能体调用。但在产品层面,这是第一次有消费级巨头把自己的物理世界交到「别人家的 Agent」手上——用户可以配置 Claude、ChatGPT、OpenClaw、Hermes 乃至 Google 自家的 Antigravity,让这些智能体跨进 Google Home 生态:
- 用自然语言控制兼容的灯、温控器等设备(覆盖 Nest 门铃、温控器,以及所有带 Works with Google Home 认证或走 Matter 协议的设备);
- 查看各房间摄像头的事件摘要,而不是一帧帧翻录像;
- 监控全家联网设备的活动记录,构建自定义的家庭仪表盘。
接入方式也值得注意:用户需要在 Google Cloud 创建一个项目、配置 Home MCP,然后把生成的 MCP 配置交给所选的智能体,再由智能体引导用户登录授权。换句话说,Google 没有做一个「更好的语音助手」,而是把自己变成了 Agent 网络里的一个节点——身份与权限的配置(IAM 那一套)被前置为产品流程的一部分。
这正是 MCP 与传统语音助手命令流的本质区别:后者是「你只能通过我的界面使唤你的家」,前者是「任何支持开放协议的智能体,都可以在用户授权范围内使唤你的家」。协议取代了界面,成为服务的分发层。
Meta WhatsApp MCP:开发者控制台被「杀死」的同一周
就在几天前,Meta 发布了 WhatsApp Business Tools MCP server,事情的对称性近乎工整:Google 开放的是家庭入口,Meta 开放的是企业入口。
过去接入 WhatsApp Business API 是一场多门户马拉松:工程师要在 Meta Business Manager 开账户、在 Developer Console 配应用和 token、到 WhatsApp 产品页验证电话号码,再回到本地 IDE 写 webhook——四个系统之间靠人肉搬运密钥和配置,一个环节卡住就静默失败。Meta 自己把它抽象成了一张流程图:Business Manager → Developer Console → Product Hub → IDE。
现在这条链路被压成一句话。在 Claude、Cursor、Codex 或 ChatGPT 里,开发者可以直接下达「帮我把 staging 环境的 WhatsApp Cloud API 配好、验证这个号码、做一个物流通知模板」这类指令,智能体通过 MCP 直接在 Meta 的基础设施上执行开户、号码验证、webhook 测试、消息模板的草拟与部署,连 ToS 合规检查和支付方式状态都能顺手监控。
值得一提的背景是:这不是 Meta 的第一个 MCP server,此前广告管理、应用分析、社交图谱已经有对应工具;而在它之外,Stripe、PayPal、GitHub、Notion、Slack、Salesforce、Atlassian、X、Google、Microsoft 都已经推出了原生 MCP 集成。企业软件的「Agent 就绪」改造,正在从个别厂商的尝鲜变成平台巨头的标配动作。
两个信号,一层冷思考
第一层信号是经济学层面的。MCP 服务器本质上是在用「可被智能体直接执行的接口」替代「供人类阅读的 OpenAPI 文档 + 人肉胶水代码」。静态 schema 是给工程师看的,MCP 工具是给模型调用的——当 Claude 能自己发现端点、自己排错、自己完成部署,集成的单位成本就从「人天」跌到了「token」。WhatsApp 的接入时间从数小时压缩到数分钟,就是这个成本曲线的具体坐标。
第二层信号是权力结构层面的。Google Home 和 WhatsApp 分别是家庭与企业通信的入口型资产,它们主动把自己变成 MCP 网络上的节点,说明巨头们的判断已经收敛:未来的服务分发权,相当一部分会经由第三方 Agent 的调度发生。与其把 Agent 挡在门外,不如让它们按协议进门——但钥匙必须握在自己手里(Google Cloud 项目、权限授予流程都是这个逻辑的体现)。
但冷思考也该同步到位。社区本周刚刚跑出一份 OpenTrustBench 的测试结果:53 个公共 MCP 服务器里,36% 只拿到 D 或 F 的安全评分。当 MCP 连接的还只是数据库和开发工具,一个失控的调用最多污染一个应用;而当它连接的是摄像头、门铃、家电和企业的消息通道,后果的量级完全不同——indirect prompt injection 在家庭场景里可能意味着「智能体被诱导打开了不该开的门」,粗粒度的授权意味着「验证一个电话号码的权限可能泄漏整个企业账户的管理凭证」,而 Agent 调用混合了自然语言推理与工具执行,传统的 API 审计日志很难区分正常操作与被劫持的行为。
协议层面的治理其实在加速:MCP 已交由 Linux 基金会下的 Agentic AI 基金会治理,按 Transports、Auth、Registry 等工作组推进规范增强提案,认证与授权标准正变得更具约束力。但规范永远在追赶部署——Google 和 Meta 这周打开的每扇门,都需要安全工程跟着补门框。
结语
一周之内,MCP 同时出现在客厅和企业管理台,这个画面像极了早期 HTTP 的扩张节奏:先是极客的工具,然后是平台的标配,最后成为没人再讨论的背景设施。区别在于,HTTP 连接的是页面,MCP 连接的是「能对物理世界和企业流程采取行动的能力」。协议本身中立,但入口永远不中立——谁家的 Agent 能进门、进门后能做什么、出了事找谁,这三件事的答案,将决定这波「万物皆可 MCP」最终利好的是平台、Agent 厂商,还是用户自己。
参考来源
- Google Home Opens MCP Access to AI Agents(LetsDataScience 聚合 TechCrunch/Engadget/The Verge 报道):https://letsdatascience.com/news/google-home-opens-mcp-access-to-ai-agents-582dff6b
- Meta Expands Agentic Developer Infrastructure with Launch of WhatsApp Business Tools MCP Server:https://chatroomweb.com/meta-expands-agentic-developer-infrastructure-with-launch-of-whatsapp-business-tools-mcp-server
- Meta just killed the developer console for WhatsApp Business(Singularity Moments):https://singularitymoments.com/content/meta-just-killed-the-developer-console-for-whatsapp-business
- Trust Boundaries Beat Vigilance:OpenTrustBench 53 个公共 MCP 服务器安全测试(Agent Community Brief,2026-09-16):https://news.agentcommunity.org/issues/2026-09-16-trust-boundaries-beat
- 一周观察:MongoDB MCP GA + Snowflake Agent Identity + Baseten 收 Blaxel(墨天轮):https://www.modb.pro/db/2099671911681302528

评论(0)
暂无评论,来抢沙发~
请 登录 后发表评论