豆包手机二代全解:SAEP协议、模型订阅与 AI 助手的真实能力边界

文章目录

产品概述

豆包手机二代(努比亚 NaviX Ultra )底层仍为努比亚 MyOS(Android),核心增量是 「豆包手机助手·消费者版」这一系统级组件。它不是应用商店里能下载的那个豆包 App,而是随固件交付、具备系统权限的智能体执行层。这也是它与普通安卓手机、与一代工程机的根本区别。

一代与二代核心差异对比
对比维度 一代:努比亚 M153(技术预览版,现可升级至消费者版) 二代:努比亚 NaviX Ultra(消费者版)
发布时间 2025-12-01 2026-09-16 发布即开售
定位 工程样机/技术预览,面向开发者与极客 量产旗舰,面向普通消费者,官方称「全球首款 AI 智能体手机」
备货 约 3 万台,售罄未追加 供应链口径约 20 万台,现货销售
官方售价 3499 元(仅 16GB+512GB 单一配置) 12+512:5999 元;16+512:6499 元;16+1TB:7499 元
二手行情 发售后一度出现数千元至万元级挂牌报价(媒体称最高报价达 3.6 万元,但多为未成交挂牌);2026 年春回落至原价附近;近期二手平台成交区间约 2200--2999 元(不同渠道统计差异大) 京东多数版本仍有货
跨 App 机制 纯 GUI 模拟点击,极易触发第三方风控 MCP/A2A 原生接口优先 + SAEP 协商 + GUI 模拟兜底(Beta)
合规资质 未完成端侧备案 已完成手机端侧生成式 AI 服务备案,持证运营
AI 按键 普通实体 AI 键 橙色独立 AI 键,集成指纹识别,锁屏验身后可发起任务
官方成功率口径 未公布 端到端任务成功率 >80%(发布会口径,属特定场景集实验室数据)

⚠️ 关于一代二手价:网上流传的「3.6 万元」多为挂牌报价或虚高未成交信息,不同渠道统计差异极大。此处仅给出区间并标注来源性质,不宜当作精确数据引用。

中兴商城 NaviX Ultra 产品页:https://www.ztemall.com/cn/goodsdetail/1608

二代核心软硬件特点(官宣口径)

软件与 AI 能力:

  • 四大底层能力:深度推理、泛化能力、主动探索、自我纠错(豆包手机助手消费者版)。
  • 语音:Seed 全双工语音大模型,支持随时打断、连续多轮;支持粤语、闽南语等十余种方言。
  • 交互:语音唤醒 + 橙色 AI 实体键(单击对话框、长按唤醒、双击 AI 视频通话);支持锁屏状态下经指纹验身后使用
  • 任务执行:一句话跨多 App;后台静默运行、任务排队与插队、多线程追加需求;操作过程实时显示进度。(注:消费者实测只能单任务串线执行)
  • 安全基线:首次授权 + 场景识别 + 高危动作接管;支付转账、账号认证、内容发布/删除、权限变更等动作,无论 App 是否声明,系统均可要求二次确认或直接拒绝。
  • 本地记忆与检索:数据优先本地处理、端侧加密存储,操作记录可查可删。

硬件:

  • 第五代骁龙 8 至尊版(3nm),NPU 算力较一代提升约 37%;LPDDR5X 最高速率 10667Mbps。
  • 6.78 英寸京东方 OLED-LTPO 直屏,1.5K、1--144Hz、1.09mm 四等边。
  • 7100mAh 电池,90W 有线 + 50W 无线;机身 7.62mm / 208g,IP68+IP69。
  • 影像:2 亿像素主摄 + 5000 万超广角 + 6400 万潜望长焦;前置 3200 万。
  • 配色:黑、粉(幻梦)、白、蓝(蓝境)四色。

满天飞的商单,和手里的真机

在讨论 SAEP 之前,有一个更影响判断的现实问题:你现在能搜到的「豆包二代评测」,可信度需要打折。

冰火两重天的事实
  1. 评测内容提前于发售完成。 大量 B站/知乎/抖音的「首发体验」视频在 9月16日正式开售前就已上线,使用的是厂商或渠道提供的媒体机/工程机,而非零售版。
  2. 媒体机 ≠ 零售机。 零售版搭载的是消费者版助手,且「操作手机」功能以 Beta 形式开放,受 SAEP 公示期约束;而早期演示机往往处于白名单或特权接口环境。这是造成「演示丝滑、到手受限」观感落差的直接原因之一(另一原因是生态适配本身尚未完成)。
  3. 消费者真机实测结论高度一致
    • 零售用户开箱体验

      • 首次启动助手即触发三层授权 :麦克风/通知读取权限 → 「操作手机(Beta)」单独开关 → 逐 App 授权清单。此处即为 SAEP 的客户端落地:清单里只有系统及中兴应用、字节系应用、曹操出行/汽水音乐/飞书妙记等少数第三方,其余 App 呈灰色不可勾选状态
      • 任务执行观感 :系统同一时刻仅可执行一个任务,所有任务按串行方式依次运行。一旦跳出白名单 App,提示语统一为「该应用暂未接入 / 因应用自身安全策略限制,暂时无法自动操作」,连打开应用都不会,无重试入口,也无预计开放时间。
      • 两个高频出现的落差点 :一是演示中反复出现的「一句话下单外卖/网购」在零售机上不可用;二是部分用户发现深度思考、长链任务、AI 视频等功能会触发额度提示,但官方并未在手机端明示「手机助手是否单独计费、是否占用豆包专业版额度池」------这一信息缺口成为后续争议的主要来源。
      • 结果:已有用户在 7 天无理由退货期内选择退货;未退货用户的主流用法退化为「语音助手 + 字节系 App 调用 + 影像与续航体验」。
    • 《每日经济新闻》:尝试通过豆包手机助手打开微信、小红书、美团、淘宝进行发帖、外卖下单、网购,暂时均无法实现应用内自动化操作,但可优先调用字节系产品。

    • 和讯网/经济观察报:真机可调用字节全系列产品及曹操出行等少量第三方应用,淘宝闪购、京东等外部电商 App 暂不支持

    • 努比亚官网对「操作手机」支持范围的表述:系统及中兴应用、字节系应用、部分已接入的第三方应用(如曹操出行、汽水音乐、飞书妙记等)

自查建议
  • 看到「一句话搞定美团/淘宝/微信」的演示时,先确认三件事:是不是零售真机、是不是 9月16日之后拍摄、有没有完整展示失败路径
  • 把「官方 80% 成功率」理解为特定场景集内的实验室口径,而不是「你手机里所有 App 都能用」。行业第三方数据显示,长链路任务的通用成功率仍处低位,两者并不矛盾。
  • 对比知乎、B站、抖音的商单无下限的吹捧,京东商城评论、B站消费者开箱视频、甚至豆包助手社区评论则是一片骂声,可谓冰火两重天的热闹场景。

SAEP 协议 30 天公示期

它是什么

SAEP = Screen Automation Execution Protocol,屏幕自动化操作声明协议。

  • 发布方:豆包手机助手(字节跳动);发布时间 2026-09-14 ,同步启动 30 天规则公示 ,公示期持续至 10月15日前(豆包官方 9月17日微博口径)。
  • 性质:行业自治倡议/厂商自定规则,既非国家强制标准,也非 Android 原生规范。
  • 官方入口
  • 技术实现细节:
    • 策略文件格式名 AGRP = Android GUI Robots Policy (JSON),查询接口名为 RobotsHelperStub
    • 接入方式极轻:在 App 清单文件(AndroidManifest)中加一行指向该 JSON,系统在安装或更新时读取------设计思路直接类比搜索引擎的 robots.txt
公示期的两套核心规则

公示期内,未声明接受的应用不会被操作;公示期满后,未声明拒绝的应用将开放操作,明确拒绝的始终不会被操作。

阶段 规则 结果
公示期内(9/14 -- 10月中旬) Opt-in:未同意即不操作 只操作三类 App: ①系统自带 ②字节系 ③通过 SAEP 或回复官方邮件明确同意的第三方。 其余一律默认不操作
公示期满后 Opt-out:未拒绝即默认开放 未回复邮件且未声明拒绝的 App,按应用风险层级逐步开放 GUI 智能体操作; 明确拒绝的始终不会被操作 ; 开发者事后随时可补发拒绝声明,收到后立即列入不可操作清单

三个限定条件(决定它并非「霸王授权」):

  1. 七项可声明限制(三个层级:整 App / 指定页面 / 指定业务意图):全局禁用、特定页面禁用、禁止操作、禁止内容修改、限制发布、限制删除、限制领取权益(签到/抽奖/秒杀/积分)。
  2. 系统层红线高于一切 :支付转账、账号认证、内容发布、删除、权限变更------无论 App 是否声明,系统都可要求用户二次确认、接管或直接拒绝。
  3. 审计权:每次操作的时间、页面、命中规则、结果均入审计日志,App 可查与自己相关的记录;日志不保存原始截图和用户输入,默认保留 60 天。

⚠️ 文档自身也注明多处「以正式 SDK 为准」「未定义」,正式 SDK 尚未放出------30 天公示期的本意之一,就是让这些问题被挑出来

SAEP 与 MCP/A2A 的关系(含名词解释)

AI 操作第三方 App 有两条互不相干的技术路线

路线 原理 主动权 代表
API/协议路线 App 主动开放工具接口,Agent 直接调用 在 App MCP、A2A
GUI 路线 Agent 看屏幕、模拟点击,无需 App 配合 在用户/OS SAEP 管的正是这一条

名词解释:

  • MCP(Model Context Protocol,模型上下文协议) :Anthropic 2024年提出,现由 Agentic AI 基金会管理。定位是「智能体与外部工具/数据源的标准化连接器」(纵向集成),采用客户端-服务器架构,定义 Resources/Tools/Prompts/Sampling 四类原语,传输用 JSON-RPC 2.0。解决「怎么连」的问题。
  • A2A(Agent-to-Agent Protocol,智能体间协议) :Google 2025年推出后捐予 Linux 基金会 Agentic AI 基金会。定位是「智能体之间的横向协作标准」,基于 HTTP/SSE/JSON-RPC,核心是 Agent Card(能力发现)、Task(任务生命周期)、Message/Artifact,支持 OAuth 2.1/OIDC 企业级认证。解决「谁跟谁说、怎么协作」的问题。(IBM 的 ACP 已于 2025年9月并入 A2A。)
  • SAEP :不管协作也不管连接,只管「未经 App 授权的模拟点击能不能发生 」。它和 MCP/A2A 完全独立、互不替代

一个能说明问题的现实对照 :微信已确认与华为、小米、荣耀、OPPO、vivo 合作推出 A2A 助手能力------这份名单里没有字节跳动,也没有努比亚。腾讯的逻辑很清晰:AI 可以帮我服务用户,但不能绕过我接管用户。

模型订阅与收费体系

豆包手机专属计费规则

豆包手机二代无独立专属会员体系 ,整机完全复用全网统一的「豆包免费版/专业版」订阅体系,硬件购机不附赠无限AI执行额度,手机端AI能力计费规则明确:

  1. 基础能力永久免费:设备基础AI对话、普通问答、联网搜索、基础图片文档解读等常规功能,所有用户永久免费,无次数限制。
  2. 核心跨应用Agent能力有免费赠送额度 :手机独有「操作手机」跨应用链式自动化、长链路任务、多步骤连续执行等高级智能体能力,每日/每周提供官方免费试用额度,普通日常轻度使用可免费完成。
  3. 超额触发订阅机制 :免费额度耗尽后,跨应用自动化任务会被限制、中断,无法继续执行;如需高频、重度、长时间连续跨App操作,必须开通豆包专业版订阅扩容额度。
  4. 额度全域共享、能力设备独占 :手机端高级AI任务、豆包工作、AI生成类功能共用同一账号额度池,与网页端、客户端权益互通;但SAEP系统级跨应用自动化能力为豆包手机硬件白名单独占,普通设备登录同账号无法解锁。
免费版权益(官方原文口径)
  • 长期免费 · ¥0
  • 不限次数:基础对话和联网搜索;不限次数进行图片、网页和附件问答。
  • 满足日常办公使用次数:工作任务、AI PPT 与 AI 表格、录音纪要。
  • 满足日常使用次数:图片与视频生成、语音与视频通话。

带 "xx使用次数" 描述的即为每日/每周限次,只是未明示具体限制周期和次数

三档付费订阅(官方定价表)
档位 连续包月 连续包年 单月 单年 试用
标准 ¥68 ¥688(≈¥57/月) ¥80 ¥828 7 天试用 ¥1,到期后 68 元/月
加强 ¥200 ¥2048(≈¥171/月) ¥240 ¥2488
高级 ¥500 ¥5088(=¥424/月) ¥599 ¥6088

三档共同权益

  • 包括免费版所有权益;
  • 高峰期优先使用;
  • 工作任务升级到 2.1 Pro 模型;
  • 可配置更多定时任务;
  • 更多 AI PPT/AI 表格/AI 文档额度;
  • 更多录音纪要额度;
  • 更多图片与视频生成次数;
  • 图片生成升级到 Seedream 5.0 Pro 模型
  • 视频生成升级到 Seedance 2.5 模型
  • 图片与视频可设置去品牌水印
  • 更多语音与视频通话使用额度。

关键差异

  • 标准套餐 :豆包工作享免费版的 5 倍额度;
  • 加强套餐 :豆包工作享免费版的 20 倍额度;
  • 高级套餐 :豆包工作享免费版的 50 倍额度。

注:官方口径中额度倍数的基准均为「免费版」,且限定于「豆包工作」场景;各档之间并非按档位逐级叠加计算。

豆包订阅收费体系与豆包手机的三重关系
  1. 硬件买到手 ≠ 无限 AI 执行能力。

    豆包手机助手本身无单独计费,但核心的跨 App 链式 Agent 高级自动化任务,统一占用豆包账号高级额度池。免费赠送额度耗尽后,高频连续任务、长链路自动化会直接受限,必须依托付费订阅扩容,重度体验完全依赖专业版档位。

  2. 额度是账号共享的,能力是设备绑定的。

    付费权益全端通用、账号多设备共享;但SAEP 系统级跨应用底层能力、MCP 字节系深度调用能力,为豆包手机二代硬件白名单独占。同一付费账号登录普通安卓/iOS 设备,仅有普通 AI 能力,无法解锁手机专属自动化特权。

  3. 它会制造新的用户预期冲突。

    • 用户付费订阅后,天然预期 AI 可以无限制、全场景完成手机自动化任务;
    • 但第三方 App 厂商可通过 SAEP 随时声明禁止自动化,拥有永久否决权;
    • 最终出现付费但无法操作头部 App的体验割裂,平台收费权益与应用厂商自治规则形成对冲,后续将持续产生用户投诉与生态争议。

合规解析:「30 天后沉默视为同意」有效吗?

法律层面:不具备「推定同意」效力

《民法典》第一百四十条:沉默只有在有法律规定、当事人约定或者符合当事人之间的交易习惯时,才可以视为意思表示。

SAEP 是字节单方面发布的自治倡议,无厂商签字或电子确认等合意形式。因此 「30 天未拒绝 = 默认同意」只是产品运行规则,不构成合法有效的授权合同

但它为什么仍能运转?------三条支撑逻辑
  1. 代理论:用户自己有权点自己的手机,Agent 只是用户的「技术延伸」;《网络安全法》《数据安全法》《个人信息保护法》均未规定必须「用户+平台双重授权」。
  2. 系统层强制执行 :与 robots.txt 纯靠自律不同,SAEP 的控制点落在系统层(目前仅存在于字节自研、且仅在豆包手机上的系统版本中)------换一台别的厂商的手机,这份协议就只剩自律那一半
  3. 风险缓冲设计:高危 App 不主动放开、厂商可随时终止、支付/发布等动作强制交还用户------规避了「永久霸王授权」这一最硬的合规硬伤。
争议痛点(App 确实吃亏的地方)
痛点 具体表现
成本转嫁 防御成本交给开发者;中小 App 缺乏专业团队关注此类公示,可能在不知情下被灰度开放
触达难题 一份官网文档 + 一封邮件(o-feedback@mail.doubao.com),能否构成有效通知?窗口期损失如何弥补?
不正当竞争风险 窗口期内 AI 自动化可能扰乱 App 的风控、运营与交易链路;国内已有司法实践将未经授权的系统级代操作纳入不正当竞争审查视野
权责模糊 AI 误操作导致下单、删内容、发帖,字节与 App 厂商的责任划分尚无明确判例
筹码不对等 SAEP 给出的筹码是「精细边界 + 审计日志 + 透明决策」,但流量、分成等更硬的筹码目前并未出现

App 厂商的反制:为什么「全面拒绝」并不难

在 GUI 路线上,拒绝是 App 的基本自卫权,技术上成熟、法律上正当(《个保法》甚至要求其履行安全保护义务)。可能的反制手段包括:

手段 做法 效果
UI 动态混淆 随机化控件 ID、调整页面结构 GUI Agent 依赖控件树与视觉识别,点错率上升;App 可称「正常 A/B 测试」
风控降维打击 识别非人手速/异常轨迹 → 滑块验证码、人脸、强制密码 自动化闭环被打断,最终仍需人工接管(这与 SAEP 系统红线方向一致,字节无从指责)
生态转移 把核心链路收进自有封闭环境(微信小程序、支付宝小程序) 从根本上脱离安卓端被穿透的局面
选择性沉默 既不声明同意也不声明拒绝,等公示期满后观察「按风险层级开放」的实际范围再决定 把不确定性还给字节

SAEP 对「愿意谈的中小/工具类 App」有效,对「不愿被穿透的头部超级 App」几乎没有约束力------它们不需要在协议里说「不」,只要在客户端做检测即可。

头部 App 授权可能性推演

前置核心判定逻辑
现象 出现在哪 含义
第三方应用全部不可操作(能打开 App,但进不去应用内自动化) 消费者零售真机 这是公示期规则本身造成的:9/14--10/15 期间,除系统自带、字节系、已明确同意接入的三类外,其余一律默认不操作。(不等于这些 App 拒绝了)
部分应用直接呈灰色、不在可选清单内 媒体机/商单内容(字节系全系可用 + 曹操出行等少数第三方可用,个别应用灰显) 这类设备处于白名单或特权接口环境,理论上「能开的都开了」。此时仍被置灰的应用,极大概率是前期字节与各头部应用沟通时已被明确拒绝的情况

当前消费者真机所有第三方应用全部置灰 ,属于公示期 opt-in 默认禁止规则,并非全部被厂商拒绝。结合官方商单宣传片、媒体提前内测版界面可明确分层:

  1. 商单/内测视频中明确置灰的应用 = 前期商务对接中已被厂商明确拒绝 SAEP 屏幕自动化 ,30天公示期结束后永久禁止、不会解封
  2. 商单/内测中未置灰、仅消费者真机当前置灰的应用 = 厂商暂未回复、未表态观望,属于公示期规则限制,公示结束后将进入灰度评估名单;
  3. 大致统计结果:微信、支付宝、淘宝、京东、美团、小红书、滴滴、快手、B站在内测商单界面均为置灰锁定状态,属于明确拒签梯队。
可能性推演结果
App 推演概率 主要依据
微信 极低 商单内测界面明确置灰,属于前期已明确拒绝梯队;社交隐私、内容发布、转账风控等级最高,长期严打外部自动化脚本,不会开放SAEP屏幕自动化,仅未来极小概率探讨MCP接口合作。
支付宝 极低 商单内测界面明确置灰,已被明确拒签;资金交易、支付结算高危场景,法务与风控体系完全不接纳外部AI自动化操作,无任何灰度开放可能。
淘宝 / 闲鱼 极低 商单内测界面明确置灰,阿里全系已统一封杀SAEP自动化;AI自动化会绕过平台广告、推荐、佣金、交易链路,严重冲击电商商业体系,永久拒绝屏幕级自动化。
京东 / 美团 / 滴滴 极低 商单内测界面明确置灰,厂商前期已明确拒绝;电商、本地生活、出行履约场景,担心自动化错单、纠纷、刷单风控问题,完全不接纳SAEP兜底方案。
小红书 / B站 / 快手 极低 商单内测界面明确置灰,内容平台集体拒签;严防AI批量发帖、评论、点赞、刷量等破坏UGC生态的行为,拒绝一切屏幕自动化权限。
WPS 工具类应用 中高 商单界面未置灰、无明确拒绝记录,属于观望待评估梯队;办公工具场景无资金、内容、交易风险,场景标准化程度高,厂商抵触最低,更倾向适配MCP原生接口,有限度兼容SAEP兜底能力。
曹操出行、飞书妙记 最高(已适配) 目前全网唯一正式开放、非字节系、可正常自动化的第三方应用,已完成SAEP声明适配,是公示期内少数通过厂商主动许可的第三方案例。

更现实的终局结论

  1. 绝大多数头部互联网App已提前终审拒绝SAEP屏幕自动化 ,并非公示期观望,30天公示结束后依旧永久置灰、无法解锁
  2. 未来可灰度放开的仅为中小工具类、小众服务类App,超级头部App不会对SAEP GUI模拟点击放行;
  3. 即便未来部分工具类应用"同意授权",也会采用有限自动化策略 :仅开放搜索、查询、基础填表等只读/低风险操作,支付、发布、删改、账号绑定等高风险动作,全部强制交还用户手动确认
  4. 头部厂商未来唯一可行合作路径为 MCP/A2A原生接口对接,彻底规避SAEP屏幕自动化的合规与商业风险。

现状总结与购买建议

  • SAEP 是什么:一份类比 robots.txt 的行业自治声明协议,GUI 模拟点击的「敲门规则」,30 天公示期内「未同意不操作」,期满后「未拒绝按风险层级开放」,明确拒绝者始终不操作,且可随时补拒。
  • 合规吗 :作为产品规则可运行,但「沉默即同意」无《民法典》上的推定同意效力
  • 现在能用吗 :系统及中兴应用、字节系应用、少量已接入第三方(曹操出行等)可用;其他第三方应用应用内自动化都是暂不可用
  • 要额外花钱吗 :豆包专业版 68/200/500 元三档是全网统一的软件订阅,与手机硬件分开售卖;免费版基础对话与联网搜索不限次数。
  • 购买建议 :若冲着「AI 替我操作所有 App」去买,请把它当成远期愿景而非现售功能 ;善用 7 天无理由退货期,等 10 月中旬公示期结束后再看 OTA 的实际变化。

附录

A:消费者版助手为什么无法移植到普通安卓手机上
方案 结论
官方独立 APK 不存在。助手是 MyOS 系统内置组件
固件提取原版 APK 可安装但 SAEP/MCP 系统服务缺失,跨 App 自动化、锁屏任务、指纹鉴权全部失效
第三方魔改 MOD 仅改上层 UI;伴随账号封禁、木马窃密、违反许可协议风险

根因 :MCP/A2A 调用与 SAEP 执行均依赖设备固件 ID + 组件签名双向白名单

B:跨 App GUI 自动化开源方案的天花板

Eta、PocketDaemon、Roubao(肉包)、DroidClaw 等项目可在 Root/LSPosed/Shizuku 环境下实现跨 App GUI 自动化,但共同天花板是:打不通任何私有接口、账号风控与封禁风险远高于官方助手

相关推荐
飞猫的边缘AI2 天前
边缘AI时事:从豆包手机二代和Rokid×WorkBuddy联名AI眼镜看AI智能体进终端的必然与边界
人工智能·ai智能体·rokid眼镜·workbuddy·豆包手机二代
读书,代码与猫8 个月前
【玩转NAS系列】7.聊一聊“AI手机“和“AI NAS”
nas·家用nas·ai手机·豆包手机·ai nas·家用消费级nas·个人nas
禾从道9 个月前
「杂想」未来的AI电子设备和胡思乱想。
人工智能·智能手机·创业创新·小米·豆包手机
赋范大模型技术社区9 个月前
AI 手机技术拆解:豆包手机 vs AutoGLM,两条“AI 手机”技术路线深度拆解
agent·autoglm·ai手机·豆包手机