Русская версия The Next Web

Google Искусственный интеллект Приватность

Google Home открывается для Claude, OpenClaw и любых других MCP-агентов

Google Home открывается для Claude, OpenClaw и любых других MCP-агентов

«Подключение реального дома к ИИ-агенту позволяет этому агенту управлять устройствами от вашего имени», — предупреждает Google в своей документации для разработчиков. «В зависимости от вашего агента, его подключение к Home MCP может привести к неожиданному или даже нежелательному поведению».

Это предупреждение содержится в руководстве по установке Google Home MCP. Компания Google открыла ранний доступ к нему 16 сентября. Функция позволяет сторонним ИИ-агентам считывать данные и управлять системой Google Home.

К системе может подключиться любой агент, поддерживающий Model Context Protocol (протокол контекста модели). Google упоминает Antigravity, Claude, Hermes и OpenClaw. Подключенный агент получает доступ ко всем устройствам и истории событий, начиная с дверных звонков и термостатов Nest и заканчивая лампочками Matter.

Что агент может делать с вашим домом

Google перечислила четыре возможности, которые протестировали ранние пользователи. Агент может суммировать видеозаписи с камер. Родители могут спросить, что делали дети по возвращении домой, и получить соответствующие видеоклипы.

Он также может считывать историю состояний устройств. Сюда относится информация о том, сколько раз стирала стиральная машина за неделю или как долго горел свет.

Кроме того, агент может общаться с вами. Агент, завершивший длительную задачу, может передать звуковое сообщение через динамик Google Home. Он также способен создавать пользовательские панели управления (дашборды), заменяя собственный интерфейс приложения Google Home созданным агентом.

«Это дает вашему любимому ИИ-агенту реальный физический контекст», — написал в анонсе Тейлор Леман (Taylor Lehman), менеджер по группе продуктов Google Home и Nest.

Установка не для всех

Хотя функция ориентирована на рядовых потребителей, процедура установки — нет. Пользователю необходимо создать проект в Google Cloud, включить Home API, а затем настроить экран согласия OAuth. После этого потребуется получить клиентский идентификатор (client ID) и секретный ключ, указать правильный URL-адрес перенаправления (redirect URI) для своего агента и опубликовать приложение.

Google предлагает поручить настройку самому агенту. Однако подсказка (промпт), которую компания предлагает для этого, все еще указывает на эндпоинт песочницы препродакшена, что подчеркивает «сырость» функции.

Ранний доступ предоставляется англоязычным подписчикам тарифного плана Google Home Premium Advanced в США. Как сообщает CNET, это тариф стоимостью 20 долларов в месяц. На вопрос TechCrunch о других тарифных планах и рынках представители Google отвечать отказались.

Функции автоматизации также пока недоступны. Создание и управление ими через Home MCP пока не поддерживается, заявляет Google. Кроме того, компания отмечает такие известные проблемы, как задержки (латентность) и экспериментальные характеристики устройств.

То, что Google заблокировал

Некоторые ограничения носят жесткий характер. Home MCP устанавливает лимиты запросов (rate limits) и блокирует чувствительные действия. В качестве примера того, что агенту делать запрещено, Google приводит отпирание дверей; кроме того, доступ можно в любой момент отозвать через приложение Google Home.

Для распознавания лиц требуется второе, отдельное согласие. Пользователь должен быть администратором домашней структуры. Ему также необходимо использовать совместимую камеру или дверной звонок Nest с включенной функцией распознавания знакомых лиц, а затем перейти по ссылке согласия, привязанной к его собственному идентификатору клиента и дому.

Google также просит предупреждать остальных членов семьи. Компания отмечает, что если жилье является общим, другие домочадцы должны знать, что ваш агент может управлять устройствами и считывать домашние данные. В качестве альтернативы предлагается создать для тестирования отдельный «дом».

Поверхность атак, цену которой еще никто не назвал

Предоставление агенту ключей от дома влечет за собой известную проблему. Инъекции промптов (prompt injection) позволяют скрывать инструкции внутри обычного контента, которому агент затем следует. CNET отмечает, что исследователи продемонстрировали подобные атаки на ранние версии Gemini в умном доме, после чего Google выпустила исправления.

В других сферах эта схема уже перестала быть теоретической. На этой неделе испанское агентство по защите данных сообщило о первой утечке данных, вызванной ИИ-агентом.

В августе исследователи из компании Zenity обнаружили вредоносные ИИ-навыки, которые были установлены 1,7 миллиона раз. Злоумышленники уже успели обмануть чат-бота, добившись захвата учетных записей.

Все это не делает Home MCP небезопасным. Эта система переносит вопрос безопасности с Google на того агента, которого подключает пользователь, о чем Google прямо говорит в собственном предупреждении.

Первая из «большой тройки»

Apple Home и Amazon Alexa ничего подобного не выпускали. Как отмечает CNET, это делает Google первой из трех крупных платформ, открывшей дом для сторонних агентов. Энтузиасты годами делали это с помощью Home Assistant, но этот путь требует человека, который уже умеет работать с Home Assistant.

Европе пока ничего из этого не досталось. Главная демонстрационная функция здесь — агент, суммирующий видеозаписи с камер, на которых запечатлены дети. Вопросы о том, какие данные покидают дом и на каких условиях, стоят по эту сторону Атлантики гораздо острее, и Google пока не уточнила, когда даст на них ответы.