Google I/O 2026:Gemini Spark 与 Antigravity 深度解析
Simon Willison 分析了 Google I/O 2026 发布的 Gemini Spark 个人 AI 代理,该代理原生集成 Google 应用,但 FAQ 中提到的 Antigravity 平台引发困惑。文章详细讨论了 Spark 的安全措施(隔离 VM、DLP)以及作者对 prompt injection 风险的担忧,并提及开源 Gemini CLI 将被闭源 Antigravity CLI 取代。
在今年的 Google I/O 大会上,谷歌发布了一系列 AI 产品更新,其中最引人注目的是 Gemini Spark 和 Antigravity 平台。然而,作者 Simon Willison 在博文中表达了对预览版内容的谨慎态度,因为他坚持“只写自己能够实际体验的东西”,而许多发布内容标注为“即将推出”。他更倾向于报道已经广泛上线的功能,因为过去预览版与最终发布版之间存在差异。
Gemini Spark 被描述为“你的个人 AI 代理”,能够原生连接 Gmail、Calendar、Drive、Docs、Sheets、Slides、YouTube 和 Google Maps 等 Google 应用。这听起来像是对 OpenAI 竞争对手 Claude 的回应。然而,其 FAQ 中的一条信息令人费解:“Gemini Spark 运行在 Gemini 3.5 Flash 和 Antigravity 上。”Antigravity 目前包括桌面应用、Go 编写的 CLI 工具、开源 Python SDK(封装了闭源 Go 二进制文件)以及基于 VS Code 的 IDE。Willison 推测用户端的托管代理产品可能运行在那个 Go 二进制文件上,但他不明白为什么这一点值得在 FAQ 中提及。
关于安全性,Willison 自然关注了 prompt injection 风险。他引用了谷歌面向企业客户的博客文章,其中指出 Spark 在完全托管的安全运行时上运行,每个任务在严格隔离的临时虚拟机中执行,数据不会跨会话重叠。所有流量通过安全代理网关,强制执行数据防泄漏(DLP)政策,用户凭证完全加密且不直接暴露给代理。尽管如此,Willison 仍表示担忧:“考虑到很快将有很多人通过 Gemini Spark 传输非常敏感的数据,我希望他们能把这个做得无懈可击,否则这将成为我们尚未见过的代理安全‘挑战者灾难’的头号候选。”
此外,谷歌宣布开源 Gemini CLI 工具(Apache 2.0 许可,TypeScript 编写)将于 2026 年 6 月 18 日起停止与 AI 订阅计划兼容,由新的闭源 Antigravity CLI 替代。这一转变引发了社区对谷歌走向封闭生态的讨论。