Google I/O 2026:Gemini Spark 與 Antigravity 深度解析
Simon Willison 分析了 Google I/O 2026 釋出的 Gemini Spark 個人 AI 代理,該代理原生整合 Google 應用,但 FAQ 中提到的 Antigravity 平臺引發困惑。文章詳細討論了 Spark 的安全措施(隔離 VM、DLP)以及作者對 prompt injection 風險的擔憂,並提及開源 Gemini CLI 將被閉源 Antigravity CLI 取代。
在今年的 Google I/O 大會上,谷歌釋出了一系列 AI 產品更新,其中最引人注目的是 Gemini Spark 和 Antigravity 平臺。然而,作者 Simon Willison 在博文中表達了對預覽版內容的謹慎態度,因為他堅持“只寫自己能夠實際體驗的東西”,而許多釋出內容標註為“即將推出”。他更傾向於報道已經廣泛上線的功能,因為過去預覽版與最終釋出版之間存在差異。
Gemini Spark 被描述為“你的個人 AI 代理”,能夠原生連線 Gmail、Calendar、Drive、Docs、Sheets、Slides、YouTube 和 Google Maps 等 Google 應用。這聽起來像是對 OpenAI 競爭對手 Claude 的回應。然而,其 FAQ 中的一條資訊令人費解:“Gemini Spark 執行在 Gemini 3.5 Flash 和 Antigravity 上。”Antigravity 目前包括桌面應用、Go 編寫的 CLI 工具、開源 Python SDK(封裝了閉源 Go 二進位制檔案)以及基於 VS Code 的 IDE。Willison 推測使用者端的託管代理產品可能執行在那個 Go 二進位制檔案上,但他不明白為什麼這一點值得在 FAQ 中提及。
關於安全性,Willison 自然關注了 prompt injection 風險。他引用了谷歌面向企業客戶的部落格文章,其中指出 Spark 在完全託管的安全執行時上執行,每個任務在嚴格隔離的臨時虛擬機器中執行,資料不會跨會話重疊。所有流量透過安全代理閘道器,強制執行資料防洩漏(DLP)政策,使用者憑證完全加密且不直接暴露給代理。儘管如此,Willison 仍表示擔憂:“考慮到很快將有很多人透過 Gemini Spark 傳輸非常敏感的資料,我希望他們能把這個做得無懈可擊,否則這將成為我們尚未見過的代理安全‘挑戰者災難’的頭號候選。”
此外,谷歌宣佈開源 Gemini CLI 工具(Apache 2.0 許可,TypeScript 編寫)將於 2026 年 6 月 18 日起停止與 AI 訂閱計劃相容,由新的閉源 Antigravity CLI 替代。這一轉變引發了社群對谷歌走向封閉生態的討論。