2026年3月22日,发生了一件事。微信,静悄悄地做了这件事。这件事,打破了常规。
那官方插件名为“”,在“我—设置—插件”页面,由微信上线了,用户仅需两步操作,一是更新版本,二是复制一行命令,就能把开源AI智能体框架,也就是昵称“龙虾”的那个,接入微信对话框,从此,这个有着超14亿月活用户的国民级应用,正式变身为仿若一台AI Agent的“遥控器”了。
这是微信历史上,极为少见的那种“破例”时刻,十五年来,微信一直以“克制”闻名,插件功能页长久以来仅有一款微信输入法,张小龙“好的产品是用完即走的”这个理念深入人心,然而这一回,微信却主动把聊天窗口朝着外部Agent张开了怀抱。
更让人琢磨不透的是,就在十天以前,微信竟是被爆料正在暗地里开发一款能够调用小程序生态的专属AI智能体,还被内部列为 “最高优先级绝密项目”。左手接入开源 “龙虾”,右手进行自研封闭Agent - 腾讯身在AI入口之争中,究竟在下一盘怎样的棋呢?
“两条腿走路”的战略悖论
从表面上来进行观察,腾讯正在切实施行一项清晰明确的“双轨战略”,其中包括左脚进行接入的动作,同时右脚开展自研微信Agent的相关工作。
微信插件所进行的推出动作,使得用户能够于聊天界面直接去指挥“龙虾”开展干活行为,这干活行为涵盖撰写文档、查找资料、操控电脑以及执行跨应用任务。与此同时,腾讯云旗下存在多款产品进行同步适配,这些产品包括云端虾、自研虾、本地虾QClaw,进而形成了一个从云到端的完整状态的“养虾”矩阵。腾讯公关总监张军甚至发布文章声称:“这个连接,能够方便每一个人更加良好地管理自己的龙虾。”。
还有一条轨道之上,微信自己研发的AI智能体项目正处于秘密推进的状态。依据媒体所报道的内容来看,这个项目起码从2025年上半年的时候就已经开始启动了,被列为那种“最高优先级绝密项目”,打算在2026年第三季度的时候实现全量上线。它的核心能力是去调用微信生态范围之内的数百万个小程序,这些小程序涵盖了从打车、外卖到订票、买菜等诸多方面,覆盖了国内绝大多数的互联网服务。
这两条路径看似并行不悖,实则存在根本性的张力。
插入,表明微信甘愿承认自身或许仅仅是Agent时代里的一个“入口”而非“中枢”,用户的Agent能够运行于云端服务器之上,能够运行于本地电脑之上,微信仅仅是一个下达指令的聊天窗口。在这种模式当中,微信的价值被进行了降维处理:它不再是无可替代的基础设施,而是众多入口里的一个选择项。
实施自主研发的微信Agent,乃是尝试把Agent能力完全进行内化,使得用户不必跳转任何外部框架,能够直截了当地在微信对话框之中达成所有任务,这就要求贯通小程序生态的API接口,搭建起从模型至数据再至支付的完备闭环,一旦取得成功,微信会成为具备真正意义的“超级Agent”,同时其他AI助手都会沦为它的子集。
走着两条腿,看着样子挺稳妥,实际上却把腾讯对于未来的不确定给暴露出来了。这是一场有着“既要又要”特点的战略博弈,既不想错过那源于带来的流量红利以及生态参与感,又不愿意把自建生态闭环的可能性给放弃掉。问题在于,这两条路最终有可能朝着相反的方向去走,当越来越多的用户习惯了在微信里“养龙虾”,他们还会需要一个由微信自己研发的封闭Agent吗?
入口焦虑:微信的“移动互联网恐惧症”
一个日益清晰的判断是,Agent 正在成为颠覆现有互联网交互逻辑的“新物种”,其破坏力不亚于短视频对图文时代的冲击,这便是腾讯之所以如此激进地布局 Agent 的根本原因。
过去十年被回顾,互联网入口历经三次大迁移,第一次迁移是从PC迁移至移动端,入口从浏览器转变为App Store,微信成最大受惠者;第二次迁移是从图文迁移至短视频,用户时长从微信流向抖音、快手,微信开始浮现流量焦虑;第三次迁移正发生,即从“人找信息”迁移至“人发指令”,入口正从超级App转移至AI Agent。
在Agent逻辑的情形下,用户仅需于某一个对话框之中,运用自然语言讲出自身需求,AI便会自动去拆解任务,接着调用工具,随后完成执行。此对话框,极有可能会变成下个世代的“超级入口”。要是这个入口并非处于微信,而是出现在飞书、钉钉,甚至于一个全新的AI原生应用之上,那么微信的移动互联网基础设施地位将会被撼动。
这恰恰是腾讯心生极度恐惧之情的场景,就防守层面来讲,腾讯决然不情愿目睹用户因要运用AI助手进而往其他平台转移,从进攻角度而言,抢先占据Agent入口等同于获得下一个十年的登船凭证。
微信接入,从本质上来说,是腾讯针对这场“入口之战”所做出的应激反应,它尝试借助开放接口去对冲风险,由于没办法确定未来入口的最终形态,所以先让自身成为所有可能入口当中的“最大公约数”。
技术路线的分野:封闭生态vs开源框架
“双轨战略”在微信背后,反映出AI Agent地带正在进行的技术路线方面的争斗。
第一条那路线是被称作“生态型Agent”的,是以阿里千问做代表的,在2026年1月的时候,千问接入了淘宝、支付宝、高德等阿里生态业务,还支持点外卖、买东西、订机票等功能,这种模式的优势在于闭环可控,劣势在于服务边界受限于企业生态,阿里的服务就算极其广泛,也覆盖不了美团的餐饮、携程的酒店、滴滴的出行,而这些服务刚好都扎根存在于微信小程序里。
第二条路线是“系统级Agent”,其代表是字节豆包手机助手。字节借助与中兴合作的豆包手机 ,试图绕开各大App的生态高墙 ,从操作系统底层切入 ,凭借GUI模拟点击技术达成跨应用操作。然而 ,这条路线很快遭遇了隐形高墙 ,美团 、滴滴等头部App纷纷加强权限管控 ,拦截外部AI智能体的系统级模拟操作。
第三条“开源框架Agent”是其路线代表,它并非全场景通用执行入口,而是仅作为可灵活插拔的工具连接框架,该框架支持用户自主部署,支持用户自由选择模型服务,这种具有开放性的情况,其优势在于能使生态繁荣,其劣势在于存在安全风险以及数据隐私问题。
微信的特别之处在于,它有一张别的玩家都没法复制的底牌,那就是小程序生态。国内差不多所有头部互联网服务,都在微信小程序里设有官方入口。这表明微信Agent在得到用户授权后,能够直接对接小程序API来完成跨服务操作。既不会碰到反制封堵,又能确保任务执行的稳定和合规。
这同样是微信所选取的“双轨并行”方式的信心根源,不管开源架构怎样发展变化,微信小程序的生态一直都是无法被取代的关键资产。 接受与否都行,不过小程序Agent得由自身来打造。
安全悖论:当“超级权限”遇上“国民应用”
然而,微信Agent所走的这条路,并非是容易通行的。其中最为关键的阻碍因素,乃是安全以及隐私方面的问题。
爆火刚开始那阵子,不少风险事件就频繁出现了,情况是这样的,有的人安装了来源不明的第三方叫做“技能包”的东西,结果电脑中了木马,资金被盗走,有的人因为“龙虾”不受控制地去调用大模型,一个晚上就烧掉了数千美元的Token费用,另外还有的人遭遇了隐私信息被泄露,设备被没有密码远程接管等问题。
工信部专门为此发布了“六要六不要”安全指南,众多企事业单位明确禁止自家员工在办公设备上安装并使用“龙虾”。广州数科集团领信的总经理张震宇直接表明:给予“龙虾”高权限,这情形就如同把家里配备的万能钥匙交付给陌生人,“此对普通用户来讲,简直类似于毫无遮蔽地暴露”。
要知道,如果微信研发的Agent要借助小程序生态来达成支付、下单之类的操作,那么它所面临的安全挑战将会呈现为指数级的。就像《财经》杂志引用接近腾讯的人士所讲的那样,“微信对隐私和安全问题极为重视”,微信智能体得连通形形色色环节的数据,“这可是腾讯一贯相当警觉的行径”。
即便进行接入,微信的态度也是极为谨慎的,插件目前仅仅支持个人单聊,不可以加入微信群,也不会自动化操作用户微信,以此来降低安全风险。这被外界解读成微信的“安全隔离”策略——让“龙虾”在可控的范围之内运行,不触碰核心社交关系链。
微信的两条腿,实际上都在如履薄冰般谨慎地试探安全边界,自研Agent的发布节奏充斥着不确定性,其功能开放亦是循序渐进地逐步放量,这般谨慎,既是微信对于用户体验毫不动摇的坚守,亦是对安全风险有着清晰透彻的清醒认知。
谁将拥有Agent时代的“控制权”?
站在二零二六年三月的这个时间节点之上,人工智能智能体的最终结局远远没有清晰呈现出来。
腾讯所推行的“双轨战略”,其能否达成并行不产生相悖状况,取决于两个起着关键作用的变量,一个是如所代表的开源框架,它能不能够解决安全以及成本方面的问题;另一个是微信小程序生态,它可不可以抵御来自大厂的那种离心力。
从技术的演变发展角度来看,“龙虾”所存在的安全方面的风险,正处于被行业各方力量共同努力去攻克的进程之中。腾讯推出了QClaw封装版本,蚂蚁数科推出了“龙虾卫士”,这所做的一切,皆是在尝试着于便捷性与安全性二者之间寻觅到一种平衡之态。邹均博士等具备资深经验的用户,也归纳总结出了诸如“物理隔离”“权限管控”等实际操作层面的经验。伴随行业标准的一步步建立起来,安全方面的门槛,或许将不再会是Agent得以普及的核心阻碍因素。
更大的不确定性源自生态层面,微信智能体的核心价值,是基于小程序生态的深度整合而建立的,然而这一逻辑存在着内在张力,即当AI对话层成为唯一交互入口时,小程序与用户的触达空间被极大压缩,商家事实上退化成了“后台服务供应商”,流量分发权从商家一方转移到了腾讯。
那种更贴近实际情况的压力,发自头部平台所怀有的博弈意愿,阿里、字节、拼多多等自身拥有完整生态的超级App,它们究竞愿不愿意把自身的服务接口开放给微信Agent调度呢?一旦它们凭借“数据安全”等缘由收紧接口,甚至把核心服务从微信小程序中迁出,微信Agent的覆盖边界就会大幅降低。这恰恰是微信智能体项目雖然被列为“最高优先级”,然而发布时间依旧饱含不确定性的深层次原因。
腾讯所推行的“两条腿”战略,其所具备的本质意义上是专门为应对此类不确定性情况而构建的一种“对冲机制”。要是自研Agent得以顺利实现运行畅通,那么微信肯定会稳固地把握Agent时代的控制权;要是生态方面所遭遇的阻力过大,起码还存在着这么一条“退路”,那便是用户能够在微信当中饲养“龙虾”,只不过Agent并非再依赖小程序生态,而是运行于云端或者本地。
然而,真正值得去追问的是,在这场围绕Agent入口展开的争夺当中,普通用户所扮演的究竟是什么样的角色呢?是成为了这场技术变革的受益之人,还是沦为了巨头之间博弈的“人质”呢?
我们在微信对话框中,对“龙虾”发出指令之际,可曾意识到,自身的每一回交互,都于参与塑造下一代互联网的权力格局之中?微信期望我们留存于此,字节指望着我们前往豆包,阿里巴望我们奔赴千问——而我们所做出的选择,会决定哪一条技术路线最终获取成功。
Agent时代走向终局的情况,并非由技术来决定,而是依靠用户通过每一次对话进行投票所产生的结果。这同样是微信“养虾”极为值得予以关注的要点之处:它正凭借着最快的速度,使得数亿用户首次感受到Agent的能力。当数亿用户的首次Agent体验均在微信里出现时,它在AI领域的“安卓化”地位将会愈发稳固。
腾讯的“救赎弧线”已经画完,但更大的故事才刚刚开始。