Google I/O、Gemini Spark、Antigravity
来源: Simon Willison’s Weblog | 作者: Simon Willison | 日期: 2026-05-20 原文链接: https://simonwillison.net/2026/May/20/google-io/
一句话总结
Google I/O 2026 大量发布停留在”即将推出”阶段,最值得关注的是 OpenClaw 竞品 Gemini Spark 及其背后令人困惑的 Antigravity 技术栈,而围绕 agent 安全的 prompt injection 防护仍是最大隐忧。
速览
- Google I/O 缺乏可试用的产品 —— 大量发布标注”coming soon”,无法亲自验证
- Gemini Spark 对标 OpenClaw —— Google 推出个人 AI agent,原生集成 Gmail、Calendar、Drive 等全家桶
- Antigravity 技术栈令人困惑 —— Spark 声称同时运行在 Gemini 3.5 Flash 和 Antigravity 之上,后者是一套包含桌面应用、Go CLI、Python SDK、VS Code fork 的工具矩阵
- Agent 安全防护仍是问号 —— Google 描述了隔离 VM、Agent Gateway、DLP 策略等企业级措施,但 prompt injection 的根本风险未见实质性解答
- Gemini CLI 被闭源替代 —— 开源 Apache 2.0 的 Gemini CLI 将于 6 月 18 日停用,替换为闭源的 Antigravity CLI
核心内容
Gemini Spark:Google 的 OpenClaw 竞品
Google 在 I/O 2026 上发布了 Gemini Spark,定位为”你的个人 AI Agent”,能够原生连接 Gmail、Calendar、Drive、Docs、Sheets、Slides、YouTube 和 Google Maps。这是 Google 对 OpenClaw 的直接回应——一个深度集成 Google 生态的全能 agent 产品。
Simon Willison 指出其 FAQ 中有一个令人困惑的技术细节:Gemini Spark 运行在 Gemini 3.5 Flash 和 Antigravity 之上。antigravity.google 网站将 Antigravity 列为四样东西:桌面应用、Go 语言编写的 CLI agent 工具、开源 Python SDK(内部打包闭源 Go 二进制文件)、以及 Antigravity IDE(VS Code fork)。Simon 猜测 Spark 可能运行在那个 Go 二进制文件之上,但质疑为何这值得在面向用户的 FAQ 中提及。
Agent 安全与 prompt injection 隐忧
Simon 主动去寻找了 Gemini Spark 应对 prompt injection 风险的信息。他能找到的最佳来源是面向企业客户的 Google Cloud 博文,其中描述的防护措施包括:
- 每个任务在全新的、严格隔离的临时 VM 中执行
- 所有流量通过安全 Agent Gateway 路由
- 强制执行数据丢失防护(DLP)策略
- 用户凭据完全加密,不直接暴露给 agent
Simon 对此表达了明确担忧:鉴于大量用户即将通过 Gemini Spark 传输非常敏感的数据,如果安全措施不够牢固,它可能成为他此前预测的 agent 安全”挑战者号灾难”的头号候选。
Gemini CLI 闭源化:从 Apache 2.0 到闭源
Google 在 Transitioning Gemini CLI to Antigravity CLI 中宣布,原先 Apache 2.0 许可的开源 Gemini CLI(TypeScript)将于 6 月 18 日停止支持 AI 订阅计划,替换为闭源的 Antigravity CLI。这是一个从开源到闭源的倒退。
名言金句
- “I have a policy of not writing about anything that I can’t try out myself, and a lot of the big announcements are ‘coming soon’.”
- “I actually prefer to write about things that are in general availability, because I’ve had instances in the past where the previews didn’t match what was released to the general public later on.”
- “I hope they’ve made this bullet-proof, or this could be a top candidate for the agent security challenger disaster that we still haven’t seen.”
可行建议
- 对 Google I/O 的”即将推出”公告保持谨慎,等 GA 版本发布后再评估
- 关注 Gemini Spark 的 prompt injection 防护实际效果,特别是当它接入敏感的 Google 全家桶数据后
- 如果正在使用 Gemini CLI,需在 6 月 18 日前准备迁移方案,评估闭源 Antigravity CLI 是否满足需求
资源清单
- Gemini 3.5 Flash — Simon 对 Gemini 3.5 Flash 的评述
- Gemini Spark — Google 个人 AI Agent 产品页面
- antigravity.google — Antigravity 产品矩阵官网
- Antigravity SDK — 开源 Python SDK(内含闭源 Go 二进制)
- Google Cloud I/O 博文 — 企业客户安全说明
- Gemini CLI → Antigravity CLI 迁移公告
- Gemini CLI (开源) — 即将停用的 Apache 2.0 TypeScript 工具
- Antigravity CLI (闭源) — 替代品
- Agent 安全”挑战者号灾难”预测 — Simon 2026 年初的 LLM 预测