操作系统厂商过去一年都在回答同一个问题:AI 应该以什么形态住进系统里?8 月 31 日,国产开源操作系统 openKylin(开放麒麟)在 2026 中国国际大数据产业博览会上给出 3.0 版本的答案:不是塞一个独立的 AI 应用,而是把 AI 能力直接整合进操作系统本身。
据现场发布信息,openKylin 3.0 的累计部署量已达到2400 万套。这次更新的核心是 AI Agent 与系统的深度绑定,代表产品是内置的 KylinBot。
一、KylinBot + Kylin-CUA:让 AI 从「回答问题」到「操作电脑」
KylinBot 是一款系统级 AI Agent,支持通过文字与语音理解用户需求,具备多轮对话与上下文记忆能力。它的关键不同在于,不再止步于生成一段回答,而是可以结合电脑操作自动化工具 Kylin-CUA 实际调用系统能力——访问系统设置、管理设备、执行配置变更等。
这意味着 openKylin 的 Agent 已经跨过了从「对话」到「执行」的边界:用户可以用自然语言让系统完成原本需要逐级点击菜单才能完成的系统操作。这与微软在 Windows 上推进的方向一致——Copilot 在取得用户授权后也可以执行部分桌面操作。操作系统正在从单纯承载应用的平台,变成连接 AI 模型、硬件与应用程序的核心入口。
二、开放生态:不只自研 KylinBot,也接第三方 Agent
openKylin 3.0 强调的另一点是开放式 AI Agent 生态。除了内置 KylinBot,系统还支持 openClaw、WorkBuddy 等第三方 Agent 工具,让开发者根据不同应用情境组合 AI 能力,降低 Agent 应用的开发与导入门槛。
应用范围也不再局限于个人电脑。openKylin 正在把系统延伸至 AI 智能设备、工业自动化、具身智能与机器人、高性能计算及云计算等场景,希望让同一套 AI 能力可以跨不同运算环境复用。
三、客观看:AI 深入 OS 是趋势,挑战在权限与生态
「AI 进入操作系统」的路线有其现实逻辑:系统层 Agent 拥有更深的硬件与权限访问,能做的事情远超 App 层 Agent;对于国产操作系统而言,这也是一次用 AI 能力重新定义差异化的机会——尤其在 2400 万套部署量的基数上,任何一个系统级 Agent 能力都能快速触达真实用户。
但挑战同样直接。其一,权限与安全是系统级 Agent 的生死线——能操作系统设置的 Agent,一旦被提示词注入或越权,危害面远大于普通应用,权限模型、审计与回滚机制需要达到系统级标准。其二,生态依赖度:KylinBot 能调用多少应用、多少设备,取决于第三方软件对系统级 Agent 接口的适配意愿;openKylin 目前对 openClaw、WorkBuddy 等外部 Agent 的「支持」,更多是提供了运行与接口环境,深度集成程度尚待观察。其三,桌面操作系统之外,工业自动化、具身智能等场景的落地进度与商业模式,官方尚未披露具体时间表。
对行业来说,openKylin 3.0 的价值在于把「AI 深入操作系统」从概念变成了一个可安装、可体验的发行版。2400 万套部署量是起点而不是终点——真正决定这条路线成败的,是系统级 Agent 能否在权限安全与生态适配这两件事上,交出经得起生产环境检验的答卷。