过去一年,AI 眼镜这类新终端在展会上从不缺席,但真正用过的人往往会发现一个尴尬:硬件参数在进步,体验却仍是碎的——支付要单独适配、导航要单独接入、不同芯片各写一套驱动。问题不在眼镜,而在它底下缺一层统一的地基。9 月 11 日,蚂蚁集团在外滩大会「AI 驱动新终端新服务」论坛上给出了自己的答案:把一年前发布的 GPASS 智能终端可信连接技术框架,升级为面向新终端的 Agent 原生操作系统与开放平台「灵影」(LingAOS)。
从「搬服务」到「修地基」
要理解这次升级的分量,得先看它的前史。据公开信息,2025 年外滩大会,蚂蚁发布 GPASS,定位是 AI 眼镜等智能终端与数字服务之间的安全连接,让用户通过眼镜完成导航、支付、翻译等操作。过去一年,团队与多家终端伙伴落地了眼镜支付、城市伴游、共享骑行、停车缴费等场景。这些尝试也暴露了同一个瓶颈:芯片与系统适配重复、硬件能力难以统一调用、服务生态彼此割裂,以及 Agent 执行过程中的身份与授权风险。
蚂蚁集团资深副总裁周志峰在论坛上把这次转身描述得很直白——过去是在 AI 终端里「搬服务」,后来发现「地基没有打好」,行业生态是割裂的,只在上面堆应用解决不了根本问题。于是这次不再停留在应用层连接,而是下沉成 AI 终端的 Agent 运行底座。公司也明确了自身定位:不做硬件,做产业的「铺路者」,把身份、安全、支付与端云协同能力沉淀为开放基础设施。
灵影是什么:六层 Agent 运行框架
据公开信息,灵影构建了一套覆盖交互、编排、策略、执行、工具与记忆六层的 Agent 运行框架,向下连接手机、AI 眼镜、耳机及其他多模态终端。它的运行逻辑是:用户用自然语言或多模态方式表达需求,系统结合上下文理解意图,在明确授权范围内协调设备、智能体与服务完成任务。现场披露,灵影的意图理解平均耗时约为 200 毫秒。
对开发者而言,更有价值的是它的抽象方式。灵影把硬件拍照、显示、传感器、镜腿交互等能力做了统一封装,屏蔽不同芯片与系统之间的差异——开发者调用「拍照」时,不必再为不同厂商的芯片分别适配,只需调用统一接口。它同时提供轻应用框架与开发平台:一层是被称为 AHS 的硬件能力接入层,把可穿戴设备的硬件能力变成 Agent 原生组件;另一层是智能体平台,提供工作流编排、界面卡片、插件发布等能力,让开发者搭建的 Agent 能够部署到不同品牌的终端上。用蚂蚁集团大安全事业群 CTO 陈亮的话说,操作系统的价值不只是提供接口、运行应用,而是让硬件能力和软件能力都成为智能体可以编排的组件。
为什么终端需要一个「Agent 原生」的操作系统
把这件事放进更大的技术脉络里,会看到一条清晰的演化:大模型让机器有了「智能」,Agent 让机器有了「行动能力」,而 AI 终端要解决的是——如何把这种行动能力真正带到现实世界。传统终端的核心任务是呈现信息,用户通过屏幕、键盘、触控主动操作;而 AI 眼镜、耳机、智能戒指这类设备,交互入口转向语音、视觉、手势与眼动,设备开始尝试理解用户所见、所说与所处环境,并主动调用服务。
这种转变对软件底座提出了新要求。手机行业经过多年发展,芯片已高度标准化;可穿戴设备则相反——一副 AI 眼镜可能集成主控、NPU 与各类传感器,它们来自不同厂商、运行不同系统、甚至采用不同体系结构,逐一适配的成本与迭代周期都难以承受。灵影选择从芯片层开始重新设计,用轻量化、可裁剪的系统内核与统一硬件抽象层来弥合这些差异。这条路与云计算降低互联网创业门槛的逻辑有相似之处:把共性能力沉淀到系统层,让硬件厂商专注产品、开发者专注场景。
安全被写进运行链路
值得注意的是安全在这套体系里的位置。据公开说明,灵影的安全包含三个维度:设备安全,通过接入与验证确保每台设备可信;数据安全,敏感数据本地隔离、核心数据不出端;智能体安全,每次执行都需要授权,跨设备互联全程可追溯。当 Agent 调用工具或执行任务时,系统进行身份认证与授权,相关操作记录可回溯。
这恰好接上了智能体商业里另一条主线。此前蚂蚁在支付侧推进的 APASS 等机制,解决的是 Agent 进入商业世界时的「信任问题」——身份、授权与行为可信;而灵影解决的是 Agent 进入现实世界的「连接问题」——如何理解终端、调用设备、连接服务。两条线合在一起,才构成 Agent 从数字世界走向真实商业与现实生活所需的基础设施。论坛现场,华为分享了「可信持有物认证」方案,通过手机与眼镜之间建立可信连接,在支付前保留用户确认与结果通知,正是这一层的具体落点。
生态是怎么被组织起来的
灵影能否成立,最终取决于芯片、硬件、操作系统、Agent 与应用服务能否形成协同。论坛的内容安排本身透露了思路——比起介绍灵影自己,更多时间被交给了合作方,由不同产业角色解释它解决了什么。终端侧,科大讯飞表示希望把 AI 眼镜做成连接场景与行业、承担服务分发的入口;影目科技与亮亮视野则分别谈到接入灵影、以及在下一代设备上做深度整合。供应链侧,莫界科技现场披露,借助统一软件平台,其整机软件适配周期缩短近 80%;舜为科技带来了两款结合灵影的参考设计,其中一款约 30 克的轻量 AI 眼镜内置灵影,另一款带显示的 AR 眼镜支持眼动交互与虹膜核身,并与蚂蚁打通了虹膜支付核身链路。开发侧,一位高校学生展示了基于灵影开发的医学实验助手,通过模板、工作流与插件把语音提醒、步骤显示、拍照记录等能力组合到眼镜上。此外,蚂蚁还联合中国信息通信研究院泰尔终端实验室,推进评测实验室建设与安全标准制定。
中立思辨
需要辩证地看待这次发布。其一,「Agent 原生操作系统」是一个分量很重的自我定位,但操作系统能否成立,取决于开发者规模与设备出货量,而这两者在发布当下都尚无公开数据支撑,目前官方及行业暂未披露更多细节,后续将持续跟进迭代动态。其二,现场的适配周期缩短、意图理解耗时等数字均来自厂商自述口径,测试条件与样本分布未完整披露,宜谨慎解读。其三,灵影的核心能力(身份、安全、支付、端云协同)与蚂蚁自身的业务强绑定,这既是它的优势,也可能让部分硬件厂商对「把底座交给一家支付公司」保持观望——开放平台的号召力,最终要用中立性与接入成本来证明。其四,AI 眼镜这类终端的真实需求仍未被充分验证,历史上多轮可穿戴热潮都曾高开低走,把软件地基做扎实并不能替代对需求本身的检验。其五,生态叙事中「一次开发、多端复用」是理想状态,跨芯片、跨光学方案的实际兼容性,仍需在规模化出货中检验。
趋势研判
短期,新终端的竞争会从「谁的硬件参数更好」转向「谁的软件底座更省事」,因为决定厂商是否愿意投入的,是开发与适配成本而非单点功能;中期,「硬件能力抽象层 + Agent 运行框架 + 安全与身份」这一组合,可能成为 AI 终端的标准配置,围绕它的接入规范也会成为厂商选边站队的依据;长期,真正决定这类平台成败的,不是技术方案是否完整,而是能否吸引足够多的芯片、整机与开发者围绕它形成正循环——操作系统从来不是做出来的,是被用出来的。
对硬件厂商与开发者的务实建议是:在决定押注某一套终端底座之前,先量化三件事——接入它需要改多少底层代码、它锁定的是接口还是数据、以及一旦要迁移出去的成本有多高。把这三个问题在合作之前问清楚,比发布会上的能力清单更能决定长期收益。