O Google parece estar preparando uma grande expansão do que o Gemini pode fazer no Mac. Referências a uma configuração oculta de “Opções adicionais de sandbox” no aplicativo de desktop Gemini sugerem que o assistente de IA poderá em breve ler e modificar qualquer arquivo em um dispositivo macOS, abrir e dirigir aplicativos nativos e navegar na web sem pedir permissão todas as vezes, de acordo com um relatório do BleepingComputer citando descobertas do TestingCatalog.
O recurso ainda não está disponível e o Google não o confirmou. Mas as strings enterradas no aplicativo descrevem um conjunto abrangente de recursos. Com as opções habilitadas, o Gemini pode ler, criar, modificar ou até mesmo excluir arquivos em qualquer lugar da máquina – incluindo arquivos fora das pastas que um usuário conectou explicitamente ao assistente. Um pop-up dentro do aplicativo também descreve a capacidade de se comunicar com aplicativos como Mail, Safari ou Mensagens e realizar ações por meio deles. Se for enviado conforme descrito, isso moveria o Gemini de uma janela de bate-papo para algo mais próximo de um agente de desktop completo; mais informações sobre onde isso se encaixa na indústria podem ser encontradas em nossa cobertura da indústria de IA.
O que diz a configuração oculta
O texto que o próprio Google escreveu é o sinal mais claro de intenção. “Ao ativar opções adicionais de sandbox, você poderá expandir o que o Gemini pode fazer e acessar no seu Mac”, explica a interface oculta. Uma segunda linha acrescenta: “Dependendo das configurações que você ativar, o Gemini pode ter permissão para realizar ações sem pedir sua permissão primeiro”.
Essa segunda frase é a significativa. Hoje, os recursos de agente no desktop normalmente fazem uma pausa para aprovação em cada etapa subsequente. A configuração proposta permitiria aos usuários pré-autorizar categorias inteiras de ações, trocando atrito por capacidade. A configuração parece fazer parte dos planos mais amplos de uso de computadores do Google para o Gemini, segundo os quais o assistente trabalharia em arquivos, sites e aplicativos nativos, em vez de ficar confinado a uma conversa.
Salvaguardas em torno de coisas sensíveis
O Google não está descrevendo controle ilimitado. De acordo com o relatório, a empresa planeja uma experiência no estilo Claude, na qual os usuários concedem explicitamente ao assistente permissão para usar seu computador, e a Gemini ainda pediria confirmação antes de uma série de ações de alto risco: comprar produtos ou transferir dinheiro, criar uma conta online, aceitar termos legais em nome de um usuário ou modificar informações pessoais confidenciais.
Essa divisão – permissão geral para ações rotineiras, confirmação explícita para ações irreversíveis ou financeiras – tornou-se o padrão de projeto de fato para agentes usuários de computadores. Ele reconhece uma verdade incômoda sobre a IA agente: a maior parte do valor de um agente vem de não perguntar, e a maior parte do seu risco vem exatamente disso.
Uma área de trabalho lotada e contestada
O momento não é acidental. Os assistentes que operam um computador estão rapidamente se tornando o principal campo de batalha para a IA do consumidor, com todos os grandes laboratórios correndo para passar da resposta a perguntas à conclusão de tarefas. Um assistente que pode navegar em arquivos, aplicativos e na web em uma sessão pode reservar, arquivar, organizar e comprar em nome de um usuário – um produto categoricamente diferente de um chatbot.
Ele também cai no meio de uma briga de plataforma sobre quem pode dizer o que os agentes de IA podem tocar. A Apple está considerando dificultar o acesso de agentes de IA a arquivos e dados pessoais no Mac, como observa o BleepingComputer, o que pode restringir diretamente o funcionamento de um recurso como esse na prática. A forma como os planos do Google e os instintos da Apple colidem no macOS moldará o que os agentes de desktop podem realmente fornecer - e a mesma tensão está ocorrendo no Windows, onde os fornecedores de sistemas operacionais estão avaliando de forma semelhante quanto do sistema de arquivos um assistente de IA deve ter permissão para percorrer.
Não ao vivo, não confirmado, não final
O cuidado é necessário em vários aspectos. O recurso está enterrado, inacabado e não reconhecido; O Google não disse nada publicamente. Não está claro quando o Full Access será lançado, qual modelo Gemini o alimentaria ou se os recursos descritos nas strings sobreviverão ao contato com a revisão de segurança. As configurações ocultas mudam ou desaparecem regularmente antes do lançamento, e as referências localizadas no código do aplicativo são um sinal de direção, não um anúncio de produto.
Ainda assim, a direção em si é informativa. O assistente do Google está sendo desenvolvido para operar computadores, com permissões graduadas e confirmações baseadas em categorias desenvolvidas desde o início. Quando chegar, as questões práticas para os usuários serão concretas: quais arquivos o assistente pode ver, quais aplicativos ele pode controlar, o que acontece com a bateria de espera de um Mac enquanto um agente trabalha em segundo plano e quão confiável é o caminho de desfazer quando um agente exclui a coisa errada. As respostas a essas perguntas – e não os vídeos de demonstração – decidirão se as pessoas entregarão seus desktops a uma IA.
---
Fique à frente da IAReceba as últimas notícias, análises e avanços sobre IA — tudo em um só lugar.
Leia mais notícias sobre IA →