Google verkar förbereda en stor expansion av vad Gemini kan göra på Mac. Referenser till en dold inställning för "Ytterligare sandlådealternativ" i Gemini-skrivbordsappen tyder på att AI-assistenten snart kan läsa och ändra vilken fil som helst på en macOS-enhet, öppna och köra inbyggda appar och surfa på webben utan att be om tillstånd varje gång, enligt en BleepingComputer-rapport som citerar resultat från TestingCatalog.

Funktionen är inte aktiv än, och Google har inte bekräftat den. Men strängarna begravda i appen beskriver en svepande uppsättning funktioner. Med alternativen aktiverade kunde Gemini läsa, skapa, ändra eller till och med ta bort filer var som helst på maskinen - inklusive filer utanför de mappar som en användare uttryckligen har anslutit till assistenten. Ett popup-fönster i appen ska enligt uppgift också beskriva möjligheten att kommunicera med applikationer som Mail, Safari eller Messages och utföra åtgärder genom dem. Om den levereras enligt beskrivningen skulle detta flytta Gemini från ett chattfönster till något som är närmare en full skrivbordsagent; mer om var detta passar i branschen finns i vår AI-industritäckning.

Vad den dolda inställningen säger

Formuleringen Google själv skrev är den tydligaste signalen om avsikt. "Genom att aktivera ytterligare sandlådealternativ kommer du att kunna utöka vad Gemini kan göra och komma åt på din Mac," förklarar det dolda gränssnittet. En andra rad tillägger: "Beroende på vilka inställningar du aktiverar kan Gemini tillåtas att vidta åtgärder utan att först be om din tillåtelse."

Den andra meningen är den betydelsefulla. Idag pausar agentfunktioner på skrivbordet vanligtvis för godkännande vid varje efterföljande steg. Den föreslagna inställningen skulle låta användare förauktorisera hela kategorier av åtgärder, byta friktion mot kapacitet. Inställningen verkar vara en del av Googles bredare datoranvändningsplaner för Gemini, under vilka assistenten skulle arbeta över filer, webbplatser och inbyggda appar istället för att vara begränsad till en konversation.

Säkerhetsåtgärder kring de känsliga sakerna

Google beskriver inte obegränsad kontroll. Enligt rapporten planerar företaget en upplevelse i Claude-stil där användare uttryckligen ger assistenten tillåtelse att använda sin dator, och Gemini skulle fortfarande be om bekräftelse innan en uppsättning höginsatsåtgärder: köpa produkter eller överföra pengar, skapa ett onlinekonto, acceptera juridiska villkor för en användares räkning eller ändra känslig personlig information.

Den splittringen - generellt tillstånd för rutinåtgärder, uttrycklig bekräftelse för oåterkalleliga eller ekonomiska - har blivit de facto designmönstret för datoranvändande agenter. Den erkänner en obekväm sanning om agent AI: det mesta av en agents värde kommer från att inte fråga, och den största delen av risken kommer från just det.

Ett fullsatt, omtvistat skrivbord

Tidpunkten är inte oavsiktlig. Assistenter som använder en dator håller snabbt på att bli den främsta stridsplatsen för konsumenternas AI, med varje större labb racing för att gå från att svara på frågor till att slutföra uppgifter. En assistent som kan navigera i filer, applikationer och webben i en session kan boka, arkivera, organisera och köpa för en användares räkning – en produkt som är kategoriskt annorlunda än en chatbot.

Det landar också mitt i en plattformsstrid om vem som får säga vad AI-agenter kan röra. Apple överväger att göra det svårare för AI-agenter att komma åt personliga filer och data på Mac, som BleepingComputer noterar, vilket direkt kan begränsa hur en funktion som denna fungerar i praktiken. Hur Googles planer och Apples instinkter kolliderar på macOS kommer att forma vad skrivbordsagenter faktiskt kan leverera – och samma spänning utspelar sig på Windows, där leverantörer av operativsystem på samma sätt väger hur mycket av filsystemet en AI-assistent ska tillåtas att ströva omkring.

Inte live, inte bekräftat, inte slutgiltigt

Försiktighet är motiverad på flera punkter. Inslaget är begravt, oavslutat och okänt; Google har inte sagt något offentligt. Det är oklart när Full Access skulle rulla ut, vilken Gemini-modell som skulle driva den, eller om de funktioner som beskrivs i strängarna kommer att överleva kontakt med säkerhetsgranskning. Dolda inställningar ändras eller försvinner regelbundet innan de släpps, och referenser som finns i appkoden är en signal om riktning, inte ett produktmeddelande.

Ändå är riktningen i sig informativ. Googles assistent byggs för att hantera datorer, med graderade behörigheter och kategoribaserade bekräftelser designade från början. När den kommer kommer de praktiska frågorna för användarna att vara konkreta: vilka filer kan assistenten se, vilka appar kan den köra, vad som händer med en Macs standby-batteri medan en agent arbetar i bakgrunden, och hur pålitlig ångrasökvägen är när en agent raderar fel sak. Svaren på dessa frågor – inte demovideorna – kommer att avgöra om människor lämnar sina stationära datorer till en AI.

---

Stay ahead of AI

Få de senaste AI-nyheterna, analyserna och genombrotten – allt på ett ställe.

Läs mer AI-nyheter →