Google Antigravity 2.0:真正的武器是分发,不是这个 App

Antigravity 2.0 砍掉 IDE、做成独立 agent 桌面端。但 Google 在 agentic 编码里的真信号不是产品力,而是分发与模型-harness 协同训练,以及强制升级带来的信任账单。

Google Antigravity 2.0:真正的武器是分发,不是这个 App
图 / Unsplash

概述

Google 把 Antigravity 升到 2.0,最值得记住的一句话是:它把 IDE 砍掉了。2025 年 11 月发布的 Antigravity IDE 还是一个熟悉的、由 agent 驱动的编辑器,只是额外挂了个叫 Agent Manager 的「去 IDE」界面。2.0 反过来,整个产品就是那个界面:一个独立桌面应用,跨 macOS、Linux、Windows,没有编辑器,人只跟 agent 对话、看它产出的产物、就地给反馈。Google 的叙事很直白——编码只是通往通用智能的必经一步,不是终点,所以要做一个从地基起就 agent-first、不绑 IDE、不绑仓库的东西。

但产品形态不是这次发布的真信号。真信号藏在三件几乎不被强调的事里:一是 Google 把 Antigravity 的 agent harness 接进了 Gemini 的训练和评测栈,让模型和产品同回路迭代;二是它靠 IDE 的自动更新把存量用户直接推上 2.0;三是它同时铺开了 CLI、SDK、API。这三件事合起来,指向的是同一个意图:Google 想用分发和协同训练,把 agentic 编码变成它的主场。

对 builder 来说,该问的问题因此变了。真正的问题是:当模型厂自己下场、用自家训练回路和操作系统级分发去推一个 agent 工作台时,独立工具还剩多少差异化空间——而不是这个桌面端好不好用。这篇要拆的,正是分发与产品力的这道分水岭。

发生了什么

Antigravity 2.0 于 2026 年 5 月 20 日发布,是一个全新的独立桌面应用,定位是「真正为 agent 优化」的体验。核心仍是 agent:你可以同步地跟它对话、查看它生成的产物、直接在产物上给反馈来引导结果,也可以让任务异步跑。Google 把它和 IDE 明确切开——它保留了 Agent Manager 的许多原则,但是一个完全独立的应用,面向企业,由最新的 Gemini 模型驱动。

能力清单里有几样值得点名。动态子 agent:主 agent 可以临时定义并调起子 agent 去做聚焦的子任务,既不污染主 agent 的上下文窗口,又能并行干活。异步任务管理:任务和命令可以异步排布,不阻塞主 agent 继续推进。JSON hooks:用一份简单的 JSON 就能定义钩子,拦截并控制 agent 的行为。还有 Scheduled Tasks——用 cron 定时触发 agent,配合 /schedule 命令,人不必每次手动唤起。

另一处结构性改动是解耦了 agent 与仓库。过去对话按「workspace」(即仓库)分组,现在按「project」分组,一个 project 可以对应多个文件夹,并各自设定 agent 的权限与配置。Google 给了一组新的斜杠命令来配套:/goal 跑到任务彻底完成、中途不问人,/grill-me 动手前反过来盘问你以对齐细节,/browser 用显式命令决定 agent 何时调用浏览器——他们承认 agent 自己还判断不好这个时机,索性交回给人。再加上麦克风的实时语音转写,以及一长串 UI 与性能打磨。

升级路径是这次最有戏的地方。已装 Antigravity IDE 的用户,应用下次更新时会自动跳到 2.0,然后被问要不要保留旧 IDE(对开发者「推荐保留」)。两个应用靠 dock 图标背景色区分。Google 还说,Agent Manager 会在后续版本里从 IDE 里移除,IDE 退回成纯编辑器;并建议大家「双持」——2.0 配任意一个你喜欢的 IDE。同时发布的,还有 Antigravity 的 CLI、SDK 和 API。

为何重要

把这次发布读成「Google 又出了个 agent 客户端」会错过全部要点。要点是分发。Google 不需要让 2.0 在产品力上压过 Cursor 或 Claude Code,它只需要让数百万已经装了 Antigravity IDE 的人,在某次例行更新后醒来就站在 2.0 里。自动更新不是技术细节,它是渠道。模型厂下场做工具,最大的不对称在于谁能不花获客成本就把产品塞到用户屏幕上,编辑器谁家更顺手反倒是次要的。

更深一层的不对称是协同训练。Google 明说把 Antigravity 的 agent harness 接进了 Gemini 的训练与评测栈。这意味着真实 agent 任务的数据会回流去优化模型,模型的改进又会反哺产品行为,形成一个独立工具拿不到的闭环。Cursor、Claude Code、Codex 各有所长,但 Cursor 不训练自己的前沿模型;Claude Code 与 Codex 虽各自背靠 Anthropic 与 OpenAI 的模型,却不掌握 Google 这种操作系统与浏览器级的分发。Antigravity 真正要赌的,是「模型 × harness × 渠道」三者同时握在一家手里所带来的复利。

但分发的杠杆是双向的。把存量用户强推上一个砍了 IDE、换了交互范式的新应用,代价立刻就来了。这正是社区那条「bait and switch」热帖(HN 第 48222529 号,逾 770 分)的火气所在:Windows 用户被迫清空重装、历史记录丢失,被塞进一个自己并不想要的「单提示框」评审流。讨论串里反复出现的判断是——Google 一次次把自己和客户的脚一起打穿。分发能让你绕过获客,却绕不过信任。被你「自动升级」上来的人,不等于愿意留下来的人。

技术要点

真正该盯的技术变化,是 agent harness 从「编辑器里的一个面板」升格成「独立的运行时」。动态子 agent 与异步任务一起,把单线程对话改造成了一棵可并行、可调度的任务树;JSON hooks 给了拦截点;Scheduled Tasks 把 agent 从「人唤起才动」变成「按时自动跑」。这套东西的方向,是让 agent 在没人盯着时持续工作——而这恰恰是风险最集中的地方。

把仓库换成 project、再叠加定时自动执行,等于主动放大了 agent 的作用域和自主时长。Google 自己也给了刹车:project 级的权限与护栏,以及把浏览器调用收回成显式 /browser 命令——后者几乎是直说「我们的 agent 还判断不好何时该上网,所以先交回给人」。这种诚实值得记一笔,它也同时提醒你:作用域越大、无人时长越长,护栏的质量就越是成败所系。

而护栏正是 Antigravity 已经栽过的地方。安全研究方已演示过通过间接 prompt injection 把数据从 Antigravity 里外泄(HN 第 46048996 号);更早还有「Antigravity 删光整个磁盘」的事故贴在社区刷屏。这些都是「让 agent 自主访问多个文件夹、还能定时自跑」这条路线必然带出的系统性风险,绝非边角案例。2.0 把作用域调大、把自主性调高的同时,并没有公开证据表明它把这类风险按了下去。技术上最该问的,是当它在你不在场时自跑、谁来兜底——而不是它能并行多少个子 agent。

对建设者的影响

如果你在做 agent 编码工具,Antigravity 2.0 的存在不应该让你去比拼功能清单,而应该逼你想清楚自己的差异化锚在哪。功能可以被有渠道的厂商在一两个版本里追平甚至内置;它们追不平的,是垂直纵深、可移植性、以及对特定工作流的深度契合。和模型厂拼「更好的通用 agent 客户端」,是把仗打在对方最擅长的分发战场上。

如果你是在纠结要不要用它的 builder,先把迁移成本算清楚再说。这是一个换了范式的独立应用,不是 IDE 插件——你现有的编辑器配置、扩展生态、团队习惯都不会平移过来。Google 自己建议「双持」,这本身就是一种承认:2.0 还接不住开发者的完整工作流。可以把它当成一个跑长任务、跑定时任务的旁路 agent 来试,但别因为它顶着 Google 和 Gemini 的牌子,就把核心代码库的写权限轻易交出去。

信任要按你自己的标准来验,发布会的 demo 不算数。在把任何敏感仓库接进去之前,逐条核实:project 级权限是不是真能限定 agent 只碰指定文件夹,JSON hooks 能不能拦下危险操作,定时任务的成本和行为可不可预测,以及——鉴于已有的 prompt injection 与删盘记录——它在处理不可信输入时会不会被劫持。这些都是上线前能跑一遍就该跑一遍的检查项,逐条过完再决定接入到哪一层。

该忽略什么

头一个要扔掉的 hype,是「没有 IDE 了,agent 全自动写代码」。Antigravity 2.0 砍掉的只是编辑器界面,它对人的依赖一点没少。/grill-me 要动手前先盘问你,/browser 把浏览器时机交回给人,「推荐开发者保留 IDE」、官方建议「双持」——这些细节都在说同一件事:完整的自主开发还没到。砍掉 IDE 只是一个产品定位选择,并不能证明能力发生了跃迁。

第二个要打折的,是发布会与榜单。Antigravity 2.0 在某个 3D 建模基准上登顶(HN 第 48234090 号有讨论),demo 也漂亮,但跑分和演示证明不了它在你乱糟糟的真实仓库、真实权限、真实定时任务里稳不稳。社区的火气恰恰集中在产品端——强制升级、丢历史、被嫌弃的评审流——而不是模型不会写代码。该被盘问的是产品与运营,而不是某一行榜单名次。

最后,别被「Google 来了,独立工具都得死」这种宏大叙事带走。Google 的优势是真实的,但集中在分发与协同训练,不等于它在每个垂直场景都赢。它自己的信任窟窿(删盘、数据外泄、强制升级的反弹)也同样真实。真正该认真对待的,是「分发 vs 产品力 vs 信任」这三者会怎样长期角力——这才是 Antigravity 2.0 真正摆上桌的那道题,而非那个非黑即白的结论。

来源

  1. Introducing Google Antigravity 2.0 / official
  2. Google's Antigravity bait and switch (Hacker News) / hn
  3. Google Antigravity exfiltrates data via indirect prompt injection (Hacker News) / hn