Web 标准专家 Mat Marquis 近日发表长文,猛烈抨击 Google 推出的 Prompt API,称其为 "我所见过的最明目张胆的网络标准霸凌尝试",严重程度甚至超越了此前备受争议的 AMP 和 Manifest V3。
Prompt API 是 Google 在 Chrome 中内置的一项功能,允许网页通过 JavaScript 直接调用本地大语言模型。表面上看,这是为开发者提供便利的浏览器原生 AI 能力;但 Marquis 指出,其背后是对标准流程的公然践踏和对用户隐私的漠视。

首先是程序违规。Mozilla 和 WebKit 已明确表示反对,W3C 技术架构组也表达了深切关切。但 Google 仍基于 "开发者兴趣" 强行将该功能推入稳定版 Chrome。所谓的支持证据极其薄弱:引用的 GitHub 讨论线程仅有 3 条评论,点踩比例高达 2:1;而 "总体满意度 8.0" 的说法,据称来自 Chrome 产品经理的一项未公开来源的调查。
其次是专有产品伪装成开放标准。Prompt API 实际上仅绑定 Google 自家的 Gemini Nano 模型,使用还需同意 Google 的 "禁止用途政策"。Marquis 尖锐地指出:"没有任何网络标准应该要求你同意一家广告公司的使用条款。"
更令人担忧的是强制安装机制。Chrome 用户被静默推送了一个约 4GB 的模型文件,且 "无需任何许可"。即使用户手动删除,系统也会自动重新下载。Google 模型享有规格例外待遇,而其他厂商的模型则需要用户明确同意。
隐私风险同样不容忽视。模型版本和可用性差异可以成为精密的指纹向量 ——"一个拥有 2560x1600 分辨率显示屏、且浏览器可访问仅对登录 Facebook 用户开放的 LLM 模型的用户",这样的组合足以高度识别个人身份。此外,任意网站都可以在无需用户权限的情况下调用本地 LLM。
Marquis 将此事与 AMP(强制内容流经 Google 服务器)和 Manifest V3(以隐私之名限制广告拦截扩展)相提并论,认为这是 Google 一贯模式的延续。他呼吁业界记住这一事件,认清其本质:"你知道他们是谁。你早就知道了。"
参考来源:https://wil.to/posts/googles-prompt-api/