一个叫 Model Delegation 的未公开 API、一个私有 entitlement,和一个用 Claude 生成 CSV 的示例。
这条消息的分量不在「Siri 能用 Claude」这句话本身,而在它出现的位置。苹果今年六月刚在 WWDC 上把 SiriKit 判了死刑,App Intents 成了第三方应用被 Siri 调用的唯一通道;现在有人发现,这条通道的尽头还有一扇没挂牌子的门。
爆料来自 X 用户 pdfu(@itspdfu)。据其描述,相关能力挂在 App Intents 之下,名为 Model Delegation API:应用可以据此注册 Siri 扩展,并替换 Siri AI 服务的后端模型。调用它需要一个私有 entitlement——com.apple.developer.model-delegation。
entitlement 是苹果发给应用的权限凭证,写在签名里、由系统校验。标成私有的那一类通常只对苹果自己或极少数合作方开放,外部开发者哪怕在系统二进制里翻到了符号名,也签不出一个能过审上架的包。换句话说,被发现的是管道,不是钥匙:苹果把线铺好了,阀门还捏在自己手里。
爆料描述的场景相当具体:Claude 出现在 Siri 的「询问……」菜单里,可以直接产出一份 CSV;而当同一句指令涉及设置提醒这类系统操作时,Claude 又会把请求转回 Siri 去执行。
这个来回比「换个聊天引擎」要复杂得多。它意味着第三方模型被放在中间层:理解和生成归模型,真正动系统的那一步仍由 Siri 持有权限执行。这样拆,苹果既能借外部模型补上自家助手的短板,又不必把日历、提醒、通讯录的写权限交出去。代价是接口复杂度和责任边界都要重新划一遍——这大概也是它眼下还是个私有 entitlement 的原因。
把今年苹果公开做过的事排一下,这组接口就不算突兀:
LanguageModel 协议,应用可以调苹果的端上模型、也可以调云端模型,还可以接入任何实现该协议的第三方模型。公开的那一层解决的是「应用内部用谁的模型」,而这次被翻出来的私有层决定的是「系统助手用谁的模型」。前者是苹果乐意宣传的开放,后者关系到 Siri 这块招牌归谁定义,慎重得多是正常的。
不能确定的部分更多:这套接口会不会随正式版发布、会不会开放给所有开发者、Claude 只是拿来演示的对象还是已有实际合作,目前都没有官方说法,全部来自一位开发者对系统文件的观察。苹果内部留了功能最后没上的先例并不少,私有 entitlement 长期只服务于一两家合作方的先例同样不少。
能确定的只有一件:苹果至少已经把「Siri 后端可替换」这件事做进了代码。真要开给第三方,接进去的模型仍然跑在各家自己的账号和网络上——系统层多了个漂亮入口,风控那一头一点没变松,该被拦的握手照样会被拦。碰上这种情况,先看一眼当前出口 IP 在 Claude 侧是什么状态,往往比反复重装客户端省事。