Pustil bys AI agenta do domu? Google to právě umožnil. 10 věcí, které mu nepovol

07.10.2026

Stručně: Google 16. září 2026 spustil early access k Home MCP. Díky němu mohou AI agenti jako Claude, ChatGPT nebo OpenClaw číst stav zařízení v tvé chytré domácnosti, ovládat je a procházet historii událostí. Zatím je to jen pro předplatitele Google Home Premium Advanced v USA a v angličtině. Čeští zájemci si na to musí počkat, ale ptát se, co agentovi povolit, je potřeba už teď. Odpověď je jednoduchá: jen to, co by ti nevadilo, kdyby to ovládl někdo cizí. Proč, ukazuje případ agenta Manus a konkrétní checklist níže. 

Tip: pro další obsah sleduj naše sociální sítě
YouTube, Instagram, Facebook

Co Google Home MCP vlastně dělá

MCP (Model Context Protocol) je otevřený standard, kterým AI agent volá externí nástroje. Google přes něj nabízí pět nástrojů: vypsat domácnosti, zařízení a místnosti, přečíst jejich aktuální stav, spustit akci a vytáhnout historii událostí.

Agent tak nezvládne jen "zhasni v obýváku". Odpoví i na otázku "co se doma dělo, když jsem byl pryč?". Podporované jsou chytré zařízení v ekosystému Google Home včetně Nest a Matter. 

Google si je rizik vědom a přidal pojistky:

  • Odemykání dveří je zablokované.
  • Volání mají limit četnosti.
  • Přístup můžeš kdykoli odvolat v aplikaci Google Home nebo v Google účtu.
  • Ve sdílené domácnosti musí být ostatní členové informováni, že agent může ovládat zařízení.
  • Data z rozpoznávání obličejů vyžadují zvláštní souhlas administrátora domácnosti.

Zároveň Google sám varuje, že připojení agenta může vést k nečekanému nebo nežádoucímu chování. Zámky tedy hlídá, ale rozhodování agenta ne.

Proč je to jiné než chytrý reproduktor

Reproduktor dostane příkaz a splní ho. AI agent navíc čte. Čte e-maily, weby, kalendář i dokumenty a podle toho rozhoduje, co udělá. Tady přichází na řadu nepřímá prompt injection: pokyn schovaný v obsahu, který agent zpracovává, ne v tom, co mu napíšeš ty.

Co se stalo u Manusu

Bezpečnostní tým Salt Labs ukázal, jak zneužít agenta Manus jediným e-mailem. Oběť nemusela nic klikat ani sdílet heslo, stačilo agenta požádat, ať zkontroluje poštu.

  1. Manus zpracovával obsah e-mailu v cloudovém sandboxu a chovat se k němu začal jako k instrukcím.
  2. Přímý příkaz agent zachytil a zastavil.
  3. Výzkumníci pokyn zakódovali obskurním obfuskačním trikem (JSFuck). Agent ho dekódoval a spustil.
  4. Bezpečnostní varování se zobrazilo až poté, co se kód provedl.
  5. Výzkumníci získali vzdálený přístup do sandboxu a k přístupovým tokenům propojených služeb.

Chyba je opravená. Ponaučení ale platí obecně, jak píší sami výzkumníci: hlídač, který zasáhne o vteřinu později, nechrání nic. U autonomního agenta mezi upozorněním a akcí nikdo nestojí. Více jsem se tématu věnoval v článku: AI agent s vlastním číslem, e-mailem i peněženkou: Cue od Manusu je venku. Bojím se ho, a přesto ho chci

Smrtící trojkombinace

Vývojář Simon Willison pojmenoval trojici, která z agenta dělá riziko: přístup k soukromým datům, čtení nedůvěryhodného obsahu a schopnost komunikovat ven. Manus měl všechno: poštu, e-maily od cizích lidí a vlastní sandbox s tokeny.

Chytrý dům k tomu přidává čtvrtý prvek: fyzické následky. Špatně zpracovaný e-mail nasekaný jako koncept je nepříjemnost. Špatně pochopený pokyn, který odpojí zásuvku s lednicí nebo vypne topení v mrazu, je jiná liga.

Checklist: co AI agentovi povolit a co ne

Povol

  • Světla, zásuvky s drobnými spotřebiči, žaluzie
  • Čtení stavů (teplota, zapnuto/vypnuto)
  • Jednotlivé vybrané místnosti
  • Akce s potvrzením před provedením
  • Samostatného agenta jen na dům

Nepovol

  • Zámky, garážová vrata, alarm 
  • Rozpoznávání obličejů
  • Celou domácnost "pro jistotu" 
  • Autonomní běh přes noc 
  • Agenta, který zároveň čte e-maily a web 

10 pravidel v praxi:

  1. Začni v testovacím režimu. Je to early access, tedy beta. Nejdřív světlo v pracovně, ne celý dům.
  2. Nejmenší možná oprávnění. Povol jen místnosti a zařízení, která opravdu potřebuješ.
  3. Nespoléhej na to, že Google blokuje odemykání. Je to dobrá pojistka, ne tvůj bezpečnostní model. Zámky, garáž a alarm nepřipojuj, pokud nemusíš.
  4. Historii událostí ber jako citlivá data. Z kamer a čidel se dá vyčíst, kdy nejsi doma a jak se pohybuješ.
  5. Obličeje nech stranou. Rozpoznávání vyžaduje zvláštní souhlas administrátora. Nedávej ho, pokud ti to nepřinese konkrétní užitek.
  6. Nemíchej agenty. Jeden, který čte poštu, weby a kalendáře, a druhý, který ovládá dům. Právě tohle propojení rozbilo Manus.
  7. Chtěj potvrzení před akcí, ne po ní. Z případu Manus plyne, že na varování po faktu se nedá spolehnout. Ověř, že tvůj klient se ptá předem.
  8. Zkontroluj odchozí kanály. Může agent posílat e-maily, volat jiné služby nebo zveřejňovat data? Čím víc cest ven, tím větší škoda při zneužití.
  9. Řekni to domácnosti. Ve sdílené domácnosti to Google vyžaduje a ostatní mají právo vědět, že dům ovládá agent.
  10. Pravidelně revokuj a kontroluj. Projdi, co agent dělal, a odvolej přístup, který nepoužíváš. Jde to v aplikaci Google Home i v Google účtu.

Poslední věc je úvaha, ne zjištěný fakt: i názvy zařízení a místností jsou text, který agent čte. Pokud domácnost sdílíš s někým, komu ne zcela věříš, je to další cesta, jak se agentovi dostane do rukou cizí obsah.

A co v Česku?

Home MCP je zatím jen pro USA, v angličtině a pro Premium Advanced (20 USD měsíčně), navíc vyžaduje Google Cloud projekt a OAuth. Gemini for Home navíc v Česku oficiálně není. Více o tom v článku Gemini for Home v Česku: Kdy dorazí nová AI do chytré domácnosti od Google? Checklist ale platí pro jakéhokoli agenta, kterému budeš chtít svěřit dům, e-maily nebo soubory.

Tip na článek: Google Home Speaker je konečně v prodeji v Česku. Jen s tebou zatím česky nepromluví

Časté otázky (FAQ)

Co je Google Home MCP?
Je to server, přes který mohou AI agenti podporující standard MCP číst stav zařízení Google Home, ovládat je a procházet historii událostí. Early access začal 16. září 2026.

Může ho používat i v Česku?
Ne. Early access je jen v USA, v angličtině a pro předplatitele Google Home Premium Advanced. Čeští uživatelé ho zatím nemají.

Může AI agent odemknout moje dveře?
Přes Home MCP ne, Google odemykání dveří blokuje. Další citlivá zařízení ale neber jako automaticky chráněná a nepřipojuj je bez potřeby.

Co je nepřímá prompt injection?
Je to útok, při kterém je škodlivý pokyn schovaný v obsahu, který agent zpracovává (e-mail, web, dokument), ne v tom, co mu zadáš ty.

Co se stalo u Manusu?
Výzkumníci Salt Labs hijacknuli agenta jedním e-mailem s obfuskovaným kódem. Manus ho spustil a varoval až potom. Chyba byla opravena.

Dá se prompt injection spolehlivě zablokovat?
Spolehlivě ne. Proto je klíčové omezit, co agent může udělat, a ne jen doufat, že útok odhalí.

Jak odvolám agentovi přístup?
V aplikaci Google Home nebo na stránce svého Google účtu.

Je bezpečné pustit AI agenta do chytré domácnosti?
Záleží na oprávněních. Pro beta verzi je rozumné začít u nekritických zařízení, držet agenta odděleného od pošty a webu a vyžadovat potvrzení akcí předem.


AI agent chytrá domácnost bezpečnost, ai, cue, manus


Nejnovější články

Stručně: Google 16. září 2026 spustil early access k Home MCP. Díky němu mohou AI agenti jako Claude, ChatGPT nebo OpenClaw číst stav zařízení v tvé chytré domácnosti, ovládat je a procházet historii událostí. Zatím je to jen pro předplatitele Google Home Premium Advanced v USA a v angličtině. Čeští zájemci si na to musí počkat, ale...

Stručně: Od 11. září 2026 musí výrobci chytrých zařízení v EU hlásit aktivně zneužívané zranitelnosti a závažné incidenty. První varování mají poslat do 24 hodin, podrobné hlášení do 72 hodin. Týká se to kamer, chytrých zámků, hlídačů, hodinek, televizí i chytrých spotřebičů, včetně těch, které už máš doma. Hlavní povinnosti nařízení (CRA)...

Doporučená videa

Share

Na tomto webu se mohou zobrazovat reklamní odkazy. Získané prostředky z reklamních odkazů jsou použity k provozu tohoto webu a nemají žádný vliv na obsah, témata či přívěsky.

Recenze na webu odráží zkušenosti autora a jeho pocity z recenzovaných produktů. Berte na vědomí, že výsledky recenzí jsou subjektivním hodnocením!