inclusionAI 于 2026 年 8 月 27 日发布 UI-Venus-2-9B 权重和执行框架,把移动应用、网页与桌面系统放进同一个视觉闭环 Agent。对企业而言,重要变化不是又多了一个截图识别模型,而是 9B 级开放权重开始同时连接模型推理、浏览器、ADB 与桌面执行面。不过,开放权重并不等于可直接上线:权重许可尚未最终确认,技术报告仍待发布,真实设备运行还需要高权限执行器与完整治理链路。
官方事实:9B 模型只负责闭环中的“脑”
官方模型卡将 UI-Venus-2 定义为通用 GUI Agent:它读取界面截图,判断任务状态,生成动作,再接收环境反馈继续决策。公开的 9B 检查点基于 Qwen3.5-9B,覆盖 Grounding、CAPTCHA、Mobile、Web 与 Computer 五类训练任务;官方配置给出的最大位置长度为 262,144,并提供单路张量并行的 vLLM 启动配方。
但模型服务只返回动作意图。UI-Venus-2 官方代码分支另外提供 Mobile Framework、Chrome Side Panel 插件和各类解析器:移动端依赖截图、ADB 与设备回读,浏览器端通过插件和活动标签页交互,桌面示例则先在预录截图序列上完成多轮推理。把 vLLM 服务启动起来,不会自动得到一个能安全操作企业系统的数字员工。
本地部署:移动能力不等于手机本地推理
官方权重索引给出的 BF16 文件总大小约 18.82GB。实际运行还要加入视觉预处理、KV Cache、长轨迹历史、vLLM 工作区、截图采集与执行框架。因此,UI-Venus-2-9B 型号页把它放在高配笔记本与单卡工作站候选层,而不是“手机端模型”。
这里要区分两个位置:模型可以操作手机应用,不代表权重在手机芯片上运行。官方真实设备路径通过 ADB 把界面和动作连接到模型服务;部署拓扑更接近“受控终端 + 本地或服务器推理节点 + 执行网关”。企业容量规划还必须测量截图分辨率、保留的历史图像数、上下文长度、并发会话与任务重试,不能仅凭 9B 或 262K 得出显存结论。
厂商自测:榜单只能决定是否进入评测池
模型卡列出移动、网页、桌面、视觉定位、CAPTCHA 与安全基准。UI-Venus-2-9B 在官方表格中报告了多项同尺寸领先结果,并给出 OSHarm 和 OSBlind 的攻击成功率。所有这些数字都属于厂商在指定任务、动作脚手架、步数预算和评判器下的自测;在线网站状态还会随时间变化,跨模型脚手架也未必一致。
技术报告目前标记为“即将发布”,本研究没有下载 18.82GB 权重,也没有独立复现榜单、延迟或安全率。因此编辑判断只是:它值得进入企业 GUI Agent 候选池,不能写成已经达到生产可靠性。企业应使用自己的 ERP、CRM、浏览器和桌面沙箱,统计完整任务成功率、误操作率、恢复率、人工接管率与每次成功任务成本。
许可冲突是当前采购阻塞项
许可信息存在必须显式记录的冲突。代码仓库 UI-Venus-2 分支页面仍显示 Apache 2.0 标牌,但模型卡明确写明:权重许可正在等待最终确认,并且因上游材料冲突,暂不沿用 Apache 2.0 声明。两者不能被合并解释成“模型已经 Apache 2.0 开源”。
在官方完成澄清前,企业可以做隔离的技术评估,但不应把权重加入生产镜像、对外服务或商业采购清单。法务评审还应分别核对模型权重、代码、Qwen3.5 基座、浏览器扩展、依赖组件与数据处理路径;“代码可用”与“权重可商用”是两份不同的结论。
企业架构:把 GUI Agent 当作高权限执行主体
GUI Agent 绕过了许多结构化 API 的边界。它看到什么、点击什么,往往取决于像素、页面状态和历史轨迹。按钮移动、弹窗、登录过期或提示注入都可能让动作漂移。稳妥架构应把模型放在执行网关之后,而不是直接赋予桌面控制权。
建议至少建立五道控制:第一,按应用、账号、页面和动作类型配置白名单;第二,对付款、删除、授权、外发与验证码操作强制人工确认;第三,在动作执行前校验目标元素、参数和当前页面状态;第四,记录截图证据、模型版本、提示、动作、结果和接管原因;第五,为每个任务设置步数、时间、金额和数据访问预算,异常时立即失败关闭。
对于 CAPTCHA 能力,只能在自有系统、安全测试或获得授权的环境使用,不能把厂商榜单转化为绕过第三方访问控制的产品能力。详细的运行时选型可参考企业 Agent Runtime 清单,模型、工具与权限分层可参考基座模型选型框架和人工监督方法。
编辑判断与研究限制
UI-Venus-2-9B 的企业价值在于把开放权重 GUI 模型推进到移动、网页、桌面统一闭环;真正的采购门槛却落在模型之外:执行器成熟度、身份权限、环境漂移、审计证据、许可和失败恢复。当前最合理的动作是进入隔离评测池,固定权重与运行时,等待许可和技术报告补齐,再决定是否进入生产候选。
来源
- P0 官方模型卡:inclusionAI/UI-Venus-2-9B,权重、基座、上下文、运行配方、厂商自测与许可状态,核验于 2026-08-28。
- P0 官方代码:inclusionAI/UI-Venus · UI-Venus-2 分支,移动端、浏览器、桌面执行框架与示例,发布提交日期为 2026-08-27。
- P0 官方项目页:UI-Venus-2,模型架构、训练流程、安全说明与项目方评测口径。
- P0 基座模型卡:Qwen/Qwen3.5-9B,用于核对基座模型身份;UI-Venus-2 权重许可仍以自身最终声明为准。