Meta 与 Sierra 发布智能体身份与权限通用标准:商家可识别来访代理是谁、能做什么,PAP 规范全文待公布
一个 AI 代理点进你的店铺,服务器日志里只是多了一个访客。它代表谁、被主人授权到哪一步、能不能改订单、能不能下单,你一概不知道。9 月 20 日晚上,亚马逊用一句「未经授权的 AI 代理继续访问违反亚马逊使用条款」,把 Meta 的 Muse 挡在了门外;18 天后的 10 月 6 日,Meta 拉上 Sierra 给出了自己的答卷。
这套标准叫 Personal Agent Protocol(个人智能体协议,简称 PAP)。Sierra 官网博客《Introducing Personal Agent Protocol》与台湾科技媒体 TechNews 10 月 7 日的报道,都把发布日指向 2026 年 10 月 6 日。联合发起方除 Meta 与 Sierra 外,还列了 Genesys、Instinct、Rocket、Shopify、Stripe、Walmart 六家。
需要先把信源层级说清楚:目前能查到的一手文本只有 Sierra 官方博客一篇,加上合作方高管的表态;Meta 侧的独立公告页面暂未检索到,v0.1 规范全文、许可证与治理机构也都还没有落地。因此下文凡涉及协议细节,均以「Sierra 公告称」的口径呈现,这是一套宣布中的开放标准,不是已经定稿的行业强制规则。
一、要解决的不是下单
PAP 的落点比支付更靠前。Sierra 在公告里写得很直白:今天大多数个人智能体是像人一样用网页的——加载页面、点表单、填信息;做不成时再去打客服电话或开在线聊天。
问题随之而来:网站不知道来的是不是代理,不知道代理背后站着哪个用户,更不知道用户给了多大授权。结果是风控系统只能把代理和恶意爬虫一并拦掉。
Sierra 联合创始人、同时担任 OpenAI 董事长的 Bret Taylor 在 CNBC 采访里给了一句更短的评价:「在这样一个标准出现之前,局面基本是混乱的。」
协议把决策权拆成两半:消费者决定给自己的代理什么访问权限,企业决定代理在自家能做什么。这一句设计原则,是理解整份协议的钥匙。
二、从访客到写入三档
权限被分成三层,走的是 OAuth 这套已经跑了十几年的授权框架,也就是「用 Google 账号登录」背后那套机制。
第一档是访客。代理无需登录,就能查库存、读退货政策这类公开信息。第二档是登录后只读,可以查订单、看账户信息。第三档是登录后可写,改订单、发起保修理赔这类动作才被允许。
会话是跨渠道延续的。登录前问的那句「这款有没有货」,和登录后改的那次地址,会被算作同一次访问。对做客服与售后的团队来说,这一点比权限本身影响更大——上下文不用从零重建。
接入路径由企业自己挑:让代理走自己的普通网页,走基于 MCP 或 OpenAPI 的接口,或者转接给企业自有的对话型智能体去处理需要来回沟通的任务。
Sierra 的公告还划出了几条「以后再说」的线:更细粒度的权限、事件推送(航班延误、订单发货时主动通知代理)、以及不向代理暴露卡号即可完成支付的支付扩展。支付不在 v0.1 里。

三、谁在场,谁缺席
在场者的名单已经足够有分量:Walmart 代表零售侧,Stripe 与 Shopify 同时握着支付与商户两端,Genesys 是客服系统供应商,Rocket 带着 Redfin 的房产场景,Instinct 随后加入共建。
缺席者的名单更有信息量。Amazon、OpenAI、Anthropic、Google 都不在发起方之列,欧洲的零售商、银行与支付机构也集体缺席。
这直接削弱了「通用」两个字的含金量。亚马逊不仅没加入,还在一个月前刚封了 Meta 自己的 Muse;OpenAI 与 Anthropic 分别是 MCP 与 A2A 的主导方,没有理由把身份层的主导权让出去。
更现实的是,PAP 并不是唯一在跑的协议。OpenAI 与 Stripe 有 Agentic Commerce Protocol(ACP),Google 与 Shopify 有 Universal Commerce Protocol(UCP),Visa 与 Cloudflare 在做 Trusted Agent Protocol(TAP)。Stripe 和 Shopify 在好几张牌桌上都有座位——它们的姿态更像是多头下注,而不是站队。
四、封堵与诉讼时间线
PAP 的推出时机没法脱离亚马逊那条线来读。
亚马逊 2025 年 11 月起诉 Perplexity,指其 Comet 浏览器的购物助手违反《计算机欺诈与滥用法》(CFAA)。2026 年 3 月 10 日,地区法院发出初步禁令,禁止该代理进入站内已登录区域。8 月 4 日,第九巡回上诉法院撤销了这道禁令,理由是访问网站的是用户本人,AI 公司只是用户的工具。9 月 10 日,亚马逊的重审申请被驳回。
诉讼路线走不通,亚马逊换成了条款路线。9 月 20 日晚,Muse 用户在 Amazon.com 上收到弹窗与反爬墙;亚马逊对 GeekWire 的说法是,Meta 从未说明 Muse 会在亚马逊购物,且 Muse 不亮明身份、疑似留存用户凭证。Meta 否认,称 Muse 看不到密码与支付方式。
Muse 于 9 月 8 日上线,Sensor Tower 统计其上线不到两周下载量突破 250 万,Apptopia 口径下美加 12 天累计约 280 万次。一款两周内冲上美国 iOS 免费榜的代理,被最大的电商平台挡住——这正是 PAP 想改写的局面。

五、卖家现在能做什么
先降温:PAP 全文未出,v0.1 规范按 Sierra 的说法要到 10 月内才发布,眼下不存在「接入 PAP」这件事。
但方向是清楚的,有两件不依赖规范落地就能做的事。
一是把商品数据结构化。代理无论走网页、MCP 还是 OpenAPI,读的都是同一批字段:规格、材质、适配型号、包装内件数、库存与价格。属性填不满的 listing,在代理眼里等于信息缺失,比在搜索结果里排名靠后更致命——它可能直接被跳过。
二是想清楚入口策略。PAP 把「企业决定代理能做什么」写进了设计原则,意味着未来卖家会被要求做选择题:开放只读还是开放写入,允许代理改订单还是只允许查询。这个问题现在就该在内部过一遍,否则等平台给出开关时才想,会来不及。
风险视角也得摆上桌。已有行业报道引述《华尔街日报》数据称,仅 3% 的美国成年人信任 AI 代理完成购买,三分之一的活跃 AI 用户表示永远不会让代理代买——该数字来自二手转述,一手口径待确认。即便如此,它指向的判断没有变:身份与权限标准解决的是企业敢不敢开门,不是消费者愿不愿意掏钱。
真正的考验是,Meta 能不能把亚马逊拉进这张桌子。到那时,PAP 是行业标准还是又一份阵营宣言,答案才会真正浮出水面。

六、参考资料
- Sierra 官方博客:《Introducing Personal Agent Protocol》
- TechNews 科技新报:《Meta 聯手 Sierra 推行 AI 代理新標準,打造 AI 時代的「身分驗證機制」》
- Trending Topics:《Personal Agent Protocol: Meta and Walmart Want to Write the Rules for Shopping Agents》
- 腾讯新闻 Agentic Commerce 日报:《Meta与Sierra合作Agent规范,Shopify:65%假日购物将用AI》
- The Clarity:《Amazon shuts Meta's Muse agent out by holding shoppers to its Conditions of Use》
- Platform Economy Insights(引述 MediaPost):《Amazon Blocks Meta's Muse Shopping Agent》