← All posts / Industry

一組帳號走遍所有商店:Meta 與 Sierra 發布 Personal Agent Protocol

Meta 與 Sierra 发布的開放標準,為個人 AI 代理提供以 OAuth 為基礎的商家身分驗證機制 — Walmart、Shopify、Stripe、Genesys 已加入,而 Visa 的競爭協議也沒有退場跡象。

一組帳號走遍所有商店:Meta 與 Sierra 發布 Personal Agent Protocol

本週聽起來最平淡的 AI 公告,可能是影響最深遠的一則。2026 年 10 月 6 日,Sierra 與 Meta 聯合發布了名為 Personal Agent Protocol(PAP,個人代理協議)的開放標準提案:它定義個人 AI 代理如何與商家進行身分驗證,以及商家願意讓這些代理在自家系統內做些什麼。創始合作夥伴名單儼然一條完整的商業供應鏈:Walmart、Shopify、Stripe、Rocket、Genesys 與 Instinct。v0.1 規格書預計在十月底前公開。

如果這聽起來像水管工程,沒錯,它就是。但正是這類水管讓消費性網路變得可用。在 OAuth 出現之前,每個應用程式都想索取你的電子郵件密碼;在全面 TLS 之前,結帳頁面會外洩卡號。如今整個產業正面對代理時代的同等缺口:當你的 AI 助理代表你走進 Walmart 的網站,Walmart 如何確認它真的是替你辦事——又該放行多少權限?

協議實際規範了什麼

Personal Agent Protocol 建構在 OAuth 之上——就是你用「以 Apple 帳號登入」而不必交出密碼的那套授權框架。設計上刻意分層:

  • 訪客存取。 代理可以在未驗證身分的狀態下開始運作——查庫存、看退貨政策,就像今天的匿名瀏覽工作階段。
  • 已驗證、唯讀。 客戶登入後,自行決定代理獲得唯讀權限(訂單紀錄、物流狀態)還是寫入權限。
  • 寫入權限。 最高層級,需明確授予,讓代理能「動手」而不只是「觀看」。

兩個設計選擇值得注意。第一,工作階段跨管道延續:登入前問的問題與登入後修改的訂單,屬於同一趟造訪,商家與代理共享一條連續的情境線,而不是破碎的足跡。第二,整合介面由商家自選。Sierra 由 Bret Taylor 與 Clay Bavor 署名的公告寫道,商家可決定「代理是透過網站、透過採用 MCP 與 OpenAPI 等標準的 API,還是透過商家自建的代理來運作」。這是一個低調但重要的讓步——PAP 不強迫任何人開放 API;用爬取網站建立的工作階段,同樣是一級公民。

幕後推手

這份協議的系譜很重要。Bret Taylor——Sierra 共同創辦人,同時也是 OpenAI 董事會主席——與共同創辦人 Clay Bavor 一手主導這項倡議。這層關係把代理商務的標準化直接綁到 OpenAI 的平台利益上,而 ChatGPT 的代理功能正是這類協議最可能的用戶端之一。Meta 則帶來了 Muse——約四週前上線、已能透過 Stripe 的 Link 用綁定卡片付款的個人代理。Rocket 在發布時的聲明中,形容 Muse 在其平台上「從找房子到安排貸款」一路完成——大概正是 PAP 想讓它變成日常的那種使用者旅程。

Sierra 的商業利益同樣清楚:該公司向企業銷售對話代理,而卡在登入畫前的個人代理,就是這個市場的天花板。如果客戶的代理進不了你的客服與商務系統,Sierra 就賣不了你對話的另一半。

Visa 不會退場

最微妙的一點:這是四個月內第二個爭取同批夥伴的代理商務標準,而且對手搶先了一步。Visa 的 Trusted Agent Protocol 於 2026 年 6 月推出,已讓代理能在約 1.75 億個商家消費,Microsoft、Stripe、Shopify 與 Worldpay 均已加入。Stripe 與 Shopify 現在兩邊都站——這種避險姿態暗示支付業者預期最終將是多標準並存,或者只是不願意在贏家出現前押注。

Sierra 的路線圖明言 v0.1 不包含支付。推播通知與更細緻的權限控管也列為未來擴充。這個遺漏與其說是缺口,不如說是順序選擇:身分驗證是前提層,把支付硬接上一個尚未驗證的身分模型,只會重演 1990 年代網路「無卡交易」的詐騙問題。另外還有一道監管高牆:在歐洲,由軟體代某人核准的付款,並未豁免於「強制客戶驗證」(SCA)規範——那些規則是為「本人核准一筆指定收款人與金額的交易」而寫的。值得注意的是,創始夥伴中沒有任何歐洲零售商、銀行或支付公司——總部設於舊金山與都柏林雙城的 Stripe,已經是最接近歐洲的代表。

一場沒人規劃過的競賽

早期報導中最犀利的一個觀察:代理抵達的速度,快過它們賴以運作的各種安排。就在協議宣布的同一個早晨,Hark 發布了一個能買菜、叫車、繳帳單的代理——比它的硬體預定出貨早了整整一年。與此同時,TechCrunch 的報導指出,Cloudflare 在 9 月 15 日變更的爬蟲預設政策,已經在 Walmart、eBay、Delta 與 Yelp 擋下個人代理——而這一切發生在協議還沒有任何強制機制之前。近期的戰場不是商家刻意拒絕代理,而是基礎設施在不經意間把他們拒於門外。

這正是 PAP 真正想解決的問題。一個被視為流氓爬蟲的個人代理,會在邊緣節點被擋掉;一個出示可驗證、經使用者同意之 OAuth 工作階段的個人代理,則是一位顧客——享有顧客該有的權利與可稽核性。換句話說,這份標準不只是便利性問題,它決定了代理被當成「要過濾的流量」還是「要服務的流量」。

後續觀察重點

v0.1 規格將於十月稍後公布,而三件事能告訴你 PAP 會成為基礎設施,還是淪為投影片材料。第一,OAuth 的分層權限能否撐過真實合規團隊的檢驗——對受監管商家而言,給代理寫入權限遠比查退貨政策難賣。第二,支付擴充功能屆時是帶著銀行夥伴登場,還是被 Visa 既有軌道捷足先登。第三,Cloudflare 與其他邊緣服務商會不會把 PAP 辨識納入機器人管理產品;少了邊緣層的辨識能力,這份協議只是一份網路層沒人讀得到的合約。

方向至此已無可置疑。花了二十年教人類登入的產業,現在開始為軟體寫登入——而掌握這一層的公司,將握有代理商務可觀的一塊。Meta 與 Sierra 剛剛對它提出了第一個認真的公開競標。