返回探索
资讯VibeFix 编辑部更新于 2026年10月7日

AI 购物的“交通规则”来了,但巨头还没到齐

2026 年 10 月 6 日,Sierra 与 Meta 联合发布 Personal Agent Protocol:一套开放标准,规定 AI 购物 agent 如何向商家证明身份、能做什么。Walmart、Shopify、Stripe 入场站台,但 Amazon、OpenAI、Anthropic 集体缺席——这场“定规矩”的游戏,最大的考验是对手上不上桌。

一位顾客手持智能手机在收银台的支付终端上完成非接触支付,手机屏幕上显示购物车图标。

2026 年 10 月 6 日,Bret Taylor 的 Sierra 和 Meta 联合发布了一份提案:Personal Agent Protocol(个人 Agent 协议,简称 PAP)。它想做的事情很具体——给“AI agent 替人购物”立一套开放标准:agent 如何向商家证明自己是谁,商家允许 agent 做什么,做到哪一步需要用户点头。

时间点值得玩味。PAP 的发布距离 Meta 个人 agent “Muse”上线只有一个月。Muse 在 2026 年 9 月 8 日上线,短时间内冲到 App Store 榜首,主打代用户购物、订旅行、谈账单,支付环节走的是 Stripe 的一次性虚拟卡。Meta 的顺序是:先让 agent 真的替人花钱,把场景跑通,再回头给这套行为定规则。而 Sierra 这边,Bret Taylor 在创办 Sierra 之前做过 Facebook CTO——他当年参与建设过“用 Google / Facebook 账号登录网站”那套身份体系,这次想在 agent 时代把同样的戏码再演一遍。他对 CNBC 说:“It is kind of chaos until such a standard exists.”(在这样的标准出现之前,一切都算是混乱。)

还有一个细节值得注意:Muse 的支付走的是 Stripe 的一次性虚拟卡——每笔交易生成独立卡号,用完即废,即使泄露也只影响这一单。这是对“agent 必须碰敏感信息”这个死结的一个折中解:不是不给 agent 卡,而是给一张“只能用一次、额度锁死”的卡。PAP 要解决的正是同一类问题,只是把它从支付环节推广到整个购物链路:agent 的每一次敏感操作,都发生在用户看得见、随时能收回的地方。

协议长什么样:先当访客,登录后再谈权限

PAP 的技术设计基于 OAuth 的分层授权,核心思路是把 agent 当成一个“人”来对待,而不是当成爬虫。agent 可以先以访客身份做只读操作——查库存、看退货政策、比价格,不用登录,也不碰你的账户;用户登录之后,再由用户决定给 agent 只读权限还是写入权限,也就是它能不能真的下单、付款、修改订单。一次购物会话还能跨渠道延续:登录前提问比价、登录后下单付款,算同一次访问,不用重新来过。

对商家这边,PAP 给了三种接入方式:agent 直接走网站(商家现有的网页,不用重做)、走 API(MCP、OpenAPI 等标准接口),或者转接给商家自己的 agent。三种方式并存,意味着商家不用被迫二选一——既不用为了迎接 agent 把网站推倒重来,也不用把生意拱手交给别人的 agent。设计里还留了一个关键的钩子:身份认证。商家能确认来的到底是某个用户的个人 agent,而不是随便一个爬虫披着 agent 的皮来薅数据。

这套设计真正想干掉的,是过去最野的那种做法:用户把账号密码直接告诉 agent,agent 拿着你的身份去网站上“假装是你”。这种模式下,密码泄露、越权下单、商家误封,三个雷一起埋。PAP 的思路是反过来的:用户授权的是“能力范围”(能看不能买、能买多少额度),而不是把身份本身交出去;授权可以随时收回,agent 的每一次敏感操作都记在用户看得见的地方。这也是 OAuth 这么多年在“扫码登录”里验证过的老办法,用在 agent 身上是顺理成章。

谁在桌上,谁没来

创始伙伴名单分量不轻:Walmart、Shopify、Stripe、Rocket、Genesys、Instinct,Meta 的名单里还包括 NiCE、Decagon。Walmart 是全球最大的零售商,Shopify 撑着数百万独立站,Stripe 管支付——买、卖、付三端一次配齐。有意思的细节是,Stripe 和 Shopify 脚踩两条船:Visa 的 Trusted Agent Protocol 今年 6 月就已经推出,覆盖约 1.75 亿商户,他们两边都参加了。这说明支付巨头们在“agent 购物标准”这件事上采取的是广撒网策略:哪边成都行,或者说,推动两边合并。

但真正值得盯的是缺席者:Amazon、OpenAI、Anthropic,一个都没来。Amazon 的态度最硬:9 月它直接封禁了 Muse 对 amazon.com 的访问,理由是 agent 流量;更早之前,它还起诉了 Perplexity,指控其用隐藏的 agent 做爬取。翻译一下:全球最大的电商平台目前的选择是筑墙,而不是谈协议。OpenAI 和 Anthropic 则手握最强的通用 agent 能力,它们不入场,任何“个人 agent”标准的代表性都要打个折扣。

现在桌面上有两套“agent 购物标准”:Visa 6 月的 Trusted Agent Protocol 和这次 Sierra + Meta 的 PAP。Stripe 和 Shopify 两边都参加,等于用脚投票:不押单边,等合并或者分出胜负。标准史上这种戏码不少见——赢家从来不是先发,而是生态更大、接入门槛更低的那个。对 PAP 来说,Walmart 和 Shopify 是它手里最大的筹码:背后有真实的交易场景,标准才不是纸上谈兵。

真正的瓶颈不是技术,是信任

Meta 的 David Singleton(前 Stripe CTO)在谈这件事时,强调的是安全那一面:agent 需要拿到信用卡号这类敏感信息,才能完成预订和购买;协议要让用户对这场信息交换有可见性和控制权——你知道 agent 什么时候用了你的卡、用在哪一笔、随时能收回授权。技术上这套用 OAuth 做并不难,难的是让人敢把卡交给 agent。

数据很扎心:只有 3% 的美国成年人信任 AI agent 代为购物。也就是说,PAP 解决的是“商家怎么信任 agent”,而更大的鸿沟在另一头——“用户怎么信任 agent”。Muse 能冲到 App Store 榜首,说明尝鲜的人很多;但把真金白银的购买决定交给一个 agent,大多数人还没准备好。标准能降低商家的接入门槛,但填不平用户的信任鸿沟——那得靠一次次不出事的真实交易慢慢攒出来。

有意思的是,Muse 上线一个月就拿到 App Store 榜首,证明“让 AI 帮我买东西”这个需求是真实存在的;但 3% 的信任度说明,需求和信任之间还隔着一道墙。PAP 这类协议修的是供给侧的门——让商家敢开门;需求侧的信任,得靠 agent 少犯错、犯错有人负责。这两件事缺一不可,而协议只解决了一半。

信任这件事,历史上有参照。当年移动支付刚出来时,也没人敢把银行卡绑进手机,怕的是一样的东西:钱出去得太容易、收不回来。后来是靠两样东西攒起来的:一次比一次顺滑的体验,和出事真赔的兜底。Agent 购物现在处在同一个起点——Muse 冲榜证明需求存在,3% 证明信任还没开始。PAP 修的是“商家敢开门”,“用户敢进门”还得靠后面一单单不出事的交易。

从筑墙到定协议:转折点到了吗

过去一年,agent 商务的关键词是“各自筑墙”:平台封禁 agent 访问、起诉爬虫、各自搞封闭的购物 agent。PAP 的出现是一个转折信号——行业开始从“打”转向“谈”,从拼谁的手腕硬转向拼谁定的规则被采用。Visa 6 月先出牌,Sierra 和 Meta 10 月跟进,agent 支付的规则层正在快速成型,速度比很多人预想的快。

但规则的价值取决于对手是否加入,这是 PAP 最大的不确定性。Amazon 不在场,意味着全球最大的商品池不在协议里;OpenAI、Anthropic 不在场,意味着最强的 agent 能力不在协议里。一个只有“愿意开门的人”参加的“公共前门”,门开得再标准,也只是半扇门。接下来要看的是 v0.1 规范(计划 10 月内发布)、之后的设计研讨会和参考实现——以及 Amazon 们会不会从筑墙转向谈判桌。标准之争从来不是比谁写得漂亮,而是比谁用的人多。

再往深看一层,Sierra 和 Meta 各自的算盘也不难猜。Meta 一个月前刚把 Muse 推到 App Store 榜首,agent 要替用户到处买东西,最大的阻力就是一家家商家的封禁和不信任——PAP 是在给 Muse 修路。Sierra 则是企业级 agent 服务商,客户都是正经做生意的公司,它们要的不是“能爬下单页”的野 agent,而是“出了问题能审计、能追责”的合规 agent——PAP 是在给自己的客户铺路。两家动机不同,但指向同一个结论:agent 商务要规模化,必须从“黑进网站”变成“被请进门”。

还有一个容易被忽略的视角:这套协议真正的用户可能不是今天的消费者,而是明年的开发者。当“agent 下单”有了标准身份层,创业公司就不用再把一半人力花在跟反爬斗智斗勇上。历史上每一次“身份层”标准化——从 OAuth 登录到 Apple Pay 的 token 化支付——都释放了一波应用创新。PAP 如果真能立住,它释放的可能是“一人公司开店、agent 帮你进货卖货”的新形态。现在谈这个还太早,但方向是对的:规则先行,应用随后。

vibe coder 该怎么看

对做 agent 应用的人来说,意义很实在。过去做带支付、下单、订票这类动作的 agent,路只有一条:写爬虫、模拟点击、跟反爬斗智斗勇,脆弱且随时可能被封。PAP 这类标准一旦铺开,对接的就是一层标准身份和授权——agent 拿着用户的授权令牌,用商家允许的方式下单、付款。这比爬虫干净一个数量级,也意味着以后“会调 API”比“会绕反爬”更值钱。

具体到动手层面,有三件事现在就可以做。第一,把 v0.1 规范加入阅读清单(10 月内发布),重点看它的授权 scope 怎么定义——那很可能就是未来 agent 下单的“通用语言”。第二,如果你现在的 agent 还在用“存用户密码、模拟登录”这种野路子,开始规划迁移:把支付和下单链路抽象成“申请授权—执行—可审计”的模型,PAP 来了直接对接。第三,别再把 API key 和密码硬编码喂给 agent——以后审计和授权是标配,野路子在新标准下是负资产。

现在就可以开始跟进:v0.1 规范计划 10 月内发布,之后还有设计研讨会和参考实现。如果你的 agent 应用涉及购物、预订、比价,早点看懂这套身份层怎么玩。第一批吃到标准红利的很可能就是独立开发者——大公司还在谈判桌上拉扯的时候,vibe coder 已经可以把 demo 跑起来了。

原始来源

浏览项目广场发布你的项目

相关文章

Google Cloud 发布会舞台,大屏幕上展示 Gemini agent 发布主题
资讯
给 Agent 发工牌、邮箱和通讯录席位:Google Cloud 发布统一工作 Agent,按任务在 Gemini 和 Claude 之间选模型

2026 年 10 月 8 日,Google Cloud 在 Gemini at Work 2026 大会上发布 Gemini agent:为工作而生的统一 Agent,拿目标自己规划、按任务在 Gemini 和 Claude 模型之间自动选择,并推出拥有独立邮箱、calendar 和通讯录席位的「同事 Agent」。四点判断:Agent 竞赛的下半场是「更像同事的 Agent」。

产品发布AI 编程实践自动化
深色背景上的麦克风与声波纹理,象征微软新发布的实时语音 AI 模型
资讯
0.13 秒听完、0.15 秒开口:微软语音三件套补齐语音 Agent 的最后一块拼图

2026 年 10 月 1 日,微软 AI 一次发布三个语音模型:MAI-Transcribe-2-Streaming(流式转写,Artificial Analysis 流式榜准确率第一,2.5% 词错率、说话结束 0.13 秒出终稿)、MAI-Voice-2.1(23 语言同音色跨语言)与 2.1-Flash(45 秒音频、端到端 150ms)。听、说两端凑齐,纯微软技术栈的语音 Agent 一轮对话可以压进 1 秒内。

模型动态产品动态AI 智能体
笔记本电脑屏幕上显示网站数据分析图表,象征 vibe 项目的 SEO 与流量增长
指南
以前是被搜索引擎看到,现在是被 Agent 读懂:vibe 项目的 SEO/AEO 实战手册

流量正在从搜索框搬到 AI 答案框里。vibe coder 一周做出产品,却没人发现——这篇指南把 SEO 基本盘(sitemap、JSON-LD、Core Web Vitals)和 AI 发现层新玩法(llms.txt、每页 Markdown 版本、FAQ schema、Agent 可读的定价与 API 文档)拆成可落地的 30 天清单。核心判断:文档化程度决定你的产品在 agent 经济里的上限。

增长与营销产品策略独立开发