AI 代理人協定 PAP:Meta 讓代理人自己登入商家網站
Meta 與 Sierra 發表 Personal Agent Protocol,用 OAuth 讓消費者的 AI 代理人登入商家。規格月底才出,但缺席名單比創始名單更值得看。

十月六日,Meta 與客服 AI 公司 Sierra 共同發表了一份名為 Personal Agent Protocol(簡稱 PAP)的規範提案。它要處理的問題聽起來很小:當一個消費者的 AI 代理人走到某家公司的門口,它該怎麼證明自己是誰、代表誰,以及被允許做到哪裡為止。
這個問題之所以在這個時間點被攤開,是因為它剛剛以很難看的方式爆發過一次。
Photo by Angelica Hasbon on Unsplash
先有衝突,才有協定
九月八日,Meta 推出了消費者端的代理人 Muse,它可以代替使用者到網站上查東西、比價、處理雜事。十二天後的九月二十日,Amazon 把 Muse 擋在門外。
Amazon 提出的理由集中在三件事:沒有事先告知、代理人沒有清楚表明身分、以及憑證如何被處理。Meta 則否認了憑證相關的指控。雙方的說法目前都沒有經過獨立查證,外界能確定的只有結果——一個大型平台對另一個大型平台的代理人關上了門。
這場衝突暴露的其實不是立場問題,而是基礎建設的缺口。今天絕大多數網站面對一個自稱「我代表某位使用者」的程式時,沒有任何標準方式去確認這句話。網站只看得到流量,看不到意圖;要嘛全開,要嘛全擋。PAP 想補的就是這一層。
技術上它做了什麼
PAP 建立在 OAuth 之上——也就是各種「使用 Google 登入」按鈕背後的那套授權標準。選擇 OAuth 而不是另造一套,意味著商家端的改動幅度被刻意壓低,因為多數有會員系統的網站早就在用它。
規範裡有幾個設計值得注意。
通道由商家選擇。商家可以決定代理人從哪裡進來:直接走網站、走 API(透過 MCP 或 OpenAPI 曝露)、或是轉接給商家自己的客服代理人去對談。這一點對 Sierra 來說顯然不是巧合,它的本業就是替企業建客服代理人。
訪客與登入兩種身分。一個沒有登入的訪客代理人可以查庫存、讀退換貨政策這類公開資訊。要動到帳號層級的事情,就必須經過使用者授權登入,而且使用者在授權時選擇給予唯讀或可寫的權限。從訪客變成登入身分時,前面累積的對話脈絡會延續下去,不必重來。
第一版刻意不碰錢。付款、推播通知、更細緻的權限分級都被排到後續版本。v0.1 只處理身分與粗粒度的讀寫範圍,換句話說,照這份規範,代理人還不能替你付款給商家。
規格本身預計在十月底釋出,Sierra 另外承諾會提供參考實作與設計工作坊。截至發表當天,實際的規格文件、授權條款與治理組織都還沒有公開。
Photo by Stan Sigawale on Unsplash
路口上已經插了四塊牌子
PAP 不是第一個嘗試。把過去一年多的提案排在一起看,會發現代理人商務這條路上的指示牌已經不少:
二○二五年九月的 ACP 由 OpenAI 與 Stripe 推出,處理的是在對話介面裡直接結帳,核心是有範圍限制的付款代碼。同年十月的 TAP 來自 Visa 與 Cloudflare,重點放在代理人身分的簽章、如何被消費端辨識,以及付款資料的傳遞。二○二六年一月的 UCP 由 Google 與 Shopify 發起,後續的委員會納入了 Amazon、Meta、Microsoft、Salesforce 與 Stripe,涵蓋的是商品探索、購物車、結帳到售後的完整流程。
現在加上 PAP,分工大致是這樣:PAP 管「誰進來、能做什麼」,UCP 管「買東西的流程」,ACP 管「怎麼付」,TAP 管「代理人是誰、付款資料怎麼走」。
表面上看,這些層次並不直接衝突,甚至可以說是互補。但真正的訊號藏在名單重疊的地方——Stripe 與 Shopify 幾乎出現在每一份提案裡,Walmart 既是 UCP 的共同開發者,也是 PAP 的創始夥伴。這種同時押注的行為,比較像是在不確定哪一套會勝出時的避險,而不是對單一標準的承諾。
缺席的名字比在場的更值得看
PAP 公布的創始夥伴包括 Walmart、Shopify、Stripe、Rocket、Genesys 與 Instinct。沒有出現在名單上的是 OpenAI、Anthropic、Amazon 與 Google。
對一個自稱開放標準的提案來說,這份缺席名單的分量不輕。消費者端代理人流量目前的主要來源不在名單裡,剛剛才和 Meta 起過衝突的 Amazon 也不在名單裡。Sierra 共同創辦人 Bret Taylor 表示預期 OpenAI 與 Anthropic 之後會加入,但這目前仍是期待而非事實。
地域分布也偏斜。創始夥伴中沒有歐洲的零售商、銀行或支付業者,Stripe 是唯一有歐洲基礎的成員。亞洲市場同樣沒有代表。
另一個外界提出的質疑更根本:在規格文件、授權條款與治理組織都還沒出現之前,「開放」目前只是一個宣稱的意圖。一份分析提出了相當具體的檢驗方式——到二○二七年一月為止,觀察一個非 Meta 陣營的消費者代理人,能不能在一家非 Sierra 客戶的商家完成經過授權的交易,而且過程中不需要經過由發起方控制的註冊表或白名單。這個檢驗之所以好用,是因為它不需要相信任何一方的說法,只需要等著看。
對一般商家意味著什麼
如果把視角從標準之爭拉回到經營一個網站的人身上,這件事的影響其實比它看起來的要早到。
第一個要面對的問題不是技術,而是態度。目前各家商家對待代理人流量的做法差異極大:有的歡迎、有的允許瀏覽但禁止下單、有的直接把疑似代理人的流量整批擋掉。這些決定過去多半是在不知情的狀況下由防爬蟲規則順手做掉的,很少有人真的坐下來想過。PAP 這類提案的實際效果之一,是把這個選擇從預設值變成一個必須明確回答的問題。
第二個是可讀性的問題。不論最後哪一套標準勝出,代理人要能替使用者做事,前提是它讀得懂這個網站在賣什麼、價格是多少、能不能退貨。一個把關鍵資訊藏在圖片裡、規格寫在 PDF 附件中、聯絡方式只有一組表單的網站,對代理人而言近乎不可讀。這一點和過去十年談結構化資料、談語意標記的方向其實是同一條線,只是驗收的對象從搜尋引擎換成了代理人。
第三個是會員系統。PAP 的授權模型預設商家這一端有帳號可登入、有權限可授予。對於連會員機制都沒有、所有互動都靠業務信箱往返的網站來說,這套東西目前沒有著力點。
值得強調的是,現在並不是急著接規範的時候——規格都還沒出來,創始名單也還不完整。比較務實的做法是把前兩件事先想清楚:要不要讓代理人進來,以及如果讓它進來,它讀得到足夠的資訊嗎。這兩個問題的答案不會因為最後是 PAP 還是 UCP 勝出而改變。
幾點觀察
把這件事放進更長的時間軸裡看,有三個觀察。
其一,代理人商務正在重演瀏覽器時代的標準戰,但節奏快得多。從 ACP 到 PAP 不過一年出頭就出現四套提案,而且發起方全是各自領域的大玩家。歷史上這類競爭通常不是以某一方完勝收場,而是在幾年後收斂成一兩套被廣泛實作的規範,期間的成本由跟著實作的中小型業者承擔。
其二,PAP 選擇從身分與授權切入,而不是從交易切入,是個相對聰明的位置。身分這一層爭議最小、也最容易取得共識,而一旦大家都用同一套方式確認代理人身分,後續的流程與付款層就比較難繞過它。這是標準制定的常見打法。
其三,也是最需要留意的一點:主導權與開放性之間的張力。制定標準的一方通常也是最早實作、最熟悉細節、最能從中獲益的一方。這不必然是壞事,但它值得被持續觀察,而觀察的方式不是看誰說了什麼,是看前面提到的那個檢驗在明年一月時成立與否。
對多數經營網站的人來說,現在能做的事情很單純:知道這件事正在發生,把自己網站上的資訊整理到一個人和機器都讀得懂的狀態,然後等規格落地再決定要不要開門。真正的轉折點不會是某一份規範發表的那一天,而是消費者開始習慣讓代理人替自己完成整件事的那一天。