10 月 6 日,智能体圈子冒出一个新名词:Personal Agent Protocol(个人智能体协议,下文简称 PAP)。它由 Sierra 牵头,拉上 Meta、沃尔玛、Stripe、Shopify,以及 Genesys、Instinct、Rocket 等伙伴共同推出,目标很直白——给「替用户办事的个人智能体」定一套公开的相处规则:谁来验明身份、被允许干什么、企业和 agent 之间怎么对话。Sierra 说 v0.1 规范会在 10 月下旬放出,任何人都可免费实现。这件事之所以被多方盯着,是因为它试图在个人智能体真正普及之前,先把底层的身份与授权骨架搭好,而不是等各家各搞一套、再回头补课。
它想解决的具体痛点
今天一个顾客的 agent 跑到商家网站下单,在商家眼里和爬虫没两样:分不清它代表谁、用户授权了什么、该不该信。商家要么一刀切拦截、丢了生意,要么放进来却完全不知情。PAP 想站在中间:用 OAuth 那套用户已经熟悉的授权逻辑,让顾客给自己的 agent 开一个「访客 / 只读 / 可写」的分级权限,并随时能收回。商家则能看清有哪些 agent 在连自己、自己决定开放哪些能力(比如允许查库存和退换政策,但不允许改账户)。一句话,它给商家留了一扇「智能体专用门」,而不是把 agent 当威胁挡在外面。
和 MCP、ACP 不是一回事
智能体标准这半年已经有点「层叠」的意思,PAP 的聪明之处在于它把自己安在「关系层」,而不是去抢别家的地盘。MCP 管的是连接层——agent 怎么调工具、读数据;ACP 这类协议管的是结账层——怎么把一笔购买完成。PAP 管的是关系层:这个 agent 是谁、代表谁、被授权做什么。从公开描述看,三者是互补而非互斥,agent 完全可以同时走 MCP 取数、走 PAP 验身份、走 ACP 结账。值得玩味的是,Stripe 一边出现在 PAP 阵营,一边又和 OpenAI 推 ACP、和 Visa 推另一套可信 agent 协议——同一家公司在不同层同时下注,说明行业还没押定赢家,也说明这几层迟早要拼起来用。
几个绕不开的问号
把话说回来,PAP 目前还停留在「宣言加高层设计」阶段,v0.1 文本没出,支付扩展、细粒度逐动作授权、订单与航班推送这些真正难的设计都列在「以后再说」。它的开放性也带出治理疑问:标准由谁长期把持、会不会真开放、用户控制权是否落到实处,现在都无从验证。还有一个微妙的政治细节——Sierra 由 Bret Taylor 与 Clay Bavor 创立,而 OpenAI 董事长是 Sierra 的联合创始人,这一层关系让「Meta 的 agent 反过来采用竞对牵头的标准」显得格外耐人寻味。对商家而言,眼下最务实的动作不是急着按 v0.1 改写系统,而是先把 OAuth 和干净的结构化 API 准备好——无论哪套标准最终胜出,这两样都是通用的入场券。目前官方及行业暂未披露更多细节,后续将持续跟进迭代动态。
把视角拉远,PAP 的出现本身就是一个信号:行业争论的焦点,正从「agent 能不能干活」挪到「成千上万个 agent 上门时,门该怎么开」。谁能把身份、授权与可见性这三件事讲明白,谁就握住了 agent 经济的入口。Meta 的 Muse 已经因为撞上零售商的反爬规则闹过不愉快,PAP 想用一次握手替代一堆私下集成,逻辑上对商家和顾客都更友好。但标准这东西,落笔只是开端,被足够多的平台真用起来才算数——这场关于「谁来给 agent 发门禁卡」的博弈,才刚刚开场。