一句话:agent 结账的「门」刚开,就有人开始装锁

9 月下旬到 10 月初,agentic commerce 这层基础设施肉眼可见地成形了。Shopify 把 WebMCP 结账能力开放给运行在浏览器里的 agent,新增 get_checkout、update_checkout、complete_checkout 等工具,让 agent 在买家确认后提交订单;差不多同一时间,万事达推出 AI 发起交易概率评分,帮银行与商户判断一笔交易是不是 agent 发起的;更底下,Crossmint、Pivota 这类中间层在补身份到支付之间的编排缺口。

机制拆解:一笔 agent 交易背后的五层信任栈

真正让大规模自主结账成立的前提,是身份、意图、控制、执行、智能这五层信号能被商户、发卡行与 PSP 同时验证。身份层回答「agent 是谁、代表谁」,比如 Meta/Sierra 的 PAP、万事达与 Skyfire 的 KYA;意图层把消费者的指令与最终交易可验证地绑在一起;控制层用额度、商户、时间窗做出过期即失效的委托令牌;执行层由 Shopify WebMCP 这类结账接口承接,且买家确认是硬门槛;智能层则是万事达的概率评分,把 agent 信号送进授权判断。

平台分叉:开门的与关门的

有意思的是,行业在「开门」与「关门」之间明显分叉。Shopify 走的是「人确认」中间路线:agent 能读、能改、能在授权后提交,但 3D Secure、拦截式扩展等关键时刻把控制权交回买家,且 agent 无法录入新卡号。反观 Amazon,9 月 20 日前后直接拦下了 Meta 的 Muse 购物 agent,eBay 的用户协议也明确禁止未经许可的代买 agent。两种姿态背后,是平台对流量、数据与责任的截然不同的算盘。

商户视角:最该担心的不是技术,是担责

对商户来说,最现实的风险写在协议细则里。OpenAI 的 Delegated Payment Spec 写得很直白:agent 平台不充当商户,结算、退款、拒付与合规仍由商户及其 PSP 承担。也就是说,agent 撮合了意图,风险却留在商户这边。更麻烦的是争议证据——当交易由 agent 发起,传统靠 IP、设备指纹、浏览路径拼出的故事会变形,商户需要尽早给订单打上 agent 标记、留出历史基线,否则首笔 agent 拒付就措手不及。

辩证看:消费者信任仍慢于基础设施

需要冷静看的是节奏错配。一边是 42% 的商户已在测 agentic commerce、九成在准备;另一边,调研里约四分之一的消费者表示不信任任何机构运营购物 agent,也有相当比例的人说永远不会把购买委托给 AI。基础设施跑得比信任快,意味着早期赢家未必是技术最全的,而是把「人确认、可追溯、可争议」做扎实的。关于各国监管对中间地带(用户授权了但 agent 买贵了)的定性,目前仍无定论。

行业含义:中间层比两端更值钱

把这几周的新闻连起来看,早期大家盯着两个极端——谁拥有消费端 agent、谁拥有支付轨道。现在真正冒产品的,恰恰是中间那段:Crossmint 把不同支付凭证、商户协议与结账方式编排成一次成功交易,Pivota 解决付款前 agent 该选哪家商品、哪条执行路径。当身份、意图、控制、执行、智能能被多方同时验证,自主结账才真正站得住。

结语

Agentic Commerce 的基础设施在 10 月初快速成形,但平台在开门与关门之间分叉、商户担责边界尚未理清。它的价值不在某一家的协议,而在于五层信任栈能否被生态共同验证。至于消费者是否买账,要看早期案例把「可追溯、可争议」做得多扎实。

Agentic Commerce 信任栈企业 · 商务Identity 身份Meta/Sierra PAP · Mastercard · Skyfire KYA:确认 agent 是谁、代表谁Intent 意图Verifiable Intent:消费者指令与最终交易可验证绑定Controls 控制额度 / 商户 / 时间窗;过期即失效的委托令牌Execution 执行Shopify WebMCP 结账(买家确认后提交)· 各协议适配Intelligence 智能万事达 AI 发起交易概率评分,纳入授权判断Amazon / eBay 反向封锁 agent 结账Shopify 走「人确认」中间路线
图 1|真正大规模 autonomous checkout 成立的前提,是身份、意图、控制、执行、智能五层信号能被商户、发卡行与 PSP 同时验证。