Agent 平台准入(Agent Platform Access)
| 分类 | 🌐 行业生态 |
| 阅读时间 | ⏱️ 16 分钟 |
| 更新时间 | 📅 2026-10-09 |
| 条目编号 | ENC-ECOSYSTEM-17-agent-platform-access |
关键要点 ✦
- 焦点案例:2026 年 9 月 21 日 Amazon 封禁 Meta Muse 代购,理由含未表明身份、疑似捕获存储凭据、未提前告知
- Amazon 提出四项准入条件:透明运作、允许退出(opt-out)、价值互换、保障购物体验,并以外卖与在线旅游平台类比
- 司法动态:Amazon 诉 Perplexity 案中,第九巡回法院 2026 年 8 月 4 日认定访问计算机的是用户而非 AI 公司,9 月 10 日拒绝重审,但合同与条款路径仍开放
- 平台动机不止安全:外部智能体绕过个性化与广告体系(Amazon 年广告收入超 680 亿美元)触动商业根基
- 行业回应:Sierra 与 Meta 于 2026 年 10 月 6 日发布 Personal Agent Protocol,试图以统一「前门」化解互相封堵
- 信任缺口显著:据 Forkast 引述的调查,仅约 3% 的美国成年人表示信任 AI 智能体代其购物(独立核验有限)
冲突焦点:Muse 封禁事件
2026 年 9 月 8 日,Meta 上线个人智能体 Muse,可连接邮箱、日历、支付与购物等服务,一周内登顶苹果美区免费应用榜。9 月 21 日起,经 Muse 在 Amazon 购物的用户开始遇到提示:「未经授权的 AI 智能体继续访问违反 Amazon 使用条件」。Amazon 向媒体说明的理由包括:Meta 未提前告知 Muse 将接入其商店;智能体浏览时不表明身份;疑似捕获并存储用户凭据、抓取账户数据;绕过平台内建的个性化与推荐体验。Meta 方面则称 Muse 无法看到用户密码与支付方式,凭据存放于安全存储中供调用而不暴露给模型。事件细节双方各执一词,但它把一个此前停留在条款层面的问题推到了大众视野:第三方智能体到底有没有权利替用户逛平台。
平台准入的条件与法律边界
Amazon 对智能体提出的准入条件可归纳为四项:透明运作(表明自己是智能体)、允许退出(平台可选择性不参与)、价值互换(如外卖应用与餐厅、在线旅游平台与航空公司的既有合作)、保障体验(不破坏个性化与安全)。这套口径与 Amazon 自家智能体的做法一致——其 Buy for Me 代购其他零售商时会向对方表明身份并允许退出。法律层面,Amazon 诉 Perplexity 案给出了部分边界:联邦第九巡回法院 2026 年 8 月 4 日裁定,依据联邦反黑客法,访问 Amazon 计算机的是用户而非 AI 公司,并驳回复审;但法院为 Amazon 保留了基于合同与服务条款的追索路径——这也是封禁提示直接引用使用条件而非指控黑客行为的原因。
商业动机:广告、个性化与客户关系
准入之争的底层是商业利益。Amazon 去年广告收入超过 680 亿美元,建立在用户浏览页面、看到 sponsored 展示的基础上;若外部智能体接管商品发现、比价与购买,广告曝光与推荐体系将被架空。个性化数据同样敏感——Amazon 指出智能体代购会让用户看不到反映其历史的推荐。对智能体厂商而言,接入头部零售平台是产品价值的关键一环,Meta Muse 若不能覆盖 Amazon,代购体验便有明显缺口。双方各持筹码:平台握有流量与条款,厂商握有用户选择的势能。值得注意的是两家公司并非全面对抗——Amazon 商品自 2023 年起可在 Facebook 与 Instagram 内购买,Meta 亦签下数十亿美元订单使用 Amazon Graviton 芯片跑智能体负载。
走向标准化:PAP 与行业博弈
封堵与反封堵的循环催生了标准化尝试。2026 年 10 月 6 日,Sierra 与 Meta 联合发布 Personal Agent Protocol(PAP),以 OAuth 为基础为个人智能体提供可核验的接入前门,Walmart、Stripe、Shopify 等加入创始阵营(详见本站 PAP 词条)。但 Amazon、OpenAI、Anthropic 的缺席意味着博弈远未收敛:若头部平台各自为政,智能体将面对碎片化的准入规则与不明确的责任划分;对开发者而言,同时维护爬虫式与协议式两套接入也将成为常态成本。信任是另一个缺口——仅约 3% 的美国成年人表示信任智能体代购(调查口径未经独立核验),基础设施先行、信任滞后的落差会持续存在。
对开发者与站长的启示
对站点与 API 提供方,这一议题正从争议变成日常工程决策。可操作的准备包括:以机器可读方式声明准入政策(允许哪些智能体、允许做什么、如何退出);提供结构化接口或采用 PAP、WebMCP 等标准,把「被爬」转化为「被授权调用」;对智能体流量做身份区分与留痕,便于争议时自证。对智能体开发者,教训同样明确:主动声明身份、最小化凭据接触、尊重平台退出机制——Muse 事件显示,即便产品体验出色,忽视准入礼仪也可能换来硬性封禁。目前官方及行业暂未披露更多细节,后续将持续跟进迭代动态。
🎯 应用场景
✅ 最佳实践
- 智能体侧主动声明身份与权限来源,避免被认定为未授权访问
- 平台侧提供机器可读的准入政策与明确的退出通道,减少一刀切封禁
- 敏感操作全程留痕,争议发生时双方都有据可查
🔮 未来展望
准入政策可能像 robots.txt 一样成为站点的标配机器可读文件,并由 PAP 类协议提供授权层;跨平台的责任与争议处理规则仍待行业共识。Amazon、OpenAI、Anthropic 是否加入标准阵营,将决定智能体互联网是走向统一前门还是阵营化割据。目前官方及行业暂未披露更多细节,后续将持续跟进迭代动态。