🔗 技术协议

PAP(个人智能体协议)

别名:PAPPersonal Agent Protocol个人智能体协议Sierra Personal Agent Protocol
分类🔗 技术协议
阅读时间⏱️ 17 分钟
更新时间📅 2026-10-09
条目编号ENC-PROTOCOL-19-personal-agent-protocol
由 Sierra 与 Meta 于 2026 年 10 月 6 日联合发布的开放标准,基于 OAuth 定义个人 AI 智能体如何向企业声明身份、按访客/只读/写入三级申请权限,并跨渠道完成购物、预约等任务。

关键要点 ✦

发布背景:从 Muse 封禁到统一前门

2026 年 9 月,Meta 的个人智能体 Muse 上线不到两周即登顶苹果美区免费应用榜,随即被 Amazon 以未表明身份、疑似存储用户凭据为由封锁代购通道(详见本站「Agent 平台准入」词条)。这并非孤例:Amazon 此前已先后限制 Google、OpenAI 与 Perplexity 的购物智能体。个人智能体的普遍工作方式——像人一样加载页面、点击表单——让企业既无法区分真人流量与智能体流量,只能用机器人拦截手段一并封堵。Sierra 联合创始人 Bret Taylor 与 Meta 于 10 月 6 日发布 PAP,主张与其互相封堵,不如为智能体开一扇可核验的「正门」。Meta 自身已有铺垫:2026 年 7 月其广告账户已通过 Ads MCP Server 向 AI 助手开放。

协议设计:OAuth 会话与三级权限

PAP 建立在 OAuth 这一成熟的 Web 授权框架之上,采用会话制授权。交互从企业网站开始:个人智能体先发现该企业提供了什么、如何接入;访客身份即可完成查询库存、咨询退货政策等公开操作。当任务需要访问账户时,由用户在企业页面登录或使用已与智能体绑定的凭据,并自行决定授予只读(如查看订单历史)还是写入(如下单改单)权限。每项授权绑定单一客户会话并跨渠道延续——在网站上开始的预订切到 App 继续时无需重新身份验证。Sierra 同时提出行为基线:智能体的举止应对标「拥有同样权限的诚实人类」。

接入路径与企业侧控制

企业可按自身判断选择三种承接方式:让智能体走现有网页;提供基于 MCP、OpenAPI 等标准的接口;或在保修理赔等需要对话的场景转接企业自有智能体。无论走哪条路径,企业都可核验来访智能体代表哪位客户、被授予何种权限、正在执行什么动作。消费者决定授予什么访问,企业设定智能体可以做什么——双方各持一半控制权。据 Sierra 与 Meta 公告,Genesys、Instinct、Rocket、Shopify、Stripe、Walmart、NiCE、Decagon 为创始伙伴,覆盖零售、支付与客服平台;标准开放给任何一方实施,企业无许可成本。

生态站位与待解问题

PAP 的号召力与局限同样明显。加入的一方希望赶在市场成形前定义基础设施;而 Amazon、OpenAI、Anthropic 均未出现在创始名单中——其中 Amazon 恰是封禁行动最激进的平台,缺位使标准的实际覆盖面存疑。据 Forkast 引述的调查,仅约 3% 的美国成年人表示信任 AI 智能体代其购物(该数字独立核验有限),技术与信任之间存在明显落差。协议对欧盟等市场的数据保护要求(写入权限涉及订单与客户数据)尚未给出答案,欧洲落地时间表也未公布。后续规划包括更细粒度的权限控制、事件推送通知,以及在不向智能体暴露卡号前提下完成支付的扩展。

🎯 应用场景

零售代购
智能体经统一身份声明查询库存、比价并在用户授权写入权限后完成下单。
客服与售后
复杂诉求经企业自有智能体承接,会话与授权跨渠道延续,免去重复身份核验。
预约与预订
行程、餐厅、保险等场景下智能体代表用户完成多步骤预订流程。

✅ 最佳实践

  • 企业侧以机器可读方式显式声明智能体可执行的事项与边界
  • 默认最小权限:先以访客与只读承接,写入权限按任务逐次授予
  • 留存智能体身份、权限与动作的审计记录,便于争议时回溯

🔮 未来展望

v0.1 规范与参考实现计划于 2026 年 10 月内发布,随后将开展设计工作坊。PAP 能否成为事实标准,取决于头部零售与助手厂商是否跟进:若 Amazon、OpenAI、Anthropic 持续缺席,协议可能形成两个互不兼容的接入阵营。目前官方及行业暂未披露更多细节,后续将持续跟进迭代动态。

📖 相关条目

🛠️ 相关产品

🏷️ 标签智能体协议身份认证OAuth智能体商务开放标准平台接入