PuppyIP 资源中心
跨境电商开发 5 分钟 发布于 2026-10-08

Meta 与 Sierra 公布 Personal Agent Protocol:AI 代购物,谁来定权限?

Personal Agent Protocol 是 Meta 与 Sierra 正在共同开发的开放标准:用户决定个人 AI 代理的读写授权,商家决定可用路径。v0.1 规范计划在 2026 年 10 月晚些时候发布,具体接入资格、费用和全面开放时间尚未公布。

Personal Agent Protocol Meta Sierra AI 购物代理 OAuth 商家权限

服务对象与地域限制

PuppyIP 仅面向海外合规企业及其授权人员提供服务,不面向中国大陆地区开放或提供代理服务。本服务仅限用于中国大陆境外的合法业务活动,严禁在中国大陆境内使用本服务。

代理 IP 或服务器位于境外,不改变上述限制。不得通过中转、转接、共享或转售向中国大陆境内的最终使用者提供本服务。使用前请阅读用户服务协议。

本文要点

  • 这是个人代理与企业交互的标准开发计划,Shopify、Stripe、Walmart 等参与共同开发,不代表其所有商家已接入。
  • 拟议会话基于 OAuth:访客可以先查公开信息,访问个人账户时由用户决定只读或写入授权。
  • 商家可以选择网站、采用 MCP 或 OpenAPI 等标准的 API,或自有代理作为交互路径。
  • 细粒度权限、推送通知和支付扩展仍是可能方向;参考实现也在计划中,尚无单独确认的发布日期。

这次公布了什么,为什么商家值得关注?

2026 年 10 月 6 日,Bret Taylor 与 Clay Bavor 在 Sierra 官方博客介绍 Personal Agent Protocol。Meta 与 Sierra 正同 Genesys、Instinct、Rocket、Shopify、Stripe、Walmart 等伙伴共同开发这项开放标准。

它关注一个实际问题:当顾客让个人 AI 代理查库存、订机票或处理订单时,企业怎样识别它代表谁、允许它做什么?目标是让代理与企业直接协作,减少反复找页面、填表单的步骤;实际效率仍要等具体实现验证。

用户怎么决定能读什么、能改什么?

方案从商家网站开始,个人代理发现服务并代表用户建立会话。查商品库存或退货政策可以先以访客身份进行;任务涉及个人账户时,用户可以在商家页面登录,或使用已在自己的个人代理中设置的凭据。

会话基于 OAuth,即一种授权访问的机制。用户决定代理得到只读还是写入权限;会话设计也覆盖不同渠道,让登录前的询问与登录后的订单变更保持在同一次访问中。

假设顾客让代理先查某件商品是否有货,随后又要求修改订单。前一次公开查询不能被当成后一次账户修改的许可。这是说明读写边界的假设场景,不是本站已经完成的交易,也不代表规范已规定全部操作细节。

商家必须给代理开放 API 吗?

Sierra 提出三条路径:个人代理可以浏览现有网站,连接采用 MCP、OpenAPI 等标准的 API,或与商家自己的代理对话,例如处理保修请求。商家决定开放哪条路径及哪些能力,不需要把所有交互都放进同一个入口。

参与者名单表达的是共同开发关系。Shopify、Stripe 或 Walmart 出现在公告中,并不足以证明每个商家今天都能启用统一接口。具体平台的开放资格、支持地区、费用和接入步骤,仍需后续官方说明。

何时能看到规范,哪些能力还在设想中?

Sierra 计划在 2026 年 10 月晚些时候公布 v0.1 规范,并举办设计讨论、发布参考实现。公告没有给出规范的具体日期,也没有单独承诺参考实现的发布日期;目前可以了解设计方向,不能按已全面开放的服务来排上线日程。

更细的动作权限、航班延误或发货推送,以及无需分享信用卡信息的支付扩展,都用了表示可能性的措辞。它们尚不是可按本文步骤启用的功能,不能据此承诺无人确认购物、自动付款或所有个人代理已经互通。

已有 WebMCP 或 Stripe MCP 接入,需要迁移吗?

这次公告没有给出强制迁移期限,也没有要求商家停止现有结账或客服系统。现有接入应继续按对应平台的当前文档运行;协议的开发计划,不能替代某个产品的权限、认证或订单确认要求。

本站的 Shopify Checkout WebMCP 指南讲的是当前结账标签页里的工具,Stripe MCP 认证指南讲的是凭据迁移。它们与这次个人代理协议的搜索问题不同,可作为已有系统的背景阅读,不应混成同一次上线或同一套配置。

规范出来前,商家和开发者可以先做什么?

先整理两类需求:代理只需读取哪些信息,哪些动作会修改客户账户、订单或其他状态。逐项写清现有接口、身份核验方式和人工处理入口。这是准备建议,不是尚未公布的 v0.1 参数表。

再把这些需求对应到网站、API 或自有代理,优先选择自己能解释授权范围的路径。等规范与参考实现发布后,再核对实际权限、会话生命周期和支持平台,使用获授权的测试环境验证;当前不用为一个计划提前改动生产流程。

资料来源

常见问题

Personal Agent Protocol 会取代 MCP 或 OpenAPI 吗?

Sierra 的设计把采用 MCP、OpenAPI 等标准的 API 列为可用交互路径,没有宣布取代它们。未来怎样组合、哪些实现能兼容,仍需以正式规范和对应平台文档为准。

商家提供了写入接口,代理就能修改用户订单吗?

不能仅凭接口存在就认定获得许可。公告的原则是用户决定代理的读写授权、企业限定可执行的能力;两者都要满足。具体动作权限、撤销和会话有效期还须等待规范与实现说明。