AI代理开始替人处理线上事务后,商家需要知道:眼前的是用户本人,还是代表用户行动的软件?它能查看哪些信息、执行哪些操作?Meta与人工智能公司Sierra于2026年10月6日公布的个人代理协议(Personal Agent Protocol),正是试图为这些问题建立一套共同规则。
不过,这仍是一项正在开发的开放标准。首个规范版本尚未发布,因此目前谈的是设计目标,而不是已经生效、经过验证的安全保障。
1
这项协议打算怎么运作?
个人AI代理可以代表用户在线办事,例如访问账户或向商家完成某项操作。协议的目标,是让商家能够识别代理正在替哪位用户行动,并为它设定可访问的功能和权限。
现有报道描述的方案以OAuth身份验证为基础:用户可以授权代理访问账户,商家则可以自行决定向代理开放哪些功能。代理可以通过商家网站、API(应用程序编程接口),或商家自己的代理系统与其连接。
2
核心思路是把权限分开:用户决定授予代理什么访问权,商家决定自己的系统允许代理做什么。协议也希望让商家看见代理在其系统中的活动。
2
但有了身份验证和权限设置,并不等于敏感信息必然安全,也不能保证代理一定会正确行动。截至2026年10月7日,Sierra称计划在当月稍晚发布0.1版规范;现有资料尚未提供完整规则及其实际部署情况。
1
16
谁在开发?OpenAI和Anthropic加入了吗?
Meta与Sierra正和Genesys、Instinct、Rocket、Shopify、Stripe及沃尔玛共同开发这项标准。Sierra表示,该标准将开放给其他机构采用。
这项工作由Sierra联合创始人、OpenAI董事长Bret Taylor牵头。但Taylor在OpenAI担任职务,不代表OpenAI参与了协议开发。截至2026年10月7日,已公布的参与方名单中没有OpenAI或Anthropic。
4
10
Meta的Muse为何让这个问题更受关注?
Meta于2026年9月推出个人AI代理Muse。它能够代用户执行操作,包括发送邮件、预订旅行和出售汽车;这类任务可能涉及个人账户和信息。路透社也报道了外界对该代理如何处理敏感数据访问权限的担忧。
因此,协议关注的问题与Muse这样的产品直接相关:商家需要区分经过授权的代理和普通访客,也需要明确代理可以做什么。不过,协议公布并不意味着Muse已经采用了它,也不能说明这项拟议标准已经解决了敏感数据方面的疑虑。
接下来要看什么?
重要的下一步,是计划于10月稍晚发布的0.1版规范。在具体内容公布前,还无法判断权限管理、商家控制和活动可见性会如何落地。协议能否发挥作用,也取决于商家和代理服务提供方是否实际采用;开放提案本身并不能保证广泛普及或形成一致的安全措施。
1
16