TG首页 › 资讯 › 查看内容

Meta联合Sierra推出Personal Agent Protocol:AI Agent开始寻找“互联网通行证”

过去几十年,互联网默认的使用方式一直没有发生根本变化:人打开浏览器,进入网站,搜索信息、登录账号、填写表单、完成支付。

但如果未来替我们操作互联网的不是人,而是AI Agent,这套规则很快就会显得过时。

10月6日,Meta与企业AI公司Sierra宣布正在共同开发 Personal Agent Protocol(PAP,个人Agent协议),并联合Genesys、Instinct、Rocket、Shopify、Stripe和Walmart等企业推动这一开放标准。

个人代理协议,您在所有渠道中的规则

它试图解决的并不是“AI能不能使用网站”这么简单的问题,而是一个更加基础的问题:

当AI开始代表一个真实的人在互联网上行动时,网站究竟应该如何识别它、授权它,并限制它的行为?

这意味着,AI Agent正在从“会聊天、会搜索”的软件,逐渐进入一个新的阶段——它需要自己的互联网身份和行动权限。

AI Agent正在撞上互联网原有的“门”

目前大多数AI Agent真正执行任务时,仍然在模拟人的操作。

打开网页、寻找按钮、填写表格、登录账号,然后继续点击下一步。

Meta自己的个人AI Agent Muse就是如此。Meta此前公布的安全架构显示,Muse可以通过浏览器子Agent读取网页、操作页面和填写表单,并针对提示词注入、敏感数据外泄以及高风险操作设置额外防护。

这种方式的优势是几乎不需要网站进行改造,但问题也非常明显。

对于AI来说,一个网站只是“看起来像人类可以操作”,并不意味着它适合机器高效执行。页面结构可能变化,按钮可能找不到,登录可能失败,验证码也可能阻断整个任务。

更重要的是,企业很难回答一个关键问题:

这个正在访问我的网站的东西,到底是谁?

它是一个真实用户本人,还是代表用户行动的AI Agent?这个Agent究竟获得了什么授权?它是来查询商品库存,还是准备修改订单?它有没有权限替用户提交一笔交易?

Sierra认为,这正是个人AI快速普及后必须解决的问题。

PAP的目标,就是给个人Agent和企业之间建立一套标准化的“握手方式”。

PAP做的第一件事,是让AI“证明自己代表谁”

PAP并没有重新发明一套完全独立的身份认证体系,而是建立在成熟的 OAuth授权机制之上。

简单来说,AI Agent访问企业服务时,可以先以访客身份开始任务。例如查询商品是否有货、了解退货政策等;当任务涉及用户账户时,再进入登录和授权环节。

用户可以决定自己的Agent究竟拥有多大权限。

目前协议设计中,权限至少覆盖从访客访问到只读,再到可以执行写入操作的不同级别。用户授权之后,Agent才能代表用户执行相应操作。

这实际上改变了互联网过去非常典型的“账号+密码”模式。

过去,网站面对的是一个登录账号;未来,它可能面对的是:

一个用户,以及一个被这个用户授权、正在代表他行动的AI。

这两者并不是一回事。

一个AI可能被允许查看订单,却没有权限修改订单;可以查询商品,却没有权限下单;可以替用户联系客服,却没有权限进行退款。

因此,PAP真正重要的地方并不是让AI“登录网站”,而是开始建立一种更加细粒度的代理授权关系。

企业也可以决定:AI到底能做什么

如果只有用户能够授权,企业仍然会面临巨大风险。

所以PAP采取的是“双向控制”。

用户决定自己的Agent拥有多少权限,而企业则决定自己的系统向这些Agent开放什么能力。

Sierra给出的设计中,企业可以让个人Agent通过三种方式与自己连接:

网站、API,或者企业自己的Agent。

如果企业已经拥有成熟API,可以让Agent直接通过API完成任务;如果某些服务适合自然语言交互,也可以让个人Agent与企业Agent协作;对于暂时没有专门接口的场景,则仍然可以通过网站完成操作。

这里的变化非常关键。

今天的互联网是“人找网站”。

未来可能变成“Agent找企业服务”。

用户只需要告诉自己的Agent:“帮我把这件商品退掉”“看看这个航班有没有延误”“给我找一个符合预算的酒店”,剩下的事情由Agent去判断应该访问哪个服务、调用什么接口以及如何完成任务。

网站本身甚至可能退居为后台基础设施。

这也是企业为什么开始争抢“Agent入口”

PAP背后真正有意思的一点,是参与者并不只是AI公司。

Shopify、Stripe、Walmart等企业同时参与其中,意味着这件事已经开始从“AI产品能力”向“互联网商业基础设施”演变。

对于零售、电商、支付、客服等企业来说,个人Agent很可能成为新的流量入口。

过去,一个消费者想买东西,通常会打开淘宝、京东、Amazon或者品牌官网,然后在不同网站之间比较。

未来,他可能只需要对自己的Agent说:

“帮我买一双适合跑步的鞋,预算1000元以内,明天之前送到。”

真正被调用的可能不是某一个App,而是多个品牌、零售商和支付系统背后的接口。

这会直接改变互联网流量的分配方式。

搜索引擎时代,入口是搜索框;移动互联网时代,入口是App;Agent时代,入口可能变成用户自己的AI。

谁能够成为这个AI背后的标准连接层,谁就有机会参与下一轮互联网基础设施的重构。

但PAP现在还远没有成为真正的“互联网通行证”

需要注意的是,PAP目前仍处于非常早期的阶段。

Sierra表示,计划在10月底发布v0.1版本规范,并提供参考实现,邀请更多企业和个人Agent开发者参与。更细粒度的权限、推送通知以及支付扩展,也都被列入后续发展方向。

尤其是支付,目前并不是PAP第一版规范已经解决的问题。

这很重要。

因为真正让AI从“信息助手”变成“互联网代理人”的最后一步,往往不是查询信息,而是替用户做出具有现实后果的决定。

买东西、订酒店、改签机票、申请退款、签署服务协议,这些操作都涉及钱、身份和责任。

因此,未来的Agent协议必须同时解决几个问题:谁授权的、授权了什么、Agent具体做了什么、出了问题由谁负责,以及用户能否随时撤销权限。

PAP目前正在搭建的,恰恰就是这套基础框架。

AI Agent的下一场竞争,可能不再只是模型能力

过去几年,AI行业的竞争主线一直非常清晰:更大的模型、更强的推理、更低的成本、更好的多模态能力。

Agent出现以后,竞争开始发生变化。

一个真正能够替用户办事的AI,除了“聪明”,还必须拥有访问现实世界服务的能力。

它需要知道去哪儿、以谁的身份去、能够做什么、什么时候必须询问用户,以及如何在不泄露用户隐私的情况下完成任务。

因此,模型是Agent的大脑,但身份、权限和连接协议才可能成为Agent伸向互联网的手和脚。

这也是PAP比普通AI产品发布更值得关注的地方。

Meta和Sierra并不是在发布一个新的聊天机器人,而是在尝试回答一个更底层的问题:

当未来互联网上越来越多的操作由AI代替人完成时,人和互联网之间究竟需要一层什么样的新基础设施?

如果这类协议最终得到广泛采用,那么今天我们熟悉的“打开网站—登录—搜索—点击—支付”这套互联网交互模式,很可能会逐渐被改变。

用户不再需要亲自进入每一个网站。

只需要告诉自己的Agent想要什么。

而Agent负责找到能够完成这件事的服务,并在授权范围内替用户完成它。

从这个角度看,所谓“互联网通行证”并不是说AI获得了一张真正的通行证,而是互联网正在开始为**“AI代表人行动”**这件事建立一套新的身份与权限体系。

这可能是Agent真正走向互联网基础设施层的第一步。

分享到
发表评论

最新评论0

思聪网微信公众号二维码 微信扫码关注思聪网
返回顶部