10 月 6 日,Meta 和 Sierra 联合发布了一个叫 Personal Agent Protocol(个人智能体协议,简称 PAP) 的开放标准,用来规定「个人智能体怎么和企业打交道」。同期公布的创始成员包括 Genesys、Instinct、Rocket、Shopify、Stripe 和沃尔玛。
这件事本身不复杂,但它挑的位置很关键:过去两年 Agent 协议都在解决「怎么连上工具」,PAP 第一次成规模地去解决「连上之后,这个 Agent 到底代表谁」。先说它和站内几篇的关系:Shopify 把结账开放给浏览器 AI 智能体 讲的是商家侧开放结账接口;蚂蚁国际联手 Visa、万事达推 KYA 标准 讲的是支付侧的代理身份;Okta 联合 12 家厂商成立 Blueprint Alliance 讲的是企业内部怎么给 Agent 发身份。这一篇讲的是第四个位置:C 端个人智能体自己拿身份,代表用户去跟商家谈。
一、事实梳理
- 发布信息:2026 年 10 月 6 日,Sierra 联合创始人 Bret Taylor 与 Clay Bavor 在博客中宣布 PAP,Meta 同步发布了自己的说明。协议开放给任何人实现,v0.1 规范计划当月内公布,同时会发布参考实现(reference implementation)并举办设计工作坊。
- 创始成员:Genesys、Instinct、Rocket、Shopify、Stripe、沃尔玛。覆盖了客服平台、支付基础设施、零售和消费级 Agent 四个环节。
- 要解决的问题:现在大多数个人智能体还在用「人的方式」上网——打开网页、点按钮、填表单,实在不行就去打客服电话或开网页聊天。Sierra 的说法是这既慢又容易失败,而一条直连通道可以在几秒内把同样的事办完。真正的难点不是技术能不能连,而是企业没法可靠区分「消费者授权的 Agent」和「普通机器人流量」,Agent 也不清楚企业允许它做什么。
- 核心机制:控制权被切成两份——消费者决定给 Agent 什么权限(只读还是可写),企业决定开放哪些动作。授权基于 OAuth 这个既有标准,不另造一套认证机制。会话可以跨渠道延续:Agent 先以游客身份在网站上问退货政策,之后用户完成登录,再通过 API 或企业自己的 Agent 把同一件事办完,整个过程算同一次访问。
- 三条接入路线:企业可以自己选——走现有网站(Agent 正常浏览页面)、走 API(MCP 或 OpenAPI 这类标准接口)、或者接到企业自己的 Agent 上(适合保修申请这类需要对话的任务)。PAP 明确把自己定位成 MCP 的补充,不是替代品。
- 后续扩展:官方明确把细粒度动作权限、推送通知(航班延误、订单发货即时通知 Agent)和支付扩展(不共享卡号完成购买)列为未来扩展,不是首版能力。
- 缺席名单:亚马逊、OpenAI、Anthropic 都不在创始成员里。亚马逊此前已经封堵了 Meta 的 Agent,并就网页抓取问题对另一家 Agent 厂商提起诉讼。
- 信任数据:据财经媒体引用的一项调查,只有 3% 的美国成年人信任 AI 智能体完成购买,三分之一的活跃 AI 用户表示永远不会让 Agent 代为下单。Muse 产品线在发布时也遇到过用户对额度调整的抱怨。
- 需要保留的疑问:规范还没公布,粒度权限、委派身份模型和安全边界目前都只是文字描述。协议由几家公司共同发起、而不是由独立治理机构管理,这也是讨论中被反复提到的点。
二、它定的不是能力层,是信任层
理解 PAP 最重要的一句话是:它不告诉 Agent「能做什么」,而是告诉企业「来的是谁、被授权了什么」。
站内已经讲过 A2A 协议和 MCP 的分工:MCP 管工具怎么被发现和调用,A2A 管 Agent 之间怎么协作。这两个协议解决的都是能力怎么传。PAP 站的位置不一样——一个 MCP 服务器可以暴露零售商的库存查询工具,但 MCP 本身不回答:调用它的这个 AI 是替哪位真实客户办事、这位客户授权了什么、这个零售商在这次会话里允许它做什么。
换句话说,前面几个协议把「路」修好了,PAP 想管的是「谁有资格上路、能开多远」。这个分工也解释了为什么 Sierra 会把 MCP 和 OpenAPI 直接列在协议下面——它们不是竞争关系,一个管身份,一个管接口。
三、三个设计细节,比新闻标题更值得看
细节一:会话从「客人态」开始,需要时才登录。这个设计看起来不起眼,实际上很务实。大部分任务根本不需要登录——查库存、问退货政策、看营业时间。如果每次都要先登录再授权,Agent 的转化率会低到没人用。允许先以游客身份办事、遇到需要账号的动作再升级,是把「授权成本」放到了真正需要的地方。这一点对做企业侧 Agent 接口的团队是直接可抄的:别把登录当成入口,把它当成一次权限升级。
细节二:权限分成「读」和「写」,而不是一个大开关。消费者只决定给不给写权限,企业再决定哪些写动作开放。这等于承认了一件事:「已认证」不等于「全权代理」。一个已经登录的 Agent 不应该自动获得人类账号的所有能力。站内 Agent 身份层正在变重要 里提过细粒度授权的方向,这里第一次被落到了一个消费级协议的默认行为里。
细节三:支付被明确推迟了。官方把「不共享卡号完成购买」列进了未来扩展,首版不做。这个顺序值得注意——先把身份和会话立住,再谈钱。和支付侧先做代理身份标准(如 KYA 路线)的顺序正好相反,两条路谁先跑通,现在还看不出来。
四、影响分析
- C 端个人 Agent 的竞争,从「产品体验」进入「基础设施」。过去一年大家比的是谁的 Agent 更聪明、能连多少应用;PAP 出现之后,比的是谁能在标准里占住位置。Meta 刚在 9 月上线个人 Agent 产品,10 月就推协议,动作顺序说明它想先把轨道铺好。参考站内 Meta 发布个人智能体 Muse 和 OpenAI 发布常驻个人 Agent Dots 那两篇,C 端 Agent 的产品侧已经很热闹,现在开始往协议侧走。
- 「缺席」比「加入」更能说明问题。亚马逊、OpenAI、Anthropic 都不在创始名单里。亚马逊既做零售又做云,是这套协议最直接的对手;OpenAI 有自己的常驻 Agent 和开发者侧生态。这已经不是技术分歧——协议之争本质是入口之争。谁定了「Agent 怎么敲企业的门」,谁就决定了自己家的 Agent 是不是最顺的那条路。
- 企业的选择题变多了,而不是变少了。现在企业至少要判断:接 MCP 还是接 PAP、走自己的 Agent 还是让对方的 Agent 进来、支付交给哪一家的标准。短期内这不会降低集成成本,反而会先增加一轮评估成本。
- 信任赤字是最大的变量。3% 这个数字比任何技术细节都更能说明 C 端 Agent 代买为什么慢。协议能解决「企业认不认识这个 Agent」,但解决不了「用户愿不愿意让它替自己花钱」——后者要靠一次一次不出错来积累。
五、标准之争:三条路线和一个缺席名单
- 身份路线(PAP / Okta Blueprint):先定「你是谁、被授权做什么」,再谈交易。PAP 从消费场景切入,Blueprint 从企业身份切入。优势是通用;难点是需要企业配合改造。
- 支付路线(蚂蚁 KYA / 卡组织):从结算层往上做,把代理身份做成跨网络可追溯的凭证。优势是有现成的金融基础设施;难点是离具体业务动作远。
- 接口路线(MCP / OpenAPI / 电商平台的结账工具):从能力层往下做,先把能连的工具铺开。优势是见效快;难点是不解决「谁在用」的问题。
三条路线不是互斥的,未来的形态大概率是叠在一起的:接口层跑 MCP,身份层跑授权协议,结算层走卡组织或钱包。真正的竞争不在于谁替代谁,而在于每一层由谁来定义、谁先成为默认选项。
六、国内这一边在做什么
国内这段时间的动作集中在标准侧,节奏比海外更密:
- 7 月,《人工智能 智能体互联》系列国家标准化指导性技术文件发布,七部分覆盖总体架构、身份标识、可信管理、能力描述、智能发现、多元交互和工具调用,是目前国内最完整的一套框架。
- 8 月,中国支付清算协会发布《智能体支付应用自律公约》,要求会员单位在「了解你的客户」基础上进一步探索建立「了解你的智能体」机制。
- 9 月,《智能体身份鉴别与授权技术框架》《智能体运行时安全技术要求》两项团体标准启动编制;同期还有面向智能体身份管理的国家标准指导性技术文件启动立项。
- 落地侧,厦门智能体可信互联中心在 9 月启动试运行,提供标识注册、身份核验、寻址解析、能力发现和跨域协同;国家地理信息公共服务平台的智能版也把多智能体调度接进了实际服务。
和海外最大的不同在于路径:海外是企业联盟先跑协议、标准后补;国内是标准先立框架、企业和示范区接着落地。两条路的取舍很清楚——前者快但会分裂成几个阵营,后者统一但需要时间。站内 支付宝发布 AHA 多智能体互联协议 那篇里提到的「标准握手」,这两年正在从厂商自发走向体系化。
七、老达点评
这条新闻最容易被读成「又一个没人用的协议」。我的判断正好相反:协议本身能不能成不重要,重要的是有公司在花钱解决「身份」这个问题了。过去两年 Agent 落地卡住的从来不是「不够聪明」,而是企业不敢让它进门——它是什么、谁批的、能干什么,一问三不知。PAP 至少把这三个问题摆到了桌面上,而且是拉着一批真有业务场景的公司一起摆的。
第二点要泼冷水:创始成员里没有亚马逊、OpenAI 和 Anthropic,说明这更像是一次阵营集结,而不是全行业共识。再加一句,Sierra 自己也说 v0.1 规范要到月底才发,参考实现还没出来——现在谈「标准」为时尚早,谈「方向」倒是可以。对国内做 Agent 的团队来说,值得抄的不是协议条文,而是它的接口设计思路:先让 Agent 以最低门槛进门,把权限升级放到真正需要动作的那一刻。
第三点给正在做企业侧 Agent 接入的团队:别等标准定了再动手。现在就把「读权限和写权限分开」「会话跨渠道不中断」「每个动作留一条能对外解释的记录」这三件事做进产品里。等协议真成了,你改的是字段名;等协议没成,你手里这套东西也是能用的。这一点和站内一直在强调的那条线是一致的——先动手做能证明的事,再等标准来收编。
总结
Meta 和 Sierra 拉上 Stripe、Shopify、沃尔玛推出 PAP,说到底是在给个人智能体补一块最短的板:不是让 Agent 更聪明,而是让企业知道敲门的是谁、被授权做什么。协议 10 月底才出规范,能不能成还早,但它把「身份和授权」正式推到了 Agent 基础设施的台面上。同一周里,亚马逊依旧缺席、只有 3% 的用户敢让 Agent 代买——这两件事放在一起看,比协议本身更说明当下 Agent 落地卡在哪。