核心结论

Meta 与 Sierra 于 2026 年 10 月 6 日联合发布 Personal Agent Protocol 开放标准,参与方包括 Genesys、Instinct、Rocket、Shopify、Stripe 与 Walmart。它以 OAuth 为授权底座:权限由消费者授予、能力边界由企业设定,智能体可通过企业官网、基于 MCP 与 OpenAPI 的接口、或企业自有智能体三条路径完成任务,会话跨渠道延续。这意味着个人智能体与企业的交互,正从模仿人类点击界面转向机器对机器的直连授权。

一、协议要解决的是识别,不是翻译

个人智能体今天的处境有点尴尬。要替用户完成订座、改单、查库存这类任务,最可靠的办法仍是像人一样翻网页、点按钮、填表单。这条路径脆弱得很:官网改版一次就断,遇到验证码和反爬机制只能停在半路,客服电话与网页聊天成了兜底通道。Sierra 联合创始人、OpenAI 董事长 Bret Taylor 用一个直白的词形容——混乱。而站在企业一侧,问题更具体:访问者进门时,你无法判断它是真人、是代表某位真实客户行事的智能体,还是来路不明的爬虫。

Meta 的说法更尖锐:把一个个人智能体挡在门外,等于把它背后的客户挡在门外。这挑明了问题性质——不是技术兼容,而是获客入口的取舍。对做私域运营的企业尤其值得琢磨:会员识别、标签与触达通道都建立在「进门的是可识别的人」这一前提上,智能体进门后需要再加一层。

二、三条接入路径与 OAuth 授权,会话跨渠道不断线

协议的设计原则被 Sierra 写得很清楚:访问权限由消费者授予,能力边界由企业设定。流程从企业官网开始:智能体先发现这家公司提供什么、该怎么连,再以用户身份开启会话。查库存、问退货政策这类轻任务,访客身份足够;一旦涉及账户操作,用户在企业页面登录或使用此前存在智能体侧的凭据。读、写两级权限始终由用户拍板。

会话建立在 OAuth 之上并跨渠道延续:登录前问的一句话与登录后改的一笔订单,算同一次访问。之后企业按自己认为体验最好的方式提供服务,三条路径任选——官网页面、基于 MCP 与 OpenAPI 的 API,或交给企业自有智能体处理需要对话的任务,Sierra 举的例子是保修索赔。这三条路径不是三选一,而是能力成熟度的三个阶段:先让官网可被机器读懂,再把高频动作收敛成接口,最后才是用自有智能体接住对话型任务。

三、参与方、时间表与两个现实变量

6家
首批公开参与企业
3条
官网/API/企业智能体接入路径
2级
只读与写入授权分级
数百万
Muse 美国用户量(CNBC)

时间表上,Sierra 计划本月晚些公布 v0.1 规范,并配套设计工作坊与参考实现;支付、推播通知与更细粒度权限列为后续扩展。两个现实变量值得留意:其一,Meta 的 Muse 上线仅一个月,CNBC 报道美国用户已达数百万,而 Amazon 已以抓取为由屏蔽了它,标准能否被头部商家普遍接受仍难保证;其二,客服软件对手 Genesys 与 NiCE 双双出现在名单里,说明首先被冲击的是联络中心——当个人智能体能直接向企业智能体提问并拿到权威答复,它就不再需要去读支持中心文章。

四、给智能体划边界的两条测试

Meta 为 Muse 在企业网站上的行为定了两条自检规则。第一条叫「一个诚实的人」测试:一位通情达理的人手工做同样的事、在同等规模下会不会采取同样动作——批量与高频本身不构成豁免理由。第二条是规模测试:倘若所有 Muse 用户同时提出同一请求,系统是否还撑得住。落到动作层面,登录、预订、购买必须获得用户明确批准。

这两条把智能体行为边界从口号变成了可审计的判定条件:为智能体留出的接口必须承受被放大上万倍的使用,权限分级与调用留痕不能等到接入后再补。

五、对国内企业的三点启示

第一,先补「可被机器读写」这一课。协议的隐含假设是企业能提供服务发现、接受标准授权并暴露产品、库存与订单数据。缺少结构化接口的官网,等于把入口让了出去。

第二,客户身份与授权要单独成体系。代表客户行事的若是智能体,谁授权、授权到哪一级、何时失效都要留下证据链——这与会员等级、权益核销本质是同一套底层能力。

第三,别只盯着模型。协议层、权限层、接口层这些不起眼的部分,才决定智能体能否真正进到业务流程里。对杭州及长三角从事 AI 大模型定制、数据挖掘与软件外包的团队而言,把业务能力拆成可被智能体调用的技能正从加分项变成入场券。一道科技在智能制造与私域运营项目中反复看到:卡点往往不在选哪个模型,而在有没有一份机器可读的业务清单。

六、结语

协议最终走向还难定论,头部平台的态度会影响它是通用轨道还是又一份备忘录。但方向已经清楚:智能体与企业的交互正从模仿人类操作界面转向机器对机器的直连,谁先把身份、权限、接口理清,谁就先拿到下一代客户入口的经营权。若你在规划入口改造,可先阅读一道科技资讯中心中有关智能体接口与私域运营的其他文章,或返回官网首页了解我们的 AI 大模型定制与数据挖掘服务。

常见问题(FAQ)

Personal Agent Protocol 是什么?+

它由 Meta 与 Sierra 于 2026 年 10 月 6 日共同发布,参与方包括 Genesys、Instinct、Rocket、Shopify、Stripe 与 Walmart。它是一套开放标准,定义消费者的个人 AI 智能体如何与企业互动:以 OAuth 为授权底座,消费者决定授予只读还是写入权限,企业设定智能体可以做什么、通过哪些通道连接。v0.1 规范计划于 2026 年 10 月内公布,并附参考实现。

个人智能体现在是怎么和企业网站交互的?+

目前多数个人智能体仍以类似人类操作浏览器的方式工作:加载页面、点击按钮、填写表单、通过验证。这种方式容易被网站改版、反机器人机制与安全验证打断,一旦失败,智能体往往会退回到拨打客服电话或打开网页聊天。Personal Agent Protocol 想提供的是一条直接且安全的连接,让智能体通过官网页面、基于 MCP 与 OpenAPI 的接口,或企业自有智能体完成任务。

企业现在应该为个人智能体接入做哪些准备?+

三件事优先级最高:一是让产品、库存、订单等核心数据具备结构化、可被机器调用的接口;二是建立独立的客户身份与授权体系,明确谁授权、授权到哪一级、何时失效,并保留完整调用留痕;三是评估接口在高频并发下的承载能力,因为个人智能体可能把同一请求放大上万倍。这三项也是把业务能力拆成可被智能体调用的技能的前提。