Sierra 和 Meta 拉上一串巨头做「个人智能体协议」:先解决「它代表谁」

结论先行
Sierra 与 Meta 宣布,联合 Genesys、Instinct、Rocket、Shopify、Stripe、Walmart 等伙伴,共同开发 Personal Agent Protocol(PAP)——一个定义「个人智能体如何与企业交互」的开放标准,任何人都可以实现。它要解决的不是智能体聪不聪明,而是身份与授权:这个智能体代表谁、被允许做什么。
三个要点
- 接入路径有三条。 企业可以只开放网站(智能体像人一样浏览点击)、开放 API(建立在 MCP、OpenAPI 这类标准之上)、或提供自己的 agent 来处理需要对话的任务(例如保修申请)。企业决定开放什么,智能体获得一致的连接方式。
- 授权从「访客」起步。 会话基于 OAuth,可以先以访客身份查询可用性与退换政策;需要动到账户时再登录,并明确授予只读或写入。原则是「消费者决定给多少访问权,企业设定智能体能做什么」。
- 路线图已经给出。 本月发布 v0.1 规范、举办设计工作坊、提供参考实现;后续会扩展更细的权限、推送通知(航班延误、订单发货直接告知智能体)以及支付扩展。
- 它其实是在给智能体划「责任边界」。 一旦智能体能代下单、代申请售后,「谁授权、授权到哪一步、出错谁担责」就必须有标准答案。PAP 把答案放在协议层,而不是留给每家企业的客服政策各自解释。
对企业侧的建议
现在就该做三件事:
- 梳理「哪些动作允许智能体代做」,把它变成一份明确的允许清单;
- 给 API 补上细粒度 scope,别让一个 token 能改所有东西;
- 给「来自智能体的流量」打标记——否则你既没法计费,也没法风控。
一句话:智能体要进企业,先得有一张「身份证」和一张「授权清单」,PAP 正在做这两样东西。最后提醒:这类协议的价值取决于接入企业的数量,而不是规范写得多漂亮,早期先看它能不能把「动作方」真正接上。
参考来源
- Sierra 官方博客:Introducing Personal Agent Protocol