ARTICLE · 1096386
Meta 的 AI 助手能替你省钱,亚马逊第一个不答应
"
一个能替你跑腿的 AI,能不能真的跑到,不取决于它有多聪明,取决于允许它进多少扇门。
—— {{作者名}}
过去两年,我们习惯用「参数」「算力」「上下文长度」来衡量 AI 能走多远。但 9 月 20 日那行弹窗提醒了另一件事:技术能力是可以堆出来的,准入权是谈出来的。
Meta 的个人 AI Agent「Muse」上线两周登顶美国 App Store 免费榜,然后被亚马逊挡在了门外。这场争执真正揭开的不是两家公司的恩怨,而是 Agent 经济最真实的一层——模型再聪明,货架不在你手里,它就只是个高级搜索框。
📌 本文看点
01
亚马逊为什么改打「使用条款」这张牌
02
整个行业正在把「许可」写成代码
03
护城河从算力,换成了准入权
THE BLOCK
9 月 20 日,那行弹窗
设想一个很普通的场景:你对 Muse 说,帮我在亚马逊上把那款滤网下单了,选最便宜的次日达。
结果它没能下单。弹出来的是一行字。
「Continued access by an unauthorized AI agent violates Amazon's Conditions of Use, to which our customers have agreed.」
(未经授权 AI agent 的持续访问,违反了亚马逊的使用条款——而我们的客户是同意过这份条款的。)
这不是故障提示,是逐客令。据 GeekWire 报道,从 9 月 20 日起,试图用 Muse 在亚马逊购物的用户开始看到这行字;亚马逊方面确认封禁是从周日开始的,此前它曾要求 Meta 主动把亚马逊从 Muse 的能力范围里排除,Meta 拒绝了。
同一时间,Muse 在另一批商家那里畅通无阻。它已经接入 Walmart、Best Buy、Sephora、Ulta、Wayfair、Gap、Michael Kors、Fanatics、AEO、DICK'S 等十余家零售,支付侧接着 Shop Pay 和 PayPal,Expedia、Instacart 在路上。
「十家开门,一家关门。关门的那家,是最大的那家。」
THE CHARGE
三条理由,和真正想说的第四条
亚马逊的公开表态很具体,三条指控:
Muse 不表明身份——它在浏览时不主动声明自己是 AI agent
它抓取并存储用户的凭证与账户数据,存在隐私与安全风险
Meta 事先没有知会亚马逊,也没有获得任何授权
亚马逊发言人 Lara Hendrickson 的原话是这么说的:
「第三方应用如果代表客户向其他商家下单,就应该公开运作,并尊重服务提供商关于是否参与的决定……代理式第三方应用(如 Muse)负有同样的义务,我们已要求 Meta 将亚马逊从该体验中移除。」
她还补了一个类比:要求 opt-in(选择加入)是外卖 App 和在线旅行社的行业标准做法。
💡 这个类比才是重点:亚马逊真正在说的是——你不能默认自己有资格进我的店,你得先问我。
而且这不是临时拟的措辞。亚马逊的 Conditions of Use 里早就有专门针对自主 agent 的条款,要求 agent 必须表明自己是特定 agent、不得模仿或伪装成人类、不得试图绕过亚马逊设定的交互限制;同时亚马逊保留自行限制或封禁其访问的权利。
Meta 这边也有自己的说法:Muse 运行在独立的安全虚拟机里、使用自带浏览器、敏感操作前会先询问用户;用户提供的凭证进入安全存储,「Muse 可以在看不到密码的情况下使用它们」,且 Muse 本身对用户的密码和支付方式「没有可见性」。
两套说法目前各执一词。但有意思的是——亚马逊这次没说 Muse 在「黑」它的网站。
THE TURN
它为什么不这么说了——因为说过,而且输了
要理解亚马逊这次为什么选择打「使用条款」这张牌,得往前看半年。亚马逊和 Perplexity 的官司已经打了一轮。
3 月 · 亚马逊先赢一局
亚马逊拿下针对 Perplexity 的初步禁令,理由是对方的技术「实际上在入侵」它的服务。
8 月 4 日 · 被推翻
第九巡回上诉法院推翻该禁令,裁定依据联邦反黑客法,访问亚马逊计算机的是用户,而不是 AI 公司。
此后 · 换一条路走
亚马逊把主张重心从「你在非法入侵」,转向「你的用户同意过我的条款」。
战场从技术层,搬到了合同层
「未经授权访问」这条路走不通了,因为法院认为操作的主体是人。那就换一条——不去追究 agent 怎么进来的,转而追究用户当初点「同意」的时候答应了什么。用户答应了不使用未经授权的 agent,用户又让 agent 进来了,所以违规的是用户这份合同,而不是 agent 那段代码。
这是一个相当聪明的转向,也让这次封禁的成色变了:它不只是一次商家维权,更是一次把准入权写进用户协议的尝试。
DOUBLE STANDARD
标准是对外的:它自己用的是 opt-out
如果说上面还是商业博弈,那这一段就不太好看了。
亚马逊自己在做同样的事。它的 AI 购物功能Buy for Me,可以代表用户在自家平台、乃至第三方卖家那里下单。按亚马逊的说法,Buy for Me 会表明身份,并允许品牌选择退出。
但它被批评的地方恰恰在这儿:它列出了独立卖家的商品,很多卖家事先并不知情,得自己联系亚马逊才能被从服务里移除。
同一家公司,对进来的要求「先问」,自己出去的时候「先做」。这不是疏漏,这是守门人的本能。
更能说明问题的细节是:这两家其实正在合作。4 月 Meta 与 AWS 签下协议使用其芯片承载 agentic AI 负载,Meta 也在使用亚马逊的 Graviton 芯片;Facebook 和 Instagram 里,用户本来就能直接购买亚马逊的商品。
「生意照做,门照关。」这恰恰说明封禁不是情绪,是策略。
THE PROTOCOL
真正的战场:把「许可」写成代码
如果这事只是两家巨头吵架,它不值得写这么长。它值得写,是因为同一时间,一整套「许可基础设施」正在被建起来。
过去一年,几个名字反复出现
Visa Trusted Agent Protocol
2025 年 10 月,与 Cloudflare 共同发布。它不做结账,只做一件事:帮网站分辨「合法的购物 agent」和「爬虫」。agent 的请求携带加密签名,签名里带着它的意图、消费者的账户历史与支付方式;对商户而言近乎零代码。
Agentic Commerce Protocol(ACP)
OpenAI 与 Stripe 于 2025 年 9 月发布,Apache 2.0 开源。商户一次集成即可通过各类 agent 销售,同时保留 merchant of record;支付用共享支付令牌(SPT),限定商家、限定金额、可随时撤销,底层卡号对 agent 和商户都不可见。
Universal Commerce Protocol(UCP)
Google 于 2026 年 1 月推出,与 Shopify、Etsy、Wayfair、Target、Walmart 等共同开发。在 Google 的 AI Mode 与 Gemini 内用 Google Pay 结账,零售商保留 seller-of-record 身份,通过 Merchant Center 激活。
Mastercard Agent Pay
2025 年 4 月推出。用令牌化的 Agentic Tokens,让已注册的 agent 用消费者掌控的凭证代为支付。
这几个协议名字不同、发起方不同,但做的是同一件事:给「许可」一个机器可读、可验证、可撤销的格式。
回头看亚马逊那三条指控,会发现它们和这套协议栈是一一对应的。
💡 亚马逊在用最笨的办法(封禁、弹窗警告)争取的东西,整个行业正在用协议把它标准化。
这里有个设计共识值得单独说:所有协议都保留了 merchant of record——订单、退款、纠纷、税务,仍然归商户。AI 平台没有变成卖家,它变成了通道。
这也是为什么说「Agent 会颠覆电商」目前是夸张的:它颠覆的是入口,不是责任。
THE TOLL
进门是要交过路费的
通道的价值一旦被承认,就会被定价。
4%
ChatGPT 内结账曾收的平台费
0
Google / Microsoft 同期不额外收费
据 The Information 报道、Shopify 方面证实,ChatGPT 内的 Instant Checkout 曾对完成的订单收取约 4% 的平台费(在商户原有支付处理费之外),该路径后来对多数品牌已基本弃用;同期 Google 和 Microsoft 的对应通道不额外收费。
4% 这个数字的意义不在于高低,而在于它第一次给「让 agent 进来」这件事标了价。
于是守门人面前出现了一个很现实的计算:让 agent 进来,多一个入口、可能多一笔销售,但要交过路费,且客户关系被 agent 截走一层;把 agent 挡在外面,保住入口与数据,但可能错过正在形成的流量分发方式。
亚马逊的选择已经很清楚了。它算的不是那点 GMV,是谁站在用户和收银台之间。
THE MOAT
护城河换地方了
上一轮我们讨论 Agent 的时候,论点还是「算力瓶颈从 GPU 转到了 CPU」——因为 Agent 要调度、要并发、要长时运行,瓶颈落在了通用计算上。
这一周,事情又往前走了一步。
「瓶颈从算力,转到了许可。」
这三件事的量级完全不同:算力不够,可以买;模型不够好,可以换、可以追;货架不在你手里、准入权不在你手里,买不到。
所以对做 Agent 的公司来说,这是个不太舒服的结论:这条赛道最后拼的,可能不是谁的模型更强,而是谁本来就握着货架。
Meta 有数十亿用户的入口,但没有货架。亚马逊有货架,正在做自己的 agent。OpenAI 有最强的模型,于是它去和 Stripe 一起写协议、去一家一家谈商户接入——因为模型本身换不来准入权。
还有一个容易被忽略的事实:ACP 的官方文档明确写着,商品不会自动出现在 AI 平台里,每个平台各自负责商户接入,发现工具仍在建设中。
翻译过来就是:AI 这边已经准备好了,商家那边还没有。这不是技术差距,是谈判进度。
OPEN QUESTIONS
三个还没落定的变量
短期影响可能很小
代理式购物仍在极早期,多数用户目前只让 AI 帮自己做研究和比价,最后自己下单。对亚马逊的总销售额而言,挡住 Muse 眼下影响有限。真正被影响的是「未来谁站在入口」,不是「这个季度卖了多少」。
亚马逊自己也怕
如果用户转向其他平台再回来买亚马逊的货,亚马逊损失的是广告收入——那部分利润率远高于零售。封禁机器人同样会让亚马逊丢掉一部分销售。它是在两笔账之间做选择,不是在做一道只有收益的题。
ToS 这条路还没走完
第九巡回法院推翻的是「反黑客法」那条主张,「用户同意的条款」这条主张还没有经过同等层级的检验。用户真的能替一个 AI agent 作出同意吗?agent 的行为能完全归因于用户吗?这些问题目前没有定论。
THE END
战争没有发生在模型排行榜上
过去两年,我们习惯用「参数」「算力」「上下文长度」来衡量 AI 能走多远。
但 9 月 20 日那行弹窗提醒了另一件事:一个能替你跑腿的 AI,能不能真的跑到,不取决于它有多聪明,取决于允许它进多少扇门。
技术能力是可以堆出来的,准入权是谈出来的。
Agent 时代的第一场战争,发生在门口
如果你觉得今天这篇有收获,欢迎点赞、在看、转发三连,我们下篇见。