夜雨聆风学习资料网

ARTICLE · 1138503

AI 代理的六七个协议在抢同一块空地

AI 代理的六七个协议在抢同一块空地

10 月 6 日那天,AI 圈同时发生了两件互相打脸的事。

Meta 和 Sierra 联手发了个人智能体协议 Personal Agent Protocol,Sierra 顺手把 Genesys、Instinct、Rocket、Shopify、Stripe、Walmart 全列进合作方名单,Meta 那边拉上 NiCE 和 Decagon。同一天,Decagon 把自己的 PACT 开源,扔进 PAP 工作组。

而不到一个月前,Amazon 直接把 Meta 的 Muse 挡在了门外,理由是 Muse 匿名浏览、拿用户 cookie 下单。这两件事放一块看挺有意思:一边在造"让 AI 合法替你花钱"的协议,一边在把不守规矩的 AI 赶出去。

这不是谁打脸谁的问题,是代理人身份认证这层地基,到现在都还没铺完。

多源交叉协议栈身份认证

先说结论:MCP 和 A2A 已经尘埃落定,剩下六七个商业协议在抢的是同一块没人做的东西——怎么向商家证明"我背后真的有个活人,而且他授权过我花这个钱"。谁先把这层做扎实,谁就吃到真正的入口。

▍先把已经定下来的部分划掉

过去两年被反复讨论的两个协议,其实已经不是战场了。

MCP(Model Context Protocol)管的是智能体怎么调工具。Anthropic 2024 年 11 月放出,现在由 Linux Foundation 下的 Agentic AI Foundation 托管,SDK 月下载量到了 9700 万量级,公共注册表上的 server 多到数不过来。你可以把它理解成 AI 智能体生态里的 USB-C,一个口插下去,几千种外设。

A2A(Agent2Agent)管的是智能体之间怎么互相委派任务。Google 2025 年 4 月发布,2026 年初到了 v1.0,带上了 gRPC、签名 Agent Card 和多租户。IBM 的 ACP 2025 年 8 月并进了 A2A,主导 ACP 的 Kate Blair 现在坐在 A2A 技术指导委员会里。

AAIF 底下有 146 家成员,Platinum 一档站着 AWS、Anthropic、Google、微软、OpenAI、Bloomberg。所以这俩不是谁打败谁的关系,是各自占了一层,接下来的问题是剩下的层归谁。

  

▍剩下的那几个在抢什么

把现在冒头的协议摊开看,其实是一个分层结构,不是六个互相打的对手。

1OpenAI + Stripe 的 ACP:管商品发现和结账流程,10 月 6 日发布的个人智能体协议走的是 OAuth,访客先浏览、登录、然后给 read-only 或 write 权限,v0.1 规范月底出。

2Google + Shopify 的 UCP:范围更大,身份、购物车、结账、优惠、积分、订单管理都管。Google 的 AP2 走另一条路,用加密签名的 mandate 记录用户授权——你可以说"低于某个价就买",这笔授权带签名,结账时商家能验。

3Visa 的 TAP 和 Mastercard 的 Agent Pay:管的是"这个敲门的是不是合法顾客"。这层的存在意义很微妙——商家过去几十年攒下来的本事是识别并拦截机器人,现在得反过来区分坏机器人和带着真人授权的好机器人。

Experian 10 月推的 Agent Trust 是想直接做这层的征信:交易之前查一下,这个 agent 背后有没有真人、有没有授权、授权范围和额度是多少。

如果非要用一张图记住这个栈,现在的样子大概是这么分的:

工具层    MCP            Anthropic 提出,AAIF 托管 编排层    A2A            Google 提出,v1.0 已发布 交易层    ACP / UCP / AP2 / MPP   OpenAI+Stripe / Google+Stripe 身份层    TAP / Agent Pay / Agent Trust   Visa / Mastercard / Experian           ↑ 这一层还没统一,谁先做扎实谁吃到入口

▍Amazon 和 Meta 那场架,才是真正的分歧点

  

Amazon 封 Muse 的理由在技术上站得住:Muse 以用户身份浏览,带着用户的 cookie,看到用户看到的一切。就算 Meta 说 Muse 跑在沙箱 VM 里,一旦出问题,攻击者拿到的是完整的 Amazon 账号——购买记录、收货地址、支付方式。Fortune 之前也报道过,多数消费者并不想让 AI 碰自己的钱。

但另一派不买账。Hacker News 那条讨论里 Simonw 的判断很直接:"智能体是对 Amazon 收入模式相当大一部分的直接攻击。"另一个评论者 brookst 讲的是另一面:"用户不会为了 Amazon 放弃智能体,反过来会为了智能体放弃 Amazon。品牌忠诚度没那么大,便利性更大。"

而对做系统的人来说,答案有点冷酷:两边都说了点真的。真正的教训不是站队,是别学 Muse——你的 agent 请求里应该有能识别自己的 User-Agent,主动声明自己是自动化工具;授权要走 token 化、可限定范围的路径,别把用户原始凭证交出去。这两点现在做,比协议定下来再补要便宜得多。

▍对普通人意味着什么

PYMNTS 那份跟 Paymentology 合作的追踪报告里有两个数字:56% 的消费者愿意让 agent 替自己搜和比价,35% 愿意把已保存的支付凭证交给 agent。这两个数字加起来意味着,接下来一两年你大概率会遇到"代你下单"的 AI。

Mastercard 的 Sabrina Tharani 说得比技术圈清醒:"我们不把 agentic 看成一个新的渠道,而看成一种新的交互界面。"界面在哪,流量就在哪。商家如果不接,可能相当于在 agent 时代消失了。

而对平台方,Amazon 式的封堵会扩散。任何靠广告吃饭的平台都有同样动机——去挡那些绕过赞助内容的 agent。

PAP 规范月底才出,PACT 刚进工作组,现在下判断太早。我唯一敢说的是:MCP 和 A2A 已经各占一层,剩下那层空白——"证明背后有活人"——会决定你以后能不能让 AI 放心替你花钱。Amazon 那次封堵说明,这层空白是有代价的。

相关学习资料