Sierra 在 2026 年 10 月 9 日通过官方博客发布了 Personal Agent Protocol(个人智能体协议)的草案版本,代号 Poppy,并宣布新增 35 家设计伙伴。这份草案是 Sierra 与 Meta 在 10 月 6 日联合提出该协议后的第一份可读文本,目标是给个人 AI 智能体访问企业服务定一套共同规则:智能体如何表明身份、用户如何授权、企业能让它做哪些事。
新增的 35 家伙伴覆盖面很广,包括 OpenAI、PayPal、Visa、Mastercard、美国银行、富国银行、Target、联合航空、Cloudflare、Notion、Zapier、ElevenLabs 和 1Password 等,涉及支付、银行、零售、航空、软件与安全等行业。加上首批公布的 Genesys、Instinct、NiCE、Rocket、Shopify、Stripe 和 Walmart,参与设计过程的公司已经超过 40 家。
草案里的五个组成部分
Poppy 把一次智能体访问拆成五块。第一是发现:企业在自己网站的固定地址放置一个 poppy.json 文件,告诉智能体可以怎样与企业打交道、用户如何登录、智能体能做哪些事。第二是会话:智能体以访客身份开始一次会话就足以查库存或问退货政策,但它必须表明自己是智能体、代表谁。第三是登录:任务需要账户时,用户在企业页面通过 OAuth 登录,也可以按企业允许的方式让智能体用仅限批准范围的会话令牌代为登录。
第四是跨渠道的同一次会话:同一个令牌在企业的接口、网站和它自己的智能体那里都有效,登录前问的问题和登录后改的订单属于同一次访问,用户不用从头再来。第五是完成任务的三种通道,由企业选择提供哪种:让智能体浏览普通网站页面,通过基于 OpenAPI、MCP 等标准的接口连接,或者直接与企业自己的智能体对话处理保修、换货这类需要沟通的任务。
整个协议建立在 OAuth、JWT、HTTPS、OpenAPI 和 MCP 这些已被广泛使用的标准之上,企业不需要为每个个人智能体单独建一套连接。Sierra 说明,它与专注购物流程的 Universal Commerce Protocol 是互补关系:后者管从找商品到下单的环节,Poppy 管的是智能体如何证明身份、取得许可并处理各类任务。
一个具体场景:让智能体去退货
Sierra 给出的例子是退一件夹克。个人智能体通过协议找到零售商并表明身份,用户登录一次,智能体随后使用零售商的普通退货页面发起退货;零售商清楚来访的是一个已登录用户的智能体,可以允许它发起退货,但不允许它修改绑定的付款方式。权限的粒度,就落在这种“能做什么、不能做什么”的边界上。
草案阶段,离通用标准还有距离
需要泼一点冷水:Poppy 目前只是一份草案。Sierra 计划在接下来一个月里举办设计研讨会,并发布参考实现,更细的逐项权限和支付等能力被列为后续扩展方向,尚未进入当前文本。参与设计伙伴名单也不等于这些公司已经上线支持,真正采用多少、哪几家先落地,要等参考实现和各家的产品动作。
不过,把身份、授权和会话规则先写成公开草案,再让支付、银行和零售公司一起参与设计,本身就是智能体生态从各自摸索走向定规矩的信号。对企业来说,值得先做的准备是盘点自己的哪些服务将来要向智能体开放、以什么权限开放,而不是等标准定稿后再从零开始。