Sierra 发布 Personal Agent Protocol 草案 Poppy,新增 35 家设计伙伴
Sharing a draft of Personal Agent Protocol
Sierra 发布个人智能体协议草案 Personal Agent Protocol(Poppy),并公布 Adyen、美国银行、Cloudflare、OpenAI、PayPal、Visa 等 35 家新增设计伙伴。协议定义发现、会话、登录、跨渠道统一会话和任务执行五个模块,基于 OAuth、JWT、HTTPS、OpenAPI 和 MCP 等现有标准构建。未来一个月将举办设计工作坊并发布参考实现。
原文给出协议草案的五个组成模块和 35 家新增设计伙伴,可据此判断个人智能体与商家对接的标准化路径。
译文尚不完整,完整内容请切换到原文。
Since announcing this new protocol on Tuesday with Meta and Genesys, Instinct, Rocket, Shopify, Stripe, and Walmart, the response has been overwhelming.
因此,今天我们发布了 Personal Agent Protocol(简称 Poppy)的草案,并宣布新增 35 家设计合作伙伴:Adyen、Atomic、Bank of America、BBVA、Chime、Cigna、Cloudflare、Comcast、DIRECTV、ElevenLabs、FOX、Gap Inc.、GEICO、Hertz、Insurify、Klaviyo、Liberty Mutual、Mastercard、Nordstrom、Notion、Okta、OneSignal、OpenAI、PayPal、Plaid、SiriusXM、Synchrony、Target、United Airlines、Venmo、Visa、Wells Fargo、Zapier、Zendesk 和 1Password。这些公司将参与 Personal Agent Protocol 草案的设计过程,从各自独特的业务视角贡献宝贵的反馈。

如今,当人们让个人智能体进行购买或解决问题时,它往往必须以客户身份登录,并在为人类构建的页面上进行操作。企业没有标准化的方式来帮助引导智能体,这限制了客户、其个人智能体与品牌之间能够直接共同完成的事情。借助 Personal Agent Protocol,消费者拥有选择权和控制权,企业也能知道何时是在与智能体打交道,以及它代表谁。
Personal Agent Protocol 的工作原理
Poppy 建立在这样的原则之上:客户决定授予其个人智能体何种访问权限,企业则为这些智能体可以做什么设定参数。这使企业能够以最有利于其客户的方式与个人智能体协作:通过其现有网站和 API,或通过企业自己的智能体。
Poppy 定义了个人智能体与企业协作方式的五个构建模块。
- 发现。企业在其网站的标准地址(/.well-known/poppy.json)发布一个文件。这告诉个人智能体如何与企业交互、客户如何登录,以及智能体可以做什么。
- 会话。个人智能体代表其客户启动一个会话。它可以以访客身份开始,这或许足以查询某产品是否有货或询问退货政策。个人智能体会表明自己的身份,因此企业始终知道何时是智能体在代表客户行事。
- 登录。当某项任务需要客户的账户时,本人通过 OAuth 在企业的页面上登录。如果企业允许,智能体可以代表客户使用会话令牌登录,该令牌仅授予客户已批准的访问权限。
- 跨所有渠道的单一会话。同一个令牌适用于企业的 API、其网站以及与其智能体的对话。登录前提出的问题和登录后进行的订单更改属于同一次访问。客户无需重新开始,企业看到的是完整旅程,而非互不相连的碎片。
- Getting the job done. The company decides which channels to offer, based on what works best for its customers:
- 其网站:智能体浏览企业的常规页面,企业在每个页面上应用客户的权限。
- 其 API:智能体通过基于 OpenAPI 和 MCP 等标准构建的接口进行连接。
- 其自有智能体:用于需要对话的任务,例如保修索赔或换货。回复可以在撰写时流式传输,企业也可以让请求保持开放,直到有消息可分享。

基于企业已在使用的标准构建
公司可以从已有的基础开始,并随时间逐步增加。公司只需通过 Poppy 连接一次,而不必为每个个人代理单独建立连接。
该协议基于 OAuth、JSON Web Tokens(JWT)、HTTPS、OpenAPI 和 MCP 构建。由于这些技术开放且被广泛使用,团队可以用已有的库和工具来实现它。其核心也被设计为可扩展的,因此各行业可以在其上构建自己的层。
诸如 Universal Commerce Protocol(UCP)之类的协议专注于购物,从寻找商品到结账和管理订单。Personal Agent Protocol 则是互补的,涵盖个人代理如何表明自身身份、获得客户许可,并在任何类型的任务中与公司协作——从买一件毛衣到申请抵押贷款。
实际应用中的样子
无论公司提供的是网站、API 还是自己的代理,Personal Agent Protocol 都能运作。
- 通过网站。客户让他们的个人代理退回一件夹克。代理使用该协议找到零售商,表明自身身份,客户登录一次。然后代理使用零售商常规的退货页面。零售商知道这是一个代表已登录客户行事的代理,并允许它发起退货,但不能更改存档的支付详情。
- 通过 API。客户的航班被取消,他们让个人代理重新预订。代理使用客户批准的访问权限,通过 MCP 连接到航空公司的预订工具。它找到下一个可用航班,并在预订前与客户确认座位。
- 通过公司代理。在周二的 Sierra Summit 上,Rocket 产品副总裁 Alex McGillis 展示了该协议的现场演示,其中使用了 Meta 的个人代理 Muse。Alex 让 Muse 去获得抵押贷款的预批准。Muse 前往 Rocket 的网站,通过 Poppy 找到 Rocket 的代理,并请求 Alex 授权连接。随后 Alex 登录,以分享抵押贷款所需的信用和收入详情。两个代理共同处理了购买价格、首付和利率,片刻之间,Alex 就拿到了一封准备好的预批准信。虽然他在每一步都掌握控制权,但所有工作都由代理完成。
接下来是什么
这份草案只是一个起点。在接下来的一个月里,我们将举办设计研讨会,并发布参考实现,帮助开发者上手。随着个人代理日益普及并承担更多工作,我们的目标很简单:客户选择由谁代表自己,公司知道自己在与谁打交道,并且双方都能在各自设定的边界内安全地做到这一点。
我们希望尽可能多的公司阅读这份草案,并帮助塑造这个新协议。
来源:Sierra Blog · sierra.ai