Sierra 发布 Personal Agent Protocol(Poppy)协议草案,新增 35 家设计伙伴
Sharing a draft of Personal Agent Protocol
Sierra 发布 Personal Agent Protocol(Poppy)协议草案,宣布新增 35 家设计伙伴,包括 OpenAI、Meta、Bank of America、Mastercard、PayPal、Shopify、Walmart 等。
原文给出了 Poppy 协议的五个构建块、底层标准和新加入的 35 家设计伙伴,读者可以据此判断它如何改变个人智能体与企业的协作方式。
译文尚不完整,完整内容请切换到原文。
Since announcing this new protocol on Tuesday with Meta and Genesys, Instinct, Rocket, Shopify, Stripe, and Walmart, the response has been overwhelming.
因此,今天我们发布了 Personal Agent Protocol 的草案,称为 Poppy,并宣布新增 35 家设计合作伙伴:Adyen、Atomic、Bank of America、BBVA、Chime、Cigna、Cloudflare、Comcast、DIRECTV、ElevenLabs、FOX、Gap Inc.、GEICO、Hertz、Insurify、Klaviyo、Liberty Mutual、Mastercard、Nordstrom、Notion、Okta、OneSignal、OpenAI、PayPal、Plaid、SiriusXM、Synchrony、Target、United Airlines、Venmo、Visa、Wells Fargo、Zapier、Zendesk 和 1Password。这些公司将参与 Personal Agent Protocol 草案的设计过程,从各自独特的业务视角贡献宝贵的反馈。

如今,当人们让个人代理进行购买或解决问题时,它往往必须以客户身份登录,并在为人类构建的页面上进行操作。企业没有标准的方式来帮助引导代理,这限制了客户、其个人代理和品牌之间能够直接共同完成的事情。借助 Personal Agent Protocol,消费者拥有选择权和控制权,企业也能知道何时是在与代理打交道,以及它代表谁。
Personal Agent Protocol 的工作原理
Poppy 建立在这样的原则之上:客户决定授予其个人代理何种访问权限,企业则设定这些代理可以做什么的参数。这使企业能够以最适合其客户的方式与个人代理协作:通过其现有网站和 API,或通过其自己的代理。
Poppy 定义了个人代理与企业协作方式的五个构建模块。
- 发现。企业在网站上的标准地址(/.well-known/poppy.json)发布一个文件。这告诉个人代理如何与企业交互、客户如何登录,以及代理可以做什么。
- 会话。个人代理代表其客户启动一个会话。它可以以访客身份开始,这可能足以检查产品是否有货或询问退货政策。个人代理会表明自己的身份,因此企业始终知道代理何时在为某位客户行事。
- 登录。当任务需要客户的账户时,本人通过 OAuth 在企业的页面上登录。如果企业允许,代理可以使用仅授予客户已批准访问权限的会话令牌,代表客户登录。
- 跨所有渠道的单一会话。同一个令牌适用于企业的 API、其网站以及与其代理的对话。登录前提出的问题和登录后进行的订单更改属于同一次访问。客户不必重新开始,企业看到的是完整旅程,而不是互不连贯的片段。
- Getting the job done. The company decides which channels to offer, based on what works best for its customers:
- 其网站:代理浏览企业的常规页面,企业在每个页面上应用客户的权限。
- 其 API:代理通过基于 OpenAPI 和 MCP 等标准构建的接口进行连接。
- 其自己的代理:用于需要对话的任务,例如保修索赔或换货。回复可以在撰写时流式传输,企业可以将请求保持打开,直到有消息可分享。

基于企业已在使用的标准构建
公司可以从已有的基础开始,并随时间逐步增加。公司只需通过 Poppy 连接一次,而不必为每个个人代理单独建立连接。
该协议基于 OAuth、JSON Web Tokens(JWT)、HTTPS、OpenAPI 和 MCP 构建。由于这些技术开放且被广泛使用,团队可以用已有的库和工具来实现它。其核心也被设计为可扩展的,因此各行业可以在此基础上构建自己的层。
诸如 Universal Commerce Protocol(UCP)之类的协议专注于购物,从寻找商品到结账和管理订单。Personal Agent Protocol 则是互补的,涵盖个人代理如何表明自身身份、获得客户授权,以及如何与公司协作完成任何类型的任务——从买一件毛衣到申请抵押贷款。
实际应用中的样子
无论公司提供的是网站、API 还是自己的代理,Personal Agent Protocol 都能适用。
- 通过网站。客户让他们的个人代理退回一件夹克。代理使用该协议找到零售商,表明自身身份,客户登录一次。随后代理使用零售商常规的退货页面。零售商知道这是一个代表已登录客户行事的代理,于是允许它发起退货,但不允许更改存档的支付信息。
- 通过 API。客户的航班被取消,他们让个人代理重新预订。代理使用客户已批准的访问权限,通过 MCP 连接到航空公司的预订工具。它找到下一个可用航班,并在预订前与客户确认座位。
- 通过公司代理。在周二的 Sierra Summit 上,Rocket 产品副总裁 Alex McGillis 现场演示了该协议,其中使用了 Meta 的个人代理 Muse。Alex 让 Muse 去获得抵押贷款的预批准。Muse 前往 Rocket 的网站,通过 Poppy 找到 Rocket 的代理,并请求 Alex 授权连接。随后 Alex 登录,以分享抵押贷款所需的信用和收入信息。两个代理共同处理了购房价格、首付和利率,片刻之间,Alex 就拿到了一封预批准信。尽管他在每一步都掌握着控制权,但所有工作都是代理完成的。
接下来是什么
这份草案只是一个起点。在接下来的一个月里,我们将举办设计研讨会并发布参考实现,帮助开发者上手。随着个人代理日益普及并承担更多工作,我们的目标很简单:客户选择由谁代表自己行事,公司知道自己在与谁合作,并且双方都能在各自设定的边界内安全地做到这一点。
我们希望尽可能多的公司阅读这份草案,帮助塑造这一新协议。
来源:Sierra:Blog · sierra.ai