Объявлен проект стандарта, а не готовая спецификация
6 октября 2026 года Meta и Sierra объявили, что вместе с отраслевыми партнёрами разрабатывают Personal Agent Protocol. Цель — дать персональным ИИ‑агентам единый способ взаимодействовать с компаниями, а компаниям — видеть, что действует агент, кого он представляет и какие операции ему разрешены. Это анонс разработки: текст версии 0.1 ещё не опубликован. [1 · Sierra · анонс Personal Agent Protocol · 6 октября 2026]
По описанной схеме агент сначала обнаруживает на сайте доступные возможности и начинает сессию от имени пользователя. В гостевом режиме он сможет, например, проверить наличие товара или правила возврата. Для работы с аккаунтом пользователь должен войти на странице компании либо использовать ранее настроенные учётные данные и определить режим чтения или изменения. [1 · Sierra · анонс Personal Agent Protocol · 6 октября 2026]
Сессию планируется строить на OAuth и сохранять при переходе между обычным сайтом, API и разговорным агентом компании. Sierra намерена выпустить спецификацию 0.1 позднее в октябре, провести проектные семинары и затем опубликовать референсную реализацию. Детальные разрешения, уведомления и платежи названы возможными расширениями, а не доступными функциями. [1 · Sierra · анонс Personal Agent Protocol · 6 октября 2026] [2 · IETF RFC 6749 · OAuth 2.0 Authorization Framework]
Что изменится для интернет‑магазина
Смысл проекта — заменить непрозрачную автоматизацию браузера явной делегацией полномочий. Вместо агента, который нажимает те же кнопки, что человек, магазин сможет определить поддерживаемые каналы и отличить просмотр каталога от действий с аккаунтом. Это создаёт основу для контролируемой работы с заказами, возвратами и обслуживанием, но пока не гарантирует совместимость реализаций. [1 · Sierra · анонс Personal Agent Protocol · 6 октября 2026]
Деление только на чтение и изменение слишком крупное для реального магазина. Права стоит разводить по операциям: видеть заказы, создать корзину, изменить адрес, отменить ещё не отправленный заказ, открыть возврат или подтвердить покупку. Современная практика OAuth требует минимально необходимых привилегий и ограничения токена конкретными ресурсами и действиями. [1 · Sierra · анонс Personal Agent Protocol · 6 октября 2026] [3 · IETF RFC 9700 · актуальные рекомендации безопасности OAuth 2.0]
Непрерывная сессия между сайтом, API и агентом компании может сохранить контекст обращения, но одновременно расширяет поверхность ошибки. Магазину понадобится единый журнал: кто выдал разрешение, какому агенту, на какой срок, что именно было изменено и как действие отменить. В анонсе такой формат аудита и механизм оспаривания пока не определены. [1 · Sierra · анонс Personal Agent Protocol · 6 октября 2026] [3 · IETF RFC 9700 · актуальные рекомендации безопасности OAuth 2.0]
Как готовить пилот без преждевременного доступа к заказам
Первый безопасный шаг — режим только чтения в изолированной среде: наличие, статус доставки и правила возврата без персональных данных и изменения заказа. Переход к записи должен требовать отдельных разрешений, короткого срока действия, немедленного отзыва и повторного подтверждения для денег, адреса, отмены и возврата. [1 · Sierra · анонс Personal Agent Protocol · 6 октября 2026] [3 · IETF RFC 9700 · актуальные рекомендации безопасности OAuth 2.0]
Токен недостаточно просто сделать коротким. Рекомендации OAuth предусматривают привязку токена к отправителю, ограничение конкретным сервером и защиту от повторного использования. Для открытого мира агентов особенно важны проверка подлинности клиента, защита перенаправлений и запрет передачи пользователем пароля самому агенту. [2 · IETF RFC 6749 · OAuth 2.0 Authorization Framework] [3 · IETF RFC 9700 · актуальные рекомендации безопасности OAuth 2.0]
Пилот следует оценивать не количеством агентных сессий, а завершением задачи без ручной помощи, ошибочными изменениями, отменами, обращениями в поддержку, временем отзыва доступа и попытками выйти за разрешённую область. До публикации версии 0.1 интеграцию разумно ограничить наблюдением и прототипом, а не давать неизвестному агенту доступ к производственным заказам. [1 · Sierra · анонс Personal Agent Protocol · 6 октября 2026] [3 · IETF RFC 9700 · актуальные рекомендации безопасности OAuth 2.0]
Источники
- Sierra · анонс Personal Agent Protocol · 6 октября 2026 — Официальное описание проекта, ролей пользователя и бизнеса, каналов взаимодействия, OAuth, срока версии 0.1 и будущих расширений.
- IETF RFC 6749 · OAuth 2.0 Authorization Framework — Нормативная основа делегированной авторизации: ограниченные токены, области доступа и разделение клиента, сервера авторизации и ресурса.
- IETF RFC 9700 · актуальные рекомендации безопасности OAuth 2.0 — Действующая практика безопасности для динамических сценариев OAuth, включая минимальные привилегии, ограничение аудитории и защиту токенов от повторного использования.
Комментарий эксперта
Главная ценность проекта лежит не в интеллекте агента, а в границе отношений между покупателем и магазином. Когда программа действует от имени человека, бизнесу необходимо отделить намерение клиента от самостоятельного решения модели. Объявленная схема пытается сделать представительство явным: агент сообщает, кого он представляет, а компания определяет допустимые действия. Пока это архитектурное обещание, поскольку версии 0.1 ещё нет. [1 · Sierra · анонс Personal Agent Protocol · 6 октября 2026]
Выбор OAuth разумен: стандарт уже разделяет владельца ресурса, клиент, сервер авторизации и защищённый ресурс и допускает токены с более узкими правами, чем исходное разрешение. Но сам OAuth не обеспечивает готовую совместимость. Его базовая спецификация прямо предупреждает, что множество необязательных компонентов порождает различающиеся реализации, поэтому новому протоколу придётся точно определить регистрацию, обнаружение и значения разрешений. [1 · Sierra · анонс Personal Agent Protocol · 6 октября 2026] [2 · IETF RFC 6749 · OAuth 2.0 Authorization Framework]
Для торговли решающим станет принцип минимальных полномочий. Разрешение «изменять» не должно одинаково покрывать добавление товара в корзину, смену адреса и подтверждение оплаты. Ошибка в первом случае обратима почти без затрат, во втором создаёт риск доставки, а в третьем превращается в финансовый спор. Современные рекомендации OAuth требуют ограничивать токен конкретными ресурсами и действиями — будущая спецификация должна превратить это требование в понятный покупателю интерфейс. [1 · Sierra · анонс Personal Agent Protocol · 6 октября 2026] [3 · IETF RFC 9700 · актуальные рекомендации безопасности OAuth 2.0]
Конкурентный эффект будет зависеть от открытости не на словах, а в реализации. Крупные платформы смогут быстрее встроить обнаружение и разрешения; небольшие магазины, вероятно, получат поддержку через торговые платформы и поставщиков платежей. Если проверка совместимости и референсный код будут доступны всем, протокол снизит стоимость отдельных интеграций. Если профили разойдутся, появится ещё один набор несовместимых коннекторов. [1 · Sierra · анонс Personal Agent Protocol · 6 октября 2026] [2 · IETF RFC 6749 · OAuth 2.0 Authorization Framework]
Для отношений с клиентом нужен проверяемый след делегирования: какое действие запросил человек, что выбрал агент, какое разрешение проверил магазин и как результат можно отменить. Это особенно важно для возвратов и послепродажного обслуживания, где контекст меняется после покупки. Анонс обещает перенос сессии между каналами, но не раскрывает формат журнала, ответственность за ошибку и порядок исправления. [1 · Sierra · анонс Personal Agent Protocol · 6 октября 2026] [3 · IETF RFC 9700 · актуальные рекомендации безопасности OAuth 2.0]
Оценивать проект можно будет после выхода версии 0.1 и референсной реализации. Наблюдаемые показатели — число независимых совместимых реализаций, доля задач без ручного перехвата, ошибки области доступа, скорость отзыва, инциденты с токенами и успешное оспаривание неверного действия. Платежи нельзя считать частью запуска: сейчас они обозначены только как возможное расширение. До этих проверок Personal Agent Protocol — перспективная заявка на инфраструктуру, а не действующий стандарт отрасли. [1 · Sierra · анонс Personal Agent Protocol · 6 октября 2026] [3 · IETF RFC 9700 · актуальные рекомендации безопасности OAuth 2.0]