同一AI代理不同命运:亚马逊掐断合作,Shopify乐于接纳
亚马逊决定禁止Meta的AI代理Muse在其网站上浏览与购物。这一禁令是在Muse于9月8日上线后不久的周日实施,其背景是购物者在尝试使用Muse购买商品时,会弹出提示,称该代理未经授权,违反了亚马逊的使用条款。亚马逊的反对并不直接与购物相关,而是因为Meta未向亚马逊通告Muse会访问其平台,并且Muse在操作时未表明身份,同时可能会捕获并保存用户凭证,这些特征是今年大多数个人代理的通用特征。
Muse运行于Meta的专用虚拟机上,其服务接入方式分为两种:一是通过与Gmail、OpenTable等合作伙伴的内置连接器,二是使用普通浏览器会话访问其他服务。在亚马逊购物的过程正是后者。从服务器角度来看,驱动浏览器的代理表现得像个快速反应的顾客,搜索商品、查看账户历史及付款时不表露其真实身份。亚马逊曾要求Meta主动将其商店排除在外,但在禁令生效前未能达成一致。
关于凭证的争议则更难以外部解决。Meta表示Muse无法查看密码或支付方式,并声称凭证存储在安全位置;而亚马逊则认为该代理似乎会捕获和保留这些信息。这两种说法可能都是出于善意,但商家无法验证,因为未披露的会话不会提供证据来证明是哪个软件存有密码。法律环境的变化也影响了局势,亚马逊此次援引的是更新后的使用条款,而非《计算机欺诈和滥用法》,这些条款要求代理在用户代理字符串中表明身份,并在被要求时停止。 千亿球友会
在公共API或商店运营中,这一裁决表明,网站运营商更倾向于自身屏蔽代理,以避免难以证明的非法入侵。亚马逊的弹窗正是这种自我执行的表现,而不是通过诉讼来实现。
同时,身份的可验证性在实际操作中早已存在。服务网格内,工作负载不会默认信任看起来像普通用户的请求,每次调用需要携带可验证身份。在公共网络上,同样的要求被其他平台逐步接受。IETF的Web Bot Auth草案则进一步扩展了代理的身份验证,通过公开的目录和私钥签署请求使身份更清晰。商家对请求背后所代表的运营方是知情的,但对具体的账户和背后购物者的信息则仍然不明。
与亚马逊相对,Shopify则乐于接纳Muse。9月21日,Shopify和Meta宣布通过Shop Pay实现代理结账,扩展Muse上线当天的AI渠道安排。Muse能够读取结构化商品数据,并通过明确的路径完成支付,因此商家对代理的交易过程有清晰的认识,并使用一次性凭证来提升安全性。这一公开路径结合了谷歌和Shopify的Universal Commerce Protocol以及OpenAI与Stripe的Agentic Commerce Protocol,为商家的记录和授权提供完整的审计轨迹。 千亿球友会
这两种路径的不同反映了各自的商业模式。亚马逊作为店面的运营者,更加担心外部代理会削弱客户关系,而Shopify则希望通过接纳新代理来增强自身的基础设施。由此,同一个AI代理在24小时内,面临着亚马逊的封杀与Shopify的接纳,显示出商业环境的复杂多变。