Наш Telegram
КурсыBTC $83 056 +0,6%ETH $2 503 +0,4%TON $1,450 −0,9%SOL $109,61 −0,2%USDT/RUB 85,09 ₽

Personal Agent Protocol: Sierra и Meta предложили стандарт, как ИИ-агенты входят в твои аккаунты

Sierra и Meta выложили черновик открытого протокола, по которому личные ИИ-агенты представляются компаниям и работают с аккаунтом пользователя только в пределах выданных прав.

Автор: Редакция КриптоПанкс
Personal Agent Protocol: Sierra и Meta предложили стандарт, как ИИ-агенты входят в твои аккаунты
Коротко
  • Компания публикует на своём сайте один файл /.well-known/poppy.json, где описано, что агент может делать и как пользователь входит в аккаунт.
  • Вход идёт через стандартный OAuth на странице компании, а агент получает токен только с теми правами, которые одобрил человек.
  • Платежи, push-уведомления и вложения в черновик пока не вошли — это открытые темы.

Как ИИ-агенту честно зайти в твой аккаунт в банке или магазине и не притворяться человеком? Ответ на это пытается дать Personal Agent Protocol — открытый стандарт от Sierra и Meta. Его анонсировали 6 октября 2026 года, а 9 октября Sierra выложила черновик версии 0.1, который в компании называют Poppy, и назвала ещё 35 партнёров по разработке. В списке Visa, Mastercard, PayPal, Bank of America, Wells Fargo, Plaid и OpenAI. Разбираем, как он устроен и почему это важно и для крипты.

Что предлагает Personal Agent Protocol

Сейчас у компаний два плохих варианта. Либо агент выдаёт себя за пользователя — входит с его паролем и кликает по страницам, сделанным для людей. Либо компания его блокирует. В обзоре протокола это так и названо: «всё или ничего». Personal Agent Protocol добавляет промежуточные режимы: авиакомпания может разрешить любому агенту искать рейсы, авторизованному — видеть поездки пользователя, а покупку билета — только после подтверждения человеком.

В посте Sierra от 9 октября Брет Тейлор и Клэй Бейвор описывают пять строительных блоков:

  1. Обнаружение. Компания кладёт файл poppy.json по стандартному адресу, и агент из него узнаёт правила.
  2. Сессии. Агент может начать как гость — этого хватит, чтобы проверить наличие товара или условия возврата. При этом он всегда представляется, и компания знает, что с ней работает агент.
  3. Вход. Когда нужен аккаунт, человек входит на странице компании через OAuth. Если компания разрешает, агент получает токен сессии с доступом ровно в пределах одобренного.
  4. Одна сессия на все каналы. Тот же токен работает на сайте, в API и в разговоре с агентом самой компании.
  5. Выполнение задачи. Компания сама выбирает, что предложить: обычный сайт, API на OpenAPI и MCP или своего агента для сложных разговоров вроде гарантийного случая.

Под капотом — OAuth, JWT, HTTPS, OpenAPI и MCP. То есть почти всё строится на том, что разработчики и так используют. Документация открыта под лицензией Apache 2.0.

Приватность и контроль

Из принципов протокола стоит выделить два. Первый — «механизмы контроля, а не политика»: протокол даёт набор настроек, а каждая сторона выбирает свои. Компания решает, пускать ли анонимных агентов и каких именно, пользователь — может ли агент только смотреть или ещё и менять что-то в аккаунте. Доступ можно отозвать.

Второй — приватность до входа. Пока человек не авторизовался, компания видит его только по идентификатору без персональных данных. Этот ID постоянный, чтобы узнать вернувшегося пользователя, но для каждой компании свой — сквозного отслеживания между сайтами он не даёт.

В обзоре Poppy прямо сказано: чем больше агенты делают в сети, тем дороже обходится «всё или ничего» — компании тратят силы на распознавание агентов, а агенты — на то, чтобы не попасться.

Кто участвует и чего не хватает

На запуске 6 октября Sierra назвала партнёрами Genesys, Instinct, Rocket, Shopify, Stripe и Walmart. 9 октября добавились 35 компаний, среди них Adyen, Chime, Cloudflare, Okta, Zapier, 1Password, Target и United Airlines. На Sierra Summit показывали живой сценарий: агент Meta Muse зашёл на сайт ипотечной компании Rocket, нашёл её агента через Poppy, получил разрешение пользователя, и через несколько минут у человека было предварительное одобрение ипотеки.

Издание On The Wire собрало и критику. В черновике сказано, что любая его часть может измениться до стабильной версии, в том числе без обратной совместимости. Anthropic в списке партнёров нет, а CNBC сообщал, что Amazon блокирует агентов Meta. Аналитик Constellation Research Ларри Динан считает, что стандарт может развиться так же быстро, как MCP, но спецификация «очень ранняя». The Next Web отдельно заметил, что платёж, одобренный программой, не освобождён от строгой аутентификации клиента.

Что это значит для тебя

Для крипты здесь важен пропущенный кусок — платежи. Агенты уже учатся платить стейблкоинами, и сейчас нет общего правила, кто отвечает за покупку, которую сделал агент. Personal Agent Protocol пока решает только вопрос «кто ты и что тебе разрешено». Как деньги пойдут через агентов, мы обсуждали в материале про ИИ-агентов и платежи у Кэти Вуд, а о том, как компании уже готовят инфраструктуру под агентов, — в тексте про уведомления OpenAI для агентов.

Практический вывод на сегодня:

  • не давай агентам свои пароли и сид-фразы — сама идея протокола в том, чтобы этого не делать;
  • если сервис предлагает вход для агента, проверяй, какие права ты выдаёшь: «смотреть» и «менять» — разные вещи;
  • спецификация может поменяться, так что «поддержка Poppy» на сайте пока не гарантия безопасности.

FAQ

Что такое Personal Agent Protocol? Открытый протокол от Sierra и Meta о том, как личные ИИ-агенты представляются компаниям, получают разрешение пользователя и работают с его аккаунтом в пределах выданных прав.

Почему его называют Poppy? Это короткое имя протокола, так его называют сами Sierra и сайт спецификации.

Можно ли уже пользоваться? Есть только черновик 0.1. Sierra обещает в течение месяца провести воркшопы для разработчиков и выпустить эталонную реализацию.

Поддерживает ли Personal Agent Protocol платежи и крипту? Нет. Платежи числятся в открытых темах черновика, их будут прорабатывать отдельно. Крипта в документах протокола не упоминается.

Материал не является инвестиционной рекомендацией. Крипта — высокий риск, решения принимаешь сам.

Polymarket пауза OpenAI: 86,5% за то, что обучение не возобновят до 20 октября
Polymarket
Polymarket пауза OpenAI: 86,5% за то, что обучение не возобновят до 20 октября
11 октября 2026
Модель Microsoft-Decision-1: Microsoft выпустила быструю модель решений на базе Qwen
Нейросети
Модель Microsoft-Decision-1: Microsoft выпустила быструю модель решений на базе Qwen
11 октября 2026
Gemini agent: Google выпустила универсального ИИ-агента для работы, и внутри у него Claude
Нейросети
Gemini agent: Google выпустила универсального ИИ-агента для работы, и внутри у него Claude
10 октября 2026

Будь в теме первым

Главные новости крипты, мемкоинов и нейросетей. Коротко, каждый день.