个人智能体协议:客户自主授权读写权限
近日,Sierra公司提出个人智能体协议构想,旨在规范用户与第三方AI智能体间的交互模式。然而截至目前,该协议尚未发布任何技术规范、数据架构、端点列表、令牌格式或参考实现。根据公开信息,PAP的核心机制在于将权限控制权完全交由用户。用户在通过企业平台登录时,需自主选择仅读取或读写权限。在此之前,智能体仅能以访客身份处理公开咨询,无法接触敏感数据,亦不可执行修改操作。一旦授权成功,系统将基于OAuth标准签发作用域受限的访问令牌,智能体凭此完成后续调用。仅读权限允许智能体查看账户信息,读写权限则解锁数据修改功能。整个会话期间的访问请求与操作记录将被系统绑定,便于企业追溯同一访客的交互轨迹。目前,发布方暂未公开具体的权限作用域定义及用户授权界面设计。该协议的初步亮相标志着企业级AI代理服务在用户隐私保护与数据访问控制方面迈出了探索性一步,其实际落地效果仍需等待完整技术规范的后续发布。
此资讯由 AI 智能聚合生成,旨在高效传递行业动态,不代表任何观点或建议。
