Saltar al contenido
ES EN

Personal Agent Protocol: cómo quieren Sierra y Meta que tu agente de IA compre

Sierra y Meta preparan un estándar abierto para que los agentes de IA personales se identifiquen ante las empresas; esto es lo que dice y lo que no.

En 30 segundos Sierra y Meta desarrollan Personal Agent Protocol, un estándar abierto que define cómo un agente de IA personal se autentica ante una empresa y qué puede hacer allí. Entre los socios figuran Genesys, Instinct, Rocket, Shopify, Stripe y Walmart. La versión 0.1 de la especificación está prevista para este mes y los pagos quedan para una futura extensión.

El problema: agentes que llaman a puertas sin identificarse

Un agente personal es un programa de IA que actúa en tu nombre: busca un producto, consulta una política de devoluciones o modifica un pedido. Hasta ahora, cada empresa tenía que decidir por su cuenta cómo tratar a esos visitantes automáticos, sin saber quién los envía ni con qué permisos. Es el hueco que Sierra describe en su anuncio, firmado por Bret Taylor y Clay Bavor.

Los agentes llegan más deprisa que las reglas. Hemos visto asistentes como el de Hark, que compra comida, reserva coches y paga facturas, o el agente Muse de Meta, que según Rocket pasaría de buscar casa a gestionar la financiación.

Diagrama del protocolo situado entre los agentes personales y la web, las API y el agente propio de una empresa
El protocolo se coloca entre el agente personal y los canales de la empresa. Imagen: Unsplash — Man leaning on truck with mountain backdrop

Cómo funciona: sesiones sobre OAuth

Las sesiones se apoyan en OAuth, el mecanismo habitual para delegar acceso sin compartir contraseñas. El agente puede empezar como invitado, por ejemplo para comprobar existencias o una política de devoluciones. Cuando el cliente inicia sesión, decide si el agente obtiene acceso de solo lectura o también de escritura.

La sesión se mantiene entre canales: una pregunta hecha antes de identificarse y un cambio de pedido posterior pertenecen a la misma visita. Además, cada empresa elige por dónde atiende al agente: su web, sus API con estándares como MCP y OpenAPI, o un agente propio. Otro objetivo declarado es que las empresas vean qué hacen los agentes en sus sitios.

Lo que queda fuera y la competencia

Los pagos no están en la primera especificación: Sierra los lista como extensión futura, igual que las notificaciones push y los permisos más finos. No es un detalle menor, porque comprar es la acción de mayor consecuencia. Además, Stripe y Shopify ya participan en el Trusted Agent Protocol de Visa, del que The Next Web informó en junio. Dos protocolos con socios en común pueden complementarse o solaparse; de momento no está claro cuál de las dos cosas.

En Europa hay una pregunta añadida: un pago aprobado por software en nombre de alguien no tiene excepción en la autenticación reforzada de clientes, pensada para una persona que aprueba una operación con beneficiario e importe concretos. El único socio con sede europea es Stripe, con sede doble en San Francisco y Dublín; no se ha nombrado ningún comercio, banco o empresa de pagos europeo.

¿Me afecta? A corto plazo, poco: aún no existe la especificación publicada, solo la promesa de una versión 0.1. Si usas agentes que compran por ti o trabajas en comercio electrónico, conviene seguir qué permisos define y cuándo llegan los pagos. Hasta entonces, desconfía de cualquier agente que te pida acceso de escritura sin explicar su alcance.

Para saber más: Konami Announces The Composer For Castlevania: Belmont's Curse - Nintendo… · Mistral: French AI firm announces Le Chonk, a new, private….

Fuente original: thenextweb.com

Elaborado con apoyo de IA y revisado por la redacción

Dune

· Editora de verificación · Dubái

«Un estándar sin especificación publicada y sin pagos es, por ahora, una intención de diseño, no una garantía.»

Comentarios

Publicar un comentario