主流 AI 助手中近一半的对话都在试图买东西,但第一代购物 Agent 却在结账环节几乎全军覆没
主流 AI 助手中近一半的对话都在试图买东西,但第一代购物 Agent 却在结账环节几乎全军覆没。 为什么大模型能写复杂的代码、能通过高难度司法考试,却连在网上帮你买两件同款衣服都会频频翻车? 很多人以为网购只是看懂网页、点几下鼠标的事。 给购物车里的同一件商品点一个加号,对你来说只是数字从 1 变成了 2。 在商家的底层系统里,这是一次涉及不同 SKU、库存锁定、优惠叠加和结算状态机的复杂数据流转。 第一代购物 Agent 走了一条最直观的弯路。 它们截取屏幕图像,读取网页的 DOM 结构,模拟人类在浏览器里滑动鼠标、自动填表。 这套视觉拟态不仅慢得让人抓狂,更脆弱到网页结构稍微变动就会彻底崩溃。 更致命的阻碍发生在支付环节。 一个由自动化脚本操控的无头浏览器,在商家的反欺诈风控系统眼里,特征和黑客撞库、盗刷信用卡一模一样。 所有的防爬虫防火墙和风控引擎会瞬间拉响警报,在结账那一刻直接把交易掐断。 如果全网几万个 Agent 拿着自然语言去实时搜索千万家商户的商品目录,商家的搜索服务器也会被这种高并发的负荷直接打崩。 依靠模拟人类动作去网购,在工程和商业逻辑上根本走不通。 把这笔交易账算到底,会看到一套正在重塑底层商业运转的冰冷机器。 协议化交易栈。 电商的底层本质从来不是人类看到的网页像素。 它是一套严密的状态机与授权网络。 这套新体系把模拟人类的操作全部剥离,换成了底层的机器协议。 在数据层,商家放弃了被动等待海量 Agent 发起模糊搜索的做法,转为主流商品 Feed 的结构化主动推送。 在协同层,系统通过 MCP 暴露工具能力,再通过 A2A(Agent-to-Agent)协议让买方 Agent 与卖方 Agent 展开点对点的谈判。 两边不再需要任何人机交互界面,能在毫秒级别完成复杂的参数协商。 在商业交互层,OpenAI 的 ACP 协议与 Google 牵头的 UCP 协议正在争夺下一代商业的标准语法。 每一次加购、改配、询价和核销优惠,都被严格规范为标准化的数据状态跃迁。 在 Cerebras 这种提供每秒 3000 个 Token 吞吐的底层硬件上,整个结账流程的状态流转被压缩到了毫秒之间。 真正解开支付信任死结的,是支付授权协议 AP2。 自主购物不需要用户把真实银行卡卡号交给 AI。 用户通过 AP2 签发的是一份具备密码学约束的支付授权令。 授权令里写死了三条硬性边界:具体的授权主体、严格的消费金额上限、以及一个可以随时作废的吊销链接。 Agent 拿着这份受限凭证去完成结账,商家能验明真伪,银行能确认授权,用户也不用担心自己的账户被无限度透支。 但这套自主体系的最后一关,是生死攸关的安全防御。 连锁餐饮巨头 Chipotle 的点餐智能体,就曾被用户通过提示词工程诱导攻破,在点餐界面上帮人解答编程难题。 在涉及真金白银的商业闭环里,一次提示词越狱就可能让智能体私自吐出高额内部优惠码。 在生产环境中若不针对行为对齐、协议遵从度和响应延迟建立自动化评测体系,商家就会被黑客拖进无休止的漏洞修补泥潭。 技术演进的历程里,最直观的路线往往是最脆弱的歧路。 当新技术试图通过模仿人类的五官和四肢去适配旧世界时,它撞上的是最沉重的系统摩擦力。 真正的商业自动化不会诞生在浏览器的模拟点击里。 它只会沉淀在那些冷冰冰的协议、状态机和受限授权令之中。 当交易的两端都变成机器,最强大的商业护城河,永远是定义底层通信标准的规则本身。
相关 / RELATED
JSON- M聊天机器人,做不了电商。 去年 OpenAI 还在推插件,今年 3 月就亲手关掉了。 在旅行和购物这种复杂决策面前,单纯…
- M科技Salesforce 宣布旗下的 AI 智能体平台 Agentforce 年化经常性收入突破 12 亿美元
- M科技星巴克在北美 1.1 万家门店悄悄下线了一套视觉盘点系统
- W科技给AI一张信用卡和2.1万美元。 再丢给它一家真实咖啡店的绝对控制权。 两周后,它差点把店干破产了。 这是初创公司 An…
- MAndrej Karpathy 认错了。 他说,2016 年在 OpenAI,他们犯了个代价高昂的错误:直接让 AI 智…
- M科技ChatGPT 拥有超过 10 亿月度活跃用户
导出 / EXPORT
订阅 · SUBSCRIBE
每周一封信号简报,重大进展可选即时推送。