跳到主要内容
返回全部文章
2026 年的 Agent to Agent 购物:自主采购背后的协议栈
发布于 2026年9月15日 更新于 2026年9月16日 约 5 分钟阅读

2026 年的 Agent to Agent 购物:自主采购背后的协议栈

编辑责任 JTLGO Editorial Team
运营审核 JTLGO Sourcing Operations Review 2026年9月15日
编辑政策

什么是 Agent to Agent 购物

Agent to Agent 购物,指的是代表买方的软件与代表卖方的软件直接协商并完成交易,人只负责批准结果,而不再亲自操作网页。买方的 agent 通过机器接口读取商品目录,而不是浏览商品页;它发出报价请求,而不是填写表单;它携带一份已签名的授权,而不是输入卡号。这个概念同时覆盖零售结账与 B2B 采购,而真正的金额在 B2B 这一侧。

2025 到 2026 年之间真正改变的,并不是模型变聪明了,而是在大约十三个月里先后落地了四套协议。它们合起来让一个 agent 能够发现工具、与另一个 agent 对话、证明用户授权了什么,并完成付款。在这之前,agent 只能模仿人去点击;现在它可以和对方进行一场机器可读的对话。

四层协议栈,各自解决什么

这四套协议经常被并列讨论,好像互相竞争。事实并非如此:每一套补的是不同的缺口,一笔真实交易通常会同时用到其中几套。

层级协议解决的问题不负责的部分
Agent 调用工具Model Context Protocol(MCP)让 agent 像调用函数一样调用商品目录、报价引擎或轨迹查询,而不是抓取网页不涉及付款,也不解决企业之间的信任
Agent 之间A2A让两个独立的 agent 通过 Agent Card 互相发现能力,并以任务为单位对话不携带付款权限,也不负责结算
授权Agent Payments Protocol(AP2)用密码学方式证明某个具名用户授权了这个意图、这个购物车和这个金额不负责找货,也不负责谈条件
结账Agentic Commerce Protocol(ACP)让商家的目录和结账流程具备助手可以在对话内完成的形态范围限于商家结账,不覆盖多方 B2B 采购

其中最值得细看的是 AP2,因为它回答的是财务部门一定会先问的问题。Google 于 2025 年 9 月 16 日发布 AP2,首批合作方超过六十家,包括 Mastercard、PayPal、American Express 和 Coinbase。它引入三份以 W3C 可验证凭证(Verifiable Credentials)承载的签名件,称为 Mandate:Intent Mandate 记录用户要求了什么,Cart Mandate 记录 agent 选择了什么,Payment Mandate 记录实际扣了多少。商家最终持有的是一条防篡改的证据链,而不是「这个 agent 大概是善意的」这种主张。

这条证据链就是全部重点。Agent 采购的纠纷本质上不是反欺诈问题,而是责任归属问题:如果买错了,是用户的指令错了、agent 的推断错了,还是商家的商品数据错了?签名 Mandate 让这个问题在事后可以被回答。

市场预测怎么看

这个市场的预测数字相差超过一个数量级,这本身就是信息:分析机构对方向有共识,对其他几乎所有事情都没有。差距来自各自统计口径的不同——把「受 agent 影响」的 B2B 支出计入,数字必然远大于只统计「由 agent 自主结账」的口径。

来源数字时间点统计的是什么
Gartner(2025 年 10 月)90% 的 B2B 采购经 agent 中介,超过 15 万亿美元2028 年经过 agent 通道的支出,含 agent 辅助
McKinsey全球 3 至 5 万亿美元2030 年agentic commerce 交易额
Bain3000 至 5000 亿美元美国市场偏消费端的较窄口径
Morgan Stanley1900 至 3850 亿美元近期仅统计由 agent 完成的结账

被各家方案商引用最多的是 Gartner 那个数字,它需要一个注脚。「经 agent 中介」是个很宽的口径:一个采购分析师让助手筛出三家供应商、再自己签合同,也算在这 90% 里。应该把它理解成对买家**如何搜索**的判断,而不是「十份采购订单里有九份没有人看过」。

更扎实的信号是行为数据。IDC 在 2026 年 8 月报告,十个 B2B 技术采购者中已有八个在采购流程的某个环节使用 AI agent;Forrester 预计到 2026 年底约两成的 B2B 卖方会遇到由 agent 主导的报价谈判。这些是对已经发生的事情的描述,而不是对可能发生的事情的推测。

对买家来说,真正变了什么

实际变化有三点,比那些大数字更小,也更有用。

寻源不再是浏览问题。能读取结构化目录的 agent,可以在人比较四家供应商的时间里,按同一份规格比较四十家,因为它读的是字段而不是营销文案。瓶颈从「找到候选」转移到「决定哪些字段重要」。

报价变成一次请求,而不是一张表单。运费、阶梯批发价、交期,只要卖方把它暴露出来,每一项都是一次函数调用。买方 agent 可以在改变假设后重跑同一次调用,不需要重新录入任何东西。这也是多数企业最先自动化报价比较的原因。

审批从默认变成显式。这一点被低估了。签名 Mandate 迫使企业事先写清楚:agent 被允许承诺到什么程度。多数采购团队在做这件事时会发现,这些规则此前对人也从来没有写下来过。

仍未解决的部分

  • 跨境执行。这些协议默认卖方能接受买方的支付工具并送到买方地址。一旦跨境,尤其是进出中国国内电商平台,两个前提都不成立。这一点在采购痛点那篇里有详细展开。
  • 供应商核验。签名 Mandate 能证明买家授权了这笔采购,但完全无法证明对面的工厂是否真实存在、是否持有它声称的认证、是否会按样品发货。
  • 商品数据质量。Agent 只能继承你给它的数据。商品记录不一致的供应商,在按结构化字段筛选的 agent 眼里是不存在的,无论产品本身多好。
  • 曝光机制。当 agent 决定候选名单时,供应商如何进入名单还没有答案,而目前提出的每一种方案,看上去都很像换了身衣服的付费排位。

卖方现在该做什么

值得做的不是去买一套 agentic commerce 平台,而是把 agent 需要的数据整理成 agent 能消费的形态,并且把含义写清楚。具体来说:公布真实规格而不是营销文案;把报价和轨迹查询暴露成可调用的工具(JTLGO 就是通过托管的 MCP 连接器做这件事);用脱离上下文也不会被误读的语言写明商务条款。Gartner 自己的说法是,搜索引擎优化将让位于 agent 引擎优化。这件事没有听上去那么戏剧化——它基本上就是同一套功夫,面向的是不会滚动页面、不会脑补、也不会因为照片好看而加分的机器读者。

常见问题

Agent to Agent 购物和 agentic commerce 是一回事吗?

接近,但不完全相同。Agentic commerce 是泛称,涵盖任何由 AI agent 代表买家完成的购买,包括只是在对话里完成一次结账。Agent to Agent 购物指的是买卖双方都由软件代表的更窄场景,谈判和 B2B 采购都发生在这里。

MCP 和 Agentic Commerce Protocol 是竞争关系吗?

不是。MCP 规定 agent 如何调用工具,ACP 规定商家如何暴露目录和结账、让助手可以在对话内完成购买。一笔交易完全可以用 MCP 取信息、用 ACP 付款。

要让 agent 下单,必须用 AP2 吗?

技术上不必。当你需要一份能在纠纷中站得住的授权记录时才需要它。低金额的重复采购通常会跳过;但凡财务需要为之辩护的交易,签名 Mandate 就是意义所在。

供应商应该先支持哪一个?

先支持 MCP:客户端支持面最广,投入最小。把商品数据、报价和轨迹暴露成 MCP 工具,就能立刻被助手调用,货运连接器是一个具体的例子,而且不会把自己绑定到任何一套支付方案上。

来源与参考资料

分享这篇文章: