2026 年的 Agent to Agent 购物:自主采购背后的协议栈
什么是 Agent to Agent 购物
Agent to Agent 购物,指的是代表买方的软件与代表卖方的软件直接协商并完成交易,人只负责批准结果,而不再亲自操作网页。买方的 agent 通过机器接口读取商品目录,而不是浏览商品页;它发出报价请求,而不是填写表单;它携带一份已签名的授权,而不是输入卡号。这个概念同时覆盖零售结账与 B2B 采购,而真正的金额在 B2B 这一侧。
2025 到 2026 年之间真正改变的,并不是模型变聪明了,而是在大约十三个月里先后落地了四套协议。它们合起来让一个 agent 能够发现工具、与另一个 agent 对话、证明用户授权了什么,并完成付款。在这之前,agent 只能模仿人去点击;现在它可以和对方进行一场机器可读的对话。
四层协议栈,各自解决什么
这四套协议经常被并列讨论,好像互相竞争。事实并非如此:每一套补的是不同的缺口,一笔真实交易通常会同时用到其中几套。
| 层级 | 协议 | 解决的问题 | 不负责的部分 |
|---|---|---|---|
| Agent 调用工具 | Model Context Protocol(MCP) | 让 agent 像调用函数一样调用商品目录、报价引擎或轨迹查询,而不是抓取网页 | 不涉及付款,也不解决企业之间的信任 |
| Agent 之间 | A2A | 让两个独立的 agent 通过 Agent Card 互相发现能力,并以任务为单位对话 | 不携带付款权限,也不负责结算 |
| 授权 | Agent Payments Protocol(AP2) | 用密码学方式证明某个具名用户授权了这个意图、这个购物车和这个金额 | 不负责找货,也不负责谈条件 |
| 结账 | Agentic Commerce Protocol(ACP) | 让商家的目录和结账流程具备助手可以在对话内完成的形态 | 范围限于商家结账,不覆盖多方 B2B 采购 |
其中最值得细看的是 AP2,因为它回答的是财务部门一定会先问的问题。Google 于 2025 年 9 月 16 日发布 AP2,首批合作方超过六十家,包括 Mastercard、PayPal、American Express 和 Coinbase。它引入三份以 W3C 可验证凭证(Verifiable Credentials)承载的签名件,称为 Mandate:Intent Mandate 记录用户要求了什么,Cart Mandate 记录 agent 选择了什么,Payment Mandate 记录实际扣了多少。商家最终持有的是一条防篡改的证据链,而不是「这个 agent 大概是善意的」这种主张。
这条证据链就是全部重点。Agent 采购的纠纷本质上不是反欺诈问题,而是责任归属问题:如果买错了,是用户的指令错了、agent 的推断错了,还是商家的商品数据错了?签名 Mandate 让这个问题在事后可以被回答。
市场预测怎么看
这个市场的预测数字相差超过一个数量级,这本身就是信息:分析机构对方向有共识,对其他几乎所有事情都没有。差距来自各自统计口径的不同——把「受 agent 影响」的 B2B 支出计入,数字必然远大于只统计「由 agent 自主结账」的口径。
| 来源 | 数字 | 时间点 | 统计的是什么 |
|---|---|---|---|
| Gartner(2025 年 10 月) | 90% 的 B2B 采购经 agent 中介,超过 15 万亿美元 | 2028 年 | 经过 agent 通道的支出,含 agent 辅助 |
| McKinsey | 全球 3 至 5 万亿美元 | 2030 年 | agentic commerce 交易额 |
| Bain | 3000 至 5000 亿美元 | 美国市场 | 偏消费端的较窄口径 |
| Morgan Stanley | 1900 至 3850 亿美元 | 近期 | 仅统计由 agent 完成的结账 |
被各家方案商引用最多的是 Gartner 那个数字,它需要一个注脚。「经 agent 中介」是个很宽的口径:一个采购分析师让助手筛出三家供应商、再自己签合同,也算在这 90% 里。应该把它理解成对买家**如何搜索**的判断,而不是「十份采购订单里有九份没有人看过」。
更扎实的信号是行为数据。IDC 在 2026 年 8 月报告,十个 B2B 技术采购者中已有八个在采购流程的某个环节使用 AI agent;Forrester 预计到 2026 年底约两成的 B2B 卖方会遇到由 agent 主导的报价谈判。这些是对已经发生的事情的描述,而不是对可能发生的事情的推测。
对买家来说,真正变了什么
实际变化有三点,比那些大数字更小,也更有用。
寻源不再是浏览问题。能读取结构化目录的 agent,可以在人比较四家供应商的时间里,按同一份规格比较四十家,因为它读的是字段而不是营销文案。瓶颈从「找到候选」转移到「决定哪些字段重要」。
报价变成一次请求,而不是一张表单。运费、阶梯批发价、交期,只要卖方把它暴露出来,每一项都是一次函数调用。买方 agent 可以在改变假设后重跑同一次调用,不需要重新录入任何东西。这也是多数企业最先自动化报价比较的原因。
审批从默认变成显式。这一点被低估了。签名 Mandate 迫使企业事先写清楚:agent 被允许承诺到什么程度。多数采购团队在做这件事时会发现,这些规则此前对人也从来没有写下来过。
仍未解决的部分
- 跨境执行。这些协议默认卖方能接受买方的支付工具并送到买方地址。一旦跨境,尤其是进出中国国内电商平台,两个前提都不成立。这一点在采购痛点那篇里有详细展开。
- 供应商核验。签名 Mandate 能证明买家授权了这笔采购,但完全无法证明对面的工厂是否真实存在、是否持有它声称的认证、是否会按样品发货。
- 商品数据质量。Agent 只能继承你给它的数据。商品记录不一致的供应商,在按结构化字段筛选的 agent 眼里是不存在的,无论产品本身多好。
- 曝光机制。当 agent 决定候选名单时,供应商如何进入名单还没有答案,而目前提出的每一种方案,看上去都很像换了身衣服的付费排位。
卖方现在该做什么
值得做的不是去买一套 agentic commerce 平台,而是把 agent 需要的数据整理成 agent 能消费的形态,并且把含义写清楚。具体来说:公布真实规格而不是营销文案;把报价和轨迹查询暴露成可调用的工具(JTLGO 就是通过托管的 MCP 连接器做这件事);用脱离上下文也不会被误读的语言写明商务条款。Gartner 自己的说法是,搜索引擎优化将让位于 agent 引擎优化。这件事没有听上去那么戏剧化——它基本上就是同一套功夫,面向的是不会滚动页面、不会脑补、也不会因为照片好看而加分的机器读者。
常见问题
Agent to Agent 购物和 agentic commerce 是一回事吗?
接近,但不完全相同。Agentic commerce 是泛称,涵盖任何由 AI agent 代表买家完成的购买,包括只是在对话里完成一次结账。Agent to Agent 购物指的是买卖双方都由软件代表的更窄场景,谈判和 B2B 采购都发生在这里。
MCP 和 Agentic Commerce Protocol 是竞争关系吗?
不是。MCP 规定 agent 如何调用工具,ACP 规定商家如何暴露目录和结账、让助手可以在对话内完成购买。一笔交易完全可以用 MCP 取信息、用 ACP 付款。
要让 agent 下单,必须用 AP2 吗?
技术上不必。当你需要一份能在纠纷中站得住的授权记录时才需要它。低金额的重复采购通常会跳过;但凡财务需要为之辩护的交易,签名 Mandate 就是意义所在。
供应商应该先支持哪一个?
先支持 MCP:客户端支持面最广,投入最小。把商品数据、报价和轨迹暴露成 MCP 工具,就能立刻被助手调用,货运连接器是一个具体的例子,而且不会把自己绑定到任何一套支付方案上。
来源与参考资料
- Gartner Unveils Top Predictions for IT Organizations and Users in 2026 and Beyond Gartner
- Announcing Agent Payments Protocol (AP2) Google Cloud
- AP2 — Agent Payments Protocol Documentation AP2 Protocol
- Model Context Protocol specification Model Context Protocol