Sierra menerbitkan draf 0.1 Protokol Agen Pribadi, atau Poppy, pada 9 Oktober, tiga hari setelah mengumumkan proyek tersebut bersama Meta dan mitra lain. Dokumen baru ini mengubah janji umum saat peluncuran menjadi aturan yang diusulkan untuk menemukan antarmuka agen perusahaan, mengidentifikasi agen pribadi, memasukkan pelanggan, dan membawa satu kunjungan melewati situs web, API, dan agen perusahaan.

Dokumen ini masih berupa draf. Spesifikasi menyebut setiap bagian dapat berubah sebelum versi stabil, termasuk dengan perubahan yang tidak kompatibel. Sierra juga menyebut 35 mitra desain tambahan. Partisipasi dalam proses desain tidak membuktikan bahwa perusahaan-perusahaan itu telah menerapkan antarmuka Poppy.

Perubahan besar

  • Apa yang berubah: Pengumuman 6 Oktober menjelaskan cara agen pribadi bekerja dengan bisnis. Draf 9 Oktober merinci pertukaran identitas, izin, dan sesi yang diusulkan untuk diterapkan oleh perusahaan dan agen.
  • Mengapa penting: Pelanggan dapat mengizinkan agen mengerjakan tugas akun sementara perusahaan mengidentifikasi agen dan membatasi aksesnya. Draf ini menghubungkan kontrol itu dengan penelusuran situs web, API, dan percakapan, meski perusahaan memilih kanal dan izin yang ditawarkan.
  • Yang perlu dipantau: Pelaksana kini memiliki antarmuka konkret untuk ditelaah, di samping aturan pembayaran, notifikasi, dan lampiran yang belum terselesaikan. Sierra merencanakan lokakarya desain dan implementasi referensi dalam bulan mendatang; keduanya belum menjadi bukti interoperabilitas luas.

Penemuan dimulai dari domain perusahaan

Menurut spesifikasi draf, perusahaan peserta menerbitkan /.well-known/poppy.json melalui HTTPS. Dokumen itu mencantumkan organisasinya dan penerbit OAuth, metode masuk yang didukung, serta endpoint sesi situs web, API OpenAPI atau MCP, atau endpoint percakapan dengan agen perusahaan yang ditawarkan. Perusahaan tidak harus menyediakan setiap jalur. Agen akan menggunakan berkas itu untuk menemukan pilihan yang tersedia, bukan menganggap situs web sebagai satu-satunya pintu masuk.

Berkas itu sendiri tidak dapat mengizinkan agen. Domain organisasi harus cocok dengan domain yang diminta agen. Agen juga harus memeriksa metadata server OAuth: penerbit harus cocok dengan berkas, dan daftar poppy_domains harus mencakup domain organisasi. Pemeriksaan ini dimaksudkan untuk mencegah domain yang tidak terkait mengaku sebagai penerbit perusahaan lain dan menerima token.

Agen pribadi mengidentifikasi dirinya melalui URL HTTPS client_id yang menyajikan metadata kliennya, termasuk kunci penandatanganan publik dan alamat pengalihan yang diizinkan. Perusahaan dapat mewajibkan pendaftaran sebelumnya, memblokir atau mencabut ID agen, dan membatasi pembuatan sesi. Inilah kontrol yang diberikan draf kepada perusahaan; draf tidak mewajibkan setiap perusahaan menerima setiap agen.

Sesi tamu dapat menjadi sesi akun

Agen pribadi memberi penggunanya ID stabil dan buram yang khusus untuk tiap perusahaan, lalu memulai sesi dengan pernyataan bertanda tangan. Perusahaan mengembalikan token sesi dalam keadaan belum masuk. Dengan demikian, perusahaan dapat mengenali agen dan pengguna yang sama di berbagai sesi tanpa menganggap orang itu sudah masuk. Draf melarang penurunan ID pengguna dari nama, alamat email, atau nomor telepon, bahkan melalui hash berkunci.

Untuk mengakses akun, perusahaan mengumumkan metode masuk yang didukung. Masuk langsung menggunakan halaman otorisasi OAuth dan PKCE di peramban pengguna. Masuk dengan perangkat meminta pengguna mengunjungi halaman perusahaan menggunakan tautan dan kode. Masuk yang dimediasi memungkinkan agen mengirim kredensial yang diberikan pengguna ke endpoint perusahaan tertentu; ini jalur opsional terpisah dengan aturan eksplisit untuk penanganan kredensial dan pembatasan laju. Draf mengakui batas kepercayaan: perusahaan tidak selalu dapat memastikan bahwa manusia, bukan agen, yang menyelesaikan halaman masuk langsung.

Izin dinyatakan sebagai cakupan. Poppy menetapkan cakupan luas poppy:read dan poppy:write , sambil mengizinkan perusahaan menawarkan cakupan khusus yang lebih sempit. Perusahaan tidak dapat memberi lebih dari yang diminta agen atau melebihi izin metode masuk tertentu. Token akun yang diterbitkan setelah masuk memungkinkan agen memperoleh token sesi masuk berikutnya dalam cakupan yang disetujui. Jika tugas membutuhkan akses lebih, pengguna harus masuk lagi untuk cakupan tersebut.

Perbedaan kedua token itu penting. Token sesi berumur pendek dan digunakan untuk panggilan API serta percakapan. Token akun adalah kredensial OAuth penyegar yang berumur lebih panjang dan hanya digunakan pada endpoint token serta pencabutan milik perusahaan. Draf menyatakan agen harus menjauhkannya dari konteks model, pesan, log, dan URL. Keluar mencabut token akun dan mengeluarkan sesi yang terhubung dengannya; perusahaan juga dapat mengakhiri sesi tersebut. Token sesi yang sudah diterbitkan mungkin masih berlaku, sehingga draf menyarankan perusahaan memeriksa status sesi pada setiap permintaan atau memakai masa berlaku token yang jauh lebih singkat.

Satu sesi, tiga kemungkinan jalur

Poppy mengusulkan satu sesi perusahaan untuk aktivitas pengguna melalui agen pribadi. Untuk panggilan OpenAPI dan percakapan dengan agen perusahaan, agen mengirim token sesi di header otorisasi. Biasanya draf mengikat token itu ke kunci yang dipegang agen dengan bukti DPoP, yang diperiksa perusahaan pada setiap permintaan. MCP merupakan pengecualian eksplisit: otorisasinya menggunakan token bearer yang dibatasi pada server MCP yang tercantum, dan draf hanya mengizinkan bentuk bearer itu untuk API MCP. Ini persyaratan protokol, bukan temuan bahwa suatu implementasi aman.

Penelusuran situs web bergabung dengan sesi yang sama melalui cara lain. Jika perusahaan menerbitkan endpoint sesi peramban, peramban agen mengirim pernyataan bertanda tangan berumur pendek dan menerima cookie sesi milik perusahaan. Situs web lalu menerapkan status masuk dan cakupan sesi saat ini. Tanpa endpoint itu, agen menjelajah sebagai pengunjung biasa yang belum masuk. Akun peluncuran Sierra menjelaskan satu kunjungan lintas kanal; draf menetapkan kredensial berbeda untuk lalu lintas peramban dan API dalam sesi bersama tersebut.

Perusahaan dapat mencantumkan deskripsi OpenAPI, server MCP, dan endpoint percakapan di berkas penemuannya. Draf menjelaskan format percakapan Poppy untuk berbicara dengan agen perusahaan dan melibatkan manusia bila diperlukan. Setiap API tetap menentukan skemanya sendiri. Perusahaan memutuskan jalur mana yang diekspos dan dapat membatasi tindakan agen meski dalam sesi masuk.

Hal yang belum diselesaikan draf

Halaman topik terbuka protokol ini menyebut tiga kekurangan besar: pembayaran, notifikasi push saat tidak ada permintaan terbuka, dan lampiran seperti kuitansi, label, gambar, atau formulir. Halaman itu mengatakan daftarnya belum lengkap. Contoh draf memakai perusahaan fiktif dan kredensial pengganti.

Tulisan Sierra pada 9 Oktober menjelaskan demonstrasi konferensi bersama Muse dari Meta dan Rocket. Itu adalah uraian Sierra tentang demonstrasi yang dipentaskan, bukan audit independen atas penerapan produksi. Sierra mengatakan akan mengadakan lokakarya desain dan menerbitkan implementasi referensi dalam bulan berikutnya. Untuk saat ini, Poppy adalah proposal yang diterbitkan dengan rincian implementasi dan daftar mitra desain yang bertambah. Jangkauan praktisnya bergantung pada perusahaan dan pembuat agen pribadi mana yang menerapkan versi kompatibel serta akses yang benar-benar mereka tawarkan.

Sumber dan bacaan lanjutan

  • Spesifikasi Protokol Agen Pribadi, draf 0.1, diperbarui 9 Oktober 2026. Sumber utama untuk aturan penemuan, identitas, masuk, cakupan, token, sesi, dan kanal. Secara eksplisit mengizinkan perubahan yang tidak kompatibel sebelum versi stabil; contohnya fiktif.
  • Topik terbuka Poppy, diperbarui 9 Oktober 2026. Daftar utama pembayaran, notifikasi push, dan lampiran yang belum dicakup draf saat ini; halaman menyebut celah lain mungkin muncul.
  • Pengumuman Sierra 9 Oktober. Menetapkan tanggal publikasi, 35 mitra desain tambahan, demonstrasi konferensi yang dilaporkan, serta rencana lokakarya/implementasi referensi. Itu pernyataan Sierra, bukan bukti penerapan.
  • Pengenalan Sierra 6 Oktober. Menunjukkan usulan pengumuman awal dan perbedaan yang dibawa draf teknis berikutnya.