AI-translated from English; not yet reviewed by a fluent editor.

# Нацрт Папија показује како би лични агенти могли да приступе пословним налозима

> Сијерин нацрт Папија од 9. октобра износи предложена правила за откривање, пријављивање и сесије личних агената који раде са компанијама. Његове безбедносне контроле и нерешене празнине важније су од проширеног списка партнера у дизајну.

By BIG CHANGE Editorial

Published: 2026-10-10T12:09:58.334Z
Updated: 2026-10-10T12:09:58.334Z
Canonical: https://bigchange.ai/blog/poppy-personal-agent-protocol-draft-sessions-permissions

![Conceptual illustration of a visitor holding a blank-screen phone outside an open office doorway while an employee listens and gestures from inside.](https://bigchange.ai/api/media/file/poppy-office-threshold-hero-v1.png)
AI-generated conceptual illustration by BIG CHANGE. The scene is illustrative only and does not depict an actual Poppy workflow or verified deployment.

Сијера је објавила [нацрт 0.1 Протокола личних агената](https://personalagentprotocol.org/docs/spec), односно Папи, 9. октобра, три дана пошто је [најавила пројекат са Метом и другим партнерима](https://sierra.ai/blog/introducing-personal-agent-protocol). Нови документ претвара широко обећање са представљања у предложена правила за проналажење интерфејса компанијског агента, препознавање личног агента, пријављивање корисника и наставак једне посете кроз веб-сајт, API-је и компанијског агента.

Ово је и даље нацрт. Спецификација каже да се било који део може променити пре стабилне верзије, укључујући некомпатибилне измене. Сијера је такође [навела још 35 партнера у дизајну](https://sierra.ai/kr/blog/poppy). Учешће у процесу дизајна не доказује да су те компаније примениле интерфејсе Папија.

## Велика промена

- **Шта се променило:** Најава од 6. октобра описала је начин на који лични агенти могу да раде са предузећима. Нацрт од 9. октобра разрађује предложену размену идентитета, дозвола и података о сесији коју би компанија и агент морали да примене.
- **Зашто је важно:** Корисник би могао да овласти агента за задатке на налогу, док компанија идентификује агента и ограничава му приступ. Нацрт повезује ту контролу са прегледањем веб-сајта, API-јима и разговорима, мада компанија бира које канале и дозволе нуди.
- **Шта треба пратити:** Имплементатори сада имају конкретне интерфејсе за разматрање, уз нерешена правила за плаћања, обавештења и прилоге. Сијера планира радионице о дизајну и референтну имплементацију током наредног месеца; ниједно није доказ широке интероперабилности.

## Откривање почиње на домену компаније

Према [нацрту спецификације](https://personalagentprotocol.org/docs/spec), компанија која учествује објављује `/.well-known/poppy.json` преко HTTPS-а. Тај документ наводи организацију и OAuth издаваоца, подржане начине пријављивања и евентуалне крајње тачке за веб-сесије, OpenAPI или MCP API-је и разговор са компанијским агентом. Компанија не мора да понуди сваки пут. Агент би користио датотеку да открије доступне могућности уместо да веб-сајт сматра јединим улазом.

Сама датотека не може да овласти агента. Домен организације мора да се подудара са доменом који је агент затражио. Агент мора и да провери метаподатке OAuth сервера: издавалац мора да одговара датотеци, а листа `poppy_domains` мора да садржи домен организације. Провере треба да спрече неповезан домен да се представи као издавалац друге компаније и добије токене.

Лични агент се идентификује преко HTTPS `client_id` URL-а који пружа метаподатке клијента, укључујући јавне кључеве за потписивање и дозвољене адресе за преусмеравање. Компанија може да захтева претходну регистрацију, блокира или опозове ID агента и ограничи креирање сесија. Нацрт даје ове контроле компанији; не захтева да свака компанија прихвати сваког агента.

## Сесија госта може да постане сесија налога

Лични агент додељује кориснику стабилан, непрозиран ID посебан за сваку компанију и започиње сесију потписаном тврдњом. Компанија враћа токен сесије у одјављеном стању. Тако може да препозна истог агента и корисника у различитим сесијама, а да особу не сматра пријављеном. Нацрт забрањује извођење тог ID-а из имена, адресе е-поште или броја телефона, чак и помоћу хеша са кључем.

За приступ налогу компанија објављује подржане начине пријављивања. Директна пријава користи OAuth страницу за ауторизацију и PKCE у прегледачу корисника. Код пријаве са уређаја корисник посећује страницу компаније помоћу везе и кода. Посредована пријава омогућава агенту да пошаље акредитиве које му је корисник дао на одређену крајњу тачку компаније; то је засебан, опционалан пут са изричитим правилима за руковање акредитивима и ограничење учесталости. Нацрт признаје ограничење поверења: компанија не може увек да провери да ли је директну страницу за пријаву завршио човек, а не агент.

Дозволе се изражавају опсезима. Папи дефинише широке опсеге `poppy:read` и `poppy:write`, али дозвољава компанији да понуди уже прилагођене опсеге. Компанија не може да додели више од онога што је агент затражио нити више од онога што дозвољава одређени начин пријављивања. Токен налога, издат после пријаве, омогућава агенту да прибави касније токене пријављене сесије у оквиру одобрених опсега. Ако задатак захтева шири приступ, корисник мора поново да се пријави за те опсеге.

Разлика између два токена је важна. Токен сесије кратко важи и користи се за API позиве и разговоре. Токен налога је дуготрајнији OAuth акредитив за освежавање који се користи само на крајњим тачкама компаније за токене и опозив. Нацрт каже да агент мора да га држи ван контекста модела, порука, евиденција и URL-ова. Одјављивање опозива токен налога и одјављује сесије повезане са њим; компанија може и сама да оконча те сесије. Раније издати токени сесије могу остати важећи, па нацрт саветује компанијама да при сваком захтеву провере стање сесије или користе знатно краћи рок важења токена.

## Једна сесија, три могућа пута

Папи предлаже једну компанијску сесију за активност корисника преко личног агента. За OpenAPI позиве и разговоре са компанијским агентом, агент шаље токен сесије у заглављу за ауторизацију. Нацрт обично везује те токене за кључ који држи агент, доказима DPoP које компанија проверава при сваком захтеву. MCP је изричит изузетак: његова ауторизација користи bearer токен ограничен на наведени MCP сервер, а нацрт допушта тај облик bearer токена само за MCP API-је. То су захтеви протокола, а не доказ да је имплементација безбедна.

Прегледање веб-сајта се у исту сесију укључује на други начин. Ако компанија објави крајњу тачку за сесију прегледача, прегледач агента шаље краткотрајну потписану тврдњу и добија сопствени колачић сесије компаније. Веб-сајт затим примењује тренутно стање пријаве и опсеге сесије. Без те крајње тачке агент прегледа као обичан одјављен посетилац. Сијерин [налог о представљању](https://sierra.ai/blog/introducing-personal-agent-protocol) описао је једну посету кроз више канала; нацрт одређује различите акредитиве за саобраћај прегледача и API-ја у тој заједничкој сесији.

Компанија може да наведе OpenAPI описе, MCP сервере и крајњу тачку за разговор у својој датотеци за откривање. Нацрт описује формат разговора Папија за комуникацију са компанијским агентом и укључивање особе када је потребно. Шему сваког API-ја одређује тај API. Компанија одлучује које путеве излаже и може да ограничи рад агента чак и у пријављеној сесији.

## Шта нацрт још није решио

Страница протокола [са отвореним темама](https://personalagentprotocol.org/docs/open-topics) наводи три већа изостављања: плаћања, пусх обавештења када нема отвореног захтева и прилоге као што су признанице, налепнице, слике или обрасци. Каже да списак није потпун. Примери у нацрту користе измишљене компаније и акредитиве-заграде.

Сијерин пост од 9. октобра описује [демонстрацију на конференцији са Мусеом компаније Мета и Рокетом](https://sierra.ai/kr/blog/poppy). То је Сијерин приказ режиране демонстрације, а не независна ревизија продукционог система. Сијера каже да ће током наредног месеца одржати радионице о дизајну и објавити референтну имплементацију. За сада је Папи објављени предлог са детаљима за имплементацију и растућим списком партнера у дизајну. Његов практични домет зависи од тога које компаније и градитељи личних агената примене компатибилне верзије и какав приступ стварно понуде.

## Извори и додатно читање

- [Спецификација Протокола личних агената, нацрт 0.1](https://personalagentprotocol.org/docs/spec), ажурирано 9. октобра 2026. Примарни извор за правила откривања, идентитета, пријављивања, опсега, токена, сесија и канала. Изричито допушта некомпатибилне измене пре стабилне верзије; примери су измишљени.
- [Отворене теме Папија](https://personalagentprotocol.org/docs/open-topics), ажурирано 9. октобра 2026. Примарни списак плаћања, пусх обавештења и прилога који нису обухваћени тренутним нацртом; страница каже да се могу појавити и друге празнине.
- [Сијерина најава од 9. октобра](https://sierra.ai/kr/blog/poppy). Утврђује датум објављивања, још 35 партнера у дизајну, пријављену демонстрацију на конференцији и планиране радионице/референтну имплементацију. То су Сијерине изјаве, а не доказ примене.
- [Сијерино представљање од 6. октобра](https://sierra.ai/blog/introducing-personal-agent-protocol). Показује шта је предложила почетна најава и шта је изменио каснији технички нацрт.

## Sources

- [Спецификација Протокола личних агената (нацрт 0.1)](https://personalagentprotocol.org/docs/spec) — Главни текст правила за откривање, идентитет, сесије, пријављивање, опсеге, токене, прегледач, API-је и разговоре; изричито упозорава на будуће некомпатибилне измене и измишљене примере.
- [Отворене теме Папија](https://personalagentprotocol.org/docs/open-topics) — Наводи плаћања, пусх обавештења и прилоге као веће недостатке; списак није потпун.
- [Дељење нацрта Протокола личних агената](https://sierra.ai/kr/blog/poppy) — Сијерин приказ објаве, још 35 партнера у дизајну, демонстрације на Самиту и планираних радионица/референтне имплементације; није независан доказ примене.
- [Представљање Протокола личних агената](https://sierra.ai/blog/introducing-personal-agent-protocol) — Почетна најава и намеравани модел контроле корисника и компаније, коришћени за утврђивање развоја од 9. октобра.
