AI-translated from English; not yet reviewed by a fluent editor.

# 亚马逊封锁 Muse，购物代理由谁选择引发争议

> 据报道，亚马逊封锁了 Meta 的 Muse 通过其网站替顾客购物。这凸显出顾客授权与零售商是否允许代理访问之间的区别，也将影响商品搜索范围、结账和客户支持。

By BIG CHANGE Editorial

Published: 2026-09-22T07:50:15.731Z
Updated: 2026-09-22T07:50:15.731Z
Canonical: https://bigchange.ai/blog/amazon-muse-shopping-agent-access

![A browser-shaped shopping card, blank instruction slip and orange pen stand outside a generic storefront with a closed door.](https://bigchange.ai/api/media/file/shopping-agent-store-access-hero-v1.png)
AI-generated conceptual illustration by BIG CHANGE. A shopper can instruct an assistant while the retailer refuses that agent access. The closed storefront represents a software access boundary, not a shop barring the buyer. Conceptual illustration, not a screenshot of Muse or Amazon.

据 GeekWire 9 月 20 日报道，亚马逊已阻止 Meta 的 Muse 代表顾客在其网站购物。亚马逊告诉该媒体，Muse 未经协议，也没有充分识别代理身份；亚马逊还对顾客凭证的采集和存储提出担忧。报道包含一张由亚马逊提供的拦截截图。截至当周日夜间截稿，Meta 尚未回应。这些是亚马逊提出的异议，并非已经证实发生了安全漏洞。[GeekWire 原始报道](https://www.geekwire.com/2026/amazon-blocks-metas-muse-ai-assistant-in-new-standoff-over-agentic-shopping/)

对购物者而言，这次中断带来了一个尴尬的问题。如果你选择一个助手来比较商品并下单，当商店决定接纳哪些助手时，你的选择还能保留多少？

答案将影响购物代理究竟能让消费者更方便地比较商家，还是把顾客限制在另一套获准合作伙伴名单中。小型零售商也会受到影响：他们可能欢迎新的订单来源，同时担心由谁来解释商品并处理错误。顾客授权代理、商店参与代理服务以及付款批准，分别解决交易中的不同环节。

## 付款渠道可用，仍需商店愿意接待

Meta 于 9 月 8 日将 Muse 介绍为一种个人智能体，可以在专用云端计算机中继续处理任务。其发布介绍包含购物功能，并称购买等重大操作需要获得批准。这些是 Meta 对产品的描述，并非 BIG CHANGE 执行的测试结果。[Meta 对 Muse 的介绍](https://about.fb.com/news/2026/09/introducing-muse-personal-ai-agent/)

Stripe 对付款连接作了更具体的说明。其 9 月 8 日公告称，美国消费者可以将 Link 连接到 Muse。在使用 Link 的商家处，智能体可以使用客户保存的首选付款方式；在其他地方，Link 可以签发一张仅供经批准的购买使用的单次虚拟卡。客户在对话中批准总金额，而 Muse 不会收到底层付款详细信息。[Stripe 的集成公告](https://stripe.com/newsroom/news/stripe-helps-meta-muse-shop-with-link)

受保护的付款方式可以减少智能体为付款而需要了解的信息，但它本身无法让零售商接受智能体访问。同样，购物者指示购买某件商品，也没有说明商店如何将这一请求与不受欢迎的自动化操作区分开来。系统需要有办法识别购物者的授权，同时不能假定软件尝试的每项操作都在授权范围内。

我们此前的[AI 智能体付款权限分析](https://bigchange.ai/blog/ai-agent-payments-mastercard-visa-credit-card)考察了与支出有关的控制措施。这场争议揭示了更早的一项依赖：助手需要访问足够多的购物流程，才能生成一份供客户批准的订单。

设想一项假设请求：在固定预算内购买一个替换用家电零件，并确保在维修预约前送达。助手必须找到确切兼容的型号、查询库存与配送情况，并进入结账页面。只有满足这些条件后，获批的付款指令才有用。在商品搜索过程中遭到拦截，可能改变代理所考虑的商品；若在结账时被拦截，顾客可能不得不重做已经委托出去的工作。

![Three separate groups show a blank instruction sheet and pen, a storefront, and a payment card beside a terminal.](/api/media/file/three-shopping-decisions-inline-v1.png)

## 密码存储与模型可见性是两个不同问题

Meta 的技术说明称，凭证存储在用户虚拟机内的安全服务中，位于主智能体运行环境之外。浏览器需要时会收到凭证；主智能体看不到这些信息。另有一个独立监督组件负责检查操作，并可要求批准。Meta 还表示，其当前运营控制措施在技术上并未阻止公司在运营服务所需时访问虚拟机。其提出的机密计算版本仍属于未来工作。[Meta 对安全和保障设计的说明](https://research.meta.ai/blog/security-and-safety-for-ai-agents-our-approach-with-muse)

让密码不进入模型上下文，可以限制一种可能的暴露途径，但服务仍需在某处存储或使用凭证。读者应询问谁可以访问这些存储、会话获得了哪些账户权限，以及如何撤销访问权。关于一个组件的主张，无法回答所有这些问题。

技术设计文档也不能独立证明部署后的系统运行得有多安全。有效评估应检查登录后智能体能够执行什么操作、它如何应对网页上的误导性内容，以及顾客能否还原意外操作。这比仅仅确认模型有没有看到密码，范围更广。

亚马逊有保留购物关系的商业利益，并不意味着其安全担忧一定是假的。Meta 对保护措施的说明也需要独立审查。与其接受任何一家公司对另一家公司的单方面说法，不如取得关于实际访问和故障的证据。

## 亚马逊也希望代理在其自家商店之外购物

亚马逊发布的 Buy for Me 介绍称，该服务可通过亚马逊购物应用从外部品牌网站代为购买。客户确认订单；品牌负责配送、退货和客户服务。亚马逊表示，品牌可以选择是否参与。该页面介绍的是服务的测试版发布，不应被视为当前所有支持商店的完整清单。[亚马逊对 Buy for Me 的说明](https://www.aboutamazon.com/news/retail/amazon-shopping-app-buy-for-me-brands)

这种安排说明参与条件值得审视。零售商知道中间服务是谁，并且已有约定的问题处理方式时，可能乐于接受自动化订单。同一家零售商也可能反对陌生代理通过通用浏览器使用客户账户。实现方式的差异可能构成区别对待的正当理由。

这种差异也可能让强势的中间服务选择性地对待商家，从而使自己获益。如果每家大型零售商都要求单独建立合作关系，购物助手的覆盖范围就可能取决于顾客看不见的商业协议。规模较小、产品可靠的开发者，可能难以获得与大型平台相同的访问权限。商家或许能因此获得新顾客，却也可能依赖推荐自己的助手。

我们认为，访问规则应具体到足以接受审查。身份识别、权限限制和可靠投诉流程等要求，比笼统保证“获准合作伙伴是安全的”更容易评估。如果相似的代理受到不同待遇，零售商应解释其中的运营差别。这样顾客才能分辨，可量化的保护措施与偏好某种商业关系之间的区别。

## Comet 案裁决并未解决 Muse 争议

8 月 4 日，第九巡回上诉法院撤销了针对 Perplexity 的初步禁令，并将案件发回继续审理。根据当时的诉讼记录，法院认为亚马逊不太可能证明其满足联邦《计算机欺诈与滥用法》及加利福尼亚州对应法律所要求的访问要件。Comet 浏览器在用户自己的机器上运行；法院将此视为用户通过 AI 工具访问亚马逊。法院明确保留了亚马逊依据私人服务条款管理用户的权利。[原始上诉法院意见书](https://cdn.ca9.uscourts.gov/datastore/opinions/2026/08/04/26-1444.pdf)

Muse 使用托管式虚拟机和浏览器，与该案所描述的情形存在实质差异。该意见没有裁定 Muse 的地位，也没有确立购物代理普遍有权访问网站。其狭义的推理提示我们，应先考察具体实现方式，再预测法律结果。

因此，对于正在规划智能体服务的企业而言，涉及另一款产品的有利裁决，不能替代对自身访问安排的理解。面向客户的承诺应说明服务实际上能在哪些地方使用，以及发生权限争议时会如何处理。

## “当前最佳”必须说明搜索范围

购物代理最有说服力的消费者价值，是减少重复劳动。用户应能够一次说明自己的要求、比较合适的选项，并保留对最终购买的控制权。对表格填写有困难，或很少有时间寻找精确替换零件的人，可能会从可靠的协助中受益匪浅。

这项好处取决于搜索过程是否如实说明。如果代理无法访问一家重要商店，它的推荐仍然可能有用，但覆盖范围受限，会改变它可以声称什么。能访问的最便宜选项，不一定是顾客直接购买时能找到的最便宜选项。

对于上述假设的家电零件购买，一个有用的结果应显示检查过哪些商店、哪些商店无法访问，以及含配送费的总价。如果最佳候选商品需要顾客亲自前往商店，助手应保留商品参考信息，并解释尚未完成的步骤。悄悄换成一家能够访问的商户，可能让顾客多花钱，或错过维修期限。

订单状态也应同样清楚。购买者需要区分已准备的购物篮、已批准的付款和已确认的订单。发生故障后，助手应在建议重试之前，明确说明是否已经购买了任何商品。这些是我们建议的实用服务标准，并非我们已验证的 Muse 功能。

与直接显示商店清单相比，流畅精致的对话回答更容易掩盖受限的搜索范围。我们此前对[Muse 商业动机的分析](https://bigchange.ai/blog/meta-muse-zuckerberg-make-money-earnings-business-model)考察过谁会从助手的推荐中获益。访问限制又增添了一种影响：某些卖家可能根本不会进入比较范围。

## 零售商需要已完成订单的证据

规模较小的商家决定是否接纳购物代理时，应从范围狭窄、结果可观察的用途开始。助手可以帮助顾客找到正确商品并准备订单，但涉及重大影响的变更仍须明确确认。商家随后可以检查已完成购买、商品错误和支持工时，也应包括助手放弃任务的情况。

只统计代理访问次数，无法说明这一渠道是否有帮助。更多流量可能带来更多付费订单，也可能带来更多困惑的顾客，让员工处理中间服务承诺的问题。退货也应与转化一起统计。商家还应核实代理是否准确说明配送和退款条件，以及顾客在结账后能否找到负有责任的卖家。

顾客或许能选择有用的助手，商家也可以在清晰且适度的规则下接受这些助手。但如果访问权限取决于一系列排他性安排，购物者最终可能陷入受限网络；每个网络都把不完整的商品选项包装成便捷的个性化建议。

据报道发生的封锁给顾客留下了一个具体问题，在委托下一次购买之前值得询问：这个助手会检查哪些商店？如果某家商店拒绝访问，它会告诉我什么？即使覆盖范围有限，能够清楚回答这些问题的服务仍可能有用。隐瞒这种限制，则会让人更难信任其推荐。

## Sources

- [GeekWire：亚马逊封锁 Meta 的 Muse 购物代理](https://www.geekwire.com/2026/amazon-blocks-metas-muse-ai-assistant-in-new-standoff-over-agentic-shopping/) — Todd Bishop 的原始报道，于当周日夜间发布。声明和截图由亚马逊提供；报道本身并未独立证明发生了安全漏洞。
- [Meta：推出 Muse，个人 AI 智能体](https://about.fb.com/news/2026/09/introducing-muse-personal-ai-agent/) — 发布介绍说明了预期购物流程和购买批准要求。产品主张来自 Meta；BIG CHANGE 未测试购物表现，也未复现报道中的拦截情况。
- [Stripe：使用 Link 在 Muse 中购物](https://stripe.com/newsroom/news/stripe-helps-meta-muse-shop-with-link) — 支付服务提供商对美国地区集成、交易批准和受限用途虚拟卡的说明。该来源证实了所述付款机制，但不代表获准访问所有零售商，也不保证订单一定成功。
- [Meta：AI 智能体的安全与保障——Muse 方案](https://research.meta.ai/blog/security-and-safety-for-ai-agents-our-approach-with-muse) — 技术说明区分了凭证存储、模型可见性、监督和运营访问。机密计算版本被描述为未来工作。这是厂商对设计的说明，并非独立安全审计。
- [亚马逊：Buy for Me 与外部品牌商店](https://www.aboutamazon.com/news/retail/amazon-shopping-app-buy-for-me-brands) — 亚马逊的测试版介绍说明了品牌参与方式，以及配送和退货的责任归属。本文用它来比较参与模式，并非用于证明目前所有商家都普遍可用、商店清单完整，或每个参与者实际都合规。
- [第九巡回上诉法院：Amazon.com Services 诉 Perplexity AI，案号 26-1444](https://cdn.ca9.uscourts.gov/datastore/opinions/2026/08/04/26-1444.pdf) — 原始判决意见书，第 15 至 17 页及脚注 5。Comet 案的实际情况不同于 Muse 的架构。
