본문으로 건너뛰기
AITREND

Personal Agent Protocol: Sierra와 Meta가 AI 에이전트에게 정문을 만들어 주려 한다

11 MIN READBY JJY
#Personal Agent Protocol#Sierra#Meta#Muse#AI 에이전트#에이전틱 커머스#OAuth#Amazon

핵심 요약

Sierra가 2026년 10월 6일(미국 시간) Personal Agent Protocol(PAP)을 발표했습니다. 공동 창업자 Bret Taylor와 Clay Bavor가 회사 블로그에 직접 쓴 글이고, Meta와 함께 만드는 공개 표준이라고 밝혔습니다. 개인 AI 에이전트가 기업 웹사이트에 들어갈 때 어떻게 로그인하고, 무엇까지 할 수 있고, 기업은 그 과정을 어떻게 들여다보는지를 정하는 규칙입니다.

배경은 단순합니다. 에이전트가 사람 대신 장을 보고 예약을 하는데, 사이트들이 중간에 막아 버립니다. Amazon은 9월 20일부터 Meta의 개인 에이전트 Muse를 아예 차단했습니다. PAP는 "몰래 사람인 척 들어오는 봇"과 "고객이 보낸 대리인"을 구분할 정문을 만들자는 제안입니다.

관련 글: Meta Muse Spark 공개, Superintelligence Labs의 첫 번째 모델

항목내용
발표일2026년 10월 6일 (미국 기준)
발표 주체Sierra (Bret Taylor, Clay Bavor), Meta와 공동 개발
성격개인 AI 에이전트와 기업 사이의 공개 표준
인증 기반OAuth
Sierra가 밝힌 파트너Genesys, Instinct, Rocket, Shopify, Stripe, Walmart
스펙 상태v0.1 스펙을 10월 중 공개 예정 (발표 시점 미공개)
v0.1 범위 밖결제, 푸시 알림, 더 세밀한 권한

무엇을 정하는 표준인가

The Next Web이 정리한 Sierra 발표 내용을 보면 PAP는 세 가지를 다룹니다. 인증, 에이전트가 할 수 있는 일, 그리고 기업이 볼 수 있는 것입니다. Sierra의 표현으로는 "기업에 에이전트가 사이트에서 무엇을 하고 있는지 보여 주는 것"이 목표 중 하나입니다.

손님 단계와 로그인 단계

구조는 두 단계입니다.

  1. 손님(guest) 접근: 로그인 없이 시작합니다. 재고 확인, 반품 정책 조회 같은 공개 정보 작업이 여기에 해당합니다.
  2. 로그인 후 접근: 고객이 로그인하면 에이전트에게 읽기 전용을 줄지, 쓰기 권한까지 줄지 고객이 고릅니다. 주문 내역을 보는 것과 주문을 바꾸는 것은 다른 권한입니다.

세션은 채널을 넘어 이어집니다. 로그인 전에 던진 질문과 로그인 후에 바꾼 주문이 한 번의 방문으로 묶입니다. 기업 입장에서는 "누가, 누구를 대신해, 어떤 권한으로" 왔는지가 한 줄로 남는 셈입니다.

연결 방식은 기업이 고른다

PAP는 에이전트가 붙는 통로를 하나로 강제하지 않습니다. 기업이 셋 중에서 고릅니다.

연결 방식설명
웹사이트에이전트가 기존 웹사이트를 그대로 사용
APIMCP나 OpenAPI로 공개한 API를 호출
기업 자체 에이전트개인 에이전트가 기업의 고객 응대 에이전트와 대화

세 번째 방식이 Sierra에게는 핵심입니다. Sierra는 기업용 고객 응대 에이전트를 파는 회사이고, 개인 에이전트가 기업 에이전트와 말을 주고받는 구조가 표준이 되면 Sierra의 제품이 그 접점에 놓입니다. TechCrunch에 따르면 Meta도 이 프로토콜이 온라인 커머스를 위한 에이전트 간 통신에 초점을 둔다고 설명했습니다.

아직 없는 것

발표 시점에는 스펙 문서가 공개되지 않았습니다. The Next Web은 v0.1 스펙이 10월 중 나온다고 전했고, 결제와 푸시 알림, 더 세밀한 권한은 이후 확장 과제로 남겼습니다. 토큰 형식, 권한 범위(scope) 이름, 표준을 누가 관리하는지도 아직 정해진 바가 없습니다.

일부 매체는 Sierra가 10월 9일 'Poppy'라는 이름의 초안과 35곳의 디자인 파트너를 추가로 공개했다고 보도했습니다. 이 부분은 단일 출처라 이 글에서는 확인된 사실로 다루지 않습니다.

왜 지금: Amazon이 Muse를 막았다

PAP를 이해하려면 3주 전 사건을 봐야 합니다.

Meta는 9월 8일 개인 AI 에이전트 Muse를 출시했습니다. 예약하고, 사고, 양식을 채우는 에이전트입니다. The Next Web에 따르면 출시 일주일 만에 미국 Apple App Store 무료 앱 1위에 올라 ChatGPT를 앞질렀습니다.

그리고 9월 20일 저녁부터 Amazon이 Muse를 차단했습니다. Muse로 Amazon에서 쇼핑하려던 사용자에게는 이런 팝업이 떴습니다.

"Continued access by an unauthorized AI agent violates Amazon's Conditions of Use, to which our customers have agreed."

양쪽 주장

쟁점Amazon 주장Meta 입장
사전 통보Meta가 Muse의 Amazon 접근을 알리지 않았다공식 답변 없음
자기 식별에이전트가 브라우징 중 자신을 밝히지 않는다공식 답변 없음
자격 증명고객 자격 증명을 수집·저장하는 것으로 보인다"Muse는 비밀번호나 결제 수단을 볼 수 없다" (출시 발표)
제외 요청Amazon을 Muse에서 빼 달라고 요청했다요청을 거절

Amazon의 근거는 계약입니다. Amazon은 2025년 5월 30일 이용 약관에 Agent Terms 조항을 넣었고, 에이전트는 user-agent 문자열에 Agent/[에이전트 이름] 형식으로 자신을 밝혀야 합니다. Amazon 대변인 Lara Hendrickson은 Bloomberg에 대리 구매 앱은 "공개적으로 운영하고, 참여 여부에 대한 서비스 제공자의 결정을 존중해야 한다"고 말했습니다.

같은 날 Amazon은 Perplexity를 상대로 41쪽짜리 수정 소장도 냈습니다. Comet 브라우저가 사용자 세션 쿠키를 Perplexity 클라우드로 복사해 Amazon 서버에 직접 요청한다는 주장입니다. 에이전트가 정체를 숨기고 들어오는 문제가 법정까지 간 상태입니다.

막히는 곳은 Amazon만이 아니다

TechCrunch의 Sarah Perez는 같은 날 기사에서 에이전트가 웹에서 부딪히는 벽을 사이트별로 정리했습니다. 의도한 차단과 실수로 걸리는 차단이 섞여 있습니다.

기업개인 에이전트에 대한 태도 (TechCrunch 기준)
WalmartMuse 파트너인데도 구매가 실패. 대변인은 "의도한 차단이 아니다". "사람인지 확인" 버튼이 원인으로 추정
Delta제3자 에이전트 제휴 없음. 보안과 고객 경험을 검토 중
United허가 없는 자동화 도구를 제한하는 이용 약관을 안내
Yelp데이터 라이선스 비용을 낸 에이전트만 허용
eBay전면 금지는 아니지만 무단 에이전트·스크래핑·모델 학습은 제한
Zillow소비자를 대신하는 에이전트는 허용. 다만 봇 차단 도구가 막을 때가 있음

Cloudflare도 변수입니다. Cloudflare는 9월 15일 크롤러 기본 설정을 바꿔, AI 학습은 막고 다른 봇은 허용하는 선택지를 만들었습니다. 이 변경이 Muse 트래픽에 영향을 줬다는 의심이 있지만 Cloudflare는 개인 에이전트에 대한 구체적인 데이터는 없다고 답했습니다.

Meta의 메시지는 분명합니다. TechCrunch에 보낸 입장에서 Meta는 "개인 에이전트를 돌려보내는 건 그 뒤에 있는 고객을 돌려보내는 것"이라고 했습니다. 동시에 "사용자에게도 기업에게도 좋은 길이 있다"고 덧붙였습니다. PAP가 그 길이라는 주장입니다.

참여자와 빈자리

파트너 명단은 출처마다 다르다

Sierra 블로그가 밝힌 파트너는 Genesys, Instinct, Rocket, Shopify, Stripe, Walmart입니다. TechCrunch는 Meta, Walmart, Stripe, Sierra, Genesys, Rocket, NiCE, Decagon을 꼽았습니다. TechCrunch 명단에는 NiCE와 Decagon이 들어가고 Shopify·Instinct는 없습니다. 공통으로 확인되는 이름은 Walmart, Stripe, Genesys, Rocket입니다.

Rocket은 Muse가 집 찾기부터 대출까지 자사 플랫폼 전체를 오가게 될 것이라고 밝혔습니다. Muse 출시 약 4주 뒤에 나온 발표인 만큼, PAP는 사실상 Muse가 쓸 수 있는 정문을 늘리는 작업이기도 합니다.

경쟁 표준과 겹치는 회사

에이전트 커머스 표준은 PAP가 처음이 아닙니다.

표준주도초점참여사 (보도 기준)
Personal Agent ProtocolSierra, Meta에이전트 로그인·권한·세션Walmart, Stripe, Shopify, Genesys, Rocket 등
Trusted Agent ProtocolVisa에이전트 결제 신뢰Microsoft, Stripe, Shopify, Worldpay
Amazon Agent TermsAmazon자사 사이트 이용 조건Amazon 단독 (약관)

The Next Web에 따르면 Visa의 Trusted Agent Protocol은 2026년 6월 ChatGPT 연동과 함께 소개됐고, 약 1억 7,500만 곳의 가맹점에 에이전트가 닿게 해 줍니다. Stripe와 Shopify는 두 표준 모두에 이름을 올렸습니다. 결제 인프라 회사가 양쪽에 다 걸쳐 두는 건 자연스러운 선택입니다.

Sierra 명단에 Amazon은 없습니다. 이번 논쟁의 출발점이 Amazon과 Meta의 충돌이라는 점을 생각하면 가장 눈에 띄는 빈자리입니다.

유럽이라는 숙제

The Next Web은 유럽 문제도 짚었습니다. 파트너 중 유럽에 본사를 둔 곳은 샌프란시스코와 더블린 이중 본사인 Stripe뿐이고, 유럽의 소매·은행·결제 회사는 아직 없습니다. 유럽의 강력한 고객 인증(SCA) 규칙은 사람이 직접 거래를 승인하는 상황을 전제로 쓰였고, 소프트웨어가 대신 승인하는 결제에 대한 예외가 없습니다. 결제가 v0.1 범위에서 빠진 것도 이 지점과 무관하지 않아 보입니다.

필자의 시각

여기서부터는 사실이 아니라 개인적인 해석입니다.

PAP가 푸는 문제는 기술보다 신뢰의 위치에 가깝다고 봅니다. OAuth도, 읽기·쓰기 권한 분리도 새로운 기술이 아닙니다. 새로운 건 "고객이 보낸 에이전트"라는 신원을 기업이 받아들일지 말지를 정하는 공통 절차입니다. Amazon이 원하는 것(자기를 밝혀라, 우리 결정을 존중하라)과 PAP가 제안하는 것(로그인하고 권한을 받아라, 기업은 기록을 본다)은 생각보다 가깝습니다.

다만 표준이 힘을 얻으려면 막는 쪽이 들어와야 합니다. 지금 명단은 대부분 에이전트를 환영하는 쪽입니다. Amazon, 항공사, 대형 마켓플레이스가 참여하지 않으면 PAP는 "Muse가 쓸 수 있는 사이트 목록"에 머물 가능성이 있습니다. 스펙도, 관리 주체도, 라이선스도 아직 없다는 점까지 생각하면 판단은 v0.1 문서가 나온 뒤로 미루는 게 맞습니다.

개발자 입장에서 지금 해 볼 만한 일은 하나입니다. 자기 서비스에 에이전트 트래픽이 이미 얼마나 들어오는지, 그리고 그중 몇이 자신을 밝히는지 로그로 확인해 보는 것입니다. 정문을 만들지 말지는 그 숫자를 본 뒤에 정해도 늦지 않습니다.

참고

Share
JJY
// AUTHORJJY

AI · WEB SECURITY · DEV ENV

GH

새 글 알림 받기

스팸 없이 새 포스트만 전달합니다.

// RELATED

관련 포스트