Universal Commerce Protocol:面向智能体商业协作的开放协议
Universal Commerce Protocol 通过可发现的能力、模块化结账与订单原语,为智能体、平台、商家和支付参与方提供开放的商业互操作层。
Universal Commerce Protocol agentic-commerce agent-protocol agent-interoperability open-source Universal Commerce Protocol 通过可发现的能力、模块化结账与订单原语,为智能体、平台、商家和支付参与方提供开放的商业互操作层。
1. 项目定位
Universal Commerce Protocol(UCP)是商业开放标准,让智能体、应用、商家、支付服务商和凭证提供方使用共同语言协作,避免重复建设专有连接。Google 在 2026 年 1 月公开介绍其设计路线。[S1]
2. 核心模型
UCP 把商业流程拆成可组合的 Capabilities 与 Extensions。首批能力聚焦结账、身份关联、订单更新和支付令牌交换;商家通过标准 profile 声明能力,平台可据此发现并配置连接。[S2]
3. 互操作方式
协议把业务语义与传输分开,同一能力可通过 REST API、MCP 或 A2A 提供。平台与商家围绕统一数据模型交换请求,支付、折扣、履约等扩展按需组合。这有利于智能体在有人监督或自动化流程中复用商业能力。[S2]
4. 开放程度
规范、文档和代码仓库公开,项目采用 Apache License 2.0,并接受社区贡献。[S2] 但“开放协议”不表示接入方可信,也不保证不同实现已经互通。生产使用仍需检查具体版本、扩展兼容性、认证方式和一致性测试结果。
5. 适用场景
它适合需要让多个智能体或渠道访问统一商品、结账与订单能力的商家平台,也适合支付服务商、采购系统和商业应用开发者。价值最大的场景是参与方多、定制接口维护成本高,并且希望让能力能够被机器发现和组合,而非只服务单一前端。
6. 部署与接入
落地可先从受控结账沙箱开始:发布商家 profile,实现最小 Checkout 能力,再让一个平台客户端完成发现、建单和状态读取。随后才接身份关联、订单 webhook 与支付令牌扩展。仓库同时提供规范、示例、SDK 和一致性测试入口,可用于建立版本基线。[S2]
7. 主要风险
商业协议直接触及身份、订单与支付,主要风险是权限过宽、回调伪造、重放、状态不同步和扩展解释不一致。智能体发起交易时要区分“建议”“准备结账”和“最终授权”。敏感凭证不应进入模型上下文,关键动作应保留人工确认或策略门禁。
8. 生态判断
UCP 的优势是把发现、能力协商和商业原语放进同一开放框架,并尽量复用既有支付、身份与安全标准。[S2] 它仍处于快速演进期,不能仅因参与者知名就假设生态成熟。选型时应验证目标商家、平台与支付方是否支持同一规范版本。
9. 验收方法
用两个独立实现做端到端互通:平台先自动发现商家能力,再完成创建结账、修改购物车、授权支付、接收订单状态更新和错误恢复。成功标准包括 schema 校验通过、重复请求不产生重复交易、权限可撤销、日志可追踪,并且升级版本后仍通过一致性测试。
10. 来源与更新时间
本文研究截至 2026-08-09;协议、SDK 和能力清单仍可能快速变化,接入前应锁定版本。