1
eBay 前高管策划骚扰案:5600 万美元赔偿敲响 Agent 行为边界警钟
eBay 前安全团队高管针对一对夫妇(David 和 Ina Steiner,电商新闻网站 EcommerceBytes 创始人)策划为期 18 天的系统性骚扰活动——包括寄送活蟑螂、血腥猪面具、匿名威胁信等,本周法院裁定 eBay 承担 5600 万美元赔偿。
- 关键细节:骚扰起因是 Steiner 夫妇的报道对 eBay 不利,eBay 内部安全团队动用公司资源执行报复。骚扰包括向受害者家中寄送活体蟑螂、蠕虫、葬礼花圈、一本关于"失去配偶后如何生存"的书。
- 战略意义:这不是 Agent 直接伤害,但它提出了一个核心问题——如果人类的恶意竞争可以如此极端,那么当 AI Agent 被赋权执行商务任务时,行为边界在哪里?Agentic Commerce 需要从协议层面内置 Agent 行为约束机制,而非依赖事后法律追责。
- GoWu 视角:OCP 协议中的 Agent 权限分级机制必须达到"恶意使用也无法造成人身伤害或系统性骚扰"的水平。这不是技术问题,是设计哲学。
2
加州数据删除权(DROP)8月1日强制执行:Agent 交易的"被遗忘权"时代来临
加州 CCPA 法规下的数据删除请求(Deletion Request & Opt-out Platform)本周一正式进入强制执行阶段。
- 关键细节:加州居民现可要求企业删除其全部个人数据,企业必须在 45 天内响应。违规罚款 $2,500-$7,500/次。据加州隐私保护局估算,首批有效请求可能超过 200 万份。
- 战略意义:这直接影响了 Agentic Commerce——当用户通过 AI Agent 发起购物时,Agent 可能会收集和存储用户偏好、购买历史、支付信息。用户有权要求删除,Agent 必须能够响应。Amazon、Walmart 等大平台已经更新隐私中心,中小商家尚未跟上。
- GoWu 视角:OCP 协议应内置"隐私生命周期管理"——从 Agent 首次接触用户到数据经由 Agent 删除,全程可追踪、可响应。这不仅是合规项,更是 OCP 对比封闭平台的竞争优势。
3
EU 年龄验证项目:强制硬件绑定认证冲击电商合规
欧盟数字身份框架(eIDAS 2.0)下的年龄验证项目正快速推进,要求包含硬件绑定的身份认证。
- 关键细节:EU 要求涉及年龄限制的商品和服务必须使用硬件级身份认证——即不只是"点击确认我已满18岁",而是需要 EUDI 数字钱包或等效硬件令牌。法国、德国已率先实施。
- 战略意义:酒类、电子烟、成人用品、某些药品和游戏道具——Agent 代购这些商品时如何证明购买者年龄合规?如果 Agent 无法提供硬件级认证,这些品类的 Agentic Commerce 将无法在欧盟启动。
- GoWu 视角:OCP 需要设计"合规代理人"(Compliance Proxy)机制——Agent 在交易时自动附加所需的合规证明,而非阻断交易或依赖用户手动验证。
4
Karpathy 新项目 Pelican 引发 AI 工具链新方向猜想
AI 教父 Andrej Karpathy(前 Tesla AI 总监、OpenAI 联合创始人)发布了名为"Pelican"的新项目,社区热议(410 pts on HN)。
- 关键细节:公开信息极其有限,但从 Karpathy 此前工作(llm.c、Let's build GPT from scratch)风格判断,Pelican 可能聚焦 AI 工具的基础设施层面——训练、推理、或 Agent 编排。
- 战略意义:Karpathy 的方向选择往往预示 AI 行业下一波重点。如果 Pelican 确实聚焦 Agent 基础设施,将为 Agentic Commerce 带来新一代底层能力。
- GoWu 视角:持续关注但不急于对接。OCP 作为商务协议应保持技术栈中立——无论 Agent 运行在何种新框架上,OCP 都应可接入。
5
AI 海报赢得俄亥俄州博览会:AI 生成营销素材的时代已到
AI 生成的"俄亥俄州博览会"海报在传统创意比赛中获胜(90 pts),这标志 AI 在商业创意领域从"辅助工具"变为"独立创作者"。
- 战略意义:对 Agentic Commerce 的直接启示——AI Agent 不仅能帮用户购物,还能帮商家生成营销素材。商品图片、促销 Banner、产品详情页文案的 AI 生成能力已成为电商竞争力的一部分。Shopify 已在 2026 年 5 月推出 AI Product Photo Studio,Amazon 的 AI Listing Creator 覆盖超 50 万卖家。
- GoWu 视角:OCP 标准中的商品数据格式应考虑 AI 生成内容的标记——"此图片由 AI 生成"、"此描述由 AI 辅助编写"等标签将成为合规要求。
6
「开发者依赖工具因为工具承载信任」:工具信任迁移的 Agent 启示
一篇获得 135 分的 HN 文章深入分析了开发者对工具的信任机制。
- 核心论点:开发者不是懒得换工具,而是工具承载了信任——信任其正确性、安全性、稳定性。这种信任需要时间积累,不会轻易迁移。
- 对 Agentic Commerce 的启示:商家对 Agent 的采用面临同样的信任壁垒——不是技术问题,是"我能不能把支付密码交给 Agent"。HSBC × Visa 的 Agent 支付案例之所以重要,正是因为用银行信用解决了信任问题。
- GoWu 视角:OCP 的信任建立需要分三步走:(1) 协议层安全保证 (2) 银行/支付机构背书 (3) 透明可审计的 Agent 行为日志。