AI Agent 缺少的那块拼图:网站该不该告诉机器人能不能注册账号?
一篇博客文章提出,应借鉴 robots.txt 思路推出 agent_policy.json 标准,让网站声明对 AI…
近日,一篇发表于个人博客 nameocean.net 的文章引发讨论:在 AI Agent 迅速涌入网页自动化的浪潮中,网站与机器人之间似乎仍缺少一套清晰、可机器读取的「行为契约」。作者将这份缺失的文件称为 agent_policy.json,并主张它有望成为继 robots.txt 之后,又一个定义网站对自动化访问态度的事实标准。
问题的提出:Agent 该不该被允许「注册账号」?
文章开篇抛出一个直白的问题:当一个 AI Agent 访问你的网站时,你是否愿意让它替你完成「创建一个新账号」这样的操作?与传统爬虫只读取页面内容不同,Agent 已经具备下单、填表、注册、支付等写操作能力。这意味着网站与自动化程序之间的关系,从「能不能读」升级为「能做什么」。
文章认为,目前行业并没有统一的方式让网站表达这一立场。robots.txt 只能声明抓取偏好,无法细粒度描述 Agent 可以触发的交互类型;而各家浏览器、工具链的标准又彼此割裂。作者因此提出,应在网站根目录放置一份结构化的 agent_policy.json 文件,类似 robots.txt 的思路但表达力更强。
agent_policy.json 想做什么
根据文章描述,agent_policy.json 的核心思路是以 JSON 格式声明网站对自动化 Agent 的整体态度,例如:
- 是否允许 Agent 代表用户创建新账号;
- 是否允许 Agent 在未登录状态下提交表单;
- 是否允许 Agent 触发支付、订阅等写操作;
- 对于违反策略的请求,是否有替代的交互接口(如官方 API)。
作者希望借此让 Agent 开发者在请求之前就能判断「这个动作是否被允许」,从而降低因越权操作导致的封禁、法律风险和用户体验恶化。
现实落地仍有距离
需要指出的是,这篇文章是一篇个人博客的观点文章,发布后在 Hacker News 上仅获得 1 个积分、0 条评论,尚未形成行业讨论氛围。agent_policy.json 也并非已有浏览器或主流框架支持的标准,更多停留在作者的概念倡议阶段。文章本身也未给出参考实现、部署案例或主流 Agent 平台的采纳意向。
小结
从长远看,AI Agent 与网站之间的自动化协议确实是一个值得关注的议题,但目前的讨论仍处于早期、单点发声的阶段。对于开发者而言,可以关注 agent_policy.json 这类思路的进展;对于网站运营者,则可以在评估自身风控策略时,将其作为一道补充防线来思考。
