亚马逊把卖家后台开放给外部 agent,但买家那一侧的门关着

在 9 月 23 日的 Amazon Accelerate 大会上,亚马逊开放了 Seller Central 的 API 给外部 AI agent,推出面向美国站的 beta 插件,卖家可通过 Anthropic 的 Claude 或亚马逊自家的 Quick 助手管理库存、价格、listing 和分析,而无需登录 Seller Central。负责全球卖家体验的副总裁 Mary Beth Westmoreland 在公告中表述了目标:设想是卖家永远不必登录 Seller Central,而是把能力送到他们工作的地方。该插件把卖家的 listing 数据、实时业绩指标、库存水平与销售分析接到其选用的 AI agent,并且不止于读取数据——AI 可以像 Seller Assistant 在后台里那样对业务采取行动。Claude 插件通过 OAuth 连接,覆盖 11 项技能,包括销量下滑诊断、FBA 缺货风险检查和被屏蔽 listing 的修复,构建在亚马逊官方的 Selling Partner agentic 工具包之上,通过常规的 Seller Central 权限页登录,助手只能使用你的 Seller Central 角色允许的工具,且变更以草稿形式提交待批。治理方面,卖家通过 Seller Central 中新增的「Manage Agents」页面授权,选择 agent 可读取的数据类型,并且每个动作都必须先获批准,每次插件交互都受访问边界、人工批准和完整审计记录的保护。Seller Assistant 本身也做了升级,新增持久记忆、常驻工作流和该插件,并有 Canvas 可视化层;亚马逊称其已覆盖全球九成以上卖家的母语,活跃用户数十万,对建议的采纳率超过九成。可用性上为美国站 beta、需专业销售计划,部分卖家在等待名单上;全球每个主账号持有者可获 12 个月免费的 Amazon Quick Plus 订阅,至 2026 年 12 月 31 日,并含两个协作者名额。技术栈方面该插件构建在 Amazon Bedrock 上,结合 Amazon Nova 模型与 Claude 做推理和执行,亚马逊是 Anthropic 的主要投资方。两处需要注意:广告数据被明确排除在当前 beta 之外;以及一旦接入外部助手,数据即按该助手的条款处理,agent 在你账户上所做的一切由你负责。此外亚马逊保持消费者店面不对外部 agent 开放,此举发生在其阻止 Meta 的消费级购物 agent Muse 进入其商店数日之后。

开的是卖家侧的门,关的是买家侧的门

这条最该看的不是开放了什么,是同时关着什么。 卖家后台向外部 agent 开放了;而消费者店面没有——此举还发生在亚马逊阻止 Meta 的消费级购物 agent Muse 进入其商店数日之后。 **同一家公司在同一周里,对两类 agent 给了相反的答案。**分界线不在技术,在谁的注意力:卖家是它的供给侧,把工具送到卖家所在的地方能提高供给效率、还能把亚马逊的数据和执行能力变成别人 agent 的依赖项;而买家是它的需求侧,如果购物决策发生在别人的 agent 里,亚马逊就从「消费者打开的那个 App」退化成一个后台供应商。 所以这次开放的准确性质是:**愿意让出界面,不愿意让出流量入口。**用它自己的话说,卖家「永远不必登录 Seller Central」——界面被主动放弃了,但底下的数据层和执行层还在亚马逊手里,而且因为别人的 agent 现在要调它的工具包,这个位置反而更稳。 对任何在做平台的人,这是一套可以直接借鉴的判断:**先分清你的界面和你的位置,哪个才是真正的护城河。**能让出的是前者。

权限模型是这次公告里最值得抄的部分

抛开战略,这条对实际使用 agent 的人有很具体的价值——它给出了一个相对完整的 agent 授权模型,而这正是大多数团队自己接 agent 时做得最糙的一环。 具体是四层: **一、独立的授权入口。**卖家在 Seller Central 新增的「Manage Agents」页面里授权,agent 不是混在普通 API key 里,而是有自己的管理面。 **二、数据类型选择。**卖家自己挑 agent 能读哪些数据,而不是全有或全无。 **三、继承而非新建权限。**助手只能使用你的 Seller Central 角色本来就允许的工具——agent 不会因为是 agent 就拿到超出这个人的权限。这一条尤其重要,它意味着 agent 的权限上限等于授权它的那个账号,不会横向扩权。 **四、动作需人工批准。**变更以草稿形式提交,每个动作都要先获批,且有完整审计记录。 本站 9 月 21 日写 Plugin4Shell 时说过一句话:当你的 agent 支持自动更新的第三方扩展时,信任边界就从「我装了什么」变成「这条链路上每一环各自信任了谁」。亚马逊这套模型正面回应了那个问题——**把授权、范围、批准和留痕分成四件事分别处理。**在自建 agent 集成时,这四层可以当检查表用。

但有两条边界会让你实际承担风险

治理做得细,不代表风险没有转移。有两句话必须读进去。 **第一,广告数据被明确排除在当前 beta 之外。**这意味着插件能告诉你一个 listing 被屏蔽了,但回答不了广告投放成本为什么突然上升。对多数卖家,广告是仅次于库存的第二大变量,所以这个「自动化的后台」目前是有缺口的——缺的恰好是最花钱的那块。 **第二,一旦接入外部助手,数据就按该助手的条款处理,而 agent 在你账户上做的一切由你负责。**这句话把责任划得很清楚:亚马逊提供边界和审计,但不为外部 agent 的行为兜底。**审计记录的作用是事后能查清是谁做的,不是事前阻止它发生**——而唯一事前的闸门是那道人工批准,所以别急着把它关掉。

「九成采纳率」这个数字要按口径读

亚马逊称 Seller Assistant 已覆盖全球九成以上卖家的母语,活跃用户数十万,**对建议的采纳率超过九成。** 采纳率九成听起来很高,但它衡量的是「被提出的建议里有多少被接受」,而不是「AI 的判断有多准」。一个只在高置信度时才开口的系统,采纳率自然高;这个数字更多说明**建议的触发阈值调得保守**,而不是模型比卖家更懂生意。 这不是贬义——对一个要在几十万卖家账户上执行操作的系统,保守是正确的设计。但读这个数字时不要把它当成能力指标。 最后记一个商业细节:全球每个主账号持有者可获 12 个月免费的 Amazon Quick Plus 订阅(至 2026 年 12 月 31 日),并含两个协作者名额。免费一年、然后开始收费,是让 agent 成为日常工作流的标准打法——一年之后这些卖家的运营习惯会长在这套工具上。

via: 亚马逊官方公告、GeekWire 报道、PYMNTS 分析、API Evangelist 的解读