UCP — один открытый стандарт вместо отдельных интеграций для каждой пары «агент × продавец × платёж»
Вопрос:
«расскажи о universal commercial protocol»
Уточнение: актуальное официальное название — Universal Commerce Protocol (UCP), а не «Universal Commercial Protocol». Ниже — русскоязычный обзор по состоянию на 2 сентября 2026 года.
UCP — открытый стандарт (open source, Apache 2.0) и общий язык агентной коммерции: он связывает AI-агентов и consumer surfaces, продавцов и платёжных провайдеров на всём пути от поиска и корзины до checkout, заказа и post-purchase. Запущен Google 11 января 2026 года, совместно разработан с Shopify, Etsy, Wayfair, Target и Walmart и поддержан более чем 20 участниками экосистемы. Сам по себе UCP — не магазин, не платёжная система и не AI-модель. Схема ниже собрана из 15 официально документированных возможностей по пяти слоям — это иллюстрация архитектуры, а не исчерпывающий список спецификации.
Наведите на блок — описание возможности и ссылка на слой источника. Цвет: синий — жизненный цикл сделки, зелёный — платежи и доверие, серый — транспорты, оранжевый — расширения.
Ядро плюс расширения: UCP отделяет совместимость версий протокола от capability negotiation — агент и продавец договариваются о наборе возможностей через профиль бизнеса —
ucp.dev
Платёжные instruments (чем платят) отделены от handlers (кто обрабатывает); каждая авторизация подкреплена криптографическим доказательством согласия пользователя —
developers.googleblog.com
Версии — датами YYYY-MM-DD (дата последнего несовместимого изменения) с упором на обратную совместимость; схемы capabilities версионируются независимо —
ucp.dev
Официальный релиз спецификации v2026-08-25 добавил grocery-возможности (поиск магазинов, часы работы, заказ по весу), основу для food и lodging, vendor-neutral 3DS2, графики платежей и split payments —
searchenginejournal.com
Что это и зачем
Что это
Открытый стандарт интероперабельности коммерческих систем: общий язык и функциональные примитивы, чтобы платформы, агенты и бизнесы взаимодействовали надёжно и безопасно в разных вертикалях (ucp.dev). Код и спецификация открыты под Apache 2.0 (github.com).
Зачем
Без стандарта каждая связка «агент — продавец — платёжный провайдер» требует отдельной интеграции (проблема N-to-N). UCP заменяет их одним протоколом «от discovery до checkout и далее», без custom builds (ucp.dev, blog.google).
Как работает: простой пример
Пользователь просит ассистента найти товар; агент обнаруживает UCP-профиль продавца (discovery через профиль бизнеса).
Агент и продавец согласуют версии и capabilities: ядро плюс нужные расширения (скидки, fulfillment, identity).
Агент строит корзину, получает итог, доставку и скидки; выбирается binding — REST, MCP, A2A или embedded checkout.
Агент запрашивает у пользователя явное подтверждение; согласие фиксируется криптографически (buyer consent, AP2 mandates).
Токенизированные платёжные данные передаются handler'у: negotiation → acquisition → completion.
Checkout завершается, создаётся order; далее — статусы, возвраты, post-purchase.
Ключевые сущности и безопасность
Сущности
- Платформы/агенты — consumer surfaces, действующие от имени пользователя.
- Бизнесы — публикуют профиль с capabilities и версиями.
- Payment instruments и handlers — разделены, 3 шага: negotiation, acquisition, completion.
- Namespaces — reverse-domain имена; dev.ucp.* управляется руководящим органом UCP (ucp.dev).
Безопасность
- Весь трафик — только HTTPS; аутентификация: API keys, OAuth 2.0, mTLS, HTTP Message Signatures (RFC 9421) — подписи дают permissionless onboarding по публичным ключам (ucp.dev).
- Токенизированные платежи, verifiable credentials, криптографическое доказательство согласия, AP2 mandates (developers.googleblog.com, github.com).
UCP vs MCP / A2A / AP2
| Протокол | Роль | Отношение к UCP |
| UCP | Бизнес-семантика коммерческой операции: корзина, checkout, заказ, платежи | — |
| MCP | Канал взаимодействия агентов и инструментов | Один из bindings UCP (ucp.dev) |
| A2A | Протокол взаимодействия агент-агент | Один из bindings UCP (ucp.dev) |
| AP2 | Доказуемая авторизация и мандаты платежей | Расширение UCP: AP2 Mandates (ucp.dev) |
Плюсы, ограничения, статус
Плюсы
- Одна интеграция вместо N-to-N; ядро + расширения покрывают вертикали.
- Открытость (Apache 2.0), сильная обратная совместимость, независимое версионирование capabilities.
- Security-first: подписи, токенизация, доказуемое согласие.
- Широкая индустриальная коалиция: Google + Shopify, Etsy, Wayfair, Target, Walmart и 20+ партнёров (Adyen, Amex, Best Buy, Flipkart, Macy’s, Mastercard, Stripe, The Home Depot, Visa, Zalando) — blog.google.
Ограничения и риски
- Молодой, быстро меняющийся стандарт (запуск — январь 2026); поддержка в экосистеме неравномерна, о повсеместном внедрении говорить рано.
- Сложность compliance: возвраты, налоги, региональные правила остаются на реализующих сторонах.
- Безопасность зависит от корректной реализации и UX согласия пользователя.
- Возможное влияние крупных платформ на развитие стандарта.
Статус на 2 сентября 2026
Актуальный официальный релиз спецификации — v2026-08-25 (ucp.dev): grocery-возможности (поиск магазинов, адреса, часы работы, координаты, заказы по весу), основа для food и lodging, vendor-neutral 3DS2, графики платежей с депозитами и рассрочкой, split payments (searchenginejournal.com). Отдельно существует августовский release ledger Shopify «2026-08 Edition» с полем версии 2026-08-07 и сводкой «142 коммита за 08/04–25/08 + 50 коммитов сопровождения» и списком стабильных capabilities по транспорту REST (shopify.com) — это страница-леджер, не официальный релиз спецификации. Ранее в 2026-м появилась поддержка Identity Linking (blog.google).
Что это значит для бизнеса и разработчиков
Продавцам — один UCP-профиль открывает витрину сразу всем агентным поверхностям без парных интеграций; платёжным провайдерам — стандартный handler-интерфейс; разработчикам агентов — готовые примитивы корзины, checkout и заказа с выбором транспорта (REST, MCP, A2A, embedded) и предсказуемым датированным версионированием. Разумная стратегия — пилотировать на стабильных capabilities и закладывать capability negotiation с первого дня.
Документированные возможности по слоям
| Слой | Возможность | Версия | Источник |
|---|
Данные: 15 отобранных официально документированных возможностей UCP (по пяти архитектурным слоям, с URL источников — не исчерпывающий список спецификации), 8 первичных источников (ucp.dev, Google, Shopify, GitHub) и 5 материалов о релизах; собрано по состоянию на 2 сентября 2026. Версии возможностей — датированные идентификаторы схем UCP. Полные тексты спецификации сокращены до определений, принципов и релизных фактов.