摘要

  • W3C 技术架构组 9 月 23 日发布的《Web User Agents》仍是未获 W3C 成员背书的 Group Note Draft;这次有实质变化的是“忠于用户”一节对可信承诺的解释。
  • 用户代理可以帮助用户履行进入某项服务时自愿作出的限制性约定,但新段落把限制圈在该服务的使用范围,不允许顺势占有其他数据、设置或选择。
  • 草案谈到离开服务和清除数据,却没有建立现成的法律义务、统一删除接口,也没有对任何浏览器作合规判定。

想象用户通过应用内浏览器进入一个站点:为了取得服务,他接受在一次会话内遵守某项条件。代理软件替他记住并执行约定,原本是服务用户的行为。危险发生在会话之外。如果退出站点之后,应用仍以那项约定为由限制浏览器设置、密码管理或转用别的软件,网站取得的就不再只是服务条件,而是一种外溢的控制。

9 月 23 日的修订恰好切在这条边界上。把它与 9 月 8 日的公开版本逐段对照,可以看到保护、诚实、忠诚这三个框架早已存在;搜索引擎、语音助手、生成式 AI 系统和嵌入式浏览器可能属于用户代理,也并非这次才列入。禁止妨碍用户改用其他代理的表述同样不是新消息。新增的是对“可信承诺”的限定:页面可把用户有意接受的限制作为提供服务的条件,代理可以维持承诺,但忠于用户的承诺只约束该项服务的使用,不及于用户的其他数据、设置与选择。草案还强调,用户能够放弃服务并清除自己的数据,而不是在离开时继续付出由这项承诺造成的代价。

这不是要求代理替用户撕毁对站点的每一项约定。站点仍可提出服务条件,用户也可能有理由接受。关键是识别约定的客体。仅属于某项服务的使用限制,不该被改造成针对浏览器账户、书签、历史记录或凭证的通行约束。站点的数据与代理为用户保管的其他数据也不能混为一谈。草案另谈及用户切换代理时的数据可携带性,并举到密码与通行密钥;它没有承诺所有系统今天都能一键转移,更没有提供可直接实施的通用协议。

嵌入式场景让边界尤其难看清。草案认为,如果应用的某一部分替用户浏览外部网站,应用不能仅因为使用 WebView 就把用户代理的责任推给底层组件;能否区分应用自有内容与外部站点,也影响用户知道自己此刻在和谁交易。这些判断在旧版中已经出现。9 月 23 日新增的服务承诺段落使问题更具体:一项针对外部站点的条件,何时被产品界面悄然抬升为整个应用的默认状态?这是本文据草案提出的审查问题,而不是 W3C 认定了某种产品违规。

可核查的做法,是把五件事分别记录:承诺对应的服务、用户具体接受的限制、限制何时终止、服务内产生的数据怎样退出,以及代理保存的其他数据与设置是否保持不受影响。此处的记录清单是编辑分析,不是草案规定的字段。它的作用是避免“用户已经同意”成为一张无限期、跨场景的空白授权。只要约定的范围说不清,所谓退出权就可能只剩关闭页面的动作,却没有真正结束依赖。

文件的权威层级必须讲清楚。《Web User Agents》是一份征求意见中的 W3C 技术架构组 Note 草案,不是 Recommendation,也不代表 W3C 或其成员已经背书。它没有给任何产品认证、判决或法律上的信义义务。草案援引的 IAB RFC 8890 属于信息性文件,讨论互联网标准为何应重视终端用户,并不能替代适用法律。9 月的新事实,是草案把承诺与退出之间的界线写得更清楚;能否进入后续规范及产品实现,仍有待观察。

资料来源