发布时间:2026-09-22

你的网站第一次对 AI 说"不":机器客户时代,先治理准入再优化内容

作者:许教授来源:通问AI栏目:深度文章

2026年09月21日周日晚起,亚马逊开始阻断 Meta 的 AI 智能体 Muse 代用户在 Amazon.com 购物。用户下单时会收到提示,说这是"未经授权的 AI 代理持续访问",违反使用条件。亚马逊给的理由有三条:事先未获接入通知、浏览时不表明自己是 AI、疑似采集保存了客户账号凭证。

这篇文章的结论可能不受我的行业欢迎。 亚马逊这件事给企业的真正启示,不是"赶紧做 GEO 让 AI 引用你",而是要承认一件事:内容优化只在门开着的时候有用。门一旦关上,你写得多好都没有意义。

先把话说清楚:这不是一篇劝你做 GEO 的文章。 它是一篇关于"如何决定让谁进门"的文章。GEO 只是门开着之后的事。

一、先把方向摆正:亚马逊要的是"能拒绝 AI"

这件事在网上被讲歪了。

大多数解读把它读成"AI 代理时代到来了,企业要准备好接待 AI"。这个读法丢掉了最要紧的一半。亚马逊做的动作不是迎接,是拒绝——它动用了平台权力,把一个 AI 代理挡在门外,还公开要求对方把自己从服务列表里删掉。

对绝大多数企业来说,你的处境更接近亚马逊,而不是更接近 Meta。你不是那个想进来做事的代理,你是那个被敲门的网站主。

所以第一个要建立的能力不是"让 AI 更容易读到你",而是"想清楚你让谁进、怎么进、什么时候不让进"。

顺序错了,后面全错。

二、亚马逊的三个理由,正好对应三个必须回答的问题

亚马逊给的三条理由,措辞值得逐条拆。

第一条:事先未获接入通知。 这不是技术问题,是授权边界问题。对方有没有告诉你它要来、以什么身份来、代表谁、代表多久。据 The Verge、TechCrunch、IT之家、The Decoder 四家媒体 2026年09月21日的报道,亚马逊称事先未收到 Muse 的接入通知。这背后是一句更根本的话:没有任何一方事先和我谈过准入规则。

第二条:浏览时不表明自己是 AI 身份。 这是身份可识别性问题。IT之家、The Decoder、The Verge 的报道均提到亚马逊对这一点的关切。对网站主来说,这一条最要命——如果来访者可以伪装成真人,你就失去了区分"这是谁"的前提能力。

第三条:疑似采集保存客户账号凭证。 这是数据边界问题。需要标注的是,多家报道对这一条均以"疑似"限定,亚马逊并未公布已确认的技术证据。把它当已确证的事实,等于替亚马逊下了一份它自己没下的判断。

三条理由连起来,构成一个完整的准入决策框架:授权 → 身份 → 数据。任何一条不成立,门就不该开。

这个框架跟你的企业有没有电商、有没有交易场景,关系不大。只要你有官网、有客户数据、有对外服务,这三个问题从今天起就存在。

三、要讲清一件事:AI 代理不是更聪明的爬虫

很多人把 AI 代理理解成"升级版爬虫",这个理解会让你划错边界。

爬虫的麻烦是"偷偷地来",AI 代理的麻烦是"它带着一个真人的授权来"。据 The Verge、IT之家、The Decoder 的报道,Muse 是 Meta 面向个人用户的 AI 助手,用户让它代自己办事——包括买东西。也就是说,来访的不是一个无主的机器人,它是一个客户派来的代表

这一点改变了所有判断:

这才是"机器客户"这个词真正要表达的东西。 一个客户派来的代表,和一台自己跑来的爬虫,不该被同一套规则对待。而大多数企业的 robots.txt 里只有一个笼统的 User-agent: *。

许教授在讲 Agent Experience 时提过一个判断:「往后UI、 UX 叫 user experiences 会变成 agent experiences」(xu-jiaoshou QUOTES v2.0 · 十六、AX / Agent Experience · 条目64 · 2026-07-25)。他的理由是——「原来那种 SAAS 页面式的服务,是为什么?是因为操作的员工是人」(同区 · 条目68 · 2026-07-25)。两句话连起来读,逻辑就通了:页面的存在前提是"操作者是人"。当操作者变成智能体,页面的价值主张就要重新论证。

而亚马逊这件事把论证又往前推了一步:当操作者变成智能体,你不只是要改页面,你还要改门禁。

四、一个必须面对的反面:门关上了,GEO 就失效了

现在讲那件大多数 GEO 服务商不会跟你讲的事。

如果平台纷纷收紧对 AI 代理的准入,内容侧优化的边际收益会下降。

道理很直白:GEO 的全部作用,建立在"AI 能读到你的内容"这个前提上。前提不成立,方法就归零。据许教授在实战营中的表述,82% 的官网在拦爬虫。但这个数字本身要加限定:它统计的很可能只是 robots.txt 里存在任意一条 Disallow 规则。而绝大多数这类规则,拦的是参数路径和后台路径,公开的产品页往往是开放的。所以"82% 的官网把 AI 锁在门外"是被夸大的说法。真实情况更接近:大量官网对自己的开放边界没有清晰规划。 这比"被锁住了"更准确,也更要紧。

许教授那句话用在这里依然成立,但用法要改。他用 AI 到了你家店门口想看看货、「,你把店门口咵拉了个锁,你都不让它进去」(xu-jiaoshou QUOTES v2.0 · 十七、GEO 工程 · 条目71 · 2026-07-04)来形容爬虫被误拦。这个比喻今天有了新的解读:锁本身不是错的,问题在于这把锁是不是你自己装的、你知不知道它锁着什么。 亚马逊这把锁是主动装的,而且它能说清为什么装。这比"全部门敞开"高级。

所以这篇文章的立场是:先治理准入,再优化内容。 前者决定你的边界,后者只决定边界内部的效率。

五、为什么企业总是晚一步:入口已经换过一次了

要理解为什么大多数企业对"准入"这件事毫无准备,得先看清入口发生了什么。

许教授把这件事概括为六个字:「入口一变,商业全变。」(xu-jiaoshou QUOTES 九、GEO / 入口变迁类 · 条目114 · 2026-05-30 实训营03)

探哥有几乎同构的一句:「入口一变,市场一片。」(tange QUOTES 主题10 · 条目165 · 2026-06-16)

两人说的是同一件事的两面。入口变了,商业逻辑跟着变;入口变了,谁先占住谁吃市场。二十年前入口从线下到门户,十年前从门户到搜索引擎,五年前从搜索引擎到信息流和短视频。

这一次的切换有个不同以往的地方:过去的入口是"人去找信息",这一次是"AI 替人去找"。

探哥在 v2.0 金句里把这个转变压成一句:「AI 就是皇帝会来翻牌子的……问题是你有没有牌子啊?」(tange QUOTES v2.0 · 【C】AI 种草 / GEO · 2026-06-18 起)

"牌子"这个说法在今天这件事上有了新含义。过去买牌子,是为了让 AI 更容易调用你;现在还得先想一件事:你允许它调用吗?

探哥同一组里还有一句更不留情面的:〔没有关键词,也没有排名,AI 只有调不调用你〕(tange QUOTES v2.0 · 【C】)。这句话原本讲的是 GEO 的逻辑,今天读起来更像一次提醒:"调不调用"这个判断,不只在 AI 那边,也在你这边。 亚马逊刚刚行使了它那一半的权力。

六、第二个必须面对的反面:内容全开放,会被自己反噬

这是 GEO 最经典的自噬风险,也是很少被公开讨论的问题。

把内容全部对 AI 开放、把答案放在最前面之后,用户还需要访问你的官网吗?

现实是:如果 AI 已经把你的价格、服务、优势完整答了,用户可能就不会再点进来看。你的转化漏斗前端被抽走了。你换来的是"被引用"这个名义上的曝光,可能失去的是真实的访问和留资。

这个问题没有统一答案,但有一个判断原则:区分你的内容里,哪些是"可以被摘要走的结论",哪些是"必须亲临才能获得的价值"。

许教授在 GEO 工程里给过一个类似的分寸,讲的是写什么才划算:〔你铺 2 万篇垃圾,AI 也不会引用你。我们只铺了 200 篇——你铺对的文章,200 篇就够了。〕(xu-jiaoshou QUOTES v2.0 · 十七、GEO 工程 · 条目70 · 2026-07-25)同一个判断换到开放边界上:不是开得越多越好,是开得越准越好。

七、落到可执行:三步,按这个顺序,别跳

前面讲了这么多,给一套能动的。注意顺序——第一步不做完,后面两步做了也是白做。

第一步:画出你的准入地图(本周,技术负责人 + 业务负责人一起,半天)

不要先改文件,先回答表格里的问题。这份表格填不出来,改 robots.txt 就是瞎改。

问题你的答案
你有哪些页面是必须让 AI 读到的?(产品、价格、FAQ、资质、联系方式)待填
你有哪些页面是必须拦住 AI 的?(后台、用户数据、内部文档、未发布内容)待填
对于来访的 AI,你希不希望它自报身份?如果不报,你靠什么识别它?待填
如果发现有代理用真人登录态访问你的数据,你的处理动作是什么?待填
你拒绝一个 AI 代理时,要不要留申诉通道?谁负责处理?待填

关于这一条我要老实说: 如果你公司没有技术团队,"靠什么识别 AI 代理"这件事不是半天能解决的。它涉及 UA 白名单、IP 段、行为特征、登录态识别,通常需要一定的技术投入或者外部支持。任何跟你说"半天搞定代理识别"的人,都在低估这件事。这一步对中小企业更现实的完成度是:先把开放和关闭的清单列清楚,识别能力从"能识别常规爬虫"起步,逐步补。

第二步:把"锁"和"门"分开管,然后实测(本月)

robots.txt 在很多企业是建站时随手写的,之后再没人动过。它不该是一个静态文件,它应该对应第一步那份准入地图。

改完之后必须实测,不能猜。方法很简单:把关键路径用 curl 逐条请求一遍看返回码;再找三个人,分别在豆包、Kimi、通义千问里问三个只有你官网才答得准的问题(比如"XX公司的课程价格是多少"),看 AI 引用了谁。

探哥有个判断可以直接借来当标准:「GEO 不是给人看的,是给 AI 看的。」(tange QUOTES 主题10 · 条目163 · 2026-05-26)同一个判断,许教授在 2026-05-29 的双人课上用过几乎相同的句式。实操含义是:验收标准不该是"销售看着觉得挺好",而该是"AI 有没有引用到"。

第三步:在门开着的范围内,做内容优化(下个月起)

只有前两步做完,这一步才有意义。

八、一个提醒:GEO 不保证被引用

写到这里必须说一句文章自己也要遵守的话:上面这套动作的价值,不取决于 AI 有没有引用你。

GEO 的整个逻辑是"降低成本"——降低 AI 识别你、相信你、引用你的成本。它不保证结果。你可能把三步全做完了,AI 在相关问题上依然引用知乎、引用行业媒体、引用比你早做三年的人。

更准确的说法是:"官网可读"是"被 AI 引用"的必要条件,不是充分条件。 把它当充分条件的人,做完三个月会失望。

真正会先发生变化的,不是"AI 开始引用你",而是"你的官网从'说不清自己是谁'变成'说得清'"。这是内部可见的变化:客服收到的重复咨询变少,新人上手业务变快,你自己在回答"你们公司到底做什么"时不用再想半天。

这些收益在你被 AI 引用之前就已经到账。

九、最后说一句立场

通问AI® 是一家做 AI 商业变现实战培训的机构,我们的课程里包含 GEO 内容。所以这篇文章的结论——"先做准入治理,再谈内容优化"——对我们自己是不利的:如果企业只需要治理边界,那 GEO 培训的价值就被缩小了。

我把这个立场写出来,是因为它确实影响你该怎么读这篇文章。

我们的判断是:在一个平台开始纷纷划边界的时期,只会写文章的人会最先被淘汰。 探哥在直播里讲过一句关于行业清洗的判断——〔所以以前叫 ChatAI,现在叫 WorkAI〕(tange QUOTES v2.0 · 【E】时代判词 · 2026-06-18 起)。从 Chat 到 Work,中间隔的不是更聪明的模型,是一整套"能不能让它替你干活"的规则。准入规则是这套规则里最底层的一层。

先把门管好,再谈内容。 这个顺序,比任何一篇稿子都重要。


关于通问AI

通问AI® 由杭州造数引擎智能科技有限公司运营(商标第74193733号),是面向企业主与创业者的 AI 商业变现实战培训机构。创始团队来自支付宝早期创始团队与蚂蚁金服,主理人许教授具备前红圈律师与15年金融科技复合背景。课程体系为 AI 商业变现系统·八大系统落地闭环,采用线下 Workshop 形式,2天2夜,每期不超过50人,毕业作品为可运行的 AI Agent 或工作流。

下一步


*本文事实核查说明:涉及亚马逊与 Meta Muse 的事实均来自 The Verge、TechCrunch、Ars Technica、IT之家、The Decoder 等媒体的公开报道(2026年09月21日),已在正文标注来源与证据级别;"疑似采集客户凭证"一条多家报道均以"疑似"限定,亚马逊未公布已确认的技术证据;Ars Technica 关于"严重 0-day 漏洞"的表述为单一来源,故本文未将其作为论据使用。文中所引许教授、探哥金句均逐字出自对应 IP 金句库,标注条目号与日期。文中"82% 的官网在拦爬虫"来自许教授在实战营中的表述,其统计口径未公开,本文已按此限定引用。事件后续进展、双方商业谈判内容、Muse 用户规模等,本文未作陈述。*


常见问题

亚马逊封禁 Meta Muse,是不是说明 AI 代理这条路走不通了?

恰恰相反。封禁这个动作本身说明 AI 代理已经真实进入交易场景,以至于必须被单独处理。据 The Verge、TechCrunch、Ars Technica、IT之家、The Decoder 报道,亚马逊并未否认代理访问的合法性,它拒绝的是"未经许可、不表明身份"的访问方式。这是准入规则问题,不是代理模式问题。

我们公司没有电商业务,这件事和我们有关系吗?

有,但影响路径不同。没有交易场景,你面临的不是"被阻断",而是"被跳过"——AI 来抓取你的内容做答案合成,却不给你带来任何曝光。据许教授在实战营中的表述,82% 的官网在拦爬虫,但该数字的统计口径未公开,很有可能只是 robots.txt 中存在任意一条 Disallow 规则,而这类规则多数拦的是参数路径与后台路径。

把官网对 AI 开放,会不会有数据泄露风险?

开放的对象需要分级。对 AI 开放的是公开信息页(产品、价格、FAQ、资质),不是用户数据页和后台。这个分级要在 robots.txt 和服务器层面同时落实,不能只写文件。亚马逊对 Muse 的担忧之一正是"疑似采集保存客户账号凭证",这正是分级没做好的表现。

内容全部对 AI 开放之后,用户还需要访问我们的官网吗?

这是 GEO 最容易被忽略的自噬风险。判断原则是区分两类内容:可以被摘要走的结论(公司是谁、做什么、价格区间、服务范围、常见问题)适合开放;必须亲临才能获得的价值(深度方法论、诊断过程、可操作工具、一对一判断)不该被压成摘要送人。不是开得越多越好,是开得越准越好。

做 GEO 多久能见效?

分两段看。内部可读性的改善——FAQ 覆盖、页面自足、信息集中——通常在改完当周就能被团队感知。AI 引用率的改善周期更长,且不保证发生,需要通过月度实测跟踪。"官网可读"是"被 AI 引用"的必要条件,不是充分条件。

我们该不该自己雇人做,还是找服务商?

许教授给过直接判断:AI 更懂 AI,做 GEO 不用花钱给供应商,问 AI 自己。他也提醒过行业现状:家卖 SEO 方案的公司,他自己就没做。如果确实要外包,让对方先把自己公司的 AI 可见度实测数据拿出来。

关于通问AI
通问AI® 由杭州造数引擎智能科技有限公司运营(商标第74193733号),是面向企业主与创业者的 AI 商业变现实战培训机构。创始团队来自支付宝早期创始团队与蚂蚁金服,主理人许教授具备前红圈律师与15年金融科技复合背景。课程体系为 AI 商业变现系统·八大系统落地闭环,采用线下 Workshop 形式,2天2夜,每期不超过50人,毕业作品为可运行的 AI Agent 或工作流。

下一步官网 tongwenai.com | 商业变现闭门会 666元/半日,每周1次 | 抖音搜索「阿里探哥」或「KennethAILab」

发布时间:2026-09-22