WebMCP
يتيح WebMCP لصفحة ويب عرض أدوات منظمة لوكيل ذكاء اصطناعي في المتصفح. تعرّف إلى اختلافه عن MCP، وما تدعمه Chrome، ومخاطر الأمان، ومتى ينبغي الانتظار.
اللغات
دليل واحد في هذه الصفحة
- أداة مباشرة ذات صلةSchema Markup Validator
WebMCP واجهة API تجريبية للمتصفح تتيح لصفحة ويب مفتوحة عرض أدوات منظمة لوكيل ذكاء اصطناعي. وهي مفيدة لإجراءات محدودة داخل الصفحة، لا لاكتشاف الويب أو الترتيب. وحتى 17 يوليو 2026، هي مسودة لمجموعة مجتمعية وتجربة أصلية في Chrome 149؛ تستخدم أمثلة Chrome الحالية document.modelContext، بينما يُهمل navigator.modelContext في Chrome 150.
TL;DR — يتيح WebMCP لموقع الويب وصف أزراره ووظائفه كأدوات منظمة يستطيع وكيل ذكاء اصطناعي استدعاءها بينما تكون الصفحة مفتوحة. وقد يجعل ذلك إجراءً حقيقياً في الصفحة—مثل البحث في المخزون أو التحقق من الشيفرة أو تصفية المنتجات—أكثر موثوقية من مطالبة وكيل بتخمين عنصر التحكم الذي ينبغي النقر عليه. لكنه لا يجعل الصفحة أسهل في الترتيب أو الزحف أو الاكتشاف. وحتى 17 يوليو 2026، يظل تجريبياً: مسودة لمجموعة مجتمعية مع تجربة أصلية في Chrome 149، وليس معياراً نهائياً للويب.
ما هو WebMCP
WebMCP واجهة برمجة تطبيقات مقترحة للمتصفح تتيح لصفحة ويب عرض أدوات منظمة لوكيل ذكاء اصطناعي يعمل في سياق تصفح تلك الصفحة. تحمل الأداة اسماً ووصفاً ومدخلات منظمة وشيفرة تنفذ إجراءً. Evidence for this claim WebMCP is a proposed browser API through which web applications expose JavaScript-based tools to agents in a browsing context. Scope: WebMCP Draft Community Group Report dated July 10, 2026; the report is not a W3C Standard. Confidence: high · Verified: WebMCP Draft Community Group Report
تخيل أن زائراً يفتح أداة للتحقق من المخطط ويطلب من وكيل المتصفح لديه: “تحقق من JSON-LD الخاص بهذا المنتج.” من دون WebMCP، قد يفحص الوكيل الشاشة ويجد مساحة نص ويلصق المحتوى وينقر الزر الصحيح ويفسر النتيجة. ومع WebMCP، يمكن للصفحة عرض أداة validate_schema بمخطط إدخال صريح وإرجاع نتيجة منظمة، مع إبقاء الواجهة المرئية متزامنة.
هذا هو النموذج الذهني المفيد: WebMCP سطح تحكم صريح لوكيل وصل إلى الصفحة بالفعل. وليس طريقة جديدة لنشر النثر.
الحالة الحالية في 17 يوليو 2026
يتحرك WebMCP بسرعة، لذلك تحتاج الشيفرة وادعاءات التوافق إلى تواريخ. والموقف الحالي هو: Evidence for this claim As of July 17, 2026, WebMCP is a Community Group draft rather than a W3C Standard, and Chrome documents an origin trial beginning in Chrome 149. Scope: Standards and Chrome experiment status checked July 17, 2026; these are time-sensitive claims. Confidence: high · Verified: WebMCP: Status of This Document Chrome: Join the WebMCP origin trial
| السؤال | الإجابة الحالية |
|---|---|
| هل هو معيار W3C؟ | لا. مسودة 10 يوليو تقرير لمجموعة مجتمعية، وتنص صراحةً على أنه ليس ضمن مسار معايير W3C. |
| ما كائن JavaScript الذي ينبغي أن تستخدمه الأمثلة؟ | document.modelContext. تقول Chrome إن navigator.modelContext مهجور ابتداءً من Chrome 150. |
| هل هو مستقر في Chrome؟ | لا. توثق Chrome تجربة أصلية تبدأ في Chrome 149، إلى جانب علامة اختبار محلية. |
| هل يعمل كدليل شامل للويب بلا رأس؟ | ليس في تجربة Chrome الموثقة. يزور العميل صفحة لاكتشاف أدوات تلك الصفحة. |
| هل استقرت واجهة API للنموذج التصريحي؟ | توثقها Chrome، لكن قسم النموذج التصريحي في مسودة المجموعة المجتمعية الحالية ما زال موسوماً TODO. |
لم أجد في هذا البحث أساساً من مصدر أولي يبرر الادعاء بوجود دعم مستقر لـWebMCP في Edge أو Safari أو Firefox. ومساهمة محرر من Microsoft في المسودة ليست الشيء نفسه كإطلاق متصفح للميزة.
WebMCP مقابل MCP
يعرض Model Context Protocol وWebMCP الأدوات عند حدود مختلفة:
- MCP يربط عادةً تطبيق ذكاء اصطناعي بخادم دائم. ويمكن للخادم توفير الأدوات والبيانات سواء كانت صفحة ويب معينة مفتوحة أم لا.
- WebMCP يتيح للصفحة المفتوحة عرض إجراءات الواجهة الأمامية وحالتها الحالية. وقد تتغير أدواتها عندما يتنقل الزائر أو عندما يصبح إجراء ما غير متاح.
يكمل كل منهما الآخر. فقد يستخدم متجرٌ MCP بعيداً لفهرس المنتجات، وWebMCP لخطوات التصفية والتهيئة والدفع الظاهرة في علامة التبويب الحالية للزائر. Evidence for this claim WebMCP is designed for tools owned by an active page and its browser context, while remote MCP commonly connects an AI application to a persistent backend server. Scope: Architecture-selection guidance, not a rule that prevents an application from using both technologies. Confidence: high · Verified: Chrome: When to use WebMCP and MCP
هل يساعد WebMCP في SEO أو اقتباسات الذكاء الاصطناعي؟
لا يوجد دليل موثق على أن إضافة WebMCP تحسن الترتيب أو الزحف أو الفهرسة أو اقتباسات الذكاء الاصطناعي أو الاكتشاف. تبدأ الميزة الموثقة بعد وصول الوكيل إلى الصفحة وفحص الأدوات المتاحة هناك. Evidence for this claim The documented Chrome WebMCP experiment requires a browsing context and a client visit to discover page tools; no documented ranking, crawling, indexing, or citation benefit was found in this research pass. Scope: The browser-context and visit requirements are direct documentation; the SEO conclusion is a bounded absence-of-evidence statement as of July 17, 2026, not a prediction about future search systems. Confidence: high · Verified: Chrome: WebMCP overview and limitations Google Search guidance for AI experiences
قد تحسن إكمال مهمة داخل الموقع. وقد تكون لذلك قيمة تجارية، لكنه فرضية تتعلق بالمنتج والتحويل، لا عامل ترتيب. واصل العمل المعتاد الذي يجعل الصفحة قابلة للاكتشاف والفهم: HTML دلالي، ونماذج ميسرة، وروابط داخلية، ومحتوى قابلاً للفهرسة، وبيانات منظمة مناسبة.
لا تحتاج الصفحات التحريرية إلى أدوات زائفة لمجرد أن تبدو “جاهزة للوكلاء”. إذا كانت الصفحة تحتاج إلى القراءة فقط، فإن HTML القابل للقراءة هو الواجهة الصحيحة.
هل تستطيع Cloudflare تمكين WebMCP لموقعي؟
ليس بمفردها. تقدم Cloudflare Browser Run حالياً جلسات متصفح مختبرية تجريبية يمكنها زيارة الصفحات التي تحتوي على أدوات WebMCP واختبارها. ولا تزال صفحتك مطالبة بتعريف تلك الأدوات وتسجيلها. كما توضح وثائق Cloudflare أن جلسات المختبر ليست لأحمال الإنتاج. Evidence for this claim Cloudflare Browser Run offers experimental lab sessions that can consume and test page-provided WebMCP tools, but the page still owns tool registration and Cloudflare says lab sessions are not for production workloads. Scope: Cloudflare product documentation last updated April 23, 2026; its example API names lag current Chrome documentation and should not be used as the API authority. Confidence: high · Verified: Cloudflare Browser Run: WebMCP
هذا يجعل Cloudflare بيئة اختبار أو عميل متصفح محتملًا، لا مفتاحًا يحول كل نموذج وزر موجود إلى WebMCP.
هل ينبغي أن تنفذه الآن؟
بالنسبة إلى معظم المواقع الإنتاجية، انتظر. وقد تكون تجربة خاصة صغيرة منطقية عندما تتحقق كل الشروط الآتية:
- تكون الصفحة تملك إجراءً مفيداً ومحدود النطاق؛
- تبقى الواجهة البشرية العادية مكتملة من دون WebMCP؛
- يكون الإجراء للقراءة فقط أو سهل التراجع عنه؛
- تخدم منطق التطبيق نفسه كلاً من الواجهة والأداة؛
- تخضع المدخلات والمخرجات والتفويض والسجلات لمراجعة أمنية حقيقية؛ و
- يمكن قياس النجاح من دون التظاهر بأن التجربة تؤثر في الظهور في البحث.
لا تستخدم واجهة API تجريبية للمتصفح بوصفها المسار الوحيد إلى مهمة حرجة.
Evidence for this claim Chrome documents declarative form annotations such as toolname and tooldescription, but the declarative section of the July 10, 2026 Community Group draft is still marked TODO. Scope: secure browser context Confidence: high · Verified: WebMCP Draft Community Group ReportTL;DR — يعرض WebMCP أدوات تملكها الصفحة من
document.modelContextلوكيل في سياق التصفح النشط. تسجل واجهة API الإلزامية اسماً ووصفاً ومدخل JSON Schema وتعليقات توضيحية ونداءً غير متزامن؛ ويمكن أن تعتمد الأدوات على الحالة وأن تلغي تسجيلها باستخدامAbortSignal. وتوثق Chrome طبقة نماذج تصريحية أيضاً، لكن مسودة المجموعة المجتمعية في 10 يوليو 2026 ما زالت تضع قسمها التصريحي في حالة TODO. توجد الميزة في تجربة أصلية في Chrome 149، وليست خط أساس مستقراً عبر المتصفحات. تعامل معها كتحسين تدريجي، لا كبنية SEO، وأمّنها كسطح تطبيق موثق الهوية.
كيف يعمل WebMCP في المتصفح
تبدأ دورة حياة WebMCP المفيدة وتنتهي بالصفحة. تسجل الصفحة الإجراءات الصالحة في حالتها الحالية فقط؛ ويكتشفها وكيل يعمل بالفعل في سياق التصفح ذاك ويستدعي أحدها؛ ثم تنفذ الصفحة منطق تطبيقها المعتاد وتحدث الواجهة المرئية للإنسان وتعيد نتيجة محدودة. وعندما تتغير الحالة، تزيل الصفحة الأدوات التي لم تعد منطبقة. Evidence for this claim The imperative API registers named, described, schema-constrained callbacks and supports state-aware cleanup with AbortSignal plus tool-set change notifications. Scope: Current draft and Chrome experiment; API details may change before stable release. Confidence: high · Verified: WebMCP ModelContext API Chrome: WebMCP Imperative API
Five numbered steps run left to right. First, the page registers a name, description, input schema, and callback. Second, an agent already in the page context discovers it. Third, the agent invokes it with validated structured arguments. Fourth, the page reuses its normal application logic and updates the visible interface. Fifth, it returns a bounded result or safe error. A branch from execution shows that state changes or navigation should unregister the tool with AbortSignal and notify observers through toolchange.
© Patrick Stox LLC · CC BY 4.0 ·
هذه الدورة المعتمدة على الحالة أحد أسباب عدم تحويل WebMCP إلى تفريغ ثابت لكل وظيفة في حزمة JavaScript. وينبغي عادةً ألا تتاح للوكيل أداة مستحيلة في الواجهة المرئية.
WebMCP وMCP: حدّان مختلفان لوقت التشغيل
تدعو الأسماء إلى الالتباس، لكن الحد التشغيلي مختلف. يعيش WebMCP في حلقة أحداث المستند وجلسة المتصفح الحالية. أما MCP البعيد فيعيش عند حد تكامل تطبيق الذكاء الاصطناعي، ويصل عادةً إلى خادم خلفي دائم. Evidence for this claim WebMCP is designed for tools owned by an active page and its browser context, while remote MCP commonly connects an AI application to a persistent backend server. Scope: Architecture-selection guidance, not a rule that prevents an application from using both technologies. Confidence: high · Verified: Chrome: When to use WebMCP and MCP
The left lane shows WebMCP: a browser agent interacts with an open web page, which owns a JavaScript tool and current visible session state. The page must be open for those tools to exist. The right lane shows remote MCP: an AI application connects through an MCP client to a persistent MCP server, which can remain available outside a browser tab. The two lanes are complementary rather than replacements.
© Patrick Stox LLC · CC BY 4.0 ·
| الواجهة | أين تعيش | متى تُكتشف | هل يجب أن تكون الصفحة مفتوحة؟ | الأنسب لـ |
|---|---|---|---|---|
| WebMCP | مستند المتصفح النشط | بعد أن يزور العميل الصفحة | نعم | حالة الواجهة الحالية وإجراءات الصفحة |
| MCP البعيد | عميل الذكاء الاصطناعي وخادم MCP | عبر إعداد العميل/الخادم أو الاكتشاف | لا | الأدوات والبيانات وسير العمل الخلفي الدائم |
| نقطة نهاية Web/API | خلفية التطبيق | عبر تكامل خاص بالتطبيق | لا | وصول برمجي مستقر للمستهلكين المعروفين |
| البيانات المنظمة | ترميز الصفحة | أثناء معالجة الصفحة | عادةً تُجلب كمحتوى | وصف الكيانات ومعنى الصفحة، لا تنفيذ الإجراءات |
llms.txt | ملف نصي ثابت | عندما يختار العميل طلبه | لا حاجة إلى علامة تبويب نشطة | إرشاد محتوى مقترح، لا سطح أدوات قابل للاستدعاء |
| أتمتة المتصفح | وكيل/متحكم يفسر الواجهة | بعد تحميل الصفحة وفحصها | نعم | حل بديل عند غياب أداة صفحة صريحة |
لا تختر بناءً على الاختصار. اختر بناءً على مالك الإجراء. إذا كان الإجراء يحتاج إلى DOM الحالي أو التحديد أو عربة التسوق أو حالة الواجهة، فقد يناسبه WebMCP. وإذا كان يجب أن يعمل في الخلفية أو عبر مواقع كثيرة أو من دون علامة تبويب مفتوحة، فاستخدم API أو MCP بعيداً.
واجهة API الإلزامية
تسجل واجهة API الإلزامية أداة عبر document.modelContext.registerTool(). وتشمل الأداة اسماً فريداً ووصفاً ومدخل JSON Schema ونداء execute وتعليقات توضيحية اختيارية. وتوثق Chrome أيضاً getTools() وexecuteTool() للاختبار، وحدث toolchange. Evidence for this claim Current Chrome documentation uses document.modelContext and says navigator.modelContext is deprecated beginning in Chrome 150. Scope: Chrome implementation guidance checked July 17, 2026; version and API-name claims expire quickly. Confidence: high · Verified: Chrome: WebMCP Imperative API
يوضح هذا المرشح التوضيحي الشكل المقصود لتجربة مستقبلية في Schema Validator. وهو لا يعمل على هذا الموقع، وقد تتغير واجهة API قبل الإصدار المستقر:
if (document.modelContext) {
const registration = new AbortController();
await document.modelContext.registerTool({
name: 'validate_schema',
description: 'Validate pasted JSON-LD and return bounded issues.',
inputSchema: {
type: 'object',
properties: {
markup: {
type: 'string',
description: 'JSON-LD markup to validate.',
maxLength: 50000
}
},
required: ['markup'],
additionalProperties: false
},
annotations: {
readOnlyHint: true,
untrustedContentHint: true
},
execute: async ({ markup }) => {
const result = await validateWithTheSameEngineAsTheUI(markup);
renderResultInTheVisibleUI(result);
return minimizeValidationResult(result);
}
}, { signal: registration.signal });
// When this page state no longer supports validation:
// registration.abort();
}الهندسة المهمة ليست الغلاف. المهم أن يستدعي النداء نفس أداة التحقق التي تستخدمها الواجهة المرئية، وأن تظل الحدود والتفويض على مستوى الخادم مطبقين، وأن تكون الاستجابة محدودة عمداً. ويحافظ اكتشاف الميزة على سير العمل البشري الكامل في المتصفحات غير المدعومة.
استخدم document.modelContext، لا الأمثلة القديمة المبنية على navigator.modelContext؛ إذ تضع Chrome الأخير في خانة الإهمال ابتداءً من Chrome 150. أرخ هذه النصيحة لأن الميزة ما زالت تجريبية.
لا تطابق بين الواجهة التصريحية والمعيار
توثق Chrome نهجاً تصريحياً يضيف إلى النماذج العادية سمات مثل toolname وtooldescription وtoolparamdescription. كما توثق toolautosubmit الاختيارية؛ وإلا ينقر المستخدم زر Submit. وتحدد SubmitEvent.agentInvoked الإرسال الذي بدأه وكيل. Evidence for this claim Chrome documents declarative WebMCP form annotations, but the July 10, 2026 Community Group draft says its Declarative WebMCP section is entirely TODO. Scope: A direct comparison between Chrome implementation documentation and the current draft; it does not imply Chrome's experimental implementation is unavailable. Confidence: high · Verified: Chrome: WebMCP Declarative API WebMCP: Declarative WebMCP
لكن تقرير المجموعة المجتمعية في 10 يوليو يقول إن قسم WebMCP التصريحي فيه “entirely a TODO” — ترجمة: «قسم TODO بالكامل» — ويترك خوارزمية تحويل النموذج إلى JSON Schema غير محددة. وهذا لا يعني أن تجربة Chrome خيالية؛ بل يعني أن توثيق التنفيذ متقدم على المسودة المعيارية. تعامل مع الترميز التصريحي كسطح Chrome تجريبي، لا كـHTML مستقر عبر المتصفحات.
Evidence for this claim Chrome documents declarative WebMCP form annotations, but the July 10, 2026 Community Group draft says its Declarative WebMCP section is entirely TODO. Scope: A direct comparison between Chrome implementation documentation and the current draft; it does not imply Chrome's experimental implementation is unavailable. Confidence: high · Verified: Chrome: WebMCP Declarative API WebMCP: Declarative WebMCPفي الوقت الحالي، تظل النماذج الدلالية العادية الأساس الدائم. وينبغي لطبقة التعليقات التجريبية أن تعززها، لا أن تستبدل التسميات أو التحقق أو إمكانية الوصول أو التأكيد أو التفويض على مستوى الخادم.
اكتشاف الأدوات ودورة الحياة وحدود الأصل المتعدد
توجد في واجهة API الحالية حدود عدة تستحق التصميم الصريح:
- سياق التصفح: تتطلب تجربة Chrome سياق متصفح. يزور العميل الموقع قبل أن يكتشف أدواته.
- التوافر الديناميكي: سجل الأدوات عندما تكون صالحة وألغ تسجيلها عندما تبطلها الحالة أو التنقل. ويمكن للمراقبين الاستماع إلى
toolchange. - الأصل نفسه افتراضياً: تسري سياسة أذونات
toolsافتراضياً على'self'. وتحتاج إطارات iframe من أصول أخرى إلى تفويض صريح مثلallow="tools". - موافقة الأصلين المتعددين: يمكن لأداة استخدام
exposedToلسرد الأصول الآمنة المسموح بها، بينما يطلب المتصل الأدوات من أصول مسماة باستخدامfromOrigins. ولا يكفي اختيار طرف واحد. - التحسين التدريجي: يجب أن تظل الصفحة العادية قابلة للاستخدام بالكامل عند عدم دعم WebMCP أو تعطيله.
هذه ضوابط منصة مفيدة، لكنها لا تحول إجراء تطبيق محفوفاً بالمخاطر إلى إجراء آمن.
الأمان: جلسة المتصفح ترفع مستوى المخاطر
قد يعمل وكيل المتصفح داخل جلسة المستخدم الموثقة. وقد تكون هذه هي الفائدة—الوصول إلى العربة أو الحساب أو مساحة العمل الحالية—وقد تكون هي الخطر. تناقش Chrome والمسودة حقن التعليمات، وبيانات الأدوات الوصفية المضللة، ومخرجات الأدوات الملوثة، والمعلمات الواسعة أكثر من اللازم، وتسريب الخصوصية، والتعرض عبر الأصول، وإساءة استخدام الصلاحية التي تم تسجيل الدخول بها. Evidence for this claim WebMCP tool hints can communicate read-only and untrusted-output intent, but they do not eliminate prompt injection, misleading metadata, privacy leakage, cross-origin risk, or misuse of authenticated browser authority. Scope: Threat-model and defensive guidance; application authorization and confirmation remain implementation responsibilities. Confidence: high · Verified: WebMCP security and privacy considerations Chrome: WebMCP tool security Chrome: Agent security considerations
عامل كل أداة كأنها نقطة نهاية تطبيق عامة مع متصل غير معتاد:
- أبقِ الأداة ضيقة النطاق. مهمة واحدة، ومدخلات صريحة، وقيم تعداد وأطوال محكمة، ومن دون معلمة مخفية من نوع “افعل أي شيء”.
- طبّق التفويض في منطق التطبيق. لا يحصل الوكيل على صلاحية أكبر من المستخدم المسجل دخوله، والتلميح ليس إذناً.
- افصل القراءات عن الكتابات. يعبّر
readOnlyHintوuntrustedContentHintعن الخطر، لكنهما لا يفرضان الحماية. - اطلب تأكيداً مرئياً للعواقب. تحتاج المشتريات والإرسالات والحذف والرسائل وتغييرات الحساب إلى نقطة تحقق يفهمها الإنسان.
- قلل المخرجات. أعد ما تحتاجه المهمة فقط؛ ولا تسرب بيانات الجلسة أو الرؤوس الخام أو الأسرار أو السجلات غير المتعلقة.
- عامل المخرج كغير موثوق. يمكن أن تصبح سلسلة تعيدها أداة ما مدخلاً لاستدلال النموذج لاحقاً. لا تسمح لها بتهريب التعليمات أو الصلاحية.
- سجل الحد. سجل الأداة وفئة الإدخال وقرار التفويض والتأكيد وفئة النتيجة والخطأ والأصل ودورة الحياة من دون تسجيل الأسرار.
السؤال الآمن ليس: “هل يستطيع وكيل استدعاء هذا؟” بل: “هل سأعرض هذا كنقطة نهاية راجعتها على متصل قد يسيء فهم التعليمات وينقل نصاً غير موثوق؟“
اختبر العقود وسلوك الوكيل كلٌّ على حدة
تفصل إرشادات Chrome للتقييم بين اختبارات المنتج الحتمية واختبارات الوكيل الاحتمالية. Evidence for this claim WebMCP testing should combine deterministic contract and UI-state tests with probabilistic evaluation of agent tool selection and use. Scope: Chrome's evaluation guidance; teams must define product-specific tasks, models, risks, and thresholds. Confidence: high · Verified: Chrome: Evals for WebMCP وكلاهما مهم:
الاختبارات الحتمية ينبغي أن تتحقق من التسجيل، ورفض المخطط، والمدخلات الصالحة وغير الصالحة، والتفويض، وحدود المعدل، والآثار الجانبية، وشكل الخطأ، وتقليل المخرج، وتطابق الواجهة، وسلوك إلغاء التسجيل، والبديل في المتصفحات غير المدعومة.
التقييمات الاحتمالية ينبغي أن تقيس ما إذا كانت الوكلاء الممثلة تكتشف الأداة الصحيحة، وتتجنب الأدوات غير ذات الصلة، وتختار المعلمات الصحيحة، وتطلب التوضيح عند الحاجة، وتحترم التأكيدات، وتتوقف بعد النجاح، وتقاوم الأوصاف أو المخرجات العدائية.
لا تستخدم مطالبة تجريبية واحدة كبوابة للإصدار. فالنداء الناجح يثبت أن الشيفرة عملت؛ لكنه لا يثبت أن النماذج تختارها بموثوقية أو أن الإجراء آمن.
Cloudflare Browser Run: مختبر مفيد لا تمكين
توثق Cloudflare دعم WebMCP في مجموعة المختبر التجريبية في Browser Run، وتقول إن جلسات المختبر لا ينبغي استخدامها لأحمال الإنتاج. وتحتوي صفحتها المؤرخة في 23 أبريل أيضاً على أسماء اختبار أقدم من حقبة Chrome، لذلك استخدمها دليلاً على عرض Cloudflare الحالي، لا مرجعاً لشكل أحدث واجهة API في WebMCP. Evidence for this claim Cloudflare Browser Run offers experimental lab sessions that can consume and test page-provided WebMCP tools, but the page still owns tool registration and Cloudflare says lab sessions are not for production workloads. Scope: Cloudflare product documentation last updated April 23, 2026; its example API names lag current Chrome documentation and should not be used as the API authority. Confidence: high · Verified: Cloudflare Browser Run: WebMCP
يمكن لـCloudflare توفير جلسة متصفح ومسار وكيل يستهلك الأدوات. لكنها لا تستطيع استنتاج العقد الآمن لتطبيقك أو تسجيل أدوات تملكها الصفحة ولم تبنها.
تجربة patrickstox.com المقترحة: Schema Validator
يُعد Schema Markup Validator مرشحاً جيداً لتجربة مستقبلية، وليس تطبيق WebMCP حياً. فلديه بالفعل إدخال محدود ملصوق ومنطق حتمي ومشكلات منظمة ونتيجة مرئية. ويمكن لأداة validate_schema مستقبلية إعادة استخدام محرك التحقق نفسه الذي تستخدمه الواجهة ومجموعة أدوات MCP البعيدة الحالية.
ينبغي أن تنتظر التجربة حتى تصل واجهة API للمتصفح إلى إصدار مستقر غير تجريبي وتجتاز مراجعة أمنية جديدة. ويجب أن يكون الإصدار الأول للقراءة فقط، مكتشف الميزة، محدود الإدخال، قليل الاستجابة، وغير متاح في أسطح المعاينة أو الإدارة أو المالك فقط. وهذا الموقع لا يدعي حالياً دعم WebMCP.
القرار: ابنِ أو جرّب أو انتظر أو تخطَّ
| الحالة | القرار |
|---|---|
| يلزم دعم متصفح مستقر لسير عمل عميل | انتظر وأبقِ الواجهة وواجهة API العادية مكتملتين |
| لديك إجراء محدود للقراءة فقط ويمكنك تشغيل مختبر خاص | جرّب مع اكتشاف الميزة ومن دون اعتماد إنتاجي |
| تحتاج المهمة إلى تنفيذ في الخلفية أو بلا رأس | استخدم API أو MCP بعيداً |
| الصفحة تنشر محتوى فقط | تخطَّ WebMCP؛ وحسّن HTML الدلالي الميسر |
| يكتب الإجراء أو يشتري أو يرسل أو يحذف أو يعرض بيانات خاصة | لا تجرّبه عرضاً؛ اطلب نموذج تهديد منفصلاً وتصميم تأكيد |
| أُطلق تطبيق مستقر واجتازت كل اختبارات العقد والأمان والتطابق | فكر في تجربة إنتاج تدريجية |
ملخص الذكاء الاصطناعي
- التعريف: WebMCP واجهة API متصفح مقترحة لعرض أدوات منظمة تملكها الصفحة لوكيل في سياق تصفح نشط.
- الحالة في 17 يوليو 2026: مسودة مجموعة مجتمعية وليست معيار W3C؛ تجربة أصلية/علامة محلية في Chrome 149، وليست دعماً مستقراً عبر المتصفحات.
- واجهة Chrome الحالية:
document.modelContext؛ وتُهمل Chromenavigator.modelContextابتداءً من Chrome 150. - ليس MCP بعيداً: WebMCP مقيد بعلامة التبويب وحالة الصفحة؛ بينما يربط MCP البعيد عادةً تطبيق ذكاء اصطناعي بخادم خلفي دائم.
- ليس اكتشافاً أو ترتيباً: لا توجد فائدة موثقة للزحف أو الفهرسة أو الترتيب أو اقتباسات الذكاء الاصطناعي أو الوصول إلى الصفحة أساساً.
- التحفظ التصريحي: توثق Chrome تعليقات النماذج، بينما تضع مسودة المجموعة المجتمعية في 10 يوليو ذلك القسم المعياري في حالة TODO.
- الأمان: تجعل حالة المتصفح الموثقة الهوية وحقن التعليمات والبيانات الوصفية أو المخرجات المسمومة والمدخلات الواسعة والتعرض عبر الأصول مبدأ أقل صلاحية والتأكيد وتفويض الخادم والسجلات أموراً أساسية.
- Cloudflare: يستطيع Browser Run استهلاك WebMCP واختباره في جلسات مختبر تجريبية؛ لكنه لا ينشئ أدوات على الموقع.
- التوصية: أبقِ الواجهة البشرية مكتملة وانتظر دعماً مستقراً؛ وينبغي أن تكون التجارب الخاصة محدودة وقابلة للعكس وقابلة للقياس.
- مرشح هذا الموقع: تجربة Schema Validator مستقبلية للقراءة فقط. إنها مقترحة وليست منفذة.
ما تثبته المصادر الأساسية
| المصدر | ما يدعمه | القيد المهم |
|---|---|---|
| تقرير مجموعة WebMCP المجتمعية المسودة | تعريفات API ودورة الحياة والأذونات والمخاطر وحالة المعايير | تقرير المجموعة المجتمعية ليس معيار W3C |
| نظرة Chrome العامة على WebMCP | تجربة Chrome الحالية وقيد سياق المتصفح والاختبار المحلي | إرشادات تنفيذ Chrome ليست دعماً عبر المتصفحات |
| واجهة Chrome API الإلزامية | document.modelContext والتسجيل والاكتشاف والتنفيذ والأحداث وقواعد الأصل المتعدد | قابلة للتغيير؛ navigator.modelContext مهجورة في Chrome 150 |
| واجهة Chrome API التصريحية | تعليقات النماذج التجريبية وسلوك الإرسال | يظل القسم المناظر في مسودة المجموعة المجتمعية الحالية TODO |
| أمان أدوات WebMCP | تعليقات الأدوات والتعرض للأصل وإرشادات الدفاع | التلميحات لا تضمن السلامة |
| تقييمات WebMCP | الاختبارات الحتمية وتقييم الوكيل الاحتمالي | مجموعة التقييم خاصة بالمنتج |
| متى تستخدم WebMCP وMCP | قرار سياق الصفحة مقابل الخادم الدائم | يمكن استخدام التقنيتين معاً |
| Cloudflare Browser Run WebMCP | جلسات مختبر تجريبية تستهلك أدوات الصفحة وتختبرها | ليست تمكيناً للإنتاج؛ أمثلة الصفحة متأخرة عن أحدث تسمية في Chrome |
تم التحقق من الحالة والتوافق في 17 يوليو 2026. أعد فحص هذه المصادر قبل نسخ الشيفرة أو اتخاذ قرار إنتاجي.
قائمة التحقق من تنفيذ WebMCP
ملاءمة المنتج
- تملك الصفحة إجراءً واحداً محدوداً يكون أكثر موثوقية جوهرياً كأداة.
- تحل الأداة مهمة مستخدم؛ ولم تُضف بسبب ترتيب متوقع بلا دليل.
- تظل الواجهة العادية الدلالية والميسرة مصدر الحقيقة.
- ينتمي الإجراء إلى الصفحة/الجلسة الحالية، لا إلى API خلفية.
العقد ودورة الحياة
- الاسم والوصف قصيران وفريدان ومحددان، ولا يُولدان من محتوى غير موثوق.
- يرفض JSON Schema الحقول غير المعروفة ويحد السلاسل والمصفوفات والنطاقات والقيم.
- يعيد النداء استخدام المحرك ومسار التفويض نفسهما اللذين تستخدمهما الواجهة المرئية.
- تعكس الواجهة الحالة الناتجة بوضوح.
- تُلغى الأداة عند جعل التنقل أو الحالة لها غير صالحة.
- تحتفظ المتصفحات غير المدعومة بسير العمل الكامل.
الأمان والخصوصية
- يكون سلوك القراءة/الكتابة صريحاً؛ وتُعامل التعليقات كتلميحات فقط.
- يُفرض تفويض الخادم مستقلاً عن الوكيل.
- تتطلب الإجراءات الحساسة تأكيداً مرئياً ومستنيراً.
- يُمنع التعرض عبر الأصول ما لم تتطلبه حالة استخدام مسماة.
- تُقلل مخرجات الأداة وتُعامل كمدخل غير موثوق لاحقاً.
- تُستبعد الأسرار وملفات تعريف الارتباط والسجل المحلي الخام والسجلات الخاصة غير المتعلقة والحالة غير المرتبطة.
- تدعم السجلات مراجعة الحوادث من دون تخزين حمولات حساسة.
الإصدار والتقييم
- تخضع عملية التسجيل والتحقق والأخطاء والآثار الجانبية والمخرج وتطابق الواجهة والتنظيف لاختبارات حتمية.
- تخضع الوكلاء الممثلون لتقييمات اختيار المعلمات الاحتمالية.
- تُختبر المطالبات العدائية والبيانات الوصفية والمخرجات وحالات نائب مرتبك.
- أُعيد فحص المواصفة الحالية ومرحلة Chrome والعلامات/التجربة ووثائق المورّد.
- لا تكون الميزة اعتماداً إنتاجياً ما دام دعمها تجريبياً.
ورقة غش لاتخاذ قرار WebMCP
| إذا كان المتطلب… | فالأفضل… |
|---|---|
| استخدام DOM الصفحة الحالية أو التحديد أو العربة أو حالة الواجهة | مرشح WebMCP |
| التشغيل من دون علامة تبويب أو في الخلفية أو عبر عملاء كثيرين | MCP بعيد أو API |
| وصف كيان أو صفحة لمحركات البحث | بيانات منظمة |
| نشر محتوى قابل للقراءة | HTML دلالي |
| مساعدة عميل في العثور على محتوى الموقع المفضل | تنقل/خرائط موقع عادية؛ وربما llms.txt عندما يختار العميل استخدامه |
| أتمتة صفحة لا تملك أداة صريحة | أتمتة المتصفح، مع هشاشتها ووسائل حمايتها |
| تحسين الترتيب أو اقتباسات الذكاء الاصطناعي | لا شيء من هذه اختصار موثق |
الصياغة والحالة الحالية
Current object: document.modelContext
Deprecated in C150: navigator.modelContext
Chrome status: 149 origin trial / testing flag
Standards status: Community Group draft, not W3C Standard
Discovery moment: after the client visits the page
Cloudflare role: experimental consuming/test browser بوابة ACTION
استخدم ACTION قبل عرض وظيفة صفحة:
- A — الإجراء محدود. غرض واحد، ومدخل صريح، ومخرج متوقع.
- C — السياق ينتمي إلى الصفحة. علامة التبويب الحالية أو الحالة المرئية مطلوبة فعلاً؛ وإلا ففضّل API أو MCP بعيداً.
- T — حُدّ الثقة مراجع. يملك أصحابٌ المصادقة والأصول والمحتوى غير الموثوق والتأكيد وتقليل المخرج.
- I — تظل الواجهة مكتملة. الواجهة العادية ميسرة وعاملة بالكامل من دون دعم متصفح تجريبي.
- O — تنفيذ واحد. تستخدم الواجهة وAPI/MCP وWebMCP المحرك القانوني نفسه بدلاً من الانحراف إلى منطق عمل منفصل.
- N — يمكن قياس الأرقام. عرّف إكمال المهمة والخطأ والتوضيح والهجر ومحاولة غير آمنة ومعدلات الرجوع قبل الإطلاق.
إذا فشل أي حرف، فالأداة غير جاهزة للإنتاج.
أنماط WebMCP المضادة
- إضافة أداة إلى كل مقال. لا يصبح المحتوى القابل للقراءة أكثر قابلية للاكتشاف لأن الصفحة تسجل إجراء
read_articleبلا معنى. - معاملة التعليقات كإنفاذ. يعبّر
readOnlyHintعن النية؛ لكنه لا يمنع الكتابات الخفية ولا يضمن سلوكاً آمناً للنموذج. - نسخ أمثلة
navigator.modelContextمن دون تاريخ. توثق Chrome الانتقال إلىdocument.modelContextوالإهمال ابتداءً من Chrome 150. - إعطاء الوكيل مشغّل أوامر عاماً. تمحو المدخلات الواسعة فائدة العقد المنظم وتوسع أثر حقن التعليمات.
- ترك الأدوات القديمة مسجلة. إذا عطلت الصفحة إجراءً، فلا ينبغي أن تبقى أداته قابلة للاستدعاء.
- إرجاع كائن التطبيق كله. قلل المخرج؛ فقد تسرب الحقول الخاصة أو غير الموثوقة البيانات أو تفسد الاستدلال اللاحق.
- ترك حالة Cloudflare تحل محل عمل الصفحة. المتصفح التجريبي الذي يستهلك WebMCP لا يؤلف أدواتك أو يسجلها أو يؤمنها أو يختبرها.
- استبدال النموذج بالتجربة. يعني التحسين التدريجي بقاء الواجهة البشرية عند غياب دعم المتصفح وتغيرات API.
- وصف عرض خاص بأنه جاهز للإنتاج. نجاح العقد ليس موثوقية الوكيل أو قابلية التشغيل البيني أو نموذج تهديد مكتمل.
الأدوات ذات الصلة على هذا الموقع
- Schema Markup Validator: مرشح تجربة WebMCP الأولى المقترح لأن مدخلاته ونتائجه محدودة وحتمية. WebMCP غير ممكّن فيه اليوم.
- MCP Tool Suite: سطح MCP البعيد الحي في الموقع، وأوضح طريقة لمقارنة تكامل خادم دائم بأداة صفحة مستقبلية.
- Agent Readiness Checker: يفحص عدة إشارات للوكيل مرئية للخادم. ولا ينبغي له عمداً أن يمنح WebMCP درجة، لأن جلباً من جانب الخادم لا يستطيع رصد الأدوات المسجلة في مستند حي بموثوقية.
- Schema Markup Generator: مثال آخر لسير عمل بشري حتمي يجب أن يظل مكتملاً بغض النظر عن دعم الوكيل.
المصادر الأساسية
- مسودة تقرير مجموعة WebMCP المجتمعية — المسودة الحالية وتعريفات API والأذونات والأمان وحالة المعايير الصريحة.
- Chrome: نظرة عامة على WebMCP — مدخل التجربة الأصلية والقيود وإعداد الاختبار.
- Chrome: الواجهة الإلزامية — اسم الكائن الحالي والتسجيل ودورة الحياة والاختبار والأحداث وضوابط الأصول المتعددة.
- Chrome: الواجهة التصريحية — تعليقات النماذج التجريبية وسلوك الإرسال.
- Chrome: أمان أدوات WebMCP — التعليقات والتعرض للأصل وضمانات مزود الأداة.
- Chrome: اعتبارات أمان الوكيل — البيانات الوصفية الخبيثة والمخرجات الملوثة والجلسات الموثقة والدفاع متعدد الطبقات.
- Chrome: أفضل ممارسات WebMCP — نطاق الأداة وأوصافها وحالتها وموثوقيتها.
- Chrome: تقييمات WebMCP — الاختبار الحتمي والتقييم الاحتمالي للوكيل.
- Chrome: متى تستخدم WebMCP وMCP — سياق الواجهة/الصفحة مقابل حدود الخلفية الدائمة.
- Chrome: الانضمام إلى تجربة WebMCP الأصلية — إعلان تجربة Chrome 149.
- Chrome DevTools: تصحيح أدوات WebMCP — فحص الأدوات المسجلة والمستدعاة.
- Lighthouse: أدوات WebMCP المسجلة — تدقيق معلوماتي للأدوات المسجلة.
- Cloudflare Browser Run: WebMCP — جلسات المختبر التجريبية وقيود الإنتاج؛ أمثلة API في تلك الصفحة متأخرة عن توثيق Chrome الحالي.
الأدلة ذات الصلة
- Model Context Protocol
- البحث الوكيلي
- llms.txt
- ترميز المخطط للذكاء الاصطناعي
- للوكلاء — الملفات الحالية المتاحة للوكلاء في الموقع وسطح MCP البعيد؛ ولا يدعي دعم WebMCP.
تم التحقق من ادعاءات التوافق والحالة في 17 يوليو 2026. أعد الفحص قبل التنفيذ، لأن الإصدارات والعلامات وأسماء API ونص المسودة قد تتغير.
سجل التغييرات
تم التحديث في 14 أغسطس 2026.
ملخص تحريري وتفاصيل التغيير المسجلة.تفاصيل التغيير
-
تفاصيل التغيير متاحة حاليًا باللغة الإنجليزية.
-
تفاصيل التغيير متاحة حاليًا باللغة الإنجليزية.
المقارنة الكاملة غير متاحة — لم تُؤرشف لقطة سابقة لهذه المراجعة.
تم التحديث في 20 يوليو 2026.
ملخص تحريري وتفاصيل التغيير المسجلة.تفاصيل التغيير
-
تفاصيل التغيير متاحة حاليًا باللغة الإنجليزية.
المقارنة الكاملة غير متاحة — لم تُؤرشف لقطة سابقة لهذه المراجعة.