WebMCP
WebMCP permite que una página web exponga herramientas estructuradas a un agente de IA en el navegador. Descubra en qué se diferencia de MCP, qué admite Chrome, los riesgos de seguridad y cuándo conviene esperar.
Idiomas
1 señal de evidencia en esta página
- Herramienta activa relacionadaSchema Markup Validator
WebMCP es una API de navegador experimental que permite a una página web abierta ofrecer herramientas estructuradas a un agente de IA. Es útil para acciones acotadas dentro de la página, no para el descubrimiento web ni el posicionamiento. Al 17 de julio de 2026 es un borrador de Community Group y un origin trial de Chrome 149; los ejemplos actuales de Chrome usan document.modelContext, mientras que navigator.modelContext queda obsoleto en Chrome 150.
TL;DR — WebMCP permite que un sitio web describa sus botones y funciones como herramientas estructuradas que un agente de IA puede invocar mientras la página está abierta. Eso puede hacer que una acción real de la página—buscar en el inventario, validar código, filtrar productos—resulte más fiable que pedirle a un agente que adivine qué control debe pulsar. No hace que la página sea más fácil de posicionar, rastrear o descubrir. Al 17 de julio de 2026 es experimental: un borrador de Community Group con un origin trial en Chrome 149, no un estándar web terminado.
Qué es WebMCP
WebMCP es una API de navegador propuesta que permite a una página web exponer herramientas estructuradas a un agente de IA que opera en el contexto de navegación de esa página. Una herramienta tiene un nombre, una descripción, entradas estructuradas y código que ejecuta una acción. Evidence for this claim WebMCP is a proposed browser API through which web applications expose JavaScript-based tools to agents in a browsing context. Scope: WebMCP Draft Community Group Report dated July 10, 2026; the report is not a W3C Standard. Confidence: high · Verified: WebMCP Draft Community Group Report
Imagine que un visitante abre un validador de datos estructurados y le pide a su agente
del navegador que «valide este JSON-LD de Product». Sin WebMCP, el agente puede
inspeccionar la pantalla, encontrar un área de texto, pegar el contenido, hacer clic en el
botón correcto e interpretar el resultado. Con WebMCP, la página podría ofrecer una
herramienta validate_schema con un esquema de entrada explícito y devolver un resultado
estructurado, manteniendo al mismo tiempo sincronizada la interfaz visible.
Ese es el modelo mental útil: WebMCP es una superficie de control explícita para un agente que ya ha llegado a la página. No es una nueva forma de publicar contenido escrito.
Estado actual al 17 de julio de 2026
WebMCP avanza con rapidez, así que las afirmaciones sobre código y compatibilidad necesitan fecha. La situación actual es la siguiente: Evidence for this claim As of July 17, 2026, WebMCP is a Community Group draft rather than a W3C Standard, and Chrome documents an origin trial beginning in Chrome 149. Scope: Standards and Chrome experiment status checked July 17, 2026; these are time-sensitive claims. Confidence: high · Verified: WebMCP: Status of This Document Chrome: Join the WebMCP origin trial
| Pregunta | Respuesta actual |
|---|---|
| ¿Es un W3C Standard? | No. El borrador del 10 de julio es un Community Group Report y explícitamente no está en el W3C Standards Track. |
| ¿Qué objeto de JavaScript deben usar los ejemplos? | document.modelContext. Chrome indica que navigator.modelContext queda obsoleto a partir de Chrome 150. |
| ¿Es estable en Chrome? | No. Chrome documenta un origin trial que comienza en Chrome 149, además de un flag de pruebas locales. |
| ¿Funciona como un directorio headless para toda la web? | No en el experimento documentado de Chrome. Un cliente visita una página para descubrir las herramientas de esa página. |
| ¿Está consolidada la API declarativa de formularios? | Chrome la documenta, pero la sección declarativa del borrador actual del Community Group sigue marcada como TODO. |
En esta ronda de investigación no encontré ninguna base en fuentes primarias para afirmar que exista compatibilidad estable con WebMCP en Edge, Safari o Firefox. Que un editor de Microsoft colabore en el borrador no equivale a que un navegador implemente la función.
WebMCP frente a MCP
Model Context Protocol y WebMCP exponen herramientas en fronteras distintas:
- MCP suele conectar una aplicación de IA con un servidor persistente. El servidor puede ofrecer herramientas y datos con independencia de que una página web concreta esté abierta.
- WebMCP permite que la página abierta exponga las acciones y el estado actuales de su frontend. Sus herramientas pueden cambiar cuando el visitante navega o cuando una acción deja de estar disponible.
Se complementan. Una tienda podría usar MCP remoto para un catálogo de productos y WebMCP para los pasos de filtrado, configuración y compra visibles en la pestaña actual del visitante. Evidence for this claim WebMCP is designed for tools owned by an active page and its browser context, while remote MCP commonly connects an AI application to a persistent backend server. Scope: Architecture-selection guidance, not a rule that prevents an application from using both technologies. Confidence: high · Verified: Chrome: When to use WebMCP and MCP
¿Ayuda WebMCP al SEO o a las citas de IA?
No existe evidencia documentada de que añadir WebMCP mejore el posicionamiento, el rastreo, la indexación, las citas de IA ni el descubrimiento. La función documentada empieza después de que un agente llegue a una página e inspeccione las herramientas disponibles en ella. Evidence for this claim The documented Chrome WebMCP experiment requires a browsing context and a client visit to discover page tools; no documented ranking, crawling, indexing, or citation benefit was found in this research pass. Scope: The browser-context and visit requirements are direct documentation; the SEO conclusion is a bounded absence-of-evidence statement as of July 17, 2026, not a prediction about future search systems. Confidence: high · Verified: Chrome: WebMCP overview and limitations Google Search guidance for AI experiences
Sí podría mejorar la finalización de una tarea dentro del sitio. Eso puede tener valor comercial, pero es una hipótesis de producto y conversión, no un factor de posicionamiento. Siga haciendo el trabajo habitual que hace que una página sea descubrible y comprensible: HTML semántico, formularios accesibles, enlaces internos, contenido indexable y los datos estructurados adecuados.
Las páginas editoriales no necesitan herramientas ficticias solo para parecer «preparadas para agentes». Si la página solo necesita leerse, el HTML legible es la interfaz adecuada.
¿Puede Cloudflare activar WebMCP en mi sitio?
Por sí solo, no. Cloudflare Browser Run ofrece actualmente sesiones de navegador de laboratorio experimentales que pueden visitar y probar páginas con herramientas WebMCP. Su página sigue teniendo que definir y registrar esas herramientas. La documentación de Cloudflare también indica que sus sesiones de laboratorio no son para cargas de trabajo de producción. Evidence for this claim Cloudflare Browser Run offers experimental lab sessions that can consume and test page-provided WebMCP tools, but the page still owns tool registration and Cloudflare says lab sessions are not for production workloads. Scope: Cloudflare product documentation last updated April 23, 2026; its example API names lag current Chrome documentation and should not be used as the API authority. Confidence: high · Verified: Cloudflare Browser Run: WebMCP
Eso convierte a Cloudflare en un posible entorno de pruebas o navegador consumidor, no en un interruptor que transforme cada formulario y cada botón existentes en WebMCP.
¿Conviene implementarlo ahora?
Para la mayoría de los sitios en producción, espere. Un experimento privado y pequeño puede tener sentido cuando se cumple todo lo siguiente:
- la página ya tiene una acción acotada y útil;
- la interfaz humana habitual sigue siendo completa sin WebMCP;
- la acción es de solo lectura o fácilmente reversible;
- la misma lógica de aplicación sirve tanto a la interfaz como a la herramienta;
- las entradas, las salidas, la autorización y los registros pasan una revisión de seguridad real; y
- el éxito se puede medir sin fingir que el experimento afecta a la visibilidad en buscadores.
No use una API de navegador experimental como única vía para una tarea crítica.
Evidence for this claim Chrome documents declarative form annotations such as toolname and tooldescription, but the declarative section of the July 10, 2026 Community Group draft is still marked TODO. Scope: secure browser context Confidence: high · Verified: WebMCP Draft Community Group ReportTL;DR — WebMCP expone herramientas propiedad de la página desde
document.modelContexta un agente del contexto de navegación activo. La API imperativa registra un nombre, una descripción, una entrada con JSON Schema, anotaciones y una función de retorno asíncrona; las herramientas pueden depender del estado y darse de baja con unAbortSignal. Chrome documenta además una capa declarativa basada en formularios, pero el borrador de Community Group del 10 de julio de 2026 sigue marcando su sección declarativa como TODO. La función está en un origin trial de Chrome 149, no en una base estable multinavegador. Trátela como mejora progresiva, no como infraestructura de SEO, y protéjala como una superficie de aplicación autenticada.
Cómo funciona WebMCP en el navegador
Un ciclo de vida útil de WebMCP empieza y termina en la página. La página registra únicamente las acciones válidas en su estado actual; un agente que ya opera en ese contexto de navegación descubre una e invoca; la página ejecuta su lógica de aplicación normal, actualiza la interfaz visible para las personas y devuelve un resultado acotado. Cuando cambia el estado, la página elimina las herramientas que ya no aplican. Evidence for this claim The imperative API registers named, described, schema-constrained callbacks and supports state-aware cleanup with AbortSignal plus tool-set change notifications. Scope: Current draft and Chrome experiment; API details may change before stable release. Confidence: high · Verified: WebMCP ModelContext API Chrome: WebMCP Imperative API
Cinco pasos numerados avanzan de izquierda a derecha. Primero, la página registra un nombre, una descripción, un esquema de entrada y una función de retorno (callback). Segundo, un agente que ya está en el contexto de la página la descubre. Tercero, el agente la invoca con argumentos estructurados y validados. Cuarto, la página reutiliza su lógica de aplicación normal y actualiza la interfaz visible. Quinto, devuelve un resultado acotado o un error seguro. Una rama que sale de la ejecución muestra que los cambios de estado o la navegación deben anular el registro de la herramienta con AbortSignal y notificar a los observadores mediante toolchange.
© Patrick Stox LLC · CC BY 4.0 ·
Este ciclo de vida con estado es una de las razones por las que WebMCP no debería convertirse en un volcado estático de todas las funciones de un bundle de JavaScript. Una herramienta que resulta imposible en la interfaz visible normalmente tampoco debería estar disponible para el agente.
WebMCP frente a MCP: dos fronteras de ejecución distintas
Los nombres invitan a la confusión, pero la frontera operativa es distinta. WebMCP vive en el bucle de eventos de un documento y en la sesión de navegador actual. MCP remoto vive en la frontera de integración de la aplicación de IA y suele llegar a un servidor backend persistente. Evidence for this claim WebMCP is designed for tools owned by an active page and its browser context, while remote MCP commonly connects an AI application to a persistent backend server. Scope: Architecture-selection guidance, not a rule that prevents an application from using both technologies. Confidence: high · Verified: Chrome: When to use WebMCP and MCP
El carril izquierdo muestra WebMCP: un agente de navegador interactúa con una página web abierta, que es la propietaria de una herramienta de JavaScript y del estado de sesión visible en ese momento. La página debe estar abierta para que esas herramientas existan. El carril derecho muestra el MCP remoto: una aplicación de IA se conecta, a través de un cliente MCP, a un servidor MCP persistente que puede seguir disponible fuera de una pestaña del navegador. Los dos carriles son complementarios y no sustitutos el uno del otro.
© Patrick Stox LLC · CC BY 4.0 ·
| Interfaz | Dónde vive | Cuándo se descubre | ¿La página debe estar abierta? | Mejor encaje |
|---|---|---|---|---|
| WebMCP | Documento activo del navegador | Después de que el cliente visite la página | Sí | Estado actual de la interfaz y acciones de la página |
| MCP remoto | Cliente de IA y un servidor MCP | Mediante configuración o descubrimiento cliente/servidor | No | Herramientas, datos y flujos de backend persistentes |
| Endpoint web/API | Backend de la aplicación | Mediante una integración específica de la aplicación | No | Acceso programático estable para consumidores conocidos |
| Datos estructurados | Marcado de la página | Durante el procesamiento de la página | Normalmente se obtiene como contenido | Describir entidades y el significado de la página, no ejecutar acciones |
llms.txt | Archivo de texto estático | Cuando un cliente decide solicitarlo | No requiere una pestaña activa | Guía de contenido propuesta; no es una superficie de herramientas invocables |
| Automatización de navegador | Agente o controlador que interpreta la interfaz | Después de cargar e inspeccionar la página | Sí | Alternativa cuando no existe una herramienta de página explícita |
No elija por las siglas. Elija por quién es el dueño de la acción. Si la acción necesita el DOM, la selección, el carrito o el estado de interfaz actuales, WebMCP puede encajar. Si debe ejecutarse en segundo plano, en muchos sitios o sin una pestaña abierta, use una API o MCP remoto.
La API imperativa
La API imperativa registra una herramienta mediante document.modelContext.registerTool().
La herramienta incluye un nombre único, una descripción, una entrada con JSON Schema, una
función de retorno execute y anotaciones opcionales. Chrome documenta también
getTools(), executeTool() para pruebas y un evento toolchange. Evidence for this claim Current Chrome documentation uses document.modelContext and says navigator.modelContext is deprecated beginning in Chrome 150. Scope: Chrome implementation guidance checked July 17, 2026; version and API-name claims expire quickly. Confidence: high · Verified: Chrome: WebMCP Imperative API
Este candidato ilustrativo muestra la forma prevista para un futuro piloto del Schema Validator. No está funcionando en este sitio y la API puede cambiar antes de una versión estable:
if (document.modelContext) {
const registration = new AbortController();
await document.modelContext.registerTool({
name: 'validate_schema',
description: 'Validate pasted JSON-LD and return bounded issues.',
inputSchema: {
type: 'object',
properties: {
markup: {
type: 'string',
description: 'JSON-LD markup to validate.',
maxLength: 50000
}
},
required: ['markup'],
additionalProperties: false
},
annotations: {
readOnlyHint: true,
untrustedContentHint: true
},
execute: async ({ markup }) => {
const result = await validateWithTheSameEngineAsTheUI(markup);
renderResultInTheVisibleUI(result);
return minimizeValidationResult(result);
}
}, { signal: registration.signal });
// When this page state no longer supports validation:
// registration.abort();
}La arquitectura importante no es el envoltorio. Lo importante es que la función de retorno llama al mismo validador que la interfaz visible, que siguen aplicándose los límites y la autorización del servidor, y que la respuesta se minimiza deliberadamente. La detección de características preserva el flujo humano completo en los navegadores no compatibles.
Use document.modelContext, no ejemplos obsoletos construidos en torno a
navigator.modelContext; Chrome marca este último como obsoleto a partir de Chrome 150.
Feche ese consejo, porque la función sigue siendo experimental.
La API declarativa presenta un desajuste con el estándar
Chrome documenta un enfoque declarativo que anota formularios normales con atributos como
toolname, tooldescription y toolparamdescription. También documenta el atributo
opcional toolautosubmit; de lo contrario, es el usuario quien pulsa Submit.
SubmitEvent.agentInvoked identifica un envío activado por un agente. Evidence for this claim Chrome documents declarative WebMCP form annotations, but the July 10, 2026 Community Group draft says its Declarative WebMCP section is entirely TODO. Scope: A direct comparison between Chrome implementation documentation and the current draft; it does not imply Chrome's experimental implementation is unavailable. Confidence: high · Verified: Chrome: WebMCP Declarative API WebMCP: Declarative WebMCP
Sin embargo, el Community Group Report del 10 de julio dice que su sección Declarative WebMCP es «entirely a TODO» (traducción) «enteramente un TODO», y deja sin definir el algoritmo que convierte un formulario en JSON Schema. Eso no significa que el experimento de Chrome sea imaginario. Significa que la documentación de implementación va por delante del borrador normativo. Trate el marcado declarativo como una superficie experimental de Chrome, no como HTML consolidado y multinavegador.
Evidence for this claim Chrome documents declarative WebMCP form annotations, but the July 10, 2026 Community Group draft says its Declarative WebMCP section is entirely TODO. Scope: A direct comparison between Chrome implementation documentation and the current draft; it does not imply Chrome's experimental implementation is unavailable. Confidence: high · Verified: Chrome: WebMCP Declarative API WebMCP: Declarative WebMCPPor ahora, los formularios semánticos ordinarios siguen siendo la base duradera. Una capa de anotación experimental debe mejorarlos, nunca sustituir las etiquetas, la validación, la accesibilidad, la confirmación ni la autorización del lado del servidor.
Descubrimiento de herramientas, ciclo de vida y fronteras entre orígenes
La API actual tiene varias fronteras que conviene diseñar de forma explícita:
- Contexto de navegación: el experimento de Chrome requiere un contexto de navegador. El cliente visita el sitio antes de descubrir las herramientas del sitio.
- Disponibilidad dinámica: registre las herramientas cuando sean válidas y cancele su
registro cuando el estado o la navegación las invaliden. Los observadores pueden escuchar
el evento
toolchange. - Mismo origen de forma predeterminada: la Permissions Policy
toolstiene el valor predeterminado'self'. Los iframes de otro origen necesitan una delegación explícita comoallow="tools". - Consentimiento bilateral entre orígenes: una herramienta puede usar
exposedTopara enumerar los orígenes seguros permitidos, mientras que quien la invoca solicita herramientas de orígenes concretos confromOrigins. Que solo una de las partes lo acepte no basta. - Mejora progresiva: si WebMCP no está disponible o está desactivado, la página normal debe seguir siendo plenamente utilizable.
Son controles de plataforma útiles, pero no convierten una acción de aplicación arriesgada en una segura.
Seguridad: la sesión del navegador eleva lo que está en juego
Un agente de navegador puede operar dentro de la sesión autenticada del usuario. Eso puede ser la ventaja—acceso al carrito, la cuenta o el espacio de trabajo actuales—y también el peligro. Chrome y el borrador tratan la inyección de prompts, los metadatos engañosos de herramientas, la salida contaminada de herramientas, los parámetros demasiado amplios, la fuga de privacidad, la exposición entre orígenes y el uso indebido de la autoridad de la sesión iniciada. Evidence for this claim WebMCP tool hints can communicate read-only and untrusted-output intent, but they do not eliminate prompt injection, misleading metadata, privacy leakage, cross-origin risk, or misuse of authenticated browser authority. Scope: Threat-model and defensive guidance; application authorization and confirmation remain implementation responsibilities. Confidence: high · Verified: WebMCP security and privacy considerations Chrome: WebMCP tool security Chrome: Agent security considerations
Trate cada herramienta como un endpoint de aplicación público con un invocador poco habitual:
- Mantenga la herramienta acotada. Un solo cometido, entradas explícitas, enumeraciones y longitudes ajustadas, sin ningún parámetro oculto de «hacer cualquier cosa».
- Aplique la autorización en la lógica de aplicación. El agente no obtiene más autoridad que la del usuario con sesión iniciada, y una pista no es un permiso.
- Separe las lecturas de las escrituras.
readOnlyHintyuntrustedContentHintcomunican riesgo; no lo imponen. - Exija confirmación visible cuando haya consecuencias. Las compras, los envíos, las eliminaciones, los mensajes y los cambios de cuenta necesitan un punto de control comprensible para una persona.
- Minimice la salida. Devuelva solo lo que la tarea necesita; nunca filtre datos de sesión, cabeceras en bruto, secretos ni registros no relacionados.
- Trate la salida como no confiable. Una cadena devuelta por una herramienta puede convertirse en entrada del razonamiento posterior del modelo. No permita que cuele instrucciones ni autoridad.
- Registre la frontera. Anote la herramienta, la clase de entrada, la decisión de autorización, la confirmación, la clase de resultado, el error, el origen y el ciclo de vida, sin registrar secretos.
La pregunta segura no es «¿Puede un agente invocar esto?». Es «¿Expondría esto como un endpoint revisado ante un invocador capaz de malinterpretar instrucciones y de retransmitir texto no confiable?».
Pruebe por separado los contratos y el comportamiento del agente
Las recomendaciones de evaluación de Chrome separan las pruebas deterministas de producto de las pruebas probabilísticas de agentes. Evidence for this claim WebMCP testing should combine deterministic contract and UI-state tests with probabilistic evaluation of agent tool selection and use. Scope: Chrome's evaluation guidance; teams must define product-specific tasks, models, risks, and thresholds. Confidence: high · Verified: Chrome: Evals for WebMCP Ambas importan:
Las pruebas deterministas deben verificar el registro, el rechazo por esquema, las entradas válidas e inválidas, la autorización, los límites de frecuencia, los efectos secundarios, la forma de los errores, la minimización de la salida, la paridad con la interfaz, el comportamiento al dar de baja la herramienta y el respaldo en navegadores no compatibles.
Las evaluaciones probabilísticas deben medir si los agentes representativos descubren la herramienta correcta, evitan las herramientas irrelevantes, eligen los parámetros correctos, piden aclaraciones cuando es necesario, respetan las confirmaciones, se detienen tras el éxito y resisten descripciones o salidas adversarias.
No use un único prompt de demostración como criterio de publicación. Una función de retorno que se ejecuta correctamente demuestra que el código funcionó; no demuestra que los modelos la seleccionen de forma fiable ni que la acción sea segura.
Cloudflare Browser Run: un laboratorio útil, no una activación
Cloudflare documenta compatibilidad con WebMCP en el pool de laboratorio experimental de Browser Run y afirma que las sesiones de laboratorio no deben usarse para cargas de trabajo de producción. Su página del 23 de abril también contiene nombres de pruebas de una etapa anterior de Chrome, así que use esa página como evidencia de la oferta de producto actual de Cloudflare, no como autoridad sobre la forma más reciente de la API de WebMCP. Evidence for this claim Cloudflare Browser Run offers experimental lab sessions that can consume and test page-provided WebMCP tools, but the page still owns tool registration and Cloudflare says lab sessions are not for production workloads. Scope: Cloudflare product documentation last updated April 23, 2026; its example API names lag current Chrome documentation and should not be used as the API authority. Confidence: high · Verified: Cloudflare Browser Run: WebMCP
Cloudflare puede aportar una sesión de navegador y una vía de agente que consume herramientas. No puede deducir el contrato seguro de su aplicación ni registrar herramientas propias de la página que usted no haya creado.
Piloto propuesto en patrickstox.com: Schema Validator
El Schema Markup Validator es un buen candidato para un
futuro piloto, no una implementación de WebMCP en funcionamiento. Ya cuenta con una
entrada pegada y acotada, lógica determinista, incidencias estructuradas y un resultado
visible. Una futura herramienta validate_schema podría reutilizar el mismo motor de
validación que la interfaz y que la suite de herramientas MCP remotas existente.
El piloto debería esperar a que la API del navegador llegue a una versión estable y no experimental y a que supere una nueva revisión de seguridad. La primera versión debería ser de solo lectura, con detección de características, con límites de entrada, con respuesta minimizada y no disponible en superficies de vista previa, de administración o exclusivas del propietario. Este sitio no afirma actualmente ser compatible con WebMCP.
Decisión: construir, experimentar, esperar u omitir
| Situación | Decisión |
|---|---|
| Un flujo de trabajo de cliente exige compatibilidad estable en el navegador | Espere y mantenga completa la interfaz/API normal |
| Tiene una acción acotada de solo lectura y puede montar un laboratorio privado | Experimente, con detección de características y sin dependencia en producción |
| La tarea necesita ejecución en segundo plano o headless | Use una API o MCP remoto |
| La página solo publica contenido | Omita WebMCP; mejore el HTML semántico y accesible |
| La acción escribe, compra, envía, elimina o expone datos privados | No haga un piloto a la ligera; exija un modelo de amenazas y un diseño de confirmación aparte |
| Se publica una implementación estable y se superan todas las pruebas de contrato, seguridad y paridad | Valore un piloto progresivo en producción |
Resumen para IA
- Definición: WebMCP es una API de navegador propuesta para exponer herramientas estructuradas y propiedad de la página a un agente en un contexto de navegación activo.
- Estado al 17 de julio de 2026: borrador de Community Group, no W3C Standard; origin trial de Chrome 149 o flag local, no compatibilidad estable multinavegador.
- API actual de Chrome:
document.modelContext; Chrome declara obsoletonavigator.modelContexta partir de Chrome 150. - No es MCP remoto: WebMCP está ligado a la pestaña y al estado de la página; MCP remoto suele conectar una aplicación de IA con un servidor backend persistente.
- No es descubrimiento ni posicionamiento: no hay beneficio documentado para el rastreo, la indexación, el posicionamiento, las citas de IA ni para llegar a la página en primer lugar.
- Advertencia sobre lo declarativo: Chrome documenta anotaciones de formulario, mientras que el borrador de Community Group del 10 de julio sigue marcando esa sección normativa como TODO.
- Seguridad: el estado autenticado del navegador, la inyección de prompts, los metadatos o la salida envenenados, las entradas amplias y la exposición entre orígenes hacen esenciales el mínimo privilegio, la confirmación, la autorización en el servidor y los registros.
- Cloudflare: Browser Run puede consumir y probar WebMCP en sesiones de laboratorio experimentales; no crea herramientas en el sitio.
- Recomendación: mantenga completa la interfaz humana y espere a que haya compatibilidad estable; los experimentos privados deben ser acotados, reversibles y medibles.
- Candidato de este sitio: un futuro piloto de solo lectura del Schema Validator. Está propuesto, no implementado.
Qué establecen las fuentes primarias
| Fuente | Qué respalda | Límite importante |
|---|---|---|
| WebMCP Draft Community Group Report | Definiciones de la API, ciclo de vida, permisos, riesgos, estado de estandarización | Un Community Group Report no es un W3C Standard |
| Chrome WebMCP overview | Experimento actual de Chrome, limitación al contexto de navegador, pruebas locales | La guía de implementación de Chrome no es compatibilidad multinavegador |
| Chrome imperative API | document.modelContext, registro, descubrimiento, ejecución, eventos, reglas entre orígenes | Sujeto a cambios; navigator.modelContext queda obsoleto en Chrome 150 |
| Chrome declarative API | Anotaciones de formulario experimentales y comportamiento del envío | La sección correspondiente del borrador actual del Community Group sigue en TODO |
| WebMCP tool security | Anotaciones de herramientas, exposición de orígenes, recomendaciones defensivas | Las pistas no garantizan la seguridad |
| WebMCP evals | Pruebas deterministas y evaluación probabilística de agentes | Una suite de evaluación es específica de cada producto |
| When to use WebMCP and MCP | Decisión entre contexto de página y servidor persistente | Las tecnologías pueden usarse juntas |
| Cloudflare Browser Run WebMCP | Sesiones de laboratorio experimentales que consumen y prueban herramientas de la página | No es una activación para producción; los ejemplos de la página van por detrás de la nomenclatura actual de Chrome |
El estado y la compatibilidad se comprobaron el 17 de julio de 2026. Vuelva a revisar estas fuentes antes de copiar código o de tomar una decisión de producción.
Lista de comprobación para implementar WebMCP
Encaje con el producto
- La página tiene una acción acotada que resulta materialmente más fiable como herramienta.
- La herramienta resuelve una tarea del usuario; no se añade por posicionamiento especulativo.
- Una interfaz normal, semántica y accesible sigue siendo la fuente de verdad.
- La acción pertenece a la página o sesión actual y no a una API en segundo plano.
Contrato y ciclo de vida
- El nombre y la descripción son breves, únicos, específicos y no se generan a partir de contenido no confiable.
- El JSON Schema rechaza campos desconocidos y limita cadenas, arrays, rangos y enumeraciones.
- La función de retorno reutiliza el mismo motor y la misma vía de autorización que la interfaz visible.
- La interfaz refleja de forma visible el estado resultante.
- La herramienta se da de baja cuando la navegación o el estado la invalidan.
- Los navegadores no compatibles conservan el flujo de trabajo completo.
Seguridad y privacidad
- El comportamiento de lectura y escritura es explícito; las anotaciones se tratan solo como pistas.
- La autorización del servidor se aplica con independencia del agente.
- Las acciones sensibles requieren una confirmación visible e informada.
- La exposición entre orígenes se deniega salvo que un caso de uso concreto la requiera.
- La salida de la herramienta se minimiza y se trata como entrada no confiable aguas abajo.
- Se excluyen secretos, cookies, historial local, registros privados en bruto y estado no relacionado.
- Los registros permiten revisar incidentes sin almacenar cargas útiles sensibles.
Publicación y evaluación
- El registro, la validación, los errores, los efectos secundarios, la salida, la paridad con la interfaz y la limpieza tienen pruebas deterministas.
- Hay evaluaciones probabilísticas de selección y parametrización con agentes representativos.
- Se prueban prompts, metadatos y salidas adversarios, y los casos de delegado confuso.
- Se han vuelto a comprobar la especificación actual, la versión de Chrome, los flags o el trial, y la documentación del proveedor.
- La función no es una dependencia de producción mientras la compatibilidad siga siendo experimental.
Hoja de referencia rápida para decidir sobre WebMCP
| Si el requisito es… | Prefiera… |
|---|---|
| Usar el DOM, la selección, el carrito o el estado de interfaz de la página actual | Candidato para WebMCP |
| Ejecutar sin pestaña, en segundo plano o en muchos clientes | MCP remoto o una API |
| Describir una entidad o una página para los buscadores | Datos estructurados |
| Publicar contenido legible | HTML semántico |
| Ayudar a un cliente a localizar el contenido preferido del sitio | Navegación y sitemaps habituales; posiblemente llms.txt cuando un cliente decida usarlo |
| Automatizar una página que no tiene una herramienta explícita | Automatización de navegador, con su fragilidad y sus salvaguardas |
| Mejorar el posicionamiento o las citas de IA | Ninguna de estas opciones es un atajo documentado |
Sintaxis y estado actuales
Current object: document.modelContext
Deprecated in C150: navigator.modelContext
Chrome status: 149 origin trial / testing flag
Standards status: Community Group draft, not W3C Standard
Discovery moment: after the client visits the page
Cloudflare role: experimental consuming/test browser El filtro ACTION
Aplique ACTION antes de exponer una función de la página:
- A — Action (la acción es acotada). Un solo propósito, entrada explícita, salida predecible.
- C — Context (el contexto pertenece a la página). La pestaña actual o el estado visible son realmente necesarios; de lo contrario, prefiera una API o MCP remoto.
- T — Trust (la frontera de confianza está revisada). La autenticación, los orígenes, el contenido no confiable, la confirmación y la minimización de la salida tienen responsables.
- I — Interface (la interfaz sigue completa). La interfaz normal es accesible y plenamente funcional sin compatibilidad experimental del navegador.
- O — One implementation (una sola implementación). La interfaz, la API/MCP y WebMCP llaman al mismo motor canónico en lugar de derivar hacia lógicas de negocio separadas.
- N — Numbers (las cifras se pueden medir). Defina las tasas de finalización de tareas, error, aclaración, abandono, intento inseguro y respaldo antes del lanzamiento.
Si falla cualquiera de las letras, la herramienta no está lista para producción.
Antipatrones de WebMCP
- Añadir una herramienta a cada artículo. El contenido legible no se vuelve más
descubrible porque una página registre una acción
read_articlesin sentido. - Tratar las anotaciones como imposición.
readOnlyHintcomunica una intención; no impide escrituras ocultas ni garantiza un comportamiento seguro del modelo. - Copiar ejemplos con
navigator.modelContextsin fecharlos. Chrome documenta el paso adocument.modelContexty su obsolescencia a partir de Chrome 150. - Dar al agente un ejecutor de comandos genérico. Las entradas amplias eliminan la ventaja de un contrato estructurado y amplían el impacto de la inyección de prompts.
- Dejar registradas herramientas obsoletas. Si la página desactiva una acción, su herramienta no debería seguir siendo invocable.
- Devolver el objeto completo de la aplicación. Minimice la salida; los campos privados o no confiables pueden filtrar datos o envenenar el razonamiento posterior.
- Dejar que el estado de Cloudflare sustituya al trabajo en la página. Un navegador en beta que consume WebMCP no crea, registra, protege ni prueba sus herramientas.
- Sustituir el formulario por el experimento. Mejora progresiva significa que la interfaz humana sobrevive a la falta de compatibilidad del navegador y a los cambios de API.
- Llamar listo para producción a una demostración privada. El éxito del contrato no es fiabilidad del agente, ni interoperabilidad, ni un modelo de amenazas completado.
Herramientas relacionadas en este sitio
- Schema Markup Validator: el primer piloto propuesto de WebMCP, porque sus entradas y sus hallazgos son acotados y deterministas. Hoy WebMCP no está activado en él.
- MCP Tool Suite: la superficie de MCP remoto activa del sitio y la forma más clara de comparar una integración con un servidor persistente con una futura herramienta de página.
- Agent Readiness Checker: comprueba varias señales de agente visibles desde el servidor. Deliberadamente no debería puntuar WebMCP, porque una petición desde el servidor no puede observar de forma fiable las herramientas registradas en un documento en vivo.
- Schema Markup Generator: otro ejemplo de un flujo de trabajo humano determinista que debe seguir siendo completo con independencia de la compatibilidad con agentes.
Fuentes primarias
- WebMCP Draft Community Group Report — borrador actual, definiciones de la API, permisos, seguridad y estado explícito de estandarización.
- Chrome: WebMCP overview — punto de entrada al origin trial, limitaciones y configuración de pruebas.
- Chrome: Imperative API — nombre actual del objeto, registro, ciclo de vida, pruebas, eventos y controles entre orígenes.
- Chrome: Declarative API — anotaciones de formulario experimentales y comportamiento del envío.
- Chrome: WebMCP tool security — anotaciones, exposición de orígenes y salvaguardas para el proveedor de herramientas.
- Chrome: Agent security considerations — metadatos maliciosos, salidas contaminadas, sesiones autenticadas y defensa en profundidad.
- Chrome: WebMCP best practices — alcance de las herramientas, descripciones, estado y fiabilidad.
- Chrome: WebMCP evals — pruebas deterministas y evaluación probabilística de agentes.
- Chrome: When to use WebMCP and MCP — contexto de frontend o de página frente a fronteras de backend persistente.
- Chrome: Join the WebMCP origin trial — anuncio del experimento de Chrome 149.
- Chrome DevTools: Debug WebMCP tools — inspección de las herramientas registradas e invocadas.
- Lighthouse: Registered WebMCP tools — auditoría informativa de herramientas registradas.
- Cloudflare Browser Run: WebMCP — sesiones de laboratorio en beta y limitaciones en producción; los ejemplos de API de esa página van por detrás de la documentación actual de Chrome.
Guías relacionadas
- Model Context Protocol
- Agentic Search
- llms.txt
- Schema Markup for AI
- For AI agents — los archivos orientados a agentes y la superficie de MCP remoto disponibles actualmente en el sitio; no afirma ser compatible con WebMCP.
Las afirmaciones sobre compatibilidad y estado se verificaron el 17 de julio de 2026. Vuelva a comprobarlas antes de implementar, porque las versiones, los flags, los nombres de la API y el texto del borrador pueden cambiar.
Registro de cambios
Actualizado el 20 jul 2026.
Resumen editorial y detalles registrados del cambio.Detalles del cambio
-
Los detalles del cambio están disponibles actualmente en inglés.
La comparación completa no está disponible: no se archivó una instantánea anterior para esta revisión.