WebMCP
WebMCPを使用すると、Webページはブラウザ内のAIエージェントに構造化ツールを公開できます。MCPとの違い、Chromeの対応状況、セキュリティリスク、待つべきタイミングについて学びます。
言語
このページには証拠シグナルが1件あります
- 関連するライブツールSchema Markup Validator
WebMCPは、オープンなWebページがAIエージェントに構造化ツールを提供できるようにする実験的なブラウザAPIです。これは、限定されたページ操作に役立ち、Webの発見やランキングには関係ありません。2026年7月17日現在、Community GroupドラフトおよびChrome 149オリジントライアルであり、現在のChromeの例ではdocument.modelContextが使用されていますが、navigator.modelContextはChrome 150で非推奨となっています。
TL;DR — WebMCP を使用すると、ウェブサイトはそのボタンと機能を、ページが開いている間に AI エージェントが呼び出せる構造化ツールとして記述できます。これにより、実際のページ操作(在庫の検索、コードの検証、製品のフィルタリング)が、エージェントにどのコントロールをクリックすべきか推測させるよりも信頼性が高くなります。ページのランク付け、クロール、発見が容易になるわけではありません。2026年7月17日時点では、これは実験的なものです。Chrome 149 のオリジン トライアルを伴う Community Group ドラフトであり、完成したウェブ標準ではありません。
WebMCP とは
WebMCP は、ウェブページがそのページのブラウジング コンテキストで動作する AI エージェントに構造化ツールを公開できるようにする、提案中のブラウザ API です。 ツールには、名前、説明、構造化された入力、およびアクションを実行するコードがあります。 Evidence for this claim WebMCP is a proposed browser API through which web applications expose JavaScript-based tools to agents in a browsing context. Scope: WebMCP Draft Community Group Report dated July 10, 2026; the report is not a W3C Standard. Confidence: high · Verified: WebMCP Draft Community Group Report
訪問者がスキーマ バリデーターを開き、ブラウザ エージェントに「この Product JSON-LD を検証して」と依頼する場面を想像してください。WebMCP がない場合、エージェントは画面を調べ、テキスト領域を見つけ、そこに貼り付け、正しいボタンをクリックし、結果を解釈するかもしれません。WebMCP を使用すると、ページは明示的な入力スキーマを持つ validate_schema ツールを提供し、構造化された結果を返すことができます。その間、表示されるインターフェースは同期された状態に保たれます。
これが有用なメンタル モデルです。WebMCP は、すでにページに到達したエージェントのための明示的な制御サーフェスです。 散文を公開する新しい方法ではありません。
2026年7月17日時点の現在のステータス
WebMCP は急速に進化しているため、コードと互換性に関する主張には日付が必要です。現在の状況は次のとおりです。 Evidence for this claim As of July 17, 2026, WebMCP is a Community Group draft rather than a W3C Standard, and Chrome documents an origin trial beginning in Chrome 149. Scope: Standards and Chrome experiment status checked July 17, 2026; these are time-sensitive claims. Confidence: high · Verified: WebMCP: Status of This Document Chrome: Join the WebMCP origin trial
| 質問 | 現在の回答 |
|---|---|
| W3C 標準ですか? | いいえ。7月10日のドラフトは Community Group Report であり、W3C Standards Track には明示的に載っていません。 |
| 例ではどの JavaScript オブジェクトを使用すべきですか? | document.modelContext。Chrome は、navigator.modelContext が Chrome 150 から非推奨になると述べています。 |
| Chrome で安定していますか? | いいえ。Chrome は、Chrome 149 から始まるオリジン トライアルとローカル テスト用フラグを文書化しています。 |
| ヘッドレスでウェブ全体のディレクトリとして機能しますか? | 文書化された Chrome 実験では機能しません。クライアントはページにアクセスして、そのページのツールを発見します。 |
| 宣言型フォーム API は確定していますか? | Chrome は文書化していますが、現在の Community Group ドラフトの宣言型セクションはまだ TODO とマークされています。 |
この調査では、Edge、Safari、Firefox での安定した WebMCP サポートを主張するための一次情報源の根拠は見つかりませんでした。ドラフトに貢献している Microsoft の編集者は、ブラウザがその機能を出荷することと同じではありません。
WebMCP と MCP の比較
Model Context Protocol と WebMCP は、異なる境界でツールを公開します。
- MCP は通常、AI アプリケーションを永続的なサーバーに接続します。サーバーは、特定のウェブページが開いているかどうかに関係なく、ツールとデータを提供できます。
- WebMCP は、開いているページが現在のフロントエンド アクションと状態を公開できるようにします。そのツールは、訪問者がナビゲートしたり、アクションが利用できなくなったりすると変更される可能性があります。
これらは相互に補完します。ストアは、製品カタログにリモート MCP を使用し、訪問者の現在のタブに表示されるフィルター、構成、チェックアウトの手順に WebMCP を使用する場合があります。 Evidence for this claim WebMCP is designed for tools owned by an active page and its browser context, while remote MCP commonly connects an AI application to a persistent backend server. Scope: Architecture-selection guidance, not a rule that prevents an application from using both technologies. Confidence: high · Verified: Chrome: When to use WebMCP and MCP
WebMCP は SEO や AI 引用に役立ちますか?
WebMCP を追加することでランキング、クロール、インデックス作成、AI 引用、発見が向上するという文書化された証拠はありません。 文書化された機能は、エージェントがページに到達し、そこで利用可能なツールを検査した後に始まります。 Evidence for this claim The documented Chrome WebMCP experiment requires a browsing context and a client visit to discover page tools; no documented ranking, crawling, indexing, or citation benefit was found in this research pass. Scope: The browser-context and visit requirements are direct documentation; the SEO conclusion is a bounded absence-of-evidence statement as of July 17, 2026, not a prediction about future search systems. Confidence: high · Verified: Chrome: WebMCP overview and limitations Google Search guidance for AI experiences
サイト上のタスクの完了を改善できる可能性があります。これは商業的に価値があるかもしれませんが、製品およびコンバージョンに関する仮説であり、ランキング要因ではありません。ページを発見可能で理解しやすくするための通常の作業を続けてください。セマンティック HTML、アクセシブルなフォーム、内部リンク、インデックス可能なコンテンツ、適切な構造化データなどです。
編集ページは、「エージェント対応」に見せるためだけに偽のツールを必要としません。ページが読まれるだけでよいなら、読みやすいHTMLが正しいインターフェースです。
Cloudflareは私のサイトでWebMCPを有効にできますか?
それだけではできません。Cloudflare Browser Runは現在、実験的なラボブラウザセッションを提供しており、WebMCPツールを使ってページを訪問・テストできます。それでも、あなたのページがそれらのツールを定義して登録する必要があります。Cloudflareのドキュメントは、ラボセッションが本番ワークロード向けではないとも述べています。 Evidence for this claim Cloudflare Browser Run offers experimental lab sessions that can consume and test page-provided WebMCP tools, but the page still owns tool registration and Cloudflare says lab sessions are not for production workloads. Scope: Cloudflare product documentation last updated April 23, 2026; its example API names lag current Chrome documentation and should not be used as the API authority. Confidence: high · Verified: Cloudflare Browser Run: WebMCP
つまり、Cloudflareは可能なテスト環境または消費ブラウザであり、既存のすべてのフォームやボタンをWebMCPに変換するスイッチではありません。
今すぐ実装すべきですか?
ほとんどの本番サイトでは、待つべきです。以下のすべてが当てはまる場合にのみ、小さなプライベート実験が意味を持つことがあります:
- ページがすでに境界のある有用なアクションを持っている;
- 通常の人間向けインターフェースがWebMCPなしでも完全である;
- アクションが読み取り専用または簡単に元に戻せる;
- 同じアプリケーションロジックがUIとツールの両方にサービスを提供する;
- 入力、出力、認可、ログが実際のセキュリティレビューを受ける;そして
- 実験が検索可視性に影響を与えると偽らずに成功を測定できる。
実験的なブラウザAPIを、重要なタスクへの唯一の経路として使用しないでください。
Evidence for this claim Chrome documents declarative form annotations such as toolname and tooldescription, but the declarative section of the July 10, 2026 Community Group draft is still marked TODO. Scope: secure browser context Confidence: high · Verified: WebMCP Draft Community Group ReportTL;DR — WebMCPは、アクティブなブラウジングコンテキスト内のエージェントに
document.modelContextからページ所有のツールを公開します。命令型APIは、名前、説明、JSON Schema入力、注釈、非同期コールバックを登録します。ツールは状態依存にでき、AbortSignalで登録解除できます。Chromeは宣言型フォームレイヤーも文書化していますが、2026年7月10日のCommunity Groupドラフトはまだ宣言型セクションをTODOとラベル付けしています。この機能はChrome 149オリジントライアルにあり、安定したクロスブラウザベースラインではありません。これをSEOインフラではなくプログレッシブエンハンスメントとして扱い、認証されたアプリケーションサーフェスとして保護してください。
ブラウザでのWebMCPの仕組み
有用なWebMCPライフサイクルはページで始まり、ページで終わります。ページは現在の状態で有効なアクションのみを登録します。そのブラウジングコンテキストで既に動作しているエージェントがそれを発見して呼び出します。ページは通常のアプリケーションロジックを実行し、人間が見えるインターフェースを更新し、境界のある結果を返します。状態が変わると、ページはもはや適用されないツールを削除します。 Evidence for this claim The imperative API registers named, described, schema-constrained callbacks and supports state-aware cleanup with AbortSignal plus tool-set change notifications. Scope: Current draft and Chrome experiment; API details may change before stable release. Confidence: high · Verified: WebMCP ModelContext API Chrome: WebMCP Imperative API
Five numbered steps run left to right. First, the page registers a name, description, input schema, and callback. Second, an agent already in the page context discovers it. Third, the agent invokes it with validated structured arguments. Fourth, the page reuses its normal application logic and updates the visible interface. Fifth, it returns a bounded result or safe error. A branch from execution shows that state changes or navigation should unregister the tool with AbortSignal and notify observers through toolchange.
© Patrick Stox LLC · CC BY 4.0 ·
この状態を持つライフサイクルは、WebMCPがJavaScriptバンドル内のすべての関数の静的ダンプになるべきではない理由の一つです。可視UIで不可能なツールは、通常エージェントにも利用できないようにすべきです。
WebMCP vs MCP:異なるランタイム境界
名前は混乱を招きますが、運用上の境界は異なります。WebMCPはドキュメントのイベントループと現在のブラウザセッションに存在します。リモートMCPはAIアプリケーションの統合境界に存在し、通常は永続的なバックエンドサーバーに到達します。 Evidence for this claim WebMCP is designed for tools owned by an active page and its browser context, while remote MCP commonly connects an AI application to a persistent backend server. Scope: Architecture-selection guidance, not a rule that prevents an application from using both technologies. Confidence: high · Verified: Chrome: When to use WebMCP and MCP
The left lane shows WebMCP: a browser agent interacts with an open web page, which owns a JavaScript tool and current visible session state. The page must be open for those tools to exist. The right lane shows remote MCP: an AI application connects through an MCP client to a persistent MCP server, which can remain available outside a browser tab. The two lanes are complementary rather than replacements.
© Patrick Stox LLC · CC BY 4.0 ·
| インターフェース | 存在場所 | 発見されるタイミング | ページが開いている必要があるか? | 最適な用途 |
|---|---|---|---|---|
| WebMCP | アクティブなブラウザドキュメント | クライアントがページを訪問した後 | はい | 現在のUI状態とページアクション |
| リモートMCP | AIクライアントとMCPサーバー | クライアント/サーバー設定または発見を通じて | いいえ | 永続的なツール、データ、バックエンドワークフロー |
| Web/APIエンドポイント | アプリケーションバックエンド | アプリケーション固有の統合を通じて | いいえ | 既知のコンシューマー向けの安定したプログラム的アクセス |
| 構造化データ | ページマークアップ | ページ処理中 | 通常はコンテンツとして取得 | エンティティとページの意味を説明するもので、アクションを実行するものではない |
llms.txt | 静的テキストファイル | クライアントがリクエストを選択したとき | アクティブなタブは不要 | 提案されたコンテンツガイダンス。呼び出し可能なツールサーフェスではない |
| ブラウザ自動化 | UIを解釈するエージェント/コントローラー | ページを読み込んで検査した後 | はい | 明示的なページツールが存在しない場合のフォールバック |
頭字語から選ばないでください。動作の主体から選んでください。アクションが現在のDOM、選択、カート、またはUI状態を必要とする場合、WebMCPが適しているかもしれません。バックグラウンドで、多くのサイトにまたがって、または開いているタブなしで実行する必要がある場合は、APIまたはリモートMCPを使用してください。
命令型API
命令型APIは、document.modelContext.registerTool()を通じてツールを登録します。ツールには、一意の名前、説明、JSONスキーマ入力、executeコールバック、およびオプションの注釈が含まれます。Chromeはまた、テスト用のgetTools()、executeTool()、およびtoolchangeイベントについても文書化しています。 Evidence for this claim Current Chrome documentation uses document.modelContext and says navigator.modelContext is deprecated beginning in Chrome 150. Scope: Chrome implementation guidance checked July 17, 2026; version and API-name claims expire quickly. Confidence: high · Verified: Chrome: WebMCP Imperative API
これは実例となる候補であり、将来のSchema Validatorパイロットの意図された形状を示しています。このサイトでは実行されておらず、安定版リリース前にAPIが変更される可能性があります:
if (document.modelContext) {
const registration = new AbortController();
await document.modelContext.registerTool({
name: 'validate_schema',
description: 'Validate pasted JSON-LD and return bounded issues.',
inputSchema: {
type: 'object',
properties: {
markup: {
type: 'string',
description: 'JSON-LD markup to validate.',
maxLength: 50000
}
},
required: ['markup'],
additionalProperties: false
},
annotations: {
readOnlyHint: true,
untrustedContentHint: true
},
execute: async ({ markup }) => {
const result = await validateWithTheSameEngineAsTheUI(markup);
renderResultInTheVisibleUI(result);
return minimizeValidationResult(result);
}
}, { signal: registration.signal });
// When this page state no longer supports validation:
// registration.abort();
}重要なアーキテクチャはラッパーではありません。コールバックが可視UIと同じバリデータを呼び出し、サーバー側の制限と認証が引き続き適用され、応答が意図的に最小化されることです。機能検出により、サポートされていないブラウザでも完全な人間のワークフローが維持されます。
navigator.modelContextを中心に構築された古い例ではなく、document.modelContextを使用してください。Chromeは後者をChrome 150から非推奨としています。この機能は実験的なままであるため、そのアドバイスに日付を付けてください。 Evidence for this claim Current Chrome documentation uses document.modelContext; navigator.modelContext is deprecated in Chrome 150. Scope: browser document Confidence: high · Verified: WebMCP Imperative API
宣言型APIには標準の不一致がある
Chromeは、toolname、tooldescription、toolparamdescriptionなどの属性で通常のフォームに注釈を付ける宣言型アプローチを文書化しています。また、オプションのtoolautosubmitも文書化しています。それ以外の場合、ユーザーは送信をクリックします。SubmitEvent.agentInvokedは、エージェントがトリガーした送信を識別します。 Evidence for this claim Chrome documents declarative WebMCP form annotations, but the July 10, 2026 Community Group draft says its Declarative WebMCP section is entirely TODO. Scope: A direct comparison between Chrome implementation documentation and the current draft; it does not imply Chrome's experimental implementation is unavailable. Confidence: high · Verified: Chrome: WebMCP Declarative API WebMCP: Declarative WebMCP
ただし、7月10日のコミュニティグループレポートでは、その宣言型WebMCPセクションは「完全にTODO」であり、フォームからJSONスキーマへのアルゴリズムは未定義のままであると述べています。これはChromeの実験が架空であることを意味するものではありません。実装ドキュメントが規範的なドラフトより進んでいることを意味します。宣言型マークアップを、確定したクロスブラウザHTMLではなく、実験的なChromeサーフェスとして扱ってください。 Evidence for this claim Chrome documents declarative WebMCP form annotations, but the July 10, 2026 Community Group draft says its Declarative WebMCP section is entirely TODO. Scope: A direct comparison between Chrome implementation documentation and the current draft; it does not imply Chrome's experimental implementation is unavailable. Confidence: high · Verified: Chrome: WebMCP Declarative API WebMCP: Declarative WebMCP
当面は、通常のセマンティックフォームが耐久性のある基盤であり続けます。実験的な注釈レイヤーはそれらを強化するものであり、ラベル、検証、アクセシビリティ、確認、またはサーバー側の認証を決して置き換えるべきではありません。
ツールの検出、ライフサイクル、およびクロスオリジン境界
現在のAPIには、明示的に設計する価値のあるいくつかの境界があります:
- ブラウジングコンテキスト: Chromeの実験ではブラウザコンテキストが必要です。クライアントはサイトのツールを発見する前にサイトにアクセスします。
- 動的な可用性: ツールが有効なときに登録し、状態またはナビゲーションが無効になったときに登録を中止します。オブザーバーは
toolchangeをリッスンできます。 - デフォルトで同一オリジン:
tools権限ポリシーのデフォルトは'self'です。クロスオリジンのiframeには、allow="tools"などの明示的な委任が必要です。 - 双方向のクロスオリジン同意: ツールは
exposedToを使用して許可されたセキュアオリジンをリストでき、呼び出し元はfromOriginsを使用して名前付きオリジンからツールを要求します。一方の側だけがオプトインするだけでは不十分です。 - プログレッシブエンハンスメント: サポートされていない、または無効なWebMCPは、通常のページを完全に使用可能なままにしておく必要があります。
これらは有用なプラットフォーム制御ですが、リスクの高いアプリケーションアクションを安全なものに変えるものではありません。
セキュリティ:ブラウザセッションがリスクを高める
ブラウザエージェントは、ユーザーの認証済みセッション内で動作する可能性があります。それは機能(現在のカート、アカウント、またはワークスペースへのアクセス)であり、危険でもあります。Chromeとドラフトは、プロンプトインジェクション、誤解を招くツールメタデータ、汚染されたツール出力、過度に広いパラメータ、プライバシー漏洩、クロスオリジン露出、および署名済み権限の悪用について議論しています。 Evidence for this claim WebMCP tool hints can communicate read-only and untrusted-output intent, but they do not eliminate prompt injection, misleading metadata, privacy leakage, cross-origin risk, or misuse of authenticated browser authority. Scope: Threat-model and defensive guidance; application authorization and confirmation remain implementation responsibilities. Confidence: high · Verified: WebMCP security and privacy considerations Chrome: WebMCP tool security Chrome: Agent security considerations
すべてのツールを、異常な呼び出し元を持つ公開アプリケーションエンドポイントとして扱ってください:
- ツールを狭く保つ。 一つの仕事、明確な入力、厳密な列挙型と長さ、 隠れた「何でもできる」パラメータなし。
- アプリケーションロジックで認可を強制する。 エージェントはサインインした ユーザーよりも多くの権限を得ず、ヒントは許可ではない。
- 読み取りと書き込みを分離する。
readOnlyHintとuntrustedContentHintはリスクを伝えるものであり、強制するものではない。 - 結果に対する目に見える確認を要求する。 購入、送信、削除、メッセージ、 アカウント変更には、人間が理解できるチェックポイントが必要である。
- 出力を最小化する。 タスクに必要なものだけを返し、セッションデータ、 生のヘッダー、秘密情報、無関係なレコードを決して漏らさない。
- 出力を信頼できないものとして扱う。 あるツールが返した文字列は、 後のモデルの推論への入力になり得る。それが指示や権限を密輸することを 許してはならない。
- 境界をログに記録する。 ツール、入力クラス、認可判断、確認、結果クラス、 エラー、発信元、ライフサイクルを、秘密情報をログに記録せずに記録する。
安全な問いは「エージェントがこれを呼び出せるか?」ではない。「指示を誤解し、 信頼できないテキストを中継できる呼び出し元に、これをレビュー済みの エンドポイントとして公開するか?」である。
契約とエージェントの動作を別々にテストする
Chrome の eval ガイダンスは、決定的な製品テストと確率的なエージェントテストを 分離している。 Evidence for this claim WebMCP testing should combine deterministic contract and UI-state tests with probabilistic evaluation of agent tool selection and use. Scope: Chrome's evaluation guidance; teams must define product-specific tasks, models, risks, and thresholds. Confidence: high · Verified: Chrome: Evals for WebMCP 両方が重要である:
決定的テスト は、登録、スキーマ拒否、有効・無効な入力、認可、レート制限、 副作用、エラー形式、出力最小化、UI パリティ、登録解除動作、および サポートされていないブラウザのフォールバックを検証する必要がある。
確率的評価 は、代表的なエージェントが正しいツールを発見し、無関係な ツールを回避し、正しいパラメータを選択し、必要なときに明確化を求め、 確認を尊重し、成功後に停止し、敵対的な説明や出力に抵抗するかどうかを 測定する必要がある。
リリースゲートとして 1 つのデモプロンプトを使用しないこと。コールバックの成功は コードが実行されたことを証明するだけであり、モデルがそれを確実に選択することや、 そのアクションが安全であることを証明するものではない。
Cloudflare Browser Run: 有効なラボであり、有効化ではない
Cloudflare は、Browser Run の実験的ラボプールにおける WebMCP サポートを文書化しており、 ラボセッションは本番ワークロードに使用すべきではないと述べている。4 月 23 日のページには 古い Chrome 時代のテスト名も含まれているため、そのページを Cloudflare の現在の製品提供の 証拠として使用し、最新の WebMCP API 形状の権威としては使用しないこと。 Evidence for this claim Cloudflare Browser Run offers experimental lab sessions that can consume and test page-provided WebMCP tools, but the page still owns tool registration and Cloudflare says lab sessions are not for production workloads. Scope: Cloudflare product documentation last updated April 23, 2026; its example API names lag current Chrome documentation and should not be used as the API authority. Confidence: high · Verified: Cloudflare Browser Run: WebMCP
Cloudflare はブラウザセッションとツールを消費するエージェントパスを提供できる。 しかし、アプリケーションの安全な契約を推測したり、あなたが構築していない ページ所有のツールを登録したりすることはできない。
提案された patrickstox.com パイロット: Schema Validator
Schema Markup Validator は、将来のパイロット候補として
適しており、稼働中の WebMCP 実装ではない。既に境界のある貼り付け入力、決定的なロジック、
構造化された問題、および目に見える結果を持っている。将来の validate_schema ツールは、
UI と既存のリモート MCP ツールスイートと同じ検証エンジンを再利用できる。
パイロットは、ブラウザ API が安定した非実験的リリースに達し、新しいセキュリティ レビューに合格するまで待つべきである。最初のバージョンは読み取り専用で、機能検出され、 入力制限され、応答が最小化され、プレビュー、管理者、または所有者専用のサーフェスでは 利用できないようにする必要がある。このサイトは現在、WebMCP サポートを主張していない。
決定: 構築、実験、待機、またはスキップ
| 状況 | 判断 |
|---|---|
| 顧客ワークフローに安定したブラウザサポートが必要 | 待機し、通常のUI/APIを完全な状態に保つ |
| 制限付きの読み取り専用アクションがあり、プライベートラボを実行できる | 実験する(機能検出を使用し、本番依存なし) |
| タスクにバックグラウンドまたはヘッドレス実行が必要 | APIまたはリモートMCPを使用 |
| ページがコンテンツを公開するだけ | WebMCPをスキップし、セマンティックでアクセシブルなHTMLを改善する |
| アクションが書き込み、購入、送信、削除、またはプライベートデータの公開を行う | 軽率にパイロットしない。別の脅威モデルと確認設計が必要 |
| 安定した実装がリリースされ、すべての契約/セキュリティ/パリティテストが合格 | 段階的な本番パイロットを検討 |
AIまとめ
- 定義: WebMCPは、アクティブなブラウジングコンテキスト内のエージェントに構造化されたページ所有ツールを公開するための提案されたブラウザAPIです。
- 2026年7月17日時点のステータス: Community Groupドラフトであり、W3C標準ではありません。Chrome 149オリジントライアル/ローカルフラグであり、安定したクロスブラウザサポートではありません。
- 現在のChrome API:
document.modelContext。ChromeはChrome 150以降、navigator.modelContextを非推奨にします。 - リモートMCPではない: WebMCPはタブとページの状態にバインドされています。リモートMCPは通常、AIアプリケーションを永続的なバックエンドサーバーに接続します。
- 発見やランキングではない: クロール、インデックス、ランキング、AI引用、またはページへの到達に対する文書化された利点はありません。
- 宣言型の注意点: Chromeはフォーム注釈を文書化していますが、7月10日のCommunity Groupドラフトはその規範的なセクションをTODOのままにしています。
- セキュリティ: 認証されたブラウザ状態、プロンプトインジェクション、悪意のあるメタデータや出力、広範な入力、クロスオリジン露出により、最小権限、確認、サーバー認可、ログが不可欠です。
- Cloudflare: Browser Runは実験的なラボセッションでWebMCPを消費/テストできます。サイト上にツールを作成するわけではありません。
- 推奨事項: 人間向けUIを完全な状態に保ち、安定したサポートを待ちます。プライベート実験は制限付きで、元に戻せ、測定可能であるべきです。
- このサイトの候補: 将来の読み取り専用Schema Validatorパイロット。提案されたものであり、実装されていません。
主要なソースが確立すること
| ソース | サポートする内容 | 重要な制限 |
|---|---|---|
| WebMCP Draft Community Group Report | API定義、ライフサイクル、権限、リスク、標準ステータス | Community GroupレポートはW3C標準ではない |
| Chrome WebMCP overview | 現在のChrome実験、ブラウザコンテキストの制限、ローカルテスト | Chrome実装ガイダンスはクロスブラウザサポートではない |
| Chrome imperative API | document.modelContext、登録、発見、実行、イベント、クロスオリジンルール | 変更される可能性があります。navigator.modelContextはChrome 150で非推奨 |
| Chrome declarative API | 実験的なフォーム注釈と送信動作 | 現在のCommunity Groupドラフトの対応するセクションはTODOのまま |
| WebMCP tool security | ツール注釈、オリジン露出、防御的ガイダンス | ヒントは安全性を保証しない |
| WebMCP evals | 決定論的テストと確率的エージェント評価 | 評価スイートは製品固有 |
| When to use WebMCP and MCP | ページコンテキストと永続サーバーの決定 | テクノロジーは一緒に使用できる |
| Cloudflare Browser Run WebMCP | ページツールを消費/テストする実験的なラボセッション | 本番有効化ではない。ページ例は現在のChrome命名に遅れている |
ステータスと互換性は2026年7月17日に確認済みです。コードをコピーしたり、本番環境での決定を行う前に、これらのソースを再確認してください。
WebMCP実装チェックリスト
製品適合性
- ページには、ツールとして使用した方がはるかに信頼性の高い、単一の境界のあるアクションがある。
- ツールはユーザーのタスクを解決するものであり、投機的なランキングのために追加されるものではない。
- 通常のセマンティックでアクセシブルなインターフェースが、引き続き信頼できる情報源である。
- アクションは、バックグラウンドAPIではなく、現在のページ/セッションに属している。
契約とライフサイクル
- 名前と説明は、短く、一意で、具体的であり、信頼できないコンテンツから生成されていない。
- JSON Schemaは、未知のフィールドを拒否し、文字列、配列、範囲、列挙型を制限する。
- コールバックは、表示されているUIと同じエンジンと認可パスを再利用する。
- UIは、結果として生じる状態を明確に反映する。
- ナビゲーションや状態によってツールが無効になった場合、ツールの登録は解除される。
- サポートされていないブラウザでも、完全なワークフローが維持される。
セキュリティとプライバシー
- 読み取り/書き込みの動作は明示的であり、注釈はヒントとしてのみ扱われる。
- サーバー側の認可は、エージェントとは独立して強制される。
- 機密性の高いアクションには、目に見える、十分な情報に基づいた確認が必要である。
- 名前付きのユースケースで必要とされない限り、クロスオリジンへの公開は拒否される。
- ツールの出力は最小限に抑えられ、信頼できない下流の入力として扱われる。
- シークレット、Cookie、ローカル履歴、生のプライベートレコード、および無関係な状態は除外される。
- ログは、機密性の高いペイロードを保存せずにインシデントレビューをサポートする。
リリースと評価
- 登録、検証、エラー、副作用、出力、UIパリティ、クリーンアップには、決定的なテストがある。
- 代表的なエージェントには、確率的な選択とパラメータ化の評価がある。
- 敵対的なプロンプト、メタデータ、出力、および混乱した代理人のケースがテストされている。
- 現在の仕様、Chromeマイルストーン、フラグ/トライアル、ベンダードキュメントが再確認されている。
- サポートが実験的な間は、この機能は本番環境の依存関係ではない。
WebMCP判断チートシート
| 要件が…の場合 | 優先するもの… |
|---|---|
| 現在のページのDOM、選択範囲、カート、またはUI状態を使用する | WebMCP候補 |
| タブなしで、バックグラウンドで、または複数のクライアントにわたって実行する | リモートMCPまたはAPI |
| 検索エンジン向けにエンティティまたはページを記述する | 構造化データ |
| 読み取り可能なコンテンツを公開する | セマンティックHTML |
| クライアントが優先サイトコンテンツを見つけるのを支援する | 通常のナビゲーション/サイトマップ。クライアントが使用することを選択した場合は、場合によっては llms.txt |
| 明示的なツールがないページを自動化する | ブラウザ自動化。その脆弱性と保護手段を伴う |
| ランキングやAI引用を改善する | これらのいずれも文書化された近道ではない |
現在の構文とステータス
Current object: document.modelContext
Deprecated in C150: navigator.modelContext
Chrome status: 149 origin trial / testing flag
Standards status: Community Group draft, not W3C Standard
Discovery moment: after the client visits the page
Cloudflare role: experimental consuming/test browser ACTIONゲート
ページ機能を公開する前に ACTION を使用してください:
- A — アクションは境界がある。 単一の目的、明示的な入力、予測可能な出力。
- C — コンテキストはページに属する。 現在のタブまたは表示されている状態が 本当に必要である。それ以外の場合は、APIまたはリモートMCPを優先する。
- T — 信頼境界がレビューされている。 認証、オリジン、信頼できないコンテンツ、 確認、出力の最小化には、所有者がいる。
- I — インターフェースは完全なままである。 通常のUIは、実験的なブラウザサポートなしで アクセス可能かつ完全に機能する。
- O — 単一の実装。 UI、API/MCP、WebMCPは、別々のビジネスロジックに ドリフトするのではなく、同じ標準エンジンを呼び出す。
- N — 数値は測定可能である。 タスク完了率、エラー率、明確化率、放棄率、 安全でない試行率、フォールバック率を、ローンチ前に定義する。
いずれかの文字が失敗した場合、そのツールは本番環境に対応していません。
WebMCPアンチパターン
- すべての記事にツールを追加すること。 読みやすいコンテンツは、ページが意味のない
read_articleアクションを登録しても、発見可能性が高まるわけではありません。 - 注釈を強制とみなすこと。
readOnlyHintは意図を伝えるものであり、隠れた書き込みを防いだり、安全なモデル動作を保証したりするものではありません。 - 日付なしで
navigator.modelContextの例をコピーすること。 Chrome は Chrome 150 以降、document.modelContextへの移行と非推奨を文書化しています。 - エージェントに汎用のコマンドランナーを与えること。 広範な入力は構造化された契約の利点を消し去り、プロンプトインジェクションの影響を拡大します。
- 古いツールを登録したままにすること。 ページがアクションを無効にした場合、そのツールは呼び出し可能なままにすべきではありません。
- アプリケーションオブジェクト全体を返すこと。 出力を最小限にしてください。プライベートまたは信頼できないフィールドは、データ漏洩や後続の推論の汚染を引き起こす可能性があります。
- Cloudflare のステータスをページの作業の代わりにすること。 WebMCP を消費するベータ版ブラウザは、ツールを作成、登録、保護、テストするわけではありません。
- フォームを実験に置き換えること。 プログレッシブエンハンスメントとは、ブラウザのサポート不足や API の変更があっても、人間向けのインターフェースが生き残ることを意味します。
- プライベートデモを本番対応と呼ぶこと。 契約の成功は、エージェントの信頼性、相互運用性、または完全な脅威モデルを意味するものではありません。
このサイトの関連ツール
- Schema Markup Validator: 提案されている最初の WebMCP パイロット。入力と結果が限定され、決定的であるためです。現在、WebMCP は有効になっていません。
- MCP Tool Suite: このサイトのライブのリモート MCP サーフェスであり、永続的なサーバー統合と将来のページツールを比較する最も明確な方法です。
- Agent Readiness Checker: サーバーから見えるいくつかのエージェントシグナルをチェックします。サーバーサイドのフェッチでは、ライブドキュメントに登録されたツールを確実に観測できないため、意図的に WebMCP をスコアリングすべきではありません。
- Schema Markup Generator: エージェントのサポートに関係なく、完全なままである必要がある決定的な人間のワークフローのもう 1 つの例です。
一次情報源
- WebMCP Draft Community Group Report — 現在のドラフト、API定義、権限、セキュリティ、および明示的な標準ステータス。
- Chrome: WebMCP overview — オリジントライアルのエントリポイント、制限、テスト設定。
- Chrome: Imperative API — 現在のオブジェクト名、登録、ライフサイクル、テスト、イベント、クロスオリジン制御。
- Chrome: Declarative API — 実験的なフォーム注釈と送信動作。
- Chrome: WebMCP tool security — 注釈、オリジン露出、ツールプロバイダーの保護策。
- Chrome: Agent security considerations — 悪意のあるメタデータ、汚染された出力、認証済みセッション、多層防御。
- Chrome: WebMCP best practices — ツールのスコープ、説明、状態、信頼性。
- Chrome: WebMCP evals — 決定的テストと確率的エージェント評価。
- Chrome: When to use WebMCP and MCP — フロントエンド/ページコンテキストと永続的なバックエンド境界の比較。
- Chrome: Join the WebMCP origin trial — Chrome 149実験の発表。
- Chrome DevTools: Debug WebMCP tools — 登録済みおよび呼び出されたツールの検査。
- Lighthouse: Registered WebMCP tools — 情報提供用の登録済みツール監査。
- Cloudflare Browser Run: WebMCP — ベータラボセッションと本番環境の制限。そのページのAPI例は現在のChromeドキュメントより遅れています。
関連ガイド
- Model Context Protocol
- Agentic Search
- llms.txt
- Schema Markup for AI
- For AI agents — サイトで現在利用可能なエージェント向けファイルとリモートMCPサーフェス。WebMCPサポートを主張するものではありません。
互換性とステータスの主張は2026年7月17日に検証されました。マイルストーン、フラグ、API名、ドラフトテキストは変更される可能性があるため、実装前に再確認してください。
変更履歴
2026年7月20日に更新。
編集概要と記録された変更の詳細。変更の詳細
-
変更の詳細な注記は現在英語でのみ提供されています。
完全な比較は利用できません — この改訂の以前のスナップショットがアーカイブされていません。