WebMCP
WebMCP는 웹페이지가 브라우저의 AI 에이전트에 구조화된 도구를 제공하게 합니다. MCP와의 차이, Chrome 지원 범위, 보안 위험, 기다려야 할 상황을 살펴봅니다.
이 페이지의 근거 신호 1개
- 관련 라이브 도구 Schema Markup Validator
WebMCP는 열려 있는 웹페이지가 AI 에이전트에 구조화된 도구를 제공할 수 있게 하는 실험적 브라우저 API입니다. 범위가 제한된 페이지 작업에 유용하며 웹에서의 발견이나 순위 결정용은 아닙니다. 2026년 7월 17일 기준 Community Group 초안이며 Chrome 149 오리진 트라이얼 단계입니다. 현재 Chrome 예제는 document.modelContext를 사용하고, navigator.modelContext는 Chrome 150에서 지원 중단 예정으로 지정됩니다.
요약 — WebMCP는 웹사이트의 버튼과 기능을 페이지가 열려 있는 동안 AI 에이전트가 호출할 수 있는 구조화된 도구로 설명하게 합니다. 재고 검색, 코드 검증, 상품 필터링 같은 실제 페이지 작업을 에이전트가 클릭할 컨트롤을 추측하는 방식보다 더 안정적으로 수행하게 할 수 있습니다. 페이지의 순위 상승, 크롤링, 발견을 쉽게 해주는 것은 아닙니다. 2026년 7월 17일 기준 실험 단계로, 완성된 웹 표준이 아니라 Community Group 초안과 Chrome 149 오리진 트라이얼입니다.
WebMCP란
WebMCP는 웹페이지가 해당 페이지의 브라우징 컨텍스트에서 작동하는 AI 에이전트에 구조화된 도구를 제공할 수 있게 하는 브라우저 API 제안입니다. 도구에는 이름, 설명, 구조화된 입력, 동작을 수행하는 코드가 있습니다. 이 주장에 대한 근거 WebMCP is a proposed browser API through which web applications expose JavaScript-based tools to agents in a browsing context. 범위: WebMCP Draft Community Group Report dated July 10, 2026; the report is not a W3C Standard. 신뢰도: 높음 · 검증일: WebMCP Draft Community Group Report
방문자가 스키마 검증기를 열고 브라우저 에이전트에게 “이 Product JSON-LD를 검증해 줘”라고 요청한다고 생각해 보세요. WebMCP가 없다면 에이전트는 화면을 살펴보고, 텍스트 입력 영역을 찾아 붙여 넣고, 올바른 버튼을 클릭한 뒤 결과를 해석해야 할 수 있습니다. WebMCP를 사용하면 페이지가 명시적인 입력 스키마를 갖춘 validate_schema 도구를 제공하고, 화면의 인터페이스를 동기화하면서 구조화된 결과를 반환할 수 있습니다.
이렇게 이해하면 유용합니다. WebMCP는 이미 페이지에 도달한 에이전트를 위한 명시적인 제어 인터페이스입니다. 글을 게시하는 새로운 방법이 아닙니다.
2026년 7월 17일 기준 현재 상태
WebMCP는 빠르게 변하므로 코드와 호환성에 관한 설명에는 날짜가 필요합니다. 현재 상태는 다음과 같습니다. 이 주장에 대한 근거 As of July 17, 2026, WebMCP is a Community Group draft rather than a W3C Standard, and Chrome documents an origin trial beginning in Chrome 149. 범위: Standards and Chrome experiment status checked July 17, 2026; these are time-sensitive claims. 신뢰도: 높음 · 검증일: WebMCP: Status of This Document Chrome: Join the WebMCP origin trial
| 질문 | 현재 답변 |
|---|---|
| W3C 표준인가요? | 아닙니다. 7월 10일 초안은 Community Group Report이며 W3C 표준화 트랙에 있지 않다고 명시합니다. |
| 예제에서 어떤 JavaScript 객체를 사용해야 하나요? | document.modelContext입니다. Chrome은 navigator.modelContext가 Chrome 150부터 지원 중단 예정으로 지정된다고 설명합니다. |
| Chrome에서 안정적으로 제공되나요? | 아닙니다. Chrome은 Chrome 149부터 시작하는 오리진 트라이얼과 로컬 테스트 플래그를 문서화하고 있습니다. |
| 헤드리스 방식의 웹 전체 디렉터리로 작동하나요? | 문서화된 Chrome 실험에서는 아닙니다. 클라이언트가 페이지를 방문하여 그 페이지의 도구를 발견합니다. |
| 선언형 폼 API가 확정됐나요? | Chrome은 이를 문서화하지만, 현재 Community Group 초안의 선언형 섹션은 여전히 TODO로 표시되어 있습니다. |
이번 조사에서는 Edge, Safari, Firefox에서 안정적인 WebMCP 지원을 주장할 수 있는 1차 출처의 근거를 찾지 못했습니다. Microsoft 소속 편집자가 초안에 기여하는 것과 브라우저가 기능을 출시하는 것은 다릅니다.
WebMCP와 MCP 비교
Model Context Protocol과 WebMCP는 서로 다른 경계에서 도구를 제공합니다.
- MCP는 보통 AI 애플리케이션을 지속적으로 운영되는 서버에 연결합니다. 특정 웹페이지가 열려 있든 아니든 서버가 도구와 데이터를 제공할 수 있습니다.
- WebMCP는 열린 페이지가 현재 프런트엔드 작업과 상태를 제공하게 합니다. 방문자가 이동하거나 특정 작업을 사용할 수 없게 되면 도구도 바뀔 수 있습니다.
둘은 상호 보완적입니다. 상점은 상품 카탈로그에 원격 MCP를 사용하고 방문자의 현재 탭에 보이는 필터, 구성, 결제 단계에는 WebMCP를 사용할 수 있습니다. 이 주장에 대한 근거 WebMCP is designed for tools owned by an active page and its browser context, while remote MCP commonly connects an AI application to a persistent backend server. 범위: Architecture-selection guidance, not a rule that prevents an application from using both technologies. 신뢰도: 높음 · 검증일: Chrome: When to use WebMCP and MCP
WebMCP가 SEO나 AI 인용에 도움이 되나요?
WebMCP를 추가하면 순위, 크롤링, 색인 생성, AI 인용 또는 발견이 개선된다는 문서화된 근거는 없습니다. 문서화된 기능은 에이전트가 페이지에 도달해 사용 가능한 도구를 살펴본 뒤부터 시작됩니다. 이 주장에 대한 근거 The documented Chrome WebMCP experiment requires a browsing context and a client visit to discover page tools; no documented ranking, crawling, indexing, or citation benefit was found in this research pass. 범위: The browser-context and visit requirements are direct documentation; the SEO conclusion is a bounded absence-of-evidence statement as of July 17, 2026, not a prediction about future search systems. 신뢰도: 높음 · 검증일: Chrome: WebMCP overview and limitations Google Search guidance for AI experiences
사이트 내 작업의 완료율을 높일 수는 있습니다. 비즈니스 가치가 있을 수 있지만, 이는 순위 요소가 아니라 제품과 전환에 관한 가설입니다. 페이지를 발견하고 이해하기 쉽게 만드는 기본 작업을 계속하세요. 시맨틱 HTML, 접근성 있는 폼, 내부 링크, 색인 가능한 콘텐츠, 적절한 구조화 데이터가 해당합니다.
편집 콘텐츠 페이지가 “에이전트 지원 준비 완료”처럼 보이려고 가짜 도구를 만들 필요는 없습니다. 읽기만 하면 되는 페이지라면 읽기 쉬운 HTML이 올바른 인터페이스입니다.
Cloudflare가 내 사이트의 WebMCP를 활성화해 주나요?
Cloudflare만으로는 안 됩니다. Cloudflare Browser Run은 현재 WebMCP 도구가 있는 페이지를 방문하고 테스트할 수 있는 실험실용 브라우저 세션을 제공합니다. 페이지는 여전히 도구를 직접 정의하고 등록해야 합니다. Cloudflare 문서에는 실험실 세션을 프로덕션 워크로드에 사용하지 말라는 설명도 있습니다. 이 주장에 대한 근거 Cloudflare Browser Run offers experimental lab sessions that can consume and test page-provided WebMCP tools, but the page still owns tool registration and Cloudflare says lab sessions are not for production workloads. 범위: Cloudflare product documentation last updated April 23, 2026; its example API names lag current Chrome documentation and should not be used as the API authority. 신뢰도: 높음 · 검증일: Cloudflare Browser Run: WebMCP
따라서 Cloudflare는 테스트 환경 또는 도구를 사용하는 브라우저가 될 수 있지만, 기존의 모든 폼과 버튼을 WebMCP로 변환하는 스위치는 아닙니다.
지금 구현해야 할까요?
대부분의 프로덕션 사이트는 기다리세요. 다음 조건을 모두 만족한다면 소규모 비공개 실험은 의미가 있을 수 있습니다.
- 페이지에 이미 범위가 제한된 유용한 작업이 있습니다.
- WebMCP가 없어도 일반 사용자 인터페이스가 완전하게 유지됩니다.
- 작업이 읽기 전용이거나 쉽게 되돌릴 수 있습니다.
- UI와 도구가 같은 애플리케이션 로직을 사용합니다.
- 입력, 출력, 권한 부여, 로그에 대해 실제 보안 검토를 수행합니다.
- 실험이 검색 가시성에 영향을 준다고 가장하지 않고 성공을 측정할 수 있습니다.
실험적 브라우저 API를 중요한 작업의 유일한 경로로 사용하지 마세요.
이 주장에 대한 근거 Chrome documents declarative form annotations such as toolname and tooldescription, but the declarative section of the July 10, 2026 Community Group draft is still marked TODO. 범위: secure browser context 신뢰도: 높음 · 검증일: WebMCP Draft Community Group Report요약 — WebMCP는
document.modelContext를 통해 페이지 소유의 도구를 활성 브라우징 컨텍스트의 에이전트에 제공합니다. 명령형 API는 이름, 설명, JSON Schema 입력, 주석, 비동기 콜백을 등록합니다. 도구는 상태에 따라 달라질 수 있으며AbortSignal로 등록을 해제할 수 있습니다. Chrome은 선언형 폼 계층도 문서화하지만, 2026년 7월 10일 Community Group 초안에서는 해당 섹션이 여전히 TODO로 표시되어 있습니다. 이 기능은 Chrome 149 오리진 트라이얼 단계이지 안정적인 크로스 브라우저 기본 기능이 아닙니다. SEO 인프라가 아닌 점진적 향상 기능으로 취급하고, 인증된 애플리케이션 인터페이스로서 보안을 적용하세요.
브라우저에서 WebMCP가 작동하는 방식
유용한 WebMCP 수명 주기는 페이지에서 시작해 페이지에서 끝납니다. 페이지는 현재 상태에서 유효한 작업만 등록합니다. 이미 그 브라우징 컨텍스트에서 작동하는 에이전트가 도구를 발견하고 호출하면, 페이지는 일반 애플리케이션 로직을 실행하고 사람이 보는 인터페이스를 업데이트한 뒤 범위가 제한된 결과를 반환합니다. 상태가 바뀌면 더 이상 적용되지 않는 도구를 제거합니다. 이 주장에 대한 근거 The imperative API registers named, described, schema-constrained callbacks and supports state-aware cleanup with AbortSignal plus tool-set change notifications. 범위: Current draft and Chrome experiment; API details may change before stable release. 신뢰도: 높음 · 검증일: WebMCP ModelContext API Chrome: WebMCP Imperative API
번호가 붙은 다섯 단계가 왼쪽에서 오른쪽으로 이어집니다. 첫째, 페이지가 이름, 설명, 입력 스키마, 콜백을 등록합니다. 둘째, 이미 페이지 컨텍스트에 있는 에이전트가 이를 발견합니다. 셋째, 에이전트가 검증된 구조화 인수로 호출합니다. 넷째, 페이지가 일반 애플리케이션 로직을 재사용하고 화면 인터페이스를 업데이트합니다. 다섯째, 범위가 제한된 결과나 안전한 오류를 반환합니다. 실행 단계에서 갈라지는 분기는 상태 변경이나 탐색 시 AbortSignal로 도구 등록을 해제하고 toolchange를 통해 관찰자에게 알려야 함을 보여줍니다.
© Patrick Stox LLC · CC BY 4.0 ·
이러한 상태 의존적 수명 주기 때문에 WebMCP를 JavaScript 번들의 모든 함수를 정적으로 나열하는 목록으로 만들어서는 안 됩니다. 일반적으로 화면 UI에서 불가능한 작업은 에이전트도 사용할 수 없어야 합니다.
WebMCP와 MCP: 서로 다른 두 런타임 경계
이름은 혼동하기 쉽지만 작동 경계는 다릅니다. WebMCP는 문서의 이벤트 루프와 현재 브라우저 세션 안에 존재합니다. 원격 MCP는 AI 애플리케이션의 통합 경계에 있으며 보통 지속적으로 운영되는 백엔드 서버에 연결됩니다. 이 주장에 대한 근거 WebMCP is designed for tools owned by an active page and its browser context, while remote MCP commonly connects an AI application to a persistent backend server. 범위: Architecture-selection guidance, not a rule that prevents an application from using both technologies. 신뢰도: 높음 · 검증일: Chrome: When to use WebMCP and MCP
왼쪽은 WebMCP입니다. 브라우저 에이전트가 열린 웹페이지와 상호작용하며, 페이지는 JavaScript 도구와 현재 화면에 보이는 세션 상태를 소유합니다. 도구가 존재하려면 페이지가 열려 있어야 합니다. 오른쪽은 원격 MCP입니다. AI 애플리케이션이 MCP 클라이언트를 통해 지속적으로 운영되는 MCP 서버에 연결하며, 서버는 브라우저 탭 밖에서도 사용 가능하게 유지될 수 있습니다. 두 방식은 대체 관계가 아니라 상호 보완 관계입니다.
© Patrick Stox LLC · CC BY 4.0 ·
| 인터페이스 | 존재하는 위치 | 발견되는 시점 | 페이지가 열려 있어야 하나요? | 가장 적합한 용도 |
|---|---|---|---|---|
| WebMCP | 활성 브라우저 문서 | 클라이언트가 페이지를 방문한 뒤 | 예 | 현재 UI 상태와 페이지 작업 |
| 원격 MCP | AI 클라이언트와 MCP 서버 | 클라이언트/서버 설정 또는 탐색을 통해 | 아니요 | 지속적으로 제공되는 도구, 데이터, 백엔드 워크플로 |
| 웹/API 엔드포인트 | 애플리케이션 백엔드 | 애플리케이션별 통합을 통해 | 아니요 | 알려진 소비자를 위한 안정적인 프로그래밍 방식 접근 |
| 구조화 데이터 | 페이지 마크업 | 페이지 처리 중 | 보통 콘텐츠로 가져옴 | 작업 실행이 아닌 엔터티와 페이지 의미 설명 |
llms.txt | 정적 텍스트 파일 | 클라이언트가 요청하기로 선택할 때 | 활성 탭 불필요 | 제안된 콘텐츠 안내 방식이며 호출 가능한 도구 인터페이스는 아님 |
| 브라우저 자동화 | UI를 해석하는 에이전트/컨트롤러 | 페이지를 로드하고 살펴본 뒤 | 예 | 명시적인 페이지 도구가 없을 때의 대안 |
약어를 보고 선택하지 말고 작업을 소유한 주체를 기준으로 선택하세요. 현재 DOM, 선택 영역, 장바구니 또는 UI 상태가 필요한 작업이라면 WebMCP가 적합할 수 있습니다. 백그라운드에서, 여러 사이트에 걸쳐, 또는 열린 탭 없이 실행해야 한다면 API나 원격 MCP를 사용하세요.
명령형 API
명령형 API는 document.modelContext.registerTool()로 도구를 등록합니다. 도구에는 고유한 이름, 설명, JSON Schema 입력, execute 콜백, 선택적 주석이 포함됩니다. Chrome은 getTools(), 테스트용 executeTool(), toolchange 이벤트도 문서화합니다.
이 주장에 대한 근거
Current Chrome documentation uses document.modelContext and says navigator.modelContext is deprecated beginning in Chrome 150.
범위: Chrome implementation guidance checked July 17, 2026; version and API-name claims expire quickly.
신뢰도: 높음 · 검증일:
Chrome: WebMCP Imperative API
다음 설명용 후보 예제는 향후 스키마 검증기 파일럿의 예정된 형태를 보여줍니다. 이 사이트에서 실행 중인 것은 아니며, 안정 버전이 출시되기 전에 API가 바뀔 수 있습니다.
if (document.modelContext) {
const registration = new AbortController();
await document.modelContext.registerTool({
name: 'validate_schema',
description: 'Validate pasted JSON-LD and return bounded issues.',
inputSchema: {
type: 'object',
properties: {
markup: {
type: 'string',
description: 'JSON-LD markup to validate.',
maxLength: 50000
}
},
required: ['markup'],
additionalProperties: false
},
annotations: {
readOnlyHint: true,
untrustedContentHint: true
},
execute: async ({ markup }) => {
const result = await validateWithTheSameEngineAsTheUI(markup);
renderResultInTheVisibleUI(result);
return minimizeValidationResult(result);
}
}, { signal: registration.signal });
// When this page state no longer supports validation:
// registration.abort();
}중요한 구조는 래퍼 자체가 아닙니다. 콜백이 화면 UI와 같은 검증기를 호출하고, 서버 측 제한과 권한 부여가 계속 적용되며, 응답을 의도적으로 최소화한다는 점입니다. 기능 감지를 사용하면 지원하지 않는 브라우저에서도 사람의 전체 워크플로를 유지할 수 있습니다.
오래된 navigator.modelContext 예제가 아니라 document.modelContext를 사용하세요. Chrome은 전자를 Chrome 150부터 지원 중단 예정으로 지정합니다. 아직 실험적 기능이므로 이 권고에는 날짜를 명시하세요.
선언형 API에는 표준과의 불일치가 있음
Chrome은 일반 폼에 toolname, tooldescription, toolparamdescription 같은 속성을 추가하는 선언형 접근법을 문서화합니다. 선택적인 toolautosubmit도 설명하며, 이를 사용하지 않으면 사용자가 Submit(제출)을 클릭합니다. SubmitEvent.agentInvoked는 에이전트가 시작한 제출을 식별합니다.
이 주장에 대한 근거
Chrome documents declarative WebMCP form annotations, but the July 10, 2026 Community Group draft says its Declarative WebMCP section is entirely TODO.
범위: A direct comparison between Chrome implementation documentation and the current draft; it does not imply Chrome's experimental implementation is unavailable.
신뢰도: 높음 · 검증일:
Chrome: WebMCP Declarative API
WebMCP: Declarative WebMCP
그러나 7월 10일 Community Group Report는 선언형 WebMCP 섹션을 “entirely a TODO” (번역) 「전체가 아직 작성할 내용」라고 표현하며, 폼을 JSON Schema로 변환하는 알고리즘을 정의하지 않은 상태로 둡니다. Chrome의 실험이 실재하지 않는다는 뜻은 아닙니다. 구현 문서가 규범적 초안보다 앞서 있다는 뜻입니다. 선언형 마크업은 확정된 크로스 브라우저 HTML이 아니라 실험적인 Chrome 기능으로 취급하세요.
이 주장에 대한 근거 Chrome documents declarative WebMCP form annotations, but the July 10, 2026 Community Group draft says its Declarative WebMCP section is entirely TODO. 범위: A direct comparison between Chrome implementation documentation and the current draft; it does not imply Chrome's experimental implementation is unavailable. 신뢰도: 높음 · 검증일: Chrome: WebMCP Declarative API WebMCP: Declarative WebMCP현재로서는 일반적인 시맨틱 폼이 지속 가능한 기반입니다. 실험적인 주석 계층은 이를 보완해야 하며 레이블, 검증, 접근성, 확인 절차, 서버 측 권한 부여를 대체해서는 안 됩니다.
도구 발견, 수명 주기, 교차 출처 경계
현재 API에는 명시적으로 설계할 가치가 있는 경계가 몇 가지 있습니다.
- 브라우징 컨텍스트: Chrome 실험에는 브라우저 컨텍스트가 필요합니다. 클라이언트가 사이트를 방문한 뒤에야 사이트의 도구를 발견합니다.
- 동적 가용성: 유효할 때 도구를 등록하고 상태나 탐색으로 유효하지 않게 되면 등록을 중단하세요. 관찰자는
toolchange를 수신할 수 있습니다. - 기본값은 동일 출처:
toolsPermissions Policy의 기본값은'self'입니다. 교차 출처 iframe에는allow="tools"같은 명시적 위임이 필요합니다. - 교차 출처에서는 양쪽 동의: 도구는
exposedTo로 허용할 보안 출처를 나열할 수 있으며, 호출자는fromOrigins로 지정한 출처의 도구를 요청합니다. 한쪽의 동의만으로는 충분하지 않습니다. - 점진적 향상: WebMCP가 지원되지 않거나 비활성화되어도 일반 페이지를 완전히 사용할 수 있어야 합니다.
이는 유용한 플랫폼 제어 수단이지만 위험한 애플리케이션 작업을 안전하게 바꿔 주지는 않습니다.
보안: 브라우저 세션이 위험의 크기를 높임
브라우저 에이전트는 사용자의 인증된 세션 안에서 작동할 수 있습니다. 현재 장바구니, 계정, 작업 공간에 접근할 수 있다는 점이 장점인 동시에 위험입니다. Chrome과 초안은 프롬프트 인젝션, 오해를 유도하는 도구 메타데이터, 오염된 도구 출력, 지나치게 넓은 매개변수, 개인정보 유출, 교차 출처 노출, 로그인 권한 악용을 다룹니다. 이 주장에 대한 근거 WebMCP tool hints can communicate read-only and untrusted-output intent, but they do not eliminate prompt injection, misleading metadata, privacy leakage, cross-origin risk, or misuse of authenticated browser authority. 범위: Threat-model and defensive guidance; application authorization and confirmation remain implementation responsibilities. 신뢰도: 높음 · 검증일: WebMCP security and privacy considerations Chrome: WebMCP tool security Chrome: Agent security considerations
모든 도구를 특이한 호출자를 상대하는 공개 애플리케이션 엔드포인트로 취급하세요.
- 도구의 범위를 좁게 유지하세요. 하나의 작업, 명시적 입력, 엄격한 열거형과 길이 제한을 사용하고 숨겨진 “무엇이든 실행” 매개변수를 두지 마세요.
- 애플리케이션 로직에서 권한을 강제하세요. 에이전트는 로그인한 사용자보다 더 큰 권한을 얻지 않으며 힌트는 권한이 아닙니다.
- 읽기와 쓰기를 분리하세요.
readOnlyHint와untrustedContentHint는 위험을 전달할 뿐 강제하지 않습니다. - 결과를 수반하는 작업에는 눈에 보이는 확인을 요구하세요. 구매, 제출, 삭제, 메시지, 계정 변경에는 사람이 이해할 수 있는 확인 지점이 필요합니다.
- 출력을 최소화하세요. 작업에 필요한 것만 반환하고 세션 데이터, 원시 헤더, 비밀 정보, 관련 없는 기록을 노출하지 마세요.
- 출력을 신뢰할 수 없는 것으로 취급하세요. 도구가 반환한 문자열이 이후 모델 추론의 입력이 될 수 있습니다. 지시나 권한을 몰래 끼워 넣지 못하게 하세요.
- 경계를 기록하세요. 비밀 정보를 남기지 않으면서 도구, 입력 유형, 권한 결정, 확인, 결과 유형, 오류, 출처, 수명 주기를 기록하세요.
안전한 질문은 “에이전트가 이것을 호출할 수 있는가?”가 아닙니다. “지시를 오해하고 신뢰할 수 없는 텍스트를 전달할 수 있는 호출자에게 이것을 검토된 엔드포인트로 공개할 것인가?”입니다.
계약과 에이전트 동작은 별도로 테스트
Chrome의 평가 지침은 결정론적 제품 테스트와 확률적 에이전트 테스트를 구분합니다. 이 주장에 대한 근거 WebMCP testing should combine deterministic contract and UI-state tests with probabilistic evaluation of agent tool selection and use. 범위: Chrome's evaluation guidance; teams must define product-specific tasks, models, risks, and thresholds. 신뢰도: 높음 · 검증일: Chrome: Evals for WebMCP 둘 다 중요합니다.
결정론적 테스트는 등록, 스키마에 따른 거부, 유효하거나 유효하지 않은 입력, 권한 부여, 속도 제한, 부수 효과, 오류 형식, 출력 최소화, UI와의 일치, 등록 해제 동작, 미지원 브라우저의 대체 동작을 검증해야 합니다.
확률적 평가는 대표적인 에이전트가 올바른 도구를 발견하고, 관련 없는 도구를 피하고, 정확한 매개변수를 선택하며, 필요할 때 명확화를 요청하고, 확인 절차를 지키고, 성공 후 멈추고, 공격적인 설명이나 출력에 저항하는지 측정해야 합니다.
데모 프롬프트 하나를 출시 기준으로 삼지 마세요. 콜백 성공은 코드가 실행됐다는 증거이지, 모델이 이를 안정적으로 선택하거나 작업이 안전하다는 증거는 아닙니다.
Cloudflare Browser Run: 유용한 실험 환경이지 자동 활성화 수단은 아님
Cloudflare는 Browser Run의 실험실용 풀에서 WebMCP를 지원한다고 문서화하며, 실험실 세션을 프로덕션 워크로드에 사용하지 말라고 설명합니다. 4월 23일 페이지에는 이전 Chrome 시기의 테스트 이름도 있으므로 이 페이지는 Cloudflare의 현재 제품 제공 내용에 관한 근거로 사용하세요. 최신 WebMCP API 형태를 판단하는 권위 있는 출처로 삼지는 마세요. 이 주장에 대한 근거 Cloudflare Browser Run offers experimental lab sessions that can consume and test page-provided WebMCP tools, but the page still owns tool registration and Cloudflare says lab sessions are not for production workloads. 범위: Cloudflare product documentation last updated April 23, 2026; its example API names lag current Chrome documentation and should not be used as the API authority. 신뢰도: 높음 · 검증일: Cloudflare Browser Run: WebMCP
Cloudflare는 브라우저 세션과 도구를 사용하는 에이전트 경로를 제공할 수 있습니다. 하지만 애플리케이션의 안전한 계약을 추론하거나 직접 만들지 않은 페이지 소유 도구를 등록해 주지는 못합니다.
제안된 patrickstox.com 파일럿: 스키마 검증기
스키마 마크업 검증기는 좋은 향후 파일럿 후보이지 운영 중인 WebMCP 구현이 아닙니다. 이미 범위가 제한된 붙여넣기 입력, 결정론적 로직, 구조화된 문제 목록, 눈에 보이는 결과가 있습니다. 향후 validate_schema 도구는 UI 및 기존 원격 MCP 도구 모음과 같은 검증 엔진을 재사용할 수 있습니다.
파일럿은 브라우저 API가 실험 단계를 벗어난 안정 버전으로 출시되고 새 보안 검토를 통과할 때까지 기다려야 합니다. 첫 버전은 읽기 전용으로, 기능 감지를 적용하고, 입력을 제한하며, 응답을 최소화하고, preview·관리자·소유자 전용 영역에서는 사용할 수 없어야 합니다. 이 사이트는 현재 WebMCP를 지원한다고 주장하지 않습니다.
결정: 구축, 실험, 대기 또는 생략
| 상황 | 결정 |
|---|---|
| 고객 워크플로에 안정적인 브라우저 지원이 필요함 | 기다리고 일반 UI/API를 완전하게 유지 |
| 범위가 제한된 읽기 전용 작업이 있고 비공개 실험실을 운영할 수 있음 | 기능 감지를 적용하고 프로덕션 의존성 없이 실험 |
| 백그라운드 또는 헤드리스 실행이 필요함 | API 또는 원격 MCP 사용 |
| 페이지가 콘텐츠만 게시함 | WebMCP 생략. 시맨틱하고 접근성 있는 HTML 개선 |
| 쓰기, 구매, 제출, 삭제 또는 개인정보 노출 작업임 | 가볍게 파일럿을 진행하지 않음. 별도 위협 모델과 확인 설계 요구 |
| 안정적 구현이 출시되고 모든 계약·보안·일치 테스트를 통과함 | 점진적인 프로덕션 파일럿 검토 |
AI 요약
- 정의: WebMCP는 활성 브라우징 컨텍스트의 에이전트에 페이지 소유의 구조화된 도구를 제공하는 브라우저 API 제안입니다.
- 2026년 7월 17일 기준 상태: W3C 표준이 아닌 Community Group 초안이며, 안정적인 크로스 브라우저 지원이 아니라 Chrome 149 오리진 트라이얼/로컬 플래그 단계입니다.
- 현재 Chrome API:
document.modelContext입니다. Chrome은navigator.modelContext를 Chrome 150부터 지원 중단 예정으로 지정합니다. - 원격 MCP와 다름: WebMCP는 탭과 페이지 상태에 묶이며, 원격 MCP는 보통 AI 애플리케이션을 지속적인 백엔드 서버에 연결합니다.
- 발견이나 순위 결정용이 아님: 크롤링, 색인 생성, 순위, AI 인용 또는 애초에 페이지에 도달하는 데 도움이 된다는 문서화된 근거가 없습니다.
- 선언형 방식의 주의점: Chrome은 폼 주석을 문서화하지만 7월 10일 Community Group 초안은 해당 규범적 섹션을 여전히 TODO로 표시합니다.
- 보안: 인증된 브라우저 상태, 프롬프트 인젝션, 오염된 메타데이터·출력, 광범위한 입력, 교차 출처 노출 때문에 최소 권한, 확인, 서버 권한 부여, 로그가 필수입니다.
- Cloudflare: Browser Run은 실험실 브라우저 세션에서 WebMCP를 사용·테스트할 수 있지만 사이트에 도구를 만들지는 않습니다.
- 권고: 사람의 UI를 완전하게 유지하고 안정적인 지원을 기다리세요. 비공개 실험은 범위가 제한되고 되돌릴 수 있으며 측정 가능해야 합니다.
- 이 사이트의 후보: 향후 읽기 전용 스키마 검증기 파일럿입니다. 제안일 뿐 구현되지 않았습니다.
1차 출처로 확인할 수 있는 것
| 출처 | 뒷받침하는 내용 | 중요한 한계 |
|---|---|---|
| WebMCP Draft Community Group Report | API 정의, 수명 주기, 권한, 위험, 표준화 상태 | Community Group 보고서는 W3C 표준이 아님 |
| Chrome WebMCP overview | 현재 Chrome 실험, 브라우저 컨텍스트 제한, 로컬 테스트 | Chrome 구현 지침은 크로스 브라우저 지원을 뜻하지 않음 |
| Chrome imperative API | document.modelContext, 등록, 발견, 실행, 이벤트, 교차 출처 규칙 | 변경될 수 있음. navigator.modelContext는 Chrome 150에서 지원 중단 예정으로 지정 |
| Chrome declarative API | 실험적인 폼 주석과 제출 동작 | 현재 Community Group 초안의 대응 섹션은 여전히 TODO |
| WebMCP tool security | 도구 주석, 출처 노출, 방어 지침 | 힌트는 안전을 보장하지 않음 |
| WebMCP evals | 결정론적 테스트와 확률적 에이전트 평가 | 평가 모음은 제품별로 달라짐 |
| When to use WebMCP and MCP | 페이지 컨텍스트와 지속적인 서버 중 선택 | 두 기술을 함께 사용할 수 있음 |
| Cloudflare Browser Run WebMCP | 페이지 도구를 사용·테스트하는 실험실 브라우저 세션 | 프로덕션 활성화 수단이 아님. 페이지 예제의 이름이 현재 Chrome보다 뒤처짐 |
상태와 호환성은 2026년 7월 17일에 확인했습니다. 코드를 복사하거나 프로덕션 결정을 내리기 전에 이 출처들을 다시 확인하세요.
WebMCP 구현 체크리스트
제품 적합성
- 페이지에 도구로 제공했을 때 안정성이 실질적으로 높아지는 범위가 제한된 작업이 하나 있습니다.
- 도구는 사용자의 작업을 해결하며, 추측에 불과한 순위 효과를 위해 추가하는 것이 아닙니다.
- 일반적인 시맨틱·접근성 인터페이스가 계속 기준 역할을 합니다.
- 작업이 백그라운드 API가 아니라 현재 페이지/세션에 속합니다.
계약과 수명 주기
- 이름과 설명이 짧고 고유하며 구체적이고, 신뢰할 수 없는 콘텐츠에서 생성되지 않습니다.
- JSON Schema가 알 수 없는 필드를 거부하며 문자열, 배열, 범위, 열거형을 제한합니다.
- 콜백은 화면 UI와 같은 엔진과 권한 부여 경로를 재사용합니다.
- UI에 결과 상태가 눈에 보이게 반영됩니다.
- 탐색이나 상태 변경으로 도구가 유효하지 않게 되면 등록을 해제합니다.
- 미지원 브라우저에서도 전체 워크플로가 유지됩니다.
보안과 개인정보 보호
- 읽기/쓰기 동작이 명시적이며 주석은 힌트로만 취급합니다.
- 서버 권한 부여는 에이전트와 독립적으로 강제됩니다.
- 민감한 작업에는 눈에 보이며 충분한 정보를 제공하는 확인 절차가 필요합니다.
- 명시된 사용 사례에서 필요로 하지 않는 한 교차 출처 노출을 거부합니다.
- 도구 출력을 최소화하고 이후 단계에서 신뢰할 수 없는 입력으로 취급합니다.
- 비밀 정보, 쿠키, 로컬 기록, 원시 비공개 기록, 관련 없는 상태는 제외합니다.
- 로그는 민감한 입력 내용을 저장하지 않으면서 사고 검토를 지원합니다.
출시와 평가
- 등록, 검증, 오류, 부수 효과, 출력, UI 일치, 정리에 대한 결정론적 테스트가 있습니다.
- 대표적인 에이전트의 선택 및 매개변수 지정에 대한 확률적 평가가 있습니다.
- 공격적인 프롬프트·메타데이터·출력과 권한 있는 대리자가 오용되는 사례를 테스트합니다.
- 현재 사양, Chrome 마일스톤, 플래그/트라이얼, 공급업체 문서를 다시 확인했습니다.
- 지원이 실험 단계인 동안 기능을 프로덕션 의존성으로 삼지 않습니다.
WebMCP 선택 요약표
| 요구 사항 | 우선 선택 |
|---|---|
| 현재 페이지의 DOM, 선택 영역, 장바구니 또는 UI 상태 사용 | WebMCP 후보 |
| 탭 없이, 백그라운드에서 또는 여러 클라이언트에 걸쳐 실행 | 원격 MCP 또는 API |
| 검색엔진에 엔터티나 페이지 설명 | 구조화 데이터 |
| 읽을 수 있는 콘텐츠 게시 | 시맨틱 HTML |
| 클라이언트가 선호하는 사이트 콘텐츠를 찾도록 지원 | 일반 내비게이션/사이트맵. 클라이언트가 사용하기로 선택한다면 llms.txt도 고려 |
| 명시적인 도구가 없는 페이지 자동화 | 취약성과 안전장치를 고려한 브라우저 자동화 |
| 순위 또는 AI 인용 개선 | 어느 것도 문서화된 지름길이 아님 |
현재 문법과 상태
Current object: document.modelContext
Deprecated in C150: navigator.modelContext
Chrome status: 149 origin trial / testing flag
Standards status: Community Group draft, not W3C Standard
Discovery moment: after the client visits the page
Cloudflare role: experimental consuming/test browser
ACTION 출시 판단 기준
페이지 기능을 공개하기 전에 ACTION을 적용하세요.
- A — Action: 작업 범위가 제한됨. 하나의 목적, 명시적 입력, 예측 가능한 출력입니다.
- C — Context: 컨텍스트가 페이지에 속함. 현재 탭이나 화면 상태가 실제로 필요해야 합니다. 그렇지 않다면 API나 원격 MCP를 우선하세요.
- T — Trust: 신뢰 경계가 검토됨. 인증, 출처, 신뢰할 수 없는 콘텐츠, 확인, 출력 최소화에 담당자가 있어야 합니다.
- I — Interface: 인터페이스가 완전하게 유지됨. 일반 UI는 실험적 브라우저 지원 없이도 접근성과 전체 기능을 유지합니다.
- O — One: 구현은 하나. UI, API/MCP, WebMCP가 별도의 비즈니스 로직으로 갈라지지 않고 같은 기준 엔진을 호출합니다.
- N — Numbers: 수치를 측정할 수 있음. 출시 전에 작업 완료율, 오류율, 명확화 요청률, 이탈률, 안전하지 않은 시도 비율, 대체 경로 사용률을 정의하세요.
어느 항목이든 충족하지 못하면 도구는 프로덕션에 사용할 준비가 되지 않은 것입니다.
WebMCP 안티패턴
- 모든 글에 도구를 추가함. 페이지가 의미 없는
read_article작업을 등록한다고 읽을 수 있는 콘텐츠가 더 잘 발견되는 것은 아닙니다. - 주석을 강제 통제로 취급함.
readOnlyHint는 의도를 전달할 뿐 숨겨진 쓰기를 막거나 모델의 안전한 동작을 보장하지 않습니다. - 날짜 없이
navigator.modelContext예제를 복사함. Chrome은document.modelContext로의 이동과 Chrome 150부터의 지원 중단 예정 지정을 문서화합니다. - 에이전트에 범용 명령 실행기를 제공함. 광범위한 입력은 구조화된 계약의 이점을 없애고 프롬프트 인젝션의 영향을 키웁니다.
- 오래된 도구를 등록된 채로 둠. 페이지가 작업을 비활성화했다면 도구도 호출할 수 없어야 합니다.
- 애플리케이션 객체 전체를 반환함. 출력을 최소화하세요. 비공개 또는 신뢰할 수 없는 필드가 데이터를 유출하거나 이후 추론을 오염시킬 수 있습니다.
- Cloudflare 지원 상태로 페이지 작업을 대신함. WebMCP를 사용하는 베타 브라우저가 도구 작성, 등록, 보안, 테스트를 대신하지는 않습니다.
- 폼을 실험 기능으로 대체함. 점진적 향상이란 브라우저 지원이 없거나 API가 바뀌어도 사람의 인터페이스가 유지된다는 뜻입니다.
- 비공개 데모를 프로덕션 준비 완료로 부름. 계약대로 실행됐다는 사실은 에이전트의 신뢰성, 상호운용성 또는 완성된 위협 모델을 뜻하지 않습니다.
이 사이트의 관련 도구
- 스키마 마크업 검증기: 입력과 발견 사항의 범위가 제한되고 결정론적이므로 첫 WebMCP 파일럿으로 제안했습니다. 현재 WebMCP가 활성화되어 있지 않습니다.
- MCP 도구 모음: 사이트의 운영 중인 원격 MCP 인터페이스이며, 지속적인 서버 통합과 미래의 페이지 도구를 비교하는 가장 명확한 방법입니다.
- 에이전트 준비 상태 검사기: 서버에서 볼 수 있는 여러 에이전트 신호를 확인합니다. 서버 측 가져오기로는 실제 문서에 등록된 도구를 안정적으로 관찰할 수 없으므로 의도적으로 WebMCP를 점수에 반영해서는 안 됩니다.
- 스키마 마크업 생성기: 에이전트 지원과 관계없이 완전하게 유지되어야 하는 결정론적 사용자 워크플로의 또 다른 예입니다.
1차 출처
- WebMCP Community Group 보고서 초안 — 현재 초안, API 정의, 권한, 보안, 명시적인 표준화 상태입니다.
- Chrome: WebMCP 개요 — 오리진 트라이얼 시작 안내, 제한, 테스트 설정입니다.
- Chrome: 명령형 API — 현재 객체 이름, 등록, 수명 주기, 테스트, 이벤트, 교차 출처 제어입니다.
- Chrome: 선언형 API — 실험적인 폼 주석과 제출 동작입니다.
- Chrome: WebMCP 도구 보안 — 주석, 출처 노출, 도구 제공자의 안전장치입니다.
- Chrome: 에이전트 보안 고려사항 — 악성 메타데이터, 오염된 출력, 인증된 세션, 심층 방어입니다.
- Chrome: WebMCP 모범 사례 — 도구 범위, 설명, 상태, 신뢰성입니다.
- Chrome: WebMCP 평가 — 결정론적 테스트와 확률적 에이전트 평가입니다.
- Chrome: WebMCP와 MCP를 사용할 때 — 프런트엔드/페이지 컨텍스트와 지속적인 백엔드 경계의 차이입니다.
- Chrome: WebMCP 오리진 트라이얼 참여 — Chrome 149 실험 발표입니다.
- Chrome DevTools: WebMCP 도구 디버깅 — 등록·호출된 도구 검사입니다.
- Lighthouse: 등록된 WebMCP 도구 — 등록된 도구에 관한 정보성 감사입니다.
- Cloudflare Browser Run: WebMCP — 베타 실험실 세션과 프로덕션 제한입니다. 해당 페이지의 API 예제는 현재 Chrome 문서보다 뒤처져 있습니다.
관련 가이드
- Model Context Protocol
- 에이전트 기반 검색
- llms.txt
- AI용 스키마 마크업
- AI 에이전트용 안내 — 사이트가 현재 제공하는 에이전트용 파일과 원격 MCP 인터페이스입니다. WebMCP 지원을 주장하지 않습니다.
호환성과 상태에 관한 주장은 2026년 7월 17일에 검증했습니다. 마일스톤, 플래그, API 이름, 초안 내용이 바뀔 수 있으므로 구현 전에 다시 확인하세요.
변경 내역
2026년 9월 21일에 업데이트됨.
편집 요약 및 기록된 변경 세부 정보입니다.요약
121개 원문 대응 블록과 모든 컴포넌트 필드를 다시 검증하고 리소스 목록의 영어 문서 제목을 한국어로 현지화했습니다.
변경 세부 정보
-
Chrome·WebMCP·Lighthouse 문서 제목 12개를 URL과 제품명을 유지한 채 한국어로 옮기고 기사와 TM을 동기화했습니다.
-
게시 단위 완성도와 materialized QA 상태를 통과로 갱신했으며, 네이티브 검토와 확인되지 않은 과거 출처 검토 상태는 계속 명시적으로 유지했습니다.
전체 비교를 사용할 수 없음 — 이 수정에 대한 이전 스냅샷이 보관되지 않았습니다.
2026년 9월 8일에 업데이트됨.
편집 요약 및 기록된 변경 세부 정보입니다.요약
기사 본문을 변경하지 않고 원문과 대응하는 과거 변경 이력 두 필드의 구체적인 내용을 복원했습니다.
변경 세부 정보
-
구조화 데이터 기사의 내부 링크가 이전 경로에서 새 경로로 변경되었다는 설명을 복원했습니다. 기존 로컬 개정 1과 번호가 없는 원문 이력은 그대로 보존했습니다. 본문과 메타데이터의 번역 검토는 여전히 필요합니다.
전체 비교를 사용할 수 없음 — 이 수정에 대한 이전 스냅샷이 보관되지 않았습니다.
2026년 9월 8일에 업데이트됨.
편집 요약 및 기록된 변경 세부 정보입니다.요약
일반적인 임시 문구를 WebMCP 원문 전체에 충실한 한국어 번역으로 교체했습니다. 실험 단계의 지원 범위, 보안 한계, 제안된 파일럿과 실제 구현의 차이를 유지했습니다.
변경 세부 정보
-
본문 93개 번역 블록과 메타데이터 9개 값을 복원했습니다. 기존 컴포넌트 43개 필드를 복원하고 누락된 출처 표시 4개를 추가했습니다. 보호 블록 28개, 두 코드 블록, 유효한 SVG 번역 34개, 기존 로컬 1·2 및 번호 없는 원문 이력을 그대로 보존했습니다.
전체 비교를 사용할 수 없음 — 이 수정에 대한 이전 스냅샷이 보관되지 않았습니다.
2026년 8월 8일에 업데이트됨.
편집 요약 및 기록된 변경 세부 정보입니다.요약
한국어 소스 잠금 초안을 생성했으며 감사가 끝날 때까지 격리했습니다.
변경 세부 정보
-
한국어 초안, TM, 컴포넌트 사이드카를 생성했습니다.
전체 비교를 사용할 수 없음 — 이 수정에 대한 이전 스냅샷이 보관되지 않았습니다.
2026년 7월 20일에 업데이트됨.
편집 요약 및 기록된 변경 세부 정보입니다.요약
technical-seo 분류 체계 개편으로 구조화 데이터 기사가 새 on-page 하위 경로로 이동한 뒤 남아 있던 오래된 내부 링크를 수정했습니다.
변경 세부 정보
-
현재 분류 체계에 맞도록 /technical-seo/structured-data/ 링크의 대상을 /technical-seo/on-page/structured-data/로 변경했습니다.
전체 비교를 사용할 수 없음 — 이 수정에 대한 이전 스냅샷이 보관되지 않았습니다.