WebMCP
WebMCP pozwala stronie internetowej udostępnić ustrukturyzowane narzędzia agentowi AI w przeglądarce. Dowiedz się, czym różni się od MCP, co wspiera Chrome, zagrożenia bezpieczeństwa i kiedy warto czekać.
Języki
1 sygnał dowodowy na tej stronie
- Powiązane działające narzędzieSchema Markup Validator
WebMCP to eksperymentalny interfejs API przeglądarki, który pozwala otwartej stronie internetowej oferować ustrukturyzowane narzędzia agentowi AI. Jest przydatny do ograniczonych działań na stronie, a nie do odkrywania stron ani rankingów. Od 17 lipca 2026 r. jest to szkic Community Group i próba origin Chrome 149; obecne przykłady Chrome używają document.modelContext, podczas gdy navigator.modelContext jest przestarzały w Chrome 150.
TL;DR — WebMCP pozwala stronie internetowej opisać swoje przyciski i funkcje jako ustrukturyzowane narzędzia, które agent AI może wywołać, gdy strona jest otwarta. To może sprawić, że rzeczywista akcja na stronie — wyszukiwanie w inwentarzu, walidacja kodu, filtrowanie produktów — będzie bardziej niezawodna niż proszenie agenta o zgadywanie, który element sterujący kliknąć. To nie ułatwia pozycjonowania, indeksowania ani odkrywania strony. Od 17 lipca 2026 r. jest to eksperymentalne: szkic grupy społecznościowej z próbą pochodzenia w Chrome 149, a nie ukończony standard internetowy.
Czym jest WebMCP
WebMCP to proponowany interfejs API przeglądarki, który pozwala stronie internetowej udostępniać ustrukturyzowane narzędzia agentowi AI działającemu w kontekście przeglądania tej strony. Narzędzie ma nazwę, opis, ustrukturyzowane dane wejściowe i kod wykonujący akcję. Evidence for this claim WebMCP is a proposed browser API through which web applications expose JavaScript-based tools to agents in a browsing context. Scope: WebMCP Draft Community Group Report dated July 10, 2026; the report is not a W3C Standard. Confidence: high · Verified: WebMCP Draft Community Group Report
Wyobraź sobie, że odwiedzający otwiera walidator schematu i prosi agenta przeglądarki o
“zwalidowanie tego Product JSON-LD.” Bez WebMCP agent może sprawdzić ekran,
znaleźć pole tekstowe, wkleić do niego treść, kliknąć właściwy przycisk i zinterpretować wynik.
Z WebMCP strona mogłaby zaoferować narzędzie validate_schema z jawnym schematem
wejściowym i zwrócić ustrukturyzowany wynik — jednocześnie utrzymując widoczny interfejs w synchronizacji.
To jest użyteczny model mentalny: WebMCP to jawna powierzchnia sterowania dla agenta, który już dotarł do strony. To nie jest nowy sposób publikowania treści.
Aktualny status na 17 lipca 2026 r.
WebMCP rozwija się szybko, więc twierdzenia dotyczące kodu i zgodności wymagają dat. Obecne stanowisko jest następujące: Evidence for this claim As of July 17, 2026, WebMCP is a Community Group draft rather than a W3C Standard, and Chrome documents an origin trial beginning in Chrome 149. Scope: Standards and Chrome experiment status checked July 17, 2026; these are time-sensitive claims. Confidence: high · Verified: WebMCP: Status of This Document Chrome: Join the WebMCP origin trial
| Pytanie | Aktualna odpowiedź |
|---|---|
| Czy to standard W3C? | Nie. Szkic z 10 lipca to raport grupy społecznościowej i wyraźnie nie znajduje się na ścieżce standardów W3C. |
| Którego obiektu JavaScript powinny używać przykłady? | document.modelContext. Chrome mówi, że navigator.modelContext jest przestarzały od Chrome 150. |
| Czy to stabilne w Chrome? | Nie. Chrome dokumentuje próbę pochodzenia zaczynającą się w Chrome 149 oraz lokalną flagę testową. |
| Czy działa jako bezgłowy, ogólnointernetowy katalog? | Nie w udokumentowanym eksperymencie Chrome. Klient odwiedza stronę, aby odkryć narzędzia tej strony. |
| Czy deklaratywna forma API jest ustalona? | Chrome to dokumentuje, ale sekcja deklaratywna w obecnym szkicu grupy społecznościowej jest nadal oznaczona jako TODO. |
W tym badaniu nie znalazłem podstaw w źródłach pierwotnych, aby twierdzić, że WebMCP jest stabilnie wspierany w Edge, Safari lub Firefox. Wkład edytora Microsoftu w szkic nie jest tym samym, co przeglądarka dostarczająca tę funkcję.
WebMCP a MCP
Model Context Protocol i WebMCP udostępniają narzędzia na różnych granicach:
- MCP zwykle łączy aplikację AI z trwałym serwerem. Serwer może dostarczać narzędzia i dane niezależnie od tego, czy konkretna strona internetowa jest otwarta.
- WebMCP pozwala otwartej stronie udostępniać swoje bieżące akcje i stan frontendu. Jego narzędzia mogą się zmieniać, gdy odwiedzający nawiguje lub gdy akcja staje się niedostępna.
Uzupełniają się nawzajem. Sklep może używać zdalnego MCP do katalogu produktów i WebMCP do kroków filtrowania, konfiguracji i płatności widocznych w bieżącej karcie odwiedzającego. Evidence for this claim WebMCP is designed for tools owned by an active page and its browser context, while remote MCP commonly connects an AI application to a persistent backend server. Scope: Architecture-selection guidance, not a rule that prevents an application from using both technologies. Confidence: high · Verified: Chrome: When to use WebMCP and MCP
Czy WebMCP pomaga w SEO lub cytowaniach AI?
Nie ma udokumentowanych dowodów na to, że dodanie WebMCP poprawia pozycje, indeksowanie, indeksację, cytowania AI lub odkrywanie. Udokumentowana funkcja zaczyna się po tym, jak agent dotrze do strony i sprawdzi dostępne tam narzędzia. Evidence for this claim The documented Chrome WebMCP experiment requires a browsing context and a client visit to discover page tools; no documented ranking, crawling, indexing, or citation benefit was found in this research pass. Scope: The browser-context and visit requirements are direct documentation; the SEO conclusion is a bounded absence-of-evidence statement as of July 17, 2026, not a prediction about future search systems. Confidence: high · Verified: Chrome: WebMCP overview and limitations Google Search guidance for AI experiences
Może to poprawić ukończenie zadania na stronie. To może być komercyjnie cenne, ale to hipoteza dotycząca produktu i konwersji — a nie czynnik rankingowy. Kontynuuj zwykłą pracę, która sprawia, że strona jest odkrywalna i zrozumiała: semantyczny HTML, dostępne formularze, linki wewnętrzne, treść podlegająca indeksowaniu i odpowiednie structured data.
Strony redakcyjne nie potrzebują fałszywych narzędzi tylko po to, aby wyglądać na „gotowe dla agentów”. Jeśli strona ma być tylko czytana, czytelny HTML jest właściwym interfejsem.
Czy Cloudflare może włączyć WebMCP dla mojej witryny?
Nie samo z siebie. Cloudflare Browser Run oferuje obecnie eksperymentalne sesje przeglądarki laboratoryjnej, które mogą odwiedzać i testować strony z narzędziami WebMCP. Twoja strona nadal musi definiować i rejestrować te narzędzia. Dokumentacja Cloudflare mówi również, że sesje laboratoryjne nie są przeznaczone do obciążeń produkcyjnych. Evidence for this claim Cloudflare Browser Run offers experimental lab sessions that can consume and test page-provided WebMCP tools, but the page still owns tool registration and Cloudflare says lab sessions are not for production workloads. Scope: Cloudflare product documentation last updated April 23, 2026; its example API names lag current Chrome documentation and should not be used as the API authority. Confidence: high · Verified: Cloudflare Browser Run: WebMCP
To czyni Cloudflare możliwym środowiskiem testowym lub przeglądarką konsumującą, a nie przełącznikiem, który zamienia każdy istniejący formularz i przycisk w WebMCP.
Czy powinieneś to wdrożyć teraz?
Dla większości witryn produkcyjnych poczekaj. Mały prywatny eksperyment może mieć sens, gdy wszystkie poniższe warunki są spełnione:
- strona ma już ograniczone, użyteczne działanie;
- normalny interfejs ludzki pozostaje kompletny bez WebMCP;
- działanie jest tylko do odczytu lub łatwo odwracalne;
- ta sama logika aplikacji obsługuje zarówno interfejs, jak i narzędzie;
- dane wejściowe, wyjściowe, autoryzacja i logi otrzymują prawdziwy przegląd bezpieczeństwa; oraz
- sukces można zmierzyć bez udawania, że eksperyment wpływa na widoczność w wyszukiwarkach.
Nie używaj eksperymentalnego API przeglądarki jako jedynej ścieżki do krytycznego zadania.
Evidence for this claim Chrome documents declarative form annotations such as toolname and tooldescription, but the declarative section of the July 10, 2026 Community Group draft is still marked TODO. Scope: secure browser context Confidence: high · Verified: WebMCP Draft Community Group ReportTL;DR — WebMCP udostępnia narzędzia należące do strony z
document.modelContextagentowi w aktywnym kontekście przeglądania. Imperatywne API rejestruje nazwę, opis, wejście JSON Schema, adnotacje i asynchroniczne wywołanie zwrotne; narzędzia mogą być zależne od stanu i wyrejestrowywane za pomocąAbortSignal. Chrome dokumentuje również deklaratywną warstwę formularzy, ale szkic Community Group z 10 lipca 2026 r. nadal oznacza swoją sekcję deklaratywną jako TODO. Funkcja jest w próbie origin Chrome 149, a nie stabilnym, wieloprzeglądarkowym standardzie. Traktuj ją jako progresywne ulepszenie, a nie infrastrukturę SEO, i zabezpiecz ją jako uwierzytelnioną powierzchnię aplikacji.
Jak WebMCP działa w przeglądarce
Użyteczny cykl życia WebMCP zaczyna się i kończy na stronie. Strona rejestruje tylko te działania, które są ważne w jej bieżącym stanie; agent już działający w tym kontekście przeglądania odkrywa i wywołuje jedno z nich; strona wykonuje swoją normalną logikę aplikacji, aktualizuje widoczny dla człowieka interfejs i zwraca ograniczony wynik. Gdy stan się zmienia, strona usuwa narzędzia, które już nie mają zastosowania. Evidence for this claim The imperative API registers named, described, schema-constrained callbacks and supports state-aware cleanup with AbortSignal plus tool-set change notifications. Scope: Current draft and Chrome experiment; API details may change before stable release. Confidence: high · Verified: WebMCP ModelContext API Chrome: WebMCP Imperative API
Five numbered steps run left to right. First, the page registers a name, description, input schema, and callback. Second, an agent already in the page context discovers it. Third, the agent invokes it with validated structured arguments. Fourth, the page reuses its normal application logic and updates the visible interface. Fifth, it returns a bounded result or safe error. A branch from execution shows that state changes or navigation should unregister the tool with AbortSignal and notify observers through toolchange.
© Patrick Stox LLC · CC BY 4.0 ·
Ten stanowy cykl życia jest jednym z powodów, dla których WebMCP nie powinien stać się statycznym zrzutem każdej funkcji w pakiecie JavaScript. Narzędzie, które jest niemożliwe w widocznym interfejsie, powinno zwykle być niedostępne również dla agenta.
WebMCP a MCP: dwie różne granice działania
Nazwy zachęcają do zamieszania, ale granica operacyjna jest inna. WebMCP żyje w pętli zdarzeń dokumentu i bieżącej sesji przeglądarki. Zdalny MCP żyje na granicy integracji aplikacji AI i zwykle sięga do trwałego serwera backendowego. Evidence for this claim WebMCP is designed for tools owned by an active page and its browser context, while remote MCP commonly connects an AI application to a persistent backend server. Scope: Architecture-selection guidance, not a rule that prevents an application from using both technologies. Confidence: high · Verified: Chrome: When to use WebMCP and MCP
The left lane shows WebMCP: a browser agent interacts with an open web page, which owns a JavaScript tool and current visible session state. The page must be open for those tools to exist. The right lane shows remote MCP: an AI application connects through an MCP client to a persistent MCP server, which can remain available outside a browser tab. The two lanes are complementary rather than replacements.
© Patrick Stox LLC · CC BY 4.0 ·
| Interfejs | Gdzie żyje | Kiedy jest odkrywany | Strona musi być otwarta? | Najlepsze dopasowanie |
|---|---|---|---|---|
| WebMCP | Aktywny dokument przeglądarki | Po odwiedzeniu strony przez klienta | Tak | Bieżący stan interfejsu i działania strony |
| Zdalny MCP | Klient AI i serwer MCP | Poprzez konfigurację klienta/serwera lub odkrywanie | Nie | Trwałe narzędzia, dane i przepływy pracy backendu |
| Punkt końcowy Web/API | Backend aplikacji | Poprzez integrację specyficzną dla aplikacji | Nie | Stabilny programowy dostęp dla znanych konsumentów |
| Dane strukturalne | Znaczniki strony | Podczas przetwarzania strony | Zwykle pobierane jako treść | Opisywanie encji i znaczenia strony, nie wykonywanie działań |
llms.txt | Statyczny plik tekstowy | Gdy klient zdecyduje się go zażądać | Nie wymaga aktywnej karty | Proponowane wskazówki dotyczące treści; nie wywoływalna powierzchnia narzędzi |
| Automatyzacja przeglądarki | Agent/kontroler interpretujący interfejs | Po załadowaniu i sprawdzeniu strony | Tak | Zastępcze rozwiązanie, gdy nie istnieje jawne narzędzie strony |
Nie wybieraj na podstawie akronimu. Wybieraj na podstawie właściciela działania. Jeśli działanie wymaga bieżącego DOM, zaznaczenia, koszyka lub stanu interfejsu, WebMCP może pasować. Jeśli musi działać w tle, na wielu stronach lub bez otwartej karty, użyj API lub zdalnego MCP.
API imperatywne
API imperatywne rejestruje narzędzie przez document.modelContext.registerTool().
Narzędzie zawiera unikalną nazwę, opis, schemat JSON Schema, wywołanie zwrotne
execute oraz opcjonalne adnotacje. Chrome dokumentuje również getTools(),
executeTool() do testowania oraz zdarzenie toolchange. Evidence for this claim Current Chrome documentation uses document.modelContext and says navigator.modelContext is deprecated beginning in Chrome 150. Scope: Chrome implementation guidance checked July 17, 2026; version and API-name claims expire quickly. Confidence: high · Verified: Chrome: WebMCP Imperative API
Ten ilustracyjny kandydat pokazuje zamierzony kształt przyszłego pilotażu Walidatora Schematów. Nie działa na tej stronie, a API może się zmienić przed stabilną wersją:
if (document.modelContext) {
const registration = new AbortController();
await document.modelContext.registerTool({
name: 'validate_schema',
description: 'Validate pasted JSON-LD and return bounded issues.',
inputSchema: {
type: 'object',
properties: {
markup: {
type: 'string',
description: 'JSON-LD markup to validate.',
maxLength: 50000
}
},
required: ['markup'],
additionalProperties: false
},
annotations: {
readOnlyHint: true,
untrustedContentHint: true
},
execute: async ({ markup }) => {
const result = await validateWithTheSameEngineAsTheUI(markup);
renderResultInTheVisibleUI(result);
return minimizeValidationResult(result);
}
}, { signal: registration.signal });
// When this page state no longer supports validation:
// registration.abort();
}Ważna architektura to nie opakowanie. Chodzi o to, że wywołanie zwrotne wywołuje ten sam walidator co widoczny interfejs, limity po stronie serwera i autoryzacja nadal obowiązują, a odpowiedź jest celowo zminimalizowana. Wykrywanie funkcji zachowuje pełny przepływ pracy człowieka w nieobsługiwanych przeglądarkach.
Używaj document.modelContext, a nie nieaktualnych przykładów opartych na
navigator.modelContext; Chrome oznacza to drugie jako przestarzałe począwszy od Chrome
150. Datuj tę poradę, ponieważ funkcja pozostaje eksperymentalna.
API deklaratywne ma niezgodność ze standardami
Chrome dokumentuje podejście deklaratywne, które adnotuje zwykłe formularze
atrybutami takimi jak toolname, tooldescription i
toolparamdescription. Dokumentuje również opcjonalny toolautosubmit; w przeciwnym razie
użytkownik klika Wyślij. SubmitEvent.agentInvoked identyfikuje przesłanie
wywołane przez agenta. Evidence for this claim Chrome documents declarative WebMCP form annotations, but the July 10, 2026 Community Group draft says its Declarative WebMCP section is entirely TODO. Scope: A direct comparison between Chrome implementation documentation and the current draft; it does not imply Chrome's experimental implementation is unavailable. Confidence: high · Verified: Chrome: WebMCP Declarative API WebMCP: Declarative WebMCP
Jednak raport Community Group z 10 lipca mówi, że sekcja Declarative WebMCP jest “entirely a TODO” i pozostawia algorytm formularz-do-JSON-Schema niezdefiniowany. To nie oznacza, że eksperyment Chrome jest fikcyjny. Oznacza, że dokumentacja implementacji wyprzedza normatywny szkic. Traktuj znaczniki deklaratywne jako eksperymentalną powierzchnię Chrome, a nie ustalony międzyprzeglądarkowy HTML.
Evidence for this claim Chrome documents declarative WebMCP form annotations, but the July 10, 2026 Community Group draft says its Declarative WebMCP section is entirely TODO. Scope: A direct comparison between Chrome implementation documentation and the current draft; it does not imply Chrome's experimental implementation is unavailable. Confidence: high · Verified: Chrome: WebMCP Declarative API WebMCP: Declarative WebMCPNa razie zwykłe semantyczne formularze pozostają trwałą podstawą. Eksperymentalna warstwa adnotacji powinna je ulepszać, nigdy nie zastępować etykiet, walidacji, dostępności, potwierdzenia ani autoryzacji po stronie serwera.
Odkrywanie narzędzi, cykl życia i granice między pochodzeniami
Obecne API ma kilka granic, które warto zaprojektować jawnie:
- Kontekst przeglądarki: eksperyment Chrome wymaga kontekstu przeglądarki. Klient odwiedza witrynę, zanim odkryje jej narzędzia.
- Dynamiczna dostępność: rejestruj narzędzia, gdy są ważne, i przerywaj ich
rejestrację, gdy stan lub nawigacja je unieważnia. Obserwatorzy mogą nasłuchiwać
zdarzenia
toolchange. - To samo pochodzenie domyślnie: polityka uprawnień
toolsdomyślnie ustawia'self'. Iframe’y między pochodzeniami wymagają jawnej delegacji, takiej jakallow="tools". - Dwustronna zgoda między pochodzeniami: narzędzie może użyć
exposedTo, aby wymienić dozwolone bezpieczne pochodzenia, podczas gdy wywołujący żąda narzędzi z nazwanych pochodzeń za pomocąfromOrigins. Jedna strona wyrażająca zgodę nie wystarczy. - Progresywne ulepszanie: nieobsługiwany lub wyłączony WebMCP musi pozostawić zwykłą stronę w pełni użyteczną.
To przydatne mechanizmy platformy, ale nie zamieniają ryzykownego działania aplikacji w bezpieczne.
Bezpieczeństwo: sesja przeglądarki podnosi stawkę
Agent przeglądarki może działać w uwierzytelnionej sesji użytkownika. To może być funkcja—dostęp do bieżącego koszyka, konta lub obszaru roboczego—i zagrożenie. Chrome i szkic omawiają wstrzykiwanie promptów, mylące metadane narzędzi, zanieczyszczone wyniki narzędzi, zbyt szerokie parametry, wyciek prywatności, ekspozycję między pochodzeniami i nadużycie zalogowanej autoryzacji. Evidence for this claim WebMCP tool hints can communicate read-only and untrusted-output intent, but they do not eliminate prompt injection, misleading metadata, privacy leakage, cross-origin risk, or misuse of authenticated browser authority. Scope: Threat-model and defensive guidance; application authorization and confirmation remain implementation responsibilities. Confidence: high · Verified: WebMCP security and privacy considerations Chrome: WebMCP tool security Chrome: Agent security considerations
Traktuj każde narzędzie jako publiczny punkt końcowy aplikacji z nietypowym wywołującym:
- Zachowaj wąski zakres narzędzia. Jedno zadanie, jawne dane wejściowe, ścisłe wyliczenia i długości, bez ukrytego parametru „zrób wszystko”.
- Wymuszaj autoryzację w logice aplikacji. Agent nie uzyskuje większych uprawnień niż zalogowany użytkownik, a podpowiedź nie jest pozwoleniem.
- Oddziel odczyty od zapisów.
readOnlyHintiuntrustedContentHintkomunikują ryzyko; nie egzekwują go. - Wymagaj widocznego potwierdzenia dla konsekwencji. Zakupy, wysyłki, usunięcia, wiadomości i zmiany konta wymagają punktu kontrolnego zrozumiałego dla człowieka.
- Minimalizuj dane wyjściowe. Zwracaj tylko to, czego wymaga zadanie; nigdy nie ujawniaj danych sesji, surowych nagłówków, sekretów ani niepowiązanych rekordów.
- Traktuj dane wyjściowe jako niezaufane. Ciąg zwrócony przez jedno narzędzie może stać się danymi wejściowymi do późniejszego rozumowania modelu. Nie pozwól, aby przemycał instrukcje lub uprawnienia.
- Rejestruj granicę. Rejestruj narzędzie, klasę danych wejściowych, decyzję autoryzacyjną, potwierdzenie, klasę wyniku, błąd, pochodzenie i cykl życia bez rejestrowania sekretów.
Bezpieczne pytanie nie brzmi: „Czy agent może to wywołać?”. Brzmi: „Czy udostępniłbym to jako przejrzany endpoint wywołującemu, który może źle zrozumieć instrukcje i przekazywać niezaufany tekst?”
Testuj kontrakty i zachowanie agenta osobno
Wytyczne Chrome dotyczące ewaluacji oddzielają deterministyczne testy produktu od probabilistycznych testów agenta. Evidence for this claim WebMCP testing should combine deterministic contract and UI-state tests with probabilistic evaluation of agent tool selection and use. Scope: Chrome's evaluation guidance; teams must define product-specific tasks, models, risks, and thresholds. Confidence: high · Verified: Chrome: Evals for WebMCP Oba mają znaczenie:
Testy deterministyczne powinny weryfikować rejestrację, odrzucanie schematów, poprawne i niepoprawne dane wejściowe, autoryzację, limity szybkości, skutki uboczne, kształt błędów, minimalizację danych wyjściowych, parytet interfejsu, zachowanie przy wyrejestrowaniu oraz fallback dla nieobsługiwanych przeglądarek.
Ewaluacje probabilistyczne powinny mierzyć, czy reprezentatywni agenci odkrywają właściwe narzędzie, unikają nieistotnych narzędzi, wybierają poprawne parametry, proszą o wyjaśnienie, gdy jest to wymagane, respektują potwierdzenia, zatrzymują się po sukcesie i opierają się adwersarialnym opisom lub danym wyjściowym.
Nie używaj jednego promptu demonstracyjnego jako bramki wydania. Udane wywołanie zwrotne dowodzi, że kod się wykonał; nie dowodzi, że modele wybierają go niezawodnie ani że działanie jest bezpieczne.
Cloudflare Browser Run: przydatne laboratorium, nie włączenie
Cloudflare dokumentuje wsparcie WebMCP w eksperymentalnej puli laboratoryjnej Browser Run i mówi, że sesje laboratoryjne nie powinny być używane do obciążeń produkcyjnych. Jego strona z 23 kwietnia zawiera również starsze nazwy testów z epoki Chrome, więc używaj tej strony jako dowodu na bieżącą ofertę produktową Cloudflare — a nie jako autorytetu dla najnowszego kształtu API WebMCP. Evidence for this claim Cloudflare Browser Run offers experimental lab sessions that can consume and test page-provided WebMCP tools, but the page still owns tool registration and Cloudflare says lab sessions are not for production workloads. Scope: Cloudflare product documentation last updated April 23, 2026; its example API names lag current Chrome documentation and should not be used as the API authority. Confidence: high · Verified: Cloudflare Browser Run: WebMCP
Cloudflare może zapewnić sesję przeglądarki i ścieżkę agenta, która korzysta z narzędzi. Nie może wywnioskować bezpiecznego kontraktu dla Twojej aplikacji ani zarejestrować narzędzi należących do strony, których nie zbudowałeś.
Proponowany pilotaż patrickstox.com: Walidator schematu
Schema Markup Validator jest dobrym kandydatem na przyszły pilotaż, a nie działającą implementacją WebMCP. Ma już ograniczone dane wejściowe wklejane, deterministyczną logikę, ustrukturyzowane problemy i widoczny wynik. Przyszłe narzędzie validate_schema mogłoby ponownie użyć tego samego silnika walidacji co interfejs i istniejący zestaw zdalnych narzędzi MCP.
Pilotaż powinien poczekać, aż API przeglądarki osiągnie stabilną, nieeksperymentalną wersję i przejdzie świeży przegląd bezpieczeństwa. Pierwsza wersja powinna być tylko do odczytu, wykrywająca funkcje, ograniczona pod względem danych wejściowych, minimalizująca odpowiedzi i niedostępna na powierzchniach podglądu, administracyjnych lub tylko dla właściciela. Ta witryna nie obecnie deklaruje wsparcia WebMCP.
Decyzja: buduj, eksperymentuj, czekaj lub pomiń
| Sytuacja | Decyzja |
|---|---|
| Wymagana jest stabilna obsługa przeglądarki dla przepływu pracy klienta | Poczekaj i zachowaj pełny normalny interfejs użytkownika/API |
| Masz ograniczone działanie tylko do odczytu i możesz uruchomić prywatne laboratorium | Eksperymentuj, z wykrywaniem funkcji i bez zależności produkcyjnych |
| Zadanie wymaga wykonania w tle lub bezgłowego | Użyj API lub zdalnego MCP |
| Strona tylko publikuje treści | Pomiń WebMCP; ulepsz semantyczny, dostępny HTML |
| Działanie zapisuje, kupuje, wysyła, usuwa lub ujawnia prywatne dane | Nie pilotażuj pochopnie; wymagaj osobnego modelu zagrożeń i projektu potwierdzenia |
| Stabilna implementacja zostanie wydana, a wszystkie testy kontraktowe/bezpieczeństwa/parytetu przejdą | Rozważ stopniowy pilotaż produkcyjny |
Podsumowanie AI
- Definicja: WebMCP to proponowane API przeglądarki do udostępniania ustrukturyzowanych narzędzi należących do strony agentowi w aktywnym kontekście przeglądania.
- Status na 17 lipca 2026: Szkic grupy społecznościowej, nie standard W3C; Chrome 149 origin trial/lokalna flaga, nie stabilna obsługa między przeglądarkami.
- Obecne API Chrome:
document.modelContext; Chrome wycofujenavigator.modelContextpocząwszy od Chrome 150. - To nie zdalne MCP: WebMCP jest związany z kartą i stanem strony; zdalne MCP zwykle łączy aplikację AI z trwałym serwerem backendowym.
- To nie odkrywanie ani ranking: brak udokumentowanych korzyści dla indeksowania, indeksowania, rankingów, cytowań AI lub dotarcia do strony w pierwszej kolejności.
- Zastrzeżenie deklaratywne: Chrome dokumentuje adnotacje formularzy, podczas gdy szkic grupy społecznościowej z 10 lipca nadal oznacza tę normatywną sekcję jako TODO.
- Bezpieczeństwo: uwierzytelniony stan przeglądarki, wstrzykiwanie promptów, zatrute metadane lub dane wyjściowe, szerokie dane wejściowe i ekspozycja między źródłami sprawiają, że zasada najmniejszych uprawnień, potwierdzenie, autoryzacja serwera i logi są niezbędne.
- Cloudflare: Browser Run może konsumować/testować WebMCP w eksperymentalnych sesjach laboratoryjnych; nie tworzy narzędzi na stronie.
- Zalecenie: zachowaj kompletny ludzki interfejs i poczekaj na stabilne wsparcie; prywatne eksperymenty powinny być ograniczone, odwracalne i mierzalne.
- Kandydat tej strony: przyszły pilotaż tylko do odczytu Schema Validator. Jest proponowany, nie zaimplementowany.
Co ustalają źródła pierwotne
| Źródło | Co potwierdza | Ważne ograniczenie |
|---|---|---|
| WebMCP Draft Community Group Report | Definicje API, cykl życia, uprawnienia, ryzyka, status standardów | Raport grupy społecznościowej nie jest standardem W3C |
| Chrome WebMCP overview | Obecny eksperyment Chrome, ograniczenie kontekstu przeglądarki, testowanie lokalne | Wskazówki implementacyjne Chrome nie są obsługą między przeglądarkami |
| Chrome imperative API | document.modelContext, rejestracja, odkrywanie, wykonywanie, zdarzenia, zasady między źródłami | Może ulec zmianie; navigator.modelContext jest wycofywany w Chrome 150 |
| Chrome declarative API | Eksperymentalne adnotacje formularzy i zachowanie przesyłania | Odpowiednia sekcja obecnego szkicu grupy społecznościowej pozostaje TODO |
| WebMCP tool security | Adnotacje narzędzi, ekspozycja pochodzenia, wskazówki obronne | Wskazówki nie gwarantują bezpieczeństwa |
| WebMCP evals | Testy deterministyczne i probabilistyczna ocena agenta | Zestaw ewaluacyjny jest specyficzny dla produktu |
| When to use WebMCP and MCP | Decyzja między kontekstem strony a trwałym serwerem | Technologie mogą być używane razem |
| Cloudflare Browser Run WebMCP | Eksperymentalne sesje laboratoryjne, które konsumują/testują narzędzia strony | Nie jest włączeniem produkcyjnym; przykłady stron pozostają w tyle za obecną nazwą Chrome |
Status i zgodność sprawdzono 17 lipca 2026 r. Przed skopiowaniem kodu lub podjęciem decyzji produkcyjnej sprawdź ponownie te źródła.
Lista kontrolna wdrażania WebMCP
Dopasowanie produktu
- Strona ma jedno ograniczone działanie, które jest znacznie bardziej niezawodne jako narzędzie.
- Narzędzie rozwiązuje zadanie użytkownika; nie jest dodawane w celu spekulacyjnych rankingów.
- Normalny, semantyczny, dostępny interfejs pozostaje źródłem prawdy.
- Działanie należy do bieżącej strony/sesji, a nie do API działającego w tle.
Kontrakt i cykl życia
- Nazwa i opis są krótkie, unikalne, konkretne i nie są generowane z niezaufanych treści.
- JSON Schema odrzuca nieznane pola i ogranicza ciągi znaków, tablice, zakresy i wyliczenia.
- Wywołanie zwrotne używa tego samego silnika i ścieżki autoryzacji co widoczny interfejs.
- Interfejs w widoczny sposób odzwierciedla wynikowy stan.
- Narzędzie jest wyrejestrowywane, gdy nawigacja lub stan czyni je nieprawidłowym.
- Nieobsługiwane przeglądarki zachowują pełny przepływ pracy.
Bezpieczeństwo i prywatność
- Zachowanie odczytu/zapisu jest jednoznaczne; adnotacje są traktowane wyłącznie jako wskazówki.
- Autoryzacja serwera jest egzekwowana niezależnie od agenta.
- Wrażliwe działania wymagają widocznego, świadomego potwierdzenia.
- Ekspozycja między domenami jest zabroniona, chyba że wymaga tego nazwany przypadek użycia.
- Wynik narzędzia jest zminimalizowany i traktowany jako niezaufane dane wejściowe w dalszym przetwarzaniu.
- Tajemnice, pliki cookie, lokalna historia, surowe prywatne rekordy i niepowiązany stan są wykluczone.
- Logi wspierają przegląd incydentów bez przechowywania wrażliwych danych.
Wydanie i ocena
- Rejestracja, walidacja, błędy, skutki uboczne, dane wyjściowe, parytet interfejsu i czyszczenie mają deterministyczne testy.
- Reprezentatywni agenci mają probabilistyczne oceny wyboru i parametryzacji.
- Testowane są przypadki złośliwych promptów, metadanych, danych wyjściowych i przypadki „zdezorientowanego zastępcy”.
- Bieżąca specyfikacja, kamień milowy Chrome, flagi/eksperymenty i dokumentacja dostawcy zostały ponownie sprawdzone.
- Funkcja nie jest zależnością produkcyjną, dopóki wsparcie pozostaje eksperymentalne.
Ściągawka decyzyjna WebMCP
| Jeśli wymaganie to… | Preferuj… |
|---|---|
| Użycie bieżącego DOM, zaznaczenia, koszyka lub stanu interfejsu strony | Kandydat na WebMCP |
| Działanie bez karty, w tle lub na wielu klientach | Zdalny MCP lub API |
| Opisanie encji lub strony dla wyszukiwarek | Dane strukturalne |
| Publikowanie czytelnych treści | Semantyczny HTML |
| Pomoc klientowi w lokalizowaniu preferowanych treści witryny | Zwykła nawigacja/mapy witryny; ewentualnie llms.txt, jeśli klient zdecyduje się go użyć |
| Automatyzacja strony bez jawnego narzędzia | Automatyzacja przeglądarki, z jej kruchością i zabezpieczeniami |
| Poprawa rankingów lub cytowań AI | Żadne z tych nie jest udokumentowanym skrótem |
Bieżąca składnia i status
Current object: document.modelContext
Deprecated in C150: navigator.modelContext
Chrome status: 149 origin trial / testing flag
Standards status: Community Group draft, not W3C Standard
Discovery moment: after the client visits the page
Cloudflare role: experimental consuming/test browser Brama ACTION
Użyj ACTION przed udostępnieniem funkcji strony:
- A — Akcja jest ograniczona. Jeden cel, jawne dane wejściowe, przewidywalne dane wyjściowe.
- C — Kontekst należy do strony. Bieżąca karta lub widoczny stan jest naprawdę wymagany; w przeciwnym razie preferuj API lub zdalny MCP.
- T — Granica zaufania jest sprawdzona. Uwierzytelnianie, pochodzenie, niezaufane treści, potwierdzenie i minimalizacja danych wyjściowych mają właścicieli.
- I — Interfejs pozostaje kompletny. Zwykły interfejs jest dostępny i w pełni funkcjonalny bez eksperymentalnego wsparcia przeglądarki.
- O — Jedna implementacja. Interfejs, API/MCP i WebMCP wywołują ten sam kanoniczny silnik, zamiast dryfować w kierunku oddzielnej logiki biznesowej.
- N — Liczby można mierzyć. Zdefiniuj wskaźniki ukończenia zadań, błędów, wyjaśnień, porzuceń, niebezpiecznych prób i rezygnacji przed uruchomieniem.
Jeśli którakolwiek litera zawiedzie, narzędzie nie jest gotowe do produkcji.
Antywzorce WebMCP
- Dodawanie narzędzia do każdego artykułu. Czytelna treść nie staje się
bardziej wykrywalna, ponieważ strona rejestruje bezsensowną akcję
read_article. - Traktowanie adnotacji jako egzekwowania.
readOnlyHintkomunikuje intencję; nie zapobiega ukrytym zapisom ani nie gwarantuje bezpiecznego zachowania modelu. - Kopiowanie przykładów
navigator.modelContextbez daty. Chrome dokumentuje przejście nadocument.modelContexti deprecację począwszy od Chrome 150. - Dawanie agentowi ogólnego narzędzia do uruchamiania poleceń. Szerokie dane wejściowe niwelują korzyści ze strukturalnego kontraktu i zwiększają wpływ prompt injection.
- Pozostawianie nieaktualnych narzędzi zarejestrowanych. Jeśli strona wyłącza akcję, jej narzędzie nie powinno pozostać wywoływalne.
- Zwracanie całego obiektu aplikacji. Minimalizuj dane wyjściowe; prywatne lub niezaufane pola mogą wyciekać dane lub zatruwać późniejsze rozumowanie.
- Pozwalanie, aby status Cloudflare zastępował pracę strony. Beta przeglądarka, która korzysta z WebMCP, nie tworzy, nie rejestruje, nie zabezpiecza ani nie testuje twoich narzędzi.
- Zastępowanie formularza eksperymentem. Progressive enhancement oznacza, że interfejs ludzki przetrwa brak wsparcia przeglądarki i zmiany API.
- Nazywanie prywatnego demo gotowym do produkcji. Sukces kontraktu to nie niezawodność agenta, interoperacyjność ani ukończony model zagrożeń.
Powiązane narzędzia na tej stronie
- Schema Markup Validator: proponowany pierwszy pilot WebMCP, ponieważ jego dane wejściowe i wyniki są ograniczone i deterministyczne. WebMCP nie jest dziś na nim włączony.
- MCP Tool Suite: żywa zdalna powierzchnia MCP tej witryny i najczystszy sposób porównania trwałej integracji serwera z przyszłym narzędziem strony.
- Agent Readiness Checker: sprawdza kilka sygnałów agenta widocznych po stronie serwera. Celowo nie powinien oceniać WebMCP, ponieważ pobranie po stronie serwera nie może wiarygodnie obserwować narzędzi zarejestrowanych w żywym dokumencie.
- Schema Markup Generator: kolejny przykład deterministycznego ludzkiego przepływu pracy, który musi pozostać kompletny niezależnie od wsparcia agenta.
Źródła pierwotne
- WebMCP Draft Community Group Report — aktualny szkic, definicje API, uprawnienia, bezpieczeństwo i jawny status standardu.
- Chrome: WebMCP overview — punkt wejścia do origin trial, ograniczenia i konfiguracja testów.
- Chrome: Imperative API — aktualna nazwa obiektu, rejestracja, cykl życia, testowanie, zdarzenia i kontrola cross-origin.
- Chrome: Declarative API — eksperymentalne adnotacje formularzy i zachowanie przy przesyłaniu.
- Chrome: WebMCP tool security — adnotacje, ekspozycja pochodzenia i zabezpieczenia dostawców narzędzi.
- Chrome: Agent security considerations — złośliwe metadane, zanieczyszczone wyniki, uwierzytelnione sesje i obrona w głąb.
- Chrome: WebMCP best practices — zakres narzędzi, opisy, stan i niezawodność.
- Chrome: WebMCP evals — deterministyczne testowanie i probabilistyczna ocena agentów.
- Chrome: When to use WebMCP and MCP — kontekst frontendu/strony w porównaniu z trwałymi granicami backendu.
- Chrome: Join the WebMCP origin trial — ogłoszenie eksperymentu w Chrome 149.
- Chrome DevTools: Debug WebMCP tools — inspekcja zarejestrowanych i wywołanych narzędzi.
- Lighthouse: Registered WebMCP tools — informacyjny audyt zarejestrowanych narzędzi.
- Cloudflare Browser Run: WebMCP — beta sesje laboratoryjne i ograniczenia produkcyjne; przykłady API na tej stronie są nieaktualne względem bieżącej dokumentacji Chrome.
Powiązane przewodniki
- Model Context Protocol
- Agentic Search
- llms.txt
- Schema Markup for AI
- For AI agents — aktualnie dostępne pliki dla agentów i zdalna powierzchnia MCP; nie deklaruje wsparcia WebMCP.
Zgodność i statusy zweryfikowano 17 lipca 2026 r. Sprawdź ponownie przed wdrożeniem, ponieważ kamienie milowe, flagi, nazwy API i tekst szkicu mogą się zmienić.
Dziennik zmian
Zaktualizowano 20 lip 2026.
Podsumowanie redakcyjne i zapisane szczegóły zmian.Szczegóły zmian
-
Szczegółowe uwagi dotyczące zmian są obecnie dostępne po angielsku.
Pełne porównanie jest niedostępne — dla tej wersji nie zarchiwizowano wcześniejszej migawki.