WebMCP
O WebMCP permite que uma página da web exponha ferramentas estruturadas a um agente de IA no navegador. Saiba como ele difere do MCP, o que o Chrome suporta, riscos de segurança e quando esperar.
Idiomas
1 sinal de evidência nesta página
- Ferramenta relacionada ativaSchema Markup Validator
O WebMCP é uma API experimental de navegador que permite que uma página da web aberta ofereça ferramentas estruturadas a um agente de IA. É útil para ações limitadas na página, não para descoberta na web ou ranqueamento. Em 17 de julho de 2026, é um rascunho do Community Group e teste de origem do Chrome 149; exemplos atuais do Chrome usam document.modelContext, enquanto navigator.modelContext está obsoleto no Chrome 150.
TL;DR — O WebMCP permite que um site descreva seus botões e funções como ferramentas estruturadas que um agente de IA pode chamar enquanto a página está aberta. Isso pode tornar uma ação real da página—pesquisar inventário, validar código, filtrar produtos—mais confiável do que pedir a um agente que adivinhe qual controle clicar. Isso não torna a página mais fácil de ranquear, rastrear ou descobrir. Em 17 de julho de 2026, é experimental: um rascunho de Community Group com um origin trial do Chrome 149, não um padrão web finalizado.
O que é o WebMCP
O WebMCP é uma API de navegador proposta que permite que uma página da web exponha ferramentas estruturadas a um agente de IA que opera no contexto de navegação dessa página. Uma ferramenta tem um nome, uma descrição, entradas estruturadas e código que executa uma ação. Evidence for this claim WebMCP is a proposed browser API through which web applications expose JavaScript-based tools to agents in a browsing context. Scope: WebMCP Draft Community Group Report dated July 10, 2026; the report is not a W3C Standard. Confidence: high · Verified: WebMCP Draft Community Group Report
Imagine que um visitante abre um validador de schema e pede ao agente do navegador para “validar este Product JSON-LD.” Sem o WebMCP, o agente pode inspecionar a tela, encontrar uma área de texto, colar nela, clicar no botão certo e interpretar o resultado. Com o WebMCP, a página poderia oferecer uma ferramenta validate_schema com um schema de entrada explícito e retornar um resultado estruturado—enquanto mantém a interface visível em sincronia.
Esse é o modelo mental útil: o WebMCP é uma superfície de controle explícita para um agente que já chegou à página. Não é uma nova forma de publicar prosa.
Status atual em 17 de julho de 2026
O WebMCP está evoluindo rapidamente, então afirmações sobre código e compatibilidade precisam de datas. A posição atual é: Evidence for this claim As of July 17, 2026, WebMCP is a Community Group draft rather than a W3C Standard, and Chrome documents an origin trial beginning in Chrome 149. Scope: Standards and Chrome experiment status checked July 17, 2026; these are time-sensitive claims. Confidence: high · Verified: WebMCP: Status of This Document Chrome: Join the WebMCP origin trial
| Pergunta | Resposta atual |
|---|---|
| É um padrão W3C? | Não. O rascunho de 10 de julho é um Relatório de Community Group e explicitamente não está na Trilha de Padrões do W3C. |
| Qual objeto JavaScript os exemplos devem usar? | document.modelContext. O Chrome diz que navigator.modelContext está obsoleto a partir do Chrome 150. |
| É estável no Chrome? | Não. O Chrome documenta um origin trial começando no Chrome 149, além de uma flag de teste local. |
| Funciona como um diretório headless e abrangente da web? | Não no experimento documentado do Chrome. Um cliente visita uma página para descobrir as ferramentas dessa página. |
| A API de formulário declarativo está definida? | O Chrome a documenta, mas a seção declarativa do rascunho atual do Community Group ainda está marcada como TODO. |
Não encontrei nenhuma base de fonte primária nesta passada de pesquisa para afirmar suporte estável ao WebMCP no Edge, Safari ou Firefox. Um editor da Microsoft contribuindo com o rascunho não é a mesma coisa que um navegador lançando o recurso.
WebMCP versus MCP
O Model Context Protocol e o WebMCP expõem ferramentas em limites diferentes:
- MCP geralmente conecta um aplicativo de IA a um servidor persistente. O servidor pode fornecer ferramentas e dados independentemente de uma página da web específica estar aberta.
- WebMCP permite que a página aberta exponha suas ações e estado atuais do frontend. Suas ferramentas podem mudar quando o visitante navega ou quando uma ação fica indisponível.
Eles se complementam. Uma loja pode usar MCP remoto para um catálogo de produtos e WebMCP para as etapas de filtro, configuração e checkout visíveis na aba atual do visitante. Evidence for this claim WebMCP is designed for tools owned by an active page and its browser context, while remote MCP commonly connects an AI application to a persistent backend server. Scope: Architecture-selection guidance, not a rule that prevents an application from using both technologies. Confidence: high · Verified: Chrome: When to use WebMCP and MCP
O WebMCP ajuda em SEO ou citações de IA?
Não há evidência documentada de que adicionar WebMCP melhora o ranqueamento, o rastreamento, a indexação, as citações de IA ou a descoberta. O recurso documentado começa depois que um agente chega a uma página e inspeciona as ferramentas disponíveis lá. Evidence for this claim The documented Chrome WebMCP experiment requires a browsing context and a client visit to discover page tools; no documented ranking, crawling, indexing, or citation benefit was found in this research pass. Scope: The browser-context and visit requirements are direct documentation; the SEO conclusion is a bounded absence-of-evidence statement as of July 17, 2026, not a prediction about future search systems. Confidence: high · Verified: Chrome: WebMCP overview and limitations Google Search guidance for AI experiences
Isso pode melhorar a conclusão de uma tarefa no site. Isso pode ser comercialmente valioso, mas é uma hipótese de produto e conversão—não um fator de ranqueamento. Continue fazendo o trabalho comum que torna uma página descobrível e compreensível: HTML semântico, formulários acessíveis, links internos, conteúdo indexável e dados estruturados apropriados.
Páginas editoriais não precisam de ferramentas falsas apenas para parecerem “prontas para agentes”. Se a página precisa apenas ser lida, HTML legível é a interface certa.
O Cloudflare pode habilitar o WebMCP no meu site?
Não por si só. O Cloudflare Browser Run atualmente oferece sessões de navegador de laboratório experimentais que podem visitar e testar páginas com ferramentas WebMCP. Sua página ainda precisa definir e registrar essas ferramentas. A documentação do Cloudflare também diz que suas sessões de laboratório não são para cargas de trabalho de produção. Evidence for this claim Cloudflare Browser Run offers experimental lab sessions that can consume and test page-provided WebMCP tools, but the page still owns tool registration and Cloudflare says lab sessions are not for production workloads. Scope: Cloudflare product documentation last updated April 23, 2026; its example API names lag current Chrome documentation and should not be used as the API authority. Confidence: high · Verified: Cloudflare Browser Run: WebMCP
Isso torna o Cloudflare um possível ambiente de teste ou navegador consumidor, não um interruptor que converte cada formulário e botão existente em WebMCP.
Você deve implementá-lo agora?
Para a maioria dos sites de produção, espere. Um pequeno experimento privado pode fazer sentido quando todas estas condições forem verdadeiras:
- a página já tem uma ação limitada e útil;
- a interface humana normal permanece completa sem o WebMCP;
- a ação é somente leitura ou facilmente reversível;
- a mesma lógica de aplicação atende tanto a interface quanto a ferramenta;
- entradas, saídas, autorização e logs recebem uma revisão de segurança real; e
- o sucesso pode ser medido sem fingir que o experimento afeta a visibilidade na busca.
Não use uma API de navegador experimental como o único caminho para uma tarefa crítica.
Evidence for this claim Chrome documents declarative form annotations such as toolname and tooldescription, but the declarative section of the July 10, 2026 Community Group draft is still marked TODO. Scope: secure browser context Confidence: high · Verified: WebMCP Draft Community Group ReportTL;DR — O WebMCP expõe ferramentas de propriedade da página a partir de
document.modelContextpara um agente no contexto de navegação ativo. A API imperativa registra um nome, descrição, entrada JSON Schema, anotações e um callback assíncrono; as ferramentas podem ser dependentes de estado e não registradas com umAbortSignal. O Chrome documenta uma camada de formulário declarativa também, mas o rascunho do Community Group de 10 de julho de 2026 ainda rotula sua seção declarativa como TODO. O recurso está em um teste de origem do Chrome 149, não em uma linha de base estável entre navegadores. Trate-o como aprimoramento progressivo, não como infraestrutura de SEO, e proteja-o como uma superfície de aplicativo autenticada.
Como o WebMCP funciona no navegador
Um ciclo de vida útil do WebMCP começa e termina com a página. A página registra apenas as ações que são válidas em seu estado atual; um agente já operando nesse contexto de navegação descobre e invoca uma; a página executa sua lógica de aplicação normal, atualiza a interface visível ao humano e retorna um resultado limitado. Quando o estado muda, a página remove ferramentas que não se aplicam mais. Evidence for this claim The imperative API registers named, described, schema-constrained callbacks and supports state-aware cleanup with AbortSignal plus tool-set change notifications. Scope: Current draft and Chrome experiment; API details may change before stable release. Confidence: high · Verified: WebMCP ModelContext API Chrome: WebMCP Imperative API
Five numbered steps run left to right. First, the page registers a name, description, input schema, and callback. Second, an agent already in the page context discovers it. Third, the agent invokes it with validated structured arguments. Fourth, the page reuses its normal application logic and updates the visible interface. Fifth, it returns a bounded result or safe error. A branch from execution shows that state changes or navigation should unregister the tool with AbortSignal and notify observers through toolchange.
© Patrick Stox LLC · CC BY 4.0 ·
Esse ciclo de vida com estado é uma razão pela qual o WebMCP não deve se tornar um despejo estático de todas as funções em um pacote JavaScript. Uma ferramenta que é impossível na interface visível geralmente deve estar indisponível para o agente também.
WebMCP vs MCP: dois limites de runtime diferentes
Os nomes convidam à confusão, mas o limite operacional é diferente. O WebMCP vive no loop de eventos de um documento e na sessão atual do navegador. O MCP remoto vive no limite de integração do aplicativo de IA e geralmente alcança um servidor backend persistente. Evidence for this claim WebMCP is designed for tools owned by an active page and its browser context, while remote MCP commonly connects an AI application to a persistent backend server. Scope: Architecture-selection guidance, not a rule that prevents an application from using both technologies. Confidence: high · Verified: Chrome: When to use WebMCP and MCP
The left lane shows WebMCP: a browser agent interacts with an open web page, which owns a JavaScript tool and current visible session state. The page must be open for those tools to exist. The right lane shows remote MCP: an AI application connects through an MCP client to a persistent MCP server, which can remain available outside a browser tab. The two lanes are complementary rather than replacements.
© Patrick Stox LLC · CC BY 4.0 ·
| Interface | Onde vive | Quando é descoberta | A página precisa estar aberta? | Melhor adequação |
|---|---|---|---|---|
| WebMCP | Documento ativo do navegador | Depois que o cliente visita a página | Sim | Estado atual da interface e ações da página |
| MCP remoto | Cliente de IA e um servidor MCP | Através da configuração ou descoberta do cliente/servidor | Não | Ferramentas persistentes, dados e fluxos de trabalho de backend |
| Endpoint Web/API | Backend do aplicativo | Através de integração específica do aplicativo | Não | Acesso programático estável para consumidores conhecidos |
| Dados estruturados | Marcação da página | Durante o processamento da página | Geralmente buscado como conteúdo | Descrever entidades e significado da página, não executar ações |
llms.txt | Arquivo de texto estático | Quando um cliente escolhe solicitá-lo | Nenhuma aba ativa necessária | Orientação de conteúdo proposta; não é uma superfície de ferramenta chamável |
| Automação de navegador | Agente/controlador interpretando a interface | Depois de carregar e inspecionar a página | Sim | Fallback onde nenhuma ferramenta explícita da página existe |
Não escolha pela sigla. Escolha pelo dono da ação. Se a ação precisar do DOM atual, da seleção, do carrinho ou do estado da interface, o WebMCP pode ser adequado. Se ela precisar ser executada em segundo plano, em muitos sites ou sem uma aba aberta, use uma API ou um MCP remoto.
A API imperativa
A API imperativa registra uma ferramenta por meio de document.modelContext.registerTool().
A ferramenta inclui um nome exclusivo, uma descrição, uma entrada JSON Schema, um callback
execute e anotações opcionais. O Chrome também documenta getTools(),
executeTool() para testes e um evento toolchange. Evidence for this claim Current Chrome documentation uses document.modelContext and says navigator.modelContext is deprecated beginning in Chrome 150. Scope: Chrome implementation guidance checked July 17, 2026; version and API-name claims expire quickly. Confidence: high · Verified: Chrome: WebMCP Imperative API
Este candidato ilustrativo mostra o formato pretendido para um futuro piloto de Validador de Esquema. Ele não está em execução neste site, e a API pode mudar antes de um lançamento estável:
if (document.modelContext) {
const registration = new AbortController();
await document.modelContext.registerTool({
name: 'validate_schema',
description: 'Validate pasted JSON-LD and return bounded issues.',
inputSchema: {
type: 'object',
properties: {
markup: {
type: 'string',
description: 'JSON-LD markup to validate.',
maxLength: 50000
}
},
required: ['markup'],
additionalProperties: false
},
annotations: {
readOnlyHint: true,
untrustedContentHint: true
},
execute: async ({ markup }) => {
const result = await validateWithTheSameEngineAsTheUI(markup);
renderResultInTheVisibleUI(result);
return minimizeValidationResult(result);
}
}, { signal: registration.signal });
// When this page state no longer supports validation:
// registration.abort();
}A arquitetura importante não é o wrapper. É que o callback chama o mesmo validador que a interface visível, os limites do lado do servidor e a autorização ainda se aplicam, e a resposta é deliberadamente minimizada. A detecção de recursos preserva o fluxo de trabalho humano completo em navegadores sem suporte.
Use document.modelContext, não exemplos desatualizados baseados em
navigator.modelContext; o Chrome marca este último como obsoleto a partir do Chrome
150. Datá essa recomendação porque o recurso continua experimental.
A API declarativa tem uma incompatibilidade de padrões
O Chrome documenta uma abordagem declarativa que anota formulários comuns com
atributos como toolname, tooldescription e
toolparamdescription. Ele também documenta o toolautosubmit opcional; caso contrário,
o usuário clica em Enviar. SubmitEvent.agentInvoked identifica um envio acionado por agente. Evidence for this claim Chrome documents declarative WebMCP form annotations, but the July 10, 2026 Community Group draft says its Declarative WebMCP section is entirely TODO. Scope: A direct comparison between Chrome implementation documentation and the current draft; it does not imply Chrome's experimental implementation is unavailable. Confidence: high · Verified: Chrome: WebMCP Declarative API WebMCP: Declarative WebMCP
No entanto, o Relatório do Grupo Comunitário de 10 de julho diz que sua seção WebMCP Declarativo é “entirely a TODO” e deixa o algoritmo de formulário para JSON Schema indefinido. Isso não significa que o experimento do Chrome seja imaginário. Significa que a documentação de implementação está à frente do rascunho normativo. Trate a marcação declarativa como uma superfície experimental do Chrome, não como HTML estável entre navegadores.
Evidence for this claim Chrome documents declarative WebMCP form annotations, but the July 10, 2026 Community Group draft says its Declarative WebMCP section is entirely TODO. Scope: A direct comparison between Chrome implementation documentation and the current draft; it does not imply Chrome's experimental implementation is unavailable. Confidence: high · Verified: Chrome: WebMCP Declarative API WebMCP: Declarative WebMCPPor enquanto, formulários semânticos comuns continuam sendo a base durável. Uma camada de anotação experimental deve aprimorá-los, nunca substituir rótulos, validação, acessibilidade, confirmação ou autorização do lado do servidor.
Descoberta de ferramentas, ciclo de vida e limites entre origens
A API atual tem vários limites que valem a pena projetar explicitamente:
- Contexto de navegação: o experimento do Chrome exige um contexto de navegador. O cliente visita o site antes de descobrir as ferramentas do site.
- Disponibilidade dinâmica: registre ferramentas quando elas forem válidas e cancele o
registro quando o estado ou a navegação as invalidar. Observadores podem escutar
toolchange. - Mesma origem por padrão: a Permissions Policy de
toolstem como padrão'self'. Iframes entre origens precisam de delegação explícita, comoallow="tools". - Consentimento entre origens em duas vias: uma ferramenta pode usar
exposedTopara listar origens seguras permitidas, enquanto um chamador solicita ferramentas de origens nomeadas comfromOrigins. A aceitação de um lado não é suficiente. - Aprimoramento progressivo: WebMCP sem suporte ou desabilitado deve deixar a página comum totalmente utilizável.
Esses são controles úteis de plataforma, mas não transformam uma ação de aplicativo arriscada em uma ação segura.
Segurança: a sessão do navegador aumenta os riscos
Um agente de navegador pode operar dentro da sessão autenticada do usuário. Isso pode ser o recurso—acesso ao carrinho, conta ou espaço de trabalho atual—e o perigo. O Chrome e o rascunho discutem injeção de prompt, metadados de ferramenta enganosos, saída de ferramenta contaminada, parâmetros excessivamente amplos, vazamento de privacidade, exposição entre origens e uso indevido da autoridade de sessão. Evidence for this claim WebMCP tool hints can communicate read-only and untrusted-output intent, but they do not eliminate prompt injection, misleading metadata, privacy leakage, cross-origin risk, or misuse of authenticated browser authority. Scope: Threat-model and defensive guidance; application authorization and confirmation remain implementation responsibilities. Confidence: high · Verified: WebMCP security and privacy considerations Chrome: WebMCP tool security Chrome: Agent security considerations
Trate cada ferramenta como um endpoint público de aplicativo com um chamador incomum:
- Mantenha a ferramenta restrita. Uma única tarefa, entradas explícitas, enums e comprimentos rígidos, sem parâmetro oculto de “faça qualquer coisa”.
- Imponha a autorização na lógica da aplicação. O agente não ganha mais autoridade do que o usuário conectado, e uma dica não é permissão.
- Separe leituras de escritas.
readOnlyHinteuntrustedContentHintcomunicam risco; eles não o impõem. - Exija confirmação visível para consequências. Compras, envios, exclusões, mensagens e alterações de conta precisam de um ponto de verificação compreensível para humanos.
- Minimize a saída. Retorne apenas o que a tarefa precisa; nunca vaze dados de sessão, cabeçalhos brutos, segredos ou registros não relacionados.
- Trate a saída como não confiável. Uma string retornada por uma ferramenta pode se tornar entrada para o raciocínio posterior do modelo. Não permita que ela contrabandeie instruções ou autoridade.
- Registre a fronteira. Registre a ferramenta, a classe de entrada, a decisão de autorização, a confirmação, a classe de resultado, o erro, a origem e o ciclo de vida sem registrar segredos.
A pergunta segura não é “Um agente pode chamar isso?” É “Eu exporia isso como um endpoint revisado para um chamador que pode entender mal instruções e repassar texto não confiável?”
Teste contratos e comportamento do agente separadamente
A orientação de avaliação do Chrome separa testes determinísticos de produto de testes probabilísticos de agente. Evidence for this claim WebMCP testing should combine deterministic contract and UI-state tests with probabilistic evaluation of agent tool selection and use. Scope: Chrome's evaluation guidance; teams must define product-specific tasks, models, risks, and thresholds. Confidence: high · Verified: Chrome: Evals for WebMCP Ambos importam:
Testes determinísticos devem verificar registro, rejeição de esquema, entradas válidas e inválidas, autorização, limites de taxa, efeitos colaterais, formato de erro, minimização de saída, paridade de UI, comportamento de cancelamento de registro e fallback para navegadores não suportados.
Avaliações probabilísticas devem medir se agentes representativos descobrem a ferramenta certa, evitam ferramentas irrelevantes, escolhem os parâmetros corretos, pedem esclarecimento quando necessário, respeitam confirmações, param após o sucesso e resistem a descrições ou saídas adversariais.
Não use um único prompt de demonstração como porta de liberação. Um callback bem-sucedido prova que o código foi executado; não prova que os modelos o selecionam de forma confiável ou que a ação é segura.
Cloudflare Browser Run: laboratório útil, não habilitação
A Cloudflare documenta suporte a WebMCP no pool de laboratório experimental do Browser Run e diz que sessões de laboratório não devem ser usadas para cargas de trabalho de produção. Sua página de 23 de abril também contém nomes de testes mais antigos da era do Chrome, então use essa página como evidência da oferta atual de produto da Cloudflare—não como autoridade para a forma mais recente da API WebMCP. Evidence for this claim Cloudflare Browser Run offers experimental lab sessions that can consume and test page-provided WebMCP tools, but the page still owns tool registration and Cloudflare says lab sessions are not for production workloads. Scope: Cloudflare product documentation last updated April 23, 2026; its example API names lag current Chrome documentation and should not be used as the API authority. Confidence: high · Verified: Cloudflare Browser Run: WebMCP
A Cloudflare pode fornecer uma sessão de navegador e um caminho de agente que consome ferramentas. Ela não pode inferir o contrato seguro para sua aplicação ou registrar ferramentas de propriedade da página que você não construiu.
Piloto proposto para patrickstox.com: Schema Validator
O Schema Markup Validator é um bom candidato a piloto
futuro, não uma implementação WebMCP ativa. Ele já tem uma entrada colada limitada,
lógica determinística, problemas estruturados e um resultado visível. Uma futura
ferramenta validate_schema poderia reutilizar o mesmo mecanismo de validação da UI e do
conjunto existente de ferramentas MCP remotas.
O piloto deve esperar até que a API do navegador alcance uma versão estável, não experimental, e passe por uma nova revisão de segurança. A primeira versão deve ser somente leitura, com detecção de recursos, entrada limitada, resposta minimizada e indisponível em superfícies de pré-visualização, admin ou somente do proprietário. Este site não reivindica atualmente suporte a WebMCP.
Decisão: construir, experimentar, esperar ou pular
| Situação | Decisão |
|---|---|
| Suporte estável do navegador é necessário para um fluxo de trabalho do cliente | Aguarde e mantenha a UI/API normal completa |
| Você tem uma ação somente leitura limitada e pode executar um laboratório privado | Experimente, com detecção de recursos e sem dependência de produção |
| A tarefa precisa de execução em segundo plano ou headless | Use uma API ou MCP remoto |
| A página apenas publica conteúdo | Pule o WebMCP; melhore o HTML semântico e acessível |
| A ação grava, compra, envia, exclui ou expõe dados privados | Não faça piloto casualmente; exija um modelo de ameaça separado e design de confirmação |
| Uma implementação estável é lançada e todos os testes de contrato/segurança/paridade passam | Considere um piloto progressivo de produção |
Resumo de IA
- Definição: WebMCP é uma API de navegador proposta para expor ferramentas estruturadas, de propriedade da página, a um agente em um contexto de navegação ativo.
- Status em 17 de julho de 2026: Rascunho do Community Group, não padrão W3C; teste de origem/sinalizador local do Chrome 149, não suporte estável entre navegadores.
- API atual do Chrome:
document.modelContext; o Chrome descontinuaránavigator.modelContexta partir do Chrome 150. - Não é MCP remoto: WebMCP é vinculado à aba e ao estado da página; MCP remoto comumente conecta um aplicativo de IA a um servidor backend persistente.
- Não é descoberta ou ranqueamento: nenhum benefício documentado para rastreamento, indexação, ranqueamentos, citações de IA ou para alcançar a página em primeiro lugar.
- Ressalva declarativa: o Chrome documenta anotações de formulário, enquanto o rascunho do Community Group de 10 de julho ainda marca essa seção normativa como TODO.
- Segurança: estado autenticado do navegador, injeção de prompt, metadados ou saída envenenados, entradas amplas e exposição entre origens tornam o privilégio mínimo, confirmação, autorização do servidor e logs essenciais.
- Cloudflare: Browser Run pode consumir/testar WebMCP em sessões de laboratório experimentais; não cria ferramentas no site.
- Recomendação: mantenha a UI humana completa e aguarde suporte estável; experimentos privados devem ser limitados, reversíveis e mensuráveis.
- Candidato deste site: um futuro piloto somente leitura do Schema Validator. É proposto, não implementado.
O que as fontes primárias estabelecem
| Fonte | O que suporta | Limite importante |
|---|---|---|
| Rascunho do Relatório do Community Group do WebMCP | Definições de API, ciclo de vida, permissões, riscos, status de padrões | Um relatório do Community Group não é um padrão W3C |
| Visão geral do WebMCP no Chrome | Experimento atual do Chrome, limitação de contexto do navegador, teste local | A orientação de implementação do Chrome não é suporte entre navegadores |
| API imperativa do Chrome | document.modelContext, registro, descoberta, execução, eventos, regras entre origens | Sujeito a mudanças; navigator.modelContext é descontinuado no Chrome 150 |
| API declarativa do Chrome | Anotações de formulário experimentais e comportamento de envio | A seção correspondente do rascunho atual do Community Group permanece TODO |
| Segurança de ferramentas do WebMCP | Anotações de ferramentas, exposição de origem, orientação defensiva | Dicas não garantem segurança |
| Avaliações do WebMCP | Testes determinísticos e avaliação probabilística de agentes | Uma suíte de avaliação é específica do produto |
| Quando usar WebMCP e MCP | Decisão de contexto de página versus servidor persistente | As tecnologias podem ser usadas juntas |
| Cloudflare Browser Run WebMCP | Sessões de laboratório experimentais que consomem/testam ferramentas de página | Não é habilitação de produção; exemplos de página ficam atrás da nomenclatura atual do Chrome |
Status e compatibilidade foram verificados em 17 de julho de 2026. Reavalie essas fontes antes de copiar código ou tomar uma decisão de produção.
Lista de verificação de implementação do WebMCP
Adequação do produto
- A página tem uma ação delimitada que é materialmente mais confiável como ferramenta.
- A ferramenta resolve uma tarefa do usuário; não está sendo adicionada para ranqueamento especulativo.
- Uma interface semântica e acessível normal continua sendo a fonte da verdade.
- A ação pertence à página/sessão atual, e não a uma API em segundo plano.
Contrato e ciclo de vida
- O nome e a descrição são curtos, únicos, específicos e não gerados a partir de conteúdo não confiável.
- O JSON Schema rejeita campos desconhecidos e limita strings, arrays, intervalos e enums.
- O callback reutiliza o mesmo mecanismo e caminho de autorização da interface visível.
- A interface reflete visivelmente o estado resultante.
- A ferramenta é cancelada quando a navegação ou o estado a torna inválida.
- Navegadores sem suporte mantêm o fluxo de trabalho completo.
Segurança e privacidade
- O comportamento de leitura/escrita é explícito; anotações são tratadas apenas como dicas.
- A autorização do servidor é aplicada independentemente do agente.
- Ações sensíveis exigem confirmação visível e informada.
- A exposição entre origens é negada, a menos que um caso de uso nomeado a exija.
- A saída da ferramenta é minimizada e tratada como entrada downstream não confiável.
- Segredos, cookies, histórico local, registros privados brutos e estado não relacionado são excluídos.
- Os logs suportam revisão de incidentes sem armazenar cargas úteis sensíveis.
Lançamento e avaliação
- Registro, validação, erros, efeitos colaterais, saída, paridade de interface e limpeza têm testes determinísticos.
- Agentes representativos têm avaliações probabilísticas de seleção e parametrização.
- Prompts adversariais, metadados, saída e casos de deputado confuso são testados.
- A especificação atual, o marco do Chrome, sinalizadores/teste e documentação do fornecedor foram reavaliados.
- O recurso não é uma dependência de produção enquanto o suporte permanecer experimental.
Folha de referência de decisão do WebMCP
| Se o requisito for… | Prefira… |
|---|---|
| Usar o DOM, a seleção, o carrinho ou o estado da interface da página atual | Candidato a WebMCP |
| Executar sem uma aba, em segundo plano ou em muitos clientes | MCP remoto ou API |
| Descrever uma entidade ou página para mecanismos de busca | Dados estruturados |
| Publicar conteúdo legível | HTML semântico |
| Ajudar um cliente a localizar conteúdo preferido do site | Navegação comum/sitemaps; possivelmente llms.txt onde um cliente escolher usá-lo |
| Automatizar uma página sem ferramenta explícita | Automação de navegador, com sua fragilidade e salvaguardas |
| Melhorar ranqueamento ou citações de IA | Nenhuma dessas é um atalho documentado |
Sintaxe e status atuais
Current object: document.modelContext
Deprecated in C150: navigator.modelContext
Chrome status: 149 origin trial / testing flag
Standards status: Community Group draft, not W3C Standard
Discovery moment: after the client visits the page
Cloudflare role: experimental consuming/test browser O portão ACTION
Use ACTION antes de expor uma função da página:
- A — Ação é delimitada. Um propósito, entrada explícita, saída previsível.
- C — Contexto pertence à página. A aba atual ou o estado visível é genuinamente necessário; caso contrário, prefira uma API ou MCP remoto.
- T — Limite de confiança é revisado. Autenticação, origens, conteúdo não confiável, confirmação e minimização de saída têm responsáveis.
- I — Interface permanece completa. A interface comum é acessível e totalmente funcional sem suporte experimental do navegador.
- O — Uma implementação. Interface, API/MCP e WebMCP chamam o mesmo mecanismo canônico em vez de divergir em lógica de negócios separada.
- N — Números podem ser medidos. Defina taxas de conclusão de tarefa, erro, esclarecimento, abandono, tentativa insegura e fallback antes do lançamento.
Se alguma letra falhar, a ferramenta não está pronta para produção.
Antipadrões do WebMCP
- Adicionar uma ferramenta a cada artigo. Conteúdo legível não se torna mais
descobrível porque uma página registra uma ação
read_articlesem sentido. - Tratar anotações como aplicação de regras.
readOnlyHintcomunica intenção; não impede escritas ocultas nem garante comportamento seguro do modelo. - Copiar exemplos de
navigator.modelContextsem data. O Chrome documenta a mudança paradocument.modelContexte a descontinuação a partir do Chrome 150. - Dar ao agente um executor de comandos genérico. Entradas amplas apagam o benefício de um contrato estruturado e expandem o impacto de injeção de prompt.
- Deixar ferramentas obsoletas registradas. Se a página desativa uma ação, sua ferramenta não deve permanecer chamável.
- Retornar o objeto de aplicação inteiro. Minimize a saída; campos privados ou não confiáveis podem vazar dados ou envenenar raciocínios posteriores.
- Deixar o status do Cloudflare substituir o trabalho da página. Um navegador beta que consome WebMCP não cria, registra, protege ou testa suas ferramentas.
- Substituir o formulário pelo experimento. Melhoria progressiva significa que a interface humana sobrevive à falta de suporte do navegador e a mudanças de API.
- Chamar uma demonstração privada de pronta para produção. Sucesso no contrato não é confiabilidade do agente, interoperabilidade ou um modelo de ameaça completo.
Ferramentas relacionadas neste site
- Validador de Schema Markup: o primeiro piloto proposto para WebMCP porque suas entradas e descobertas são limitadas e determinísticas. WebMCP não está habilitado nele hoje.
- Suíte de Ferramentas MCP: a superfície MCP remota ativa do site e a maneira mais clara de comparar uma integração de servidor persistente com uma ferramenta de página futura.
- Verificador de Prontidão para Agentes: verifica vários sinais de agente visíveis ao servidor. Intencionalmente, não deve pontuar WebMCP porque uma busca do lado do servidor não pode observar de forma confiável ferramentas registradas em um documento ativo.
- Gerador de Schema Markup: outro exemplo de um fluxo de trabalho humano determinístico que deve permanecer completo independentemente do suporte a agentes.
Fontes primárias
- Relatório do Grupo Comunitário de Rascunho do WebMCP — rascunho atual, definições de API, permissões, segurança e status explícito de padrões.
- Chrome: Visão geral do WebMCP — ponto de entrada do teste de origem, limitações e configuração de testes.
- Chrome: API Imperativa — nome atual do objeto, registro, ciclo de vida, testes, eventos e controles de origem cruzada.
- Chrome: API Declarativa — anotações de formulário experimentais e comportamento de envio.
- Chrome: Segurança de ferramentas do WebMCP — anotações, exposição de origem e salvaguardas do provedor de ferramentas.
- Chrome: Considerações de segurança do agente — metadados maliciosos, saídas contaminadas, sessões autenticadas e defesa em profundidade.
- Chrome: Práticas recomendadas do WebMCP — escopo da ferramenta, descrições, estado e confiabilidade.
- Chrome: Avaliações do WebMCP — testes determinísticos e avaliação probabilística de agentes.
- Chrome: Quando usar WebMCP e MCP — contexto de frontend/página versus limites persistentes de backend.
- Chrome: Participe do teste de origem do WebMCP — anúncio do experimento do Chrome 149.
- Chrome DevTools: Depurar ferramentas do WebMCP — inspeção de ferramentas registradas e invocadas.
- Lighthouse: Ferramentas WebMCP registradas — auditoria informativa de ferramentas registradas.
- Cloudflare Browser Run: WebMCP — sessões beta de laboratório e limitações de produção; exemplos de API nessa página estão desatualizados em relação à documentação atual do Chrome.
Guias relacionados
- Model Context Protocol
- Agentic Search
- llms.txt
- Schema Markup for AI
- Para agentes de IA — os arquivos voltados a agentes atualmente disponíveis no site e a superfície MCP remota; não afirma suporte ao WebMCP.
As afirmações de compatibilidade e status foram verificadas em 17 de julho de 2026. Verifique novamente antes da implementação, pois marcos, sinalizadores, nomes de API e texto do rascunho podem mudar.
Registro de alterações
Atualizado em 20 de jul. de 2026.
Resumo editorial e detalhes registrados da alteração.Detalhes da alteração
-
As notas detalhadas sobre as alterações estão disponíveis atualmente em inglês.
Não é possível fazer a comparação completa — nenhum instantâneo anterior foi arquivado para esta revisão.