WebMCP
WebMCP, bir web sayfasının tarayıcıdaki bir AI aracısına yapılandırılmış araçlar sunmasını sağlar. MCP'den farkını, Chrome'un neyi desteklediğini, güvenlik risklerini ve ne zaman beklemek gerektiğini öğrenin.
Diller
Bu sayfada 1 kanıt sinyali
- İlgili canlı araçSchema Markup Validator
WebMCP, açık bir web sayfasının bir AI aracısına yapılandırılmış araçlar sunmasını sağlayan deneysel bir tarayıcı API'sidir. Sınırlı sayfa eylemleri için yararlıdır; web keşfi veya sıralama için değil. 17 Temmuz 2026 itibarıyla Community Group taslağı ve Chrome 149 origin trial'ıdır; güncel Chrome örnekleri document.modelContext kullanırken navigator.modelContext Chrome 150'de kullanımdan kaldırılmıştır.
TL;DR — WebMCP, bir web sitesinin düğmelerini ve işlevlerini, sayfa açıkken bir AI aracısının çağırabileceği yapılandırılmış araçlar olarak tanımlamasını sağlar. Bu, envanter arama, kod doğrulama veya ürün filtreleme gibi gerçek sayfa eylemlerini, aracının hangi denetime tıklayacağını tahmin etmesini istemekten daha güvenilir hâle getirebilir. Sayfanın sıralanmasını, taranmasını veya keşfedilmesini kolaylaştırmaz. 17 Temmuz 2026 itibarıyla deneysel durumdadır: tamamlanmış bir web standardı değil, Chrome 149 origin trial’ı bulunan bir Community Group taslağıdır.
WebMCP nedir?
WebMCP, bir web sayfasının o sayfanın tarama bağlamında çalışan bir AI aracısına yapılandırılmış araçlar sunmasını sağlayan önerilen bir tarayıcı API’sidir. Bir araçta ad, açıklama, yapılandırılmış girdiler ve bir eylemi gerçekleştiren kod bulunur. Evidence for this claim WebMCP is a proposed browser API through which web applications expose JavaScript-based tools to agents in a browsing context. Scope: WebMCP Draft Community Group Report dated July 10, 2026; the report is not a W3C Standard. Confidence: high · Verified: WebMCP Draft Community Group Report
Bir ziyaretçinin şema doğrulayıcıyı açtığını ve tarayıcı aracısından “bu Product JSON-LD’yi doğrula” dediğini düşünün. WebMCP olmadan aracı ekranı inceleyebilir, bir metin alanı bulabilir, içine yapıştırabilir, doğru düğmeye tıklayabilir ve sonucu yorumlayabilir. WebMCP ile sayfa, açık bir girdi şemasıyla validate_schema adlı bir araç sunabilir ve görünür arayüzü eşzamanlı tutarken yapılandırılmış bir sonuç döndürebilir.
Yararlı zihinsel model şudur: WebMCP, sayfaya zaten ulaşmış bir aracı için açık bir kontrol yüzeyidir. Düzyazı yayımlamanın yeni bir yolu değildir.
17 Temmuz 2026’da güncel durum
WebMCP hızla ilerliyor; bu nedenle kod ve uyumluluk iddialarına tarih eklemek gerekir. Güncel durum şöyledir: Evidence for this claim As of July 17, 2026, WebMCP is a Community Group draft rather than a W3C Standard, and Chrome documents an origin trial beginning in Chrome 149. Scope: Standards and Chrome experiment status checked July 17, 2026; these are time-sensitive claims. Confidence: high · Verified: WebMCP: Status of This Document Chrome: Join the WebMCP origin trial
| Soru | Güncel yanıt |
|---|---|
| W3C Standardı mı? | Hayır. 10 Temmuz taslağı bir Community Group Report’tur ve açıkça W3C Standards Track’te değildir. |
| Örnekler hangi JavaScript nesnesini kullanmalı? | document.modelContext. Chrome, navigator.modelContext’in Chrome 150’den itibaren kullanımdan kaldırıldığını söylüyor. |
| Chrome’da kararlı mı? | Hayır. Chrome, Chrome 149’da başlayan bir origin trial’ı ve yerel test bayrağını belgeliyor. |
| Headless, web geneli bir dizin olarak çalışıyor mu? | Belgelenen Chrome deneyinde hayır. İstemci, o sayfanın araçlarını keşfetmek için sayfayı ziyaret eder. |
| Bildirimsel form API’si kesinleşti mi? | Chrome bunu belgeliyor, ancak güncel Community Group taslağının bildirimsel bölümü hâlâ TODO olarak işaretli. |
Bu araştırma turunda Edge, Safari veya Firefox’ta kararlı WebMCP desteği olduğunu ileri sürmek için birincil kaynak temeli bulamadım. Taslağa katkıda bulunan bir Microsoft editörü, tarayıcının özelliği kullanıma sunduğu anlamına gelmez.
WebMCP ve MCP karşılaştırması
Model Context Protocol ile WebMCP araçları farklı sınır noktalarında sunar:
- MCP genellikle bir AI uygulamasını kalıcı bir sunucuya bağlar. Sunucu, belirli bir web sayfası açık olsun veya olmasın araçlar ve veriler sağlayabilir.
- WebMCP açık sayfanın mevcut frontend eylemlerini ve durumunu sunmasını sağlar. Ziyaretçi gezinirken veya bir eylem kullanılamaz hâle gelirken araçları değişebilir.
Birbirlerini tamamlarlar. Bir mağaza ürün kataloğu için uzak MCP’yi, ziyaretçinin mevcut sekmesinde görünen filtreleme, yapılandırma ve ödeme adımları için de WebMCP’yi kullanabilir. Evidence for this claim WebMCP is designed for tools owned by an active page and its browser context, while remote MCP commonly connects an AI application to a persistent backend server. Scope: Architecture-selection guidance, not a rule that prevents an application from using both technologies. Confidence: high · Verified: Chrome: When to use WebMCP and MCP
WebMCP SEO’ya veya AI alıntılarına yardımcı olur mu?
WebMCP eklemenin sıralamayı, taramayı, dizine eklemeyi, AI alıntılarını veya keşfedilmeyi iyileştirdiğine ilişkin belgelenmiş bir kanıt yoktur. Belgelenen özellik, bir aracı sayfaya ulaşıp oradaki araçları inceledikten sonra başlar. Evidence for this claim The documented Chrome WebMCP experiment requires a browsing context and a client visit to discover page tools; no documented ranking, crawling, indexing, or citation benefit was found in this research pass. Scope: The browser-context and visit requirements are direct documentation; the SEO conclusion is a bounded absence-of-evidence statement as of July 17, 2026, not a prediction about future search systems. Confidence: high · Verified: Chrome: WebMCP overview and limitations Google Search guidance for AI experiences
Site içi bir görevin tamamlanmasını iyileştirebilir. Bu ticari açıdan değerli olabilir, ancak bir ürün ve dönüşüm hipotezidir — sıralama faktörü değildir. Sayfayı keşfedilebilir ve anlaşılır kılan olağan çalışmaya devam edin: anlamsal HTML, erişilebilir formlar, dahili bağlantılar, dizine eklenebilir içerik ve uygun yapılandırılmış veri.
Editoryal sayfaların yalnızca “aracıya hazır” görünmek için sahte araçlara ihtiyacı yoktur. Sayfanın yalnızca okunması gerekiyorsa doğru arayüz, okunabilir HTML’dir.
Cloudflare sitem için WebMCP’yi etkinleştirebilir mi?
Kendi başına hayır. Cloudflare Browser Run şu anda WebMCP araçlarıyla sayfaları ziyaret edip test edebilen deneysel laboratuvar tarayıcı oturumları sunuyor. Yine de bu araçları sayfanızın tanımlaması ve kaydetmesi gerekir. Cloudflare belgeleri laboratuvar oturumlarının üretim iş yükleri için olmadığını da söylüyor. Evidence for this claim Cloudflare Browser Run offers experimental lab sessions that can consume and test page-provided WebMCP tools, but the page still owns tool registration and Cloudflare says lab sessions are not for production workloads. Scope: Cloudflare product documentation last updated April 23, 2026; its example API names lag current Chrome documentation and should not be used as the API authority. Confidence: high · Verified: Cloudflare Browser Run: WebMCP
Bu, Cloudflare’ı her mevcut formu ve düğmeyi WebMCP’ye dönüştüren bir anahtar değil, olası bir test ortamı veya tüketici tarayıcısı yapar.
Şimdi uygulamalı mısınız?
Çoğu üretim sitesi için bekleyin. Aşağıdakilerin tümü doğru olduğunda küçük, özel bir deney anlamlı olabilir:
- sayfada zaten sınırlı ve yararlı bir eylem vardır;
- normal insan arayüzü WebMCP olmadan da eksiksiz kalır;
- eylem salt okunurdur veya kolayca geri alınabilir;
- aynı uygulama mantığı hem kullanıcı arayüzünü hem aracı sunar;
- girdiler, çıktılar, yetkilendirme ve günlükler gerçek bir güvenlik incelemesinden geçer; ve
- başarının, deneyin arama görünürlüğünü etkilediği varsayılmadan ölçülmesi mümkündür.
Deneysel bir tarayıcı API’sini kritik bir görevin tek yolu olarak kullanmayın.
Evidence for this claim Chrome documents declarative form annotations such as toolname and tooldescription, but the declarative section of the July 10, 2026 Community Group draft is still marked TODO. Scope: secure browser context Confidence: high · Verified: WebMCP Draft Community Group ReportTL;DR — WebMCP,
document.modelContextüzerinden sayfaya ait araçları etkin tarama bağlamındaki bir aracıya sunar. Zorunlu API; ad, açıklama, JSON Schema girdisi, ek açıklamalar ve eşzamansız bir geri çağrı kaydeder; araçlar duruma bağlı olabilir ve birAbortSignalile kayıttan çıkarılabilir. Chrome bildirimsel bir form katmanını da belgeliyor, ancak 10 Temmuz 2026 tarihli Community Group taslağı bildirimsel bölümünü hâlâ TODO olarak işaretliyor. Özellik, kararlı ve tarayıcılar arası bir temel değil, Chrome 149 origin trial’ındadır. Onu SEO altyapısı değil, aşamalı geliştirme olarak ele alın ve kimliği doğrulanmış bir uygulama yüzeyi gibi güvenli hâle getirin.
WebMCP tarayıcıda nasıl çalışır?
Yararlı bir WebMCP yaşam döngüsü sayfada başlar ve sayfada biter. Sayfa yalnızca mevcut durumunda geçerli olan eylemleri kaydeder; tarama bağlamında zaten çalışan bir aracı bunlardan birini keşfedip çağırır; sayfa normal uygulama mantığını yürütür, insanın gördüğü arayüzü günceller ve sınırlı bir sonuç döndürür. Durum değiştiğinde sayfa artık geçerli olmayan araçları kaldırır. Evidence for this claim The imperative API registers named, described, schema-constrained callbacks and supports state-aware cleanup with AbortSignal plus tool-set change notifications. Scope: Current draft and Chrome experiment; API details may change before stable release. Confidence: high · Verified: WebMCP ModelContext API Chrome: WebMCP Imperative API
Five numbered steps run left to right. First, the page registers a name, description, input schema, and callback. Second, an agent already in the page context discovers it. Third, the agent invokes it with validated structured arguments. Fourth, the page reuses its normal application logic and updates the visible interface. Fifth, it returns a bounded result or safe error. A branch from execution shows that state changes or navigation should unregister the tool with AbortSignal and notify observers through toolchange.
© Patrick Stox LLC · CC BY 4.0 ·
Bu durum bilgili yaşam döngüsü, WebMCP’nin bir JavaScript paketindeki her işlevin statik dökümüne dönüşmemesi için nedenlerden biridir. Görünür kullanıcı arayüzünde gerçekleştirilemeyen bir araç, normalde aracı için de kullanılamaz olmalıdır.
WebMCP ve MCP: iki farklı çalışma zamanı sınırı
Adlar kafa karışıklığına davet çıkarır, ancak operasyonel sınır farklıdır. WebMCP bir belgenin olay döngüsünde ve mevcut tarayıcı oturumunda yaşar. Uzak MCP, AI uygulamasının entegrasyon sınırında yaşar ve genellikle kalıcı bir arka uç sunucusuna ulaşır. Evidence for this claim WebMCP is designed for tools owned by an active page and its browser context, while remote MCP commonly connects an AI application to a persistent backend server. Scope: Architecture-selection guidance, not a rule that prevents an application from using both technologies. Confidence: high · Verified: Chrome: When to use WebMCP and MCP
The left lane shows WebMCP: a browser agent interacts with an open web page, which owns a JavaScript tool and current visible session state. The page must be open for those tools to exist. The right lane shows remote MCP: an AI application connects through an MCP client to a persistent MCP server, which can remain available outside a browser tab. The two lanes are complementary rather than replacements.
© Patrick Stox LLC · CC BY 4.0 ·
| Arayüz | Nerede yaşar | Ne zaman keşfedilir | Sayfa açık olmalı mı? | En uygun kullanım |
|---|---|---|---|---|
| WebMCP | Etkin tarayıcı belgesi | İstemci sayfayı ziyaret ettikten sonra | Evet | Mevcut kullanıcı arayüzü durumu ve sayfa eylemleri |
| Uzak MCP | AI istemcisi ve bir MCP sunucusu | İstemci/sunucu yapılandırması veya keşif yoluyla | Hayır | Kalıcı araçlar, veriler ve arka uç iş akışları |
| Web/API uç noktası | Uygulama arka ucu | Uygulamaya özgü entegrasyon yoluyla | Hayır | Bilinen tüketiciler için kararlı programatik erişim |
| Yapılandırılmış veri | Sayfa işaretlemesi | Sayfa işlenirken | Genellikle içerik olarak getirilir | Eylem yürütmek değil, varlıkları ve sayfa anlamını açıklamak |
llms.txt | Statik metin dosyası | İstemci istemeyi seçtiğinde | Etkin sekme gerekmez | Önerilen içerik kılavuzu; çağrılabilir araç yüzeyi değil |
| Tarayıcı otomasyonu | Kullanıcı arayüzünü yorumlayan aracı/denetleyici | Sayfa yüklendikten ve incelendikten sonra | Evet | Açık bir sayfa aracı olmadığında geri dönüş seçeneği |
Kısaltmadan seçim yapmayın. Eylemin sahibine göre seçim yapın. Eylem mevcut DOM’u, seçimi, sepeti veya kullanıcı arayüzü durumunu gerektiriyorsa WebMCP uygun olabilir. Arka planda, çok sayıda sitede veya açık sekme olmadan çalışması gerekiyorsa API ya da uzak MCP kullanın.
Zorunlu API
Zorunlu API, document.modelContext.registerTool() üzerinden bir araç kaydeder. Araç benzersiz bir ad, açıklama, JSON Schema girdisi, bir execute geri çağrısı ve isteğe bağlı ek açıklamalar içerir. Chrome ayrıca getTools(), test için executeTool() ve bir toolchange olayını da belgeliyor. Evidence for this claim Current Chrome documentation uses document.modelContext and says navigator.modelContext is deprecated beginning in Chrome 150. Scope: Chrome implementation guidance checked July 17, 2026; version and API-name claims expire quickly. Confidence: high · Verified: Chrome: WebMCP Imperative API
Bu örnek aday, gelecekteki bir Schema Validator pilotu için hedeflenen biçimi gösterir. Bu sitede çalışmıyor ve kararlı bir sürümden önce API değişebilir:
if (document.modelContext) {
const registration = new AbortController();
await document.modelContext.registerTool({
name: 'validate_schema',
description: 'Validate pasted JSON-LD and return bounded issues.',
inputSchema: {
type: 'object',
properties: {
markup: {
type: 'string',
description: 'JSON-LD markup to validate.',
maxLength: 50000
}
},
required: ['markup'],
additionalProperties: false
},
annotations: {
readOnlyHint: true,
untrustedContentHint: true
},
execute: async ({ markup }) => {
const result = await validateWithTheSameEngineAsTheUI(markup);
renderResultInTheVisibleUI(result);
return minimizeValidationResult(result);
}
}, { signal: registration.signal });
// When this page state no longer supports validation:
// registration.abort();
}Önemli mimari sarmalayıcı değildir. Geri çağrının görünür kullanıcı arayüzüyle aynı doğrulayıcıyı çağırması, sunucu tarafı sınırların ve yetkilendirmenin hâlâ uygulanması ve yanıtın bilinçli olarak küçültülmesidir. Özellik algılama, desteklenmeyen tarayıcılarda insan iş akışının tamamını korur.
Güncel olmayan document.modelContext örnekleri yerine navigator.modelContext kullanın; Chrome ikincisinin Chrome 150’den itibaren kullanımdan kaldırıldığını belirtiyor. Özellik deneysel olmaya devam ettiği için bu tavsiyeye tarih ekleyin.
Bildirimsel API’nin standartlarla uyuşmazlığı
Chrome, sıradan formları toolname, tooldescription ve toolparamdescription gibi özelliklerle açıklayan bildirimsel bir yaklaşımı belgeliyor. İsteğe bağlı toolautosubmit özelliğini de belgeliyor; aksi hâlde kullanıcı Gönder’e tıklar. SubmitEvent.agentInvoked, aracının tetiklediği gönderimi tanımlar. Evidence for this claim Chrome documents declarative WebMCP form annotations, but the July 10, 2026 Community Group draft says its Declarative WebMCP section is entirely TODO. Scope: A direct comparison between Chrome implementation documentation and the current draft; it does not imply Chrome's experimental implementation is unavailable. Confidence: high · Verified: Chrome: WebMCP Declarative API WebMCP: Declarative WebMCP
Ancak 10 Temmuz tarihli Community Group Report, Bildirimsel WebMCP bölümünün “tamamen TODO” olduğunu söylüyor ve formdan JSON Schema’ya algoritmayı tanımlamıyor. Bu, Chrome’un deneyinin hayal ürünü olduğu anlamına gelmez. Uygulama belgelerinin normatif taslağın önünde olduğu anlamına gelir. Bildirimsel işaretlemeyi kesinleşmiş tarayıcılar arası HTML değil, deneysel bir Chrome yüzeyi olarak ele alın.
Evidence for this claim Chrome documents declarative WebMCP form annotations, but the July 10, 2026 Community Group draft says its Declarative WebMCP section is entirely TODO. Scope: A direct comparison between Chrome implementation documentation and the current draft; it does not imply Chrome's experimental implementation is unavailable. Confidence: high · Verified: Chrome: WebMCP Declarative API WebMCP: Declarative WebMCPŞimdilik sıradan anlamsal formlar kalıcı temel olmaya devam eder. Deneysel bir açıklama katmanı bunları geliştirmeli, etiketlerin, doğrulamanın, erişilebilirliğin, onayın veya sunucu tarafı yetkilendirmenin yerini almamalıdır.
Araç keşfi, yaşam döngüsü ve çapraz kaynak sınırları
Güncel API’nin açıkça tasarlanması gereken birkaç sınırı vardır:
- Tarama bağlamı: Chrome’un deneyi bir tarayıcı bağlamı gerektirir. İstemci, sitenin araçlarını keşfetmeden önce siteyi ziyaret eder.
- Dinamik kullanılabilirlik: Araçları geçerli olduklarında kaydedin; durum veya gezinme onları geçersiz kıldığında kayıtlarını iptal edin. Gözlemciler
toolchange’i dinleyebilir. - Varsayılan olarak aynı kaynak:
toolsPermissions Policy varsayılan olarak'self'değerini kullanır. Çapraz kaynak iframe’leriallow="tools"gibi açık bir yetkilendirme ister. - İki taraflı çapraz kaynak izni: Bir araç izin verilen güvenli kaynakları listelemek için
exposedTokullanabilir; çağıran taraf isefromOriginsile adlandırılmış kaynaklardan araç ister. Tek tarafın onay vermesi yeterli değildir. - Aşamalı geliştirme: Desteklenmeyen veya devre dışı WebMCP, sıradan sayfanın tamamen kullanılabilir kalmasını sağlamalıdır.
Bunlar yararlı platform denetimleridir, ancak riskli bir uygulama eylemini güvenli bir eyleme dönüştürmezler.
Güvenlik: tarayıcı oturumu riski artırır
Bir tarayıcı aracısı kullanıcının kimliği doğrulanmış oturumu içinde çalışabilir. Özellik bu sayede mevcut sepete, hesaba veya çalışma alanına erişebilir; tehlike de buradadır. Chrome ve taslak; istem enjeksiyonu, yanıltıcı araç meta verileri, kirlenmiş araç çıktısı, aşırı geniş parametreler, gizlilik sızıntısı, çapraz kaynak maruziyeti ve oturum açılmış yetkinin kötüye kullanımını ele alır. Evidence for this claim WebMCP tool hints can communicate read-only and untrusted-output intent, but they do not eliminate prompt injection, misleading metadata, privacy leakage, cross-origin risk, or misuse of authenticated browser authority. Scope: Threat-model and defensive guidance; application authorization and confirmation remain implementation responsibilities. Confidence: high · Verified: WebMCP security and privacy considerations Chrome: WebMCP tool security Chrome: Agent security considerations
Her aracı alışılmadık bir çağıranı olan herkese açık bir uygulama uç noktası gibi ele alın:
- Aracı dar tutun. Tek iş, açık girdiler, sıkı enum’lar ve uzunluklar; gizli bir “her şeyi yap” parametresi olmasın.
- Yetkilendirmeyi uygulama mantığında uygulayın. Aracı, oturum açmış kullanıcıdan daha fazla yetki kazanmaz; bir ipucu izin değildir.
- Okumaları yazmalardan ayırın.
readOnlyHintveuntrustedContentHintriski iletir; bunu uygulamaz. - Sonuçlar için görünür onay isteyin. Satın almalar, gönderimler, silmeler, iletiler ve hesap değişiklikleri insanın anlayabileceği bir kontrol noktası gerektirir.
- Çıktıyı küçültün. Yalnızca görevin ihtiyaç duyduğu şeyi döndürün; oturum verilerini, ham başlıkları, sırları veya ilgisiz kayıtları asla sızdırmayın.
- Çıktıyı güvenilmeyen kabul edin. Bir araçtan dönen dize, sonraki model muhakemesine girdi olabilir. Talimat veya yetki kaçırmasına izin vermeyin.
- Sınırı günlüğe kaydedin. Sırları günlüğe yazmadan aracı, girdi sınıfını, yetkilendirme kararını, onayı, sonuç sınıfını, hatayı, kaynağı ve yaşam döngüsünü kaydedin.
Güvenli soru “Bir aracı çağırabilir mi?” değildir. “Talimatları yanlış anlayabilen ve güvenilmeyen metni aktarabilen bir çağırana, bunu incelenmiş bir uç nokta olarak açar mıydım?” sorusudur.
Test sözleşmelerini ve aracı davranışını ayrı değerlendirin
Chrome’un değerlendirme kılavuzu deterministik ürün testlerini olasılıksal aracı testlerinden ayırır. Evidence for this claim WebMCP testing should combine deterministic contract and UI-state tests with probabilistic evaluation of agent tool selection and use. Scope: Chrome's evaluation guidance; teams must define product-specific tasks, models, risks, and thresholds. Confidence: high · Verified: Chrome: Evals for WebMCP İkisi de önemlidir:
Deterministik testler, kaydı, şema reddini, geçerli ve geçersiz girdileri, yetkilendirmeyi, hız sınırlarını, yan etkileri, hata biçimini, çıktı küçültmeyi, kullanıcı arayüzü eşliğini, kayıt kaldırma davranışını ve desteklenmeyen tarayıcı geri dönüşünü doğrulamalıdır.
Olasılıksal değerlendirmeler, temsili aracıların doğru aracı keşfedip keşfetmediğini, ilgisiz araçlardan kaçınıp kaçınmadığını, doğru parametreleri seçip seçmediğini, gerektiğinde açıklama isteyip istemediğini, onaylara uyup uymadığını, başarıdan sonra durup durmadığını ve düşmanca açıklamalara veya çıktılara direnip direnmediğini ölçmelidir.
Yayın kapısı olarak tek bir demo istemi kullanmayın. Başarılı bir geri çağrı kodun çalıştığını kanıtlar; modellerin onu güvenilir biçimde seçtiğini veya eylemin güvenli olduğunu kanıtlamaz.
Cloudflare Browser Run: yararlı laboratuvar, etkinleştirme değil
Cloudflare, Browser Run’ın deneysel laboratuvar havuzunda WebMCP desteğini belgeliyor ve laboratuvar oturumlarının üretim iş yükleri için kullanılmaması gerektiğini söylüyor. 23 Nisan tarihli sayfasında daha eski Chrome dönemi test adları da var; bu nedenle o sayfayı en güncel WebMCP API biçiminin otoritesi olarak değil, Cloudflare’ın güncel ürün teklifinin kanıtı olarak kullanın. Evidence for this claim Cloudflare Browser Run offers experimental lab sessions that can consume and test page-provided WebMCP tools, but the page still owns tool registration and Cloudflare says lab sessions are not for production workloads. Scope: Cloudflare product documentation last updated April 23, 2026; its example API names lag current Chrome documentation and should not be used as the API authority. Confidence: high · Verified: Cloudflare Browser Run: WebMCP
Cloudflare, araçları tüketen bir tarayıcı oturumu ve aracı yolu sağlayabilir. Uygulamanız için güvenli sözleşmeyi çıkaramaz veya oluşturmadığınız sayfa araçlarını kaydedemez.
Önerilen patrickstox.com pilotu: Schema Validator
Schema Markup Validator iyi bir gelecekteki pilot adayıdır, canlı WebMCP uygulaması değildir. Zaten sınırlı bir yapıştırılmış girdiye, deterministik mantığa, yapılandırılmış sorunlara ve görünür bir sonuca sahip. Gelecekteki bir validate_schema aracı, kullanıcı arayüzüyle aynı doğrulama motorunu ve mevcut uzak MCP araç paketini yeniden kullanabilir.
Pilot, tarayıcı API’si kararlı ve deneysel olmayan bir sürüme ulaşana ve yeni bir güvenlik incelemesinden geçene kadar beklemelidir. İlk sürüm salt okunur, özellik algılamalı, girdisi sınırlı, yanıtı küçültülmüş olmalı; preview, yönetici veya yalnızca sahip yüzeylerinde kullanılamamalıdır. Bu site şu anda WebMCP desteği olduğunu iddia etmemektedir.
Karar: oluştur, dene, bekle veya geç
| Durum | Karar |
|---|---|
| Bir müşteri iş akışı için kararlı tarayıcı desteği gerekli | Bekleyin ve normal kullanıcı arayüzünü/API’yi eksiksiz tutun |
| Sınırlı bir salt okunur eyleminiz var ve özel bir laboratuvar çalıştırabilirsiniz | Özellik algılama ve üretim bağımlılığı olmadan Deneyin |
| Görev arka planda veya headless çalışmayı gerektiriyor | API veya uzak MCP kullanın |
| Sayfa yalnızca içerik yayımlıyor | WebMCP’yi atlayın; anlamsal ve erişilebilir HTML’yi iyileştirin |
| Eylem yazıyor, satın alıyor, gönderiyor, siliyor veya özel veri açığa çıkarıyor | Gelişigüzel pilot yapmayın; ayrı bir tehdit modeli ve onay tasarımı isteyin |
| Kararlı bir uygulama yayımlanıyor ve tüm sözleşme/güvenlik/eşlik testleri geçiyor | Aşamalı bir üretim pilotunu değerlendirin |
AI özeti
- Tanım: WebMCP, etkin tarama bağlamında bir aracıya yapılandırılmış ve sayfaya ait araçlar sunmak için önerilen bir tarayıcı API’sidir.
- 17 Temmuz 2026’daki durum: W3C Standardı değil, Community Group taslağıdır; Chrome 149 origin trial’ı/yerel bayrağıdır, tarayıcılar arası kararlı destek değildir.
- Güncel Chrome API’si:
document.modelContext; Chrome,navigator.modelContext’i Chrome 150’den itibaren kullanımdan kaldırıyor. - Uzak MCP değil: WebMCP sekmeye ve sayfa durumuna bağlıdır; uzak MCP genellikle bir AI uygulamasını kalıcı bir arka uç sunucusuna bağlar.
- Keşif veya sıralama değil: tarama, dizine ekleme, sıralama, AI alıntıları veya sayfaya ilk erişim için belgelenmiş faydası yoktur.
- Bildirimsel çekince: Chrome form açıklamalarını belgeliyor, ancak 10 Temmuz Community Group taslağı ilgili normatif bölümü hâlâ TODO olarak işaretliyor.
- Güvenlik: kimliği doğrulanmış tarayıcı durumu, istem enjeksiyonu, zehirlenmiş meta veriler/çıktı, geniş girdiler ve çapraz kaynak maruziyeti; en az ayrıcalık, onay, sunucu yetkilendirmesi ve günlükleri zorunlu kılar.
- Cloudflare: Browser Run deneysel laboratuvar oturumlarında WebMCP’yi tüketip test edebilir; sitede araçlar oluşturmaz.
- Öneri: insan arayüzünü eksiksiz tutun ve kararlı desteği bekleyin; özel deneyler sınırlı, geri alınabilir ve ölçülebilir olmalıdır.
- Bu sitenin adayı: gelecekteki salt okunur Schema Validator pilotu. Önerilmiştir, uygulanmamıştır.
Birincil kaynaklar neyi ortaya koyuyor?
| Kaynak | Desteklediği şey | Önemli sınır |
|---|---|---|
| WebMCP Draft Community Group Report | API tanımları, yaşam döngüsü, izinler, riskler ve standart durumu | Community Group raporu W3C Standardı değildir |
| Chrome WebMCP overview | Güncel Chrome deneyi, tarayıcı bağlamı sınırı ve yerel test | Chrome uygulama kılavuzu tarayıcılar arası destek değildir |
| Chrome imperative API | document.modelContext, kayıt, keşif, yürütme, olaylar ve çapraz kaynak kuralları | Değişebilir; navigator.modelContext Chrome 150’de kullanımdan kaldırılmıştır |
| Chrome declarative API | Deneysel form açıklamaları ve gönderme davranışı | Güncel Community Group taslağındaki karşılık gelen bölüm hâlâ TODO’dur |
| WebMCP tool security | Araç açıklamaları, kaynak maruziyeti ve savunmacı kılavuz | İpuçları güvenliği garanti etmez |
| WebMCP evals | Deterministik testler ve olasılıksal aracı değerlendirmesi | Değerlendirme paketi ürüne özeldir |
| When to use WebMCP and MCP | Sayfa bağlamı ile kalıcı sunucu kararı | Teknolojiler birlikte kullanılabilir |
| Cloudflare Browser Run WebMCP | Sayfa araçlarını tüketen/test eden deneysel laboratuvar oturumları | Üretimde etkinleştirme değildir; sayfadaki örnekler güncel Chrome adlandırmasının gerisindedir |
Durum ve uyumluluk 17 Temmuz 2026’da kontrol edildi. Kodu kopyalamadan veya üretim kararı vermeden önce bu kaynakları yeniden kontrol edin.
WebMCP uygulama kontrol listesi
Ürün uyumu
- Sayfada araç olarak maddi açıdan daha güvenilir olan tek bir sınırlı eylem bulunuyor.
- Araç bir kullanıcı görevini çözüyor; spekülatif sıralamalar için eklenmiyor.
- Olağan anlamsal ve erişilebilir arayüz gerçeğin kaynağı olmaya devam ediyor.
- Eylem arka plan API’sinden ziyade mevcut sayfaya/oturuma ait.
Sözleşme ve yaşam döngüsü
- Ad ve açıklama kısa, benzersiz, özgül ve güvenilmeyen içerikten üretilmemiş.
- JSON Schema bilinmeyen alanları reddediyor ve dizeleri, dizileri, aralıkları ve enum’ları sınırlıyor.
- Geri çağrı, görünür kullanıcı arayüzüyle aynı motoru ve yetkilendirme yolunu yeniden kullanıyor.
- Kullanıcı arayüzü sonuçtaki durumu görünür biçimde yansıtıyor.
- Gezinme veya durum onu geçersiz kıldığında araç kayıttan çıkarılıyor.
- Desteklenmeyen tarayıcılar eksiksiz iş akışını koruyor.
Güvenlik ve gizlilik
- Okuma/yazma davranışı açık; açıklamalar yalnızca ipucu olarak ele alınıyor.
- Sunucu yetkilendirmesi aracıdan bağımsız olarak uygulanıyor.
- Hassas eylemler görünür ve bilinçli onay gerektiriyor.
- Çapraz kaynak maruziyeti, adlandırılmış bir kullanım amacı gerektirmedikçe reddediliyor.
- Araç çıktısı küçültülüyor ve güvenilmeyen sonraki girdi olarak ele alınıyor.
- Sırlar, çerezler, yerel geçmiş, ham özel kayıtlar ve ilgisiz durum dışarıda bırakılıyor.
- Günlükler hassas yükleri saklamadan olay incelemesini destekliyor.
Sürüm ve değerlendirme
- Kayıt, doğrulama, hatalar, yan etkiler, çıktı, kullanıcı arayüzü eşliği ve temizleme için deterministik testler var.
- Temsili aracıların olasılıksal seçim ve parametreleme değerlendirmeleri var.
- Düşmanca istemler, meta veriler, çıktılar ve şaşkın vekil durumları test edildi.
- Güncel spesifikasyon, Chrome kilometre taşı, bayraklar/trial ve tedarikçi belgeleri yeniden kontrol edildi.
- Destek deneysel kaldığı sürece özellik üretim bağımlılığı değil.
WebMCP karar kopya kâğıdı
| Gereksinim… | Tercih… |
|---|---|
| Mevcut sayfanın DOM’u, seçimi, sepeti veya kullanıcı arayüzü durumunu kullanmak | WebMCP adayı |
| Sekme olmadan, arka planda veya birçok istemcide çalışmak | Uzak MCP veya API |
| Arama motorları için varlığı veya sayfayı açıklamak | Yapılandırılmış veri |
| Okunabilir içerik yayımlamak | Anlamsal HTML |
| Bir istemcinin tercih edilen site içeriğini bulmasına yardımcı olmak | Olağan gezinme/site haritaları; istemci kullanmayı seçerse llms.txt de olabilir |
| Açık aracı olmayan bir sayfayı otomatikleştirmek | Kırılganlığı ve güvenlik önlemleriyle tarayıcı otomasyonu |
| Sıralamaları veya AI alıntılarını iyileştirmek | Bunların hiçbiri belgelenmiş bir kestirme değildir |
Güncel söz dizimi ve durum
Current object: document.modelContext
Deprecated in C150: navigator.modelContext
Chrome status: 149 origin trial / testing flag
Standards status: Community Group draft, not W3C Standard
Discovery moment: after the client visits the page
Cloudflare role: experimental consuming/test browser ACTION kapısı
Bir sayfa işlevini sunmadan önce ACTION kullanın:
- A — Eylem sınırlı. Tek amaç, açık girdi, öngörülebilir çıktı.
- C — Bağlam sayfaya ait. Mevcut sekme veya görünür durum gerçekten gerekli; aksi hâlde API ya da uzak MCP’yi tercih edin.
- T — Güven sınırı incelendi. Kimlik doğrulama, kaynaklar, güvenilmeyen içerik, onay ve çıktı küçültmenin sahipleri var.
- I — Arayüz eksiksiz kalır. Olağan kullanıcı arayüzü erişilebilir ve deneysel tarayıcı desteği olmadan tamamen işlevsel.
- O — Tek uygulama. Kullanıcı arayüzü, API/MCP ve WebMCP ayrı iş mantıklarına sürüklenmek yerine aynı kurallı motoru çağırıyor.
- N — Sayılar ölçülebilir. Yayından önce görev tamamlama, hata, açıklama isteme, bırakma, güvensiz deneme ve geri dönüş oranlarını tanımlayın.
Herhangi bir harf başarısızsa araç üretime hazır değildir.
WebMCP anti-örüntüleri
- Her makaleye araç eklemek. Bir sayfa anlamsız bir
read_articleeylemi kaydettiği için okunabilir içerik daha keşfedilebilir olmaz. - Açıklamaları zorlama sanmak.
readOnlyHintniyeti iletir; gizli yazmaları önlemez veya model davranışının güvenliğini garanti etmez. navigator.modelContextörneklerini tarih eklemeden kopyalamak. Chrome,document.modelContext’e geçişi ve Chrome 150’den itibaren kullanımdan kaldırmayı belgeliyor.- Aracıya genel bir komut çalıştırıcı vermek. Geniş girdiler yapılandırılmış sözleşmenin faydasını ortadan kaldırır ve istem enjeksiyonunun etkisini büyütür.
- Güncel olmayan araçları kayıtlı bırakmak. Sayfa bir eylemi devre dışı bırakırsa aracı çağrılabilir kalmamalıdır.
- Uygulama nesnesinin tamamını döndürmek. Çıktıyı küçültün; özel veya güvenilmeyen alanlar veri sızdırabilir ya da sonraki muhakemeyi zehirleyebilir.
- Cloudflare durumunun sayfa çalışmasının yerine geçmesine izin vermek. WebMCP’yi tüketen beta tarayıcı araçlarınızı oluşturmaz, kaydetmez, güvenli hâle getirmez veya test etmez.
- Formu deneyle değiştirmek. Aşamalı geliştirme, insan arayüzünün tarayıcı desteği ve API değişiklikleri yokken de yaşaması demektir.
- Özel demoyu üretime hazır saymak. Sözleşmenin başarılı olması aracı güvenilirliğini, birlikte çalışabilirliği veya tamamlanmış bir tehdit modelini kanıtlamaz.
Bu sitedeki ilgili araçlar
- Schema Markup Validator: Girdileri ve bulguları sınırlı ve deterministik olduğu için önerilen ilk WebMCP pilotu. Bugün üzerinde WebMCP etkin değildir.
- MCP Tool Suite: Sitenin canlı uzak MCP yüzeyi; kalıcı sunucu entegrasyonunu gelecekteki bir sayfa aracıyla karşılaştırmanın en açık yoludur.
- Agent Readiness Checker: Sunucunun görebildiği çeşitli aracı sinyallerini kontrol eder. Canlı bir belgede kayıtlı araçları sunucu tarafı getirme güvenilir biçimde göremeyeceği için WebMCP’yi bilerek puanlamamalıdır.
- Schema Markup Generator: Aracı desteğinden bağımsız olarak eksiksiz kalması gereken deterministik bir insan iş akışının başka bir örneği.
Birincil kaynaklar
- WebMCP Draft Community Group Report — güncel taslak, API tanımları, izinler, güvenlik ve açık standart durumu.
- Chrome: WebMCP overview — origin-trial giriş noktası, sınırlamalar ve test kurulumu.
- Chrome: Imperative API — güncel nesne adı, kayıt, yaşam döngüsü, test, olaylar ve çapraz kaynak denetimleri.
- Chrome: Declarative API — deneysel form açıklamaları ve gönderim davranışı.
- Chrome: WebMCP tool security — açıklamalar, kaynak maruziyeti ve araç sağlayıcı güvenceleri.
- Chrome: Agent security considerations — kötü amaçlı meta veriler, kirlenmiş çıktılar, kimliği doğrulanmış oturumlar ve savunma derinliği.
- Chrome: WebMCP best practices — araç kapsamı, açıklamalar, durum ve güvenilirlik.
- Chrome: WebMCP evals — deterministik test ve olasılıksal aracı değerlendirmesi.
- Chrome: When to use WebMCP and MCP — frontend/sayfa bağlamı ile kalıcı arka uç sınırları.
- Chrome: Join the WebMCP origin trial — Chrome 149 deneyi duyurusu.
- Chrome DevTools: Debug WebMCP tools — kayıtlı ve çağrılmış araç incelemesi.
- Lighthouse: Registered WebMCP tools — bilgilendirici kayıtlı araç denetimi.
- Cloudflare Browser Run: WebMCP — beta laboratuvar oturumları ve üretim sınırlamaları; bu sayfadaki API örnekleri güncel Chrome belgelerinin gerisindedir.
İlgili kılavuzlar
- Model Context Protocol
- Agentic Search
- llms.txt
- Schema Markup for AI
- AI aracılar için — sitenin mevcut aracı odaklı dosyaları ve uzak MCP yüzeyi; WebMCP desteği iddia etmez.
Uyumluluk ve durum iddiaları 17 Temmuz 2026’da doğrulandı. Kilometre taşları, bayraklar, API adları ve taslak metni değişebileceğinden uygulamadan önce yeniden kontrol edin.
Değişiklik günlüğü
8 Ağu 2026 tarihinde güncellendi.
Editoryal özet ve kaydedilen değişiklik ayrıntıları.Değişiklik ayrıntıları
-
Ayrıntılı değişiklik notları şu anda İngilizce olarak mevcut.
Tam karşılaştırma kullanılamıyor — bu sürüm için önceki anlık görüntü arşivlenmemiş.
20 Tem 2026 tarihinde güncellendi.
Editoryal özet ve kaydedilen değişiklik ayrıntıları.Değişiklik ayrıntıları
-
Ayrıntılı değişiklik notları şu anda İngilizce olarak mevcut.
Tam karşılaştırma kullanılamıyor — bu sürüm için önceki anlık görüntü arşivlenmemiş.