WebMCP

WebMCP, bir web sayfasının tarayıcıdaki bir AI aracısına yapılandırılmış araçlar sunmasını sağlar. MCP'den farkını, Chrome'un neyi desteklediğini, güvenlik risklerini ve ne zaman beklemek gerektiğini öğrenin.

İlk yayın tarihi: 17 Tem 2026 · Son güncelleme: 8 Ağu 2026 · Advanced
Diller
Bu sayfada 1 kanıt sinyali

WebMCP, açık bir web sayfasının bir AI aracısına yapılandırılmış araçlar sunmasını sağlayan deneysel bir tarayıcı API'sidir. Sınırlı sayfa eylemleri için yararlıdır; web keşfi veya sıralama için değil. 17 Temmuz 2026 itibarıyla Community Group taslağı ve Chrome 149 origin trial'ıdır; güncel Chrome örnekleri document.modelContext kullanırken navigator.modelContext Chrome 150'de kullanımdan kaldırılmıştır.

TL;DR — WebMCP, document.modelContext üzerinden sayfaya ait araçları etkin tarama bağlamındaki bir aracıya sunar. Zorunlu API; ad, açıklama, JSON Schema girdisi, ek açıklamalar ve eşzamansız bir geri çağrı kaydeder; araçlar duruma bağlı olabilir ve bir AbortSignal ile kayıttan çıkarılabilir. Chrome bildirimsel bir form katmanını da belgeliyor, ancak 10 Temmuz 2026 tarihli Community Group taslağı bildirimsel bölümünü hâlâ TODO olarak işaretliyor. Özellik, kararlı ve tarayıcılar arası bir temel değil, Chrome 149 origin trial’ındadır. Onu SEO altyapısı değil, aşamalı geliştirme olarak ele alın ve kimliği doğrulanmış bir uygulama yüzeyi gibi güvenli hâle getirin.

Evidence for this claim Chrome documents declarative form annotations such as toolname and tooldescription, but the declarative section of the July 10, 2026 Community Group draft is still marked TODO. Scope: secure browser context Confidence: high · Verified: WebMCP Draft Community Group Report

WebMCP tarayıcıda nasıl çalışır?

Yararlı bir WebMCP yaşam döngüsü sayfada başlar ve sayfada biter. Sayfa yalnızca mevcut durumunda geçerli olan eylemleri kaydeder; tarama bağlamında zaten çalışan bir aracı bunlardan birini keşfedip çağırır; sayfa normal uygulama mantığını yürütür, insanın gördüğü arayüzü günceller ve sınırlı bir sonuç döndürür. Durum değiştiğinde sayfa artık geçerli olmayan araçları kaldırır. Evidence for this claim The imperative API registers named, described, schema-constrained callbacks and supports state-aware cleanup with AbortSignal plus tool-set change notifications. Scope: Current draft and Chrome experiment; API details may change before stable release. Confidence: high · Verified: WebMCP ModelContext API Chrome: WebMCP Imperative API

WebMCP tools should follow the page's real state: register a valid action, execute the same logic as the UI, and remove it when the action is no longer available. Kaynak: Patrick Stox — WebMCP

Five numbered steps run left to right. First, the page registers a name, description, input schema, and callback. Second, an agent already in the page context discovers it. Third, the agent invokes it with validated structured arguments. Fourth, the page reuses its normal application logic and updates the visible interface. Fifth, it returns a bounded result or safe error. A branch from execution shows that state changes or navigation should unregister the tool with AbortSignal and notify observers through toolchange.

© Patrick Stox LLC · CC BY 4.0 ·

Bu durum bilgili yaşam döngüsü, WebMCP’nin bir JavaScript paketindeki her işlevin statik dökümüne dönüşmemesi için nedenlerden biridir. Görünür kullanıcı arayüzünde gerçekleştirilemeyen bir araç, normalde aracı için de kullanılamaz olmalıdır.

WebMCP ve MCP: iki farklı çalışma zamanı sınırı

Adlar kafa karışıklığına davet çıkarır, ancak operasyonel sınır farklıdır. WebMCP bir belgenin olay döngüsünde ve mevcut tarayıcı oturumunda yaşar. Uzak MCP, AI uygulamasının entegrasyon sınırında yaşar ve genellikle kalıcı bir arka uç sunucusuna ulaşır. Evidence for this claim WebMCP is designed for tools owned by an active page and its browser context, while remote MCP commonly connects an AI application to a persistent backend server. Scope: Architecture-selection guidance, not a rule that prevents an application from using both technologies. Confidence: high · Verified: Chrome: When to use WebMCP and MCP

WebMCP owns page-context actions; remote MCP owns durable application-to-server integrations. Many products will use both. Kaynak: WebMCP

The left lane shows WebMCP: a browser agent interacts with an open web page, which owns a JavaScript tool and current visible session state. The page must be open for those tools to exist. The right lane shows remote MCP: an AI application connects through an MCP client to a persistent MCP server, which can remain available outside a browser tab. The two lanes are complementary rather than replacements.

© Patrick Stox LLC · CC BY 4.0 ·

ArayüzNerede yaşarNe zaman keşfedilirSayfa açık olmalı mı?En uygun kullanım
WebMCPEtkin tarayıcı belgesiİstemci sayfayı ziyaret ettikten sonraEvetMevcut kullanıcı arayüzü durumu ve sayfa eylemleri
Uzak MCPAI istemcisi ve bir MCP sunucusuİstemci/sunucu yapılandırması veya keşif yoluylaHayırKalıcı araçlar, veriler ve arka uç iş akışları
Web/API uç noktasıUygulama arka ucuUygulamaya özgü entegrasyon yoluylaHayırBilinen tüketiciler için kararlı programatik erişim
Yapılandırılmış veriSayfa işaretlemesiSayfa işlenirkenGenellikle içerik olarak getirilirEylem yürütmek değil, varlıkları ve sayfa anlamını açıklamak
llms.txtStatik metin dosyasıİstemci istemeyi seçtiğindeEtkin sekme gerekmezÖnerilen içerik kılavuzu; çağrılabilir araç yüzeyi değil
Tarayıcı otomasyonuKullanıcı arayüzünü yorumlayan aracı/denetleyiciSayfa yüklendikten ve incelendikten sonraEvetAçık bir sayfa aracı olmadığında geri dönüş seçeneği

Kısaltmadan seçim yapmayın. Eylemin sahibine göre seçim yapın. Eylem mevcut DOM’u, seçimi, sepeti veya kullanıcı arayüzü durumunu gerektiriyorsa WebMCP uygun olabilir. Arka planda, çok sayıda sitede veya açık sekme olmadan çalışması gerekiyorsa API ya da uzak MCP kullanın.

Zorunlu API

Zorunlu API, document.modelContext.registerTool() üzerinden bir araç kaydeder. Araç benzersiz bir ad, açıklama, JSON Schema girdisi, bir execute geri çağrısı ve isteğe bağlı ek açıklamalar içerir. Chrome ayrıca getTools(), test için executeTool() ve bir toolchange olayını da belgeliyor. Evidence for this claim Current Chrome documentation uses document.modelContext and says navigator.modelContext is deprecated beginning in Chrome 150. Scope: Chrome implementation guidance checked July 17, 2026; version and API-name claims expire quickly. Confidence: high · Verified: Chrome: WebMCP Imperative API

Bu örnek aday, gelecekteki bir Schema Validator pilotu için hedeflenen biçimi gösterir. Bu sitede çalışmıyor ve kararlı bir sürümden önce API değişebilir:

if (document.modelContext) {
  const registration = new AbortController();

  await document.modelContext.registerTool({
    name: 'validate_schema',
    description: 'Validate pasted JSON-LD and return bounded issues.',
    inputSchema: {
      type: 'object',
      properties: {
        markup: {
          type: 'string',
          description: 'JSON-LD markup to validate.',
          maxLength: 50000
        }
      },
      required: ['markup'],
      additionalProperties: false
    },
    annotations: {
      readOnlyHint: true,
      untrustedContentHint: true
    },
    execute: async ({ markup }) => {
      const result = await validateWithTheSameEngineAsTheUI(markup);
      renderResultInTheVisibleUI(result);
      return minimizeValidationResult(result);
    }
  }, { signal: registration.signal });

  // When this page state no longer supports validation:
  // registration.abort();
}

Önemli mimari sarmalayıcı değildir. Geri çağrının görünür kullanıcı arayüzüyle aynı doğrulayıcıyı çağırması, sunucu tarafı sınırların ve yetkilendirmenin hâlâ uygulanması ve yanıtın bilinçli olarak küçültülmesidir. Özellik algılama, desteklenmeyen tarayıcılarda insan iş akışının tamamını korur.

Güncel olmayan document.modelContext örnekleri yerine navigator.modelContext kullanın; Chrome ikincisinin Chrome 150’den itibaren kullanımdan kaldırıldığını belirtiyor. Özellik deneysel olmaya devam ettiği için bu tavsiyeye tarih ekleyin.

Evidence for this claim Current Chrome documentation uses document.modelContext; navigator.modelContext is deprecated in Chrome 150. Scope: browser document Confidence: high · Verified: WebMCP Imperative API

Bildirimsel API’nin standartlarla uyuşmazlığı

Chrome, sıradan formları toolname, tooldescription ve toolparamdescription gibi özelliklerle açıklayan bildirimsel bir yaklaşımı belgeliyor. İsteğe bağlı toolautosubmit özelliğini de belgeliyor; aksi hâlde kullanıcı Gönder’e tıklar. SubmitEvent.agentInvoked, aracının tetiklediği gönderimi tanımlar. Evidence for this claim Chrome documents declarative WebMCP form annotations, but the July 10, 2026 Community Group draft says its Declarative WebMCP section is entirely TODO. Scope: A direct comparison between Chrome implementation documentation and the current draft; it does not imply Chrome's experimental implementation is unavailable. Confidence: high · Verified: Chrome: WebMCP Declarative API WebMCP: Declarative WebMCP

Ancak 10 Temmuz tarihli Community Group Report, Bildirimsel WebMCP bölümünün “tamamen TODO” olduğunu söylüyor ve formdan JSON Schema’ya algoritmayı tanımlamıyor. Bu, Chrome’un deneyinin hayal ürünü olduğu anlamına gelmez. Uygulama belgelerinin normatif taslağın önünde olduğu anlamına gelir. Bildirimsel işaretlemeyi kesinleşmiş tarayıcılar arası HTML değil, deneysel bir Chrome yüzeyi olarak ele alın.

Evidence for this claim Chrome documents declarative WebMCP form annotations, but the July 10, 2026 Community Group draft says its Declarative WebMCP section is entirely TODO. Scope: A direct comparison between Chrome implementation documentation and the current draft; it does not imply Chrome's experimental implementation is unavailable. Confidence: high · Verified: Chrome: WebMCP Declarative API WebMCP: Declarative WebMCP

Şimdilik sıradan anlamsal formlar kalıcı temel olmaya devam eder. Deneysel bir açıklama katmanı bunları geliştirmeli, etiketlerin, doğrulamanın, erişilebilirliğin, onayın veya sunucu tarafı yetkilendirmenin yerini almamalıdır.

Araç keşfi, yaşam döngüsü ve çapraz kaynak sınırları

Güncel API’nin açıkça tasarlanması gereken birkaç sınırı vardır:

  • Tarama bağlamı: Chrome’un deneyi bir tarayıcı bağlamı gerektirir. İstemci, sitenin araçlarını keşfetmeden önce siteyi ziyaret eder.
  • Dinamik kullanılabilirlik: Araçları geçerli olduklarında kaydedin; durum veya gezinme onları geçersiz kıldığında kayıtlarını iptal edin. Gözlemciler toolchange’i dinleyebilir.
  • Varsayılan olarak aynı kaynak: tools Permissions Policy varsayılan olarak 'self' değerini kullanır. Çapraz kaynak iframe’leri allow="tools" gibi açık bir yetkilendirme ister.
  • İki taraflı çapraz kaynak izni: Bir araç izin verilen güvenli kaynakları listelemek için exposedTo kullanabilir; çağıran taraf ise fromOrigins ile adlandırılmış kaynaklardan araç ister. Tek tarafın onay vermesi yeterli değildir.
  • Aşamalı geliştirme: Desteklenmeyen veya devre dışı WebMCP, sıradan sayfanın tamamen kullanılabilir kalmasını sağlamalıdır.
Evidence for this claim WebMCP tool exposure is origin-isolated and controlled by the tools Permissions Policy; cross-origin iframes require explicit delegation. Scope: browser document Confidence: high · Verified: WebMCP Imperative API

Bunlar yararlı platform denetimleridir, ancak riskli bir uygulama eylemini güvenli bir eyleme dönüştürmezler.

Güvenlik: tarayıcı oturumu riski artırır

Bir tarayıcı aracısı kullanıcının kimliği doğrulanmış oturumu içinde çalışabilir. Özellik bu sayede mevcut sepete, hesaba veya çalışma alanına erişebilir; tehlike de buradadır. Chrome ve taslak; istem enjeksiyonu, yanıltıcı araç meta verileri, kirlenmiş araç çıktısı, aşırı geniş parametreler, gizlilik sızıntısı, çapraz kaynak maruziyeti ve oturum açılmış yetkinin kötüye kullanımını ele alır. Evidence for this claim WebMCP tool hints can communicate read-only and untrusted-output intent, but they do not eliminate prompt injection, misleading metadata, privacy leakage, cross-origin risk, or misuse of authenticated browser authority. Scope: Threat-model and defensive guidance; application authorization and confirmation remain implementation responsibilities. Confidence: high · Verified: WebMCP security and privacy considerations Chrome: WebMCP tool security Chrome: Agent security considerations

Her aracı alışılmadık bir çağıranı olan herkese açık bir uygulama uç noktası gibi ele alın:

  1. Aracı dar tutun. Tek iş, açık girdiler, sıkı enum’lar ve uzunluklar; gizli bir “her şeyi yap” parametresi olmasın.
  2. Yetkilendirmeyi uygulama mantığında uygulayın. Aracı, oturum açmış kullanıcıdan daha fazla yetki kazanmaz; bir ipucu izin değildir.
  3. Okumaları yazmalardan ayırın. readOnlyHint ve untrustedContentHint riski iletir; bunu uygulamaz.
  4. Sonuçlar için görünür onay isteyin. Satın almalar, gönderimler, silmeler, iletiler ve hesap değişiklikleri insanın anlayabileceği bir kontrol noktası gerektirir.
  5. Çıktıyı küçültün. Yalnızca görevin ihtiyaç duyduğu şeyi döndürün; oturum verilerini, ham başlıkları, sırları veya ilgisiz kayıtları asla sızdırmayın.
  6. Çıktıyı güvenilmeyen kabul edin. Bir araçtan dönen dize, sonraki model muhakemesine girdi olabilir. Talimat veya yetki kaçırmasına izin vermeyin.
  7. Sınırı günlüğe kaydedin. Sırları günlüğe yazmadan aracı, girdi sınıfını, yetkilendirme kararını, onayı, sonuç sınıfını, hatayı, kaynağı ve yaşam döngüsünü kaydedin.

Güvenli soru “Bir aracı çağırabilir mi?” değildir. “Talimatları yanlış anlayabilen ve güvenilmeyen metni aktarabilen bir çağırana, bunu incelenmiş bir uç nokta olarak açar mıydım?” sorusudur.

Test sözleşmelerini ve aracı davranışını ayrı değerlendirin

Chrome’un değerlendirme kılavuzu deterministik ürün testlerini olasılıksal aracı testlerinden ayırır. Evidence for this claim WebMCP testing should combine deterministic contract and UI-state tests with probabilistic evaluation of agent tool selection and use. Scope: Chrome's evaluation guidance; teams must define product-specific tasks, models, risks, and thresholds. Confidence: high · Verified: Chrome: Evals for WebMCP İkisi de önemlidir:

Deterministik testler, kaydı, şema reddini, geçerli ve geçersiz girdileri, yetkilendirmeyi, hız sınırlarını, yan etkileri, hata biçimini, çıktı küçültmeyi, kullanıcı arayüzü eşliğini, kayıt kaldırma davranışını ve desteklenmeyen tarayıcı geri dönüşünü doğrulamalıdır.

Olasılıksal değerlendirmeler, temsili aracıların doğru aracı keşfedip keşfetmediğini, ilgisiz araçlardan kaçınıp kaçınmadığını, doğru parametreleri seçip seçmediğini, gerektiğinde açıklama isteyip istemediğini, onaylara uyup uymadığını, başarıdan sonra durup durmadığını ve düşmanca açıklamalara veya çıktılara direnip direnmediğini ölçmelidir.

Yayın kapısı olarak tek bir demo istemi kullanmayın. Başarılı bir geri çağrı kodun çalıştığını kanıtlar; modellerin onu güvenilir biçimde seçtiğini veya eylemin güvenli olduğunu kanıtlamaz.

Cloudflare Browser Run: yararlı laboratuvar, etkinleştirme değil

Cloudflare, Browser Run’ın deneysel laboratuvar havuzunda WebMCP desteğini belgeliyor ve laboratuvar oturumlarının üretim iş yükleri için kullanılmaması gerektiğini söylüyor. 23 Nisan tarihli sayfasında daha eski Chrome dönemi test adları da var; bu nedenle o sayfayı en güncel WebMCP API biçiminin otoritesi olarak değil, Cloudflare’ın güncel ürün teklifinin kanıtı olarak kullanın. Evidence for this claim Cloudflare Browser Run offers experimental lab sessions that can consume and test page-provided WebMCP tools, but the page still owns tool registration and Cloudflare says lab sessions are not for production workloads. Scope: Cloudflare product documentation last updated April 23, 2026; its example API names lag current Chrome documentation and should not be used as the API authority. Confidence: high · Verified: Cloudflare Browser Run: WebMCP

Cloudflare, araçları tüketen bir tarayıcı oturumu ve aracı yolu sağlayabilir. Uygulamanız için güvenli sözleşmeyi çıkaramaz veya oluşturmadığınız sayfa araçlarını kaydedemez.

Önerilen patrickstox.com pilotu: Schema Validator

Schema Markup Validator iyi bir gelecekteki pilot adayıdır, canlı WebMCP uygulaması değildir. Zaten sınırlı bir yapıştırılmış girdiye, deterministik mantığa, yapılandırılmış sorunlara ve görünür bir sonuca sahip. Gelecekteki bir validate_schema aracı, kullanıcı arayüzüyle aynı doğrulama motorunu ve mevcut uzak MCP araç paketini yeniden kullanabilir.

Pilot, tarayıcı API’si kararlı ve deneysel olmayan bir sürüme ulaşana ve yeni bir güvenlik incelemesinden geçene kadar beklemelidir. İlk sürüm salt okunur, özellik algılamalı, girdisi sınırlı, yanıtı küçültülmüş olmalı; preview, yönetici veya yalnızca sahip yüzeylerinde kullanılamamalıdır. Bu site şu anda WebMCP desteği olduğunu iddia etmemektedir.

Karar: oluştur, dene, bekle veya geç

DurumKarar
Bir müşteri iş akışı için kararlı tarayıcı desteği gerekliBekleyin ve normal kullanıcı arayüzünü/API’yi eksiksiz tutun
Sınırlı bir salt okunur eyleminiz var ve özel bir laboratuvar çalıştırabilirsinizÖzellik algılama ve üretim bağımlılığı olmadan Deneyin
Görev arka planda veya headless çalışmayı gerektiriyorAPI veya uzak MCP kullanın
Sayfa yalnızca içerik yayımlıyorWebMCP’yi atlayın; anlamsal ve erişilebilir HTML’yi iyileştirin
Eylem yazıyor, satın alıyor, gönderiyor, siliyor veya özel veri açığa çıkarıyorGelişigüzel pilot yapmayın; ayrı bir tehdit modeli ve onay tasarımı isteyin
Kararlı bir uygulama yayımlanıyor ve tüm sözleşme/güvenlik/eşlik testleri geçiyorAşamalı bir üretim pilotunu değerlendirin

Add an expert note

Pin an expert quote

New person? Create their unclaimed profile at /admin/experts/ → Pin a quote first.