WebMCP

WebMCP 是实验性的浏览器 API,让网页在当前页面上下文中注册可由兼容 AI agent 调用的 JavaScript tools。

发布于 2026-07-04
·
更新于 2026-07-22
·
4 分钟阅读

WebMCP

WebMCP 是一个实验性的浏览器 API,让 Web 应用为兼容的 AI agents 注册 JavaScript tools。当前草案使用 document.modelContext.registerTool() 描述动作名称、输入 schema 和实际执行代码。

这个定义必须保持克制:WebMCP 不是所有“支持 MCP 的网站”的统称,不是一个 metadata 文件,也不是搜索排名功能。当前规范只是 Draft Community Group Report,并非 W3C Standard 或标准轨道推荐。

当前草案实际定义了什么

命令式 API 为 document 提供 ModelContext。页面存活期间可以注册一个具名 tool:

await document.modelContext.registerTool({
  name: "filter-products",
  description: "按分类和最高价格筛选当前可见商品。",
  inputSchema: {
    type: "object",
    properties: {
      category: { type: "string" },
      maxPrice: { type: "number" }
    },
    required: ["category"]
  },
  annotations: { readOnlyHint: true },
  execute: async ({ category, maxPrice }) => {
    return applyVisibleFilters({ category, maxPrice });
  }
});

它可以复用当前页面状态和已有的前端逻辑。草案还涉及 origin exposure、生命周期,以及 readOnlyHintuntrustedContentHint 等 annotations。

声明式表单部分目前仍未完成,不应把“HTML 表单自动变成 agent tool”描述成稳定的生产能力。

WebMCP、MCP 与 OpenAPI 的区别

能力面运行位置描述对象更适合的场景
WebMCP已打开的浏览器页面页面上下文中的 JavaScript 动作用户可见、可监督的 UI 任务
MCP server服务端或本地 runtimetools、resources、prompts不依赖某个已打开页面的 agent 集成
OpenAPIHTTP 服务文档endpoints、operations、schemas、security schemes公开或需授权的 API clients
普通 HTML浏览器与搜索 crawler面向人的内容和控件发现、解释和 fallback UI

这些层可以共存。商品目录可以用 OpenAPI 记录 HTTP API,用 MCP server 暴露部分工作流,再在可见商品页实验 WebMCP 筛选 tool;它们不是互相替代关系。

适合先做的实验

优先选择范围窄、用户可见、可撤销,而且普通 UI 已经支持的动作:

  • 筛选或排序当前页面已有项目。
  • 填充草稿表单,让用户确认后再提交。
  • 对当前登录用户可见的数据做只读分析。
  • 复用已有校验逻辑完成复杂界面导航。

不要从支付、删除账户、正式发布、修改权限等高影响动作开始,也不要把 tool description 当作授权机制。

安全边界

Tool metadata 会进入 agent 上下文,description 和 output 都可能携带不可信指令。实施评审至少应覆盖:

  1. 授权: 服务端继续执行与普通 UI 相同的权限检查。
  2. 副作用: 不可逆或付费动作必须明确确认。
  3. 输入校验: 只接受底层动作真实支持的字段和值。
  4. Origin exposure: 只向预期 origin 暴露 tools。
  5. 不可信内容: 标记并处理含用户内容的输出。
  6. Fallback: 保留正常且可访问的 UI,因为 client 支持并不确定。

Agent 可读的说明只是文档,不是安全边界。

对 SEO 的实际影响

目前没有公开文档说明 WebMCP 是排名信号、结构化数据功能或 AI 引用加分项。页面仍然需要可抓取文本、稳定 URL、内链、真正有用的内容和良好体验。只有当目标 agent runtime 已支持,而且 tool 能改善真实用户任务时,才值得开发。

实施层面的完整分析见面向 SEO 与产品网站的 WebMCP。也可以比较 Model Context ProtocolAPI Catalog SEOA2A Agent Card

验证清单

  • 确认目标浏览器或 agent 确实实现当前草案。
  • 测试注册、注销、取消和重名处理。
  • 验证底层服务请求仍执行授权检查。
  • 用恶意文本测试 description、input 和 output。
  • 确认高影响动作不能绕过用户审核。
  • 保留可访问的非 agent 工作流。

一手来源

问答

WebMCP 已经是 W3C 标准吗?

不是。当前文档是 Web Machine Learning Community Group 发布的 Draft Community Group Report,不是 W3C Standard,也不在 W3C Standards Track 上。

使用 WebMCP 能提高排名或 AI 引用吗?

没有这类官方结论。WebMCP 是面向兼容 agent 的交互 API;搜索资格仍取决于抓取、收录、内容质量和页面体验。

WebMCP 和 MCP server 是同一回事吗?

不是。WebMCP 在浏览器 document 上下文中注册 tools;MCP server 则通过 MCP transport 在页面之外暴露 tools 与 resources。

Privacy & Cookies

We use cookies to enhance your experience. By continuing to visit this site you agree to our use of cookies.