WebMCP — это разрабатываемый API, с помощью которого веб-приложение может явно сообщить AI-агенту: какие действия доступны на странице, какие данные им нужны и что произойдёт после вызова. Вместо попытки угадать назначение кнопок по изображению или DOM агент получает структурированное описание инструмента. Но называть WebMCP готовым веб-стандартом пока рано: опубликованный документ имеет статус Draft Community Group Report и прямо указывает, что не является стандартом W3C и не находится на Standards Track.
Практический смысл технологии понятен уже сейчас. Если пользователь просит браузерного помощника подобрать товар, заполнить обращение или выполнить расчёт, сайту выгодно дать ему менее двусмысленный путь, чем имитация человеческих кликов. При этом WebMCP не заменяет серверную проверку, API, авторизацию и подтверждение человеком.
Почему обычного управления страницей недостаточно
Современный агент может анализировать скриншот, читать DOM или дерево доступности и нажимать элементы. Для простого сайта этого иногда хватает. Сложности появляются, когда интерфейс меняется динамически: вариант товара выбран визуально, но старое значение осталось в разметке; цена обновляется после AJAX-запроса; одинаковые иконки относятся к разным карточкам; кнопка «Продолжить» то сохраняет черновик, то отправляет заказ.
Человек восстанавливает смысл из контекста. Агент тоже способен рассуждать, но рассуждение не гарантирует правильное действие. Чем выше цена ошибки, тем полезнее явный контракт: «инструмент создаёт черновик заявки», «принимает артикул и количество», «не выполняет оплату».
Два способа описать действие
В проекте WebMCP предусмотрены два подхода. Декларативный рассчитан на стандартные действия, которые уже выражены HTML-формой. Браузер может синтезировать схему входных данных из полей формы. Это подталкивает разработчиков использовать нормальные подписи, типы полей и ограничения вместо набора безымянных контейнеров.
Императивный подход позволяет зарегистрировать JavaScript-инструмент. Разработчик задаёт имя, описание, схему параметров и функцию выполнения. Такой вариант нужен для подбора, динамического расчёта или другой логики, которую нельзя честно представить обычной отправкой формы.
Оба подхода работают в контексте страницы. Это отличает WebMCP от серверного MCP-сервера или обычного API, способного обслуживать интеграцию без открытого сайта.
Пример: запрос коммерческого предложения
Без специального интерфейса агент должен найти карточку, выбрать характеристики, открыть форму, понять поля, вставить контакт и нажать отправку. Через WebMCP сайт может объявить действие «подготовить запрос КП» с параметрами: идентификатор товара, количество, организация, контакт и комментарий.
Безопасный сценарий не обязан сразу отправлять данные. Инструмент может вернуть черновик, показать его пользователю и дождаться подтверждения. Сервер после этого заново проверяет товар и поля. Если агент ошибся в количестве или повторил вызов, защита от дублей должна находиться в приложении, а не в надежде на модель.
Что WebMCP не решает
- Не исправляет противоречивые цены, остатки и характеристики.
- Не даёт агенту автоматическое право действовать от имени человека.
- Не заменяет серверную валидацию и разграничение доступа.
- Не гарантирует поддержку во всех браузерах и AI-сервисах.
- Не делает небезопасную операцию безопасной только за счёт схемы параметров.
В спецификации отдельно рассматриваются prompt injection, подмена назначения инструмента, утечки из-за лишних параметров и нарушение границ origin. Это хороший сигнал: технология касается не только удобства, но и новой поверхности риска.
Нужно ли готовить сайт прямо сейчас
Переписывать рабочий сайт ради WebMCP не нужно. Полезнее выбрать одно повторяемое действие и проверить базу: однозначны ли данные, корректна ли форма, существует ли серверный метод, можно ли показать человеку итог до отправки. Если основа надёжна и сценарий действительно востребован, WebMCP можно исследовать как прототип с запасным обычным путём.
Если нужен разбор конкретного сценария, Алиса может проверить форму, каталог и серверную логику и помочь собрать ограниченный прототип без передачи агенту лишних полномочий.
Комментарии
Комментариев пока нет. Будьте первым!
Оставить комментарий