青蛙小白

WebMCP

WebMCP(Web Model Context Protocol)是一种新兴说法/研究语境中的协议规范,让 web 应用直接在浏览器侧向 AI Agent 暴露 JavaScript 工具。它由 Web Machine Learning Community Group 发布,尚不是 W3C 标准,处于社区草案阶段(Chrome 等已有开发者文档跟进)。

与传统 MCP 的架构差异

传统 Model Context Protocol(模型上下文协议) 的典型形态是服务器侧:一个独立的 MCP 服务器进程挂一个 endpoint,作为 Agent 与工具/数据源之间的统一接口。WebMCP 走的是浏览器侧路径——客户端应用在浏览器里注册工具,Agent 直接调用,而不需要一个专门暴露 endpoint 的服务器进程。

flowchart TB
    subgraph 传统 MCP
      A1["Agent"] --> S1["MCP Server(独立进程 + endpoint)"] --> T1["工具/数据源"]
    end
    subgraph WebMCP
      A2["Agent"] --> W["浏览器中的应用\n(静态站点)"] -->|"浏览器侧注册的工具"| T2["有限的 JS 工具/本地内容"]
    end

它解决了什么问题

一个典型动机来自 Runme 这类以静态网站提供服务的客户端应用:如果为了暴露传统 MCP endpoint 而加一台服务器,会引入额外的基础设施与运维复杂度,也会改变 notebook 数据的存放位置。WebMCP 让应用直接从浏览器暴露能力,例如:

  • 读取与使用该应用及其内容(如 notebook)的说明;
  • 运行受约束(bounded)的 JavaScript 程序来读取或更新应用内容;
  • 读取应用自身的文档。

能力与边界

这种设计的代价是能力被限定在浏览器环境和客户端安全边界之内——工具本质上是受约束的 JS 程序,Agent 无法像对服务器侧工具那样触及任意系统资源。收益则是部署简单、数据留在客户端。安全模型依赖运行有界 JS 时是否严格遵守权限边界,对 Agent Guardrails(Agent 护栏)Agent Sandbox(Agent 沙箱) 的边界设计同样相关。

参考来源
  1. 1. https://developers.openai.com/blog/automating-repetitive-work-at-openai-with-codex
  2. 2. https://github.com/webmachinelearning/webmcp
  3. 3. https://webmachinelearning.github.io/webmcp/
  4. 4. https://developer.chrome.com/docs/ai/webmcp
评论