WebMCP, gesteuert
Was ist WebMCP?
WebMCP ist eine experimentelle Browser-API
(navigator.modelContext, Chrome 150+),
mit der eine Website ihre eigenen Aktionen—wie zum Warenkorb hinzufügen, Sitzplatz ändern
oder Rechnung erstellen—als strukturierte Tools
veröffentlichen kann, die ein KI-Agent direkt auf der Seite aufruft, als angemeldeter Nutzer. Es ist das
Website-Gegenstück zum Model Context Protocol (MCP):
MCP standardisiert, wie Agenten Tools auf Servern aufrufen; WebMCP tut dasselbe für die Tools, die eine
Website einem im Browser laufenden Agenten bereitstellt.
Neu beim Thema? Beginnen Sie mit What is WebMCP?, oder, wenn Sie Websites entwickeln, wie man WebMCP zu einer Website hinzufügt.
Das Problem: WebMCP-Tools laufen ohne Schutzmechanismen
WebMCP-Tools werden in der Seite der Website ausgeführt, als angemeldeter Nutzer, mit echten Nebenwirkungen. Die rohe API hat keine eingebaute Authentifizierung, kein Audit-Protokoll und keinen Freigabeschritt. Eine Website kann ihr Tool-Set zudem jederzeit ändern, und nichts hindert einen Agenten daran, die neuen Tools stillschweigend auszuführen.
Genau diese Lücke schließt MCP Trail—ohne jede Änderung an der Website.
Wie MCP Trail WebMCP-Tools absichert
Die Chrome-Erweiterung Webmcp Trail überbrückt die WebMCP-Tools eines Tabs durch den Guardian-Proxy und verwandelt sie in einen normalen—vollständig gesteuerten—MCP-Server.
Installieren Sie die Webmcp-Trail-Erweiterung
Fügen Sie die Chrome-Erweiterung hinzu (Chrome 150+ mit dem WebMCP-Flag) und fügen Sie einen MCP-Trail-API-Schlüssel ein.
Öffnen Sie eine Website, die WebMCP-Tools bereitstellt
Das Panel „Dieser Tab“ der Erweiterung erkennt die Tools, die eine Website über navigator.modelContext veröffentlicht.
Erstellen Sie mit einem Klick einen geschützten Server
MCP Trail verwandelt die Tools des Tabs in einen browser-überbrückten MCP-Server und gibt eine Proxy-URL und ein Bearer-Token zurück.
Ausführen mit Richtlinien, Freigaben und Audit
Rufen Sie die Tools aus dem Popup oder aus Claude / Cursor auf—jeder Aufruf wird gesteuert, protokolliert und gezählt.
Was Sie sofort erhalten
Sobald eine Website überbrückt ist, erben ihre WebMCP-Tools den gesamten Durchsetzungs-Stack von MCP Trail.
Authentifizierung
Der überbrückte Server erhält pro Server ein Bearer-Token. Die rohen Browser-Tools werden nie direkt offengelegt.
Audit-Protokolle
Jeder Tool-Aufruf wird mit Tool-Name, Argumenten und Ergebnis protokolliert—durchsuchbare Nachweise für Prüfungen und Vorfälle.
Menschliche Freigabe (HITL)
Aktivieren Sie einen Schalter pro Tool, damit sensible Browser-Aktionen in einer Warteschlange warten, bis eine Person sie freigibt.
Drift-Attestierung
MCP Trail erstellt einen Snapshot des freigegebenen Tool-Sets. Ändert eine Website ein Tool heimlich, werden Aufrufe bis zur erneuten Freigabe blockiert.
Richtlinien & Zulassungslisten
Erlauben, protokollieren, absichern oder deaktivieren Sie jedes Tool—dieselbe Richtlinien-Engine, die Ihre MCP-Server steuert.
Budgets & Ratenbegrenzungen
Jeder WebMCP-Aufruf wird gezählt, sodass Browser-Tools denselben Kosten- und Missbrauchskontrollen unterliegen wie alles andere.
Mehr über WebMCP erfahren
- What is WebMCP? — ein verständlicher Leitfaden, wie Websites Tools für KI-Agenten bereitstellen.
- How to add WebMCP to a website — registrieren Sie die Aktionen Ihrer Website mit
navigator.modelContext, mit Code. - Turn a WebMCP site into a guarded MCP server — fügen Sie Auth und Protokolle mit der Erweiterung und MCP Trail hinzu.
- Human-in-the-loop approvals for WebMCP — pausieren Sie sensible Browser-Tool-Aufrufe bis zur Freigabe.
Bringen Sie Ihre Browser-Tools unter Kontrolle
Überbrücken Sie jede WebMCP-Website zu einem geschützten MCP-Server—Authentifizierung, Audit, Freigaben und Drift-Schutz, in wenigen Klicks.