Skip to main content

WebMCP, gesteuert

Websites können jetzt ihre eigenen Aktionen als Tools bereitstellen, die KI-Agenten im Browser aufrufen. MCP Trail überbrückt diese WebMCP-Tools zu einem geschützten MCP-Server—Auth, Audit, Freigaben und Drift-Schutz—damit Browser-Tools dieselbe Kontrolle erhalten wie alles andere.

Was ist WebMCP?

WebMCP ist eine experimentelle Browser-API (navigator.modelContext, Chrome 150+), mit der eine Website ihre eigenen Aktionen—wie zum Warenkorb hinzufügen, Sitzplatz ändern oder Rechnung erstellen—als strukturierte Tools veröffentlichen kann, die ein KI-Agent direkt auf der Seite aufruft, als angemeldeter Nutzer. Es ist das Website-Gegenstück zum Model Context Protocol (MCP): MCP standardisiert, wie Agenten Tools auf Servern aufrufen; WebMCP tut dasselbe für die Tools, die eine Website einem im Browser laufenden Agenten bereitstellt.

Neu beim Thema? Beginnen Sie mit What is WebMCP?, oder, wenn Sie Websites entwickeln, wie man WebMCP zu einer Website hinzufügt.

Das Problem: WebMCP-Tools laufen ohne Schutzmechanismen

WebMCP-Tools werden in der Seite der Website ausgeführt, als angemeldeter Nutzer, mit echten Nebenwirkungen. Die rohe API hat keine eingebaute Authentifizierung, kein Audit-Protokoll und keinen Freigabeschritt. Eine Website kann ihr Tool-Set zudem jederzeit ändern, und nichts hindert einen Agenten daran, die neuen Tools stillschweigend auszuführen.

Genau diese Lücke schließt MCP Trail—ohne jede Änderung an der Website.

Wie MCP Trail WebMCP-Tools absichert

Die Chrome-Erweiterung Webmcp Trail überbrückt die WebMCP-Tools eines Tabs durch den Guardian-Proxy und verwandelt sie in einen normalen—vollständig gesteuerten—MCP-Server.

1

Installieren Sie die Webmcp-Trail-Erweiterung

Fügen Sie die Chrome-Erweiterung hinzu (Chrome 150+ mit dem WebMCP-Flag) und fügen Sie einen MCP-Trail-API-Schlüssel ein.

2

Öffnen Sie eine Website, die WebMCP-Tools bereitstellt

Das Panel „Dieser Tab“ der Erweiterung erkennt die Tools, die eine Website über navigator.modelContext veröffentlicht.

3

Erstellen Sie mit einem Klick einen geschützten Server

MCP Trail verwandelt die Tools des Tabs in einen browser-überbrückten MCP-Server und gibt eine Proxy-URL und ein Bearer-Token zurück.

4

Ausführen mit Richtlinien, Freigaben und Audit

Rufen Sie die Tools aus dem Popup oder aus Claude / Cursor auf—jeder Aufruf wird gesteuert, protokolliert und gezählt.

Was Sie sofort erhalten

Sobald eine Website überbrückt ist, erben ihre WebMCP-Tools den gesamten Durchsetzungs-Stack von MCP Trail.

Authentifizierung

Der überbrückte Server erhält pro Server ein Bearer-Token. Die rohen Browser-Tools werden nie direkt offengelegt.

Audit-Protokolle

Jeder Tool-Aufruf wird mit Tool-Name, Argumenten und Ergebnis protokolliert—durchsuchbare Nachweise für Prüfungen und Vorfälle.

Menschliche Freigabe (HITL)

Aktivieren Sie einen Schalter pro Tool, damit sensible Browser-Aktionen in einer Warteschlange warten, bis eine Person sie freigibt.

Drift-Attestierung

MCP Trail erstellt einen Snapshot des freigegebenen Tool-Sets. Ändert eine Website ein Tool heimlich, werden Aufrufe bis zur erneuten Freigabe blockiert.

Richtlinien & Zulassungslisten

Erlauben, protokollieren, absichern oder deaktivieren Sie jedes Tool—dieselbe Richtlinien-Engine, die Ihre MCP-Server steuert.

Budgets & Ratenbegrenzungen

Jeder WebMCP-Aufruf wird gezählt, sodass Browser-Tools denselben Kosten- und Missbrauchskontrollen unterliegen wie alles andere.

Mehr über WebMCP erfahren

Bringen Sie Ihre Browser-Tools unter Kontrolle

Überbrücken Sie jede WebMCP-Website zu einem geschützten MCP-Server—Authentifizierung, Audit, Freigaben und Drift-Schutz, in wenigen Klicks.