WebMCP, gouverné
Qu'est-ce que WebMCP ?
WebMCP est une API de navigateur expérimentale
(navigator.modelContext, Chrome 150+)
qui permet à un site web de publier ses propres actions—comme ajouter au panier,
changer de siège ou créer une facture—sous forme d'outils
structurés qu'un agent IA peut appeler directement dans la page, en tant qu'utilisateur connecté. C'est le
pendant « page web » du Model Context Protocol (MCP) :
MCP normalise la façon dont les agents appellent des outils sur des serveurs ; WebMCP fait de même pour les
outils qu'un site web expose à un agent qui s'exécute dans le navigateur.
Nouveau sur le sujet ? Commencez par What is WebMCP?, ou, si vous développez des sites, comment ajouter WebMCP à un site web.
Le problème : les outils WebMCP s'exécutent sans garde-fous
Les outils WebMCP s'exécutent dans la page du site, en tant qu'utilisateur connecté, avec de véritables effets de bord. L'API brute n'a aucune authentification, aucun journal d'audit et aucune étape d'approbation intégrés. Un site peut aussi modifier son ensemble d'outils à tout moment, et rien n'empêche un agent d'exécuter les nouveaux outils en silence.
C'est exactement la lacune que MCP Trail comble—sans aucune modification du site web.
Comment MCP Trail protège les outils WebMCP
L'extension Chrome Webmcp Trail relie les outils WebMCP d'un onglet à travers le proxy Guardian, les transformant en un serveur MCP normal—et pleinement gouverné.
Installez l'extension Webmcp Trail
Ajoutez l'extension Chrome (Chrome 150+ avec l'indicateur WebMCP) et collez une clé API MCP Trail.
Ouvrez un site qui expose des outils WebMCP
Le panneau « Cet onglet » de l'extension détecte les outils qu'un site publie via navigator.modelContext.
Créez un serveur protégé en un clic
MCP Trail transforme les outils de l'onglet en un serveur MCP relié au navigateur et renvoie une URL proxy et un jeton Bearer.
Exécutez avec politiques, approbations et audit
Appelez les outils depuis la fenêtre ou depuis Claude / Cursor—chaque appel est gouverné, journalisé et compté.
Ce que vous obtenez, immédiatement
Une fois un site relié, ses outils WebMCP héritent de toute la pile d'application de MCP Trail.
Authentification
Le serveur relié reçoit un jeton Bearer par serveur. Les outils bruts du navigateur ne sont jamais exposés directement.
Journaux d'audit
Chaque appel d'outil est enregistré avec le nom de l'outil, les arguments et le résultat—des preuves consultables pour les revues et incidents.
Approbation humaine (HITL)
Activez un interrupteur par outil pour que les actions sensibles du navigateur attendent dans une file jusqu'à ce qu'une personne les approuve.
Attestation de dérive
MCP Trail prend un instantané de l'ensemble d'outils approuvé. Si un site modifie discrètement un outil, les appels sont bloqués jusqu'à une nouvelle approbation.
Politiques & listes autorisées
Autorisez, journalisez, encadrez ou désactivez chaque outil—le même moteur de politiques qui gouverne vos serveurs MCP.
Budgets & limites de débit
Chaque appel WebMCP est compté, de sorte que les outils du navigateur relèvent des mêmes contrôles de coût et d'abus que le reste.
Approfondir WebMCP
- What is WebMCP? — un guide accessible sur la façon dont les sites exposent des outils aux agents IA.
- How to add WebMCP to a website — enregistrez les actions de votre site avec
navigator.modelContext, avec du code. - Turn a WebMCP site into a guarded MCP server — ajoutez auth et journaux avec l'extension et MCP Trail.
- Human-in-the-loop approvals for WebMCP — mettez en pause les appels d'outils sensibles du navigateur jusqu'à approbation.
Reprenez le contrôle de vos outils de navigateur
Reliez n'importe quel site WebMCP à un serveur MCP protégé—authentification, audit, approbations et protection contre la dérive, en quelques clics.