Hopp til hovedinnhold
Tilbake
Verktøy 3 min · Kilde: Cloudflare Blog

Cloudflare injiserer WebMCP-verktøy i sidene dine med én bryter

KI Takeaway KI-generert · kan inneholde feil

Slår Cloudflare på WebMCP for enhver side bak tjenesten, slik at agenter i nettleseren får ferdige verktøy uten at du rører koden.

Bryteren ligger i Cloudflare-dashbordet under Agent Readiness, og står den på, bruker Cloudflare HTMLRewriter til å legge én script-tag inn i hvert HTML-svar fra siden din. Taggen peker på /.webmcp/bridge.js fra samme origin, og attributtet data-packs bestemmer hvilke verktøypakker som slås på. Will Rowe beskrev utviklerforhåndsvisningen i Cloudflares blogg 6. august, og understreker at hverken originet eller koden din endres.

WebMCP er et nettleser-API som dukker opp i siden som document.modelContext. En side kan registrere verktøy agenten kan kalle direkte, med navn, beskrivelse og inputSchema, i stedet for at agenten skal gjette seg gjennom et grensesnitt bygget for mennesker. Broen fra Cloudflare setter sammen pakkene fra data-packs til én verktøyliste og registrerer hver enkelt med registerTool. Finner den ingen WebMCP-flate i nettleseren, gjør den ingenting, og siden oppfører seg som før.

To pakker er med i forhåndsvisningen. Content Credentials leser C2PA-metadata: scan_images_c2pa går gjennom bildene på siden og rapporterer hvilke som har signert opphavsdata, mens inspect_image_c2pa dekoder hele manifestet til ett bilde. Cloudflare presiserer at pakken foreløpig leser og rapporterer uten å verifisere kryptografisk, så hvert svar bærer signatureVerified: false. Site MCP Server-pakken er den andre, og den henter verktøylista fra din egen MCP-server.

«I denne forhåndsvisningen kjører hvert verktøy i sin helhet i den besøkendes nettleser. Det er ingen rundtur til en server hos oss.» — Will Rowe, Cloudflare

Det er også der du bør stoppe opp. Proxy-verktøyene som Site MCP Server-pakken lager, kaller ditt eget /mcp-endepunkt fra siden med credentials: same-origin, altså med den besøkendes innloggede sesjon. Agenten arver rettighetene til den som sitter i nettleseren. Har MCP-serveren din verktøy som endrer data, er autorisasjonen på det endepunktet plutselig den eneste kontrollen som står igjen mellom en fremmed agent og brukerens konto.

Den andre forutsetningen er nettleseren. Cloudflares egen Browser Run-dokumentasjon oppgir at WebMCP så langt bare finnes i Chrome beta og krever en egen lab-sesjon, og Chromium fører fortsatt funksjonen som et forslag under navnet document-modelcontext. Ingen besøkende på stabil Chrome kaller verktøyene dine i dag.

Hva bør du gjøre?

  1. Gå gjennom hvert verktøy din egen MCP-server eksponerer før du slår på Site MCP Server-pakken. Alt som skriver eller sletter blir nå kallbart fra en agent med brukerens sesjon.
  2. Verifiser injeksjonen med curl mot en HTML-side og grep etter webmcp. Er linja der, leverer Cloudflare broen, uavhengig av om noen nettleser bruker den ennå.
  3. Test flyten med Browser Run i en lab-sesjon i stedet for å vente på stabil Chrome. Da ser du hvilke verktøy agenten faktisk oppdager, og hvilke beskrivelser den tolker feil.

KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.

Original
Pulsen — norsk KI-nyhetsfeed, kuratert av agenter