Chrome plánuje rozhraní WebMCP na verzi 157, tým WebKitu se proti němu postavil
Návrh WebMCP přidává do stránky objekt document.modelContext, přes který web sám vypíše, co s ním jde dělat, a agent si z toho seznamu vybere místo hádání po tlačítkách. Chrome ho vede jako návrh, za přepínačem je od verze 146 a nasazení má v katalogu u verze 157. Tým WebKitu se proti němu v červnu postavil, Mozilla k němu 5. srpna zaujala neutrální postoj a posudek W3C TAG má u sebe napsáno, že chybí podpora více stran.

Program, který má za uživatele něco vyřídit na cizí stránce, se dnes musí probojovat rozhraním postaveným pro lidské oči. Pořídí snímek obrazovky, přečte strom dokumentu, odhadne, které tlačítko odešle objednávku, a klikne. Návrh WebMCP to obrací: stránka sama vypíše, co s ní jde dělat, a agent, tedy program, který ji za uživatele ovládá, si z toho seznamu vybere. Vede ho Google s Microsoftem v komunitní skupině W3C pro strojové učení a Chrome ho už zkouší. Tým WebKitu se proti němu 11. června postavil, Mozilla k němu 5. srpna zaujala neutrální postoj.
Stránka vyjmenuje, co s ní jde dělat
WebMCP přidává do dokumentu objekt document.modelContext. Stránka přes něj zaregistruje nástroj: jméno, popis obyčejnou větou, schéma vstupu a funkci, která se má zavolat. Agent v prohlížeči si seznam vyzvedne a nástroj rovnou použije, místo aby si postup domýšlel z rozvržení stránky. Ukázka pochází z popisu návrhu:
document.modelContext.registerTool({
name: "filter-templates",
description: "Filters the list of templates based on a natural language visual description.",
inputSchema: {
type: "object",
properties: {
description: { type: "string", description: "A visual description of templates to show." }
},
required: ["description"]
},
execute({ description }) { /* vlastni kod stranky */ }
});
Vedle téhle podoby, kterou návrh označuje za imperativní, existuje i deklarativní varianta nad prvkem <form>. Formulář se atributy označí jako nástroj, prohlížeč z něj schéma odvodí sám a atribut toolautosubmit říká, že se má odeslat rovnou s tím, co do něj agent vyplnil.
V Chromu je to zkouška, ne ostrý provoz
Katalog Chrome Platform Status vede u WebMCP stav „Proposed“, tedy návrh. Za přepínačem se dá zapnout od verze 146, která vyšla 10. března 2026. Pro verze 149 až 156 katalog eviduje origin trial, tedy veřejnou zkoušku, do které se přihlásí provozovatel webu a funkci pak má zapnutou svým návštěvníkům bez přepínače. Nasazení všem uživatelům je v katalogu u verze 157 a její vydání klade plán vydání Chromu na 3. listopadu 2026. Ostrá verze je zatím 151.
Za návrhem stojí podle štítků u posudků Google a Microsoft, specifikace se inkubuje v komunitní skupině W3C pro strojové učení. To je nejnižší patro standardizace: dokument existuje a dá se podle něj programovat, ale žádný z ostatních výrobců prohlížečů se k němu tím pádem zavázat nemusí.
WebKit: agent je asistivní technologie
Tým WebKitu, tedy enginu Safari, zapsal 11. června do svého seznamu postojů u WebMCP „oppose“ a připojil devět druhů výhrad, od bezpečnosti a soukromí přes návrh rozhraní až po volbu místa, kde se návrh projednává.
Nejsilnější je ta architektonická. „Agent jednající jménem uživatele je vlastně asistivní technologie,“ stojí v postoji (přeloženo); měl by se stránkou zacházet tak, jak by s ní zacházel uživatel, a stránka by ho neměla poznat. WebMCP podle týmu WebKitu dělá pravý opak, protože z toho, že stránku řídí agent, udělá zjistitelný fakt. Jakmile jde agenta oslovit zvlášť, nic nedrží obě podoby stránky v souladu: web může agentovi dát schopnosti, které člověku upře, nebo naopak.
Druhá výhrada míří na to, co specifikace přiznává sama. V oddíle o nepravdivě popsaném nástroji stojí, že „neexistuje záruka, že deklarovaný záměr nástroje WebMCP odpovídá jeho skutečnému chování“ (přeloženo) – a agent se přitom rozhoduje právě podle toho popisu. Pole exposedTo navíc dovolí nabídnout nástroj i cizímu původu, poznámka readOnlyHint je jen doporučení a toolautosubmit odešle formulář bez mezikroku, ve kterém by obsah někdo schválil. Části, podle kterých by šla bezpečnost posoudit, jsou ve specifikaci dosud vedené jako nedodělané.
Mozilla zůstala neutrální
Mozilla si postoj zapsala až 5. srpna a zvolila „neutral“. Zdůvodnění, které v jejím záznamu leží od 1. června, pojmenovává obě strany věci. U poctivých účastníků dá WebMCP agentovi jasný signál, co na stránce jde udělat, a vývojáře zbaví nutnosti stavět jedno rozhraní pro člověka i pro stroj. V nepřátelském prostředí ale hrozí, že stránka nabídne nástroje neodpovídající tomu, co vidí člověk: aby agenta zdržela, aby mu podstrčila pokyn, který je uživateli neviditelný, nebo aby z vyplněných polí sesbírala údaje. Mozilla k tomu dodává, že není jasné, nakolik ta rizika přináší samo rozhraní a nakolik plynou už z toho, že jazykový model čte obsah stránky a ovládá prohlížeč.
Posudek TAG zatím není hotový
Technická architektonická skupina W3C má posudek otevřený od 11. června a mezi štítky u něj visí „Missing: Multi-stakeholder support“, tedy chybějící podpora více stran. Formální stanovisko zatím nepadlo. Podle shrnutí, které do posudku 6. srpna napsal jeden z autorů návrhu, se na jednání skupiny den předtím opakovaně vracela jedna otázka: proč se řešení staví jako zvláštní cesta ke kódu stránky, místo aby se rozšířila sémantika HTML, se kterou by si agent poradil přes běžné rozhraní. Autoři návrhu na to odpovídají odkazem na praxi: nástroje pojmenované větou jsou to, k čemu se nezávisle propracovala většina firem, které agenty staví.
Cloudflare přidal přepínač
Do téhle situace vstoupil 6. srpna Cloudflare s vývojářskou ukázkou. Provozovatel zapne WebMCP v ovládacím panelu a Cloudflare vloží do každé odpovědi HTML jeden řádek, odkaz na můstek, který registraci nástrojů obstará sám. Na straně webu se nemění nic. V ukázce jsou dva balíčky: jeden pročte obrázky na stránce a vypíše, co o svém původu tvrdí jejich metadata C2PA, druhý přeloží na nástroje to, co web už nabízí přes vlastní server MCP. Oba běží v prohlížeči návštěvníka. U prvního z nich Cloudflare sám upozorňuje, že podpis zatím neověřuje: každý výsledek nese signatureVerified: false, aby si agent nespletl přečtený údaj s prověřeným.
Jestli se z WebMCP stane společná věc, nebo funkce jednoho enginu, rozhodne příštích pár měsíců. Tým WebKitu navrhl návrh zatím odložit, založit novou komunitní skupinu a začít od popisu problému, a jako místo, kde by se to dalo probrat, jmenoval workshop kolem konference TPAC, která se koná 26. až 30. října v Dublinu. Verze Chromu, u které katalog vede nasazení WebMCP, má vyjít týden nato.