ChatGPT 正式支持 WebMCP:你的网站准备好被 AI 代理“直接使用”了吗?
大家好,我是Neo。
4月份我写过一篇关于 Google-Agent 与 UCP 的文章,当时里面专门提到了一个叫 WebMCP 的协议——它让 AI 智能体可以像操作本地程序一样,直接“使用”你的网站,而不是靠视觉去猜页面上的按钮。当时不少老板留言问:这东西到底什么时候落地?
8月27日,OpenAI 官宣:WebMCP 支持正式落地 ChatGPT 桌面应用的内置浏览器。 网站可以把 JavaScript 函数注册成“站点工具”(Site Tools),ChatGPT 和 Codex 在浏览你的页面时可以直接调用。这是 WebMCP 从“概念”走向“第一个主流产品落地”的标志性时刻。
今天这篇,我把标准本身、OpenAI 的具体实现、你的网站现在能做什么、以及独立站卖家该怎么应对,一次讲透。
一、先快速回顾:WebMCP 到底是什么
WebMCP(Web Model Context Protocol)是 W3C Web Machine Learning 社区组起草的一个开放规范草案(8月26日刚发布了新一版 Community Group Report,注意:它目前不在 W3C 标准轨道上,属于社区实验性标准)。
它的核心思路一句话:网站可以把自身功能声明为“工具”(Tool)——一段带自然语言描述和结构化输入 schema 的 JavaScript 函数——AI 代理访问页面时,可以直接发现并调用这些工具。
和传统 MCP 的区别要分清:
- MCP(服务端版):把 AI 应用连接到本地或远程服务器,工具可以脱离网页独立运行(比如通过 API 查库存、管记录),需要单独配置连接。
- WebMCP(网页版):工具由你正在访问的网页直接提供,代理打开页面就能用,不需要用户安装任何 MCP 连接器。工具和当前页面、当前登录会话绑定,关掉页面工具就消失。
打个比方:MCP 是给 AI 配了一把“后台钥匙”,WebMCP 是你在店门口给 AI 递了一份“自助点餐单”。
二、OpenAI 这次具体落地了什么
根据 OpenAI 官方文档和 8月27日的公告,落地细节如下:
- 入口:ChatGPT 桌面应用的内置浏览器。ChatGPT Work 和 Codex 都能发现并使用站点工具。
- 交互:当网页提供站点工具时,地址栏会出现一个箭头图标,显示该工具是“只读”还是“可修改”。用户可以点开查看网站提供了哪些工具。
- 绑定关系:工具与获取它的页面保持关联,关闭页面后工具即失效。
- 模型要求:需要 GPT-5.6 Sol 或 Terra 版本;GPT-5.6 Luna 目前禁用了 WebMCP;Enterprise 和 Edu 工作区也不可用。
- 权限与安全:每次工具调用都会经过安全审查,发消息、购买、删数据、改权限等敏感操作仍然走常规确认流程。你可以在 Settings > Browser > Permissions 里关闭“Enable site tools”。
- 重要提醒:OpenAI 明确说,网站提供的工具定义和结果属于“不可信内容”——工具自称“只读”不代表它真的只读,代理不会因为网站指令就共享无关信息或执行敏感操作。
一个值得注意的定位:这是 OpenAI 对 WebMCP 的一次“子集实现”。目前不支持的东西包括:HTML 表单属性的声明式 API(只能用 JavaScript 注册)、iframe 内注册的工具(同源跨源都不行)。完整的 API 以 W3C 规范草案和 Chrome 开发者文档为准。
三、开发者现在就能做的事
如果你有技术团队,这件事现在就能动手:
1. 在 Chrome 里测试
Chrome 149 已经开放了 WebMCP 的 Origin Trial(源试用),开发者可以注册试用,在 Chrome 里直接集成测试。Google 官方给的用例包括:
- 复杂结构化表单:让代理帮你把数据正确映射到字段(比如区分“全名”和“名字”);
- 应用诊断:在开发者设置页注册一个诊断工具,让代理触发藏在多层菜单后面的修复操作;
- 仪表盘数据查看:让代理设置日期范围、查看图表背后的数据;
- 文档协作:让代理定位章节、提出修改建议、留评论给你审。
2. 注册一个最小工具
官方文档给出了最简单的注册方式,在你的页面 JavaScript 模块里:
if (typeof document.modelContext?.registerTool === "function") {
await document.modelContext.registerTool({
name: "get_page_title",
description: "Read the title of the current page.",
inputSchema: {
type: "object",
properties: {}
}
});
}
甚至可以直接让 Codex 帮你加:“描述一下你希望代理能做什么,让 Codex 复用你应用现有的逻辑和权限体系。”
3. 遵守最佳实践
- 输入收窄、明确描述副作用、返回足够验证结果的信息;
- 复用应用现有的认证、授权和输入校验;
- 给不支持 WebMCP 的浏览器和用户保留正常的人类界面。
四、独立站卖家现在该做什么
我知道多数老板不写代码,所以给你四条务实的行动项:
- 先别急,先观察。ChatGPT 桌面浏览器里的站点工具目前是实验特性,实际流量极小。现在值得做的不是重写网站,而是把 WebMCP 列入你的技术雷达,和建站服务商/技术团队打声招呼,让他们关注这个标准。
- 选 1-2 个高价值操作试点。等标准稳定后,最先值得注册的工具是:购物车操作、订单查询、运费试算、库存查询——这些是 AI 代理替用户办事时最常“卡住”的环节。别人没有你有,代理就会优先“用”你的网站。
- 安全边界提前想清楚。工具一旦开放,就是给全世界 AI 代理开了一个接口。只开放“读”操作或低风险操作起步,敏感操作坚持走人类确认流程。
- 把“被使用”加进你的 AI 战略。过去两年我们聊的 SEO(被看见)→ AEO/GEO(被引用)→ 现在要加第三层:被 AI 代理直接使用。你的网站不再只是给人看的页面,而是一个可以被程序调用的“服务”。
Neo的解读
这次新闻的真正分量,不在于 ChatGPT 多了一个功能,而在于:WebMCP 拿到了第一个主流玩家的背书。
W3C 社区组的规范草案 8月26日更新,OpenAI 8月27日官宣落地——这个节奏说明 OpenAI 是深度参与标准制定的。而规范文档里点名提到的 AI 平台包括 ChatGPT、Claude、Gemini 三家。一个标准,当 OpenAI、Anthropic、Google 三家都在里面,它就基本锁定了“AI 代理操作网站”的统一语言。
对独立站卖家,我的判断是三句话:
- 这是机会,不是威胁。 WebMCP 意味着小网站第一次有了“官方通道”让 AI 代理直接办事——不需要大平台的 API 合作,不需要巨额预算,标准是开放的。
- 但别抢跑。 现在 ChatGPT 浏览器里的代理流量还小得可以忽略,为它重写网站纯属浪费。正确姿势是“技术储备 + 试点测试”,而不是“All In 改造”。
- 真正的分水岭在“数据与操作”的数字化程度。 无论 WebMCP 还是 UCP,最后拼的都是你的产品数据、订单系统、库存系统有没有“可被程序调用”的底子。这个底子,才是未来五年独立站真正的护城河。
一句话总结:WebMCP 落地是“AI 代理时代”的开工信号,但不是冲刺发令枪。 该布局布局,该等就等。