ChatGPT 正式支持 WebMCP:你的网站准备好被 AI 代理“直接使用”了吗?


大家好,我是Neo。

4月份我写过一篇关于 Google-Agent 与 UCP 的文章,当时里面专门提到了一个叫 WebMCP 的协议——它让 AI 智能体可以像操作本地程序一样,直接“使用”你的网站,而不是靠视觉去猜页面上的按钮。当时不少老板留言问:这东西到底什么时候落地?

8月27日,OpenAI 官宣:WebMCP 支持正式落地 ChatGPT 桌面应用的内置浏览器。 网站可以把 JavaScript 函数注册成“站点工具”(Site Tools),ChatGPT 和 Codex 在浏览你的页面时可以直接调用。这是 WebMCP 从“概念”走向“第一个主流产品落地”的标志性时刻。

今天这篇,我把标准本身、OpenAI 的具体实现、你的网站现在能做什么、以及独立站卖家该怎么应对,一次讲透。

一、先快速回顾:WebMCP 到底是什么

WebMCP(Web Model Context Protocol)是 W3C Web Machine Learning 社区组起草的一个开放规范草案(8月26日刚发布了新一版 Community Group Report,注意:它目前不在 W3C 标准轨道上,属于社区实验性标准)。

它的核心思路一句话:网站可以把自身功能声明为“工具”(Tool)——一段带自然语言描述和结构化输入 schema 的 JavaScript 函数——AI 代理访问页面时,可以直接发现并调用这些工具。

和传统 MCP 的区别要分清:

  • MCP(服务端版):把 AI 应用连接到本地或远程服务器,工具可以脱离网页独立运行(比如通过 API 查库存、管记录),需要单独配置连接。
  • WebMCP(网页版):工具由你正在访问的网页直接提供,代理打开页面就能用,不需要用户安装任何 MCP 连接器。工具和当前页面、当前登录会话绑定,关掉页面工具就消失。

打个比方:MCP 是给 AI 配了一把“后台钥匙”,WebMCP 是你在店门口给 AI 递了一份“自助点餐单”。

二、OpenAI 这次具体落地了什么

根据 OpenAI 官方文档和 8月27日的公告,落地细节如下:

  • 入口:ChatGPT 桌面应用的内置浏览器。ChatGPT Work 和 Codex 都能发现并使用站点工具。
  • 交互:当网页提供站点工具时,地址栏会出现一个箭头图标,显示该工具是“只读”还是“可修改”。用户可以点开查看网站提供了哪些工具。
  • 绑定关系:工具与获取它的页面保持关联,关闭页面后工具即失效。
  • 模型要求:需要 GPT-5.6 Sol 或 Terra 版本;GPT-5.6 Luna 目前禁用了 WebMCP;Enterprise 和 Edu 工作区也不可用。
  • 权限与安全:每次工具调用都会经过安全审查,发消息、购买、删数据、改权限等敏感操作仍然走常规确认流程。你可以在 Settings > Browser > Permissions 里关闭“Enable site tools”。
  • 重要提醒:OpenAI 明确说,网站提供的工具定义和结果属于“不可信内容”——工具自称“只读”不代表它真的只读,代理不会因为网站指令就共享无关信息或执行敏感操作。

一个值得注意的定位:这是 OpenAI 对 WebMCP 的一次“子集实现”。目前不支持的东西包括:HTML 表单属性的声明式 API(只能用 JavaScript 注册)、iframe 内注册的工具(同源跨源都不行)。完整的 API 以 W3C 规范草案和 Chrome 开发者文档为准。

三、开发者现在就能做的事

如果你有技术团队,这件事现在就能动手:

1. 在 Chrome 里测试

Chrome 149 已经开放了 WebMCP 的 Origin Trial(源试用),开发者可以注册试用,在 Chrome 里直接集成测试。Google 官方给的用例包括:

  • 复杂结构化表单:让代理帮你把数据正确映射到字段(比如区分“全名”和“名字”);
  • 应用诊断:在开发者设置页注册一个诊断工具,让代理触发藏在多层菜单后面的修复操作;
  • 仪表盘数据查看:让代理设置日期范围、查看图表背后的数据;
  • 文档协作:让代理定位章节、提出修改建议、留评论给你审。

2. 注册一个最小工具

官方文档给出了最简单的注册方式,在你的页面 JavaScript 模块里:

if (typeof document.modelContext?.registerTool === "function") {
  await document.modelContext.registerTool({
    name: "get_page_title",
    description: "Read the title of the current page.",
    inputSchema: {
      type: "object",
      properties: {}
    }
  });
}

甚至可以直接让 Codex 帮你加:“描述一下你希望代理能做什么,让 Codex 复用你应用现有的逻辑和权限体系。”

3. 遵守最佳实践

  • 输入收窄、明确描述副作用、返回足够验证结果的信息;
  • 复用应用现有的认证、授权和输入校验;
  • 给不支持 WebMCP 的浏览器和用户保留正常的人类界面。

四、独立站卖家现在该做什么

我知道多数老板不写代码,所以给你四条务实的行动项:

  1. 先别急,先观察。ChatGPT 桌面浏览器里的站点工具目前是实验特性,实际流量极小。现在值得做的不是重写网站,而是把 WebMCP 列入你的技术雷达,和建站服务商/技术团队打声招呼,让他们关注这个标准。
  2. 选 1-2 个高价值操作试点。等标准稳定后,最先值得注册的工具是:购物车操作、订单查询、运费试算、库存查询——这些是 AI 代理替用户办事时最常“卡住”的环节。别人没有你有,代理就会优先“用”你的网站。
  3. 安全边界提前想清楚。工具一旦开放,就是给全世界 AI 代理开了一个接口。只开放“读”操作或低风险操作起步,敏感操作坚持走人类确认流程。
  4. 把“被使用”加进你的 AI 战略。过去两年我们聊的 SEO(被看见)→ AEO/GEO(被引用)→ 现在要加第三层:被 AI 代理直接使用。你的网站不再只是给人看的页面,而是一个可以被程序调用的“服务”。

Neo的解读

这次新闻的真正分量,不在于 ChatGPT 多了一个功能,而在于:WebMCP 拿到了第一个主流玩家的背书。

W3C 社区组的规范草案 8月26日更新,OpenAI 8月27日官宣落地——这个节奏说明 OpenAI 是深度参与标准制定的。而规范文档里点名提到的 AI 平台包括 ChatGPT、Claude、Gemini 三家。一个标准,当 OpenAI、Anthropic、Google 三家都在里面,它就基本锁定了“AI 代理操作网站”的统一语言。

对独立站卖家,我的判断是三句话:

  • 这是机会,不是威胁。 WebMCP 意味着小网站第一次有了“官方通道”让 AI 代理直接办事——不需要大平台的 API 合作,不需要巨额预算,标准是开放的。
  • 但别抢跑。 现在 ChatGPT 浏览器里的代理流量还小得可以忽略,为它重写网站纯属浪费。正确姿势是“技术储备 + 试点测试”,而不是“All In 改造”。
  • 真正的分水岭在“数据与操作”的数字化程度。 无论 WebMCP 还是 UCP,最后拼的都是你的产品数据、订单系统、库存系统有没有“可被程序调用”的底子。这个底子,才是未来五年独立站真正的护城河。

一句话总结:WebMCP 落地是“AI 代理时代”的开工信号,但不是冲刺发令枪。 该布局布局,该等就等。