WebMCP
正在提案中的Web标准,旨在让网站为AI Agent时代做好准备,基于MCP协议扩展,由Google工程师在Google I/O Connect工作坊中系统讲解
核心事实
时间轴 (近 90 天)
让 AI 直接调用网页能力的最大隐患是安全,WebMCP 类协议必须内置权限授权模型、关键操作前用户确认机制和工具来源可信度校验
WebMCP 的思路是让网站主动暴露一层机器可读的能力接口,使 AI 智能体能像调用 API 一样调用网页功能
若 WebMCP 缺乏中立治理,可能因多厂商推出不兼容变体而重演标准分裂局面
间接提示注入(Indirect Prompt Injection)是重大威胁,要求 WebMCP 在协议层面将工具描述与页面内容严格隔离
robots.txt 和 sitemap.xml 作为网站向机器暴露元信息的早期实践,可被视为 WebMCP 的精神前身
WebMCP 面临的授权问题比 OAuth 2.0 更复杂,涉及用户、智能体、网站之间的多级信任链
未来前端开发可能需要同时维护面向人类用户的视觉界面和面向 AI 智能体的结构化工具描述两套接口
网页角色正从「给人看的界面」逐步演化为「给 AI 用的工具集合」
对内容平台而言 AI 智能体可能绕过广告直接抓取价值,而对电商、SaaS、工具类服务则可能带来新的流量与交易入口,这种动机差异将影响 WebMCP 的采用
WebMCP 类协议必须内置明确的权限授权模型、关键操作前的用户确认机制以及对工具来源与意图的可信度校验
还有 1 条时间轴事件
全部知识事实 (12)
AI代理操控计算机面临的安全风险包括提示注入攻击、权限升级和不可逆操作等问题
70%待验证让 AI 直接调用网页能力的最大隐患是安全,WebMCP 类协议必须内置权限授权模型、关键操作前用户确认机制和工具来源可信度校验
50%待验证间接提示注入(Indirect Prompt Injection)是重大威胁,要求 WebMCP 在协议层面将工具描述与页面内容严格隔离
50%待验证WebMCP 的思路是让网站主动暴露一层机器可读的能力接口,使 AI 智能体能像调用 API 一样调用网页功能
50%待验证WebMCP 面临的授权问题比 OAuth 2.0 更复杂,涉及用户、智能体、网站之间的多级信任链
50%待验证robots.txt 和 sitemap.xml 作为网站向机器暴露元信息的早期实践,可被视为 WebMCP 的精神前身
50%待验证对内容平台而言 AI 智能体可能绕过广告直接抓取价值,而对电商、SaaS、工具类服务则可能带来新的流量与交易入口,这种动机差异将影响 WebMCP 的采用
50%待验证WebMCP 类协议必须内置明确的权限授权模型、关键操作前的用户确认机制以及对工具来源与意图的可信度校验
50%待验证网页角色正从「给人看的界面」逐步演化为「给 AI 用的工具集合」
50%待验证WebMCP是MCP在Web场景下的延伸,允许网站在页面中声明自己对外暴露的可调用工具及其schema
50%待验证若 WebMCP 缺乏中立治理,可能因多厂商推出不兼容变体而重演标准分裂局面
50%待验证未来前端开发可能需要同时维护面向人类用户的视觉界面和面向 AI 智能体的结构化工具描述两套接口
50%