如果你最近在 ChatGPT 桌面版内置浏览器的地址栏旁边,注意到多了一个小箭头,点开能看到当前网页”提供”的工具列表——那不是错觉,是 OpenAI 正在把”网站即工具”变成现实。
8 月底到 9 月初,OpenAI 连做了三件事:发布 WebMCP 开放标准、把支持做进 ChatGPT 桌面浏览器、还拉着 Chrome、Shopify 等一堆平台办黑客松。这可能是继 MCP 之后,Agent 生态里第二个值得你花十分钟搞懂的新协议。
一、WebMCP 解决什么问题:Agent 不用再”看图猜按钮”
先回到老问题。现在的浏览器型 Agent 是怎么操作网站的?读 HTML、截屏、识别按钮位置、模拟点击,一步步”猜”。慢、脆,还经常点错。
WebMCP(OpenAI 管它叫”让网页把工具直接暴露给 Agent 的实验性开放标准”)把关系整个调转过来:网站把自己能干的活,注册成带说明书的工具——搜索、预订、报价、结账,每个工具都有名字、用途描述和 JSON Schema 输入定义。Agent 在页面里发现这些工具后,像调 API 一样直接调用,由网站自己完成操作、返回结果。不是让 AI 猜你界面上哪个按钮是干嘛的,而是你直接告诉它”我能干什么、怎么调用”。
对网站开发者,接入有两条路:
- 命令式 API:用 JavaScript 把关键函数注册成工具,适合有真实逻辑的 Web 应用(结账、预订、仪表盘);
- 声明式 API:给现成的 HTML 表单加标注,表单自己就变成工具,门槛最低,适合内容站和线索收集表单。
这套东西不是 OpenAI 一家在推。Chrome 149 起已经通过 origin trial 支持(开发者可用 chrome://flags/#enable-webmcp-testing 本地测试),Google 还提供了调试用的 Model Context Tool Inspector 扩展。OpenAI 在 8 月 25 日发布了公告和演示页,并开源了实现——演示里 Codex 在 3D 建模场景里和人类在同一界面协作改模型,这正是 WebMCP 和传统 API 集成最不一样的地方:人机共享同一个 UI。
二、现在谁能用:ChatGPT 桌面版内置浏览器
按 OpenAI 的发布说明,WebMCP 的”站点工具”(Site tools)目前落在 ChatGPT 桌面版的内置浏览器里,ChatGPT Work 和 Codex 都能用。几个要点:
- 模型要求 GPT-5.6 Sol 或 Terra;Luna 不支持——有意思,免费用户的默认模型正好是 Luna;
- Enterprise 和 Edu 工作区暂不支持,Chrome 扩展也不支持。想尝鲜,请认准桌面版内置浏览器;
- 打开支持 WebMCP 的网页,点地址栏的箭头,能看到该页开放了哪些工具;不放心,可以在浏览器的权限设置里整体关掉;
- Agent 操作沿用你当前页面的登录态,但涉及付款、改账号设置这类敏感动作,仍然会走确认流程;
- 有消息称 Shopify 的大量店铺已经在页面层支持 WebMCP(社区转述口径,未获官方全量确认,别把它当已落地事实)。
三、谁在推、谁该跟
这次最值得注意的不是 OpenAI 一家,而是生态站位。OpenAI 和 Chromium/Google Chrome、Cloudflare、Shopify、Vercel、Render、Netlify 一起办了个 WebMCP Challenge 黑客松(10 天、总奖金 3.5 万美元,Netlify 另加 300 万积分额度),提交截止美西时间 9 月 3 日下午 5 点(北京时间 9 月 4 日早上 8 点),9 月 23 日公布 10 个获奖项目。
浏览器、电商平台、基础设施商同台,说明大家赌的是同一件事:“能被 Agent 直接调用的网页”,会是下一波流量和交易的入口。对三类人有实际影响:
- 站长和电商:可以把高价值页面(搜索、预订、报价、复购)接上 WebMCP。门槛比想象低——声明式 API 给表单加标注就行,类似当年给网站做结构化数据”喂”搜索引擎;
- ChatGPT Work 重度用户:在桌面浏览器里做订票、比价、填表会更稳,不用看它对着页面一顿乱点;
- 开发者:WebMCP 和 MCP 是互补关系。MCP 把外部工具和数据源接给 Agent(上个月刚完成无状态化改版),WebMCP 则把”网页本身”变成工具源。想动手的,直接读官方规格和开源的实现即可。
四、限制与安全:网页给工具,不等于网页可信
几个泼冷水的点:
- WebMCP 工具是页面级的:只在当前顶层页面内有效,换页就换工具面,不是能跨站乱调的万能接口;
- 需要源隔离(origin isolation)环境才生效,不是随便哪个网页都能开;
- OpenAI 自己的文档也强调:网页提供工具,不代表网页可信。工具发现和执行之间隔着安全审查层,敏感动作确认依旧保留;
- 对普通用户来说,真正要警惕的是提示词注入:你开着登录态让 Agent 办事,如果页面里藏了恶意指令,等于”借你的手”操作你的账号。别在 Agent 会话里对高权限站点开”全自动”。
五、老达点评
第一,标准之战打到了”网页层”。MCP 解决的是 Agent 怎么连外部工具,支付宝 AHA 协议解决的是多设备 Agent 怎么串起来,WebMCP 想解决的是 Agent 怎么用”真实网页”——三个协议三个层次,但指向同一个终局:Agent 要成为第一公民,网页就得为 Agent 重构接口。
第二,站长视角:别急着上线,但可以开始”预习”。WebMCP 还在实验期,现在接入的站点更多是尝鲜和抢生态位。真正的信号是 Chrome 都下场做 origin trial——一旦标准转正,”能被 AI 直接调用”很可能变成类似当年”移动端友好”的分发优势。对内容站和电商来说,把”AI 能看懂、能调用”写进下次改版的清单,不亏。
第三,普通用户先记两个动作:想试就去 ChatGPT 桌面版的内置浏览器,别在 Chrome 扩展里找;涉及付款、改设置的高敏感操作,保持”必须人工确认”。AI 帮你跑腿是好事,但钥匙还是揣自己兜里稳当。
顺着这个方向想继续深挖,站内的 OpenAI 专题 和 AI 智能体与自动化专题 一直在跟踪 Agent 生态的每一步,建议收藏着看。
相关阅读: