Arama Yap Mesaj Senden
Rückruf anfordern
+90
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro

Kontaktieren Sie uns

Standort Halkali Merkez Viertel Fatih Str. Ozgur Apt. No. 46, Kucukcekmece, Istanbul, 34303, TR
Letzte technische Prüfung · 17.08.2026 · Cloudflare WebMCP

Cloudflare WebMCP: Sichere Website-Werkzeuge für KI-Agenten bereitstellen

WebMCP lässt Agenten explizit deklarierte Website-Werkzeuge entdecken, statt UI-Aktionen zu erraten. Der Leitfaden behandelt Erkennung, Aufruf, Berechtigungsgrenzen, Validierung und Rollback.

Produktionshinweis

WebMCP ist keine vertrauenswürdige versteckte API-Schicht. Browser-Aufrufe gelten als nicht vertrauenswürdig; Autorisierung gehört in die Origin-Anwendung und sensible Aktionen benötigen erneute Bestätigung.

webmcp anleitungcloudflare webmcpwebmcp einrichten
TECHNISCHES IMPLEMENTIERUNGSPROFIL
EKA CORE
Cloudflare WebMCP

Seit dem 6. August 2026 ist WebMCP eine Developer Preview. Beginnen Sie mit einem risikoarmen Nur-Lese-Werkzeug; zustandsändernde Aktionen benötigen Nutzerbestätigung, strikte Parameterprüfung und serverseitige Autorisierung.

06.08.2026Cloudflare-Ankündigung
Geprüft
document.modelContextBrowser-Schnittstelle
Geprüft
Read → WriteRisikoreihenfolge
Geprüft
Origin AuthAutorisierungsgrenze
Geprüft
Technischer Leitfaden · Production-Fokus · offizielle Quellen
Kurzantwort

Seit dem 6. August 2026 ist WebMCP eine Developer Preview. Beginnen Sie mit einem risikoarmen Nur-Lese-Werkzeug; zustandsändernde Aktionen benötigen Nutzerbestätigung, strikte Parameterprüfung und serverseitige Autorisierung.

01

Technischer Umfang auf einen Blick

Erfahren Sie, wie WebMCP strukturierte Website-Werkzeuge für Browser-KI-Agenten bereitstellt, wie die Erkennung mit Cloudflare Browser Run getestet und der Produktivbetrieb abgesichert wird.

06.08.2026Cloudflare-Ankündigung

Cloudflare kündigte WebMCP-Unterstützung für Browser Run als Developer Preview an.

document.modelContextBrowser-Schnittstelle

Werkzeuge werden über die Model-Context-Schnittstelle der Seite deklariert und können von Agenten entdeckt werden.

Read → WriteRisikoreihenfolge

Ein Nur-Lese-Pilot ist sicherer; Zahlungs- oder Kontoänderungswerkzeuge sollten später folgen.

Origin AuthAutorisierungsgrenze

Die eigentliche Autorisierung gehört in die Origin-Anwendung, nicht in die Browser-Deklaration.

Auf dieser Seite

  1. Wie ein WebMCP-Aufruf tatsächlich abläuft
  2. Erstes Werkzeug als Nur-Lese-Bestellstatus gestalten
  3. Klassisches HTTP vor dem Agenten testen
  4. Bedrohungsmodell: Agentenfehler und bösartige Eingaben trennen
  5. Freigabekriterien vor Produktion
  6. Häufig gestellte Fragen
02

Wie ein WebMCP-Aufruf tatsächlich abläuft

Werkzeugerkennung und sichere Ausführung sind getrennte Aspekte. Eine saubere Schichtung erleichtert Debugging und Autorisierung.

1) Die Seite deklariert Werkzeugname, Beschreibung und Parameterschema. Der Agent liest diesen Vertrag statt blind im DOM zu klicken.
2) Beim Werkzeugaufruf ist der Browser nur eine Brücke. Sitzung, Rolle, Quote und Geschäftsregeln müssen vom Origin-Endpunkt erneut geprüft werden.
3) Das Ergebnis sollte knapp und strukturiert sein. Vollständiges HTML oder ganze Datenbankzeilen erhöhen Token-Kosten und Datenabflussrisiko.
03

Erstes Werkzeug als Nur-Lese-Bestellstatus gestalten

Für einen Pilot eignet sich eine eng begrenzte Nur-Lese-Aktion, die nur Daten des authentifizierten Nutzers zurückgibt.

Verwenden Sie einen präzisen Namen wie `order_status`. Unklare Namen wie `do_action` erhöhen Fehlaufrufe.
Begrenzen Sie Parameter mit Längen-, Zeichensatz- und Formatprüfung für die Bestellnummer.
Der Endpunkt muss prüfen, ob die Bestellung zur authentifizierten Sitzung gehört; das Werkzeugschema garantiert keine Eigentümerschaft.
04

Klassisches HTTP vor dem Agenten testen

Viele vermeintliche WebMCP-Probleme sind Origin-, Sitzungs- oder CORS-Fehler. Testen Sie zuerst die normale HTTP-Schicht.

Befehl
curl -I https://ornekalanadi.com
Befehl
curl -sS https://ornekalanadi.com/api/order-status -H "Accept: application/json"
Befehl
curl -sS -D- https://ornekalanadi.com/ | head -40
05

Bedrohungsmodell: Agentenfehler und bösartige Eingaben trennen

Prompt Injection, Überprivilegierung und ungeprüfte Parameter sind unterschiedliche Fehlerklassen mit unterschiedlichen Kontrollen.

RisikoSignalKontrolle
Prompt InjectionAgent wählt unerwartetes WerkzeugEnge Beschreibungen, Allow-List, Nutzerbestätigung
ÜberprivilegierungSchreib-Token für Nur-Lese-AufgabeSeparate Service-Identität und minimaler Scope
ParametermissbrauchUnerwartete ID, URL oder DateipfadServerseitige Schema- und Geschäftsregelprüfung
06

Freigabekriterien vor Produktion

Versionieren, protokollieren und rollback-fähig machen wie normale API-Änderungen.

Prüfen Sie, dass die Werkzeugausgabe keine unnötigen persönlichen oder operativen Felder enthält.
Erfolgreiche und abgelehnte Aufrufe getrennt protokollieren; Secrets oder vollständige Authorization-Header nie loggen.
Eine Feature-Flag oder Konfiguration als Kill Switch ermöglicht das sofortige Deaktivieren.
EKA SUNUCU · TECHNICAL

Sichere Serverbasis für agentenfähige Web-Funktionen aufbauen

WebMCP ist mehr als Browser-Code: Origin-APIs, Logging, TLS, Rate Limits und Zugriffsrichtlinien müssen zusammenspielen. Eka Sunucu kann die Infrastruktur passend dimensionieren.

Production-GrundsatzMessen → Testen → DeployenKeine erfundenen Benchmark-Daten.
SRC

Offizielle Quellen

Primärdokumentation und technische Referenzen dieses Leitfadens.

EKA

Verwandte technische Anleitungen

Mit passenden Infrastruktur- und Implementierungsleitfäden fortfahren.

FAQ

Häufig gestellte Fragen

Cloudflare WebMCP

Ist WebMCP dasselbe wie klassisches MCP?

Nein. WebMCP fokussiert Website-Werkzeuge im Browser; MCP ist ein allgemeineres Client-Server-Protokoll für Werkzeuge und Kontext.

Kann WebMCP produktiv eingesetzt werden?

Ein Produktionspilot ist möglich, doch der Preview-Status bedeutet erhöhtes Änderungsrisiko. Kritische Abläufe sollten nicht ausschließlich davon abhängen.

Wo sollte die Autorisierung erfolgen?

In der Origin-Anwendung. Die Browser-Deklaration ist ein Vertrag, keine Autorisierungsentscheidung.

Welches Werkzeug eignet sich zuerst?

Eine risikoarme Nur-Lese-Aktion wie Statusabfrage, Bestandsinformation oder Dokumentationssuche.

Top