Cloudflare kündigte WebMCP-Unterstützung für Browser Run als Developer Preview an.
WebMCP lässt Agenten explizit deklarierte Website-Werkzeuge entdecken, statt UI-Aktionen zu erraten. Der Leitfaden behandelt Erkennung, Aufruf, Berechtigungsgrenzen, Validierung und Rollback.
WebMCP ist keine vertrauenswürdige versteckte API-Schicht. Browser-Aufrufe gelten als nicht vertrauenswürdig; Autorisierung gehört in die Origin-Anwendung und sensible Aktionen benötigen erneute Bestätigung.
Seit dem 6. August 2026 ist WebMCP eine Developer Preview. Beginnen Sie mit einem risikoarmen Nur-Lese-Werkzeug; zustandsändernde Aktionen benötigen Nutzerbestätigung, strikte Parameterprüfung und serverseitige Autorisierung.
Seit dem 6. August 2026 ist WebMCP eine Developer Preview. Beginnen Sie mit einem risikoarmen Nur-Lese-Werkzeug; zustandsändernde Aktionen benötigen Nutzerbestätigung, strikte Parameterprüfung und serverseitige Autorisierung.
Erfahren Sie, wie WebMCP strukturierte Website-Werkzeuge für Browser-KI-Agenten bereitstellt, wie die Erkennung mit Cloudflare Browser Run getestet und der Produktivbetrieb abgesichert wird.
Cloudflare kündigte WebMCP-Unterstützung für Browser Run als Developer Preview an.
Werkzeuge werden über die Model-Context-Schnittstelle der Seite deklariert und können von Agenten entdeckt werden.
Ein Nur-Lese-Pilot ist sicherer; Zahlungs- oder Kontoänderungswerkzeuge sollten später folgen.
Die eigentliche Autorisierung gehört in die Origin-Anwendung, nicht in die Browser-Deklaration.
Werkzeugerkennung und sichere Ausführung sind getrennte Aspekte. Eine saubere Schichtung erleichtert Debugging und Autorisierung.
Für einen Pilot eignet sich eine eng begrenzte Nur-Lese-Aktion, die nur Daten des authentifizierten Nutzers zurückgibt.
Viele vermeintliche WebMCP-Probleme sind Origin-, Sitzungs- oder CORS-Fehler. Testen Sie zuerst die normale HTTP-Schicht.
curl -I https://ornekalanadi.comcurl -sS https://ornekalanadi.com/api/order-status -H "Accept: application/json"curl -sS -D- https://ornekalanadi.com/ | head -40Prompt Injection, Überprivilegierung und ungeprüfte Parameter sind unterschiedliche Fehlerklassen mit unterschiedlichen Kontrollen.
| Risiko | Signal | Kontrolle |
|---|---|---|
| Prompt Injection | Agent wählt unerwartetes Werkzeug | Enge Beschreibungen, Allow-List, Nutzerbestätigung |
| Überprivilegierung | Schreib-Token für Nur-Lese-Aufgabe | Separate Service-Identität und minimaler Scope |
| Parametermissbrauch | Unerwartete ID, URL oder Dateipfad | Serverseitige Schema- und Geschäftsregelprüfung |
Versionieren, protokollieren und rollback-fähig machen wie normale API-Änderungen.
WebMCP ist mehr als Browser-Code: Origin-APIs, Logging, TLS, Rate Limits und Zugriffsrichtlinien müssen zusammenspielen. Eka Sunucu kann die Infrastruktur passend dimensionieren.
Primärdokumentation und technische Referenzen dieses Leitfadens.
Mit passenden Infrastruktur- und Implementierungsleitfäden fortfahren.
Cloudflare WebMCP
Nein. WebMCP fokussiert Website-Werkzeuge im Browser; MCP ist ein allgemeineres Client-Server-Protokoll für Werkzeuge und Kontext.
Ein Produktionspilot ist möglich, doch der Preview-Status bedeutet erhöhtes Änderungsrisiko. Kritische Abläufe sollten nicht ausschließlich davon abhängen.
In der Origin-Anwendung. Die Browser-Deklaration ist ein Vertrag, keine Autorisierungsentscheidung.
Eine risikoarme Nur-Lese-Aktion wie Statusabfrage, Bestandsinformation oder Dokumentationssuche.