שאלות ותשובות/AI בשיווק
מה זה WebMCP?
בקצרה
WebMCP הוא תקן אינטרנט בהצעה שמאפשר לאתר למסור לסוכן AI רשימה של פעולות בעלות שם שהוא יכול לבצע, במקום שהסוכן ינחש על איזה כפתור ללחוץ. הדף רושם כלים בג'אווהסקריפט, הסוכן שרץ בדפדפן קורא להם ישירות, והאתר נשאר בשליטה על מה מותר. זו טיוטה של מהנדסים מגוגל ומיקרוסופט ב-W3C, שרצה כניסוי מקור בכרום מגרסה 149 עד 156, עד 16 בנובמבר 2026.
הבעיה שהוא נבנה לפתור
סוכן AI שפועל היום בתוך דפדפן עובד כמו אדם, רק עיוור. הוא קורא את הדף, מנחש איזה אלמנט הוא תיבת החיפוש, לוחץ על מה שנראה כמו כפתור, ומקווה שהטופס נשלח. זו גריפת מסך עם נימוסים. זה נשבר כשאתר משנה פריסה, זה מבלבל חלונית קופצת עם תפריט, ואין דרך להבחין בין כפתור "מחיקת חשבון" לכפתור "שמירה" חוץ מלקרוא את הכיתוב.
WebMCP הופך את היחס. במקום שהסוכן ינחש את הממשק, האתר מפרסם רשימה של דברים שהוא יודע לעשות, לכל אחד שם, תיאור בשפה פשוטה וסכימה שאומרת איזה מידע הוא צריך. הסוכן בוחר אחד וקורא לו. האתר מריץ את הקוד שלו ומחזיר תוצאה.
השם מתכתב עם MCP, ה-Model Context Protocol, שעושה את אותה עבודה עבור שרתים. ל-MCP צריך שרת שמקימים ומתחזקים. ל-WebMCP לא צריך שום דבר מלבד הדף שהמבקר כבר נמצא בו: הכלים מוגדרים ורצים בתוך לשונית הדפדפן, כך שהאתר הוא השרת של עצמו.
איך אתר באמת מצהיר על כלי
יש שתי דרכים, ואחת מהן היא בכלל לא תכנות.
הדרך ההצהרתית: הוספת תגיות לטופס
טופס HTML רגיל הופך לכלי בעזרת שלוש תכונות. הדפדפן קורא את השדות ומסיק מהם את הפרמטרים בעצמו.
<form toolname="book-session"
tooldescription="Book a free 90 minute working meeting"
toolautosubmit>
<input type="text" name="name">
<input type="email" name="email">
<textarea name="message"></textarea>
<button type="submit">Send</button>
</form>
toolname נותן מזהה, tooldescription אומר לסוכן למה הכלי משמש, ו-toolautosubmit מרשה לדפדפן לשלוח את הטופס בשם הסוכן במקום להמתין שאדם ילחץ. בלי ג'אווהסקריפט בכלל.
הדרך הצווית: רישום בקוד
כל מה שאינו טופס נרשם ידנית, על document.modelContext:
document.modelContext.registerTool({
name: 'get-pricing',
description: 'Return the published rates and what each one includes',
inputSchema: { type: 'object', properties: {} },
async execute() {
return { hourly: 265, currency: 'USD', firstMonth: 150 };
}
});
הפונקציה execute מקבלת את הארגומנטים של הסוכן כשהם כבר מפוענחים, יכולה לקבל AbortSignal כך שבקשה שבוטלה עוצרת את העבודה, ומחזירה כל דבר ששורד JSON. הדפדפן ממיר את התשובה ומחזיר אותה.
מה התקן באמת מגדיר
הטיוטה זהירה יותר ממה שהסיכומים מרמזים. שווה לדעת:
- כלים הם same-origin כברירת מחדל. הכלים של דף גלויים למקור שלו ולסוכן של הדפדפן עצמו. iframe ממקור אחר חייב לקבל את הרשאת
toolsבמדיניות ההרשאות, וכלי יכול לנקוב בדיוק באילו מקורות מותר לקרוא לו באמצעות רשימתexposedTo. - אפשר לתייג כלים.
readOnlyHintאומר שהכלי לא משנה דבר.consequentialHintאומר שהוא עושה משהו בעולם האמיתי.untrustedContentHintאומר שהפלט מכיל טקסט שהאתר לא כתב. סוכן אמור להתייחס אליהם אחרת, וסוכן זהיר ישאל אדם לפני כל דבר שמסומן כבעל השלכות. - הדף יודע מה קורה. אירועים נורים כשכלי מתחיל לרוץ, כשהוא מבוטל וכשרשימת הכלים משתנה, כך שהממשק יכול להראות למבקר שסוכן פועל.
- כלים מתים עם הדף. ניווט משם מבטל כל קריאה שרצה.
מה זה לא
זה החלק שרוב הכתבות מפספסות, והוא חשוב אם חושבים על זה מסיבות שיווקיות.
זה לא נראות בחיפוש. הכלים אינם ניתנים לגילוי על ידי סורקים. אין רישום, אין ספרייה, ואין שום דבר במפת האתר. דפדפן או סוכן לומדים שלאתר יש כלים רק כשהם מבקרים בו. פרסום כלים לא יכניס אתכם לתשובות של ChatGPT או ל-AI Overviews של גוגל, והוא לא יביא תנועה. את העבודה הזו עושים תוכן רגיל, נתונים מובנים, גרסת מרקדאון נקייה של הדפים וקובץ llms.txt.
זה לא ממשק API לציבור. זה רץ בלשונית של המבקר עצמו, בסשן שלו, עם מה שהוא מחובר אליו. התיעוד של כרום עצמו אומר שגלישה ללא ממשק אינה נתמכת במלואה ושהתכנון מניח שיש אדם בתוך הלולאה.
זה לא גמור. זו טיוטת מפרט בניסוי מקור. בלי טוקן מגוגל שהדף מגיש, document.modelContext פשוט לא קיים אצל גולש כרום רגיל. הניסוי מכסה את כרום 149 עד 156 והטוקנים פגים ב-16 בנובמבר 2026. שום דפדפן אחר לא מריץ את זה.
הסיכון שאסור לדלג עליו
תיאור של כלי הוא טקסט שה-AI קורא ופועל לפיו. זה הופך אותו למשטח תקיפה. אם דף מציג משהו שזר כתב, ביקורת, תגובה, מסמך משותף, והטקסט הזה מוצא את דרכו לתיאור של כלי או לערך שהוא מחזיר, הסוכן עלול לקרוא אותו כהוראה. המפרט מציין הזרקת פרומפט כסיכון המרכזי ומבקש מאתרים לסמן פלט לא מהימן ככזה.
בפועל: אף פעם אל תיתנו לכלי לעשות משהו שלא הייתם נותנים לסקריפט ללא השגחה לעשות. אל תחשפו שום דבר שמוציא כסף, שולח הודעה, מוחק נתונים או משנה הגדרות חשבון בלי שאדם לוחץ על משהו. סמנו את אלה כ-consequentialHint אם בכלל חושפים אותם.
האם חברה קטנה צריכה לעשות עם זה משהו היום
לרוב, עדיין לא, ולא מהסיבה שנדמה. הקהל קרוב לאפס: משתמש כרום, בניסוי, עם סוכן שתומך בזה. אף אחד לא מקבל לידים מזה ב-2026.
יש שתי סיבות כנות לעשות את זה בכל זאת.
הראשונה היא שזה זול. להפוך טופס יצירת קשר קיים לכלי זה שלוש תכונות. להוסיף קומץ כלים לקריאה בלבד שעונים על שאלות לגבי השירותים והמחירים שלכם זה אחר צהריים אחד.
השנייה היא האמיתית: זו הוכחה. אם אתם מוכרים עבודת AI, אתר שהוא עצמו נגיש לסוכנים הוא הדגמה חיה שעולה יום עבודה ואפס לחודש. זה גם פריט תוכן פשוט, וזה יותר ממה שרוב התחום הצליח לעשות.
מה שכדאי להימנע ממנו הוא להתייחס לזה כערוץ תנועה. הוא לא כזה, ומי שמוכר את זה כקידום אתרים לא קרא את המפרט.