为任意网站提供WebMCP接口
内容提要
Cloudflare推出WebMCP开发者预览版,让网站无需改代码即可为AI代理提供工具接口。通过边缘注入脚本,网站可启用内容凭证和MCP服务器客户端等工具包,代理能在浏览器中直接调用工具,替代传统爬虫抓取。该方案支持现有MCP服务器,未来将扩展更多功能。
延伸解读
工作原理:边缘注入与桥接脚本
Cloudflare 通过边缘注入一行脚本标签,指向同源的桥接脚本,无需修改网站代码。桥接脚本在浏览器中运行,若浏览器不支持 WebMCP 则自动失效,不影响原有页面。工具包由 data-packs 属性控制,可组合启用,且所有工具均在访客浏览器内执行,不经过 Cloudflare 服务器,保护了用户会话和隐私。
对现有 MCP 服务器的兼容性
该方案支持网站已有的 MCP 服务器,通过 data-mcp-url 指向服务器端点,桥接脚本会代理其工具列表,并在浏览器中注册为 WebMCP 工具。代理调用时使用访客的会话和同源请求,确保权限和状态一致。这意味着网站无需重写工具,即可让浏览器代理直接调用现有 MCP 服务。
内容凭证工具包的限制
Content Credentials 工具包目前仅读取图片前几KB的元数据,解析 C2PA 信息,但不会进行密码学验证,所有结果都标记 signatureVerified: false。因此,代理不能将解码出的声明视为已验证事实,需注意区分“读取”与“验证”的区别,避免误用未经验证的内容来源信息。
Q&A
Cloudflare 的 WebMCP 是什么?它如何帮助网站与 AI 代理交互?
WebMCP 是 Cloudflare 推出的开发者预览功能,允许网站无需修改代码即可为 AI 代理提供工具接口。通过在边缘注入脚本,网站可以注册一组工具,使浏览器中的代理能够直接调用这些工具,而不是通过爬虫抓取页面。
WebMCP 的工作原理是什么?它如何在不修改网站代码的情况下工作?
WebMCP 由两部分组成:边缘注入和桥接脚本。Cloudflare 使用 HTMLRewriter 在 HTML 响应中注入一行脚本标签,指向同源的桥接脚本。桥接脚本在页面中运行,检测 WebMCP 表面(document.modelContext),如果存在则注册工具。整个过程不涉及网站代码修改,且对不支持 WebMCP 的浏览器无影响。
WebMCP 提供了哪些工具包?它们分别有什么功能?
目前提供两个工具包:Content Credentials 和 Site MCP Server。Content Credentials 包用于扫描和检查图片的 C2PA 内容凭证,包括 scan_images_c2pa 和 inspect_image_c2pa 工具。Site MCP Server 包允许网站将自己的 MCP 服务器工具暴露给代理,代理可以直接调用这些工具。
如何启用 WebMCP?需要哪些步骤?
在 Cloudflare Dashboard 中,进入 Agent Readiness > Labs,为域名开启 WebMCP,并选择要启用的工具包(默认启用 Content Credentials 和 Site MCP Server)。无需部署或修改源站代码,启用后下一个 HTML 响应将包含桥接脚本。
WebMCP 与现有 MCP 服务器如何集成?
如果网站已有 MCP 服务器,可以通过 data-mcp-url 属性指定其端点(默认同源 /mcp)。桥接脚本会从该服务器获取工具列表,并注册为代理可调用的工具,代理调用时通过 fetch 请求转发到该服务器,使用访问者的会话。
WebMCP 中的 Content Credentials 工具如何工作?它是否验证签名?
Content Credentials 工具在浏览器本地解析图片的 C2PA 元数据,scan_images_c2pa 扫描所有图片并返回摘要,inspect_image_c2pa 解码单张图片的完整清单。目前它只读取和报告凭证,不进行加密验证,因此 signatureVerified 字段始终为 false。
WebMCP 与传统的爬虫抓取相比有什么优势?
WebMCP 允许 AI 代理在浏览器中直接调用网站提供的工具,而不是通过爬虫抓取页面内容。这样代理可以更高效地完成任务,减少导航开销,同时网站可以保留流量和信用,避免被爬虫绕过。
WebMCP 的未来计划是什么?
Cloudflare 计划扩展更多工具包,未来工具包可以调用边缘 Worker 执行页面无法单独完成的任务,如使用 Workers AI 总结 sitemap 或查询 AI Search 索引。此外,Cloudflare 正在开发更多元数据读取工具,并希望收集用户反馈以改进。