AI News字数 2867阅读时长8 分钟

OpenAI 将 WebMCP 站点工具引入 ChatGPT 桌面浏览器和 Sites

OpenAI 将 WebMCP 站点工具加入 ChatGPT 的桌面浏览器和 Sites,使 Codex 能调用网页提供的结构化操作。

OpenAI 于 2026 年 8 月 25 日为 ChatGPT 桌面应用内置浏览器和 ChatGPT Sites 增加了 WebMCP 支持。在兼容网页上,ChatGPT Work 或 Codex 现在可以发现网站提供的结构化操作,并利用它们完成任务。

这一变化的关键在于智能体与网站交互的方式。传统浏览器智能体会检查页面,并模拟点击和输入操作。启用 WebMCP 的网站则可以定义搜索记录、更改仪表板日期范围、编辑文档或更新购物车等操作。每项操作都包含名称、描述、结构化输入模式和 JavaScript 实现。

这让开发者能够提供原生于浏览器的工具界面,而无需访客安装单独的 MCP 服务器。不过,这并不意味着所有网站或 ChatGPT 账户都兼容。OpenAI 将该功能描述为逐步推出,而 WebMCP 本身仍是一项实验性提案,并非已完成的 W3C 标准。

一、OpenAI 发布了什么

OpenAI 将其 WebMCP 实现称为“站点工具”。该功能运行于 macOS 和 Windows 版 ChatGPT 桌面应用附带的内置浏览器中。该浏览器维护独立的 Cookie、登录状态、历史记录、扩展程序及其他浏览器状态;它不会复用用户的 Chrome 配置文件。

打开受支持的页面后,用户可以要求 ChatGPT Work 或 Codex 执行任务。智能体会检查该页面注册的工具,并可选择相匹配的操作。无需安装单独的连接器。

地址栏中的指示标志会显示页面是否提供站点工具。用户可以查看可用工具,了解它们是读取信息还是进行更改,并在调用后查看最近使用的工具。工具可用时,指示标志为灰色;ChatGPT 正在使用工具时则变为蓝色。

访问存在若干明确限制。用户需要最新版 ChatGPT 桌面应用,并且必须选择 GPT-5.6 Sol 或 GPT-5.6 Terra。OpenAI 表示,GPT-5.6 Luna 目前已禁用 WebMCP。站点工具也无法在 Enterprise 和 Edu 工作区中使用,其可用性还取决于账户的逐步开放情况及当前页面提供的工具。

此次发布延续了 OpenAI 此前已在 ChatGPT 内部整合的浏览器战略。7 月,TechCrunch 报道称,OpenAI 正在停用其独立 Atlas 浏览器,同时将智能体浏览功能迁入桌面应用和 Chrome 扩展程序。WebMCP 现在为该内置浏览器提供了一种结构化替代方案,可替代通过视觉方式操作受支持网站。

二、WebMCP 如何改变浏览器自动化

传统浏览器操作要求智能体推断各个控件的含义、决定点击位置、输入文本,并检查每一步是否成功。当标签含义模糊、页面布局变化,或界面控件主要为人类设计时,每一个中间决策都可能失败。

WebMCP 允许网站声明自身能力。页面可以通过 document.modelContext.registerTool 注册 JavaScript 工具,提供工具名称、自然语言描述、输入的 JSON Schema、可选注释以及执行处理程序。该处理程序可以复用驱动网站人工界面的同一套应用逻辑。

例如,文档编辑器可以分别提供查找章节、建议编辑和发布评论的工具。仪表板可以让智能体选择日期范围,并获取图表背后的数据。这类调用比要求模型依次识别和操作多个视觉控件更明确。

页面仍然是运行边界。只有在智能体访问网站后才能发现工具,且工具使用实时页面状态及其已登录会话。关闭页面或导航至其他位置可能会导致其工具不可用。一个页面注册的工具不会自动延续到另一个标签页或网站,OpenAI 目前也不支持仅由嵌入内容提供的工具。

如果没有合适工具,ChatGPT 可以回退到其常规浏览器能力。因此,WebMCP 是渐进式增强,而非对网站界面或普通浏览器自动化的替代。

WebMCP 也不同于更广泛的模型上下文协议(Model Context Protocol)。MCP 集成可将 AI 应用连接到本地或远程服务器,并能独立于已打开的网页运行。WebMCP 则公开与当前浏览页面关联的客户端工具。一项服务可以同时支持两种方式:通过 MCP 服务器提供持久的 API 级访问,并通过 WebMCP 支持在其实时界面内协作。

Google 的 Chrome 文档介绍了命令式 JavaScript 工具和 HTML 表单的声明式注释。Chrome 从 Chrome 149 开始通过 Origin Trial 提供 WebMCP,并通过实验性标志支持本地开发。这与 OpenAI 的站点工具实现相互独立,也不意味着 WebMCP 已在稳定版浏览器中普遍启用。

三、ChatGPT Sites 成为 WebMCP 的分发路径

OpenAI 此次发布的第二部分涉及 ChatGPT Sites,这是其用于生成、托管、完善和分享网站及轻量级应用的公开测试系统。开发者可以要求 Codex 为现有应用添加 WebMCP 支持,也可以创建启用 WebMCP 的项目,并通过 Sites 部署。

OpenAI 建议从应用已经支持的一项操作开始,复用其身份验证、授权、输入验证和内部逻辑。开发者应为工具提供范围明确的输入模式,准确描述副作用,并返回足以让智能体和用户核实结果的信息。普通界面仍应向没有 WebMCP 支持的用户和浏览器保留。

Sites 面向 Plus、Pro、Business、Enterprise 和 Edu 计划处于公开测试阶段,但受逐步开放情况和各计划特定限制约束。它不面向 Free 和 Go 账户开放,且在发布时未向欧洲经济区、瑞士或英国提供。工作区管理员也可以限制创建或公开发布。

这些 Sites 权限不应与范围更窄的站点工具逐步开放混为一谈。Enterprise 和 Edu 用户可能可以构建和托管 Sites,但仍无法在桌面浏览器中使用 WebMCP 站点工具。

每个 Sites 部署 URL 都是生产部署。当创作者不希望未完成的更改替换线上版本时,OpenAI 建议其在部署前保存版本并进行审查。

OpenAI 正在以一项为期 10 天、由 Google Chrome、Cloudflare、Shopify、Vercel、Render 和 Netlify 支持的 WebMCP Challenge 推广此次发布。报名于 8 月 25 日太平洋时间中午开放,提交截止时间为 9 月 3 日太平洋时间下午 1 点。排名前 10 的作品计划各获得 3,000 美元、1 年 ChatGPT Pro、一个 Codex Micro 键盘、OpenAI 周边商品以及额外的赞助商奖品。

四、权限与安全仍至关重要

WebMCP 为网页代码提供面向智能体的描述和可调用界面,但这些定义并非天然可信。OpenAI 明确将工具名称、描述和结果视为不可信内容。例如,标注为只读的工具,并不能自动证明其实现无法更改数据。

内置浏览器会在每次调用工具前进行安全审查,并将调用绑定到提供该工具的页面及其工具注册。常规的网站访问提示仍然适用。用户也可以通过浏览器权限设置禁用站点工具。

对于分享个人信息、购买商品、删除数据、更改账户权限或发送消息等敏感操作,ChatGPT 需要请求确认。在传输敏感信息前,它应识别将分享什么信息、信息将发送至何处以及原因。源自网页的指令不能独立授权这些操作。

这些控制措施针对 WebMCP 草案中已经指出的风险,包括通过工具元数据或输出进行提示注入、对副作用作出误导性描述、过度请求个人属性,以及跨网站泄露。草案指出,已认证的浏览器会话可赋予工具相当大的权限,包括购买产品、修改账户设置或删除内容的能力。

因此,该标准的成熟度是一项重要限制。日期为 8 月 26 日的 WebMCP 文档是 W3C Web Machine Learning Community Group 发布的 Community Group Report;它既不是 W3C Standard,也未进入 W3C Standards Track。提案的部分内容仍在开发中,Google 表示该 API 可能发生变化。

OpenAI 尚未公布其实现的延迟测量、任务完成率或对比基准。已得到验证的改进是架构层面的:兼容网站可以用明确、由模式定义的调用替代部分推断式 UI 操作。其实际价值将取决于哪些网站实现有用工具、这些工具对自身行为的描述是否准确,以及用户账户和所选模型是否支持它们。

常见问题

在 ChatGPT 中使用 WebMCP 站点工具需要什么条件?

用户需要最新版 ChatGPT 桌面应用、获得逐步开放资格、GPT-5.6 Sol 或 GPT-5.6 Terra,以及提供相关工具的网页。

ChatGPT 站点工具能在 Chrome 中运行吗?

OpenAI 的站点工具功能目前运行于桌面应用的内置浏览器,而非 Chrome。Chrome 有独立的实验性 WebMCP 实现和 Origin Trial。

网站是否需要单独的 MCP 服务器?

不需要。WebMCP 工具可以通过打开网页上的客户端 JavaScript 运行。对于必须在页面未打开时也能工作的集成,开发者仍可提供传统 MCP 服务器。

WebMCP 工具可以购买商品或更改数据吗?

它可以公开写入操作,但 OpenAI 表示,对于购买、删除、发送消息、分享个人数据和更改权限等敏感活动,ChatGPT 必须请求确认。

参考来源

Share

分享这篇文章