OpenAI, ChatGPT 데스크톱 브라우저와 Sites에 WebMCP 사이트 도구 추가
OpenAI가 ChatGPT의 데스크톱 브라우저와 Sites에 WebMCP 사이트 도구를 추가해 Codex가 웹페이지에서 제공하는 구조화된 작업을 호출할 수 있게 했다.
OpenAI는 2026년 8월 25일 ChatGPT 데스크톱 앱의 내장 브라우저와 ChatGPT Sites에 WebMCP 지원을 추가했다. 호환되는 웹페이지에서 ChatGPT Work 또는 Codex는 이제 사이트가 제공하는 구조화된 작업을 발견하고 이를 사용해 작업을 완료할 수 있다.
이번 변화의 핵심은 에이전트가 웹사이트와 상호작용하는 방식이다. 기존 브라우저 에이전트는 페이지를 살피고 클릭과 타이핑을 모방한다. 반면 WebMCP를 지원하는 사이트는 레코드 검색, 대시보드 날짜 범위 변경, 문서 편집, 장바구니 업데이트와 같은 작업을 정의할 수 있다. 각 작업에는 이름, 설명, 구조화된 입력 스키마, JavaScript 구현이 포함된다.
이를 통해 개발자는 방문자가 별도의 MCP 서버를 설치하지 않아도 브라우저 네이티브 도구 표면을 제공할 수 있다. 그렇다고 모든 웹사이트나 ChatGPT 계정이 호환되는 것은 아니다. OpenAI는 이 기능을 순차 배포로 설명하며, WebMCP 자체도 완성된 W3C 표준이 아니라 실험적 제안으로 남아 있다.
1. OpenAI가 출시한 기능
OpenAI는 자사의 WebMCP 구현을 “site tools”라고 부른다. 이 기능은 macOS와 Windows용 ChatGPT 데스크톱 앱에 포함된 내장 브라우저에서 실행된다. 이 브라우저는 자체 쿠키, 로그인 정보, 기록, 확장 프로그램 및 기타 브라우저 상태를 유지하며, 사용자의 Chrome 프로필을 재사용하지 않는다.
지원되는 페이지를 연 뒤 사용자는 ChatGPT Work 또는 Codex에 작업 수행을 요청할 수 있다. 에이전트는 해당 페이지가 등록한 도구를 검토하고 적절한 작업을 선택할 수 있다. 별도의 커넥터 설치는 필요하지 않다.
주소 표시줄의 표시기는 페이지가 사이트 도구를 제공하는지 보여 준다. 사용자는 사용할 수 있는 도구를 살펴보고, 정보 읽기인지 변경 수행인지 확인하며, 호출 후 최근 사용한 도구를 검토할 수 있다. 도구를 사용할 수 있을 때 표시기는 회색이며, ChatGPT가 이를 사용하는 동안 파란색으로 바뀐다.
액세스에는 몇 가지 명시적 제한이 있다. 사용자는 최신 버전의 ChatGPT 데스크톱 앱을 사용하고 GPT-5.6 Sol 또는 GPT-5.6 Terra를 선택해야 한다. OpenAI는 GPT-5.6 Luna에서 현재 WebMCP가 비활성화되어 있다고 밝혔다. 사이트 도구는 Enterprise 및 Edu 워크스페이스에서도 사용할 수 없으며, 이용 가능 여부는 계정별 순차 배포와 현재 페이지가 제공하는 도구에 따라 달라진다.
이번 출시는 OpenAI가 이미 ChatGPT 내부에서 통합해 오던 브라우저 전략을 확장한다. 7월 TechCrunch는 OpenAI가 독립형 Atlas 브라우저를 종료하고 에이전트형 브라우징 기능을 데스크톱 앱과 Chrome 확장 프로그램으로 옮기고 있다고 보도했다. 이제 WebMCP는 이 내장 브라우저에 지원 웹사이트를 시각적으로 조작하는 방식의 구조화된 대안을 제공한다.
2. WebMCP가 브라우저 자동화를 바꾸는 방식
기존 브라우저 조작은 에이전트에게 컨트롤의 의미를 추론하고, 클릭할 위치를 결정하며, 텍스트를 입력하고, 각 단계의 성공 여부를 확인하도록 요구한다. 레이블이 모호하거나 페이지 레이아웃이 바뀌거나 인터페이스가 주로 사람을 위해 설계된 컨트롤을 사용할 때마다 중간 판단이 실패할 수 있다.
WebMCP는 웹사이트가 자신의 기능을 선언할 수 있게 한다. 페이지는 document.modelContext.registerTool을 통해 JavaScript 도구를 등록할 수 있으며, 도구 이름, 자연어 설명, 입력을 위한 JSON Schema, 선택적 주석, 실행 핸들러를 제공한다. 핸들러는 사이트의 사람용 인터페이스를 구동하는 동일한 애플리케이션 로직을 재사용할 수 있다.
예를 들어 문서 편집기는 섹션 찾기, 편집 제안, 댓글 게시용 도구를 각각 제공할 수 있다. 대시보드는 에이전트가 날짜 범위를 선택하고 차트 뒤의 데이터를 가져오도록 할 수 있다. 이러한 호출은 모델에게 여러 시각적 컨트롤을 순서대로 식별하고 조작하도록 요청하는 것보다 더 명시적이다.
페이지는 계속해서 운영 경계로 남는다. 도구는 에이전트가 사이트를 방문한 뒤에만 발견되며, 실시간 페이지 상태와 로그인된 세션을 사용한다. 페이지를 닫거나 다른 곳으로 이동하면 해당 도구를 사용할 수 없게 될 수 있다. 한 페이지가 등록한 도구가 다른 탭이나 웹사이트로 자동 승계되지는 않으며, OpenAI는 현재 임베디드 콘텐츠만 제공하는 도구를 지원하지 않는다.
적절한 도구가 없다면 ChatGPT는 일반 브라우저 기능으로 대체할 수 있다. 따라서 WebMCP는 웹사이트 인터페이스나 일반 브라우저 자동화를 대체하는 것이 아니라 점진적 개선으로 작동한다.
WebMCP는 더 광범위한 Model Context Protocol과도 다르다. MCP 통합은 AI 애플리케이션을 로컬 또는 원격 서버에 연결하며, 열린 웹페이지와 무관하게 작동할 수 있다. WebMCP는 현재 보고 있는 페이지와 연계된 클라이언트 측 도구를 제공한다. 서비스는 두 접근법을 모두 지원할 수 있다. 지속적인 API 수준 액세스를 위한 MCP 서버와 실시간 인터페이스 내 협업을 위한 WebMCP를 함께 제공하는 방식이다.
Google의 Chrome 문서는 명령형 JavaScript 도구와 HTML 양식을 위한 선언형 주석을 설명한다. Chrome은 Chrome 149부터 오리진 트라이얼을 통해, 그리고 로컬 개발을 위한 실험적 플래그를 통해 WebMCP를 제공한다. 이는 OpenAI의 사이트 도구 구현과 별개이며, 안정 버전 브라우저에서 WebMCP가 일반적으로 활성화되었다는 뜻은 아니다.
3. ChatGPT Sites, WebMCP 배포 경로가 되다
OpenAI 출시의 두 번째 부분은 웹사이트와 경량 애플리케이션을 생성, 호스팅, 개선, 공유하기 위한 공개 베타 시스템인 ChatGPT Sites에 관한 것이다. 개발자는 Codex에 기존 앱에 WebMCP 지원을 추가하도록 요청하거나, WebMCP를 지원하는 프로젝트를 만들고 Sites를 통해 배포할 수 있다.
OpenAI는 애플리케이션이 이미 지원하는 작업부터 시작해 인증, 권한 부여, 입력 검증, 내부 로직을 재사용할 것을 권장한다. 개발자는 도구에 좁은 입력 스키마를 제공하고, 부작용을 정확하게 설명하며, 에이전트와 사용자가 결과를 검증하기에 충분한 정보를 반환해야 한다. 일반 인터페이스는 WebMCP를 지원하지 않는 사용자와 브라우저를 위해 계속 제공되어야 한다.
Sites는 순차 배포 및 요금제별 제한을 전제로 Plus, Pro, Business, Enterprise, Edu 요금제에서 공개 베타로 제공된다. Free 및 Go 계정에서는 사용할 수 없으며, 출시 시점에는 유럽 경제 지역, 스위스, 영국에서 제공되지 않았다. 워크스페이스 관리자는 생성 또는 공개 게시를 제한할 수도 있다.
이러한 Sites 권한은 더 제한적인 사이트 도구 순차 배포와 혼동해서는 안 된다. Enterprise 및 Edu 사용자는 Sites 구축과 호스팅에는 액세스할 수 있지만, 데스크톱 브라우저에서는 여전히 WebMCP 사이트 도구를 사용할 수 없을 수 있다.
모든 Sites 배포 URL은 프로덕션 배포다. OpenAI는 미완성 변경 사항이 라이브 버전을 대체하지 않도록 하려면 배포 전에 버전을 저장하고 검토할 것을 제작자에게 권고한다.
OpenAI는 Google Chrome, Cloudflare, Shopify, Vercel, Render, Netlify의 후원으로 10일간의 WebMCP Challenge를 지원하고 있다. 등록은 8월 25일 태평양 시간 정오에 시작됐고, 제출 마감은 9월 3일 태평양 시간 오후 1시다. 상위 10개 출품작은 각각 3,000달러, 1년간의 ChatGPT Pro, Codex Micro 키보드, OpenAI 상품, 추가 후원사 경품을 받을 예정이다.
4. 권한과 보안은 여전히 중요하다
WebMCP는 웹페이지 코드에 에이전트용 설명과 호출 가능한 인터페이스를 제공하지만, 이러한 정의가 본질적으로 신뢰할 수 있는 것은 아니다. OpenAI는 도구 이름, 설명, 결과를 명시적으로 신뢰할 수 없는 콘텐츠로 취급한다. 예를 들어 읽기 전용으로 표시된 도구가 그 구현이 데이터를 변경할 수 없다는 자동적인 증거는 아니다.
내장 브라우저는 각 도구 호출 전에 안전성 검토를 수행하고, 호출을 이를 제공한 페이지와 도구 등록에 연결한다. 일반 웹사이트 접근 프롬프트도 계속 적용된다. 사용자는 브라우저 권한 설정을 통해 사이트 도구를 비활성화할 수도 있다.
ChatGPT는 개인정보 공유, 구매, 데이터 삭제, 계정 권한 변경, 메시지 전송과 같은 민감한 작업 전에 확인을 요구한다. 민감한 정보를 전송하기 전에는 무엇을 공유하는지, 어디로 가는지, 왜 필요한지를 식별해야 한다. 웹페이지에서 비롯된 지침은 그러한 작업을 독립적으로 승인할 수 없다.
이러한 통제는 도구 메타데이터 또는 출력에 의한 프롬프트 인젝션, 부작용에 관한 오해를 부르는 설명, 개인정보 속성에 대한 과도한 요청, 사이트 간 유출을 포함해 WebMCP 초안에서 이미 식별된 위험을 다룬다. 초안은 인증된 브라우저 세션이 도구에 제품 구매, 계정 설정 수정, 콘텐츠 삭제 능력을 포함한 상당한 권한을 부여할 수 있다고 지적한다.
따라서 표준의 성숙도는 중요한 제약이다. 8월 26일자 WebMCP 문서는 W3C Web Machine Learning Community Group의 Community Group Report이며, W3C 표준도 W3C Standards Track에 속하는 문서도 아니다. 제안의 일부는 계속 개발 중이고, Google은 API가 변경될 수 있다고 밝힌다.
OpenAI는 자사 구현의 지연 시간 측정치, 작업 완료율, 비교 벤치마크를 공개하지 않았다. 검증된 개선점은 아키텍처 측면에 있다. 호환 사이트는 추론에 의존하는 일부 UI 작업을 명시적이고 스키마로 정의된 호출로 대체할 수 있다. 실제 가치는 어떤 웹사이트가 유용한 도구를 구현하는지, 그 도구가 자신의 동작을 얼마나 정확히 설명하는지, 그리고 사용자의 계정과 선택한 모델이 이를 지원하는지에 따라 달라질 것이다.
자주 묻는 질문
ChatGPT에서 WebMCP 사이트 도구를 사용하려면 무엇이 필요한가?
사용자에게는 최신 ChatGPT 데스크톱 앱, 순차 배포 액세스, GPT-5.6 Sol 또는 GPT-5.6 Terra, 그리고 관련 도구를 제공하는 웹페이지가 필요하다.
ChatGPT 사이트 도구는 Chrome에서 작동하는가?
OpenAI의 사이트 도구 기능은 현재 Chrome이 아니라 데스크톱 앱의 내장 브라우저에서 작동한다. Chrome에는 별도의 실험적 WebMCP 구현과 오리진 트라이얼이 있다.
웹사이트에 별도의 MCP 서버가 필요한가?
아니다. WebMCP 도구는 열린 웹페이지의 클라이언트 측 JavaScript를 통해 실행될 수 있다. 개발자는 페이지가 열려 있지 않아도 작동해야 하는 통합을 위해 기존 MCP 서버를 계속 제공할 수 있다.
WebMCP 도구가 구매를 하거나 데이터를 변경할 수 있는가?
쓰기 작업을 제공할 수는 있지만, OpenAI는 ChatGPT가 구매, 삭제, 메시지, 개인정보 공유, 권한 변경과 같은 민감한 활동에 대해 확인을 요청해야 한다고 밝힌다.
참고 자료
Share