OpenAI 為 ChatGPT 桌面版瀏覽器及 Sites 加入 WebMCP 網站工具
OpenAI 為 ChatGPT 的桌面版瀏覽器及 Sites 加入 WebMCP 網站工具,讓 Codex 可呼叫網頁公開的結構化操作。
OpenAI 於 2026 年 8 月 25 日,為 ChatGPT 桌面版應用程式的內置瀏覽器及 ChatGPT Sites 加入 WebMCP 支援。在相容網頁上,ChatGPT Work 或 Codex 現可探索網站提供的結構化操作,並利用它們完成任務。
這項改變的關鍵,在於代理如何與網站互動。傳統瀏覽器代理會檢視頁面,並模擬點擊及輸入文字。啟用 WebMCP 的網站則可定義搜尋紀錄、更改儀表板日期範圍、編輯文件或更新購物車等操作。每項操作均有名稱、描述、結構化輸入綱要及 JavaScript 實作。
這讓開發人員可提供原生於瀏覽器的工具介面,而毋須訪客安裝獨立的 MCP 伺服器。不過,這並不代表每個網站或 ChatGPT 帳戶都相容。OpenAI 將此功能描述為逐步推出,而 WebMCP 本身仍是一項實驗性提案,尚未成為完成的 W3C 標準。
一、OpenAI 推出了甚麼
OpenAI 將其 WebMCP 實作稱為「site tools」。此功能於 ChatGPT 桌面版應用程式內置的 macOS 及 Windows 瀏覽器中運作。該瀏覽器會維持自身的 Cookie、登入狀態、瀏覽紀錄、擴充功能及其他瀏覽器狀態;不會重用使用者的 Chrome 設定檔。
開啟受支援頁面後,使用者可要求 ChatGPT Work 或 Codex 執行任務。代理會檢查該頁面註冊的工具,並可選擇相符的操作。毋須另外安裝連接器。
網址列中的指示器會顯示頁面是否提供網站工具。使用者可檢視可用工具、了解它們是讀取資訊還是作出更改,並在呼叫後檢閱最近使用的工具。工具可用時,指示器會顯示為灰色;ChatGPT 正在使用工具時則會轉為藍色。
存取權限有多項明確限制。使用者需要最新版本的 ChatGPT 桌面版應用程式,並必須選擇 GPT-5.6 Sol 或 GPT-5.6 Terra。OpenAI 表示,GPT-5.6 Luna 目前已停用 WebMCP。網站工具亦不適用於 Enterprise 及 Edu 工作區,而可用性亦取決於帳戶的逐步推出情況,以及目前頁面提供的工具。
這次發布延續了 OpenAI 早已在 ChatGPT 內整合的瀏覽器策略。TechCrunch 於 7 月報道,OpenAI 正停用其獨立 Atlas 瀏覽器,同時將代理式瀏覽功能遷移至桌面版應用程式及 Chrome 擴充功能。WebMCP 現為該內置瀏覽器提供一個結構化替代方案,以操作受支援網站,而非以視覺方式操作。
二、WebMCP 如何改變瀏覽器自動化
傳統瀏覽器操作要求代理推斷控制項的含義、決定點擊位置、輸入文字,並檢查每一步是否成功。當標籤含糊、頁面版面改變,或介面所用控制項主要為人類而設時,每一個中間決定都可能失敗。
WebMCP 讓網站自行聲明其能力。頁面可透過 document.modelContext.registerTool 註冊 JavaScript 工具,提供工具名稱、自然語言描述、其輸入的 JSON Schema、可選註解及執行處理程式。處理程式可重用為網站人類介面提供支援的同一套應用程式邏輯。
例如,文件編輯器可分別公開尋找章節、建議修改及發佈留言的工具。儀表板可讓代理選取日期範圍,並擷取圖表背後的資料。與要求模型依次識別及操作多個視覺控制項相比,這些呼叫更為明確。
頁面仍是操作邊界。代理必須先造訪網站,才可發現工具,而工具會使用即時頁面狀態及其已登入的工作階段。關閉頁面或前往其他地方,均可能令其工具無法使用。由某一頁面註冊的工具不會自動延續至另一個分頁或網站,而 OpenAI 目前不支援僅由嵌入內容提供的工具。
如沒有合適工具,ChatGPT 可回復使用其一般瀏覽器功能。因此,WebMCP 是漸進式增強,而非取代網站介面或一般瀏覽器自動化。
WebMCP 亦有別於更廣泛的 Model Context Protocol。MCP 整合會將 AI 應用程式連接至本機或遠端伺服器,並可在沒有開啟網頁的情況下獨立運作。WebMCP 則公開與正在瀏覽頁面相關的用戶端工具。服務可同時支援兩種方式:以 MCP 伺服器提供持續的 API 層級存取,以 WebMCP 支援在其即時介面內協作。
Google 的 Chrome 文件說明命令式 JavaScript 工具,以及供 HTML 表單使用的宣告式註解。Chrome 由 Chrome 149 起透過 origin trial 提供 WebMCP,並透過實驗性旗標支援本機開發。這與 OpenAI 的網站工具實作分開,亦不表示 WebMCP 已在穩定版瀏覽器中普遍啟用。
三、ChatGPT Sites 成為 WebMCP 的分發途徑
OpenAI 發布的第二部分涉及 ChatGPT Sites,這是其處於公開測試階段的系統,用於生成、託管、完善及分享網站和輕量應用程式。開發人員可要求 Codex 為現有應用程式加入 WebMCP 支援,或建立啟用 WebMCP 的專案,並透過 Sites 部署。
OpenAI 建議由應用程式已有支援的操作開始,重用其驗證、授權、輸入驗證及內部邏輯。開發人員應為工具提供範圍狹窄的輸入綱要,準確說明副作用,並傳回足夠資訊,讓代理及使用者驗證結果。一般介面應繼續供人們及不支援 WebMCP 的瀏覽器使用。
Sites 目前為 Plus、Pro、Business、Enterprise 及 Edu 方案提供公開測試,惟受逐步推出及方案特定限制所限。它不適用於 Free 及 Go 帳戶,推出時亦未在歐洲經濟區、瑞士或英國提供。工作區管理員亦可限制建立或公開發布。
這些 Sites 權限不應與較狹窄的網站工具逐步推出混為一談。Enterprise 及 Edu 使用者或可建立及託管 Sites,但仍可能無法在桌面版瀏覽器中使用 WebMCP 網站工具。
每個 Sites 部署 URL 均為正式環境部署。若創作者不希望未完成的更改取代線上版本,OpenAI 建議他們在部署前先儲存版本並檢閱。
OpenAI 正舉辦為期 10 日、獲 Google Chrome、Cloudflare、Shopify、Vercel、Render 及 Netlify 支援的 WebMCP Challenge。登記於 8 月 25 日太平洋時間中午開始,提交截止時間為 9 月 3 日太平洋時間下午 1 時。預計首 10 名參賽作品各可獲得 $3,000、一年 ChatGPT Pro、Codex Micro 鍵盤、OpenAI 商品及額外贊助商獎品。
四、權限與安全仍然至關重要
WebMCP 為網頁程式碼提供面向代理的描述及可呼叫介面,但這些定義本身並不一定可信。OpenAI 明確將工具名稱、描述及結果視為不受信任內容。例如,標示為「read-only」的工具,並不能自動證明其實作無法更改資料。
內置瀏覽器會在每次工具呼叫前進行安全審查,並將呼叫連結至提供工具的頁面及工具註冊。一般網站存取提示仍然適用。使用者亦可透過瀏覽器權限設定停用網站工具。
ChatGPT 在分享個人資料、購買、刪除資料、更改帳戶權限或傳送訊息等敏感操作前,需要取得確認。在傳送敏感資料前,它應識別將分享甚麼、資料會傳往何處,以及原因。源自網頁的指示不能自行授權這些操作。
這些控制措施旨在應對 WebMCP 草案已指出的風險,包括透過工具中繼資料或輸出進行提示注入、誤導性的副作用描述、過度索取個人屬性,以及跨網站資料洩漏。草案指出,經驗證的瀏覽器工作階段可賦予工具相當大的權限,包括購買產品、修改帳戶設定或刪除內容的能力。
因此,標準的成熟程度是一項重要限制。日期為 8 月 26 日的 WebMCP 文件,是 W3C Web Machine Learning Community Group 的 Community Group Report;它既不是 W3C Standard,亦不在 W3C Standards Track 上。提案的部分內容仍在開發中,而 Google 表示該 API 可能會改變。
OpenAI 尚未發布其實作的延遲量度、任務完成率或比較基準。已驗證的改進在於架構:相容網站可利用明確、由綱要定義的呼叫,取代部分推斷而來的 UI 操作。其實際價值將取決於哪些網站實作有用工具、這些工具描述其行為的準確程度,以及使用者的帳戶及所選模型是否支援它們。
常見問題
在 ChatGPT 中使用 WebMCP 網站工具需要甚麼?
使用者需要最新的 ChatGPT 桌面版應用程式、逐步推出的存取權、GPT-5.6 Sol 或 GPT-5.6 Terra,以及提供相關工具的網頁。
ChatGPT 網站工具可在 Chrome 中運作嗎?
OpenAI 的網站工具功能目前在桌面版應用程式的內置瀏覽器中運作,而非 Chrome。Chrome 有獨立的實驗性 WebMCP 實作及 origin trial。
網站是否需要獨立的 MCP 伺服器?
不需要。WebMCP 工具可透過已開啟網頁上的用戶端 JavaScript 運作。開發人員仍可為必須在頁面未開啟時運作的整合提供傳統 MCP 伺服器。
WebMCP 工具可以購買或更改資料嗎?
它可以公開寫入操作,但 OpenAI 表示,ChatGPT 必須就購買、刪除、訊息、分享個人資料及權限更改等敏感活動要求確認。
參考來源
Share