
OpenAI 在 ChatGPT 桌面浏览器中引入 WebMCP 站点工具,允许网站主动向 AI 智能体暴露操作能力,如搜索文档、编辑文件等。该机制与基于服务器的 MCP 不同,无需单独配置连接器,且工具与当前页面绑定,关闭页面后即失效。
随着AI智能体(Agent)逐渐成为用户与网络交互的新入口,搜索引擎优化(SEO)与网站设计的重心正在从「面向人类用户」转向「面向AI智能体」。近期,OpenAI 在 ChatGPT 桌面应用的浏览器中加入了 WebMCP(Web Model Context Protocol)站点工具支持,这一举措标志着网站可以主动向 AI 智能体暴露特定的操作能力,而不再仅仅依赖智能体自身的猜测和推理。
长期以来,AI 智能体在浏览网页时,通常需要像人类一样模拟点击、输入等操作,这一过程不仅效率低下,而且容易出错。OpenAI 在 WebMCP 的挑战公告中明确指出:“与其让智能体在你的界面上盲目猜测,不如精确地定义它们如何使用你的应用。”
WebMCP 正是为实现这一目标而生。它允许网页将自身的 JavaScript 函数注册为「工具」,并附带名称、描述和结构化的输入模式。当 ChatGPT 内置浏览器访问这些页面时,就能自动发现并调用这些工具,完成诸如搜索文档、编辑文件、探索仪表盘、比较旅行选项或更新购物车等复杂任务。这一机制与 ChatGPT 自 2025 年起支持的基于服务器的 MCP(Model Context Protocol)不同,后者需要单独配置连接器,而 WebMCP 则是网页在访问时自动提供的,无需额外设置。
从用户体验的角度来看,WebMCP 的设计相当精巧。当网站提供站点工具时,地址栏会出现一个箭头图标,清晰地向用户展示当前工具是「只读」还是「可修改」数据。ChatGPT 能够自动匹配合适的工具,且这些工具与当前页面绑定,一旦关闭页面,工具便会随之消失,这有效避免了工具在不同页面间的误用。
值得注意的是,站点工具在用户当前登录的会话中运行,这意味着开发者可以将其与现有的应用逻辑和权限体系无缝连接。例如,一个电商网站的购物车工具可以直接调用用户已登录账户的权限,而无需重新授权。
由于站点工具可能修改网站数据,OpenAI 在安全层面采取了审慎的态度。在 ChatGPT 与网站交互之前,系统会请求用户的明确许可,尤其是在涉及购买、删除数或分享个人信息等高危操作时。
OpenAI 同时警告了数据外泄和提示注入(Prompt Injection)等潜在风险。尽管每次工具调用都会经过安全审查,但这并不能保证网站或其响应内容完全可信。此前,Search Engine Journal 曾报道Google 的指南也指出,恶意的工具描述和受污染的输出是浏览器型智能体面临的主要提示注入风险。
从行业视角来看,OpenAI 此举与 Google 早前鼓励网站设计「智能体友好」的指导方针不谋而合。早在今年五月,Search Engine Journal 就曾提及Google 的网站指南鼓励构建对智能体友好的站点。如今,OpenAI 的 WebMCP 为网站管理者提供了另一种主动出击的方式:与其被动等待 AI 智能体来抓取和解析,不如主动定义哪些操作可以被暴露和调用。
对于 SEO 从业者而言,这无疑是一个值得关注的信号。虽然 WebMCP 目前仍是实验性标准,且其文档并未明确解释该机制将如何影响搜索排名、引用或可发现性,但它预示着「AI 智能体生态」将成为网站运营必须考虑的新维度。
OpenAI 推出 WebMCP 的举措,也引发了国内科技圈对类似交互范式的思考。在国内,百度文心一言、阿里通义千问、字节跳动豆包、月之暗面 Kimi 以及智谱 GLM 等大模型产品,也都在积极探索智能体与浏览器、网页应用的深度融合。例如,部分国产浏览器已开始尝试内置 AI 助手,通过插件或 API 调用网页内容,但尚未形成像 WebMCP 这样由 W3C 社区组推动的标准化协议。未来,国内厂商是否会跟进类似标准,或是另辟蹊径,值得持续关注。
目前,站点工具仅在 ChatGPT 桌面应用的内置浏览器中可用,且需要 GPT-5.6 Sol 或 Terra 版本;GPT-5.6 Luna 版本已禁用 WebMCP,企业版和教育版工作区也不支持该功能。开发者可以在 Chrome 中通过启用实验性标志或加入 Origin Trial 来测试 WebMCP,但普通用户尚无法通过 Chrome 中的 ChatGPT 使用这一功能。
尽管 WebMCP 为网站向智能体暴露操作提供了结构化途径,但关于其如何影响搜索排名、引用或可发现性,官方文档尚未给出明确说明。这既是挑战,也是机遇——对于敢于尝鲜的网站所有者来说,提前布局智能体友好的交互界面,或许能在未来的 AI 搜索竞争中占得先机。
WebMCP 是网页在访问时自动提供的工具,无需单独配置连接器,且与当前页面绑定;而 MCP 是基于服务器的协议,需要将 AI 应用连接到本地或远程服务器,且可以在没有打开网页的情况下运行。
站点工具在用户登录的会话中运行,可能修改网站数据。OpenAI 会在执行敏感操作前请求用户许可,并内置了安全审查机制,但无法完全保证网站或其响应内容的可信度,开发者需警惕数据外泄和提示注入风险。
网站所有者可以通过将网页的 JavaScript 函数注册为工具,并附带名称、描述和结构化输入模式来实现。开发者也可以在 Chrome 中通过启用实验性标志或加入 Origin Trial 来测试。
Bingdada 是一个专注 SEO、GEO(生成式引擎优化)与 AEO(答案引擎优化)的内容平台,由资深内容编辑、SEO 技术工程师与 AI 研究专家组成的团队持续运营。我们追踪搜索引擎与生成式 AI 的最新动态,为读者提供准确、实用、可落地的方法论与行业洞察。
编辑团队:内容策划 · 技术编辑 · AI 研究组
网站:bingdada.com
© 2026 Bingdada. 保留所有权利。
Поместите бренд в ленту читателя
Рекламные места внутри статей — моменты высокого внимания, идеальны для запуска продуктов и набора на мероприятия.
SEO & GEO 技术探索者,专注于搜索引擎优化和生成式引擎优化。

DeepMind 的 Agent 实验揭示了一个尴尬现实:当数学难题变成跑分工具,AI 大厂竞相宣布「攻克名题」的背后,数学本身得到了什么?

Anthropic、OpenAI、Google DeepMind 与 xAI 罕见地在「放缓大模型发展」上达成公开共识。但细读事故报告会发现,被包装成「力量失控」的事件,更像是一次训练流程缺陷。本文拆解安全叙事与 IPO 竞争逻辑之间的张力。

25位菲尔兹奖得主联合发声,矛头指向AI企业把解题当基准的做法。从88小时速通纳维-斯托克斯方程到优先权争议,这场冲突揭示的是效率逻辑与数学传承之间的深层错位。
Получайте свежие материалы по SEO и GEO.
Мы уважаем вашу конфиденциальность. Отписаться можно в любой момент.
Войдите, чтобы присоединиться к обсуждению