أعلنت Cloudflare في 6 أغسطس 2026 إطلاق معاينة للمطورين من WebMCP، وهي طريقة تتيح لأي موقع يعمل عبر Cloudflare توفير واجهة لأ وكلاء الذكاء الاصطناعي داخل المتصفح من خلال تفعيل إعداد واحد. ولا يتطلب ذلك كتابة شيفرة جديدة أو إجراء تغييرات على الخادم الأصلي للموقع، إذ تضيف Cloudflare جسراً صغيراً إلى صفحات HTML عند الحافة، ويسجل هذا الجسر مجموعة من الأدوات التي يستطيع وكيل الزائر اكتشافها واستدعاءها.
تأتي الخطوة استجابة لتحول جزء متزايد من زيارات الويب إلى وكلاء ذكاء اصطناعي بدلاً من المستخدمين المباشرين. وبدلاً من اعتماد الوكلاء على الزحف ونسخ المحتوى إلى خوادم خارجية، يتيح WebMCP لهم التفاعل مع أدوات يحددها الموقع نفسه، مع بقاء حركة الزيارة ضمن تجربة الموقع واستمرار المستخدم في التحكم.
واجهة موحدة داخل المتصفح
WebMCP معيار جديد للمتصفح يجري شحنه بصورة تجريبية في Chrome 146، ويظهر في الصفحة من خلال document.modelContext. ويمكن للموقع اختيار الأدوات التي يريد إتاحتها للوكلاء، ما يقلل حاجة الوكيل إلى تخمين أماكن الأزرار والحقول أو تنفيذ خطوات تنقل مصممة أساساً للبشر.
كانت Cloudflare قد أضافت دعم WebMCP إلى BrowserRun، متصفحها البعيد، بحيث يستطيع الوكيل اكتشاف الأدوات التي يعرضها الموقع واستدعاءها. كما ستوفر Cloudflare Radar قريباً أدوات WebMCP الخاصة بها. أما هذه المعاينة فتركز على تمكين المواقع الأخرى من تقديم الأدوات ذاتها عبر مفتاح واحد.
كيف تعمل المعاينة
يتكون التنفيذ من جزأين يعملان أمام الخادم الأصلي. فعند تفعيل WebMCP من لوحة Cloudflare، تستخدم الشركة HTMLRewriter لإضافة مرجع إلى سكربت الجسر في كل استجابة HTML. ويأتي الوسم والسكربت من الحافة ومن النطاق نفسه، بينما يبقى باقي محتوى الصفحة دون تغيير، سواء كان الموقع ثابتاً أو تطبيقاً أحادي الصفحة.
يعمل الجسر داخل الصفحة ويبحث عن واجهة WebMCP في المتصفح. وإذا لم تكن الواجهة متاحة، فإنه لا ينفذ أي إجراء، وتستمر الصفحة في العمل كما كانت. وعند توفرها، يجمع الجسر حزم الأدوات المحددة في إعداد الصفحة ويسجلها باستخدام registerTool.
تتكون كل حزمة من أوصاف أدوات MCP ومعالجاتها. ويمكن للحزم الثابتة تعريف أدواتها مسبقاً، في حين تستطيع الحزم الديناميكية اكتشاف الأدوات عند بدء التشغيل. وإذا كان لدى الموقع خادم MCP قائم، يمكن للجسر الاتصال بنقطة النهاية الخاصة به، افتراضياً على المسار /mcp، باستخدام جلسة الزائر وعلى أصله نفسه.
الحزم المتاحة في المعاينة
- Content Credentials: تفحص الصور وتقرأ بيانات مصدر المحتوى الخاصة بـ C2PA محلياً داخل المتصفح. وتستطيع الأداة scan_images_c2pa مسح الصور وإرجاع ملخص يتضمن وجود بيانات الاعتماد والصيغة وعدد البيانات واسم الجهة الموقعة عند توفرها.
- Site MCP Server: تكتشف أدوات خادم MCP الخاص بالموقع وتسجل أدوات وسيطة يستطيع وكيل الزائر استدعاءها، مع إرسال الطلب إلى الموقع باستخدام جلسته الحالية.
تعمل الأدوات في هذه المعاينة بالكامل داخل متصفح الزائر، ولا تتطلب جولة ذهاب وإياب إلى خادم تابع لـCloudflare. أما حزمة Content Credentials فتقرأ بضعة كيلوبايت من مقدمة الصورة لاستخراج بيانات المصدر، من دون قراءة الصورة كاملة.
قيد مهم في قراءة بيانات C2PA
تستطيع أداة inspect_image_c2pa فك بيان الصورة الكامل، بما في ذلك سجل التعديلات والمؤلف المعلن وشهادة التوقيع. لكن Cloudflare توضح أن التنفيذ الحالي يقرأ بيانات الاعتماد ويعرضها فقط، ولا يتحقق تشفيرياً من صحتها. لذلك تحمل كل نتيجة القيمة signatureVerified: false حتى لا يخلط الوكيل بين الادعاء المفكوك والاعتماد الذي جرى التحقق منه.
التفعيل والتوفر
يمكن للمطورين الوصول إلى WebMCP من المسار Agent Readiness ثم WebMCP داخل لوحة Cloudflare، وتفعيل الميزة لنطاق واختيار حزم الأدوات. وتكون حزمتا Content Credentials وSite MCP Server مفعّلتين افتراضياً في المعاينة، مع إمكانية ظهور حزم إضافية لاحقاً من دون الحاجة إلى إعادة نشر الموقع.
بعد التفعيل، تتضمن استجابة HTML التالية من الموقع جسر WebMCP. ويمكن التحقق من ذلك عبر البحث عن كلمة WebMCP في HTML، كما يمكن استخدام BrowserRun لتوجيه متصفح Cloudflare البعيد إلى الموقع والتأكد من أن الوكيل يكتشف الأدوات ويستدعيها. وتطلب Cloudflare من المطورين تجربة المعاينة وإرسال ملاحظاتهم عبر Cloudflare Developers Discord أو منتدى المجتمع.