Cloudflare a annoncé le 6 août 2026 le lancement d’une préversion développeur de WebMCP, une méthode qui permet à tout site fonctionnant via Cloudflare de fournir une interface aux agents d’intelligence artificielle dans le navigateur en activant un seul paramètre. Cela ne nécessite pas d’écrire de nouveau code ni d’apporter des modifications au serveur d’origine du site : Cloudflare ajoute un petit pont aux pages HTML à la périphérie, et ce pont enregistre un ensemble d’outils que l’agent du visiteur peut découvrir et appeler.
Cette initiative répond à la transformation d’une part croissante des visites du Web en visites effectuées par des agents d’intelligence artificielle plutôt que par des utilisateurs directs. Au lieu de dépendre de l’exploration et de la copie du contenu vers des serveurs externes, WebMCP permet aux agents d’interagir avec des outils définis par le site lui-même, tout en maintenant le trafic de la visite dans l’expérience du site et en laissant le contrôle à l’utilisateur.
Une interface unifiée dans le navigateur
WebMCP est un nouveau standard de navigateur actuellement livré à titre expérimental dans Chrome 146. Il apparaît dans la page par l’intermédiaire de document.modelContext. Le site peut choisir les outils qu’il souhaite mettre à la disposition des agents, ce qui réduit le besoin pour l’agent de deviner l’emplacement des boutons et des champs ou d’exécuter des étapes de navigation conçues à l’origine pour les humains.
Cloudflare avait ajouté la prise en charge de WebMCP à BrowserRun, son navigateur distant, afin que l’agent puisse découvrir les outils proposés par le site et les appeler. Cloudflare Radar fournira bientôt ses propres outils WebMCP. Cette préversion se concentre quant à elle sur la possibilité pour les autres sites de proposer les mêmes outils au moyen d’une seule clé.
Fonctionnement de la préversion
L’implémentation se compose de deux parties qui fonctionnent devant le serveur d’origine. Lorsqu’on active WebMCP depuis le tableau de bord Cloudflare, l’entreprise utilise HTMLRewriter pour ajouter une référence au script du pont dans chaque réponse HTML. La balise et le script proviennent de la périphérie et du même domaine, tandis que le reste du contenu de la page demeure inchangé, que le site soit statique ou qu’il s’agisse d’une application monopage.
Le pont fonctionne dans la page et recherche l’interface WebMCP dans le navigateur. Si l’interface n’est pas disponible, il n’exécute aucune action et la page continue de fonctionner comme auparavant. Lorsqu’elle est disponible, le pont rassemble les packages d’outils définis dans la configuration de la page et les enregistre à l’aide de registerTool.
Chaque package se compose de descriptions d’outils MCP et de leurs gestionnaires. Les packages statiques peuvent définir leurs outils à l’avance, tandis que les packages dynamiques peuvent découvrir les outils au démarrage. Si le site dispose déjà d’un serveur MCP, le pont peut se connecter à son point de terminaison, par défaut sur le chemin /mcp, en utilisant la session du visiteur et sur la même origine.
Packages disponibles dans la préversion
- Content Credentials : examine les images et lit localement dans le navigateur les données de provenance du contenu C2PA. L’outil scan_images_c2pa peut analyser les images et renvoyer un résumé indiquant la présence des identifiants, le format, le nombre de données et le nom de l’entité signataire lorsqu’il est disponible.
- Site MCP Server : découvre les outils du serveur MCP du site et enregistre des outils intermédiaires que l’agent du visiteur peut appeler, en envoyant la requête au site au moyen de sa session actuelle.
Les outils de cette préversion fonctionnent entièrement dans le navigateur du visiteur et ne nécessitent pas d’aller-retour vers un serveur appartenant à Cloudflare. Le package Content Credentials lit quelques kilo-octets de l’en-tête de l’image pour extraire les données de provenance, sans lire l’image entière.
Une restriction importante concernant la lecture des données C2PA
L’outil inspect_image_c2pa peut décoder la déclaration complète de l’image, notamment l’historique des modifications, l’auteur déclaré et le certificat de signature. Cloudflare précise toutefois que l’implémentation actuelle lit les identifiants et les affiche uniquement, sans en vérifier cryptographiquement la validité. Chaque résultat contient donc la valeur signatureVerified: false, afin que l’agent ne confonde pas la déclaration décodée avec une information ayant fait l’objet d’une vérification.
Activation et disponibilité
Les développeurs peuvent accéder à WebMCP depuis le chemin Agent Readiness, puis WebMCP, dans le tableau de bord Cloudflare, activer la fonctionnalité pour un domaine et choisir les packages d’outils. Les packages Content Credentials et Site MCP Server sont activés par défaut dans la préversion, et des packages supplémentaires pourront apparaître ultérieurement sans qu’il soit nécessaire de redéployer le site.
Après l’activation, la réponse HTML suivante du site inclut le pont WebMCP. Il est possible de le vérifier en recherchant le terme WebMCP dans le HTML. BrowserRun peut également être utilisé pour diriger le navigateur distant de Cloudflare vers le site et vérifier que l’agent découvre les outils et les appelle. Cloudflare invite les développeurs à essayer la préversion et à envoyer leurs retours via le Cloudflare Developers Discord ou le forum communautaire.