A Cloudflare anunciou em 6 de agosto de 2026 o lançamento de uma prévia para desenvolvedores do WebMCP, uma forma de permitir que qualquer site que opere por meio da Cloudflare ofereça uma interface para agentes de IA dentro do navegador com a ativação de uma única configuração. Isso não exige escrever novo código nem fazer alterações no servidor de origem do site, pois a Cloudflare adiciona uma pequena ponte às páginas HTML na borda, e essa ponte registra um conjunto de ferramentas que o agente do visitante pode descobrir e invocar.
A iniciativa responde à transformação de uma parcela cada vez maior das visitas à web em visitas realizadas por agentes de IA, em vez de usuários diretos. Em vez de depender de rastreamento e copiar o conteúdo para servidores externos, o WebMCP permite que os agentes interajam com ferramentas definidas pelo próprio site, mantendo o tráfego da visita dentro da experiência do site e preservando o controle do usuário.
Uma interface unificada dentro do navegador
O WebMCP é um novo padrão de navegador que está sendo disponibilizado experimentalmente no Chrome 146 e aparece na página por meio de document.modelContext. O site pode escolher as ferramentas que deseja disponibilizar aos agentes, reduzindo a necessidade de o agente adivinhar a localização de botões e campos ou executar etapas de navegação projetadas originalmente para humanos.
A Cloudflare já havia adicionado suporte ao WebMCP ao BrowserRun, seu navegador remoto, permitindo que o agente descubra e invoque as ferramentas oferecidas pelo site. Em breve, a Cloudflare também disponibilizará suas próprias ferramentas WebMCP no Cloudflare Radar. Já esta prévia se concentra em permitir que outros sites ofereçam as mesmas ferramentas por meio de uma única chave.
Como a prévia funciona
A implementação é composta por duas partes que operam na frente do servidor de origem. Quando o WebMCP é ativado no painel da Cloudflare, a empresa usa o HTMLRewriter para adicionar uma referência ao script da ponte a cada resposta HTML. A tag e o script vêm da borda e do mesmo domínio, enquanto o restante do conteúdo da página permanece inalterado, seja o site estático ou uma aplicação de página única.
A ponte funciona dentro da página e procura a interface WebMCP no navegador. Se a interface não estiver disponível, ela não executa nenhuma ação, e a página continua funcionando como antes. Quando ela está disponível, a ponte reúne os pacotes de ferramentas definidos na configuração da página e os registra usando registerTool.
Cada pacote é composto por descrições de ferramentas MCP e seus manipuladores. Os pacotes estáticos podem definir suas ferramentas previamente, enquanto os pacotes dinâmicos podem descobrir ferramentas na inicialização. Se o site tiver um servidor MCP existente, a ponte poderá se conectar ao endpoint correspondente, por padrão no caminho /mcp, usando a sessão do visitante e a própria origem do site.
Pacotes disponíveis na prévia
- Content Credentials: examina imagens e lê localmente, dentro do navegador, os dados de proveniência de conteúdo do C2PA. A ferramenta scan_images_c2pa pode analisar as imagens e retornar um resumo que inclui a presença das credenciais, o formato, a quantidade de dados e o nome da entidade signatária, quando disponível.
- Site MCP Server: descobre as ferramentas do servidor MCP do site e registra ferramentas intermediárias que o agente do visitante pode invocar, enviando a solicitação ao site usando sua sessão atual.
As ferramentas desta prévia funcionam inteiramente dentro do navegador do visitante e não exigem uma viagem de ida e volta a um servidor da Cloudflare. Já o pacote Content Credentials lê alguns quilobytes do cabeçalho da imagem para extrair os dados de proveniência, sem ler a imagem inteira.
Uma limitação importante na leitura de dados C2PA
A ferramenta inspect_image_c2pa pode decodificar a declaração completa da imagem, incluindo o histórico de edições, o autor declarado e o certificado de assinatura. No entanto, a Cloudflare esclarece que a implementação atual apenas lê e exibe as credenciais, sem verificar criptograficamente sua validade. Por isso, todo resultado contém o valor signatureVerified: false, para evitar que o agente confunda a alegação decodificada com uma credencial que tenha sido verificada.
Ativação e disponibilidade
Os desenvolvedores podem acessar o WebMCP pelo caminho Agent Readiness e depois WebMCP no painel da Cloudflare, ativar o recurso para um domínio e escolher os pacotes de ferramentas. Os pacotes Content Credentials e Site MCP Server ficam ativados por padrão na prévia, e pacotes adicionais poderão aparecer posteriormente sem a necessidade de republicar o site.
Após a ativação, a próxima resposta HTML do site incluirá a ponte WebMCP. Isso pode ser verificado procurando a palavra WebMCP no HTML. Também é possível usar o BrowserRun para direcionar o navegador remoto da Cloudflare ao site e confirmar que o agente descobre e invoca as ferramentas. A Cloudflare solicita que os desenvolvedores experimentem a prévia e enviem comentários pelo Cloudflare Developers Discord ou pelo fórum da comunidade.