Cloudflare, 6 Ağustos 2026'da WebMCP'nin geliştirici önizlemesini başlattığını duyurdu. WebMCP, Cloudflare üzerinden çalışan herhangi bir web sitesinin tek bir ayarı etkinleştirerek tarayıcı içindeki yapay zekâ ajanlarına bir arayüz sunmasını sağlayan bir yöntemdir. Bunun için yeni kod yazmak veya sitenin kaynak sunucusunda değişiklik yapmak gerekmez; Cloudflare, uçta HTML sayfalarına küçük bir köprü ekler ve bu köprü, ziyaretçinin ajanının keşfedip çağırabileceği bir araç kümesini kaydeder.
Bu adım, web ziyaretlerinin giderek daha büyük bir bölümünün doğrudan kullanıcılar yerine yapay zekâ ajanları tarafından gerçekleştirilmesine yanıt olarak geliyor. Ajanların tarama yapıp içeriği harici sunuculara kopyalamasına dayanmak yerine WebMCP, sitenin kendisinin belirlediği araçlarla etkileşim kurmalarına olanak tanırken ziyaret trafiğinin site deneyimi içinde kalmasını ve kullanıcının kontrolü sürdürmesini sağlıyor.
Tarayıcı içinde birleşik arayüz
WebMCP, Chrome 146'da deneysel olarak sunulmaya başlanan yeni bir tarayıcı standardıdır ve sayfada document.modelContext aracılığıyla görünür. Site, ajanlara sunmak istediği araçları seçebilir; bu da ajanın düğmelerin ve alanların yerlerini tahmin etme veya esas olarak insanlar için tasarlanmış gezinme adımlarını uygulama ihtiyacını azaltır.
Cloudflare daha önce uzaktan tarayıcısı BrowserRun'a WebMCP desteği eklemişti. Böylece ajan, sitenin sunduğu araçları keşfedip çağırabiliyor. Cloudflare, kısa süre içinde kendi WebMCP araçlarını da Cloudflare Radar üzerinden sunacak. Bu önizleme ise diğer sitelerin aynı araçları tek bir anahtar üzerinden sunabilmesini sağlamaya odaklanıyor.
Önizleme nasıl çalışıyor
Uygulama, kaynak sunucunun önünde çalışan iki bölümden oluşuyor. Cloudflare panelinden WebMCP etkinleştirildiğinde şirket, her HTML yanıtına köprü komut dosyasına bir referans eklemek için HTMLRewriter'ı kullanıyor. Etiket ve komut dosyası uçtan ve aynı alan adından geliyor; sitenin geri kalan içeriği, site statik veya tek sayfalı bir uygulama olsa da değiştirilmeden kalıyor.
Köprü sayfanın içinde çalışıyor ve tarayıcıdaki WebMCP arayüzünü arıyor. Arayüz mevcut değilse herhangi bir işlem gerçekleştirmiyor ve sayfa eskisi gibi çalışmaya devam ediyor. Arayüz mevcut olduğunda köprü, sayfa ayarlarında tanımlanan araç paketlerini topluyor ve bunları registerTool kullanarak kaydediyor.
Her paket, MCP araçlarının açıklamalarından ve işleyicilerinden oluşuyor. Statik paketler araçlarını önceden tanımlayabilirken dinamik paketler başlangıçta araçları keşfedebilir. Sitenin mevcut bir MCP sunucusu varsa köprü, ziyaretçinin oturumunu ve yine aynı kaynak adresini kullanarak varsayılan olarak /mcp yolundaki uç noktaya bağlanabilir.
Önizlemede kullanılabilen paketler
- Content Credentials: Görselleri tarar ve C2PA içerik kaynağı verilerini doğrudan tarayıcı içinde okur. scan_images_c2pa aracı, görselleri tarayabilir ve kimlik bilgilerinin varlığı, biçimi, veri sayısı ve mevcutsa imzalayan kuruluşun adını içeren bir özet döndürebilir.
- Site MCP Server: Sitenin MCP sunucusunun araçlarını keşfeder ve ziyaretçinin ajanının çağırabileceği aracı araçları kaydeder; isteği mevcut oturumunu kullanarak siteye gönderir.
Bu önizlemedeki araçlar tamamen ziyaretçinin tarayıcısı içinde çalışır ve Cloudflare'a ait bir sunucuya gidiş-dönüş gerektirmez. Content Credentials paketi ise kaynak verilerini çıkarmak için görselin başlığından birkaç kilobayt okur; görselin tamamını okumaz.
C2PA verilerini okumada önemli kısıtlama
inspect_image_c2pa aracı, değişiklik geçmişi, beyan edilen yazar ve imza sertifikası da dahil olmak üzere görselin tam bildirimini çözebilir. Ancak Cloudflare, mevcut uygulamanın kimlik bilgilerini yalnızca okuduğunu ve görüntülediğini, bunların geçerliliğini kriptografik olarak doğrulamadığını açıklıyor. Bu nedenle her sonuç signatureVerified: false değerini taşıyor; böylece ajan, çözümlenen iddia ile doğrulanmış kimlik bilgisini birbirine karıştırmıyor.
Etkinleştirme ve kullanılabilirlik
Geliştiriciler WebMCP'ye Cloudflare panelinde Agent Readiness, ardından WebMCP yolunu izleyerek erişebilir; özelliği bir alan adı için etkinleştirip araç paketlerini seçebilir. Content Credentials ve Site MCP Server paketleri önizlemede varsayılan olarak etkin durumdadır; daha sonra sitenin yeniden yayımlanmasına gerek kalmadan ek paketler sunulabilir.
Etkinleştirmenin ardından siteden gelen bir sonraki HTML yanıtı WebMCP köprüsünü içerir. Bu durum, HTML içinde WebMCP kelimesi aranarak doğrulanabilir. Ayrıca BrowserRun kullanılarak Cloudflare'ın uzak tarayıcısı siteye yönlendirilebilir ve ajanın araçları keşfedip çağırdığı doğrulanabilir. Cloudflare, geliştiricilerden önizlemeyi denemelerini ve geri bildirimlerini Cloudflare Developers Discord veya topluluk forumu üzerinden göndermelerini istiyor.