Changelog · wird gepflegt

Was sich an der WebMCP-API geändert hat

WebMCP ist ein laufender Vorschlag, keine fertige Spezifikation. Diese Seite hält fest, was sich geändert hat, in welcher Chrome-Version es sichtbar wurde und wo der öffentliche Beleg dafür steht. Zuletzt gegen die Quellen geprüft am .

Browser-Status

Phase
Origin Trialkein Produktiveinsatz
Seit Chrome
149.0.7827.102
Geplant bis Chrome
156
Lokal testen
chrome://flags/#enable-webmcp-testing
Letzte API-Änderung
154.0.8014.0
Zuletzt geprüft

Mit dem Origin Trial kamen gegenüber den ersten Testbuilds dazu: getTools(), executeTool(), Permissions Policy und Cross-Origin-iframes über allow="tools".

Änderungen

Jüngste zuerst. Jeder Eintrag nennt, was sich geändert hat, was daraus für eigenen Code folgt, und den Beleg.

  1. Bekanntes Problem

    Bekanntes Problem: Chrome friert beim Laden deklarativer Formulare ein

    Eine echte Navigation auf eine Seite, die Formulare mit toolname-Attributen bereits im ausgelieferten HTML trägt, friert den Renderer in Chrome 151 mit aktivem WebMCP-Flag sofort und dauerhaft ein. Am 26.08.2026 mit Minimal-Seiten eingegrenzt: Eine Seite mit einem einzigen deklarativen Formular friert ein, dieselbe Seite ohne Formular nicht, und eine Seite, die beim Laden nur imperativ per registerTool() registriert, ebenfalls nicht. Browser ohne das Flag sind nicht betroffen.

    Was daraus folgt: Unser Playground setzt die deklarativen Attribute deshalb erst nach dem load-Event per Skript; die imperative Registrierung läuft im selben Nach-Lade-Pfad. Wer selbst deklarative Tools testet, sollte dasselbe Muster verwenden, bis der Fehler behoben ist.

    Beleg: Minimal-Reproduktion: nur ein deklaratives FormularGegenprobe: nur imperative Registrierung

  2. Neu

    OpenAI steigt ein: WebMCP nativ im ChatGPT-Browser, Challenge mit Google und Shopify

    OpenAI hat die WebMCP Challenge gestartet, einen Entwickler-Wettbewerb gemeinsam mit Shopify, Google Chrome, Netlify, Cloudflare, Vercel und Render. Die für unseren Hub wichtigste Information steht in den technischen Teilnahmebedingungen: Der In-App-Browser von ChatGPT unterstützt WebMCP nativ; getestet wird dort oder in Chrome mit aktiviertem Flag bzw. Origin Trial. WebMCP hat damit neben Chrome eine zweite große Laufzeit, und zwar dort, wo die Agenten bereits sind. Einreichungen: 25.08. bis 03.09.2026, Sieger-Bekanntgabe um den 23.09.; die zehn besten Projekte erhalten je 3.000 US-Dollar, ein Jahr ChatGPT Pro und Sachpreise. Bewertet werden Nützlichkeit, Originalität, Umsetzung, durchdachter WebMCP-Einsatz und die Qualität des Mensch-Agent-Zusammenspiels. In der Jury sitzen unter anderem Alex Nahas (Erfinder von MCP-B, dem direkten Vorläufer von WebMCP), Ilya Grigorik (Shopify), Sarah Drasner (Google Chrome) und Justin Rushing (Browser Agent Lead, OpenAI).

    Beleg: OpenAI: WebMCP ChallengeOffizielle Regeln auf Devpost

  3. Chrome 154.0.8014.0 Revertiert

    inputSchema sollte ein Objekt werden, wurde revertiert

    RegisteredTool#inputSchema sollte vom String zum Objekt wechseln. Die Änderung landete und wurde kurz darauf zurückgenommen. Wer heute Code schreibt, sollte beides vertragen.

    Was daraus folgt: Robustes Muster: typeof s === "string" ? JSON.parse(s) : s. Und die Lehre daraus: die API ist in Bewegung, Code gegen sie gehört defensiv geschrieben.

    Beleg: PR #241 im Spec-Repo

  4. Chrome 153.0.8009.0 Geändert

    execute bekommt immer ein AbortSignal

    execute(input, { signal }) erhält seit dieser Version in jedem Fall ein AbortSignal. Im Gegenzug bricht unregisterTool laufende Ausführungen nicht mehr ab.

    Was daraus folgt: Lang laufende Tools sollten das Signal auswerten und ihre Arbeit sauber beenden, statt sich auf das frühere Verhalten von unregisterTool zu verlassen.

    Beleg: Issue #48 im Spec-RepoPR #247 im Spec-Repo

  5. Chrome 149.0.7810.0 Neu

    untrustedContentHint in den ToolAnnotations

    Neue Angabe in den Annotations. Sie ist Pflicht bei Tools, die externe oder unverifizierte Daten verarbeiten, und sagt dem Agenten, dass die Rückgabe nicht als vertrauenswürdige Anweisung zu lesen ist.

    Was daraus folgt: Jedes Tool, das fremde Inhalte zurückgibt (Suchergebnisse, Nutzerkommentare, abgerufene Seiten), setzt die Angabe. Sonst wird die Rückgabe zur Einfallstür für Prompt Injection.

    Beleg: Issue #136 im Spec-Repo

Wie diese Seite zu lesen ist

Drei Änderungen in einem Jahr, eine davon zurückgenommen: Das ist kein Vorwurf an den Vorschlag, sondern der normale Zustand einer API im Origin Trial. Für die Praxis bedeutet es zweierlei.

Wogegen geprüft wird

Dieser Changelog belegt ausschließlich mit öffentlich zugänglichem Material.

Im Seminar arbeiten wir am aktuellen Stand.

Was hier als Changelog steht, ist im Seminar der laufende Stoff: was heute gilt, was sich gerade ändert und was davon Ihre Website betrifft.

Zu den Seminaren oder direkt: post@alinr.com