Changelog · wird gepflegt

Was sich an der WebMCP-API geändert hat

WebMCP ist ein laufender Vorschlag, keine fertige Spezifikation. Diese Seite hält fest, was sich geändert hat, in welcher Chrome-Version es sichtbar wurde und wo der öffentliche Beleg dafür steht. Zuletzt gegen die Quellen geprüft am .

Browser-Status

Phase
Origin Trialkein Produktiveinsatz
Seit Chrome
149.0.7827.102
Geplant bis Chrome
156
Lokal testen
chrome://flags/#enable-webmcp-testing
Letzte API-Änderung
154.0.8014.0
Zuletzt geprüft

Mit dem Origin Trial kamen gegenüber den ersten Testbuilds dazu: getTools(), executeTool(), Permissions Policy und Cross-Origin-iframes über allow="tools".

Änderungen

Jüngste zuerst. Jeder Eintrag nennt, was sich geändert hat, was daraus für eigenen Code folgt, und den Beleg.

  1. Chrome 154.0.8014.0 Revertiert

    inputSchema sollte ein Objekt werden, wurde revertiert

    RegisteredTool#inputSchema sollte vom String zum Objekt wechseln. Die Änderung landete und wurde kurz darauf zurückgenommen. Wer heute Code schreibt, sollte beides vertragen.

    Was daraus folgt: Robustes Muster: typeof s === "string" ? JSON.parse(s) : s. Und die Lehre daraus: die API ist in Bewegung, Code gegen sie gehört defensiv geschrieben.

    Beleg: PR #241 im Spec-Repo

  2. Chrome 153.0.8009.0 Geändert

    execute bekommt immer ein AbortSignal

    execute(input, { signal }) erhält seit dieser Version in jedem Fall ein AbortSignal. Im Gegenzug bricht unregisterTool laufende Ausführungen nicht mehr ab.

    Was daraus folgt: Lang laufende Tools sollten das Signal auswerten und ihre Arbeit sauber beenden, statt sich auf das frühere Verhalten von unregisterTool zu verlassen.

    Beleg: Issue #48 im Spec-RepoPR #247 im Spec-Repo

  3. Chrome 149.0.7810.0 Neu

    untrustedContentHint in den ToolAnnotations

    Neue Angabe in den Annotations. Sie ist Pflicht bei Tools, die externe oder unverifizierte Daten verarbeiten, und sagt dem Agenten, dass die Rückgabe nicht als vertrauenswürdige Anweisung zu lesen ist.

    Was daraus folgt: Jedes Tool, das fremde Inhalte zurückgibt (Suchergebnisse, Nutzerkommentare, abgerufene Seiten), setzt die Angabe. Sonst wird die Rückgabe zur Einfallstür für Prompt Injection.

    Beleg: Issue #136 im Spec-Repo

Wie diese Seite zu lesen ist

Drei Änderungen in einem Jahr, eine davon zurückgenommen: Das ist kein Vorwurf an den Vorschlag, sondern der normale Zustand einer API im Origin Trial. Für die Praxis bedeutet es zweierlei.

Wogegen geprüft wird

Dieser Changelog belegt ausschließlich mit öffentlich zugänglichem Material.

Im Seminar arbeiten wir am aktuellen Stand.

Was hier als Changelog steht, ist im Seminar der laufende Stoff: was heute gilt, was sich gerade ändert und was davon Ihre Website betrifft.

Zu den Seminaren oder direkt: post@alinr.com