Zum Inhalt springen

WebMCP auf TrickyBird

WebMCP ist ein Entwurf der W3C Web Machine Learning Community Group. Eine Seite kann damit benannte Aktionen an document.modelContext registrieren, und ein Agent im Browser ruft dann eine Funktion auf, statt im DOM nach dem richtigen Element zu raten.

Hinter einem Proxy liegt jeder Frame einer ausgelieferten Seite auf demselben Origin, und die Standardeinstellung self von WebMCP würde deshalb einem Frame der Website, die Sie geöffnet haben, erlauben, Tools in der Seite zu registrieren, die ein Agent gerade liest.

Zuletzt aktualisiert

Die Tools

TrickyBird registriert diese Tools auf den eigenen Seiten: jede Seite hat ihre eigenen, und sie sind nur vorhanden, solange Sie dort sind. In der Tabelle steht, auf welcher Seite welches zu finden ist. Die Spalte Beschreibung enthält genau die Zeichenkette, die der Browser dem Agenten übergibt: sie wird aus den Modulen gelesen, die die Tools registrieren, statt hier abgetippt zu werden. Deshalb kann die Tabelle kein Tool aufführen, das diese Website nicht registriert.

Der Browser der ChatGPT-App für den Computer liest seit dem 27. August 2026 die Tools, die eine Website registriert, in den Tarifen Work und Codex.

Kein entfernter MCP-Server

Es gibt keinen MCP-Endpunkt, den man aufrufen könnte, und nichts zu installieren. document.modelContext lebt in einem Browser-Tab, diese Tools gibt es also nur, solange eine dieser Seiten in Ihrem geöffnet ist.

Navigieren

open_site
Registriert sich auf
/
Eingabe
url
Ergebnis
ok, invalid_url, busy, cancelled, failed

Open a website through TrickyBird in this tab. The proxied page loads in place of this one. Returns ok (launch started), invalid_url (not a web address), busy (already launching), cancelled (call cancelled), failed (launch incomplete).

cancel_launch
Registriert sich auf
/, /unblock/<slug>
Eingabe
Keine
Ergebnis
cancelled, nothing_to_cancel

Stop an open_site or open_this_site launch on this page, before it navigates. Returns cancelled when a launch was in progress, or nothing_to_cancel when none was or a check is waiting on the person at the screen. Opens nothing, starts no session, navigates nowhere.

open_this_site
Registriert sich auf
/unblock/<slug>
Eingabe
Keine
Ergebnis
ok, busy, cancelled, failed

Open the site this page is about through TrickyBird in this tab. The proxied page loads in place of this one. It takes no input; open_site is the tool that takes an address. Returns ok (launch started), busy (already launching), cancelled (call cancelled), failed (launch incomplete).

Eine Website nachschlagen

list_checked_sites
Registriert sich auf
/, /unblock, /status
Eingabe
Keine
Ergebnis
Keines

List the sites TrickyBird publishes checked pages for. Read-only, opens nothing. A site not listed has no such page, which does not mean it is blocked or unchecked, and open_site is not limited to the list.

get_site_status
Registriert sich auf
/, /unblock, /status
Eingabe
domain
Ergebnis
renders, unknown_site

Return what TrickyBird publishes for one checked site: status, category, page address and the date a person last checked it. A domain outside this schema returns unknown_site. Read-only, opens nothing. open_site is not limited to these domains.

Eine Seite lesen

get_faq
Registriert sich auf
/faq
Eingabe
Keine
Ergebnis
Keines

Return the questions and answers TrickyBird publishes on its FAQ page, in the page's order. Read-only, opens nothing.

get_security_overview
Registriert sich auf
/security
Eingabe
Keine
Ergebnis
Keines

Return the sections TrickyBird publishes on its security page, in the page's order. Read-only, opens nothing.

get_comparison
Registriert sich auf
/compare
Eingabe
Keine
Ergebnis
Keines

Return the comparison TrickyBird publishes between a web proxy and a VPN: the rows in the page's order, with the answer and the balance note the page prints beside them. Read-only, opens nothing.

get_article
Registriert sich auf
/learn/<slug>
Eingabe
Keine
Ergebnis
Keines

Return the explainer this page is about, in the page's order: title, the answer it leads with, opening, sections and the questions it answers. Read-only, opens nothing.

get_site_guide
Registriert sich auf
/unblock/<slug>
Eingabe
Keine
Ergebnis
Keines

Return what TrickyBird publishes for the site this page is about: name, domain, category, status, the date a person last checked it and this page's own address, then any note on what to expect from it, the opening paragraphs, sections and the questions it answers. It is the one tool for what this page publishes about the site; open_this_site is the tool that opens it. Read-only, opens nothing.

list_articles
Registriert sich auf
/learn
Eingabe
Keine
Ergebnis
Keines

List the explainers TrickyBird publishes, in the order this page lists them, each with its title, the answer it leads with and the address of its own page. Read-only, opens nothing.

get_leak_test
Registriert sich auf
/proof
Eingabe
Keine
Ergebnis
Keines

Return the leak test TrickyBird publishes on its proof page, in the page's order: the steps a person can run in their own tab, the page's own note on the test, and the questions it answers. Read-only, opens nothing.

Empfohlene Abläufe

Eine Website prüfen, dann öffnen

  1. Rufen Sie list_checked_sites für die Websites auf, für die TrickyBird eine geprüfte Seite veröffentlicht, oder get_site_status für eine einzelne Domain.
  2. Rufen Sie open_site mit der gewünschten Adresse auf; open_site ist nicht auf die Liste beschränkt.

Eine Website öffnen, dann stoppen

  1. Rufen Sie open_site mit der Adresse auf. Es antwortet ok, sobald der Start begonnen hat.
  2. Rufen Sie cancel_launch auf, solange dieser Start noch läuft: Es antwortet cancelled, wenn ein Start im Gange war, und nothing_to_cancel, wenn keiner lief oder eine Prüfung auf die Person am Bildschirm wartet.

Lesen, was eine Seite veröffentlicht

  1. Rufen Sie get_faq auf der FAQ-Seite auf, get_security_overview auf der Sicherheitsseite oder get_comparison auf der Vergleichsseite.
  2. Rufen Sie get_article auf einem Erklärartikel auf oder get_site_guide auf der Seite einer Website.
  3. Jedes gibt zurück, was seine eigene Seite veröffentlicht, in der Reihenfolge dieser Seite.

So probieren Sie es aus

Bevor Sie anfangen

WebMCP gibt es heute nur in Chromium: Firefox und Safari haben kein document.modelContext. Chrome 149 bis 156 nimmt am WebMCP-Origin-Trial teil, und unsere Adresse trägt das nötige Token; in einer dieser Versionen müssen Sie also nichts einschalten.

Ein Chrome außerhalb des Origin-Trials braucht --enable-features=WebMCP. Andere Browser auf Chromium-Basis entscheiden jeweils selbst, ob WebMCP eingeschaltet ist.

In der Konsole

Öffnen Sie unsere Startseite in einem neuen Tab, dann deren Konsole. Die Schritte unten haben wir in Chrome 152 ausgeführt.

  1. Rufen Sie getTools() auf, um zu sehen, was diese Seite registriert hat.

    const tools = await document.modelContext.getTools()

    Sie bekommen die Tools, die auf Ihrer aktuellen Seite registriert sind, jedes mit dem Namen und der Beschreibung aus der Tabelle und mit seinem Eingabeschema.

  2. Rufen Sie executeTool() mit einem der Tools auf, die Sie gerade zurückbekommen haben, und mit dessen Eingabe als JSON-Zeichenkette.

    await document.modelContext.executeTool(tools.find(t => t.name === 'get_site_status'), JSON.stringify({ domain: 'youtube.com' }))

    Sie bekommen

    '{"content":[{"type":"text","text":"..."}]}'

    Eine JSON-Zeichenkette. Parsen Sie sie: content[0].text trägt die eigene Antwort des Tools, und bei einer Absage steht isError auf true.

Was es nicht tut

Keines dieser Tools ist auf den Websites registriert, die Sie über TrickyBird öffnen: das Gateway verweigert WebMCP in jedem Dokument, das es ausliefert, und eine Seite, die über den Proxy läuft, kann keine Tools registrieren.

Der Grund steht im ersten Absatz: auf unserer eigenen Adresse ist eine über den Proxy ausgelieferte Seite für Ihren Browser kein Dritter, den er getrennt halten kann, also muss die Absage von uns kommen.

Woran diese Tools herankommen

  • Nichts, was diese Tools zurückgeben, stammt von einer Website, die Sie über TrickyBird öffnen, und nichts davon trägt etwas über Ihre Sitzung. Die nur lesenden geben zurück, was TrickyBird auf der Seite, auf der sie jeweils registriert sind, ohnehin veröffentlicht.
  • get_comparison gibt den Vergleich wieder, den TrickyBird zwischen einem Web-Proxy und einem VPN veröffentlicht, mit der ausgleichenden Anmerkung, die die Seite daneben druckt. Es nennt kein anderes Produkt.
  • Nur open_site, open_this_site und cancel_launch verändern überhaupt etwas. Die übrigen sind nur lesend, und jedes sagt das in seiner eigenen Beschreibung.