Saltar al contenido

WebMCP en TrickyBird

WebMCP es un borrador del W3C Web Machine Learning Community Group. Permite que una página registre acciones con nombre en document.modelContext, de modo que un agente del navegador llama a una función en lugar de ir adivinando dentro del DOM.

Detrás de un proxy, cada marco de una página servida queda en el mismo origen, así que la configuración predeterminada self de WebMCP dejaría que un marco del sitio que usted abrió registrara herramientas en la página que está leyendo un agente.

Última actualización

Las herramientas

TrickyBird registra estas herramientas en sus propias páginas, un conjunto por página y solo mientras usted está en ella; la tabla indica en qué página aparece cada una. La columna Descripción es la cadena que el navegador entrega al agente: se lee de los módulos que registran las herramientas en vez de reescribirse aquí. Por eso la tabla no puede listar una herramienta que este sitio no registre.

El navegador de la aplicación de ChatGPT para computadora lee las herramientas que registra un sitio desde el 27 de agosto de 2026, en los planes Work y Codex.

No es un servidor MCP remoto

No hay ningún endpoint MCP al que llamar ni nada que instalar. document.modelContext vive dentro de una pestaña del navegador, así que estas herramientas existen solo mientras una de estas páginas está abierta en la suya.

Navegar

open_site
Se registra en
/
Entrada
url
Resultado
ok, invalid_url, busy, cancelled, failed

Open a website through TrickyBird in this tab. The proxied page loads in place of this one. Returns ok (launch started), invalid_url (not a web address), busy (already launching), cancelled (call cancelled), failed (launch incomplete).

cancel_launch
Se registra en
/, /unblock/<slug>
Entrada
Ninguna
Resultado
cancelled, nothing_to_cancel

Stop an open_site or open_this_site launch on this page, before it navigates. Returns cancelled when a launch was in progress, or nothing_to_cancel when none was or a check is waiting on the person at the screen. Opens nothing, starts no session, navigates nowhere.

open_this_site
Se registra en
/unblock/<slug>
Entrada
Ninguna
Resultado
ok, busy, cancelled, failed

Open the site this page is about through TrickyBird in this tab. The proxied page loads in place of this one. It takes no input; open_site is the tool that takes an address. Returns ok (launch started), busy (already launching), cancelled (call cancelled), failed (launch incomplete).

Consultar un sitio

list_checked_sites
Se registra en
/, /unblock, /status
Entrada
Ninguna
Resultado
Ninguno

List the sites TrickyBird publishes checked pages for. Read-only, opens nothing. A site not listed has no such page, which does not mean it is blocked or unchecked, and open_site is not limited to the list.

get_site_status
Se registra en
/, /unblock, /status
Entrada
domain
Resultado
renders, unknown_site

Return what TrickyBird publishes for one checked site: status, category, page address and the date a person last checked it. A domain outside this schema returns unknown_site. Read-only, opens nothing. open_site is not limited to these domains.

Leer una página

get_faq
Se registra en
/faq
Entrada
Ninguna
Resultado
Ninguno

Return the questions and answers TrickyBird publishes on its FAQ page, in the page's order. Read-only, opens nothing.

get_security_overview
Se registra en
/security
Entrada
Ninguna
Resultado
Ninguno

Return the sections TrickyBird publishes on its security page, in the page's order. Read-only, opens nothing.

get_comparison
Se registra en
/compare
Entrada
Ninguna
Resultado
Ninguno

Return the comparison TrickyBird publishes between a web proxy and a VPN: the rows in the page's order, with the answer and the balance note the page prints beside them. Read-only, opens nothing.

get_article
Se registra en
/learn/<slug>
Entrada
Ninguna
Resultado
Ninguno

Return the explainer this page is about, in the page's order: title, the answer it leads with, opening, sections and the questions it answers. Read-only, opens nothing.

get_site_guide
Se registra en
/unblock/<slug>
Entrada
Ninguna
Resultado
Ninguno

Return what TrickyBird publishes for the site this page is about: name, domain, category, status, the date a person last checked it and this page's own address, then any note on what to expect from it, the opening paragraphs, sections and the questions it answers. It is the one tool for what this page publishes about the site; open_this_site is the tool that opens it. Read-only, opens nothing.

list_articles
Se registra en
/learn
Entrada
Ninguna
Resultado
Ninguno

List the explainers TrickyBird publishes, in the order this page lists them, each with its title, the answer it leads with and the address of its own page. Read-only, opens nothing.

get_leak_test
Se registra en
/proof
Entrada
Ninguna
Resultado
Ninguno

Return the leak test TrickyBird publishes on its proof page, in the page's order: the steps a person can run in their own tab, the page's own note on the test, and the questions it answers. Read-only, opens nothing.

Flujos recomendados

Comprobar un sitio y luego abrirlo

  1. Llame a list_checked_sites para los sitios de los que TrickyBird publica una página comprobada, o a get_site_status para un solo dominio.
  2. Llame a open_site con la dirección que quiere; open_site no se limita a la lista.

Abrir un sitio y luego detenerlo

  1. Llame a open_site con la dirección. Responde ok en cuanto el lanzamiento ha empezado.
  2. Llame a cancel_launch mientras ese lanzamiento sigue en curso: responde cancelled cuando había un lanzamiento en marcha, y nothing_to_cancel cuando no lo había o una comprobación está esperando a la persona frente a la pantalla.

Leer lo que publica una página

  1. Llame a get_faq en la página de preguntas frecuentes, a get_security_overview en la página de seguridad o a get_comparison en la página de comparación.
  2. Llame a get_article en un artículo explicativo, o a get_site_guide en la página de un sitio.
  3. Cada uno devuelve lo que publica su propia página, en el orden de esa página.

Cómo probarlo

Antes de empezar

Hoy WebMCP existe solo en Chromium: Firefox y Safari no tienen document.modelContext. Chrome 149 a 156 ejecuta el origin trial de WebMCP y nuestra dirección lleva el token necesario, así que en una de esas versiones no hay nada que activar.

Un Chrome fuera del origin trial necesita --enable-features=WebMCP. Los demás navegadores basados en Chromium deciden cada uno si WebMCP está activado.

En la consola

Abra nuestra página de inicio en una pestaña nueva y luego su consola. Los pasos de abajo los ejecutamos en Chrome 152.

  1. Llame a getTools() para ver qué ha registrado esta página.

    const tools = await document.modelContext.getTools()

    Obtiene las herramientas registradas en la página en la que está, cada una con el nombre y la descripción de la tabla, junto con su esquema de entrada.

  2. Llame a executeTool() con una de las herramientas que acaba de recibir y su entrada como cadena JSON.

    await document.modelContext.executeTool(tools.find(t => t.name === 'get_site_status'), JSON.stringify({ domain: 'youtube.com' }))

    Lo que obtiene

    '{"content":[{"type":"text","text":"..."}]}'

    Una cadena JSON. Analícela: content[0].text lleva la respuesta propia de la herramienta, y un rechazo pone isError en true.

Lo que no hace

Ninguna de estas herramientas queda registrada en los sitios que usted abre a través de TrickyBird: la puerta de enlace rechaza WebMCP en cada documento que sirve, y una página que pasa a través del proxy no puede registrar ninguna herramienta.

El motivo está en el primer párrafo: en nuestra propia dirección, una página servida por el proxy no es un tercero que su navegador pueda mantener aparte, así que el rechazo tiene que venir de nosotros.

Hasta dónde llegan estas herramientas

  • Nada de lo que devuelven estas herramientas viene de un sitio que usted abre a través de TrickyBird ni lleva nada sobre su sesión. Las de solo lectura devuelven lo que TrickyBird ya publica en la página en la que cada una se registra.
  • get_comparison expone la comparación que TrickyBird publica entre un proxy web y una VPN, con la nota de equilibrio que la página imprime al lado. No nombra ningún otro producto.
  • Solo open_site, open_this_site y cancel_launch cambian algo. Las demás son de solo lectura, y cada una lo dice en su propia descripción.