WebMCP, presentado por Google en la conferencia I/O 2026 y codiseñado con Microsoft, responde a una pregunta abierta desde que los agentes de IA llegaron al navegador: ¿cómo puede un sitio ofrecer sus funciones a un agente sin que este tenga que hacer clic a ciegas en el DOM? La propuesta, llevada al W3C, extiende el protocolo MCP hasta la pestaña del navegador.
De MCP al navegador: lo que añade WebMCP
El Model Context Protocol conecta un agente con recursos del lado del servidor: base de datos, sistema de archivos, API de terceros. WebMCP traslada ese principio a la propia página. Un sitio declara sus acciones como herramientas estructuradas, y el agente que se ejecuta en el navegador las invoca directamente, con el contexto de sesión ya disponible: usuario autenticado, carrito en curso, filtros activos.
El punto decisivo es la reutilización. WebMCP adopta el esquema de herramienta de MCP: una misma definición puede vivir en un servidor MCP y en una exposición del lado del navegador, sin reescribir el contrato.
WebMCP no sustituye a MCP: amplía su alcance, del servidor a la pestaña del navegador.
Cómo declara sus herramientas un sitio
La API se apoya en un objeto global, document.modelContext, y su método registerTool. Cada herramienta lleva un nombre, una descripción legible por el agente, un esquema de entrada en formato JSON Schema y un manejador asíncrono que devuelve un resultado estructurado.
const controller = new AbortController();
await document.modelContext.registerTool({
name: "ajouter-tache",
description: "Ajoute un element a la liste de taches active de l'utilisateur",
inputSchema: {
type: "object",
properties: {
texte: { type: "string", description: "Contenu de la tache" }
},
required: ["texte"]
},
async execute({ texte }) {
await ajouterTache(texte);
return {
content: [{ type: "text", text: `Tache ajoutee : "${texte}"` }]
};
}
}, { signal: controller.signal });
La señal de AbortController permite retirar la herramienta cuando el componente se desmonta o cuando el estado de la página deja la acción sin sentido. Una variante declarativa, aún en especificación, busca exponer formularios HTML existentes sin código adicional.
En qué punto está el despliegue
WebMCP es un informe de grupo comunitario del W3C, publicado por primera vez en agosto de 2025 por el Web Machine Learning Community Group y revisado el 28 de julio de 2026. Chrome abre una prueba de origen desde la versión 149, con una integración del agente Gemini anunciada a continuación. Se espera que Edge siga, al ser Microsoft coautor; Firefox y Safari aún no han asumido un compromiso público firme. En el lado de los frameworks, Angular incorporó soporte experimental en su versión 22, y plataformas como Shopify o Cloudflare lo exponen de forma experimental en los sitios que alojan.
| Criterio | MCP (lado servidor) | WebMCP (lado navegador) |
|---|---|---|
| Dónde se ejecuta la herramienta | Servidor MCP, fuera del navegador | En la página, en JavaScript |
| Qué alcanza el agente | Bases de datos, archivos, API de terceros | Funciones y formularios del propio sitio |
| Contexto de sesión | Hay que reconstruirlo (tokens, credenciales) | Ya presente (usuario conectado) |
| Esquema de herramienta | Esquema MCP | El mismo esquema, reutilizado |
| Caso de uso típico | Agente conectado a un back office | Agente que actúa sobre el sitio consultado |
Las preguntas que el estándar deja abiertas
Exponer acciones a un agente supone abrir una superficie. Una herramienta que dispara un pago o modifica datos debe permanecer bajo control explícito del usuario, y no ejecutarse solo a criterio de un agente. La especificación se apoya en el modelo de origen del navegador y en el contexto de sesión, pero el consentimiento, el registro de las llamadas y la limitación de frecuencia recaen en gran medida en quien implementa.
Punto de vigilancia. Una herramienta WebMCP hereda los permisos de la sesión en curso. Reservar la exposición a acciones idempotentes o confirmables, exigir la validación del usuario para toda operación sensible (pago, borrado, envío) y tratar los parámetros recibidos como entrada no fiable siguen siendo precauciones imprescindibles.
Lo que conviene recordar
WebMCP estandariza una pieza que faltaba: un canal de intención entre un sitio y el agente que lo usa, apoyado en el esquema de herramienta que ya conocía MCP. La propuesta es joven, limitada por ahora a una prueba de origen en Chrome, y su adopción dependerá tanto de los demás navegadores como de las salvaguardas de seguridad que la acompañen. Para los equipos web, dibuja una competencia que conviene seguir de cerca: diseñar sitios legibles no solo para humanos, sino también para agentes.
Veo en WebMCP la continuación lógica de lo que MCP inició en el servidor, y la apuesta me parece acertada: en lugar de dejar que los agentes adivinen la interfaz haciendo clic en el DOM, se les da un contrato explícito. Pero mantengo la cautela con el calendario. Mientras Firefox y Safari no se pronuncien, expondría WebMCP como mejora progresiva, nunca como única vía de acceso a una funcionalidad. Y conservaría la regla que vale para cualquier API pública: no exponer nunca una acción destructiva sin confirmación humana. — Simon Janvier
Para profundizar
Especificación WebMCP, W3C Web Machine Learning Community Group: github.com/webmachinelearning/webmcp
