Ir al contenido

El medio de los artesanos de la web martes, 25 de agosto de 2026

MailStudio
IA para la web

WebMCP: convertir los sitios web en herramientas para agentes de IA

WebMCP es un estándar propuesto ante el W3C que permite a un sitio web declarar sus propias acciones como herramientas que un agente de IA del navegador puede invocar directamente. Presentado por Google en el I/O 2026 y codiseñado con Microsoft, extiende…

Illustration WebMCP sur fond violet dégradé, magazine Mail Studio
WebMCP — Mail Studio

WebMCP, presentado por Google en la conferencia I/O 2026 y codiseñado con Microsoft, responde a una pregunta abierta desde que los agentes de IA llegaron al navegador: ¿cómo puede un sitio ofrecer sus funciones a un agente sin que este tenga que hacer clic a ciegas en el DOM? La propuesta, llevada al W3C, extiende el protocolo MCP hasta la pestaña del navegador.

De MCP al navegador: lo que añade WebMCP

El Model Context Protocol conecta un agente con recursos del lado del servidor: base de datos, sistema de archivos, API de terceros. WebMCP traslada ese principio a la propia página. Un sitio declara sus acciones como herramientas estructuradas, y el agente que se ejecuta en el navegador las invoca directamente, con el contexto de sesión ya disponible: usuario autenticado, carrito en curso, filtros activos.

El punto decisivo es la reutilización. WebMCP adopta el esquema de herramienta de MCP: una misma definición puede vivir en un servidor MCP y en una exposición del lado del navegador, sin reescribir el contrato.

WebMCP no sustituye a MCP: amplía su alcance, del servidor a la pestaña del navegador.

Cómo declara sus herramientas un sitio

La API se apoya en un objeto global, document.modelContext, y su método registerTool. Cada herramienta lleva un nombre, una descripción legible por el agente, un esquema de entrada en formato JSON Schema y un manejador asíncrono que devuelve un resultado estructurado.

const controller = new AbortController();

await document.modelContext.registerTool({
  name: "ajouter-tache",
  description: "Ajoute un element a la liste de taches active de l'utilisateur",
  inputSchema: {
    type: "object",
    properties: {
      texte: { type: "string", description: "Contenu de la tache" }
    },
    required: ["texte"]
  },
  async execute({ texte }) {
    await ajouterTache(texte);
    return {
      content: [{ type: "text", text: `Tache ajoutee : "${texte}"` }]
    };
  }
}, { signal: controller.signal });

La señal de AbortController permite retirar la herramienta cuando el componente se desmonta o cuando el estado de la página deja la acción sin sentido. Una variante declarativa, aún en especificación, busca exponer formularios HTML existentes sin código adicional.

En qué punto está el despliegue

WebMCP es un informe de grupo comunitario del W3C, publicado por primera vez en agosto de 2025 por el Web Machine Learning Community Group y revisado el 28 de julio de 2026. Chrome abre una prueba de origen desde la versión 149, con una integración del agente Gemini anunciada a continuación. Se espera que Edge siga, al ser Microsoft coautor; Firefox y Safari aún no han asumido un compromiso público firme. En el lado de los frameworks, Angular incorporó soporte experimental en su versión 22, y plataformas como Shopify o Cloudflare lo exponen de forma experimental en los sitios que alojan.

CriterioMCP (lado servidor)WebMCP (lado navegador)
Dónde se ejecuta la herramientaServidor MCP, fuera del navegadorEn la página, en JavaScript
Qué alcanza el agenteBases de datos, archivos, API de tercerosFunciones y formularios del propio sitio
Contexto de sesiónHay que reconstruirlo (tokens, credenciales)Ya presente (usuario conectado)
Esquema de herramientaEsquema MCPEl mismo esquema, reutilizado
Caso de uso típicoAgente conectado a un back officeAgente que actúa sobre el sitio consultado

Las preguntas que el estándar deja abiertas

Exponer acciones a un agente supone abrir una superficie. Una herramienta que dispara un pago o modifica datos debe permanecer bajo control explícito del usuario, y no ejecutarse solo a criterio de un agente. La especificación se apoya en el modelo de origen del navegador y en el contexto de sesión, pero el consentimiento, el registro de las llamadas y la limitación de frecuencia recaen en gran medida en quien implementa.

Punto de vigilancia. Una herramienta WebMCP hereda los permisos de la sesión en curso. Reservar la exposición a acciones idempotentes o confirmables, exigir la validación del usuario para toda operación sensible (pago, borrado, envío) y tratar los parámetros recibidos como entrada no fiable siguen siendo precauciones imprescindibles.

Lo que conviene recordar

WebMCP estandariza una pieza que faltaba: un canal de intención entre un sitio y el agente que lo usa, apoyado en el esquema de herramienta que ya conocía MCP. La propuesta es joven, limitada por ahora a una prueba de origen en Chrome, y su adopción dependerá tanto de los demás navegadores como de las salvaguardas de seguridad que la acompañen. Para los equipos web, dibuja una competencia que conviene seguir de cerca: diseñar sitios legibles no solo para humanos, sino también para agentes.

Veo en WebMCP la continuación lógica de lo que MCP inició en el servidor, y la apuesta me parece acertada: en lugar de dejar que los agentes adivinen la interfaz haciendo clic en el DOM, se les da un contrato explícito. Pero mantengo la cautela con el calendario. Mientras Firefox y Safari no se pronuncien, expondría WebMCP como mejora progresiva, nunca como única vía de acceso a una funcionalidad. Y conservaría la regla que vale para cualquier API pública: no exponer nunca una acción destructiva sin confirmación humana. — Simon Janvier

Para profundizar

Especificación WebMCP, W3C Web Machine Learning Community Group: github.com/webmachinelearning/webmcp

También en Mail Studio

Compartir LinkedIn Bluesky Hacker News E-mail

Leer también