Sản phẩm
Cloudflare ra mắt WebMCP: Biến mọi website thành công cụ cho AI Agent chỉ với một cú nhấp
(giờ Việt Nam)
Tóm tắt AI
Cloudflare giới thiệu WebMCP cho phép tích hợp giao diện điều khiển cho AI Agent vào bất kỳ website nào mà không cần sửa code, giúp các tác vụ tự động hóa chạy trực tiếp trên trình duyệt người dùng.
Bản dịch AI

Hôm nay, chúng tôi ra mắt bản xem trước dành cho nhà phát triển (developer preview) của WebMCP trên Cloudflare. Chỉ cần bật tính năng này lên, các tác nhân trình duyệt (browser agents) có thể bắt đầu tương tác với trang web của bạn mà không cần viết thêm mã nguồn hay thay đổi bất kỳ điều gì tại máy chủ gốc (origin). Cloudflare sẽ thêm một cầu nối nhỏ vào các trang của bạn, giúp đăng ký một bộ công cụ để tác nhân của khách truy cập sử dụng.
Internet được xây dựng dựa trên giả định rằng ở đầu bên kia là một con người: người đọc trang, nhấp vào các nút và điền vào biểu mẫu. Nhưng hiện nay, ngày càng có nhiều lượt truy cập đến từ các tác nhân AI trên một nền tảng Internet vốn được tạo ra cho con người. Cách tiếp cận thông thường là sử dụng các trình thu thập dữ liệu (crawlers), vốn sao chép nội dung về máy chủ và thường không mang lại lưu lượng truy cập hay ghi nhận công lao cho trang web gốc. Có một cách tốt hơn và không cần phải cào dữ liệu (scraping).
WebMCP là một tiêu chuẩn trình duyệt mới, được thử nghiệm trong Chrome 146, xuất hiện trên trang dưới dạng document.modelContext. Một trang web có thể chọn hiển thị bộ công cụ cho các tác nhân đang chạy trong trình duyệt, nghĩa là các tác nhân không còn phải "dò dẫm" trên một trang web vốn được thiết kế cho con người. Điều này cho phép các tác nhân có trải nghiệm duyệt web khác với người dùng và sử dụng token cho các tác vụ thay vì điều hướng. Điểm mấu chốt là: trang web phải triển khai tiêu chuẩn này.
Cloudflare đã và đang xây dựng cả hai đầu của quy trình này. BrowserRun, trình duyệt từ xa của chúng tôi, đã hỗ trợ WebMCP, vì vậy một tác nhân có thể khám phá và gọi các công cụ mà trang web hiển thị. Cloudflare Radar cũng sẽ sớm cung cấp các công cụ WebMCP của riêng mình. Bản xem trước này tập trung vào phía còn lại: một cách để cung cấp các công cụ đó cho bất kỳ trang web nào trên Cloudflare chỉ với một nút gạt và không cần mã nguồn.
Bản xem trước dành cho nhà phát triển của WebMCP trên Cloudflare
Việc triển khai WebMCP thủ công là một dự án nhỏ: thiết kế các công cụ để hiển thị, kết nối chúng vào giao diện và duy trì hoạt động khi tiêu chuẩn phát triển. Chúng tôi muốn mọi thứ đơn giản hơn thế: chỉ cần bật một cài đặt để kích hoạt các công cụ.
Các công cụ này được đóng gói thành các bộ (packs) — nhóm các công cụ liên quan có thể được bật cùng nhau. Chúng được xây dựng để mở rộng: khi chúng tôi thêm các gói mới, trang web có thể chọn tham gia thêm chỉ bằng cách bật chúng lên mà không cần triển khai lại (redeploy). Chúng tôi bao gồm hai gói công cụ trong bản xem trước dành cho nhà phát triển này, cả hai đều chạy hoàn toàn trong trình duyệt.
Tính năng này là gì và hoạt động như thế nào
Triển khai của chúng tôi bao gồm hai phần, cả hai đều nằm phía trước máy chủ gốc của bạn. Không phần nào can thiệp vào mã nguồn trang web của bạn và cả hai đều hoạt động theo cùng một cách cho dù trang web của bạn là tĩnh hay ứng dụng đơn trang (single-page app).
Đầu tiên, một sự chèn mã tại biên (edge). Khi trang web của bạn đã bật WebMCP trong Cloudflare Dashboard, chúng tôi sử dụng HTMLRewriter để thêm một dòng vào mỗi phản hồi HTML: một tham chiếu nhỏ đến tập lệnh cầu nối mà chúng tôi cũng cung cấp. Cả thẻ và tập lệnh mà nó tải đều đến từ biên, cùng nguồn gốc (same origin), vì vậy không có gì khác về trang web bị thay đổi:
Thuộc tính data-packs là danh sách các gói cần kích hoạt. Nếu bạn đã có máy chủ Model Context Protocol (MCP) hiện có, data-mcp-url sẽ trỏ đến máy chủ MCP của riêng bạn (mặc định là cùng nguồn gốc /mcp).
Thứ hai, cầu nối (bridge). Thành phần này chạy trong trang và tìm kiếm bề mặt WebMCP. Nếu trình duyệt không có, nó sẽ quay lại và không làm gì cả, vì vậy trang web hoạt động hoàn toàn như trước.
Từ đó, cầu nối tổng hợp các gói được đặt tên trong data-packs thành một danh sách công cụ và đăng ký từng công cụ với.registerTool. Một gói chỉ đơn giản là một tập hợp các bộ mô tả công cụ MCP và trình xử lý của chúng. Các gói tĩnh, chẳng hạn như Content Credentials, khai báo công cụ của chúng ngay từ đầu. Một gói động, chẳng hạn như gói Site MCP Server, sẽ khám phá các công cụ của nó khi khởi động trước khi đăng ký bất cứ thứ gì.
Trong bản xem trước này, mọi công cụ đều chạy hoàn toàn trong trình duyệt của khách truy cập. Không có yêu cầu khứ hồi nào đến máy chủ của chúng tôi. Gói Content Credentials tìm nạp hình ảnh và phân tích cú pháp vài kilobyte siêu dữ liệu nguồn gốc nội dung đầu tiên tại máy khách. Gói Site MCP Server giao tiếp trực tiếp với điểm cuối máy chủ MCP của bạn từ trang web, trên nguồn gốc của khách truy cập và với phiên làm việc hiện có của họ.
Mã cầu nối được cung cấp bởi một worker chạy tại biên. Điều này giúp chúng tôi có không gian để phát triển dịch vụ — các gói trong tương lai sẽ có thể gọi worker này cho các tác vụ mà trang web không thể tự thực hiện, như tóm tắt sơ đồ trang web (sitemap) với Workers AI hoặc truy vấn chỉ mục AI Search.
Đối với một tác nhân, tất cả những thứ này đều là các công cụ MCP thông thường. Chúng tôi sử dụng các kiểu Tool và CallToolResult của chính Model Context Protocol, vì vậy một tác nhân đã giao tiếp với các máy chủ MCP có thể điều khiển trang web mà không cần thêm bất kỳ thứ gì đặc biệt. Trình duyệt chỉ là một nơi khác mà MCP chạy. Ví dụ dưới đây cho thấy cách cầu nối biến một trong các công cụ MCP của riêng bạn thành công cụ mà tác nhân của khách truy cập có thể gọi.
Kiểm tra siêu dữ liệu nội dung
Chúng tôi cũng đang phát triển các gói để đọc các loại siêu dữ liệu khác nhau. Ví dụ: thông tin xác thực cho những người tham gia chương trình C2PA có thể được truy xuất bằng gói Content Credentials. scan_images_c2pa quét mọi hình ảnh và trả về một bản tóm tắt ngắn gọn của từng hình ảnh:
Để xem xét kỹ hơn, inspect_image_c2pa giải mã toàn bộ tệp kê khai của một hình ảnh: lịch sử chỉnh sửa, tác giả đã khai báo và chứng chỉ ký. Đây là một trình đọc TypeScript đơn giản chỉ chạm vào vài kilobyte siêu dữ liệu ở phần đầu hình ảnh, không phải chính hình ảnh đó. Hiện tại, nó đọc và báo cáo thông tin xác thực thay vì xác minh bằng mật mã: mọi kết quả đều mang giá trị signatureVerified: false, vì vậy tác nhân sẽ không nhầm lẫn giữa một tuyên bố đã giải mã với một tuyên bố đã được kiểm tra.
Hãy dùng thử
Bắt đầu với WebMCP bằng cách truy cập Agent Readiness > Labs trong Cloudflare Dashboard. Tại đây, bạn có thể bật WebMCP cho một tên miền và chọn các gói cần thêm: cả Content Credentials và Site MCP Server đều được bật theo mặc định, và nhiều gói khác sẽ xuất hiện tại đây khi chúng tôi ra mắt. Đó là toàn bộ thiết lập. Không có gì để triển khai và không có gì để thay đổi tại máy chủ gốc của bạn, và mã HTML tiếp theo mà trang web của bạn gửi đi sẽ bao gồm cầu nối.
Để xác nhận tính năng đã hoạt động, hãy yêu cầu trang web của bạn cung cấp bất kỳ trang HTML nào và tìm dòng mà Cloudflare đã chèn:
Bạn không cần tác nhân của riêng mình để thấy các công cụ hoạt động. Hãy trỏ BrowserRun, trình duyệt từ xa của Cloudflare, vào URL của bạn, và nó sẽ khám phá và gọi các công cụ mà các gói của bạn đã đăng ký, chính xác như cách tác nhân của khách truy cập sẽ làm. Đó là toàn bộ vòng lặp: BrowserRun cung cấp cho các tác nhân một trình duyệt để thực hiện hành động, bản xem trước này cung cấp cho trang web của bạn các công cụ để được tác động, và chúng gặp nhau bằng cách sử dụng tiêu chuẩn mở. Các công cụ hoạt động theo cùng một cách cho dù trình duyệt đang ở trên máy tính xách tay của ai đó hay đang chạy không đầu (headless) trên đám mây.
Tại sao chúng tôi xây dựng điều này
Công việc của chúng tôi là giúp làm cho Internet tốt hơn, và khi Internet thay đổi, chúng tôi cần cung cấp cho chủ sở hữu tên miền các công cụ cho phép những khách truy cập mới, là các tác nhân AI, tương tác mà không cần xây dựng lại toàn bộ. Đây là một bước tiến tới một nền tảng web vẫn có thể phát triển mạnh mẽ ngay cả khi khách truy cập không phải lúc nào cũng là con người.
Đây là bản xem trước dành cho nhà phát triển và chúng tôi mong nhận được phản hồi từ bạn. Hãy bật tính năng này, thử nghiệm trên trang web của riêng bạn và cho chúng tôi biết kết quả trên Cloudflare Developers Discord hoặc diễn đàn Cộng đồng.
Bài viết được AI dịch và tổng hợp tự động từ Cloudflare Blog. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.