Deutsch

Website-Tools

Website-Tools sind die Implementierung des vorgeschlagenen WebMCP-Standards durch ChatGPT. Mit WebMCP kann eine Website einem KI-Agenten direkt neben der bereits von Menschen verwendeten Oberfläche nützliche Aktionen anbieten. Sie und der Agent können mit derselben aktiven Seite und derselben angemeldeten Sitzung arbeiten.

Im integrierten Browser der ChatGPT-Desktop-App können ChatGPT Work und Codex diese Tools erkennen und verwenden, sofern sie verfügbar sind.

WebMCP im Vergleich zu MCP

Das Model Context Protocol (MCP) verbindet eine KI-Anwendung mit einem lokalen oder entfernten Server. Seine Tools können unabhängig von einer geöffneten Webseite arbeiten, etwa um einen Dienst zu durchsuchen oder Datensätze über eine API zu verwalten.

Mit WebMCP kann eine Website ihre Funktionen einem Agenten als Satz vordefinierter Tools zur Verfügung stellen. Der Agent kann sie beim Besuch der Website erkennen, sodass Benutzer keinen separaten MCP-Server installieren oder eine weitere Verbindung einrichten müssen, um diese Funktionen zu verwenden.

Dieser Ansatz ist nützlich, wenn Sie und der Agent dasselbe sehen müssen, beispielsweise beim Bearbeiten einer Arbeitsfläche oder Erkunden eines Dashboards. Ein Plugin mit einem MCP-Server kann eine Integration bereitstellen, die unabhängig von einer geöffneten Seite funktioniert. Eine Website kann beides unterstützen.

Funktionsweise im Browser

Öffnen Sie eine Website im integrierten Browser und bitten Sie ChatGPT Work oder Codex um Hilfe bei einer Aufgabe. Wenn die Seite Website-Tools anbietet, kann der Agent die relevanten Aktionen der angezeigten Website erkennen und verwenden. Ein Dokumenteditor könnte dem Agenten beispielsweise ermöglichen, einen Abschnitt zu finden oder einen Kommentar zu hinterlassen, den Sie prüfen können.

Wählen Sie in der Adressleiste des Browsers Website-Tools aus, um die Angebote der Website anzuzeigen. Wählen Sie Verfügbare Website-Tools, um die einzelnen Tools zu prüfen. Der Browser prüft jede Anfrage, bevor die Website sie ausführt, und der Agent kann die Seite untersuchen, um die Änderungen zu sehen. Wenn kürzlich ausgeführte Aktivitäten verfügbar sind, wählen Sie Kürzlich verwendet, um Quellen zu öffnen und diese Aufrufe zu prüfen.

Klappen Sie in diesem Beispiel Verfügbare Website-Tools auf, um die von Margin bereitgestellten Tools zu prüfen.

Tools gehören zu der Seite, die sie bereitstellt. Wenn Sie eine Seite schließen oder von ihr weg navigieren, können ihre Tools nicht mehr verfügbar sein. Ist kein geeignetes Tool verfügbar, kann der Agent möglicherweise dennoch seine regulären Browserfunktionen verwenden.

Beispiel: OpenAI-Dokumentation erkunden

ChatGPT Learn und OpenAI Developers bieten Website-Tools zum Suchen und Lesen von Dokumentation. Wählen Sie im Eingabefeld In ChatGPT öffnen, um Learn im Browser der Desktop-App neben einem neuen Chat zu öffnen, in dem diese Eingabe bereits zum Senden bereitsteht.

Prompt:

Find the documentation for building reusable skills, open the relevant page, and explain when I should turn a skill into a plugin.

Der Agent kann diese Tools verwenden, um die relevante Seite zu suchen, zu lesen und zu öffnen:

Tool Funktion
search_openai_docs Durchsucht die OpenAI-Dokumentation.
lookup_page Liest eine Dokumentationsseite anhand ihres Pfads oder ihrer URL.
lookup_context Liest die aktuelle Dokumentationsroute und den ausgewählten Text.
navigate_to_page Öffnet eine passende Seite auf der aktuellen Dokumentationswebsite.
generate_custom_guide Startet einen benutzerdefinierten Build oder Lernleitfaden und gibt dessen Status und Link zurück.

Docs Agent generiert einen benutzerdefinierten Leitfaden asynchron. Der Empfang seines Links bedeutet nicht, dass die Generierung abgeschlossen ist.

Sicherheit und Benutzerkontrollen

Von Websites bereitgestellte Tooldefinitionen und Ergebnisse sind nicht vertrauenswürdige Inhalte. Der Name eines Tools oder die Behauptung, dass es Daten nur liest, beweist nicht, was es tatsächlich tut. Anweisungen von Websites erteilen dem Agenten keine Berechtigung, nicht zugehörige Informationen weiterzugeben oder sensible Aktionen auszuführen.

Im integrierten Browser wird jeder Toolaufruf vor seiner Ausführung einer Sicherheitsprüfung unterzogen. Die normalen Richtlinien für Websitezugriff und Bestätigungen gelten weiterhin, auch für folgenreiche Aktionen wie das Senden von Nachrichten, Tätigen von Käufen, Löschen von Daten oder Ändern von Berechtigungen. Der Browser ordnet jeden Aufruf seiner Ursprungsseite und Toolregistrierung zu. Diese Prüfungen reduzieren das Risiko; sie machen eine Website oder ihre Ausgabe nicht vertrauenswürdig.

Sie können Website-Tools aktivieren unter Einstellungen > Browser > Berechtigungen deaktivieren. Prüfen Sie die Website, die angeforderte Aktion und das Ergebnis, bevor Sie sensible Informationen weitergeben oder sich auf eine Änderung verlassen.

Melden Sie Sicherheitslücken über das Security Bug Bounty-Programm von OpenAI. Informationen zu Risiken für die KI-Sicherheit finden Sie im Safety Bug Bounty-Programm. Befolgen Sie den Geltungsbereich und die Einreichungsanweisungen des jeweiligen Programms.

WebMCP zu Ihrer Website hinzufügen

Sie können Codex bitten, WebMCP-Unterstützung zu der Web-App oder Site hinzuzufügen, an der Sie arbeiten. Beschreiben Sie, wozu ein Agent in der Lage sein soll, und bitten Sie Codex, die vorhandene Logik und die bestehenden Berechtigungen der Anwendung wiederzuverwenden.

Beginnen Sie mit einer Operation, die Ihre Anwendung bereits unterstützt. Zum Beispiel:

  • Ein Dashboard, in dem der Agent einen Datumsbereich festlegen und die einem Diagramm zugrunde liegenden Daten untersuchen kann.
  • Ein Dokumenteditor, in dem der Agent einen Abschnitt finden, eine Änderung vorschlagen oder einen Kommentar hinterlassen kann, den Sie prüfen können.
  • Ein Reiseplaner, in dem der Agent Optionen vergleichen und eine Reiseroute aktualisieren kann, während Sie die Karte betrachten.

Sie können den Code auch selbst schreiben. Prüfen Sie im JavaScript-Modul Ihrer Seite, ob der Browser die Funktion unterstützt, und registrieren Sie ein Tool. Dieses schreibgeschützte Beispiel gibt den Titel der aktuellen Seite zurück:

if (typeof document.modelContext?.registerTool === "function") {
  await document.modelContext.registerTool({
    name: "get_page_title",
    description: "Read the title of the current page.",
    inputSchema: {
      type: "object",
      properties: {},
      additionalProperties: false,
    },
    annotations: { readOnlyHint: true },
    execute: async () => ({ title: document.title }),
  });
}

Ein kompatibler Agent kann get_page_title erkennen und den aktuellen Titel der Seite erhalten. Beschreiben Sie bei einem Tool, das Argumente akzeptiert, diese im Eingabeschema und verwenden Sie sie im execute-Handler, um die bestehende Logik Ihrer Anwendung aufzurufen.

Halten Sie Eingaben eng begrenzt, beschreiben Sie Nebenwirkungen und geben Sie genügend Informationen zurück, um das Ergebnis zu überprüfen. Verwenden Sie die vorhandene Authentifizierung, Autorisierung und Eingabevalidierung Ihrer Anwendung. Behalten Sie die normale Oberfläche für Benutzer und Browser bei, die WebMCP nicht unterstützen.

API-Details und Beispiele finden Sie in der WebMCP-Spezifikation und im Entwicklerleitfaden von Chrome.