Herramientas del sitio
Las herramientas del sitio son la implementación de ChatGPT del estándar WebMCP propuesto. Con WebMCP, un sitio web puede ofrecer acciones útiles directamente a un agente de IA junto con la interfaz que ya usan las personas. Tú y el agente pueden trabajar con la misma página en vivo y la misma sesión iniciada.
En el navegador integrado de la aplicación de escritorio de ChatGPT, ChatGPT Work y Codex pueden detectar y usar estas herramientas cuando estén disponibles.
WebMCP frente a MCP
Model Context Protocol (MCP) conecta una aplicación de IA a un servidor local o remoto. Sus herramientas pueden funcionar de forma independiente de una página web abierta, por ejemplo, para buscar en un servicio o gestionar registros mediante una API.
WebMCP permite que un sitio web ponga sus funciones a disposición de un agente como un conjunto de herramientas predefinidas. El agente puede detectarlas cuando visita el sitio, por lo que las personas no necesitan instalar un servidor MCP independiente ni configurar otra conexión para usar esas funciones.
Este enfoque resulta útil cuando tú y el agente necesitan ver lo mismo, por ejemplo, al editar un lienzo o explorar un panel. Un plugin con un servidor MCP puede proporcionar una integración que funcione independientemente de que haya una página abierta. Un sitio web puede admitir ambos.
Cómo funciona en el navegador
Abre un sitio web en el navegador integrado y pide a ChatGPT Work o Codex que te ayude con una tarea. Si la página ofrece herramientas del sitio, el agente puede detectar y usar las acciones pertinentes en el sitio web que estás viendo. Por ejemplo, un editor de documentos podría permitir que el agente encuentre una sección o deje un comentario para que lo revises.
Selecciona Herramientas del sitio en la barra de direcciones del navegador para ver qué ofrece el sitio web. Elige Herramientas del sitio disponibles para inspeccionar cada herramienta. El navegador comprueba cada solicitud antes de que el sitio web la ejecute, y el agente puede inspeccionar la página para ver qué ha cambiado. Cuando haya actividad reciente disponible, elige Usadas recientemente para abrir Fuentes y revisar esas llamadas.
En este ejemplo, despliega Herramientas del sitio disponibles para inspeccionar las herramientas proporcionadas por Margin.
Las herramientas pertenecen a la página que las proporciona. Cerrar una página o salir de ella puede hacer que sus herramientas dejen de estar disponibles. Si no hay ninguna herramienta adecuada, es posible que el agente aún pueda usar sus funciones habituales del navegador.
Ejemplo: Explorar la documentación de OpenAI
ChatGPT Learn y OpenAI Developers ofrecen herramientas del sitio para buscar y leer documentación. Selecciona Abrir en ChatGPT en el cuadro de redacción para abrir Learn en el navegador de la aplicación de escritorio junto a un nuevo chat con este mensaje listo para enviar.
Prompt:
Find the documentation for building reusable skills, open the relevant page, and explain when I should turn a skill into a plugin.El agente puede usar estas herramientas para buscar, leer y abrir la página pertinente:
| Herramienta | Qué hace |
|---|---|
search_openai_docs |
Busca en la documentación de OpenAI. |
lookup_page |
Lee una página de documentación mediante su ruta o URL. |
lookup_context |
Lee la ruta actual de la documentación y el texto seleccionado. |
navigate_to_page |
Abre una página coincidente en el sitio de documentación actual. |
generate_custom_guide |
Inicia una compilación o guía de aprendizaje personalizada y devuelve su estado y enlace. |
Docs Agent genera una guía personalizada de forma asíncrona. Recibir su enlace no significa que la generación haya finalizado.
Seguridad y controles del usuario
Las definiciones y los resultados de las herramientas proporcionadas por sitios web son contenido no confiable. El nombre de una herramienta o la afirmación de que solo lee datos no demuestran lo que hace. Las instrucciones de un sitio web no dan permiso al agente para compartir información no relacionada ni realizar acciones confidenciales.
En el navegador integrado, cada invocación de una herramienta pasa por una revisión de seguridad antes de ejecutarse. Se siguen aplicando las políticas normales de acceso a sitios web y confirmación, incluso para acciones con consecuencias, como enviar mensajes, realizar compras, eliminar datos o cambiar permisos. El navegador vincula cada invocación con la página de origen y el registro de la herramienta. Estas comprobaciones reducen el riesgo, pero no hacen que un sitio web o sus resultados sean confiables.
Puedes desactivar Activar herramientas del sitio en Configuración > Navegador > Permisos. Revisa el sitio, la acción solicitada y el resultado antes de compartir información confidencial o confiar en un cambio.
Informa de las vulnerabilidades de seguridad mediante el programa Security Bug Bounty de OpenAI. Para riesgos de seguridad de la IA, consulta el programa Safety Bug Bounty. Sigue el alcance y las instrucciones de envío de cada programa.
Añadir WebMCP a tu sitio web
Puedes pedir a Codex que añada compatibilidad con WebMCP a la aplicación web o al Site en el que estés trabajando. Describe lo que un agente debería poder hacer y pide a Codex que reutilice la lógica y los permisos existentes de la aplicación.
Comienza con una operación que tu aplicación ya admita. Por ejemplo:
- Un panel que permita al agente establecer un intervalo de fechas e inspeccionar los datos de un gráfico.
- Un editor de documentos que permita al agente encontrar una sección, sugerir una modificación o dejar un comentario para que lo revises.
- Un planificador de viajes que permita al agente comparar opciones y actualizar un itinerario mientras inspeccionas el mapa.
También puedes escribir el código por tu cuenta. En el módulo JavaScript de tu página, comprueba la compatibilidad del navegador y registra una herramienta. Este ejemplo de solo lectura devuelve el título de la página actual:
if (typeof document.modelContext?.registerTool === "function") {
await document.modelContext.registerTool({
name: "get_page_title",
description: "Read the title of the current page.",
inputSchema: {
type: "object",
properties: {},
additionalProperties: false,
},
annotations: { readOnlyHint: true },
execute: async () => ({ title: document.title }),
});
}Un agente compatible puede detectar get_page_title y recibir el título
actual de la página. Para una herramienta que acepte argumentos, descríbelos en el esquema de
entrada y úsalos en el controlador execute para llamar a la lógica
existente de tu aplicación.
Mantén las entradas acotadas, describe los efectos secundarios y devuelve suficiente información para verificar el resultado. Usa los mecanismos existentes de autenticación, autorización y validación de entradas de tu aplicación. Conserva la interfaz habitual para las personas y los navegadores que no admitan WebMCP.
Para obtener detalles y ejemplos de la API, consulta la especificación de WebMCP y la guía para desarrolladores de Chrome.