Ferramentas de sites
As ferramentas de sites são a implementação do ChatGPT da proposta de norma WebMCP. Com o WebMCP, um site pode disponibilizar ações úteis diretamente a um agente de IA, em conjunto com a interface que as pessoas já utilizam. O utilizador e o agente podem trabalhar com a mesma página ativa e sessão iniciada.
No browser integrado da aplicação ChatGPT para computador, o ChatGPT Work e o Codex podem detetar e utilizar estas ferramentas quando estão disponíveis.
WebMCP vs. MCP
O Model Context Protocol (MCP) liga uma aplicação de IA a um servidor local ou remoto. As respetivas ferramentas podem funcionar independentemente de uma página Web aberta, por exemplo, para pesquisar um serviço ou gerir registos através de uma API.
O WebMCP permite que um site disponibilize as suas capacidades a um agente sob a forma de um conjunto de ferramentas predefinidas. O agente pode detetá-las quando visita o site, para que as pessoas não tenham de instalar um servidor MCP separado nem configurar outra ligação para utilizar essas capacidades.
Esta abordagem é útil quando o utilizador e o agente precisam de ver a mesma informação, por exemplo, ao editar uma tela ou explorar um painel. Um plugin com um servidor MCP pode proporcionar uma integração que funciona independentemente de uma página aberta. Um site pode suportar ambos.
Como funciona no browser
Abra um site no browser integrado e peça ao ChatGPT Work ou ao Codex para ajudar com uma tarefa. Se a página disponibilizar ferramentas de sites, o agente pode detetar e utilizar as ações relevantes no site que está a visualizar. Por exemplo, um editor de documentos pode permitir que o agente encontre uma secção ou deixe um comentário para o utilizador rever.
Selecione Ferramentas de sites na barra de endereço do browser para ver o que o site disponibiliza. Escolha Ferramentas de sites disponíveis para inspecionar cada ferramenta. O browser verifica cada pedido antes de o site o executar, e o agente pode inspecionar a página para ver o que mudou. Quando estiver disponível atividade recente, escolha Utilizadas recentemente para abrir Fontes e rever essas chamadas.
Neste exemplo, expanda Ferramentas de sites disponíveis para inspecionar as ferramentas disponibilizadas pelo Margin.
As ferramentas pertencem à página que as disponibiliza. Fechar uma página ou sair dela pode tornar as respetivas ferramentas indisponíveis. Se não estiver disponível uma ferramenta adequada, o agente poderá ainda conseguir utilizar as suas capacidades normais de browser.
Exemplo: explorar a documentação da OpenAI
O ChatGPT Learn e o OpenAI Developers disponibilizam ferramentas de sites para encontrar e ler documentação. Selecione Abrir no ChatGPT no compositor para abrir o Learn no browser da aplicação para computador, junto a uma nova conversa com este pedido pronto a enviar.
Pedido:
Find the documentation for building reusable skills, open the relevant page, and explain when I should turn a skill into a plugin.O agente pode utilizar estas ferramentas para pesquisar, ler e abrir a página relevante:
| Ferramenta | O que faz |
|---|---|
search_openai_docs |
Pesquisa a documentação da OpenAI. |
lookup_page |
Lê uma página de documentação através do caminho ou URL. |
lookup_context |
Lê a rota atual da documentação e o texto selecionado. |
navigate_to_page |
Abre uma página correspondente no site de documentação atual. |
generate_custom_guide |
Inicia uma compilação personalizada ou um guia de aprendizagem e devolve o respetivo estado e link. |
O Docs Agent gera um guia personalizado de forma assíncrona. Receber o respetivo link não significa que a geração tenha terminado.
Segurança e controlos do utilizador
As definições e os resultados de ferramentas fornecidos por sites constituem conteúdo não fidedigno. O nome de uma ferramenta ou a alegação de que apenas lê dados não comprova o que esta faz. As instruções do site não autorizam o agente a partilhar informações não relacionadas nem a realizar ações sensíveis.
No browser integrado, cada invocação de ferramenta é sujeita a uma análise de segurança antes de ser executada. Continuam a aplicar-se as políticas normais de acesso a sites e de confirmação, incluindo para ações com consequências, como enviar mensagens, efetuar compras, eliminar dados ou alterar permissões. O browser associa cada invocação à página de origem e ao registo da ferramenta. Estas verificações reduzem o risco; não tornam um site ou os respetivos resultados fidedignos.
Pode desativar Ativar ferramentas de sites em Definições > Browser > Permissões. Reveja o site, a ação solicitada e o resultado antes de partilhar informações sensíveis ou de confiar numa alteração.
Comunique vulnerabilidades de segurança através do programa Security Bug Bounty da OpenAI. Para riscos de segurança da IA, consulte o programa Safety Bug Bounty. Siga o âmbito e as instruções de envio de cada programa.
Adicionar o WebMCP ao seu site
Pode pedir ao Codex para adicionar suporte para WebMCP à aplicação Web ou ao Site em que está a trabalhar. Descreva o que um agente deve conseguir fazer e peça ao Codex para reutilizar a lógica e as permissões existentes da aplicação.
Comece por uma operação já suportada pela sua aplicação. Por exemplo:
- Um painel que permita ao agente definir um intervalo de datas e inspecionar os dados subjacentes a um gráfico.
- Um editor de documentos que permita ao agente encontrar uma secção, sugerir uma edição ou deixar um comentário para o utilizador rever.
- Um planeador de viagens que permita ao agente comparar opções e atualizar um itinerário enquanto o utilizador inspeciona o mapa.
Também pode escrever o código. No módulo JavaScript da sua página, verifique se o browser oferece suporte e registe uma ferramenta. Este exemplo só de leitura devolve o título da página atual:
if (typeof document.modelContext?.registerTool === "function") {
await document.modelContext.registerTool({
name: "get_page_title",
description: "Read the title of the current page.",
inputSchema: {
type: "object",
properties: {},
additionalProperties: false,
},
annotations: { readOnlyHint: true },
execute: async () => ({ title: document.title }),
});
}Um agente compatível pode detetar get_page_title e receber o título
atual da página. Para uma ferramenta que aceite argumentos, descreva-os no esquema de
entrada e utilize-os no processador execute para chamar a lógica
existente da sua aplicação.
Mantenha as entradas restritas, descreva os efeitos secundários e devolva informações suficientes para verificar o resultado. Utilize os mecanismos existentes de autenticação, autorização e validação de entradas da sua aplicação. Preserve a interface normal para as pessoas e os browsers que não suportam WebMCP.
Para obter detalhes da API e exemplos, consulte a especificação WebMCP e o guia para programadores do Chrome.