Tiếng Việt

Công cụ trang web

Công cụ trang web là cách ChatGPT triển khai tiêu chuẩn WebMCP đang được đề xuất. Với WebMCP, một trang web có thể cung cấp các thao tác hữu ích trực tiếp cho tác nhân AI bên cạnh giao diện mà mọi người vẫn sử dụng. Bạn và tác nhân có thể làm việc trên cùng một trang đang hoạt động và cùng một phiên đã đăng nhập.

Trong trình duyệt tích hợp của ứng dụng ChatGPT dành cho máy tính, ChatGPT Work và Codex có thể khám phá và sử dụng các công cụ này khi chúng khả dụng.

WebMCP và MCP

Model Context Protocol (MCP) kết nối một ứng dụng AI với máy chủ cục bộ hoặc từ xa. Các công cụ của giao thức này có thể hoạt động độc lập với một trang web đang mở, chẳng hạn như tìm kiếm một dịch vụ hoặc quản lý bản ghi thông qua API.

WebMCP cho phép một trang web cung cấp các chức năng của mình cho tác nhân dưới dạng một tập hợp công cụ được định nghĩa sẵn. Tác nhân có thể khám phá chúng khi truy cập trang, vì vậy người dùng không cần cài đặt một máy chủ MCP riêng hoặc thiết lập một kết nối khác để sử dụng các chức năng đó.

Cách tiếp cận này hữu ích khi bạn và tác nhân cần xem cùng một nội dung, chẳng hạn như khi chỉnh sửa canvas hoặc khám phá bảng điều khiển. Một plugin có máy chủ MCP có thể cung cấp khả năng tích hợp hoạt động độc lập với một trang đang mở. Một trang web có thể hỗ trợ cả hai.

Cách hoạt động trong trình duyệt

Mở một trang web trong trình duyệt tích hợp và yêu cầu ChatGPT Work hoặc Codex hỗ trợ một tác vụ. Nếu trang cung cấp công cụ trang web, tác nhân có thể khám phá và sử dụng các thao tác phù hợp trên trang web bạn đang xem. Ví dụ, một trình soạn thảo tài liệu có thể cho phép tác nhân tìm một mục hoặc để lại nhận xét để bạn xem xét.

Chọn Công cụ trang web trên thanh địa chỉ của trình duyệt để xem trang web cung cấp những gì. Chọn Công cụ trang web khả dụng để kiểm tra từng công cụ. Trình duyệt kiểm tra từng yêu cầu trước khi trang web thực hiện yêu cầu đó, và tác nhân có thể kiểm tra trang để xem nội dung nào đã thay đổi. Khi có hoạt động gần đây, hãy chọn Đã dùng gần đây để mở Nguồn và xem lại các lệnh gọi đó.

Trong ví dụ này, hãy mở rộng Công cụ trang web khả dụng để kiểm tra các công cụ do Margin cung cấp.

Công cụ thuộc về trang cung cấp chúng. Việc đóng trang hoặc điều hướng khỏi một trang có thể khiến các công cụ của trang không còn khả dụng. Nếu không có công cụ phù hợp, tác nhân vẫn có thể sử dụng các chức năng trình duyệt thông thường.

Ví dụ: Khám phá tài liệu OpenAI

ChatGPT Learn và OpenAI Developers cung cấp các công cụ trang web để tìm và đọc tài liệu. Chọn Mở trong ChatGPT trong vùng soạn thảo để mở Learn trong trình duyệt của ứng dụng dành cho máy tính, bên cạnh một cuộc trò chuyện mới có sẵn prompt này để gửi.

Prompt:

Find the documentation for building reusable skills, open the relevant page, and explain when I should turn a skill into a plugin.

Tác nhân có thể sử dụng các công cụ này để tìm kiếm, đọc và mở trang phù hợp:

Công cụ Chức năng
search_openai_docs Tìm kiếm tài liệu OpenAI.
lookup_page Đọc một trang tài liệu theo đường dẫn hoặc URL.
lookup_context Đọc tuyến tài liệu hiện tại và văn bản đã chọn.
navigate_to_page Mở một trang phù hợp trên trang tài liệu hiện tại.
generate_custom_guide Bắt đầu tạo bản dựng hoặc hướng dẫn học tập tùy chỉnh rồi trả về trạng thái và liên kết.

Tác nhân Docs tạo hướng dẫn tùy chỉnh theo cách bất đồng bộ. Việc nhận được liên kết không có nghĩa là quá trình tạo đã hoàn tất.

Bảo mật và quyền kiểm soát của người dùng

Các định nghĩa và kết quả công cụ do trang web cung cấp là nội dung không đáng tin cậy. Tên của công cụ hoặc tuyên bố rằng công cụ chỉ đọc dữ liệu không phải là bằng chứng về chức năng thực tế. Hướng dẫn của trang web không cấp cho tác nhân quyền chia sẻ thông tin không liên quan hoặc thực hiện hành động nhạy cảm.

Trong trình duyệt tích hợp, mỗi lần gọi công cụ đều được đánh giá về an toàn trước khi chạy. Các chính sách xác nhận và truy cập trang web thông thường vẫn được áp dụng, kể cả đối với các hành động có hệ quả đáng kể như gửi tin nhắn, mua hàng, xóa dữ liệu hoặc thay đổi quyền. Trình duyệt gắn từng lệnh gọi với trang nguồn và thông tin đăng ký công cụ tương ứng. Các bước kiểm tra này giúp giảm rủi ro; chúng không khiến một trang web hoặc kết quả của trang trở nên đáng tin cậy.

Bạn có thể tắt Bật công cụ trang web trong Cài đặt > Trình duyệt > Quyền. Hãy xem xét trang web, hành động được yêu cầu và kết quả trước khi chia sẻ thông tin nhạy cảm hoặc tin tưởng rằng một thay đổi đã được thực hiện.

Hãy báo cáo lỗ hổng bảo mật thông qua Chương trình tiền thưởng lỗi bảo mật của OpenAI. Đối với các rủi ro về an toàn AI, hãy xem Chương trình tiền thưởng lỗi an toàn. Hãy tuân thủ phạm vi và hướng dẫn gửi báo cáo của từng chương trình.

Thêm WebMCP vào trang web của bạn

Bạn có thể yêu cầu Codex thêm khả năng hỗ trợ WebMCP vào ứng dụng web hoặc Site mà bạn đang phát triển. Hãy mô tả những gì tác nhân cần có thể thực hiện và yêu cầu Codex tái sử dụng logic cùng các quyền hiện có của ứng dụng.

Hãy bắt đầu với một thao tác mà ứng dụng của bạn đã hỗ trợ. Ví dụ:

  • Một bảng điều khiển cho phép tác nhân đặt khoảng ngày và kiểm tra dữ liệu phía sau biểu đồ.
  • Một trình soạn thảo tài liệu cho phép tác nhân tìm một mục, đề xuất chỉnh sửa hoặc để lại nhận xét để bạn xem xét.
  • Một công cụ lập kế hoạch du lịch cho phép tác nhân so sánh các lựa chọn và cập nhật hành trình trong khi bạn xem bản đồ.

Bạn cũng có thể tự viết mã. Trong mô-đun JavaScript của trang, hãy kiểm tra khả năng hỗ trợ của trình duyệt và đăng ký một công cụ. Ví dụ chỉ đọc này trả về tiêu đề của trang hiện tại:

if (typeof document.modelContext?.registerTool === "function") {
  await document.modelContext.registerTool({
    name: "get_page_title",
    description: "Read the title of the current page.",
    inputSchema: {
      type: "object",
      properties: {},
      additionalProperties: false,
    },
    annotations: { readOnlyHint: true },
    execute: async () => ({ title: document.title }),
  });
}

Một tác nhân tương thích có thể khám phá get_page_title và nhận tiêu đề hiện tại của trang. Đối với công cụ nhận đối số, hãy mô tả chúng trong lược đồ đầu vào và sử dụng chúng trong trình xử lý execute để gọi logic hiện có của ứng dụng.

Hãy giới hạn đầu vào, mô tả tác dụng phụ và trả về đủ thông tin để xác minh kết quả. Sử dụng cơ chế xác thực, ủy quyền và xác thực đầu vào hiện có của ứng dụng. Duy trì giao diện thông thường cho người dùng và các trình duyệt không hỗ trợ WebMCP.

Để biết chi tiết và ví dụ về API, hãy xem đặc tả WebMCPhướng dẫn dành cho nhà phát triển của Chrome.