Atlas 关门的这一周,OpenAI 坐进了 WebMCP 的牌桌:当网站不再让 Agent 猜按钮,浏览器自动化要不要推倒重来?

源自214位全网作者

08-31 13:06

先说这周到底发生了什么

8月23日前后,OpenAI 的独立浏览器 Atlas 关停的消息传开;同一天,知乎那篇《独立AI浏览器之死与「内嵌化」之生》把 Perplexity Comet 免费化、豆包虚拟桌面一起摆上了桌——"做一个自己的浏览器"这条路,2026 年夏基本被判了缓刑。知乎

Atlas 关门的这一周,OpenAI 坐进了 WebMCP 的牌桌:当网站不再让 Agent 猜按钮,浏览器自动化要不要推倒重来?

紧接着 8月26日,OpenAI 干了一件反常识的事:给一个不是自己主导的标准办黑客松。知乎上"OpenAI 拉着 Chrome 等六家搞 WebMCP"的问题下,列出的合作方阵容里有 Google Chrome、Cloudflare。知乎同一个窗口期,Codex 的浏览器插件进了 Chrome 侧边栏,B站 UP 主"AI超元域"(10.6万粉)当天发了实测:OpenAI 官方笔记 Demo 一个页面暴露了 10 个工具,Codex 全程没碰一次模拟点击,就把文档建了、改了、存进 Notion 了。哔哩哔哩这条视频三天内拿到 459 赞、862 收藏、108 条评论——做浏览器自动化的圈子,很久没有这么整齐地停下来了。

把时间线往前拉,这场"会师"其实铺垫了大半年:

  • 2025-08:Google 与微软工程师在 W3C Web Machine Learning 社区组建起 WebMCP 规范仓库(webmachinelearning/webmcp,目前 3580 星);

  • 2026-02-10:WebMCP 以 W3C Draft Community Group Report 的形式正式发布,Chrome 146 开实验开关可尝鲜;

  • 2026-06:Chrome 149 稳定版给 DevTools 加上了 WebMCP 调试助手,origin trial 同步开放;

  • 2026-08-06:Cloudflare 官方博客发文《给任何网站一个 WebMCP 界面》,承诺站点零代码、拨一个开关就能让浏览器 Agent 调用工具;

  • 2026-08-25/26:OpenAI 桌面端接入、十日黑客松启动、Atlas 关停传闻坐实——一周之内,牌桌上的人到齐了。

WebMCP 是什么:“递菜单”,不是"开门"

一句话:WebMCP(Web Model Context Protocol)让网站把可执行操作注册成带参数结构、带自然语言说明的"工具",浏览器里的 Agent 直接调用函数,不用再"看页面、猜 DOM、模拟点击"。微博

Atlas 关门的这一周,OpenAI 坐进了 WebMCP 的牌桌:当网站不再让 Agent 猜按钮,浏览器自动化要不要推倒重来?

拿知乎那篇技术科普里的例子说:让 Agent 在 Notion 里建一个 8 月 28 日的客户访谈日程。以前的链路是截图 → 视觉模型定位输入框 → 模拟点击 → 填表 → 提交,慢、脆、烧 token;WebMCP 的链路是网站自己声明过 `searchEvents`、`createEvent` 两个工具,Agent 直接带参数调用,浏览器弹出原生确认框,用户点一下"允许",完事。知乎

两个细节值得做自动化的朋友注意:

  1. 它是裁剪版 MCP。只保留 Tools,砍掉了 Resources 和 Prompts——因为 Agent 已经在页面里,数据直接读就行。API 小到几乎只有 `registerTool()` 和 `requestUserInteraction()` 两个方法要记。

  2. 它不是开放 API,也不是给爬虫放行。工具跟着标签页活、关页即失效,走的是你本人的登录态;后端还能区分"这是 Agent 在调,还是真人在点",对 Agent 调用挂更高门槛的二次验证。知乎问题标题那句"让网站给 Agent 递刀",准确说法是"递了一份带栏杆的菜单"。

路线三分天下:谁也还没吃掉谁

社区里最容易带偏的一个判断是"WebMCP 来了,Playwright 要凉了"。把三条路线摆开看,这个结论立不住:

路线

代表

优势

死穴

模拟点击(视觉/DOM)

Computer Use、Playwright/Selenium、CDP 接管

通吃一切网站,站点不配合也能跑

慢、脆、贵,越来越容易被反自动化检测(8月30日知乎那个 13 人收藏的回答说得很直白:被识别不是哪行代码写错,是整套指纹在卖你)

后端集成 MCP

Claude/GPT 连各类 MCP server

结构化、稳定

不经过你的浏览器,带不走你的登录态和页面现场

页内工具注册 WebMCP

Chrome/Edge/Cloudflare/OpenAI 阵营

声明一次、所有兼容 Agent 都能调,走用户登录态

前提是网站自己愿意声明——而愿意声明的站点,目前凤毛麟角

也就是说:只要目标站点没注册工具,你就还是得猜按钮。Cloudflare 那条"一键开关"路线想解决的正是覆盖率问题——在边缘用 HTMLRewriter 注入一段桥接脚本,注册两个首发工具包(读 C2PA 内容凭据的 Content Credentials、把已有 MCP server 代理进浏览器的 Site MCP Server)。Cloudflare博客方向聪明,但它解决的是"声明成本",不是"声明意愿"。反证就在同一个月:Cloudflare 自己披露过一组数据,AI 爬虫每给一个网站带回一次真人点击,背后可能已经悄悄爬了 118 到近 5 万次——一边递菜单、一边拒客的,是同一家公司。知乎网站的真实态度是:能力可以给自己的 Agent 生态(豆包配抖音、千问配淘系),凭什么叫给所有人?

Atlas 关门的这一周,OpenAI 坐进了 WebMCP 的牌桌:当网站不再让 Agent 猜按钮,浏览器自动化要不要推倒重来?

所以 2026 年下半年更接近事实的图景是双轨并行:声明了工具的网站走"递菜单",没声明的继续"猜按钮"。真正的工程问题不是站队,而是你的 Agent 能不能先探一下这个页面有没有 `modelContext`、有就调工具、没有再降级回 DOM 操作。顺带说一句,已经有开发者等不及了——微博上三月份就有人用 webmcp-bridge 给 X 和 Gemini 手工套上了适配层。微博

Atlas 关门的这一周,OpenAI 坐进了 WebMCP 的牌桌:当网站不再让 Agent 猜按钮,浏览器自动化要不要推倒重来?

三类人,三份账

写自动化脚本 / 做 Agent 的:你的 Playwright、选择器、自动等待全部不作废,但架构直觉要更新——"页内有没有原生工具"会变成和"元素可不可见"同级的第一判断。现在就能干的:Chrome 149 开着 origin trial,DevTools 里的 WebMCP 调试助手就是为这一步准备的,跑通一个 hello world(注册一个工具、让 Agent 调一次)的成本已经很低,每个做 Agent 工程的人都值得去踩一遍——它会改变你对"Agent 怎么上网"的默认预期。微博

网站负责人:别急着上,但值得做一次"工具暴露审计"。信号有两个:一是已经出现把 WebMCP 暴露程度计入网页质量审计的工具,web-quality-audit 的口径是"须校验但不鼓励为刷分而加"。知乎二是 Astro 这类博客主题已经内置纯前端注册 7 个工具的玩法——供给侧的小气候先于流量证据出现。知乎成本端要想清楚:浏览器原生确认框挡住了页面伪造弹窗,但挡不住你闭眼点允许——确认 UI 由浏览器渲染、不是页面里的 HTML 弹窗,Agent 改不了它的样式,可你的手指可以。知乎行业里说的 lethal trifecta(私有数据+注入内容+外泄通道)在页内工具场景一样成立。先暴露只读查询、把下单改密类留在人工确认后,是当前最稳的姿势。

做采集/数据的:这条新闻跟你关系最小。WebMCP 的"Agent 友好"和你面对的"站点敌意"是两个世界——403、滑块、指纹检测一个都没少。看到"网站重新为 Agent 开门"的叙事就高潮的,大概率是把递菜单理解成了拆墙。

接下来盯什么

四个可以证伪的观察点:黑客松十天后的作品里有没有脱离 OpenAI 生态的真需求;Edge/Mozilla 会不会跟进实现(只有 Chrome 一家的标准,历史成绩都一般);W3C 流程能不能从 CG Draft 往标准轨道上走一步;以及最硬的——站点侧有没有出现第一批"因为暴露了工具而拿到可衡量 Agent 流量/交易"的案例。前三条决定协议生死,最后一条决定你明年要不要把它写进简历。

一句收尾:这一周不是 Playwright 的丧钟,而是浏览器自动化第一次有了"分层地图"——过去大家默认所有网站都得靠猜,现在猜不再是唯一选项,但离唯一答案还远得很。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章