كيف تجعل موقعك جاهزاً لوكلاء الذكاء الاصطناعي عبر WebMCP بأمان؟
فتحت OpenAI في 25 أغسطس 2026 تحدي WebMCP، وحدثت وثائق Site Tools في اليوم التالي. الخبر الأهم للمطور ليس المسابقة، بل اقتراب طريقة جديدة يتفاهم بها الموقع مع وكيل الذكاء الاصطناعي: بدلاً من أن يخمن الوكيل وظيفة كل زر وحقل عبر النقر البصري، يعلن الموقع أدوات منظمة بأسماء ومدخلات ومخرجات واضحة.
تصف Google Chrome تقنية WebMCP بأنها معيار ويب مقترح وتجريبي، وليست API مستقرة ومتاحة تلقائياً لكل زائر. تبدأ تجربة الأصل في Chrome 149، ويمكن تفعيلها محلياً عبر flag للتطوير. أما تطبيق OpenAI الحالي، Site Tools، فيعمل داخل المتصفح المدمج في تطبيق ChatGPT لسطح المكتب عندما يدعم الحساب والنموذج والموقع الميزة. لا تعني هذه الحالة أن Chrome العام أو الهاتف أو كل حساب ChatGPT يستطيع استخدامها الآن.
إعلان تحدي WebMCP من OpenAI ودليل WebMCP الرسمي من Chrome
ما الذي يتغير فعلياً؟
في الأتمتة البصرية التقليدية يرى الوكيل DOM أو صورة، ثم يفسر الصفحة ويضغط ويتأكد بعد كل خطوة. قد تتعطل العملية إذا تغير النص أو موضع الزر أو ظهر مربع حوار. مع WebMCP يسجل الموقع أداة مثل search_catalog أو book_consultation مع JSON Schema للمدخلات، ثم ينفذ كود الموقع العملية في الصفحة الحالية وحساب المستخدم الحالي.
تدعم المسودة مسارين. المسار imperative يسجل أداة بجافاسكربت ويناسب العمليات المركبة أو المعتمدة على حالة التطبيق. والمسار declarative يضيف توصيفاً إلى نماذج HTML، فيناسب التحسين التدريجي للبحث والحجز والإرسال. تظل الواجهة البشرية هي الأصل، وتأتي الأداة كطبقة إضافية، لا كبديل عن HTML الدلالي أو الإتاحة.
اختر مهمة واحدة ذات قيمة
لا تبدأ بتحويل الموقع كله إلى عشرات الأدوات. اختر مهمة تتكرر ويضيع فيها المستخدم بين خطوات واضحة، مثل العثور على خدمة مناسبة، تصفية كتالوج، إعداد طلب عرض سعر، أو حجز موعد. اكتب أولاً:
- من يملك تنفيذ المهمة؟
- ما البيانات التي يقرأها؟
- ما التغيير الذي يحدث؟
- متى يجب أن يطلب تأكيداً؟
- ما نتيجة النجاح والفشل؟
إذا لم تستطع الإجابة، فالمشكلة في تدفق المنتج وليست في غياب WebMCP. الأداة المنظمة ستسرّع التدفق الجيد، وقد تسرّع الخطأ أيضاً.
عقد الأداة هو واجهة منتج
اسم الأداة ووصفها ومخططها ليست تفاصيل للذكاء الاصطناعي فقط. هي API عامة داخل الصفحة. استخدم اسماً محدداً مثل prepare_quote بدلاً من do_action. اجعل الحقول المطلوبة قليلة، واستخدم enums للتفضيلات المقيدة، وأعد نتيجة يستطيع الوكيل والمستخدم فهمها.
افصل القراءة عن التغيير. أداة find_available_slots قراءة، بينما confirm_booking تكتب سجلاً وقد ترسل إشعاراً. لا تجمعهما في أداة واحدة تنفذ حجزاً لمجرد أن المستخدم سأل عن المواعيد. يجب أن يكون الوصف صادقاً بشأن الأثر، وأن يعيد الخطأ حالة قابلة للتصرف بدلاً من رسالة نجاح عامة.
الصلاحيات والأمان قبل الراحة
تشير وثائق Chrome إلى أن WebMCP يحتاج origin isolation وتتحكم فيه Permissions Policy باسم tools، ويقتصر افتراضياً على السياق الأعلى والمحتوى من نفس الأصل. هذه حدود مفيدة، لكنها لا تستبدل صلاحيات الخادم. يجب أن يعيد backend التحقق من هوية المستخدم وملكية السجل في كل استدعاء.
تعامل مع النصوص الخارجية كمدخلات غير موثوقة. قد يحتوي وصف منتج أو تعليق أو مستند على prompt injection يحاول تغيير مقصد الوكيل. لا تسمح لمحتوى الصفحة بتوسيع الصلاحية أو اختيار أداة خطرة. طبّق allowlist للعمليات، تحقق من schema على الخادم، واستخدم idempotency key للعمليات التي قد تتكرر.
الشراء والنشر والحذف وتغيير الحساب تحتاج تأكيداً واضحاً في لحظة التنفيذ. يجب ألا تملك أداة البحث مفتاحاً يسمح بالحذف، وألا يتحول preview إلى save. سجّل اسم الأداة والمستخدم والوقت والنتيجة ومعرّف الطلب، لكن لا تسجل أسراراً أو بيانات حساسة كاملة.
دليل استخدام Site Tools والأمان من OpenAI
كيف تختبرها؟
اختبار أن document.modelContext موجود لا يكفي. ابْنِ مجموعة تقييم من أوامر حقيقية ومتقاربة، ثم قس:
- هل اختار الوكيل الأداة الصحيحة عندما كانت مناسبة؟
- هل امتنع عن استخدامها عندما كان السؤال معلوماتياً فقط؟
- هل ملأ القيم الصحيحة مع العربية والإنجليزية؟
- هل توقف عند نقص الحقول أو الصلاحية؟
- هل منع التكرار بعد timeout أو إعادة المحاولة؟
- هل بقيت الواجهة مفهومة إذا لم يدعم المتصفح WebMCP؟
اختبر حساباً محدود الصلاحيات، جلسة منتهية، شبكة بطيئة، خطأ 409 بسبب التكرار، وخطأ 422 بسبب البيانات. اختبر أيضاً تغيير route وإغلاق الصفحة لأن أدوات Site Tools ترتبط بالصفحة التي قدمتها ولا تنتقل تلقائياً إلى موقع آخر.
الأثر على التكلفة والعمل
لا تعرض صفحات OpenAI أو Chrome رسماً منفصلاً لإضافة WebMCP إلى موقعك. تكلفة الموقع الفعلية هي تصميم العقود، تنفيذ الصلاحيات، الاختبارات والمراقبة، إضافة إلى خطة ChatGPT أو تكلفة النموذج التي قد يحتاجها المستخدم أو العميل. قد تقل نقرات الوكيل ووقت التنفيذ، لكن لا تنسب وفراً قبل قياس نفس المهمة بالطريقة القديمة والجديدة.
للأعمال، القيمة تظهر عندما يقل فشل الطلبات أو وقت الدعم أو عدد الحقول الخاطئة. في متجر، راقب اكتمال السلة والأخطاء قبل الدفع. في حجز، راقب الحجوزات المكررة ومحاولات الفشل. وفي نظام داخلي، راقب الوقت حتى إتمام المهمة وعدد مرات تدخل الموظف.
حدود التوافق والتوفر
حتى 26 أغسطس 2026، WebMCP تحت نقاش نشط وقد تتغير API. تجربة Chrome تبدأ من إصدار 149، وSite Tools متاحة في المتصفح المدمج لتطبيق ChatGPT على سطح المكتب فقط، لا في Chrome من خلال هذا التطبيق ولا في كل حساب. كما أن السيناريو الأساسي محلي مع إنسان في الحلقة، وليس وعداً بتشغيل headless على كل بيئة.
لذلك لا تربط وظيفة أساسية لا تعمل إلا عبر WebMCP. احتفظ بالنموذج أو API العادي، واستخدم feature detection، وثبّت اختبارات العقد، وسجل نسخة المتصفح أثناء التجربة. راجع المسودة قبل الإطلاق لأن تغيير الأسماء أو السياسة قد يكسر العميل التجريبي.
قائمة تنفيذ آمنة
- اختر مهمة قراءة أو إعداد منخفضة المخاطر.
- صمم عقداً صغيراً ومدخلات مقيدة ونتيجة واضحة.
- افصل القراءة عن الكتابة والتأكيد عن التنفيذ.
- تحقق من الهوية والصلاحية والبيانات على الخادم.
- أضف idempotency وسجل تدقيق بلا أسرار.
- اختبر Chrome التجريبي وSite Tools مع fallback عادي.
- قس نجاح المهمة والوقت والأخطاء قبل التوسع.
- راجع حالة المعيار والتوفر قبل كل إصدار.
توصية عملية
أنصح ببناء نموذج صغير لـ WebMCP الآن إذا كان موقعك تطبيقاً تفاعلياً وله مهمة متكررة يمكن تعريفها بعقد واضح. لا أنصح بإعادة هندسة موقع محتوى بسيط، ولا بتقديم الميزة على أنها دعم عام للوكلاء. ابدأ بأداة قراءة أو إعداد طلب، ثم أضف الكتابة بعد إثبات الصلاحيات والتأكيد وسلامة الاسترجاع.
في مشاريع المواقع العربية وأنظمة الأعمال، يمكن أن يكون هذا التحسين مفيداً للحجز والبحث وطلبات الخدمة، شرط بقاء الواجهة البشرية ممتازة وRTL صحيحاً. الموقع الجاهز للوكلاء يبدأ من تدفق واضح وآمن، لا من إضافة اسم أداة إلى صفحة مربكة.
المصادر وتاريخ المراجعة
- WebMCP Challenge من OpenAI
- Site Tools في تطبيق ChatGPT لسطح المكتب
- دليل WebMCP وحالة Origin Trial من Chrome
- مسودة WebMCP المفتوحة
- تمت مراجعة حالة التجربة والتوفر والحدود الأمنية في 26 أغسطس 2026.