WebMCP標準の導入 — AIウェブブラウジングのトークンを90%削減

WebMCP 표준 도입 — AI 웹 브라우징 토큰 90% 줄어든다

WebMCP標準の導入 — AIウェブブラウジングのトークンを90%削減

AIエージェントがウェブサーフィンをする際、画面を逐一キャプチャしたり、無理やりテキストをスクレイピングしたりする時代は終わりを迎えようとしています。W3CやFIDOアライアンスのようなグローバル標準化団体が、AIエージェントをウェブの正式な利用者として扱う新しいブラウザ標準「WebMCP」と「AP2」を本格的に導入し始めたためです。最近のChrome 150における主要なAPI構造の変更など、ウェブエコシステムが急速に動いている今、私たちの生活と開発環境にどのような変化が訪れるのか、分かりやすく簡単に解説します。

画面キャプチャから整理されたデータへ — WebMCPが変えるエージェントブラウジング

AIエージェントが私たちが普段使うウェブサイトを回遊するところを想像してみてください。これまでエージェントがウェブサーフィンをするには、画面をすべてキャプチャして画像として分析するか、複雑なHTMLコードを無理やり読み取る必要がありました。人間向けに設計された視覚的な画面を機械が解釈しようとするため、処理速度も遅くコストも高くついていました。

WebMCPはこの非効率を解決するために登場した標準です。ウェブサイトがAIエージェントに対し、人間が見る複雑な画面の代わりに、整理された機械可読なツールとデータを直接提供できるようにするブラウザAPIの規格です。簡単に言えば、AI専用の「デジタルメニュー」をブラウザレベルで提供するようなものです。

その効果は即効性があります。画面全体を画像として分析する必要がなくなるため、AIエージェントが消費するトークン量を最大90%削減できます。すでにChrome 149から156バージョンにかけて公開オリジントライアルが活発に行われており、Microsoft Edgeも積極的にサポートしているため、複雑でコストのかかっていたエージェントブラウジング環境が近いうちに根本から変わる見通しです。

ナビゲーターからドキュメントへ — Chrome 150におけるセキュリティと構造変更

なぜウェブエージェント関連の標準がChrome 150で突然変更されたのでしょうか?その核心は、AIが使用するAPIがブラウザのどこに配置されるかにあります。

従来の標準ドラフトでは、ブラウザのグローバルオブジェクトである navigator.modelContext を使用していました。しかし、この方式ではユーザーが別のウェブサイトに移動しても、エージェントが呼び出せるツールの状態がブラウザに残ってしまうか、タブ同士で異なるセキュリティ領域が混在するリスクがありました。そのため、W3C標準グループとGoogle Chromeチームは、これを個別のウェブページのライフサイクルと徹底的に同期させるよう document.modelContext へと場所を移しました。おかげでページが閉じられたり更新されたりすればツールも一緒に消去されるため、セキュリティ境界がはるかに堅固になりました。

セキュリティ強化はこれにとどまりません。悪意のある広告や外部スクリプトが、ウェブサイトの正常なAIツールを丸ごと上書きする攻撃を防ぐため、一度にツールセットを注入していた provideContext APIを廃止しました。代わりに安全に一つずつ検証して追加する registerTool 方式へと構造を変更しました。さらに、ウェブページの離脱フローに合わせて安全にツールの登録を解除できるよう、AbortSignal を活用する整理メカニズムを新たに導入しました。

Chrome 150の規格に合わせて、実際のJavaScriptでAIエージェントツールを安全に登録する方法は次の通りです。

js
// Chrome 150+ WebMCP API 구현 예시
const controller = new AbortController();

try {
  await document.modelContext.registerTool({
    name: "get_product_stock",
    description: "상품 ID를 바탕으로 실시간 재고 상태를 조회합니다.",
    inputSchema: {
      type: "object",
      properties: {
        productId: { type: "string" }
      },
      required: ["productId"]
    },
    // 간접 프롬프트 주입 공격을 미연에 방지하기 위한 보안 설정
    untrustedContentHint: false,
    readOnlyHint: true
  }, {
    signal: controller.signal // 컴포넌트 소멸 또는 페이지 이탈 시 자동 등록 해제
  });
} catch (error) {
  console.error("WebMCP 도구 등록 실패:", error);
}

これで開発者は、AIエージェントにツールを安全に公開しつつ、悪意のあるコマンドが含まれる可能性のあるデータ領域を表示したり(untrustedContentHint)、単なる読み取り専用作業に対して別途承認ポップアップを出さないように制御(readOnlyHint)できるようになりました。エージェント中心の安全なウェブエコシステムが、ついにブラウザの深い部分から完成しつつあります。

財布を持つエージェント — FIDO AP2とマイクロ決済時代

エージェントが単にウェブブラウザを閲覧するだけでなく、私たちの代わりに有料サービスを決済したり、必要なものを直接購入したりすることはできないでしょうか?これを実現するためにGoogleが設計し、FIDOアライアンスに寄贈したエージェント決済プロトコル(AP2)標準が登場しました。AP2はクレジットカード、口座振込、ステーブルコインなど多様な手段をサポートし、エージェントがオンラインショップで安全に取引できるようにする技術です。

ここでの核心は、エージェントに財布を丸ごと預けるのではなく、ユーザーが許可した範囲内でのみ金銭を使えるように統制する安全装置です。ユーザーがカートに入った商品のみ即時決済するように承認する「意図委任」方式と、事前に定めた上限内でのみ自己判断で決済させる「長期自律決済」の上限を厳格に区別します。このような二重のセキュリティ体系により、AIの誤作動やなりすまし決済事故を未然に防ぐことができます。

さらに一歩進んで、エージェント同士が互いに助け合い、非常に微細な金額を自動的に精算する未来型の経済エコシステムも準備中です。エージェント間通信プロトコル(A2A)と小口決済規格であるx402標準が組み合わされれば、AIたちが互いに細かい作業を代行し合い、リアルタイムで微小単位を精算する自律経済システムが可能になるでしょう。

Angular 22のサポート開始 — エージェントフレンドリーなウェブ構築

Angular 22がWebMCPツールをフレームワークに容易に連携できる実験的機能を搭載するなど、開発エコシステムも迅速に動いています。すでにMicrosoft Edgeがこの標準をサポートしており、他の主要ブラウザも参画を急いでいます。

これからのウェブ開発は、人のための直感的な画面を作ることを超えて、AIエージェントが誤差なく理解できる機械フレンドリーなデータレイヤーを構築することへと拡大していくでしょう。エージェントがウェブの正式な利用者として活動する明日を見据えて、皆さんのプロジェクトにWebMCPを先取りして適用してみてください!