Cloudflare inyecta herramientas WebMCP en sitios web en el borde
La vista previa inyecta un puente WebMCP en el edge de Cloudflare, proporcionando a los agentes del navegador acceso estructurado sin necesidad de desplegar en el origen.
By Ryan Merket · Published
Primary source: Cloudflare Developers on X
Why it matters
Cloudflare can place structured agent interfaces in front of existing sites at network scale, accelerating WebMCP adoption while making tool permissions and authenticated actions a core infrastructure concern.

Cloudflare lanzó una vista previa para desarrolladores el 6 de agosto que permite a los clientes exponer funciones del sitio web a agentes de IA basados en navegador habilitando una configuración en el panel. El anuncio en X y el artículo técnico adjunto describen un puente inyectado en el borde que registra herramientas WebMCP estructuradas sin requerir que los clientes vuelvan a desplegar sus sitios o cambien el código en el origen.
Will Rowe, ingeniero de software staff en Cloudflare y autor del artículo técnico, está abordando un problema de distribución que enfrenta la web ageńtica emergente: WebMCP ofrece a los sitios una forma estándar de definir acciones para agentes de IA, pero cada sitio normalmente tendría que diseñar, implementar y mantener esas herramientas por sí mismo. Cloudflare está moviendo ese trabajo a su capa de red, donde un cliente puede habilitar un conjunto de paquetes de herramientas preconstruidos.
La distinción entre el código en el origen y la página entregada a un visitante importa. Cloudflare deja intacto el código de la aplicación almacenado por el cliente y luego usa su sistema HTMLRewriter para añadir un módulo script a las respuestas HTML en el borde. Ese script, servido desde el propio origen del sitio, detecta si el navegador soporta WebMCP y registra las herramientas seleccionadas. Los navegadores sin la interfaz ignoran el puente.
Convertir páginas en interfaces invocables
WebMCP es una API de navegador en borrador construida alrededor de document.modelContext. Los sitios web registran funciones JavaScript como herramientas nombradas con descripciones en lenguaje natural y esquemas de entrada estructurados. Un agente puede descubrir y llamar a esas funciones en lugar de interpretar capturas de pantalla, buscar en el DOM o adivinar repetidamente qué botón presionar.
El estándar sigue siendo experimental. La documentación de WebMCP de Chrome, actualizada el 1 de julio, dice que la API sigue en discusión activa y está sujeta a cambios. Cloudflare dijo que la implementación en el navegador se está enviando de forma experimental en Chrome 146.
La vista previa de Cloudflare incluye inicialmente dos paquetes de herramientas. El Site MCP Server pack conecta una página a un endpoint MCP de mismo origen existente, descubre las herramientas anunciadas por ese servidor y registra proxies del lado del navegador para ellas. Las llamadas viajan directamente desde la página al endpoint del cliente usando la sesión existente del visitante.
Ese enfoque permite que un sitio web reutilice un servidor MCP que ya ha construido. También da a las acciones del agente el mismo contexto autenticado que la persona que está usando el navegador. Un sitio de compras, por ejemplo, podría exponer una búsqueda de productos o una acción de cuenta como una función tipada en lugar de requerir que un agente navegue la interfaz humana.
El segundo paquete maneja metadatos de Content Credentials producidos bajo el estándar C2PA. Una herramienta escanea imágenes en una página en busca de metadatos de procedencia, mientras que otra lee el manifiesto de una imagen seleccionada, incluyendo su autor declarado, historial de edición y certificado de firma. Cloudflare dice que la vista previa decodifica esas afirmaciones localmente en el navegador. No verifica criptográficamente la firma, y los resultados están marcados como signatureVerified: false.
Según Cloudflare, ambos paquetes se ejecutan en el navegador del visitante durante la vista previa. El puente en sí es entregado por un Worker en el borde, lo que le da a Cloudflare una vía para añadir paquetes que usen sus propios servicios. Rowe citó posibles herramientas futuras para resumir un sitemap con Workers AI o consultar un índice AI Search.
Cloudflare está construyendo ambos lados de la transacción
El lanzamiento extiende un impulso hacia WebMCP que Cloudflare comenzó a principios de este año. El 15 de abril, Cloudflare añadió soporte experimental de WebMCP a Browser Run, su infraestructura de navegador alojada. Browser Run le da a un agente un entorno que puede descubrir y ejecutar herramientas WebMCP. La nueva vista previa suministra esas herramientas a sitios que funcionan a través de Cloudflare.
Ese emparejamiento le da a Cloudflare control tanto del runtime del navegador del agente como del puente del lado del sitio web. Un desarrollador puede habilitar herramientas en un dominio y probarlas a través de Browser Run sin ensamblar una pila de navegador separada. La más amplia plataforma Browser Run de Cloudflare ya soporta automatización de navegador mediante Playwright, Puppeteer y el Chrome DevTools Protocol.
Los clientes pueden activar la vista previa bajo Agent Readiness and Labs en el panel de Cloudflare. Los paquetes Content Credentials y Site MCP Server pack están habilitados por defecto una vez que WebMCP está activado, según Cloudflare, y los clientes pueden seleccionar cuáles paquetes expone su dominio.
El diseño de sesión existente también eleva la importancia de los permisos de las herramientas. El borrador de WebMCP trata explícitamente la autenticación heredada, el contexto entre sitios y la inyección de prompts como preocupaciones de seguridad. La implementación de Cloudflare mantiene las llamadas en el origen del visitante, pero los propietarios del sitio siguen decidiendo qué capacidades publicar, mientras que los navegadores y los proveedores de agentes determinan cómo los usuarios ven y autorizan esas llamadas.
La apuesta inmediata de Cloudflare es que los operadores de sitios web preferirán una interfaz controlada y tipada en lugar de que los agentes raspen y hagan clic en páginas diseñadas para personas. Al convertir esa interfaz en una configuración del borde, Cloudflare puede impulsar la adopción de WebMCP sin esperar a que cada cliente reconstruya su frontend para agentes.