deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak dev.to (home feed)

Chrome'un WebMCP'i web sitelerinin yapılandırılmış eylemleri yapay zeka ajanlarına sunmasını sağlıyor

Deneysel bir Chrome yeteneği olan WebMCP, sitelerin rezervasyon veya sipariş sorgulama gibi eylemleri tipli araçlar olarak tanımlamasını sağlıyor; böylece yapay zeka ajanları kırılgan ekran kazıma yerine bir sözleşmeye kavuşuyor.

Chrome'un WebMCP'i web sitelerinin yapılandırılmış eylemleri yapay zeka ajanlarına sunmasını sağlıyor

Web siteleri yakında yalnızca piksel değil, eylem de duyurabilecek

Yapay zeka ajanları zaten bir tarayıcıyı kullanabiliyor: sayfa metnini okuyor, erişilebilirlik ağaçlarında geziniyor ve dokunulabilir görünen her şeye tıklıyor. dev.to'da yayımlanan bir yazıya göre bu yaklaşım, ajanları insan gözü için tasarlanmış arayüzleri tersine mühendislik yapmaya zorluyor. Şu anda origin-trial teknolojisi olarak sunulan gelişmekte olan bir Chrome yeteneği olan WebMCP bir alternatif öneriyor: web sitesi desteklediği eylemleri yapılandırılmış araçlar olarak tanımlıyor ve ajan, hangi düğmenin rezervasyonu tamamladığını tahmin etmek yerine bunları tipli argümanlarla çağırıyor.

Neden önemli

Ekran odaklı otomasyon kırılgandır

"Devam et" düğmesine bakan bir insan, bunun ödemeyi bir adım ilerlettiğini anlar. Bir ajan ise bu anlamı çevresindeki etiketlerden ve arayüz durumundan çıkarmak zorundadır. dev.to yazısı bunun nasıl bozulduğunu sıralıyor: etiketler değişir, duyarlı düzenler denetimleri taşır, bir modal sonraki adımı kapatır, sayfa başka bir hesap için farklı görünür, bir A/B testi arayüzü yeniden şekillendirir ya da bir eylem, etiketin hiç göstermediği bir yan etki taşır. Adı, açıklaması, giriş şeması ve tanımlı sonucu olan bir araç, hem tarayıcıya hem de ajana daha net bir sözleşme verir.

Araçları kaydetmenin iki yolu

Deklaratif API sıradan HTML formlarını hedefler. Geliştirici bir forma araç adı ve açıklaması gibi öznitelikler ekler ve formun mevcut denetimleri aracın parametrelerine dönüşür. Yazı, kademeli geliştirmeye (progressive enhancement) vurgu yapar: form, insanlar için ve WebMCP desteği olmayan tarayıcılarda normal şekilde çalışmaya devam eder.

Emirli (imperative) API ise tek bir forma eşlenmeyen eylemleri kapsar. Uygulamanın JavaScript'i bir aracı JSON şeması ve bir execute fonksiyonuyla kaydeder — verilen örnek, bir orderId alan ve normal arayüzün kullandığı aynı API'yi sorgulayan checkOrderStatus aracıdır. Uygulamalar, insanlara yönelik UI ile aynı güvenilir uygulama katmanını çağırmalıdır; yazar, WebMCP'yi bir etkileşim yüzeyi olarak çerçevelendirir, yetkilendirme veya iş kurallarının yerine geçen bir çözüm olarak değil.

Güvenlik sorumlulukları kaybolmuyor

Yapılandırılmış bir eylem kazımaktan daha güvenilirdir, ama aynı zamanda hassas bir yeteneği çağırmayı da kolaylaştırabilir. Önerilen yaklaşım, her araç çağrısına güvenilmeyen girdi gibi davranmaktır: sunucuda kimlik doğrulaması ve yetkilendirme yapın, her girdiyi sunucu tarafında yeniden doğrulayın, salt okunur ile durum değiştiren eylemleri açıkça ayırt edilebilir kılın, satın alma, silme, yayınlama ve hesap değişiklikleri için onay isteyin, yalnızca gereken en az veriyi döndürün, denetim için önemli çağrıları kaydedin ve bir eylemin iki kez çalıştırılmasının zarar vereceği durumlarda idempotency koruması uygulayın.

Dar başlayın, sonra sıkı test edin

Önerilen ilk araç "tüm uygulamamı yönet" değildir. İyi adaylar arasında genel belgelerde arama, sipariş durumu sorgulama, satın alma yapmadan teklif oluşturma, uygun randevu saatlerini bulma veya yayınlamadan taslak kaydetme yer alır — her birinin net girdileri, öngörülebilir çıktısı ve mevcut sunucu tarafı izin denetimleri vardır.

Değerlendirme mutlu yolu aşmalıdır. Ajan doğru istek için aracı seçiyor mu, ilgisiz istekler için kullanmıyor mu, eksik zorunlu alanları soruyor mu, geçersiz değerleri düzgün şekilde reddediyor mu, bir hatayı sonuç uydurmadan açıklıyor mu, önemli eylemlerden önce onay istiyor mu, kullanıcı oturum açmamışken veya yetkisizken doğru davranıyor mu? Yazıya göre Chrome'un DevTools ve Lighthouse araçları kayıtlı araçları inceleyebiliyor, ancak uygulama düzeyinde testler yine de gerekli.

Önerilen benimseme planı insan arayüzünü tamamen işlevsel tutar: tek bir dar eylem seçin, adını, açıklamasını ve giriş şemasını tanımlayın, mevcut sunucu yetkilendirmesini ve doğrulamasını yeniden kullanın, anlamlı yan etkiler için onay ekleyin ve başarılı, geçersiz, yetkisiz, iptal edilmiş ve tekrarlanan çağrıları test edin — tüm bunları, uygulamayı deneysel olarak kabul ederek yapın.

Neden önemli

Bugünkü ajan otomasyonu yoruma dayanıyor; bu da her yeniden tasarımın olası bir kırıcı değişiklik olduğu anlamına geliyor. WebMCP tarzı tanımlamalar, web'e insanlara yönelik katmanıyla aynı açıkılıkta bir ajan yönelimli katman kazandırır; siteler, ajanların hangi yetenekleri hangi izin bağlamında keşfedebileceğini tam olarak belirleyebilir ve doğrulama ile yetkilendirmenin denetimini sunucuda tam olarak elinde tutar. Uyarı ise olgunluk konusu: bu bir Chrome origin-trial denemesi, tarayıcılar arası bir standart değil; bu yüzden kritik bir iş akışının tek yolu yapmak için henüz erkendir. Yine de, deklaratif yol esasen formların üstünde, formlardan bağımsız olarak çalışmaya devam eden neredeyse ücretsiz bir kademeli geliştirme olduğu için şimdi düşük maliyetli bir deney — ve tarayıcı ile ajan etkileşiminin nereye gittiğinin net bir sinyali.

  • #ai-agents
  • #chrome
  • #browser-apis
  • #mcp
  • #web-standards

İlgili yazılar