當 AI Agent 開始能夠瀏覽網站、填寫表單、搜尋商品甚至執行任務,網站也需要從「只給人操作」進化成「AI 能理解並可靠操作」。
這 30 天將從 WebMCP 基礎概念出發,實際研究 Tool、Schema、Declarative API、安全機制與 Agent 整合,並逐步把搜尋、表單、購物車與網站操作轉換成 AI 可直接呼叫的能力。最後將 WebMCP 導入 WordPress/WooCommerce,打造一個真正 Agent-ready 的網站,完整記錄從規格理解、開發實作、除錯到實際 AI Agent 操作的過程。
本篇重點 搜尋是我最推薦第一個 WebMCP 化的功能:read-only、風險低、效果又很容易比較。傳統 Agent 需要找搜尋框、輸入、送出、讀結果;Web...
本篇重點 「前往價格頁」對人類很簡單,但對 Browser Agent 可能意味著展開漢堡選單、找第二層選項、判斷同名連結。Navigation Tool 的核...
本篇重點 表單是 Browser Agent 最常見的任務,也是最容易出錯的地方之一。真正的流程不是「把值塞進 input」,而是: 理解欄位 → 填值 → V...
本篇重點 Read Tool 最差通常只是查不到資料;Stateful Tool 會真的改變網站。當 Agent 可以 add_to_favorites、add...
本篇重點 Agent 有能力執行,不代表網站應該允許它直接執行。搜尋商品和刷卡付款只差幾個 Tool Calls,但風險完全不同。 今天建立一個很實用的模式:...
本篇重點 WebMCP 最容易被誤用的方式,就是把每個 UI 元件一比一轉成 Tool。網站有 50 個按鈕,就註冊 50 個 Tools;技術上很完整,模型面...
本篇重點 如果所有 Tool 都只有「可以呼叫/不可以呼叫」兩種狀態,安全設計很快會失控。search_posts、add_to_cart、delete_acc...
本篇重點 Tool Description 用來說明工具的用途與使用時機。今天把三個搜尋工具分成 A、B 兩種描述,使用相同 Prompt,觀察 Agent 的...
本篇重點 API Test 只能證明 search_products() 沒壞,不能證明 Agent 遇到「我想買一個適合通勤的耳機」會選它。 Chrome 官...
本篇重點 WebMCP 讓 Agent 有更穩定的 Tools,也同時讓 Prompt Injection 的後果變得更值得重視。因為 Agent 不只是「讀錯...