Automação web com Kitesurf WebMCP: guia prático e seguro

Aprenda a conectar um agente ao Kitesurf, descobrir ferramentas WebMCP e validar cada ação com segurança, incluindo limites e rotas alternativas.

Wednesday, September 30, 2026Omid Saffari
Automação web com Kitesurf WebMCP: guia prático e seguro

O Kitesurf agora permite que um agente pergunte a um site quais ações ele oferece, acione uma delas pelo nome e confira o resultado sem precisar adivinhar qual botão clicar. Para equipes de engenharia que mantêm scripts frágeis de automação web, o caminho mais prático é usar ações estruturadas do WebMCP quando elas existirem e manter uma alternativa planejada para todo o resto. A Cloudflare adicionou esse suporte em 28 de setembro de 2026. Portanto, a questão relevante já não é se o Kitesurf consegue enxergar ferramentas WebMCP, mas se sua equipe consegue conectar, inspecionar, executar e validar uma delas com segurança.

Resposta rápida

Para usar o Kitesurf WebMCP, conecte um agente compatível com MCP ao Cloudflare Browser Run por meio do Chrome DevTools MCP, direcione o endpoint WebSocket para browser=kitesurf e ative a categoria experimental de ferramentas WebMCP. Assim, o agente recebe dois comandos essenciais: list_webmcp_tools, para descobrir as ações de uma página, e execute_webmcp_tool, para executar uma delas.

Comece por uma ação somente de leitura ou reversível. O Cloudflare Radar é um bom alvo documentado, pois expõe ações como navigate-to e set-location. Inspecione o schema retornado pelo Kitesurf, informe apenas os argumentos aceitos por esse schema e depois compare o resultado estruturado com o estado visível da página. Uma chamada de ferramenta só passa no teste quando os dois coincidem.

Este passo a passo é um plano de teste documentado, não o relato de um teste ao vivo. Como não havia uma conta de teste da Cloudflare nem um token do Browser Run disponível nesta execução, você não encontrará abaixo nenhum resultado de sucesso inventado.

O que o Kitesurf WebMCP muda na automação web

MCP e WebMCP cumprem papéis diferentes. O MCP conecta o agente ao navegador remoto. Já o WebMCP permite que o próprio site publique ações nomeadas dentro desse navegador. Pense no MCP como a linha telefônica e no WebMCP como o menu do outro lado: a linha estabelece a conexão; o menu informa exatamente o que pode ser pedido e quais dados cada pedido exige.

Sem esse menu, o agente costuma ler a página, localizar um controle, clicar, esperar e ler novamente. Com o WebMCP, a página pode expor uma função como set-location, acompanhada de entradas tipadas. O agente ainda precisa escolher a ação correta e validar a saída, mas deixa de inferir cada interação a partir de pixels ou da estrutura da página.

Fluxo arquitetural em que um agente se conecta por MCP ao Kitesurf, enquanto o WebMCP expõe ações da página
O MCP conecta o agente ao Kitesurf. Dentro do navegador, o WebMCP expõe as ações nomeadas pelo site.

Segundo a documentação do WebMCP da Cloudflare, o Kitesurf tem uma implementação própria e, por isso, dispensa uma sessão do Chrome Lab. As páginas podem registrar ferramentas programáticas por meio de document.modelContext; o Kitesurf também reconhece ferramentas declarativas de formulário marcadas com os atributos toolname e tooldescription.

Como conectar um cliente MCP ao Kitesurf

Você precisa do Node.js 20.19 ou mais recente, de um cliente compatível com MCP, de um ID de conta da Cloudflare e de um token de API com a permissão Browser Rendering - Edit. O guia de configuração de clientes MCP da Cloudflare abrange Claude Desktop, Claude Code, Cursor e OpenCode. Se esta for sua primeira conexão MCP, a seleção de servidores MCP ajuda a entender o papel do servidor local.

No lançamento do Kitesurf, a Cloudflare apresenta esta configuração para clientes locais:

JSON
{
  "mcp": {
    "kitesurf": {
      "type": "local",
      "command": [
        "npx",
        "-y",
        "chrome-devtools-mcp@latest",
        "--wsEndpoint=wss://api.cloudflare.com/client/v4/accounts/<ACCOUNT_ID>/browser-run/devtools/browser?browser=kitesurf",
        "--wsHeaders={\"Authorization\":\"Bearer <CLOUDFLARE_API_TOKEN>\"}",
        "--category-experimental-webmcp"
      ],
      "enabled": true
    }
  }
}

Adapte o formato ao padrão de configuração do seu cliente, mas preserve os argumentos do comando. Guarde o ID real da conta e o token em segredos fornecidos pelo ambiente, não em um arquivo de configuração versionado. Também não copie os parâmetros do Chrome Lab para essa URL. O Kitesurf usa browser=kitesurf, não exige lab=true e não aceita keep_alive.

A última flag é indispensável. É --category-experimental-webmcp que adiciona list_webmcp_tools e execute_webmcp_tool ao Chrome DevTools MCP. Sem ela, a conexão pode funcionar perfeitamente, mas os dois comandos do WebMCP não aparecerão.

Como executar uma tarefa validada no Cloudflare Radar

O menor teste realmente útil comprova quatro pontos: a descoberta funciona, o schema pode ser lido, a execução devolve dados e a página reflete o resultado.

  1. Peça ao agente conectado que abra https://radar.cloudflare.com/. Mantenha a tarefa dentro de uma conta de teste e evite ações com consequências financeiras, destrutivas ou que afetem toda a conta.
  2. Chame list_webmcp_tools. Salve o nome, a descrição e o schema de entrada de cada ferramenta retornada. O conjunto disponível pode mudar depois de uma navegação ou de outra ação; portanto, esse inventário pertence ao estado atual da página.
  3. Se houver uma ação inofensiva como set-location, selecione-a e leia o schema retornado. Não tente deduzir os nomes dos argumentos a partir deste artigo. Trate o schema ao vivo como o contrato.
  4. Chame execute_webmcp_tool com um valor de localização válido para o schema. Registre o nome exato da ferramenta, os argumentos, o resultado estruturado, o tempo decorrido e o estado visível da página.
  5. Compare a resposta com o que o Radar exibe. Depois da mudança de estado, execute list_webmcp_tools novamente e registre as ações adicionadas ou removidas.

Um bom prompt para o agente vai direto ao ponto:

Abra o Cloudflare Radar. Use ferramentas WebMCP quando estiverem disponíveis. Primeiro, liste as ferramentas atuais; depois, mostre o schema de uma ação inofensiva de localização, aguarde o valor que eu escolher, execute a ação e apresente os dados retornados ao lado do estado visível da página. Não prossiga se os dois divergirem.

Rota de inspeção arquitetural em cinco etapas, da listagem de ferramentas WebMCP à conferência visual da página
Uma execução validada registra schema, argumentos, resultado, duração e estado da página. Somente os dados retornados não bastam.

Trate essas evidências como um pequeno registro de teste, não como uma transcrição de chat. Guarde, no mínimo, estes campos:

CampoO que registrarCritério de aprovação
Inventário de ferramentasNomes e descrições antes da açãoA ação desejada está presente
Contrato de entradaSchema retornadoTodos os argumentos são aceitos pelo schema
ExecuçãoNome da ferramenta, argumentos, resultado e tempo decorridoA chamada termina sem erro
Estado visívelLocalização, relatório ou outro estado observável na páginaO estado confere com o resultado estruturado
Mudança de estadoInventário de ferramentas depois da açãoQualquer diferença é explicada pelo novo estado da página

Assim, uma demonstração vira um processo que a equipe de engenharia consegue repetir. Também fica mais fácil separar uma falha do WebMCP de uma falha de raciocínio do agente. Se a ferramenta nomeada não aparece, a interface falhou antes da execução. Se a chamada funciona, mas a página diverge, a implementação ou a validação falhou depois da execução.

Quando o Kitesurf precisa de uma alternativa

O Kitesurf WebMCP não é uma camada universal de controle do navegador. Seus limites atuais determinam quais tarefas de produção podem ser encaminhadas por ele com segurança.

  • Ferramentas registradas dentro de um iframe ou popup não são expostas via CDP. Considere-as indisponíveis para o agente e use um fluxo de navegador convencional, uma etapa humana ou uma ferramenta de nível superior caso o site seja seu.
  • As sessões do Kitesurf não aparecem em wrangler browser list e não têm visualização ao vivo. O agente não consegue concluir uma ferramenta que pausa à espera da confirmação de uma pessoa.
  • Para uma ação condicionada à confirmação, o caminho manual documentado pela Cloudflare é o painel WebMCP dentro de Application, no playground do Kitesurf. Isso é uma transferência de controle, não uma automação autônoma.
  • O Kitesurf não implementa a política de permissões tools do WebMCP nem a filtragem de ferramentas por origem. Descobrir uma ferramenta não significa estar autorizado a usá-la. Mantenha uma lista de permissões separada para domínios, ações e identidades de teste.
  • A lista de ferramentas depende do estado. Refaça a listagem após navegar ou executar qualquer ação que altere a página, antes de presumir que a próxima ferramenta continua disponível.
Rotas arquiteturais que enviam ferramentas da página principal ao WebMCP e desviam casos de iframe, popup e aprovação
Ferramentas da página principal podem seguir pela rota WebMCP. Ferramentas aninhadas e etapas de aprovação exigem uma alternativa explícita.

O padrão honesto para produção é um roteador: WebMCP primeiro quando houver uma ação nomeada adequada, automação convencional do navegador quando não houver e transferência para uma pessoa quando a ação exigir consentimento. Não esconda essas ramificações atrás de um único prompt otimista.

A conta de negócio está na manutenção, não só no preço do navegador

O Kitesurf é gratuito durante o beta, sujeito aos limites da conta, mas a Cloudflare não estabeleceu que as tarifas gerais de excedente do Browser Run pago sejam aplicadas ao beta gratuito. O panorama atual de preços e franquias do Kitesurf é analisado separadamente, inclusive os motivos para não montar um modelo de custos permanente sobre uma oferta beta.

Já existe um orçamento real para infraestrutura de navegadores nesse mercado. A Browserbase oferece planos pagos de $20 e $99 por mês. A Browserless oferece planos de $25 e $140 por mês com cobrança anual. Esses produtos atendem a necessidades mais amplas de infraestrutura; portanto, não se trata de afirmar que um substitui o outro em condições idênticas. O ponto é que as equipes já pagam para operar agentes em navegadores.

O WebMCP altera outra linha do orçamento: manutenção de seletores, novas tentativas e revisão por operadores. Ele não elimina o navegador, o modelo, os controles de segurança, a validação de resultados nem a rota alternativa. Meça a mesma tarefa pelos dois caminhos e compare tempo decorrido, tentativas malsucedidas, intervenções humanas e correções de engenharia. Mantenha o Kitesurf apenas onde a redução comprovada de manutenção superar o trabalho de integração.

Sete casos de uso, do maior ao menor impacto

Todos os casos abaixo partem do princípio de que a página de destino realmente expõe uma ferramenta WebMCP apropriada. O Kitesurf não consegue criar uma ação que o site não oferece.

PosiçãoPara quemFluxo que a equipe pode executarPor que vale a pena
1Equipe de plataforma de agentesDescobrir ações nomeadas em cada site, encaminhar tarefas compatíveis pelo WebMCP e enviar ações ausentes ou bloqueadas ao executor de navegador existenteReduz a superfície frágil de cliques sem fingir que toda a web é estruturada
2Equipe de QA de produto webListar ferramentas antes e depois de cada lançamento, executar uma ação segura de fixture e comparar schema, resultado e estado visívelDetecta regressões que afetam agentes e escapam dos testes visuais tradicionais
3Analista de segurança ou redesPermitir que um agente interno use ações expostas no Radar para localização, navegação, consulta de domínio ou varredura de URL e, então, anexar o resultado estruturado a um casoSubstitui uma sequência de etapas de busca na página por um registro de ação verificável
4Responsável pela jornada de ecommerceTestar busca de produtos, filtros, carrinho e ferramentas de checkout em uma conta fora de produção, interrompendo antes de qualquer compra que exija confirmaçãoRevela onde a jornada do agente falha antes que um comprador encontre o problema
5Líder de operações de suporteUsar uma ação nomeada de consulta ou abertura de caso em um portal compatível e comparar os dados retornados com a páginaReduz reparos de seletores quando o layout do portal muda, mas o contrato da ferramenta permanece estável
6Equipe de marketplace de viagensPesquisar e filtrar por meio de ações estruturadas da página e, depois, transferir a confirmação da reserva para uma pessoaTorna a descoberta eficiente sem abrir mão do controle humano na etapa decisiva
7Equipe interna de dadosExecutar um relatório nomeado ou uma mudança de localização, capturar os dados retornados e validar o relatório renderizado antes de exportá-lo para a próxima etapaDá aos fluxos agendados um limite de falha mais claro do que um script de cliques sem validação

O primeiro caso de uso oferece o valor mais amplo porque, por muitos anos, a maioria das equipes ainda trabalhará com uma web híbrida. Um roteador que sabe quando não usar WebMCP é mais útil do que uma demonstração bem-sucedida em uma única página preparada.

Três produtos que vale a pena criar

1. Um roteador WebMCP com fallback desde o início

Crie uma camada de políticas para equipes de agentes que liste as ferramentas da página, associe a ação pedida pelo usuário a um schema permitido e encaminhe a tarefa para execute_webmcp_tool, para a automação convencional do navegador ou para uma fila humana. Essa é a oportunidade mais forte porque resolve a lacuna de adoção, em vez de esperar que todos os sites implementem WebMCP.

A demanda já aparece nas buscas relacionadas a esse trabalho: browser automation recebe cerca de 720 buscas mensais, enquanto a consulta comercial browser automation tools recebe aproximadamente 260 e tem CPC de $34.28 nos dados de palavras-chave desta execução. A menor versão comercializável precisa de um conector de cliente MCP, uma lista de permissões por domínio e ação, um comparador de schemas, um registro de execução e um adaptador de fallback.

O entrave é o alcance. A cobertura do WebMCP ainda é limitada, o conjunto de ferramentas pode variar conforme o estado da página e o Kitesurf não consegue expor via CDP ferramentas que estejam em iframes ou popups. O mecanismo de fallback faz parte do produto; não é um recurso opcional para depois.

2. Um monitor de regressões do WebMCP

Ofereça aos proprietários de sites uma verificação agendada que registre nomes e schemas das ferramentas expostas, execute uma ação reversível de fixture, compare o resultado com a página visível e emita um alerta quando houver diferença. Cerca de 590 buscas mensais têm como alvo website automation, com CPC de $33.88. A consulta relacionada no singular, browser automation tool, cresceu 24% na comparação anual nos dados de sugestões.

Um MVP pode monitorar uma lista curta de rotas próprias com credenciais de teste, guardar inventários de ferramentas antes e depois e gerar um registro compacto da falha com argumentos, resultado, tempo e estado da página. O desafio é o estado. Uma ferramenta ausente pode ser consequência da rota ou da sessão errada, não de uma versão com defeito. Por isso, o produto precisa de navegação reproduzível e fixtures bem definidas.

3. Um auditor de prontidão para WebMCP

Crie um serviço de diagnóstico para equipes web que mapeie quais jornadas do cliente expõem ferramentas de nível superior, quais ações estão dentro de iframes ou popups e quais dependem da aprovação de uma pessoa. O indicador de demanda é prático: playwright browser automation recebe cerca de 320 buscas mensais e cresceu 129% na comparação anual, enquanto website automation recebe aproximadamente 590.

A versão mínima recebe as rotas de um site próprio e uma identidade de teste, lista e classifica as ferramentas disponíveis e produz um relatório priorizado de implementação. A limitação real está na observabilidade. Como o Kitesurf não expõe via CDP ferramentas aninhadas em iframes ou popups, o auditor não consegue deduzir somente pelo Kitesurf quais seriam os contratos pretendidos. Ele precisa da participação do proprietário do site ou de um segundo método de inspeção para distinguir o que está oculto do que não existe.

Limites e a avaliação realista

Use o Kitesurf WebMCP hoje em tarefas delimitadas e reversíveis, nas quais uma ação estruturada seja claramente melhor do que uma sequência de cliques. Não o adote como único caminho para um fluxo crítico, uma experiência de pagamento aninhada ou uma tarefa que precise aguardar aprovação humana ao vivo.

O recurso tem valor, mas o lançamento está à frente do ecossistema. O modelo de ações nomeadas pode reduzir ambiguidades e facilitar o diagnóstico de falhas. Ele não prepara automaticamente todos os sites para agentes, nem transforma um payload retornado em prova de que a página fez a coisa certa. A fronteira decisiva do produto é a etapa de validação.

Como conectar um cliente MCP ao Kitesurf WebMCP?

Execute o Chrome DevTools MCP como um servidor MCP local, direcione o endpoint WebSocket para a URL do Browser Run da sua conta Cloudflare com browser=kitesurf, envie um token do Browser Run no cabeçalho de autorização e adicione --category-experimental-webmcp.

O Kitesurf WebMCP precisa de lab=true ou keep_alive?

Não. O Kitesurf tem sua própria implementação do WebMCP e usa browser=kitesurf. Ele não exige lab=true e não aceita keep_alive.

Por que o agente não consegue ver uma ferramenta WebMCP?

Primeiro, confirme que a flag da categoria experimental do WebMCP está presente. Depois, verifique se a ferramenta existe no estado atual da página. Ferramentas dentro de iframes ou popups não são expostas pela conexão CDP do Kitesurf, e a lista disponível pode mudar após uma navegação.

Como aprovar uma ação WebMCP que aguarda uma pessoa?

Uma sessão do agente no Kitesurf não tem visualização ao vivo e, por isso, não consegue concluir essa confirmação. Execute a ação manualmente no painel Application > WebMCP do playground do Kitesurf ou encaminhe-a para um fluxo separado sob controle humano.

Se você quer essa conexão, um sistema de testes de validação e uma política de fallback implementados em um agente de produção, posso ajudar a construir o sistema de produção.

Última atualização
30 de set. de 2026
Categoria
Build

Prefira este site no Google

Adicionar omidsaffari.com como fonte preferida na Busca do Google

Marque omidsaffari.com como fonte preferida e o Google destaca o site para você em Top Stories, AI Overviews e AI Mode.

Artigos relacionados
OpenAI Dots é grátis? Preços, planos e acesso

OpenAI Dots é grátis? Preços, planos e acesso

Descubra se o OpenAI Dots é grátis, quais planos dão acesso, quanto custa começar e o que a oferta de uso sem cobrança no lançamento realmente cobre.29 de set. de 2026Build
Kitesurf é grátis? Limites, preços e custos reais

Kitesurf é grátis? Limites, preços e custos reais

Kitesurf é grátis durante o beta, mas há limites por conta. Veja quanto seu agente pode executar, quais cotas importam e onde surgem custos.29 de set. de 2026Build
Ferramentas de business intelligence: 7 alternativas ao Databox

Ferramentas de business intelligence: 7 alternativas ao Databox

Compare 7 ferramentas de business intelligence como alternativas ao Databox, com preços, recursos de IA, limites e o custo real de migração para sua equipe.29 de set. de 2026Build
Claude Code preço: quanto custa rodar o build-eval?

Claude Code preço: quanto custa rodar o build-eval?

Entenda quando o build-eval do Claude Code pode ser gratuito, onde surgem cobranças de API e como estimar o custo real antes de rodar a avaliação.29 de set. de 2026Build
Checkout Shopify com WebMCP: guia para agentes de IA

Checkout Shopify com WebMCP: guia para agentes de IA

Entenda como agentes de IA usam o Checkout WebMCP da Shopify para ler, atualizar e concluir pedidos com confirmação explícita e estado sempre atualizado.29 de set. de 2026Build
Cloudflare CLI na prática: instalação, comandos e migração

Cloudflare CLI na prática: instalação, comandos e migração

Aprenda a instalar o Cloudflare CLI, autenticar sua conta, encontrar comandos e testar um Worker com saída JSON sem abandonar o Wrangler antes da hora.29 de set. de 2026Build
Krisp vale a pena? Análise de preço, áudio e privacidade

Krisp vale a pena? Análise de preço, áudio e privacidade

Krisp vale a pena? Confira preços, limites, rota de áudio e privacidade e descubra quando o cancelamento de ruído compensa em chamadas de trabalho.29 de set. de 2026Build
SaneBox: preços, planos e análise do organizador de email

SaneBox: preços, planos e análise do organizador de email

Veja os preços e planos do organizador de email SaneBox, compare Snack, Lunch e Dinner e descubra quando a assinatura realmente vale a pena para sua empresa.29 de set. de 2026Build
Newsletter

Uma carta, todo domingo.Sistemas que funcionam, não hot takes.

Semanal. Sem spam. Cancele quando quiser.