Kitesurf WebMCP на практике: подключение, запуск и проверка

Разбираем, как подключить Kitesurf WebMCP, найти действия страницы, безопасно выполнить первое из них, проверить результат и настроить запасной путь.

Wednesday, September 30, 2026Omid Saffari
Kitesurf WebMCP на практике: подключение, запуск и проверка

Kitesurf WebMCP теперь позволяет агенту узнать у сайта, какие действия тот поддерживает, вызвать нужное по имени и проверить результат — без догадок о том, на какую кнопку нажать. Для инженерных команд, которым приходится поддерживать хрупкие браузерные скрипты, практичный подход таков: использовать структурированные действия WebMCP везде, где они доступны, и заранее предусмотреть запасной сценарий для остальных случаев. Cloudflare добавила эту поддержку 28 сентября 2026 года, поэтому вопрос уже не в том, видит ли Kitesurf инструменты WebMCP. Важно другое: сможет ли команда безопасно подключиться, изучить доступные действия, выполнить одно из них и проверить результат.

Коротко: как использовать Kitesurf WebMCP

Чтобы начать работу с Kitesurf WebMCP, подключите MCP-совместимый агент к Cloudflare Browser Run через Chrome DevTools MCP, направьте WebSocket endpoint на browser=kitesurf и включите экспериментальную категорию инструментов WebMCP. После этого агенту станут доступны две ключевые команды: list_webmcp_tools для обнаружения действий страницы и execute_webmcp_tool для их выполнения.

Начните с действия, которое только читает данные или легко отменяется. В документации в качестве подходящей тестовой площадки показан Cloudflare Radar: он предоставляет такие действия, как navigate-to и set-location. Изучите схему, которую возвращает Kitesurf, передайте только допустимые по этой схеме аргументы, а затем сопоставьте структурированный ответ с видимым состоянием страницы. Вызов инструмента считается успешным лишь тогда, когда совпадают оба результата.

Ниже приведён план тестирования по документации, а не отчёт о реально выполненной проверке. Для этой работы не было тестового аккаунта Cloudflare и токена Browser Run, поэтому вымышленных успешных результатов здесь нет.

Что Kitesurf WebMCP меняет на практике

MCP и WebMCP решают разные задачи. MCP соединяет агента с удалённым браузером. WebMCP позволяет сайту публиковать в этом браузере собственные именованные действия. MCP можно сравнить с телефонной линией, а WebMCP — с меню на другом конце: линия обеспечивает связь, а меню точно показывает, что можно заказать и какие данные нужны для каждого заказа.

Без такого меню агенту обычно приходится прочитать страницу, найти элемент управления, нажать его, подождать и снова прочитать страницу. С WebMCP сайт может предоставить функцию вроде set-location с типизированными входными параметрами. Агенту по-прежнему нужно выбрать верное действие и проверить результат, но больше не приходится восстанавливать каждое взаимодействие по пикселям или структуре страницы.

Архитектурная схема: агент подключается по MCP к Kitesurf, а WebMCP предоставляет действия страницы
MCP соединяет агента с Kitesurf. WebMCP делает именованные действия сайта доступными внутри браузера.

В документации WebMCP от Cloudflare указано, что у Kitesurf есть собственная реализация, поэтому сессия Chrome Lab ему не нужна. Страницы могут регистрировать программные инструменты через document.modelContext; кроме того, Kitesurf распознаёт декларативные инструменты форм с атрибутами toolname и tooldescription.

Как подключить MCP-клиент к Kitesurf

Понадобятся Node.js 20.19 или новее, MCP-совместимый клиент, идентификатор аккаунта Cloudflare и API-токен с разрешением Browser Rendering - Edit. В инструкции Cloudflare по настройке MCP-клиента разобраны Claude Desktop, Claude Code, Cursor и OpenCode. Если это первое подключение по MCP, обзор MCP-серверов поможет понять, какую задачу выполняет локальный сервер.

В анонсе Kitesurf Cloudflare приводит следующую конфигурацию локального клиента:

JSON
{
  "mcp": {
    "kitesurf": {
      "type": "local",
      "command": [
        "npx",
        "-y",
        "chrome-devtools-mcp@latest",
        "--wsEndpoint=wss://api.cloudflare.com/client/v4/accounts/<ACCOUNT_ID>/browser-run/devtools/browser?browser=kitesurf",
        "--wsHeaders={\"Authorization\":\"Bearer <CLOUDFLARE_API_TOKEN>\"}",
        "--category-experimental-webmcp"
      ],
      "enabled": true
    }
  }
}

Приведите конфигурацию к формату своего клиента, но сохраните аргументы команды. Настоящие идентификатор аккаунта и токен держите в секретах, подставляемых из окружения, а не в файле настроек под контролем версий. Не добавляйте в этот URL параметры Chrome Lab. Kitesurf использует browser=kitesurf, не требует lab=true и не принимает keep_alive.

Последний флаг принципиально важен. Именно --category-experimental-webmcp добавляет команды list_webmcp_tools и execute_webmcp_tool в Chrome DevTools MCP. Без него соединение может работать безупречно, но обе команды WebMCP так и не появятся.

Как выполнить одну проверяемую задачу в Cloudflare Radar

Минимальный полезный тест должен подтвердить четыре вещи: обнаружение работает, схема читается, выполнение возвращает данные, а результат отражается на странице.

  1. Попросите подключённого агента открыть https://radar.cloudflare.com/. Выполняйте задачу в тестовом аккаунте и избегайте действий с финансовыми, необратимыми или затрагивающими весь аккаунт последствиями.
  2. Вызовите list_webmcp_tools. Сохраните имена, описания и входные схемы всех возвращённых инструментов. После перехода на другую страницу или выполнения действия набор может измениться, поэтому такой список относится только к текущему состоянию страницы.
  3. Если доступно безопасное действие вроде set-location, выберите его и прочитайте возвращённую схему. Не угадывайте названия аргументов по этой статье: контрактом служит актуальная схема.
  4. Вызовите execute_webmcp_tool, передав допустимое по схеме значение местоположения. Запишите точное имя инструмента, аргументы, структурированный результат, затраченное время и видимое состояние страницы.
  5. Сопоставьте ответ с тем, что показывает Radar. После изменения состояния снова вызовите list_webmcp_tools и зафиксируйте, какие действия добавились или исчезли.

Хороший промпт для агента формулируется прямо:

Открой Cloudflare Radar. Используй инструменты WebMCP, если они доступны. Сначала перечисли текущие инструменты, покажи мне схему безопасного действия для смены местоположения, дождись выбранного мной значения, выполни действие и выведи возвращённые данные рядом с видимым состоянием страницы. Если результаты не совпадут, не продолжай.

Архитектурный маршрут из пяти этапов: от получения списка инструментов WebMCP до проверки видимой страницы
В проверяемом запуске фиксируются схема, аргументы, результат, время и состояние страницы. Одних возвращённых данных недостаточно.

Сохраняйте подтверждения как компактный протокол теста, а не как стенограмму чата. Минимально необходимы следующие поля:

ПолеЧто сохранитьУсловие успешной проверки
Список инструментовИмена и описания до выполнения действияНужное действие присутствует
Входной контрактВозвращённая схемаКаждый аргумент допускается схемой
ВыполнениеИмя инструмента, аргументы, результат, затраченное времяВызов завершается без ошибки
Видимое состояниеМестоположение страницы, отчёт или другое наблюдаемое состояниеСовпадает со структурированным результатом
Изменение состоянияСписок инструментов после действияВсе различия объясняются новым состоянием страницы

Так демонстрация превращается в проверку, которую инженерная команда может повторить. Заодно становится ясно, где произошёл сбой: в WebMCP или в рассуждении агента. Если именованного инструмента нет, интерфейс отказал ещё до выполнения. Если вызов завершился успешно, но состояние страницы не совпало с ответом, ошибка возникла после выполнения — в реализации или проверке.

Когда Kitesurf нужен запасной сценарий

Kitesurf WebMCP — не универсальный слой управления браузером. Его текущие ограничения определяют, какие рабочие задачи безопасно направлять через этот механизм.

  • Инструменты, зарегистрированные внутри iframe или всплывающего окна, не передаются через CDP. Считайте их недоступными для агента и используйте обычную браузерную автоматизацию, ручной сценарий или инструмент верхнего уровня, если сайт принадлежит вам.
  • Сессии Kitesurf не отображаются в wrangler browser list, и у них нет режима live view. Агент не сможет завершить действие, приостановленное для подтверждения человеком.
  • Для действия с обязательным подтверждением Cloudflare документирует ручной путь: панель WebMCP в разделе Application песочницы Kitesurf. Это передача задачи человеку, а не автономная автоматизация.
  • Kitesurf не реализует политику разрешений WebMCP tools и фильтрацию инструментов по origin. Обнаружение инструмента не означает наличия полномочий. Ведите отдельный список разрешённых доменов, действий и тестовых профилей.
  • Список инструментов зависит от состояния. После перехода или любого действия, меняющего страницу, запросите его заново, прежде чем считать, что следующий инструмент всё ещё доступен.
Архитектурная развилка: инструменты верхнего уровня идут через WebMCP, а iframe, всплывающие окна и подтверждения — по запасному маршруту
Инструменты страницы верхнего уровня можно направить в WebMCP. Для вложенных инструментов и шагов с подтверждением нужен явный альтернативный маршрут.

Реалистичная схема для рабочей среды — это маршрутизатор: сначала WebMCP, если подходящее именованное действие доступно; затем обычная браузерная автоматизация, если его нет; наконец, передача человеку, когда требуется согласие. Не прячьте эти развилки за одним излишне оптимистичным промптом.

Экономика проекта определяется поддержкой, а не только ценой браузера

Kitesurf остаётся бесплатным в период бета-тестирования в пределах лимитов аккаунта, однако Cloudflare не утверждала, что её стандартные тарифы за превышение лимитов Browser Run распространяются на бесплатную бету. Актуальная картина цен и лимитов Kitesurf разобрана отдельно — вместе с причинами, по которым не стоит строить постоянную модель затрат на временном бета-предложении.

На этом рынке уже существует реальный бюджет на браузерную инфраструктуру. Платные тарифы Browserbase стоят $20 и $99 в месяц. У Browserless тарифы стоят $25 и $140 в месяц при ежегодной оплате. Эти продукты решают более широкий круг инфраструктурных задач, поэтому речь не идёт о равноценной замене. Цифры лишь показывают, что команды уже платят за эксплуатацию браузерных агентов.

WebMCP меняет другую статью расходов: поддержку селекторов, повторные попытки и ручную проверку. Он не отменяет сам браузер, модель, средства защиты, валидацию результата или запасной путь. Выполните одну и ту же задачу двумя способами и сравните затраченное время, неудачные попытки, вмешательства человека и инженерные исправления. Оставляйте Kitesurf только там, где измеренное сокращение затрат на поддержку превышает стоимость интеграции.

Семь сценариев — от самого выгодного к менее универсальным

Каждый сценарий ниже предполагает, что целевая страница действительно предоставляет подходящий инструмент WebMCP. Kitesurf не может создать действие, которого нет на сайте.

МестоДля когоВозможный рабочий процессВ чём выгода
1Команда платформы для агентовОбнаруживать именованные действия на каждом сайте, направлять поддерживаемые задачи через WebMCP, а отсутствующие или заблокированные действия — в существующий браузерный раннерСокращает объём хрупких кликов, не создавая иллюзию, будто весь интернет уже стал структурированным
2Команда QA веб-продуктаСоставлять список инструментов до и после каждого релиза, выполнять безопасное действие на тестовых данных и сравнивать схему, результат и видимое состояниеНаходит регрессии в интерфейсе для агентов, которые не замечают обычные визуальные тесты
3Специалист по безопасности или сетевой аналитикРазрешить внутреннему агенту использовать действия Radar для выбора местоположения, навигации, поиска доменов или сканирования URL, когда они доступны, а затем прикладывать структурированный результат к кейсуЗаменяет цепочку переходов по страницам проверяемой записью о выполненном действии
4Владелец клиентского пути в электронной коммерцииТестировать инструменты поиска товаров, фильтрации, корзины и оформления заказа в непродуктивном аккаунте, останавливаясь до любой покупки с обязательным подтверждениемПоказывает, где прерывается путь агента, прежде чем с проблемой столкнётся покупатель
5Руководитель службы поддержкиИспользовать именованное действие для поиска или открытия обращения в портале с поддержкой инструментов, а затем сверять возвращённые данные обращения со страницейСокращает ремонт селекторов, когда меняется макет портала, но контракт инструмента остаётся прежним
6Команда туристического маркетплейсаИскать и фильтровать предложения через структурированные действия страницы, а подтверждение бронирования передавать человекуУскоряет поиск, сохраняя контроль человека на этапе с серьёзными последствиями
7Внутренняя команда данныхЗапускать именованный отчёт или смену местоположения, сохранять полученные данные и проверять отображённый отчёт перед последующим экспортомДаёт плановым процессам более ясную границу сбоя, чем непроверенный скрипт кликов

Первый сценарий даёт самую широкую пользу, поскольку смешанный интернет останется реальностью для большинства команд ещё много лет. Маршрутизатор, который понимает, когда не следует применять WebMCP, полезнее демонстрации, успешно работающей на одной специально подготовленной странице.

Три продукта, которые стоит создать

1. Маршрутизатор с приоритетом WebMCP и запасным путём

Создайте для команд, работающих с агентами, слой политик: он получает список инструментов страницы, сопоставляет запрос пользователя с разрешённой схемой и направляет задачу в execute_webmcp_tool, обычную браузерную автоматизацию или очередь для человека. Это самая сильная возможность, потому что такой продукт закрывает разрыв между технологией и её внедрением, а не ждёт, пока WebMCP появится на каждом сайте.

Спрос вокруг этой задачи уже заметен: запрос browser automation получает около 720 поисков в месяц, а коммерческий запрос browser automation tools — около 260 при CPC $34.28 по данным ключевых слов этого исследования. Минимальная версия, которую уже можно продавать, включает один коннектор MCP-клиента, список разрешённых доменов и действий, механизм сопоставления схем, журнал выполнения и один адаптер запасного пути.

Главное ограничение — охват. WebMCP пока поддерживается немногими сайтами, набор инструментов может меняться вместе с состоянием страницы, а Kitesurf не способен передавать через CDP инструменты из iframe или всплывающих окон. Поэтому запасной механизм — часть самого продукта, а не необязательная функция на будущее.

2. Монитор регрессий WebMCP

Предложите владельцам сайтов плановую проверку: сервис фиксирует имена и схемы доступных инструментов, выполняет одно обратимое действие на тестовых данных, сверяет результат с видимой страницей и сообщает о различиях. Запрос website automation получает около 590 поисков в месяц при CPC $33.88. Связанный запрос в единственном числе browser automation tool вырос на 24% год к году по данным подсказок.

MVP может следить за небольшим списком собственных маршрутов с тестовыми учётными данными, хранить списки инструментов до и после действия и формировать компактный отчёт об ошибке с аргументами, результатом, временем и состоянием страницы. Сложность здесь — контекст. Отсутствие инструмента может указывать не на поломку релиза, а на неверный маршрут или состояние сессии, поэтому продукту нужны воспроизводимая навигация и тщательно подготовленные тестовые данные.

3. Аудитор готовности к WebMCP

Создайте сервис предварительного аудита для веб-команд: он покажет, какие клиентские сценарии предоставляют инструменты верхнего уровня, какие действия находятся внутри iframe или всплывающих окон, а какие требуют подтверждения человеком. Практический индикатор спроса: запрос playwright browser automation получает около 320 поисков в месяц и вырос на 129% год к году, а website automation — около 590.

Минимальная версия принимает маршруты принадлежащего клиенту сайта и тестовый профиль, составляет список доступных инструментов, классифицирует их и выдаёт приоритетный план внедрения. Реальное ограничение — наблюдаемость. Поскольку Kitesurf не может передавать через CDP инструменты из вложенных iframe или всплывающих окон, один лишь Kitesurf не позволит аудитору восстановить их предполагаемые контракты. Чтобы отличить скрытый инструмент от отсутствующего, потребуются данные владельца сайта или второй метод проверки.

Ограничения и честный вывод

Kitesurf WebMCP уже можно применять для ограниченных, обратимых задач, в которых структурированное действие явно надёжнее последовательности кликов. Но он не должен оставаться единственным путём для критически важного процесса, вложенного платёжного сценария или задачи, где необходимо дождаться подтверждения человека в реальном времени.

Технология полезна, однако экосистема пока отстаёт от анонса. Модель именованных действий снижает неоднозначность и упрощает диагностику сбоев. Но она не делает каждый сайт готовым к работе с агентами, а возвращённые данные сами по себе не доказывают, что страница выполнила нужное действие. Именно проверка результата остаётся важнейшей границей продукта.

Как подключить MCP-клиент к Kitesurf WebMCP?

Запустите Chrome DevTools MCP как локальный MCP-сервер, направьте его WebSocket endpoint на URL Browser Run вашего аккаунта Cloudflare с browser=kitesurf, передайте токен Browser Run в заголовке авторизации и добавьте --category-experimental-webmcp.

Нужны ли Kitesurf WebMCP параметры lab=true или keep_alive?

Нет. У Kitesurf собственная реализация WebMCP, и она использует browser=kitesurf. Параметр lab=true ей не нужен, а keep_alive она не принимает.

Почему агент не видит инструмент WebMCP?

Сначала убедитесь, что указан флаг экспериментальной категории WebMCP. Затем проверьте, существует ли инструмент в текущем состоянии страницы. Инструменты внутри iframe или всплывающих страниц не передаются через CDP-соединение Kitesurf, а доступный список может измениться после перехода.

Как подтвердить действие WebMCP, которое ждёт человека?

У сессии агента Kitesurf нет режима live view, поэтому завершить такое подтверждение она не сможет. Выполните действие вручную в панели Application > WebMCP песочницы Kitesurf или направьте его в отдельный процесс под управлением человека.

Если вам нужно внедрить такое подключение, систему проверок и политику запасных сценариев в рабочего агента, я могу помочь создать production-систему.

Последнее обновление
30 сент. 2026 г.
Категория
Build

Сделать этот сайт предпочтительным в Google

Добавить omidsaffari.com как предпочтительный источник в Google Поиске

Отметьте omidsaffari.com как предпочтительный источник — и Google будет поднимать его для вас в Top Stories, AI Overviews и AI Mode.

Похожие статьи
OpenAI Dots бесплатно? Кому доступен ИИ-агент и сколько он стоит

OpenAI Dots бесплатно? Кому доступен ИИ-агент и сколько он стоит

Разбираем, доступен ли OpenAI Dots бесплатно, какие тарифы открывают доступ, сколько стоят Pro и Business Premium и что изменится после первого месяца.29 сент. 2026 г.Build
Kitesurf бесплатно: лимиты и реальная стоимость

Kitesurf бесплатно: лимиты и реальная стоимость

Kitesurf бесплатно работает в бета-версии, но лимиты Browser Run остаются. Разбираем 10 минут в день, Workers Paid и реальную стоимость пилота.29 сент. 2026 г.Build
Аналоги Databox для бизнес-аналитики: что выбрать

Аналоги Databox для бизнес-аналитики: что выбрать

Сравниваем аналоги Databox для бизнес-аналитики: возможности ИИ, актуальные тарифы, ограничения и полную стоимость перехода на другой сервис.29 сент. 2026 г.Build
Claude API бесплатно? Как посчитать стоимость build-eval

Claude API бесплатно? Как посчитать стоимость build-eval

Разбираем, когда Claude API build-eval обходится бесплатно, где возникают расходы и как оценить 144 запуска по фактическим данным пилотного теста.29 сент. 2026 г.Build
Shopify WebMCP: безопасный чекаут для ИИ-агентов

Shopify WebMCP: безопасный чекаут для ИИ-агентов

Практическое руководство по Shopify WebMCP: чтение и обновление чекаута, согласие покупателя, Shop Pay, обработка ошибок и безопасное завершение заказа.29 сент. 2026 г.Build
Cloudflare CLI: установка cf, команды и миграция Workers

Cloudflare CLI: установка cf, команды и миграция Workers

Разбираем Cloudflare CLI: установку и авторизацию cf, поиск команд, JSON-ответы, создание Workers, миграцию с Wrangler и безопасные сценарии для команд.29 сент. 2026 г.Build
Обзор Krisp: шумоподавление, цены и конфиденциальность

Обзор Krisp: шумоподавление, цены и конфиденциальность

Разбираем Krisp: как работает шумоподавление, чем отличаются Core и Advanced, сколько стоят тарифы и какие данные Meeting Assistant хранит в облаке.29 сент. 2026 г.Build
Тарифы SaneBox: какой план выбрать и сколько платить

Тарифы SaneBox: какой план выбрать и сколько платить

Разбираем тарифы SaneBox Snack, Lunch и Dinner: цены за месяц, год и два года, скрытые расходы, ограничения и проверка сервиса перед оплатой.29 сент. 2026 г.Build
Рассылка

Одно письмо, каждое воскресенье.Работающие системы, а не горячие мнения.

Еженедельно. Без спама. Отписка в любой момент.