
WebMCP는 사용자를 대신해 AI 에이전트용 구조화된 도구를 찾고, 설명하고, 실행하는 제안 단계의 브라우저 API입니다. 사이트가 각 동작이 무엇을 하는지, 어떤 입력을 받는지 선언하면, 에이전트는 어느 버튼이나 입력란을 눌러야 할지 추측하는 대신 그 도구를 호출합니다. 양식, 예약 흐름, 진단 작업을 더 빠르고 안정적으로 만들 수 있지만, 브라우저 자동화를 전면적으로 대체하는 것은 아닙니다. Chrome의 WebMCP 문서
실무적인 선택은 아키텍처의 문제입니다. WebMCP는 서버 쪽 협력으로, 사이트 소유자가 에이전트를 향한 계약을 공개합니다. 브라우저 자동화는 클라이언트 쪽 관찰로, 에이전트가 이미 존재하는 인터페이스와 승인된 로그인 세션을 조작합니다. 사이트를 직접 통제하고 안전한 도구를 정의할 수 있다면 전자를, 오늘날의 웹을 상대로 작업해야 한다면 후자를 선택하세요. 안전한 도구 지침
WebMCP란 무엇인가
WebMCP(Web Model Context Protocol)는 Chrome 팀과 WebMCP 커뮤니티가 제안한 브라우저 측 API입니다. Chrome 문서는 눈에 보이는 웹 애플리케이션과 사용자의 통제를 유지하면서 에이전트용 구조화된 도구를 만들고 공개하는 방법으로 설명합니다. 사이트는 검색, 결제, 날짜 선택, 지원, 진단 도구를 점진적 향상으로 공개할 수 있고, 에이전트가 없을 때도 사람은 같은 페이지를 계속 사용할 수 있습니다. Chrome의 오리진 트라이얼 공지

WebMCP는 어떻게 동작하는가
WebMCP 페이지는 브라우저에 도구를 등록합니다. 각 도구에는 이름, 설명, 입력 스키마, 그리고 페이지 안에서 실행되는 구현이 있습니다. 명령형 API는 JavaScript로 사용자 정의 동작을 작성하고, 선언형 API는 일반 HTML 양식에 주석을 답니다. Chrome 문서는 에이전트에 중요한 세 가지로 발견, 입출력용 JSON Schema, 그리고 현재 페이지가 무엇을 할 수 있는지 설명하는 상태를 꼽습니다.
그 결과 동작 경로가 짧아질 수 있습니다. 큰 DOM을 읽고 어떤 버튼이 submit_application을 뜻한다고 추론하며 선택자가 개편 후에도 살아남기를 바라는 대신, 에이전트는 스키마로 설명된 필드를 넘겨 이름 있는 도구를 호출할 수 있습니다. 동작은 여전히 웹사이트에서 눈에 보이게 실행되므로, 페이지는 진행 상황을 보여주고 구매나 상태를 바꾸는 다른 작업 전에 확인을 요청할 수 있습니다.

Chrome 152에서 직접 해본 WebMCP: 호텔 예약 흐름 기록
2026년 9월 11일, macOS의 Google Chrome 152.0.7977.76과 WebMCP Model Context Tool Inspector 1.9.15로 공식 Chrome Labs Hotel Chain 데모에서 안내에 따른 테스트를 한 번 진행했습니다. 운영자는 합성 투숙객 데이터를 사용했고, Gemini API 키도, 실제 호텔·결제·계정 자격 증명도 사용하지 않았습니다. 이는 동작 확인이며 속도나 신뢰성 벤치마크가 아닙니다.
- Inspector가 페이지의 도구와 스키마를 발견했습니다. search_location으로 파리, 9월 18일, 3박, 성인 1명을 조회하자 페이지에 숙소 두 곳이 표시되었습니다.
- filter_search_results를 breakfast로 호출했습니다. 화면에 보이는 결과 수가 둘에서 하나로 바뀌어 Montmartre Suites만 남았습니다.
- 그 호텔을 열고 예약 흐름을 시작한 뒤 합성 신원 Alex Chen을 입력했습니다. 도구는 양식을 준비했지만 예약을 확정하지는 않았습니다.
- 페이지는 Confirm Reservation에서 멈췄습니다. 운영자가 그 컨트롤을 직접 클릭한 뒤에야 데모는 Reservation Confirmed를 표시했습니다.



도구 쪽 제약도 하나 중요했습니다. 수동으로 Execute Tool 흐름을 실행한 뒤 Inspector의 Copy trace 동작이 빈 JSON 배열을 반환했습니다. 그래서 우리는 이번 실행의 증거로 스크린샷과 구조화된 단계 기록을 사용하며, 이 trace 결과를 Inspector의 다른 모드로 일반화하지 않습니다.
WebMCP와 브라우저 자동화는 어느 층에 있는가
WebMCP와 브라우저 자동화는 서로 다른 실패 방식을 해결합니다. 사이트가 좋은 계약을 공개했다면 WebMCP는 모호함을 없앱니다. Playwright, Selenium, browser-use, 또는 실제 브라우저를 모는 에이전트 같은 전통적 자동화는 계약을 공개하지 않은 사이트를 렌더링된 페이지를 읽고 상호작용하는 방식으로 처리합니다. 그래서 WebMCP는 자동화를 보완합니다. 클라이언트는 도구가 있으면 페이지 도구를 호출하고, 없으면 일반 브라우징으로 되돌아갈 수 있습니다.
이 차이는 역량 경계로 감사하는 것이 가장 쉽습니다. 경로를 고르기 전에 할 수 있는 것과 할 수 없는 것 두 열을 모두 읽으세요.
| 방식 | 할 수 있는 것 | 할 수 없는 것 |
|---|---|---|
| WebMCP | 페이지가 제공하는, 이름이 있고 스키마로 설명된 도구를 호출하기 | 도구를 등록하지 않은 페이지에 도달하거나 별도의 브라우저 로그인을 가져오기 |
| DOM 기반 자동화 | 선택자, 스크린샷, 접근성 상태로 거의 모든 렌더링된 페이지를 조작하기 | 인터페이스를 해석하지 않고 사이트가 의도한 동작을 알기 |
| 실제 브라우저 세션 재사용 | 명시적으로 준비되고 승인된 로그인 상태의 브라우저 사용하기 | 접근을 보장하거나, CAPTCHA를 우회하거나, 사이트 정책을 덮어쓰기 |
실무적인 도입은 읽기 전용 도구 하나, 지원되는 브라우저 하나, 눈에 보이는 확인 단계 하나에서 시작합니다. 대체 경로가 동작한 뒤에 넓히세요.
세션 경계도 똑같이 중요합니다. WebMCP는 클라이언트가 방문한 페이지 안에서 실행되며, 사용자의 Chrome 쿠키를 새 클라우드 세션으로 옮기지 않습니다. WebMCP가 없는 사이트에서는 ego (lite)가 로컬 Chromium 에이전트 브라우저 역할을 합니다. 사용자가 브라우저 상태를 명시적으로 제공하고, 호환되는 에이전트가 전용으로 표시되는 Space에서 ego-browser를 통해 사이트를 조작합니다. Space는 작업의 탭과 제어를 사용자의 현재 작업과 분리하지만, 원격 VM이나 테넌트 격리 경계는 아닙니다. 이 경로가 바꾸는 것은 브라우저 실행 모델이지 사이트의 UI 계약이 아닙니다. OpenClaw 2.0 릴리스 노트
WebMCP를 보편적인 업그레이드로 취급하는 대신, 이 평가표로 결정을 분명히 하세요.
| 평가 질문 | 다음 경우 WebMCP를 선택하세요... | 다음 경우 브라우저 자동화를 선택하세요... |
|---|---|---|
| 사이트를 직접 통제하는가? | 예. 페이지 도구를 배포하고 보호할 수 있습니다 | 아니요. 제3자 사이트를 상대해야 합니다 |
| 기존 로그인이 필요한 작업인가? | 페이지 자체의 인증된 세션이면 충분합니다 | 에이전트가 별도로 준비된 로컬 세션을 재사용해야 합니다 |
| 도입 목표는 무엇인가? | 지원되는 클라이언트를 위한 안정적이고 타입이 있는 계약 | 사이트의 대응을 기다리지 않고 여러 페이지에 즉시 적용되는 흐름 |
WebMCP는 언제 써야 하는가
애플리케이션을 직접 소유하고, 안정적인 작업 경계를 정의할 수 있으며, 에이전트가 지원 양식·여행 검색·결제·내부 진단 같은 구조화된 작업을 완수하기를 원한다면 WebMCP를 선택하세요. 사람은 의도한 동작을 알지만 에이전트라면 많은 클릭을 해석해야 하는 복잡한 인터페이스에서 특히 유용합니다. 도구는 작고, 타입이 있으며, 관찰 가능하게 유지하세요.
사이트를 통제하지 못하거나, 이미 승인된 로그인이 필요하거나, 서로 무관한 여러 사이트를 넘나들어야 하거나, 사이트 도입 이후가 아니라 오늘 바로 흐름이 필요하다면 실제 브라우저 자동화를 선택하세요. 이미 투입한 CI 스크립트에는 결정적 자동화가 여전히 적합합니다. 대화형 로그인 작업에는 눈에 보이는 로컬 브라우저가 사람이 검토할 수 있는 것과 같은 계정과 페이지 상태를 에이전트에게 제공합니다.
WebMCP의 보안 한계
WebMCP 자체가 권한을 부여하지는 않습니다. Chrome은 오리진 격리와 tools 권한 정책으로 API를 통제하며, 교차 출처 iframe은 기본적으로 비활성화됩니다. 사이트는 신뢰하는 오리진에만 도구를 제공할 수 있고, Chrome의 보안 지침은 상태를 바꾸지 않는 도구에는 readOnlyHint를, 출력에 사용자 생성 또는 외부 텍스트가 포함될 때는 untrustedContentHint를 권장합니다.
에이전트는 지시와 웹 콘텐츠를 함께 처리하므로 프롬프트 주입은 여전히 가능합니다. 설명과 출력은 간결하게 유지하고, 입력은 서버에서 검증하고, 결과를 좌우하는 동작에는 사용자 확인을 요구하고, 필요한 최소한의 오리진과 도구만 노출하세요. WebMCP는 더 명확한 인터페이스일 뿐이며, 인증·권한 부여·감사 로그·사람의 검토를 건너뛸 이유가 되지 않습니다.
WebMCP의 한계와 아직 풀리지 않은 문제
WebMCP의 가장 큰 한계는 도입입니다. 클라이언트가 호환되는 페이지를 방문해야 하고, 브라우저가 실험적 API를 구현해야 합니다. Chrome은 또한 헤드리스 시나리오가 주요 설계 대상이 아니며, 복잡한 애플리케이션은 상태 재구성이 필요할 수 있고, 제안이 아직 변하고 있다고 밝힙니다.
그 결과 당분간은 혼합된 스택이 됩니다. 어떤 사이트는 훌륭한 결제 도구를 제공하면서도 계정 설정은 평범한 DOM 컨트롤로 남겨둘 수 있습니다. 브라우저가 테스트에서는 WebMCP를 지원해도 여러분의 운영 환경에서는 아닐 수 있습니다. 일반 자동화 대체 경로를 유지하고, 반복 실행에서 도구 오류, 확인 비율, 사람으로의 이관을 측정하세요.
지금 WebMCP를 시험해보는 방법
로컬에서 시험하려면 Chrome에서 chrome://flags/#enable-webmcp-testing을 켜고 다시 실행하세요. 실제 환경에서 시험하려면 Chrome 문서가 Chrome 149 오리진 트라이얼을 안내합니다. 공식 데모와 Model Context Tool Inspector 확장을 사용해 등록된 도구를 보고, 직접 호출하고, 유효한 입력과 잘못된 입력을 모두 시험해보세요. 제안이 활발히 논의되는 중이므로 브라우저 버전을 고정하고 API 변경을 예상하세요. OpenAI의 WebMCP Challenge
사이트 소유자가 아니라 에이전트를 쓰는 쪽이라면 WebMCP 도입을 기다릴 필요가 없습니다. 지원되는 코딩 에이전트에서 /ego-browser를 실행하고, 범위가 정해진 작업을 설명하고, 브라우저 세션과 권한을 분명히 유지하세요. 두 접근은 공존합니다. WebMCP는 협력하는 사이트를 더 쉽게 다루게 하고, 실제 브라우저 자동화는 나머지까지 도달합니다.
자주 묻는 질문
WebMCP는 MCP 서버와 같은 것인가요?
아니요. 전통적인 MCP 서버는 클라이언트에 도구를 제공하는 외부 프로세스나 서비스입니다. WebMCP는 브라우저 안의 에이전트에게 웹페이지 자체에서 도구를 제공하며, 브라우저 오리진과 권한 정책을 경계로 삼습니다.
WebMCP를 지원하지 않는 사이트도 WebMCP로 자동화할 수 있나요?
아니요. 클라이언트는 도구를 등록하는 페이지를 방문해야 합니다. WebMCP를 도입하지 않은 사이트에는 일반 브라우저 자동화를 사용하고, 인증이나 챌린지 때문에 사람의 입력이 필요하면 멈추세요.
WebMCP는 누가 구현해야 하나요?
웹사이트 소유자가 WebMCP 도구를 구현합니다. 에이전트 클라이언트와 브라우저가 그것을 사용할 수 있어야 합니다. 방문자가 관계없는 사이트에 도구를 추가할 수는 없습니다.
WebMCP의 주요 이점은 무엇인가요?
WebMCP는 에이전트에게 이름 있는 동작, 스키마로 설명된 입력, 페이지 상태를 제공해 협력하는 사이트에서 선택자 추측과 해석에 따른 클릭을 줄입니다. 애플리케이션은 여전히 모든 페이로드를 검증해야 합니다.
WebMCP의 주요 한계는 무엇인가요?
WebMCP는 페이지의 도입과 브라우저 지원이 필요하고, Chrome에서는 실험적이며, 헤드리스 동등성, 인증 정책, 프롬프트 주입 문제를 해결하지 않습니다.
WebMCP 도구가 사람 없이 실행될 수 있나요?
위험이 낮은 일부 도구는 자동으로 실행될 수 있지만, 민감한 동작은 사용자 상호작용과 확인을 요구해야 합니다. Chrome의 설계는 사람이 흐름 안에 있는 로컬 브라우저 워크플로를 겨냥합니다.
WebMCP가 모든 iframe에 도구를 노출하나요?
아니요. 오리진 격리와 tools 권한 정책이 등록을 통제하며, 교차 출처 iframe에는 명시적 허용과 신뢰된 노출이 필요합니다.
WebMCP API는 얼마나 오래 안정적으로 유지되나요?
아직 안정성 보장이 없습니다. Chrome은 WebMCP를 활발히 논의 중인 제안 표준으로 규정하므로, 버전을 고정하고 explainer와 오리진 트라이얼 문서를 계속 지켜보세요.
로그인된 계정으로 WebMCP를 쓸 수 있나요?
페이지는 자체 인증된 세션 안에서 도구를 제공할 수 있지만, WebMCP가 쿠키를 다른 브라우저로 옮기지는 않습니다. 권한 부여와 확인은 사이트의 보안 모델 안에 두세요.
사이트에 WebMCP가 없을 때는 무엇을 써야 하나요?
일반 브라우저 자동화를 사용하세요. 승인된 로컬 세션이라면 ego (lite)를 통해 지원되는 에이전트가 /ego-browser로 별도 준비된 실제 브라우저를 조작할 수 있습니다.
구현 지침은 어디에서 볼 수 있나요?
Chrome의 WebMCP 문서, 안전한 도구 지침, 오리진 트라이얼 페이지, GitHub의 WebMCP explainer부터 시작하세요. 링크는 아래 출처 노트에 정리해 두었습니다.