İçindekiler
Özet
Özeti geç →WebMCP, bir web sayfasının tarayıcıda çalışan yapay zekâ ajanlarına ad, açıklama ve girdi şeması olan “araçlar” sunmasını sağlayan önerilen bir web standardıdır. Ajan arayüzü tahmin etmek yerine sitenin tanımladığı işlevi çağırır; işlem kullanıcının oturumunda ve gözü önünde gerçekleşir.
Bu yazı kimler için?
E-ticaret, rezervasyon, SaaS ve hizmet siteleri yöneten ürün ekipleri, geliştiriciler, SEO/GEO uzmanları ve dijital pazarlama yöneticileri.
Öne çıkanlar
- WebMCP, Microsoft ve Google mühendislerinin W3C Web Machine Learning Community Group’ta önerdiği bir taslaktır; resmî standart değildir.
- İki yolu vardır: HTML formlarına toolname, tooldescription, toolparamdescription nitelikleri eklemek veya JavaScript ile registerTool kullanmak.
- MCP’den farklı olarak sunucu gerektirmez; tamamen tarayıcı sekmesinde ve kullanıcının mevcut oturumuyla çalışır.
- Chrome 146 ve sonrasında deneysel bir bayrakla denenebilir; varsayılan olarak açık değildir ve API ayrıntıları değişmektedir.
- Bir sıralama faktörü değildir; llms.txt içerik okumaya, yapılandırılmış veri varlık tanımına, WebMCP ise eyleme odaklanır.
- Hazırlığın ilk adımı erişilebilir, anlamlı HTML formları ve net kullanıcı akışlarıdır.
Bu yazıda neler var?
- WebMCP nedir
- Kim geliştiriyor
- MCP ile farkı
- Ne işe yarar
- Bildirimsel API
- Buyurucu API
- Güvenlik modeli
- Bugünkü durum ve deneme
- Kullanım senaryoları
- SEO ve GEO açısından anlamı
- Hazırlık adımları

Yapay zekâ asistanları artık yalnızca soru cevaplamıyor, iş de yapıyor. Bir asistandan “bu hafta sonu İzmir’e en uygun uçuşu bul” ya da “bu ürünün 42 numarasını sepete ekle” istediğinizde, asistan bir web sitesine girip sizin yerinize arama yapmaya, form doldurmaya, düğmelere tıklamaya çalışıyor. Bu tür sistemlere yapay zekâ ajanı (AI agent) deniyor.
Sorun şu ki web siteleri insanlar için tasarlandı. Ajan, sayfanın ekran görüntüsüne veya HTML yapısına bakarak hangi kutunun arama kutusu, hangi düğmenin “Sepete ekle” olduğunu tahmin etmek zorunda. Bu süreç yavaş, pahalı ve kırılgan: bir tasarım değişikliği, bir açılır pencere veya beklenmedik bir çerez uyarısı ajanı yolundan çıkarabiliyor.
WebMCP, bu soruna web’in kendi içinden bir çözüm önerisi. Bu yazıda WebMCP’nin ne olduğunu, nasıl çalıştığını, iki farklı API’sini örnek kodlarla, güvenlik modelini, bugünkü durumunu ve pazarlama ile SEO açısından ne anlama geldiğini anlatıyoruz.
WebMCP nedir?
WebMCP (Web Model Context Protocol), bir web sayfasının, tarayıcıda çalışan yapay zekâ ajanlarına yapılandırılmış araçlar (tools) sunmasını sağlayan önerilen bir web standardıdır. Araç, sayfanın yapabildiği bir işin adı, açıklaması ve hangi bilgileri beklediğinin tanımıdır: “ürün ara”, “sepete ekle”, “randevu oluştur”, “destek talebi aç” gibi.
Ajan artık sayfanın görüntüsünden “arama kutusu nerede” diye tahmin yürütmez; sayfaya “hangi araçların var?” diye sorar, uygun aracı seçer ve gerekli bilgilerle çağırır. Sayfa da bu işi kendi kodu ve kendi kurallarıyla, kullanıcının oturumu içinde gerçekleştirir.
Kısacası WebMCP, sitenin ajanlara bir “kullanım kılavuzu ve düğme paneli” vermesidir. Ajan tahmin etmek yerine sitenin tanımladığı işlevleri kullanır.
WebMCP’yi kim geliştiriyor?
Öneri, Microsoft ve Google mühendislerinin ortak çalışmasıyla ortaya çıktı ve W3C bünyesindeki Web Machine Learning Community Group içinde geliştiriliyor. İlk taslak metin Ağustos 2025’te yayımlandı. Google, 10 Şubat 2026’da WebMCP’yi Chrome’un erken önizleme programı (Early Preview Program) kapsamında geliştiricilerin denemesine açtığını duyurdu.
Önemli bir not: WebMCP şu anda bir topluluk grubu taslağıdır; resmî bir W3C standardı değildir ve tarayıcılarda varsayılan olarak açık değildir. API adları ve ayrıntılar taslak geliştikçe değişiyor. Örneğin ilk taslaklarda API’nin giriş noktası navigator.modelContext olarak geçerken güncel taslakta document.modelContext olarak tanımlanıyor. Bu yazıdaki örnekler güncel taslağı esas alıyor; uygulama yapmadan önce resmî belgeleri kontrol etmek gerekir.
WebMCP ile MCP arasındaki fark
Adındaki “MCP”, Anthropic’in Kasım 2024’te tanıttığı Model Context Protocol’e gönderme yapar. MCP, yapay zekâ uygulamalarının dış araçlara ve veri kaynaklarına (veritabanları, dosyalar, SaaS servisleri) standart bir yolla bağlanmasını sağlayan bir protokoldür ve genellikle sunucu tarafında çalışır.
WebMCP, MCP’nin kavramlarını (araç, açıklama, girdi şeması) ödünç alır ama farklı bir yerde çalışır:
| Ölçüt | MCP | WebMCP |
|---|---|---|
| Nerede çalışır? | Ayrı bir sunucu veya yerel süreç | Tarayıcıda, açık olan sayfanın içinde |
| Kim geliştirir? | Hizmet sağlayıcı ayrı bir MCP sunucusu yazar | Site, mevcut sayfasına birkaç satır kod veya HTML niteliği ekler |
| Kimlik doğrulama | Ayrıca kurulur (API anahtarı, OAuth) | Kullanıcının tarayıcıdaki mevcut oturumu kullanılır |
| Kullanıcı görünürlüğü | İşlem arka planda gerçekleşir | İşlem kullanıcının gördüğü sayfada gerçekleşir, arayüz güncellenir |
| Durum | Yaygın kullanımda | Deneysel, erken önizleme |
Bu fark önemlidir: WebMCP bir sunucu değildir, HTTP, SSE veya stdio gibi taşıma katmanları kullanmaz. Tamamen tarayıcı sekmesinde, sayfanın JavaScript’i içinde çalışır. Bu da bir sitenin ayrı bir arka uç geliştirmeden ajanlara araç sunabilmesi anlamına gelir.
WebMCP ne işe yarar?
- Güvenilirlik: Ajan, arayüzü tahmin etmek yerine sitenin tanımladığı işlevi çağırır. Tasarım değişse bile araç tanımı aynı kaldıkça ajan çalışmaya devam eder.
- Hız ve maliyet: Ekran görüntüsü analiz edip adım adım tıklamak çok sayıda model çağrısı gerektirir. Tek bir araç çağrısı, onlarca tıklama adımının yerini alabilir.
- Doğruluk: Girdi şeması, ajanın hangi bilgiyi hangi biçimde vermesi gerektiğini açıkça söyler (örneğin tarih biçimi, izin verilen değerler). Hatalı doldurulan formlar azalır.
- Kontrol: Site, ajanların neleri yapabileceğine kendisi karar verir. Hassas işlemleri araç olarak sunmayabilir veya kullanıcı onayına bağlayabilir.
- Kullanıcı deneyimi: İşlem kullanıcının gözü önünde, sitenin kendi arayüzünde gerçekleşir. Kullanıcı ne olduğunu görür, gerekirse müdahale eder.
WebMCP nasıl çalışır?
WebMCP iki yol sunar: HTML formlarına nitelik ekleyerek çalışan bildirimsel (declarative) API ve JavaScript ile araç tanımlanan buyurucu (imperative) API.
Bildirimsel API: HTML formlarını araca dönüştürmek
Standart işlemler (arama, iletişim formu, randevu talebi) için en kolay yol budur. Mevcut bir HTML formuna birkaç nitelik eklenir; tarayıcı bu formu otomatik olarak ajanların anlayabileceği bir araca dönüştürür:
<form action="/randevu" method="post"
toolname="randevu-talebi-olustur"
tooldescription="Klinikte muayene randevusu talebi oluşturur.">
<label>Tarih
<input name="tarih" type="date" required
toolparamdescription="Randevu tarihi, YYYY-AA-GG biçiminde">
</label>
<label>Bölüm
<select name="bolum" toolparamdescription="Muayene olunacak bölüm">
<option value="dahiliye">Dahiliye</option>
<option value="goz">Göz</option>
</select>
</label>
<button>Randevu iste</button>
</form>
toolname: aracın adı.tooldescription: aracın ne yaptığını anlatan açıklama.toolparamdescription: her alanın ne beklediğini anlatan açıklama.
Alan türleri (date, email), required gibi doğrulama nitelikleri ve select seçenekleri, aracın girdi şemasına dönüştürülür. Bu yüzden formları anlamlı HTML ile, doğru alan türleri ve etiketlerle kurmak, WebMCP’nin temelidir.
Buyurucu API: JavaScript ile araç tanımlamak
Formla ifade edilemeyen, daha dinamik işler için araçlar JavaScript ile tanımlanır. Güncel taslaktaki yapı kabaca şöyledir:
const kontrol = new AbortController();
document.modelContext.registerTool({
name: 'urun-ara',
description: 'Mağazadaki ürünleri anahtar kelime ve en yüksek fiyata göre arar.',
inputSchema: {
type: 'object',
properties: {
sorgu: { type: 'string', description: 'Aranacak ürün, örn. "koşu ayakkabısı"' },
maxFiyat: { type: 'number', description: 'TL cinsinden en yüksek fiyat' }
},
required: ['sorgu']
},
annotations: { readOnlyHint: true }, // yalnızca okur, bir şey değiştirmez
async execute({ sorgu, maxFiyat }) {
const urunler = await magazaAra(sorgu, maxFiyat);
listeyiGoster(urunler); // kullanıcının gördüğü arayüzü de güncelle
return { content: [{ type: 'text', text: JSON.stringify(urunler.slice(0, 10)) }] };
}
}, { signal: kontrol.signal });
// Araç artık gerekmiyorsa (örneğin sayfa durumu değişti):
// kontrol.abort();
Bir aracın temel parçaları şunlardır:
- name: Aracın kısa, fiil içeren adı. Google’ın rehberi,
create-eventgibi net fiiller kullanılmasını, “süreci başlat” gibi belirsiz adlardan kaçınılmasını öneriyor. - description: Ajanın bu aracı ne zaman kullanacağına karar vermesini sağlayan açıklama.
- inputSchema: JSON Schema biçiminde girdi tanımı. Her parametrenin açıklaması, ajanın yanlış veya uydurma değer vermesini azaltır.
- execute: Ajan aracı çağırdığında çalışan fonksiyon. İşi yapar, arayüzü günceller ve ajana sonuç döndürür.
- annotations: İsteğe bağlı ipuçları.
readOnlyHint: true, aracın yalnızca bilgi okuduğunu, hiçbir şeyi değiştirmediğini belirtir.
Araçlar sayfanın durumuna göre eklenip kaldırılabilir. Örneğin sepet boşken “ödemeye geç” aracı sunulmaz, ürün eklendikten sonra kaydedilir. Taslak, araçları kaldırmak için AbortSignal kullanılmasını öneriyor.
Güvenlik modeli
Bir yapay zekâ ajanına sitenizde işlem yapma yetkisi vermek, doğal olarak güvenlik soruları doğurur. Taslak bu konuda birkaç temel ilke koyuyor:
- Yalnızca güvenli bağlam: WebMCP yalnızca HTTPS üzerinden sunulan sayfalarda çalışır.
- Tarayıcı aracılığı: Ajan araçlara doğrudan değil, tarayıcı üzerinden erişir. Tarayıcı, aracın hangi kaynaktan geldiğini ve hangi kaynaklara açık olduğunu denetler.
- Kaynak sınırlaması: Bir aracın hangi güvenli kaynaklar (origin) tarafından görülebileceği sınırlanabilir; tanımlanmayan kaynaklar aracı göremez.
- İzin politikası: Sayfaya gömülü iframe’lerin araç sunabilmesi, izin politikasıyla (
allow="tools") açıkça verilmelidir; aksi hâlde araç kaydı reddedilir.
Bunlara ek olarak site sahiplerinin kendi alması gereken önlemler var:
- Geri alınamaz işlemlerde onay isteyin: Ödeme, sipariş iptali, hesap silme gibi işlemleri ya araç olarak sunmayın ya da son adımda kullanıcının açık onayını isteyin. Ajan formu doldurabilir, ama “Ödemeyi onayla” düğmesine kullanıcı basmalıdır.
- Sunucu tarafı doğrulamayı bırakmayın: Araç çağrısı sonuçta normal bir form gönderimi veya API isteğidir. Fiyat, stok, yetki gibi kontroller her zaman sunucuda yapılmalıdır.
- İstem enjeksiyonuna dikkat: Aracın ajana döndürdüğü metin (örneğin ürün yorumları veya kullanıcı tarafından yazılmış içerik), ajanı yanlış yönlendirecek talimatlar içerebilir. Kullanıcı üretimi içeriği araç çıktısına koyarken bu riski göz önünde bulundurun.
- Kişisel veriyi sınırlayın: Araç çıktısında görevi tamamlamak için gerekenden fazla kişisel veri döndürmeyin.
WebMCP bugün nasıl denenir?
WebMCP şu anda yalnızca geliştiricilerin denemesi için açık:
- Chrome’un 146.0.7672.0 veya daha yeni bir sürümünü kullanın.
- Adres çubuğuna
chrome://flagsyazın, WebMCP test bayrağını (#enable-webmcp-testing) bulup etkinleştirin ve tarayıcıyı yeniden başlatın. - Test sayfanızı HTTPS üzerinden (veya yerel geliştirme ortamında
localhostüzerinden) açın. - Güncel belgeler, demolar ve değişiklik duyuruları için Chrome’un erken önizleme programına (Chrome Built-in AI Early Preview Program) kaydolun.
Burada bir yanlış anlamayı düzeltmekte fayda var: Erken önizleme programı, sitenizin yapay zekâ sistemlerinde “listelenmesi” için yapılan bir başvuru değildir. Geliştiricilerin belgelere ve demolara erişmesi, geri bildirim vermesi için açılmış bir programdır. WebMCP’yi sitenize eklemek için kimseden onay almanız gerekmez; ama bugün bu araçları kullanan ajanlar da henüz deneysel aşamadadır.
Kullanım senaryoları
- E-ticaret: Ürün arama, filtreleme (beden, renk, fiyat), stok ve kargo süresi sorgulama, sepete ekleme. Ödeme adımı kullanıcı onayında kalır.
- Seyahat ve rezervasyon: Uçuş, otel veya araç arama; tarih ve kişi sayısına göre filtreleme; rezervasyon formunu doldurma.
- Müşteri desteği: Sipariş durumu sorgulama, iade talebi başlatma, destek bileti oluşturma. Kullanıcı sorununu asistanına anlatır, asistan doğru formu doğru bilgilerle doldurur.
- Randevu ve hizmet siteleri: Klinik, kuaför, servis randevusu; müsait saatleri sorgulama.
- SaaS panelleri: Rapor oluşturma, kayıt ekleme, ayar değiştirme gibi uygulama içi işler.
- Potansiyel müşteri formları: Teklif talebi, demo talebi, iletişim formu. Bu formları bildirimsel API ile işaretlemek, en az çabayla başlanabilecek alandır.
SEO ve GEO açısından WebMCP ne anlama geliyor?
Önce net olalım: WebMCP bir sıralama faktörü değildir. Arama motorlarının sayfanızı taramasıyla, dizine eklemesiyle veya sıralamasıyla ilgili değildir. Yapay zekâ cevaplarında kaynak gösterilmeyi de doğrudan etkilemez.
WebMCP’nin ilgilendiği alan görünürlükten sonrasıdır: kullanıcı adına hareket eden bir ajan sitenize geldiğinde işi tamamlayabiliyor mu? Bu yüzden WebMCP’yi, yapay zekâ çağının üç katmanlı hazırlığının bir parçası olarak düşünmek gerekir:
| Katman | Soru | Araçlar |
|---|---|---|
| Bulunmak | Yapay zekâ sistemleri beni tanıyor ve kaynak gösteriyor mu? | Kaliteli içerik, GEO, yapılandırılmış veri |
| Anlaşılmak | İçeriğim doğru okunuyor ve özetleniyor mu? | llms.txt, net başlık yapısı, temiz HTML |
| İşlem görmek | Bir ajan sitemde kullanıcının istediği işi yapabiliyor mu? | WebMCP, erişilebilir formlar, net akışlar |
Ajanların alışveriş, rezervasyon ve form doldurma işlerini üstlendiği bir gelecekte, ajanın kolayca iş yapabildiği siteler dönüşüm tarafında avantaj kazanacaktır. İki benzer mağaza arasında ajan, ürünü güvenilir biçimde bulup sepete ekleyebildiği mağazayı tercih edecektir. Bu, klasik SEO’daki “kullanıcı deneyimi” rekabetinin ajanlar için olan karşılığıdır.
Ölçüm tarafı
Ajanlar üzerinden gelen işlemler, analitik tarafında yeni bir soru doğuruyor: bu dönüşümü kim yaptı? execute fonksiyonunun içinden analitik aracınıza ayrı bir etkinlik göndermek (örneğin agent_tool_call ve araç adı parametresiyle), ajan kaynaklı işlemleri ayrıca izlemenizi sağlar. Yapay zekâ kaynaklı trafiği ölçmenin genel çerçevesini AI trafiği rehberimizde anlattık.
Sitenizi bugünden nasıl hazırlarsınız?
WebMCP henüz deneysel olsa da, ona hazırlık aslında iyi web geliştirme pratiklerinden oluşur ve bugünkü ajanlara da fayda sağlar. Bugün piyasadaki ajanların çoğu sayfayı erişilebilirlik ağacı üzerinden okur; yani ekran okuyucular için iyi olan, ajanlar için de iyidir.
- Formları anlamlı HTML ile kurun: Her alanın bir
<label>etiketi, doğrutypedeğeri (email,tel,date) ve anlamlı birnamedeğeri olsun. Div’lerden oluşan sahte formlar ve etiket yerine yalnızca yer tutucu metin kullanılan alanlar, hem insanlar hem ajanlar için sorunludur. - Araç adayı listesini çıkarın: Sitenizde kullanıcıların en sık yaptığı beş işi yazın. Bunlar, ileride ajanlara sunacağınız ilk araçlardır.
- Akışları sadeleştirin: Beş adımlı bir teklif formu, ajan için de beş adımdır. Gereksiz adımlar ve zorunlu olmayan alanlar hem insan hem ajan dönüşümünü düşürür.
- Açılır pencereleri ve engelleri gözden geçirin: Sayfayı kapatan pop-up’lar, agresif çerez uyarıları ve beklenmedik yönlendirmeler ajanların en sık takıldığı noktalardır.
- Yapılandırılmış veriyi tamamlayın: Ürün, fiyat, stok, değerlendirme ve işletme bilgilerinin yapılandırılmış veriyle işaretlenmesi, ajanların doğru bilgiyle karar vermesine yardımcı olur.
- Test ortamında deneyin: Geliştirici ekibinizle en basit formunuza bildirimsel nitelikleri ekleyip Chrome’un deneysel bayrağıyla test edin. Maliyeti düşük, öğrenme değeri yüksek bir denemedir.
- Taslağı takip edin: API adları ve ayrıntılar değişiyor. Canlı sitede kullanmadan önce güncel belgeleri kontrol edin.
Sık yapılan yanlış anlamalar
- “WebMCP yapay zekânın içeriğimi okuması için bir veri formatıdır.” Değildir. İçeriği okunur kılmak için yapılandırılmış veri ve llms.txt gibi yöntemler vardır. WebMCP, eylem (işlem yapma) için tasarlanmıştır.
- “WebMCP eklersem yapay zekâ cevaplarında daha çok görünürüm.” Bugün böyle bir etkisi bilinmiyor. Görünürlük için içerik ve otorite hâlâ belirleyicidir.
- “WebMCP için ayrı bir sunucu kurmam gerekir.” Gerekmez. WebMCP tamamen tarayıcıda, mevcut sayfanızın içinde çalışır.
- “WebMCP bir Google ürünüdür.” Öneri Microsoft ve Google mühendislerinin ortak çalışmasıdır ve açık bir web standardı olarak W3C topluluk grubunda geliştiriliyor. İlk deneysel uygulama Chrome’da.
Özetle
WebMCP, web sitelerinin tarayıcıdaki yapay zekâ ajanlarına ne yapabileceklerini yapılandırılmış araçlarla anlatmasını sağlayan, Microsoft ve Google mühendislerinin önerdiği bir taslak standarttır. HTML formlarına nitelik ekleyerek veya JavaScript ile araç tanımlayarak çalışır, tamamen tarayıcıda ve kullanıcının oturumu içinde işler. Bugün yalnızca Chrome’da deneysel olarak denenebiliyor; bir sıralama faktörü değil, ama ajanların sitenizde iş yapabilmesinin altyapısı. Hazırlığa bugün başlamanın en iyi yolu erişilebilir formlar, anlamlı HTML ve net kullanıcı akışlarıdır. Sitenizin yapay zekâ görünürlüğünü birlikte planlamak için SEO ve GEO hizmetimizi inceleyebilirsiniz.
Sıkça sorulan sorular
WebMCP nedir?
WebMCP (Web Model Context Protocol), web sayfalarının tarayıcıda çalışan yapay zekâ ajanlarına “ürün ara”, “randevu oluştur” gibi yapılandırılmış araçlar sunmasını sağlayan önerilen bir web standardıdır. Ajan, sayfanın arayüzünü tahmin etmek yerine bu araçları çağırarak işlem yapar.
WebMCP ile MCP aynı şey mi?
Hayır. MCP, Anthropic’in yapay zekâ uygulamalarını dış araç ve veri kaynaklarına bağlayan, genellikle sunucu tarafında çalışan protokolüdür. WebMCP, MCP’nin araç ve şema kavramlarını ödünç alır ama tamamen tarayıcıda, açık olan sayfanın içinde ve kullanıcının oturumuyla çalışır.
WebMCP hangi tarayıcılarda çalışıyor?
Eylül 2026 itibarıyla yalnızca Chrome’da, 146 ve sonraki sürümlerde chrome://flags altındaki deneysel WebMCP bayrağı açılarak denenebiliyor. Varsayılan olarak açık değildir. Öneriyi Microsoft ve Google mühendisleri birlikte hazırladığı için diğer Chromium tabanlı tarayıcılarda da gelişme beklenebilir.
WebMCP SEO’yu etkiler mi?
Doğrudan bir sıralama faktörü değildir ve arama motoru taramasıyla ilgili değildir. WebMCP, yapay zekâ ajanlarının sitede işlem yapabilmesiyle ilgilidir. Ajanlar üzerinden gelen alışveriş ve rezervasyonların arttığı bir gelecekte, ajanların kolayca iş yapabildiği siteler rekabet avantajı kazanabilir.
WebMCP ile llms.txt arasındaki fark nedir?
llms.txt, yapay zekâ sistemlerine sitenin önemli içeriklerini okunabilir bir özetle sunan bir metin dosyasıdır ve içerik okumaya odaklanır. WebMCP ise ajanların sitede arama, form gönderme, sepete ekleme gibi işlemleri yapabilmesi için araç tanımlar; eyleme odaklanır.
WebMCP’yi bugün kullanmalı mıyım?
Canlı sitede kritik bir bağımlılık olarak kullanmak için erkendir; API ayrıntıları değişiyor ve tarayıcı desteği deneysel. Ancak test ortamında denemek, ajanlara sunulabilecek araçların listesini çıkarmak ve formları erişilebilir, anlamlı HTML ile kurmak bugünden yapılabilecek faydalı hazırlıklardır.
WebMCP güvenli mi?
Taslak yalnızca HTTPS üzerinden çalışır, araçların hangi kaynaklara açık olacağını sınırlayan kurallar ve iframe’ler için izin politikası içerir. Yine de araçlar kullanıcının oturumuyla çalıştığı için ödeme, silme gibi geri alınamaz işlemlerde kullanıcı onayı istemek ve araç çıktılarında istem enjeksiyonu riskine karşı dikkatli olmak gerekir.




Yorumlar (0)
Henüz yorum yok. İlk yorumu siz yazın.