Stickybit.← E-commerceEnglishAnálise · WebMCP · 2026
WebMCP · a tomada da loja para agentes

Hoje o agente clica na sua loja. Logo ele vai chamar funções.

Para comprar, um assistente de IA hoje tira foto da tela, lê o código da página e imita cliques: caro, lento e quebra quando o layout muda. O WebMCP deixa a loja oferecer tomadas, funções prontas como buscar, ver frete, reservar e fechar pedido, que o agente usa direto. Quem decide o que fica ligado é você.

Ver o que um agente consegue na minha loja
Espécime · ligue e desligue as tomadas da loja

Pedido do cliente ao assistente: "um ventilador de coluna até R$ 300, entregue até sexta no meu CEP"

    0ações imitando uma pessoa
    0chamadas diretas
    0pontos que quebram com o layout
    0portões humanos

    Ilustrativo: as tomadas, a loja e o pedido são um exemplo. As contagens de ações na tela são um roteiro típico, não uma medição; o ganho real de custo e de estabilidade depende da loja e do agente.

    No dia a dia

    Procurar sozinho no estoque ou pedir no balcão.

    Imagine uma loja em que o cliente precisa entrar no estoque e achar o produto sozinho, de olhos quase fechados, tateando prateleira por prateleira. Funciona, mas é lento, e basta mudar um corredor de lugar para ele se perder. É assim que um assistente de IA compra hoje: ele tira uma foto da tela, lê o código da página inteira, adivinha onde está o botão e clica.

    A outra forma é o balcão: a loja tem um cardápio do que o atendente pode buscar, e o cliente só pede. O WebMCP é esse balcão para agentes. A própria loja declara as funções que um agente pode usar, com nome e descrição, e o agente chama a função em vez de imitar uma pessoa.

    Chamamos essas funções de tomadas: um encaixe padronizado, o mesmo para qualquer agente, que a loja liga ou desliga.

    HOJE · PROCURAR SOZINHO NAS PRATELEIRAS foto da tela → ler o código → clicar → e se o corredor mudou de lugar? COM A TOMADA · PEDIR NO BALCÃO cardápio da loja buscar() · frete() reservar() · fechar()* 1 pedido, 1 resposta * só o que você liberou
    Em cima, o agente de hoje. Embaixo, o agente com a tomada: pede o que a loja oferece, e só isso.
    Como é hoje

    Foto, leitura, clique: quatro jeitos de dar errado.

    Custa a cada passo. Cada ação obriga o agente a olhar a tela inteira de novo. Numa compra com dez passos, isso se multiplica, e quem paga a conta do modelo de IA sente.

    Quebra quando o layout muda. O time troca um botão de lugar e a automação para. Consertar vira um imposto permanente.

    Um texto escondido pode dar ordens. Conteúdo de terceiros na página (um comentário, um anúncio) pode conter instruções para o agente agir contra a loja ou contra o cliente.

    Conseguir clicar não é ter permissão. O agente faz tudo o que a tela deixa, mesmo sem autorização para a regra de negócio por trás. Quem confunde as duas coisas abre uma brecha.

    Foto da telaimagem pesadaLer o códigoa página inteiraDecidir ondeadivinhar o botãoClicare torcer!custa por passo!instrução escondida!layout mudou!clicar ≠ ter permissãoRepita isso a cada passo, em cada loja, a cada mudança de layout.É o jeito de hoje. Funciona, mas cada ponto vermelho é custo ou brecha.
    O caminho de hoje. Cada ponto vermelho é custo, fragilidade ou brecha.
    Como funciona com a tomada

    A loja declara o que o agente pode pedir.

    Há dois jeitos de abrir uma tomada. No mais simples, a loja marca um formulário que já existe, como o de busca ou o de CEP, com um nome e uma descrição, e o agente passa a usá-lo como função. No outro, o site registra uma função no próprio código da página. Em nenhum dos dois é preciso refazer o site.

    O padrão também traz avisos de segurança: marcar um conteúdo como "não confiável" e uma função como "só leitura". Eles ajudam, mas são remendo: a camada que deixa o agente agir chegou antes da camada que governa o que ele pode fazer.

    Chrome 149abriu o WebMCP em teste público (anunciado no Google I/O 2026)
    1 botãono painel da Cloudflare liga o WebMCP em qualquer site, em prévia (ago/2026)
    2 avisosde segurança no padrão: conteúdo não confiável e função só de leitura
    em testeo padrão ainda pode mudar antes de virar oficial
    O cuidado que não pode faltar

    Clicar não é ter permissão. Quem decide é a loja.

    Toda tomada que mexe em dinheiro ou em dado pessoal passa por três travas: a regra da loja no servidor (limite de valor, estoque, antifraude), um portão de confirmação humana para o que não tem volta e um registro de cada passo.

    A regra que tiramos de incidentes reais de 2026: tudo o que o agente lê é suspeito, e o portão que importa é o de saída. Não adianta tentar limpar tudo o que entra; é mais seguro controlar o que o agente pode fechar, pagar ou mandar para fora.

    Ficha de cada tomada

    Nome e o que fazclaro
    Quem pode chamaragente identificado
    Limitevalor e quantidade
    Confirmação humanase não tem volta
    Registrocada chamada
    Senha do clientenunca
    Agente fechar() Regra da loja ✓ limite de valor ✓ tem estoque ✓ antifraude Portão OK? Pedido existe registro de cada passo: quem pediu, o que a regra disse, quem confirmou CONSEGUIR CLICAR NÃO É TER PERMISSÃO A decisão fica no servidor da loja, nunca na tela nem no agente.
    O pedido só existe depois da regra da loja e do toque do cliente. O agente propõe; quem decide está fora dele.
    Os dois lados

    A sua loja recebe agentes. Os seus robôs visitam outras lojas.

    Na sua loja (quem recebe)

    • Abra primeiro o que é só leitura: catálogo, preço, estoque, frete, status do pedido.
    • Depois o que reserva: carrinho, com prazo curto.
    • Por último o que cobra: fechar pedido, sempre com portão de confirmação e limite.
    • Deixe-se achar: um catálogo público das suas tomadas ajuda o agente a te encontrar; achar não é confiar.

    Nas suas automações (quem visita)

    • Use a tomada onde existir: e caia para a leitura da tela onde não existir.
    • Isole o método: uma camada no meio faz a troca virar atualização, não reescrita.
    • Meça o custo por ação: tela contra chamada direta, no seu próprio uso.
    • Trate a página como hostil: ler, nunca obedecer.
    Três palavras desta página
    Tomada (WebMCP)

    Uma função que a loja declara para agentes usarem direto, com nome e descrição, em vez de o agente imitar cliques.

    Portão de confirmação

    O passo em que uma pessoa aprova o que não tem volta, como pagar. O agente propõe; a pessoa confirma.

    Instrução escondida

    Um texto na página, invisível ou disfarçado, que tenta dar ordens ao agente. Por isso ele lê, mas não obedece.

    Todas as palavras da seção, explicadas →

    Limites

    Onde isso pode estar errado.

    O padrão ainda está em teste

    WebMCP está em teste público no Chrome e em prévia na Cloudflare. Nomes, formatos e regras podem mudar antes de virar padrão oficial. Por isso recomendamos a camada no meio, que absorve a troca.

    Não medimos o ganho

    Chamar uma função gasta muito menos do que ler a tela inteira, mas não temos um número medido por nós para lojas brasileiras. O espécime conta ações, não custo.

    Poucos agentes usam hoje

    Abrir a tomada não traz tráfego sozinho. Ela vale quando os assistentes que os seus clientes usam passarem a procurá-la.

    A segurança está atrás

    Os avisos de segurança do padrão são paliativos. A proteção real continua sendo a regra no servidor, o portão humano e o registro.

    Ver também

    ← E-commerce pronto para agentes · stickybit.com.br

    Fontes