Meta WebMCP 文档提示工具信任边界
先了解这件事
Meta 在 Ray-Ban Display 的 WebMCP 开发文档中说明,Web App 可通过 document.modelContext.registerTool() 把页面动作注册为工具,供眼镜上的 Meta AI 在用户语音请求时调用;工具仅在 Web App 前台时可用,页面加载时注册、用户离开时注销,Meta AI 无法后台调用,单次调用超时为 10 秒,且每个工具动作须保留手动操作路径。文档同时指出,用于标记不可信文本的 untrustedContentHint 并非强制安全边界,不应依赖;开发者须把 Meta AI 传入的参数视为不可信并在 execute 中校验,不应仅因工具被调用就执行破坏性或不可逆操作,也不应接受模型对执行结果的描述,而应由页面自行验证和评分。
AI 根据报道生成 · 3 小时前更新
后续时间线
- Meta WearablesMeta 发布 WebMCP 文档,让 Web App 向 Ray-Ban Display 眼镜的 Meta AI 暴露工具
Meta 发布 WebMCP 开发文档,Web App 可通过 document.modelContext.registerTool() 把页面动作注册为工具,供 Meta Ray-Ban Display 眼镜上的 Meta AI 在用户语音请求时调用。工具仅在 Web App 处于前台时可用,页面加载时注册、用户离开时注销,Meta AI 无法在后台调用,单次调用超时为 10 秒。文档要求每个工具动作同时保留手动操作路径,工具结果必须返回页面可验证的事实而非模型自述,并建议把用户陈述与动作合并为一次调用以避免跳过校验。安全方面,文档要求对 execute 的输入按不可信数据校验,并对非本应用产生的内容设置 untrustedContentHint,因为工具返回文本会进入助手上下文,未标记的外部内容可能成为提示注入入口。
- MIXED Reality NewsMeta 在 Ray-Ban Display 的 WebMCP 文档中说明工具信任边界
Meta 在其 Ray-Ban Display 的 WebMCP agent 工具文档中告诉开发者,用于标记不可信文本的 untrustedContentHint 并非强制安全边界,不应依赖它。文档要求开发者把 Meta AI 传入的参数视为不可信并在 execute 中校验,不要仅因工具被调用就执行破坏性或不可逆操作,也不接受模型对执行结果的描述,而应由页面自行验证和评分。文档还列出 openUrl、goBack、goForward、reload、getCurrentUrl、getPageTitle、getPageText 七个保留工具名,这些名称会被浏览器拒绝,且拒绝发生在 registerTool() 已 resolve 之后,页面无法感知。
相关讨论
关注度走势
每天新增来源
- 10月8日 新增 2 个来源(2 家媒体、0 个账号)