跳到正文
事件持续更新

Meta WebMCP 文档提示工具信任边界

2 篇报道2 个报道来源4 小时前更新

先了解这件事

AI 综述

Meta 在 Ray-Ban Display 的 WebMCP 开发文档中说明,Web App 可通过 document.modelContext.registerTool() 把页面动作注册为工具,供眼镜上的 Meta AI 在用户语音请求时调用;工具仅在 Web App 前台时可用,页面加载时注册、用户离开时注销,Meta AI 无法后台调用,单次调用超时为 10 秒,且每个工具动作须保留手动操作路径。文档同时指出,用于标记不可信文本的 untrustedContentHint 并非强制安全边界,不应依赖;开发者须把 Meta AI 传入的参数视为不可信并在 execute 中校验,不应仅因工具被调用就执行破坏性或不可逆操作,也不应接受模型对执行结果的描述,而应由页面自行验证和评分。

AI 根据报道生成 · 3 小时前更新

后续时间线

10月8日
  1. Meta Wearables
    Meta 发布 WebMCP 文档,让 Web App 向 Ray-Ban Display 眼镜的 Meta AI 暴露工具

    Meta 发布 WebMCP 开发文档,Web App 可通过 document.modelContext.registerTool() 把页面动作注册为工具,供 Meta Ray-Ban Display 眼镜上的 Meta AI 在用户语音请求时调用。工具仅在 Web App 处于前台时可用,页面加载时注册、用户离开时注销,Meta AI 无法在后台调用,单次调用超时为 10 秒。文档要求每个工具动作同时保留手动操作路径,工具结果必须返回页面可验证的事实而非模型自述,并建议把用户陈述与动作合并为一次调用以避免跳过校验。安全方面,文档要求对 execute 的输入按不可信数据校验,并对非本应用产生的内容设置 untrustedContentHint,因为工具返回文本会进入助手上下文,未标记的外部内容可能成为提示注入入口。

  2. MIXED Reality News
    Meta 在 Ray-Ban Display 的 WebMCP 文档中说明工具信任边界

    Meta 在其 Ray-Ban Display 的 WebMCP agent 工具文档中告诉开发者,用于标记不可信文本的 untrustedContentHint 并非强制安全边界,不应依赖它。文档要求开发者把 Meta AI 传入的参数视为不可信并在 execute 中校验,不要仅因工具被调用就执行破坏性或不可逆操作,也不接受模型对执行结果的描述,而应由页面自行验证和评分。文档还列出 openUrl、goBack、goForward、reload、getCurrentUrl、getPageTitle、getPageText 七个保留工具名,这些名称会被浏览器拒绝,且拒绝发生在 registerTool() 已 resolve 之后,页面无法感知。

相关讨论

本站还没有收集到这件事的讨论链接。

关注度走势

每天新增来源

1 天共 2 个·最多 2(10月8日)·今天 2

  • 10月8日 新增 2 个来源(2 家媒体、0 个账号)

每小时关注度

当前关注度 58·可比范围峰值 59(10月8日 14:00)·近 24 小时可比范围变化 –

020406010月8日14:0010月8日15:0010月8日16:00