本文へ移動

BLOG / introducing-sku-md-webmcp-readiness.mdx

商品知識から信頼できるページ操作へ:SKU.md WebMCP Readiness の紹介

静的な発見、実行時の証拠、見えるページ操作、リアルタイムな商取引上の権威を分けて検証するための、事業者向け SKU.md WebMCP Readiness ガイド。

公開日

元の仕様バージョン: v0.10

買い物客がエージェントに、航空会社の寸法制限に収まる機内持ち込み用スーツケースを探し、二つの外装素材を比較し、販売者の商品ページで正しい色を表示するよう頼んだとします。一つの買い物に見えても、二つの段階があります。エージェントが訪問前に必要とするのは、識別子、寸法、素材に関する主張、選択可能な構成、それを裏付ける証拠です。ページを開いた後に必要なのは、ユーザーに見える画面で色を選び、該当構成を表示し、必要な箇所へ移動するための信頼できる操作です。

この二段階を一つの約束にまとめるべきではありません。SKU.md はエージェントが訪問前に商品を正確に理解できるようにします。WebMCP は販売者ページへ到着した後、ユーザーに見える画面で確実に操作できるようにします。現在価格、在庫、配送、税、支払い、注文状態という最終的な商取引の事実は、リアルタイムシステムが決定します。SKU.md WebMCP Readiness は、静的な手掛かりを実行証拠に見せかけずに、この受け渡しを検証する作業台です。

三つの層と三種類の権威

作業台の出発点は単純です。それぞれの層は、自らが証明できる問いだけに答えます。これにより、長期的な商品知識を役立てながら、実行中のページや取引を確定するシステムの判断を上書きしません。

権威を持つ内容 主張してはいけない内容
SKU.md の商品知識 事業者が確認した事実、識別子、主張、開示、互換性、出典、適用範囲、訪問前の確認日時。 ページツールが現在登録されていること、変動する商取引値が最新であること。
WebMCP と見える画面 現在のブラウザコンテキストでページが登録したツールと、ユーザーが確認できる限定的なページ応答。 ページが確認していない価格、在庫、権限、取引状態。
リアルタイムの商品一覧、バックエンド、Checkout 現在価格、在庫、配送可否、税入力、支払い承認、注文状態、最終確認。 静的文書や以前のページ観察が今も有効であること。

これは製品の物語を運用に落としたものです。SKU.md は訪問前の証拠を提供し、WebMCP は到着後の意図を見えるページ操作につなぎ、リアルタイムの商取引システムが最終的な事実を決めます。互いに補完し、置き換えません。

ブリッジの手掛かりは動作するツールではない

ページソースに宣言的な印、WebMCP API の呼び出し、またはブリッジのパスが含まれることがあります。発見の手掛かりとしては有用ですが、分かるのは関連する痕跡があることまでです。対象ブラウザがインターフェースを認識したこと、現在のページ状態でツールが登録されたこと、入力 Schema が正しいこと、呼び出しが成功することは証明できません。

実行状態は変化します。ツールは部品の読み込み後にだけ現れ、選択が無効になると解除され、別の環境では使えないブラウザ実験に依存することがあります。非対応ブラウザではブリッジスクリプトが何もせず終了する場合もあります。説明が誤解を招いたり、外部文章や販売者の文章にプロンプト注入に似た指示が含まれたりする可能性もあります。そのため、発見、解析、登録、呼び出し、見える応答、安全確認、実行環境の検証を一つの合格表示にまとめず、別々に記録します。

静的事前検査は対象ページの JavaScript を実行せず、対象の MCP エンドポイントも呼び出しません。正直に言える最大の結論は「手掛かりを発見した」です。実行時の証拠は、実ブラウザの対象ページから得る必要があります。

事業者の五段階の手順

作業台は、事業者が理解し、確認し、再現できる範囲に検査を絞ります。

  1. 正確なページを一つ入力します。 公開 HTTPS の商品、カート、精算、注文ページを選びます。同一オリジンのルート商品文書との照合も任意で指定できますが、ページと文書は別の資源です。
  2. 静的事前検査を実行します。 SKU.md は応答条件、WebMCP に関するソースの手掛かり、明示的な安全上の阻害、任意の商品文書が対象ページを含むかを確認します。ページは実行しません。
  3. ローカルでツールを発見します。 同じ対象ページを開き、生成された発見用スクリプトを確認して、そのページのブラウザコンテキストで実行します。受領記録には、名前のあるインターフェース、ブラウザコンテキスト、URL、時刻、整理済みのツール一覧が入ります。発見だけでは実行可能性を証明しません。
  4. 読み取り専用ツールを一つ呼び出します。 readOnlyHint: true と明示されたツールだけを選択できます。ページが publicunauthenticated であり、示された安全上の阻害がないと確認してから、必要最小限の入力を使います。生の引数と出力はページ内に一時的に残るだけです。
  5. 確認して書き出します。 変化が想定される場合は見えるページ状態が同期したかを記録し、整理済みの受領記録を取り込みます。ローカルの JSON または Markdown レポートを保存し、全条件を満たした場合だけ、人が確認する WebMCP 能力候補を生成します。

呼び出しを一回に限定しているのは、一般的な自動操作装置にしないためです。特定ページと環境について説明可能な証拠の連鎖を作ることが目的であり、店舗運営や取引処理の代行ではありません。

六段階の証拠を個別に読む

レポートは、異なる問いに答える六段階を保ちます。

  • ページの手掛かりを発見: 静的 HTML に WebMCP またはブリッジの痕跡が含まれていたか。
  • ツール登録済み: 認識済みのブラウザインターフェースが、有効な Schema を持つツールを一つ以上返したか。
  • 読み取り専用呼び出し成功: 選択ツールに読み取り専用注釈があり、最小の呼び出しが完了したか。
  • 見える画面が同期: 変化が想定されたとき、URL、絞り込み、選択肢、表示状態の変化を事業者が確認したか。
  • 安全確認完了: 公開かつログアウト状態を確認し、オリジン、不信な内容、プロンプト注入の懸念を確認したか。
  • 指定実行環境を検証: 受領記録がインターフェース、ブラウザ、正確なページ、安全コンテキスト、検査時刻を示すか。

各段階には四つの証拠状態のいずれかが付きます。

  • passed は必要な証拠が集まり、規則を満たした状態です。
  • failed は明確な違反または不成功を示す証拠が得られた状態です。
  • incomplete は証拠がない、古い、非対応、または不十分な状態で、製品障害を自動的に意味しません。
  • not_applicable は、ページを変えない純粋な問い合わせで画面同期が不要な場合など、本当に適用できない段階だけに使います。

総合結果は passedfailedincomplete だけです。静的なブリッジの手掛かりだけなら、実行証拠を得るまで通常は不完全のままです。これは欠点ではなく、推測ではなく証明済みの内容を示すための保守性です。

レポートから事業者が分かること

レポートの先頭は、抽象的な点数ではなく、修正に使える問いに答えます。

  • 指定した実行環境は、この正確なページでいくつのツールを発見したか。
  • 有効な入力 Schema と明示的な読み取り専用注釈を持つツールはどれか。
  • 安全なエージェント利用を阻む問題は何で、事業者は何を直せるか。
  • 選択した一回の呼び出しにページが応答し、想定された表示状態が同期したか。
  • 任意の SKU.md 宣言は、リアルタイムの権威を装わずにこのページを含んでいるか。
  • 証拠が beta 能力候補の生成条件をすべて通過したか。

検査時刻に加え、対象、範囲、適応インターフェース、ブラウザコンテキストも記録します。24 時間を超えた受領記録や、URL または範囲が一致しない記録から候補は作れません。成功を、それを生んだ環境に結び付けたままにします。

機械可読の形式は、中立な SKU.md WebMCP Readiness v1 Schema で公開しています。これは SKU.md のツールレポート契約であり、SKU.md v0.10 の商品文書 Schema にも WebMCP 標準にも属しません。

ローカルのプライバシーと狭い安全境界

正確なページ URL と任意の同一オリジン商品文書 URL は、制限付きの公開読み取りのために SKU.md の同一オリジン事前検査へ送られます。この要求はブラウザログインではなく、販売者ページのクッキーを運びません。静的検査は対象 JavaScript やツールを実行しません。

実行時の発見と選択ツールの呼び出しは、販売者のブラウザにある対象ページで行われます。生の引数、出力、クッキー、トークン、完全な会話は SKU.md に送られず、書き出しにも入りません。レポートに残るのは、ツール名、結果状態、ハッシュ、バイト数、所要時間、呼び出し前後のページ状態など、整理済みの情報だけです。

初版は、公開されたログアウト状態のページと、明確に読み取り専用のツール一つに限定します。会員価格、個人情報、認証済み注文、支払い、返品、精算完了、商取引状態を変える操作は検査しません。ツール説明、入力 Schema、出力要約、販売者文章、第三者内容は信頼できない文章として扱い、能力宣言を実行許可とは見なしません。

beta 候補は確認資料であり権限ではない

事前検査、認識済み実行環境、登録、有効な Schema、公開セッションの確認、一回の読み取り専用呼び出し、すべての安全確認が時間内に通過すると、作業台は beta 能力候補を生成できます。候補は正確なページパターン一つだけを使い、ブラウザページ実行環境とユーザーの立ち会いを必要とします。

このファイルは意図的に控えめです。動的ツール一覧の複製、ワイルドカードの作成、権限付与、自動公開、基礎文書から商取引文書への自動昇格、取引承認は行いません。事業者が人の目で確認し、手動で統合するための資料です。既存宣言に衝突があれば差分を示し、基礎文書なら商取引文書に残る別の必須条件を列挙します。

したがって Readiness は、静的な手掛かりが約束する本番用ブリッジではありません。ブリッジを設計する前に済ませるべき証拠作成の手順です。本番用機能群、書き込み、Checkout、Order、バックエンド MCP には別の設計と安全審査が必要です。

実在する商品ページ一つから始める

安定して公開され、HTML を直接返す商品ページを一つ選び、まず静的検査を行ってください。手掛かりしかない結果を合格と呼ばないでください。管理できる同じページでだけ実行時発見を行い、意味の明確な読み取り専用ツール一つを試します。推測で作った passed 表示より、正直な incomplete レポートの方が役立ちます。

ローカライズされた WebMCP Readiness 作業台を開くと、ページを検査できます。商品知識とブラウザページ操作の役割分担を詳しく知るには、SKU.md v0.10 × WebMCP:訪問前の商品知識とページ上の構造化操作も参照してください。

関連資料

静的知識からページ操作、Checkoutまでの責任は、AIコマースの権限引き継ぎで確認できます。