BLOG / introducing-sku-md-webmcp-readiness.mdx
상품 지식에서 신뢰할 수 있는 페이지 동작까지: SKU.md WebMCP Readiness 소개
정적 발견, 실행 증거, 보이는 페이지 동작, 실시간 상거래 권한을 구분해 검증하는 판매자용 SKU.md WebMCP Readiness 안내서입니다.
게시일
원래 사양 버전: v0.10
쇼핑객이 에이전트에게 항공사 크기 제한에 맞는 기내용 여행 가방을 찾고, 두 가지 외장 재질을 비교한 뒤, 판매자 상품 페이지에서 올바른 색상을 보여 달라고 요청했다고 가정해 보겠습니다. 하나의 쇼핑 과제처럼 보여도 두 단계로 나뉩니다. 에이전트가 방문하기 전에는 식별자, 치수, 재질 주장, 선택 가능한 구성과 이를 뒷받침하는 증거가 필요합니다. 페이지가 열린 뒤에는 사용자에게 보이는 화면에서 색상을 고르고, 일치하는 구성을 표시하고, 관련 영역으로 이동하는 신뢰할 수 있는 동작이 필요합니다.
두 단계를 하나의 약속으로 합치면 안 됩니다. SKU.md는 에이전트가 방문하기 전 상품을 정확히 이해하게 합니다. WebMCP는 판매자 페이지에 도착한 뒤 사용자에게 보이는 화면에서 안정적으로 동작하게 합니다. 현재 가격, 재고, 배송, 세금, 결제와 주문 상태라는 최종 상거래 사실은 실시간 시스템이 결정합니다. SKU.md WebMCP Readiness는 정적 단서를 실행 증거로 포장하지 않으면서 이 인계 지점을 검증하는 작업대입니다.
세 계층과 세 종류의 권한
작업대는 단순한 제품 원칙에서 시작합니다. 각 계층은 실제로 증명할 수 있는 질문에만 답해야 합니다. 이렇게 해야 지속 가능한 상품 지식이 실행 중인 페이지나 거래를 확정하는 시스템의 판단을 덮어쓰지 않습니다.
| 계층 | 권한을 갖는 정보 | 주장하면 안 되는 정보 |
|---|---|---|
| SKU.md 상품 지식 | 판매자가 검토한 사실, 식별자, 주장, 고지, 호환성, 출처, 범위와 방문 전 검토 시점. | 페이지 도구가 지금 등록되었다는 것, 변하는 상거래 값이 현재 값이라는 것. |
| WebMCP와 보이는 화면 | 현재 브라우저 컨텍스트에서 페이지가 등록한 도구와 사용자가 확인할 수 있는 제한된 페이지 반응. | 페이지가 검증하지 않은 가격, 재고, 권한 또는 거래 상태. |
| 실시간 상품 목록, 백엔드와 Checkout | 현재 가격, 재고, 배송 가능 여부, 세금 입력, 결제 승인, 주문 상태와 최종 확인. | 정적 문서나 이전 페이지 관찰이 지금도 유효하다는 것. |
이는 제품 서사를 실제 운영 규칙으로 옮긴 것입니다. SKU.md는 방문 전 증거를 제공하고, WebMCP는 도착 후 의도를 보이는 페이지 동작에 연결하며, 실시간 상거래 시스템은 최종 사실을 결정합니다. 어느 하나도 다른 계층을 대체하지 않습니다.
브리지 단서는 작동하는 도구가 아닙니다
페이지 소스에는 선언형 표시, WebMCP API 호출, 브리지 경로가 들어 있을 수 있습니다. 발견 단서로는 유용하지만 관련 흔적이 있다는 것만 증명합니다. 현재 브라우저가 인터페이스를 인식했는지, 현재 페이지 상태에서 도구가 등록되었는지, 입력 Schema가 유효한지, 호출이 성공하는지는 증명하지 못합니다.
실행 상태는 변합니다. 도구는 구성요소가 준비된 뒤에만 나타나거나 선택이 무효가 되면 해제될 수 있고, 다른 환경에서 사용할 수 없는 브라우저 실험에 의존할 수 있습니다. 지원하지 않는 브라우저에서는 브리지 스크립트가 아무 일도 하지 않고 끝날 수도 있습니다. 도구 설명이 오해를 일으키거나 외부 자료와 판매자 문구에 프롬프트 주입과 비슷한 지시가 섞일 수도 있습니다. 그래서 발견, 해석, 등록, 호출, 보이는 반응, 안전 검토, 실행 환경 검증을 하나의 합격 표시로 합치지 않고 각각 기록합니다.
정적 사전 검사는 대상 페이지의 JavaScript를 실행하지 않고 대상 MCP 엔드포인트도 호출하지 않습니다. 정직하게 내릴 수 있는 가장 강한 결론은 단서를 발견했다는 것입니다. 실행 증거는 실제 브라우저 컨텍스트의 대상 페이지에서 얻어야 합니다.
판매자를 위한 다섯 단계
작업대는 판매자가 이해하고 검토하고 반복할 수 있는 범위로 검사를 좁힙니다.
- 정확한 페이지 하나를 입력합니다. 공개 HTTPS 상품, 장바구니, 결제 또는 주문 URL을 선택합니다. 같은 출처의 루트 상품 문서와 비교하도록 선택할 수 있지만 페이지와 문서는 서로 다른 자원입니다.
- 정적 사전 검사를 실행합니다. SKU.md는 응답 조건, WebMCP 관련 소스 단서, 명시적인 안전 차단 사항과 선택한 상품 문서의 페이지 범위를 확인합니다. 페이지를 실행하지는 않습니다.
- 로컬에서 도구를 발견합니다. 동일한 대상 페이지를 열고 생성된 발견 스크립트를 검토한 뒤 그 페이지의 브라우저 컨텍스트에서 실행합니다. 영수증에는 이름이 지정된 인터페이스, 브라우저 컨텍스트, URL, 시간과 정리된 도구 목록이 기록됩니다. 발견만으로 실행 가능성을 증명하지는 않습니다.
- 읽기 전용 도구 하나를 호출합니다.
readOnlyHint: true로 명확히 표시된 도구만 선택할 수 있습니다. 페이지가public,unauthenticated상태이고 표시된 안전 차단 요인이 없음을 확인한 뒤 최소 입력만 사용합니다. 원시 인수와 출력은 해당 페이지에 잠시만 남습니다. - 확인하고 내보냅니다. 변화가 예상된 경우 보이는 페이지 상태가 동기화되었는지 기록하고 정리된 영수증을 가져옵니다. 로컬 JSON 또는 Markdown 보고서를 저장하고 모든 기준을 통과했을 때만 사람이 검토할 WebMCP 기능 후보를 생성합니다.
호출을 한 번으로 제한한 것은 범용 자동 실행 도구를 만들지 않기 위해서입니다. 특정 페이지와 환경에 대해 설명 가능한 증거 사슬을 만드는 것이 목적이며, 상점 운영이나 거래 처리의 대행이 아닙니다.
여섯 단계의 증거를 따로 읽기
보고서는 서로 다른 질문에 답하는 여섯 단계를 유지합니다.
- 페이지 단서 발견: 정적 HTML에서 WebMCP 또는 브리지 흔적을 찾았는가?
- 도구 등록 확인: 인식된 브라우저 인터페이스가 유효한 Schema를 가진 도구를 하나 이상 반환했는가?
- 읽기 전용 호출 성공: 선택한 도구에 읽기 전용 표시가 있고 최소 호출을 완료했는가?
- 보이는 화면 동기화: 변화가 예상된 경우 URL, 필터, 옵션 또는 표시 상태 변화를 판매자가 확인했는가?
- 안전 검토 완료: 공개 로그아웃 컨텍스트를 확인하고 출처, 신뢰할 수 없는 콘텐츠, 프롬프트 주입 우려를 검토했는가?
- 지정 실행 환경 검증: 영수증이 인터페이스, 브라우저, 정확한 페이지, 보안 컨텍스트와 검사 시각을 명시하는가?
각 단계에는 네 가지 증거 상태 중 하나가 붙습니다.
passed는 필요한 증거를 수집했고 규칙을 만족했다는 뜻입니다.failed는 명확한 위반 또는 실패 결과를 보여 주는 증거가 있다는 뜻입니다.incomplete는 증거가 없거나 오래되었거나 지원되지 않거나 부족하다는 뜻이며, 제품 고장을 자동으로 의미하지 않습니다.not_applicable은 페이지를 바꾸지 않는 순수 조회처럼 해당 단계가 정말 적용되지 않을 때만 사용합니다.
전체 결과는 passed, failed, incomplete만 사용합니다. 정적 브리지 단서만 있는 페이지는 실행 증거를 얻기 전까지 보통 불완전 상태로 남습니다. 이는 결함이 아니라 추측이 아닌 증명된 내용을 보고하기 위한 보수성입니다.
판매자가 보고서에서 얻는 답
보고서 첫 화면은 포괄적인 점수 대신 실제 수정에 필요한 질문에 답합니다.
- 지정 실행 환경이 이 정확한 페이지에서 몇 개의 도구를 발견했는가?
- 유효한 입력 Schema와 명시적 읽기 전용 표시가 있는 도구는 무엇인가?
- 안전한 에이전트 사용을 막는 문제는 무엇이며 판매자가 무엇을 고칠 수 있는가?
- 선택한 한 번의 호출에 페이지가 실제로 반응했고 예상한 화면 상태가 동기화되었는가?
- 선택한 SKU.md 선언이 실시간 권한을 가장하지 않으면서 이 정확한 페이지를 포함하는가?
- 증거가 beta 기능 후보 생성에 필요한 모든 기준을 통과했는가?
검사 시각과 함께 대상, 범위, 어댑터 인터페이스, 브라우저 컨텍스트도 기록합니다. 24시간이 지난 영수증이나 URL 또는 범위가 맞지 않는 영수증에서는 후보를 만들 수 없습니다. 성공한 검사를 그것을 만든 환경에 계속 묶어 둡니다.
기계 판독 형식은 중립적인 SKU.md WebMCP Readiness v1 Schema에 공개되어 있습니다. 이는 SKU.md 도구 보고서 계약이며 SKU.md v0.10 상품 문서 Schema나 WebMCP 표준의 일부가 아닙니다.
로컬 개인정보 보호와 좁은 안전 경계
정확한 페이지 URL과 선택한 동일 출처 상품 문서 URL은 제한된 공개 읽기를 위해 SKU.md의 동일 출처 사전 검사로 전송됩니다. 이 요청은 브라우저 로그인이 아니며 판매자 페이지 쿠키를 포함하지 않습니다. 정적 검사는 대상 JavaScript나 도구를 실행하지 않습니다.
실행 발견과 선택 도구 호출은 판매자의 브라우저에 열린 대상 페이지에서 이루어집니다. 원시 도구 인수, 원시 출력, 쿠키, 토큰과 전체 대화는 SKU.md로 전송되지 않고 내보내기에도 들어가지 않습니다. 보고서에는 도구 이름, 결과 상태, 해시, 바이트 수, 시간, 호출 전후 페이지 상태처럼 정리된 메타데이터만 남습니다.
첫 버전은 공개 로그아웃 페이지와 명확한 읽기 전용 도구 하나로 제한됩니다. 회원 가격, 개인정보, 인증된 주문, 결제, 반품, 결제 완료나 상거래 상태를 바꾸는 작업은 검사하지 않습니다. 도구 설명, 입력 Schema, 출력 요약, 판매자 문구와 제삼자 콘텐츠를 신뢰할 수 없는 텍스트로 취급하며 기능 선언을 실행 권한으로 보지 않습니다.
beta 후보는 검토 자료이지 권한이 아닙니다
사전 검사, 인식된 실행 환경, 등록, 유효한 Schema, 판매자의 공개 세션 확인, 한 번의 읽기 전용 호출과 모든 안전 검사가 유효 시간 안에 통과하면 작업대는 beta 기능 후보를 만들 수 있습니다. 후보는 정확한 페이지 패턴 하나만 사용하며 브라우저 페이지 실행 환경과 사용자 참여가 필요하다고 명시합니다.
이 파일은 의도적으로 제한적입니다. 동적 도구 목록 복사, 와일드카드 생성, 권한 부여, 자동 게시, 기초 문서를 상거래 문서로 자동 승격하거나 거래를 승인하지 않습니다. 판매자가 직접 검토하고 수동으로 병합할 자료입니다. 기존 상거래 선언과 충돌하면 차이를 보여 주고, 기초 문서라면 아직 필요한 별도의 상거래 필수 항목을 나열합니다.
따라서 Readiness는 정적 단서가 약속하는 운영용 브리지가 아닙니다. 브리지 결정을 내리기 전에 거쳐야 할 증거 절차입니다. 운영용 기능 묶음, 쓰기 작업, Checkout, Order와 백엔드 MCP 연결에는 별도의 설계와 보안 검토가 필요합니다.
실제 상품 페이지 하나에서 시작하기
안정적이고 공개되며 HTML을 직접 반환하는 상품 페이지 하나를 선택해 먼저 정적 검사를 실행하세요. 결과가 단서뿐이라면 합격이라고 부르지 마세요. 관리할 수 있는 동일한 페이지에서만 실행 발견을 수행하고 의미가 분명한 읽기 전용 도구 하나를 시험하세요. 가정으로 만든 passed 표시보다 정직한 incomplete 보고서가 더 유용합니다.
현지화된 WebMCP Readiness 작업대 열기에서 페이지를 검사할 수 있습니다. 상품 지식과 브라우저 페이지 동작의 전체 역할 분담은 SKU.md v0.10 × WebMCP: 방문 전 상품 지식과 페이지의 구조화된 동작에서 더 자세히 설명합니다.
더 읽기
정적 지식에서 페이지 작업과 Checkout으로 이어지는 책임은 AI 커머스 권한 인계에서 확인하세요.