Chrome telah menambahkan panduan keamanan untuk WebMCP, cara baru bagi situs untuk mengekspos alat ke agen AI, dan menempatkan tanggung jawab untuk menjaga keamanan alat-alat tersebut sepenuhnya pada pemilik situs web. Panduan tersebut memperingatkan bahwa situs mana pun yang menyatakan dirinya "agent-ready" juga membuka jalur bagi aktor jahat untuk membajak agen melalui manifest yang dirancang khusus atau output yang tercemar.
Mengapa WebMCP penting sekarang
Pengembang telah lama bertanya: dapatkah agen AI membaca halaman saya dan menyelesaikan transaksi? WebMCP membalikkan skenario tersebut. Alih-alih agen menebak bagaimana proses checkout bekerja, situs tersebut memublikasikan manifest yang memberi tahu agen secara tepat tindakan apa saja yang dapat dilakukan—pencarian harga, pembaruan keranjang, pengambilan ulasan, dan sebagainya. Hasilnya adalah asisten yang jauh lebih mumpuni, tetapi juga permukaan serangan baru: saat sebuah situs menyerahkan alat ke agen, ia juga menyerahkan sekumpulan instruksi yang dapat disalahgunakan.
Dua vektor pembajakan yang harus diwaspadai pengembang
Manifest berbahaya – Penyerang menyuntikkan perintah tersembunyi ke dalam nama atau deskripsi alat. Karena agen memperlakukan setiap untaian teks sebagai instruksi potensial, nama yang dirancang dengan cerdik dapat mengesampingkan tugas asli agen dan membuatnya melakukan sesuatu yang tidak diinginkan.
Output yang terkontaminasi – Ini adalah rute yang lebih umum. Alat yang sah mengembalikan data buatan pengguna—ulasan produk, postingan forum, komentar. Jika pengguna jahat menyelipkan perintah ke dalam konten tersebut, alat tersebut akan mengirimkan perintah langsung ke agen. Model bahasa besar (LLM) tidak secara andal memisahkan data dari instruksi; mereka melihat seluruh aliran sebagai satu prompt tunggal.
Langkah praktis untuk mengamankan manifest Anda
Panduan Chrome dapat disederhanakan menjadi tiga aturan konfigurasi yang dapat ditambahkan pengembang ke file manifest WebMCP mereka.
Batasi siapa yang dapat memanggil alat Anda – Gunakan aturan
exposedTountuk membuat daftar putih (whitelist) platform agen yang tepercaya. Alat pemrosesan pembayaran, misalnya, tidak boleh terlihat oleh setiap agen AI di web. Tentukan asal (origin) yang tepat yang dapat memanggil alat tersebut dan tolak sisanya.Tandai konten yang tidak tepercaya – Tambahkan flag
untrustedContentHintke alat apa pun yang mengembalikan data yang mungkin disediakan oleh pengguna, seperti ulasan atau komentar. Ini memberi tahu agen bahwa payload tersebut mungkin berisi instruksi berbahaya, yang mendorongnya untuk menerapkan filter keamanan yang lebih ketat sebelum bertindak berdasarkan teks tersebut.Deklarasikan perilaku baca-saja (read-only) – Flag
readOnlyHintmemungkinkan Anda memberi sinyal apakah sebuah alat hanya membaca data atau juga dapat menulis/mengubah status. Ketika sebuah alat bersifat read-only, agen dapat melanjutkan tanpa konfirmasi tambahan dari pengguna; ketika alat dapat memodifikasi sesuatu, agen harus meminta izin pengguna sebelum melanjutkan.
Apa yang mungkin ditentang oleh pengembang
Taruhan yang lebih luas
Apa yang perlu diperhatikan selanjutnya
Kesimpulan
Menjadikan situs "agent-ready" bukan lagi sekadar centang untuk visibilitas; ini adalah tanggung jawab keamanan. Dengan membatasi akses, menandai output yang tidak tepercaya, dan dengan jelas menandai alat read-only, pengembang dapat menghentikan penyerang dari mengubah asisten AI yang bermanfaat menjadi sarana penyalahgunaan. Perlakukan manifest seperti API publik lainnya: audit, beri versi, dan amankan sebelum Anda mengeksposnya ke dunia.
