Beveiliging · Nieuws en duiding

hCaptcha voegt WebMCP-verificatie toe: de agent stopt waar de mens moet overnemen

In het kort

hCaptcha Enterprise biedt een optionele WebMCP-tool voor verificatie. Die laat een agent weten wanneer een mens een challenge moet afronden, maar levert geen vrijbrief om de servercontrole of andere beveiligingsregels over te slaan.

Een agent zoekt een product, vult gegevens in en wil namens de klant iets reserveren. Dan verschijnt een verificatiestap. Moet de klantreis vastlopen, of mag de agent die stap zelf oplossen? hCaptcha kiest een derde route: een WebMCP-tool die verificatie kan aanvragen en expliciet meldt wanneer de persoon zelf aan zet is. Het belangrijke verschil voor je website zit ná die melding: pas je eigen server beslist of de beschermde actie doorgaat.

Wat er daadwerkelijk is aangekondigd

hCaptcha maakte op 2 oktober 2026 bekend dat zijn Enterprise-SDK optioneel de WebMCP-tool hcaptcha_verify kan aanbieden. Een beheerder moet de functie per sitekey aanzetten; standaard staat zij uit. In de publieke browserscriptcode, gecontroleerd op 4 oktober, staan de registratie via document.modelContext en de respons requires_human. Dat bevestigt de aanwezigheid van implementatiecode, niet dat wij een Enterprise-account, een echte challenge of iedere agentclient hebben getest.

De aankondiging gebruikt een winkelreservering als voorbeeld. Een agent mag producten zoeken en vraagt vóór het vasthouden van voorraad om verificatie. Dat is een illustratief scenario van hCaptcha, geen door ons gemeten winkelimplementatie. De interessante ontwerpkeuze is dat de verificatie een zichtbare stap in dezelfde klantreis blijft, in plaats van een stilzwijgende uitzondering voor agents.

Een toolstatus is nog geen toestemming

Volgens hCaptcha kan hcaptcha_verify een bestaande verificatie afwachten, er een starten of een beschikbare respons gebruiken. De agent krijgt dan bijvoorbeeld status: verified. Verschijnt een interactieve challenge, dan meldt de tool status: requires_human. De agent hoort te stoppen en de persoon die de taak begon te vragen de challenge in de browser af te ronden. Daarna kan hij de tool opnieuw aanroepen. De agent lost de challenge niet zelf op; wegklikken geldt evenmin als verificatie.

Uitkomst in de browserWat de agent moet doenWat je server nog moet doen
requires_humanPauzeren en de gebruiker laten overnemenBeschermde actie nog niet uitvoeren
verifiedAlleen doorgaan naar de volgende gecontroleerde stapToken met Siteverify valideren en eigen regels toepassen
Geen geldig of verlopen tokenNiet op een succesmelding vertrouwenActie weigeren en een nieuwe verificatie verlangen

De tool geeft de verificatietoken volgens hCaptcha's uitleg niet als antwoord aan het model. Hij blijft bij de widget; je eigen pagina haalt hem op met hcaptcha.getResponse(widgetId) en stuurt hem naar de backend. De ontwikkelaarsdocumentatie schrijft voor om die token met een geheime sleutel via een serververzoek aan Siteverify te controleren. Tokens verlopen en zijn eenmalig. Pas na een geldige respons mag je de beveiligde handeling overwegen. Ook dan blijven login, bevoegdheid, CSRF-bescherming, snelheidslimieten en actuele bedrijfsregels nodig. Een geslaagde CAPTCHA is geen identiteit, bestelakkoord of bewijs dat de reservering al is vastgelegd.

Welke proef is voor een bedrijf zinvol?

Ons advies: kies één concrete, beschermde actie, bijvoorbeeld een fictieve voorraadreservering. Test eerst met de beoogde browser én agent of de tool überhaupt verschijnt; WebMCP-API-beschikbaarheid is niet hetzelfde als agentondersteuning. Laat vervolgens drie paden doorlopen: verificatie zonder interactieve challenge, een challenge waarbij de klant moet overnemen, en een verlopen of ongeldige token. Controleer telkens zowel wat de agent tegen de klant zegt als de werkelijke serverbeslissing. Als jouw agent de menselijke overdracht niet kan begeleiden, is de flow voor die client nog niet af — ook niet als de tool technisch zichtbaar is.

hCaptcha zegt dat Enterprise-klanten toolaanroepen en annuleringen in User Journeys kunnen zien. Volgens de productuitleg worden daarbij namen vastgelegd, niet de argumenten of resultaten. Dat is nuttige procesinformatie, geen volledige audit van wat de agent dacht of wat je server uiteindelijk deed. WebMCP-gebruik bewijst bovendien niet dat een bezoeker een geïdentificeerde agent is; hCaptcha behandelt agentdetectie en Web Bot Auth afzonderlijk.

Deze functie is beperkt tot hCaptcha Enterprise. De vanuit de aankondiging gelinkte integratiehandleiding gaf bij onze controle op 4 oktober een 404, en wij hebben geen ingelogde Enterprise-proef uitgevoerd. Vraag daarom om de actuele handleiding en test in je eigen omgeving voordat je een klantreis als ondersteund presenteert. De bruikbare les staat wel vast: ontwerp een verificatiestap als een expliciet pauze-, overdrachts- en servercontrolepunt. WebMCP kan de agent door dat proces leiden; het mag het proces niet overslaan.

Bronnen

Deel dit artikelLinkedInX
Volgende stap

Meer context bij dit onderwerp: Wat is WebMCP? De complete uitleg. Benieuwd hoe jouw site ervoor staat? Doe de gratis AI-Ready Scan.