WebMCP-tools gevonden? Controleer wie ze heeft gebouwd
Een agent kan WebMCP-tools voor een website bouwen zonder de broncode van die website te wijzigen. DeepDeck maakt het onderscheid tussen gevonden paginatools en zelfgebouwde tools zichtbaar. Controleer bij een demo daarom niet alleen de uitkomst, maar ook wie de integratie levert en onderhoudt.
Een agent voert een taak uit via WebMCP. Betekent dat dat de website WebMCP heeft geïmplementeerd? Niet noodzakelijk. De agentclient kan zelf de ontbrekende tools hebben toegevoegd. Dat verschil is belangrijk wanneer je een demo beoordeelt of een website-integratie oplevert.
Op 7 september 2026 beschreef de ontwikkelaar van DeepDeck zijn implementatie in de WebMCP-repository. De macOS-client kan bestaande paginatools ontdekken én tools voor een website laten bouwen. De toen actuele release 1.0.39 verscheen op 6 september. DeepDeck is een onofficiële communityclient op basis van DeepSeek Harness, geen aankondiging van officiële DeepSeek-browserondersteuning.
Deze uitleg is gebaseerd op het implementatieverslag, de documentatie en broncode van die release. We hebben DeepDeck hiervoor niet zelf geïnstalleerd of in de browser getest. De interessante les is hoe je het verschil tussen een websitefunctie en een door de client toegevoegde integratie controleert.
Tools ontdekken is iets anders dan tools bouwen
DeepDeck ontdekt registraties via het WebMCP-domein van Chromium. Daarnaast kan Builder een pagina onderzoeken en code voor bepaalde handelingen genereren. Volgens de versievaste browserdocumentatie wordt die code lokaal met revisies bewaard en bij passende pagina's geladen. De gegenereerde tools draaien in een aparte JavaScript-context met toegang tot de DOM: de structuur en elementen van de pagina.
Daarmee kan een tool dus bediening van een bestaande interface verpakken. De website hoeft daarvoor niet door de eigenaar aangepast te zijn. Voor de agent verschijnt een aanroepbare functie; voor het webteam is er een extra laag code ontstaan die niet vanzelf onderdeel van de eigen applicatie is.
Een herkomstlabel is geen auteursbewijs
DeepDeck onderscheidt de labels Website en Built with DeepDeck. De broncode van versie 1.0.39 laat zien hoe: een registratie met een bijgehouden Builder-revisie krijgt bron deepdeck, anders site. Onze conclusie uit die code: Website betekent niet dat de identiteit van de auteur cryptografisch is vastgesteld. Het label maakt onderscheid binnen deze implementatie en geeft geen toestemming om de tool te gebruiken.
| Wat je ziet | Wat dat vertelt | Onze vervolgvraag voor een review |
|---|---|---|
| Website | De registratie is niet gekoppeld aan een bijgehouden DeepDeck-revisie | Welke applicatiecode registreert deze tool en wie beheert die? |
| Built with DeepDeck | DeepDeck beheert deze registratie met een opgeslagen revisie | Wie controleert en onderhoudt deze extra code? |
| Alleen een toolnaam en origin | Je kent de tool en zijn webcontext, nog niet de auteur | Kun je de registratie herleiden voordat je website-ondersteuning claimt? |
Maak het verschil aantoonbaar in je demo
Neem een fictief klantenportaal met een zoekscherm voor supporttickets. Builder maakt daarvoor get_ticket_status, dat de zichtbare ticketstatus uitleest. De demo slaagt. Dat toont in dit voorbeeld een bruikbare clientintegratie, maar nog niet dat jouw webteam een tool heeft gepubliceerd die andere geschikte clients ook kunnen ontdekken.
Ons testadvies: vergelijk twee verse pagina-uitvoeringen in dezelfde browserruntime, met dezelfde applicatieversie, hetzelfde account en dezelfde ticketgegevens. Laad eerst zonder de opgeslagen Builder-code, daarna met precies de beoordeelde revisie. Wacht in beide gevallen tot de applicatie klaar is en leg vast welke tools verschijnen en welke uitkomst ze geven. Verander niet tegelijk van browser; dan introduceer je een tweede mogelijke verklaring voor het verschil.
Verschijnt de tool alleen met de Builder-code, dan is die code een aantoonbare afhankelijkheid van deze demo. Verschijnt hij ook zonder, onderzoek dan welke code hem registreert. Alleen de domeinnaam bekijken beantwoordt die vraag niet.
Spreek af wat je werkelijk oplevert
Een clientgebonden oplossing kan prima passen bij een intern proces. Leg dan de gebruikte client, toolrevisie, testuitkomst en onderhoudseigenaar vast. Wil je als websitebedrijf een eigen integratie aanbieden, maak die apart aantoonbaar: welke registraties levert je applicatie zelf, onder welke voorwaarden en in welke geteste clients? Een opgeslagen DeepDeck-tool bewijst die overdraagbaarheid niet.
De maker beperkt zijn ondersteuningsclaim tot de meegeleverde Electron-browser; dit is geen bewijs van compatibiliteit met alle browsers of agents. Beoordeel daarom twee zaken afzonderlijk: werkt de taak, en wie levert de code die dat mogelijk maakt? Daarmee voorkom je dat een geslaagde demo een grotere belofte wordt dan de geteste integratie.
Bronnen
- WebMCP issue #304: implementatieverslag van DeepDeck, 7 september 2026
- DeepDeck 1.0.39: gepubliceerde release van 6 september 2026
- DeepDeck: toelichting van de maker op bestaande en gegenereerde tools
- DeepDeck 1.0.39: browserdocumentatie en grenzen van de implementatie
- DeepDeck 1.0.39: broncode voor ontdekking en herkomstclassificatie
Lees ook
Benieuwd hoe jouw site ervoor staat? Doe de gratis AI-Ready Scan, of lees het verschil tussen WebMCP, MCP en llms.txt.