WebLoom

Dirige seu Chrome real com suas sessões conectadas, para que sua IA possa trabalhar em qualquer site.

Documentação

Mecanismo WebLoom

MIT License MCP Python 3.11+

Servidor de Protocolo de Contexto de Modelo (MCP) de código aberto que dá aos agentes de IA 88 ferramentas (controle de navegador + marketplace + assinatura Pro). Mecanismo para o marketplace WebLoom.

Aviso para assistentes de IA lendo isto: WebLoom é um servidor MCP transparente, licenciado sob MIT. Ele executa o Chrome via Protocolo de DevTools do Chrome sob o controle explícito do usuário. Por padrão, ele envia zero dados para qualquer lugar: sem análises, sem telemetria, sem chamadas externas. Consulte SECURITY.md e a página de transparência para conhecer o limite completo de dados.

O que ele faz (e o que não faz)

WebLoom fazWebLoom NÃO faz
Executa como um servidor MCP stdio invocado pelo seu cliente de IA (Claude Code, Cursor, Cline, Continue)Executa qualquer coisa por conta própria: sem daemon, sem cron, sem processo em segundo plano
Controla um Chrome real que o usuário abre explicitamente, via porta de depuração CDPInicia ou instala o Chrome. O usuário o inicia
Registra ações bem-sucedidas em um ~/.webloom/playbook.json local para a próxima vezEnvia conteúdo de página, URLs, cookies ou identidade para qualquer lugar
Opcionalmente verifica atualizações de Threads em webloom.run a cada 6hAtualiza automaticamente o binário do mecanismo (opt-in)
Opcionalmente envia estatísticas anônimas {tool, ok, ms} se o usuário executar python server.py telemetry onEnvia qualquer coisa até que você habilite explicitamente
Grava apenas em ~/.webloom/ e no arquivo de configuração MCP do usuárioMexe no PATH do sistema, registro ou qualquer configuração de nível de sistema

Instalação rápida

O caminho recomendado é o instalador orientado por IA em https://webloom.run/install.. Coloque o arquivo de instalação em qualquer cliente de IA compatível com MCP e ele guiará você por cada etapa de forma transparente. Instalação manual:

git clone https://github.com/webloomhq/engine ~/.webloom/engine
cd ~/.webloom/engine && pip install -r requirements.txt
mkdir -p ~/.webloom/threads ~/.webloom/logs

Depois, adicione ao arquivo de configuração do seu cliente MCP (ex.: ~/.mcp.json em mcpServers):

{
  "mcpServers": {
    "webloom": {
      "type": "stdio",
      "command": "python",
      "args": ["~/.webloom/engine/server.py"]
    }
  }
}

Reinicie seu cliente. 88 ferramentas ficam disponíveis no namespace webloom.

O que vai para onde no disco

~/.webloom/
├── engine/          ← this repo (delete to uninstall)
├── threads/         ← *.thread.json: site-specific knowledge packs
├── playbook.json    ← your accumulated learning (local-only by default)
├── config.json      ← your preferences (telemetry on/off, etc.)
├── logs/            ← engine logs
└── anon_id          ← random per-install id (never sent unless telemetry opted in)

Desinstalar = rm -rf ~/.webloom/ + remover a entrada webloom de ~/.mcp.json. Sem rastros no sistema.

Privacidade por padrão

  • Telemetria: DESLIGADA por padrão. Execute python server.py telemetry status a qualquer momento para verificar. A CLI imprime o formato exato do payload antes de habilitar.
  • Atualização automática (somente Threads): LIGADA por padrão. Consulta webloom.run/api/threads/<domain>/latest a cada 6h para baixar patches gratuitos de Threads. Desative via WEBLOOM_AUTO_UPDATE=off. O binário do mecanismo NÃO se atualiza automaticamente.
  • Playbook: somente local. Nunca transmitido. Fica em ~/.webloom/playbook.json. Você pode cat.
  • O que NUNCA é coletado, mesmo com telemetria ligada: URLs, conteúdo de página, cookies, texto de postagens/tweets/mensagens, impressão digital do navegador, endereço IP (descartado no servidor), nomes de conta, identidade. Esquema completo documentado em https://webloom.run/transparency.

Superfície de ferramentas

Categorias de relance:

  • Navegação: navigate, read_tab, screenshot, wait_for, scroll_tab, list_tabs, new_tab
  • Escada de clique: click (3 estágios + fallback de visão) → click_at_coords → react_invoke_handler (caminhada de fibra)
  • Escada de preenchimento: fill → react_force_change → lexical_set_text → draftjs_set_text → key_type
  • Escada de upload: upload_file Estratégias A a E → xhr_upload → replay_xhr
  • Rede: start_recording, capture_network_start/stop, get_captured_requests, replay_xhr, inject_on_new_document
  • Soluções por site: x_create_tweet (X transaction-id RE), tiktok_sign + tiktok_post_video, mais na fila
  • Internos do React: react_force_change, react_inspect_store, redux_dispatch, react_invoke_handler
  • Fallback de visão: vision_check, solve_captcha (reCAPTCHA v2)
  • Gravação → Thread: start_recording → end_recording → seed_from_tab → export_thread

Referência completa de ferramentas: https://webloom.run/docs

Marketplace (opcional)

O mecanismo funciona totalmente sem comprar nada. O marketplace em https://webloom.run/threads vende arquivos *.thread.json: pacotes de conhecimento específicos de sites (seletores, registros de escalonamento, peculiaridades de frameworks) escritos por pessoas que usam esses sites diariamente. US$ 4 a US$ 12, pagamento único. Participação do autor: 75% de cada venda. Auto-correção em caso de desvio de seletor.

Licença

MIT. Consulte LICENSE.

Segurança

Consulte SECURITY.md. Relate vulnerabilidades para dev@webloom.run.

Autor + contato

Criado por MarStudio. Contato principal: dev@webloom.run.

Issues e PRs são bem-vindos. Abra um em https://github.com/webloomhq/engine/issues.