Prostir

Article documenté

MCP pour l'e-commerce : utiliser les outils Store avec l'IA en sécurité

MCP pour l'e-commerce permet aux clients IA compatibles de découvrir et d'appeler les outils et ressources typés d'un Store via un serveur authentifié, tandis que le système serveur commerce garde l'autorité sur catalogue, stock, paiement, commandes, paiements et remboursements.

Avant de lire

Ce que tu publies

Une frontière pratique pour concevoir les outils acheteur et propriétaire, conserver une source de vérité commerce et piloter MCP sans écriture illimitée pour le modèle.

Idéal pour

Propriétaires e-commerce et équipes techniques qui évaluent MCP pour Codex, ChatGPT, GitHub Copilot ou un assistant Store autorisé.

Où se passe le travail

MCP pour l'e-commerce · Outils Store · Commerce avec IA · OAuth et contrôle

01

Comprendre la frontière du protocole

Modèle Context Protocol donne à un client compatible une manière standard de découvrir des outils nommés, lire des resources bornées et appeler un serveur avec des arguments structurés. Il ne sécurise pas un Store, n'autorise pas un paiement et ne remplace pas seul le paiement. Le serveur MCP identifie l'acteur, valide chaque entrée, applique les règles du produit et du Store et rend un résultat typé. Le modèle est un client qui demande une capacité, pas le propriétaire de l'état commerce.

02

Exposer des capacités, pas la base

Publiez des actions étroites comme search_catalog, get_product, create_cart_draft, request_checkout, get_order_status ou draft_catalog_update. N'exposez pas de requêtes brutes, HTTP arbitraire, secrets fournisseur ou execute générique. Chaque outil a besoin de schémas, périmètre Store, risque, idempotence, délai d’attente et échec clair. Les resources expliquent règles et catalogue, mais un texte non fiable ne donne aucun outil et ne réduit aucun contrôle.

03

Séparer les pouvoirs acheteur et propriétaire

Les outils acheteur et creator-management relèvent de surfaces d'autorité différentes. Un acheteur peut chercher, comparer, préparer le panier d'un Store, commencer un paiement permis ou lire sa commande. L'responsable examine brouillons, alertes stock, remises, commandes et reconciliation seulement avec le grant exact. Un Agent lié reçoit uniquement les capacités sélectionnées et n'hérite ni ownership, ni accès fournisseur, ni outils d'un autre Store.

04

Garder une source de vérité commerce

Produits, prix, stock vendable, commandes, paiements, remboursements, fulfillment, clients et consentement restent dans les services commerce autoritatifs. MCP traduit une requête typée et rapporte le résultat engagé ; il ne fabrique pas une seconde vérité depuis la conversation. Utilisez révision checks pour les brouillons et idempotency keys pour les effets répétés. Après un délai d’attente fournisseur, rendez unknown ou pending et réconciliez au lieu d'inventer un succès.

05

Authentifier, confirmer, auditer et révoquer

Utilisez OAuth ou une identité vérifiée et scoped, le moindre privilège, des sessions courtes, une confirmation explicite pour les writes importantes et un contrôle immuable avec actor. Validez Store, identité, montant, devise, révision de prix, état et capacité à l'exécution. Les grants doivent être révocables ; séparez lecture et write et échouez fermé pour toute outil obsolète, absente, cross-Store ou ambiguë. La confirmation ne remplace pas la validation serveur.

06

Vérifier le client et lancer un pilote

Codex, ChatGPT, GitHub Copilot et les autres clients diffèrent en transport, authentification, discovery, approvals et contrôles admin ; vérifiez le client et le plan exacts. Commencez par catalogue ou statut de commande lecture-only, puis une brouillon action réversible, et testez invalid, duplicate, obsolète, entre comptes, délai d’attente et accès révoqué. Prostir Store est en Aperçu, autour d'un commerce root, d'un Agent existant autorisé et de https://{slug}.store.prostir.build/mcp ; validez l'adéquation avant de remplacer un chemin stable.

Solutions

Plateforme e-commerce IA pour un vrai parcours d’achat

Garde le Store propriétaire du catalogue, de l’inventaire, du panier, des commandes et de la politique de paiement. Donne à un Agent approuvé des outils limités de découverte et d’achat, puis publie un passport où les acheteurs voient les offres et ouvrent l’assistant sans franchir les limites entre vendeurs.

Solutions

Évalue un parcours d’achat honnête

Apporte le catalogue, les questions fréquentes, le paiement vendeur et l’Agent à relier. Nous délimiterons un parcours réel et distinguerons les éléments disponibles des limites de la Aperçu.