Prostir

調査記事

EC向けMCP:AIがStoreツールを安全に使う方法

EC向けMCPは、互換AI clientが認証済みserver経由でStoreのtyped toolsとresourcesを発見・呼び出せるようにし、catalog、inventory、checkout、order、payment、refundのauthorityはcommerce backendに残します。

読む前に

公開内容

shopper toolsとowner toolsを分離し、commerceのsource of truthを一つに保ち、modelへ無制限writeを渡さずpilotする実践的な境界です。

に最適

Codex、ChatGPT、GitHub Copilot、または承認済みStore assistant向けにMCPを検討するEC ownerとtechnical team。

作業が行われる場所

EC向けMCP · Store tools · AI commerce · OAuthとaudit

01

protocolの境界を理解する

Model Context Protocolは互換clientに、名前付きtoolsの発見、限定resourcesの読取、structured argumentsによるserver callの標準を提供します。それ自体はStoreを安全にせず、paymentを承認せず、checkoutを置き換えません。MCP serverがactorを特定し、inputを検証し、productとStore policyを適用してtyped resultを返します。modelはcapabilityを求めるclientで、commerce stateのownerではありません。

02

databaseではなくcapabilityを公開する

search_catalog、get_product、create_cart_draft、request_checkout、get_order_status、draft_catalog_updateのような狭いactionを公開します。raw query、任意HTTP、provider secret、汎用executeは出しません。各toolにinput/output schema、Store scope、risk、idempotency、timeout、明確なfailureを設定します。resourcesはpolicyやcatalogを説明できますが、untrusted textがtoolを付与したりvalidationを弱めたりはできません。

03

shopperとownerのauthorityを分ける

buyer toolsとcreator-management toolsは別のauthority surfaceです。shopperは検索、比較、一つのStoreのcart準備、許可されたcheckout開始、自分のorder status確認ができます。ownerは正確なgrantでのみcatalog draft、inventory alert、discount、order、reconciliationを扱います。接続Agentは選択されたStore capabilitiesだけを受け、ownership、payment provider access、別Storeのtoolsを継承しません。

04

commerceのsource of truthを一つにする

product、price、sellable inventory、order、payment、refund、fulfillment、customer、consentはauthoritative commerce servicesに残します。MCP layerはtyped requestを翻訳してcommitted resultを返し、会話から第二の真実を作りません。mutable draftにはrevision check、再試行effectにはidempotency keyを使います。provider timeoutではsuccessを推測せずunknownまたはpendingとしてreconciliationします。

05

認証・確認・audit・取消を設計する

OAuthなどのverified scoped identity、least privilege、短いsession、重要writeのexplicit confirmation、actor付きimmutable auditを使います。実行時にStore id、identity、amount、currency、price revision、state、capabilityを検証します。grantはrevocableにし、readとwriteを分け、stale、missing、cross-Store、ambiguous toolはfail closedにします。confirmationはserver validationの代わりではありません。

06

clientを確認してpilotする

Codex、ChatGPT、GitHub Copilotなどはtransport、authentication、discovery、approval、admin controlが異なるため、具体的なclientとplanを確認します。read-only catalogまたはorder statusから始め、次にreversible draft actionを一つ追加し、invalid、duplicate、stale、cross-account、timeout、revoked accessをtestします。Prostir StoreはPreviewで、一つのcommerce root、承認済み既存Agent、https://{slug}.store.prostir.build/mcp を前提にします。安定した既存pathを置き換える前にfitを検証してください。

ソリューション

販売者の権限を守るAI ECプラットフォーム

StoreとAgentを別の商品として保ち、一つの販売者、一つのStoreに限った権限で会話型の商品探しから決済までを試せます。

ソリューション

一つの購入導線を評価する

カタログ、顧客の質問、決済、使いたいAgentを教えてください。一店舗で安全に試せる範囲を決めます。