Prostir

Onderzocht artikel

MCP voor e-commerce: zo gebruikt AI Store-tools veilig

MCP voor e-commerce laat compatibele AI-clients getypeerde tools en resources van een Store ontdekken en aanroepen via een geauthenticeerde server, terwijl de commerce-backend gezag houdt over catalogus, voorraad, checkout, orders, betalingen en refunds.

Voordat je leest

Wat wordt gepubliceerd

Een praktische grens voor shopper- en owner-tools, één commerce source of truth en een MCP-pilot zonder onbeperkte schrijftoegang voor het model.

Beste voor

E-commerce-eigenaren en technische teams die MCP beoordelen voor Codex, ChatGPT, GitHub Copilot of een geautoriseerde Store-assistent.

Waar het werk gebeurt

MCP voor e-commerce · Store-tools · AI commerce · OAuth en audit

01

Begrijp de protocolgrens

Model Context Protocol geeft een compatibele client een standaard om benoemde tools te ontdekken, begrensde resources te lezen en een server met gestructureerde argumenten aan te roepen. Het maakt een Store niet veilig, autoriseert geen betaling en vervangt checkout niet vanzelf. De MCP-server identificeert de actor, valideert input, past product- en Store-policy toe en geeft een getypeerd resultaat. Het model is client van een capability, niet eigenaar van commerce-state.

02

Geef capabilities vrij, niet de database

Publiceer smalle acties zoals search_catalog, get_product, create_cart_draft, request_checkout, get_order_status of draft_catalog_update. Geen ruwe queries, willekeurige HTTP, provider secrets of generieke execute. Elke tool heeft input/output schemas, Store scope, risico, idempotency, timeout en helder failure nodig. Resources kunnen policy en catalogus uitleggen, maar onbetrouwbare tekst mag geen tools toekennen of controles verzwakken.

03

Scheid bevoegdheid van shopper en owner

Shopper-tools en creator-management-tools horen bij gescheiden bevoegdheidsvlakken. Een klant mag zoeken, vergelijken, een cart voor één Store voorbereiden, toegestane checkout starten of de eigen order lezen. Een owner bekijkt drafts, inventory alerts, kortingen, orders en reconciliation alleen met de exacte grant. Een gekoppelde Agent krijgt alleen gekozen Store capabilities en erft nooit ownership, provider access of tools van een andere Store.

04

Behoud één commerce source of truth

Producten, prijzen, sellable inventory, orders, betalingen, refunds, fulfillment, klanten en consent blijven in autoritatieve commerce services. MCP vertaalt een getypeerde request en meldt het committed result; het maakt geen tweede waarheid uit een gesprek. Gebruik revision checks voor drafts en idempotency keys voor retries. Bij provider timeout volgt unknown of pending en reconciliation, niet aangenomen success.

05

Authenticeer, bevestig, audit en trek in

Gebruik OAuth of geverifieerde scoped identity, least privilege, korte sessions, expliciete confirmation bij belangrijke writes en onveranderlijke actor-aware audit. Valideer Store, identity, amount, currency, price revision, state en capability tijdens execution. Grants moeten intrekbaar zijn; scheid read en write en fail closed bij stale, missing, cross-Store of ambiguous tools. Confirmation vervangt servervalidatie niet.

06

Controleer de client en draai een pilot

Codex, ChatGPT, GitHub Copilot en andere clients verschillen in transport, authentication, discovery, approvals en admin controls; controleer exacte client en plan. Begin met read-only catalogus of orderstatus, daarna één omkeerbare draft action, en test invalid, duplicate, stale, cross-account, timeout en revoked access. Prostir Store is Preview rond één commerce root, geautoriseerde bestaande Agent en https://{slug}.store.prostir.build/mcp; valideer fit voordat een stabiel pad wordt vervangen.

Oplossingen

AI-platform voor e-commerce met de duidelijke grens van één Store

Laat Store eigenaar van commerce blijven en geef een aparte Agent uitsluitend Store-scoped hulpmiddelen voor zoeken en kopen binnen die ene Store.

Oplossingen

Bespreek je Store Preview

Laat catalogus, kopersroute, betaling en gewenste Agent zien. We bepalen een veilige scope voor één Store.