Prostir

Researchbasert artikkel

MCP for netthandel: slik bruker AI Store-verktøy trygt

MCP for netthandel lar kompatible AI-klienter oppdage og kalle typede verktøy og ressurser i en Store gjennom en autentisert server, mens commerce-backend beholder myndighet over katalog, lager, checkout, ordre, betalinger og refunds.

Før du leser

Hva blir publisert

En praktisk grense for shopper- og owner-tools, én commerce source of truth og MCP-pilot uten ubegrenset write access til modellen.

Passer best for

Nettbutikkeiere og tekniske team som vurderer MCP for Codex, ChatGPT, GitHub Copilot eller en godkjent Store-assistent.

Hvor arbeidet skjer

MCP for netthandel · Store-verktøy · AI commerce · OAuth og audit

01

Forstå protokollgrensen

Model Context Protocol gir en kompatibel klient en standard for å oppdage navngitte tools, lese avgrensede resources og kalle en server med strukturerte argumenter. Det gjør ikke en Store sikker, autoriserer ikke betaling og erstatter ikke checkout alene. MCP-serveren identifiserer actor, validerer input, bruker produkt- og Store-policy og gir typet resultat. Modellen er klient for en capability, ikke eier av commerce-state.

02

Eksponer capabilities, ikke databasen

Publiser smale handlinger som search_catalog, get_product, create_cart_draft, request_checkout, get_order_status eller draft_catalog_update. Ikke eksponer rå queries, vilkårlig HTTP, provider secrets eller generell execute. Hvert tool trenger schemas, Store scope, risk, idempotency, timeout og tydelig failure. Resources kan forklare policy og katalog, men upålitelig tekst får ikke gi tools eller svekke kontroller.

03

Skill shopper- og owner-myndighet

Shopper-tools og creator-management-tools hører til separate myndighetsflater. En kunde kan søke, sammenligne, forberede cart i én Store, starte tillatt checkout eller lese egen ordre. Owner kan reviewe drafts, inventory alerts, rabatter, ordre og reconciliation bare med eksakt grant. En tilknyttet Agent får bare valgte Store capabilities og arver aldri ownership, provider access eller tools fra en annen Store.

04

Behold én commerce source of truth

Produkter, priser, sellable inventory, ordre, betalinger, refunds, fulfillment, kunder og consent blir i autoritative commerce services. MCP oversetter en typet request og rapporterer committed result; det skaper ikke en ny sannhet fra dialogen. Bruk revision checks for drafts og idempotency keys ved retries. Ved provider timeout returneres unknown eller pending med reconciliation, ikke antatt success.

05

Autentiser, bekreft, auditer og tilbakekall

Bruk OAuth eller verifisert scoped identity, least privilege, korte sessions, eksplisitt confirmation ved viktige writes og uforanderlig actor-aware audit. Valider Store, identity, amount, currency, price revision, state og capability ved execution. Grants skal kunne tilbakekalles; skill read fra write og fail closed ved stale, missing, cross-Store eller ambiguous tools. Confirmation erstatter ikke servervalidering.

06

Sjekk klienten og kjør pilot

Codex, ChatGPT, GitHub Copilot og andre clients varierer i transport, authentication, discovery, approvals og admin controls; sjekk eksakt client og plan. Start med read-only katalog eller ordrestatus, så en reversibel draft action, og test invalid, duplicate, stale, cross-account, timeout og revoked access. Prostir Store er Preview rundt én commerce root, godkjent eksisterende Agent og https://{slug}.store.prostir.build/mcp; valider fit før et stabilt løp erstattes.

Løsninger

AI-plattform for e-handel med en tydelig Store-grense

La Store eie handelen, og gi en separat Agent bare Store-scoped verktøy for søk og kjøp innenfor akkurat den Store.

Løsninger

Snakk om din Store Preview

Vis katalog, kjøpsreise, betaling og ønsket Agent. Vi avgrenser et sikkert scenario for én Store.