Entenda o limite do protocolo
Model Context Protocol dá a um cliente compatível uma forma padrão de descobrir tools nomeadas, ler resources limitados e chamar um servidor com argumentos estruturados. Ele não torna uma Store segura, não autoriza pagamento e não substitui checkout sozinho. O servidor MCP identifica o ator, valida cada entrada, aplica políticas do produto e da Store e retorna resultado tipado. O modelo é um cliente pedindo uma capacidade, não o dono do estado comercial.