Prostir

Researchbaserad artikel

MCP för e-handel: så använder AI Store-verktyg säkert

MCP för e-handel låter kompatibla AI-klienter upptäcka och anropa typade verktyg och resurser i en Store via en autentiserad server, medan commerce-serversystem behåller auktoritet över katalog, lager, kassa, order, betalningar och refunds.

Innan du läser

Vad som publiceras

En praktisk gräns för shopper- och ansvarig-verktyg, en commerce källa of truth och MCP-pilot utan obegränsad write-åtkomst för modellen.

Bäst för

E-handelsägare och tekniska grupp som utvärderar MCP för Codex, ChatGPT, GitHub Copilot eller en godkänd Store-assistent.

Där arbetet sker

MCP för e-handel · Store-verktyg · AI commerce · OAuth och granskning

01

Förstå protokollgränsen

Modell Sammanhang Protocol ger en kompatibel klient ett standardsätt att upptäcka namngivna verktyg, läsa avgränsade resources och anropa en server med strukturerade argument. Det gör inte en Store säker, godkänner inte betalning och ersätter inte kassa av sig självt. MCP-servern identifierar aktören, validerar input, tillämpar produkt- och Store-policy och ger typat resultat. Modellen är klient för en förmåga, inte ägare av commerce-state.

02

Exponera capabilities, inte databasen

Publicera smala handlingar som search_catalog, get_product, create_cart_draft, request_checkout, get_order_status eller draft_catalog_update. Exponera inte råa queries, godtycklig HTTP, leverantör secrets eller generell execute. Varje verktyg behöver scheman, Store omfattning, risk, idempotency, tidsgräns och tydligt failure. Resources kan förklara policy och katalog, men otillförlitlig text får inte ge verktyg eller sänka kontroller.

03

Separera shopper- och ansvarig-auktoritet

Shopper-verktyg och creator-management-verktyg hör till skilda auktoritetsytor. En kund får söka, jämföra, förbereda cart i en Store, starta godkänd kassa eller läsa sin order. Ansvarig får granska utkast, lager alerts, rabatter, order och avstämning endast med exakt grant. En kopplad Agent får bara valda Store capabilities och ärver aldrig ownership, leverantör åtkomst eller verktyg från annan Store.

04

Behåll en commerce källa of truth

Produkter, priser, sellable lager, order, betalningar, refunds, fulfillment, kunder och consent stannar i auktoritativa commerce services. MCP översätter en typad begäran och rapporterar committed result; det skapar inte en andra sanning från dialog. Använd version kontroller för utkast och idempotency keys för nya försök. Vid leverantör tidsgräns, returnera unknown eller pending och reconcilea i stället för att anta success.

05

Autentisera, bekräfta, auditera och återkalla

Använd OAuth eller verifierad scoped identity, minsta behörighet, korta sessions, explicit confirmation för viktiga writes och oföränderlig actor-aware granskning. Validera Store, identity, amount, currency, price version, state och förmåga vid execution. Grants ska kunna återkallas; skilj läsning från write och fail closed för inaktuell, missing, cross-Store eller ambiguous verktyg. Confirmation ersätter inte servervalidation.

06

Kontrollera klienten och kör pilot

Codex, ChatGPT, GitHub Copilot och andra clients skiljer sig i transport, authentication, discovery, godkännanden och admin controls; kontrollera exakt client och plan. Börja med läsning-only katalog eller orderstatus, sedan en reversibel utkast åtgärd, och testa invalid, duplicate, inaktuell, mellan konton, tidsgräns och revoked åtkomst. Prostir Store är Förhandsvisning kring en commerce root, godkänd befintlig Agent och https://{slug}.store.prostir.build/mcp; validera passform innan ett stabilt flöde byts.

Lösningar

AI-plattform för e-handel med en tydlig Store-gräns

Låt Store äga katalog, lager, varukorg, order och kassa-policy. Ge en godkänd Agent begränsade verktyg för sökning och köp och publicera en passport där köpare kan se erbjudanden och öppna assistenten utan att korsa säljargränser.

Lösningar

Prata om din Store Förhandsvisning

Ta med katalog, vanliga köparfrågor, säljarens kassa och den Agent du vill koppla. Vi avgränsar en ärlig resa för en Store och markerar tillgängliga delar och Förhandsvisning-luckor separat.