Prostir

Researchbaserad artikel

MCP för e-handel: så använder AI Store-verktyg säkert

MCP för e-handel låter kompatibla AI-klienter upptäcka och anropa typade verktyg och resurser i en Store via en autentiserad server, medan commerce-backend behåller auktoritet över katalog, lager, checkout, order, betalningar och refunds.

Innan du läser

Vad som publiceras

En praktisk gräns för shopper- och owner-tools, en commerce source of truth och MCP-pilot utan obegränsad write-access för modellen.

Bäst för

E-handelsägare och tekniska team som utvärderar MCP för Codex, ChatGPT, GitHub Copilot eller en godkänd Store-assistent.

Där arbetet sker

MCP för e-handel · Store-verktyg · AI commerce · OAuth och audit

01

Förstå protokollgränsen

Model Context Protocol ger en kompatibel klient ett standardsätt att upptäcka namngivna tools, läsa avgränsade resources och anropa en server med strukturerade argument. Det gör inte en Store säker, godkänner inte betalning och ersätter inte checkout av sig självt. MCP-servern identifierar aktören, validerar input, tillämpar produkt- och Store-policy och ger typat resultat. Modellen är klient för en capability, inte ägare av commerce-state.

02

Exponera capabilities, inte databasen

Publicera smala handlingar som search_catalog, get_product, create_cart_draft, request_checkout, get_order_status eller draft_catalog_update. Exponera inte råa queries, godtycklig HTTP, provider secrets eller generell execute. Varje tool behöver schemas, Store scope, risk, idempotency, timeout och tydligt failure. Resources kan förklara policy och katalog, men otillförlitlig text får inte ge tools eller sänka kontroller.

03

Separera shopper- och owner-auktoritet

Shopper-tools och creator-management-tools hör till skilda auktoritetsytor. En kund får söka, jämföra, förbereda cart i en Store, starta godkänd checkout eller läsa sin order. Owner får granska drafts, inventory alerts, rabatter, order och reconciliation endast med exakt grant. En kopplad Agent får bara valda Store capabilities och ärver aldrig ownership, provider access eller tools från annan Store.

04

Behåll en commerce source of truth

Produkter, priser, sellable inventory, order, betalningar, refunds, fulfillment, kunder och consent stannar i auktoritativa commerce services. MCP översätter en typad request och rapporterar committed result; det skapar inte en andra sanning från dialog. Använd revision checks för drafts och idempotency keys för retries. Vid provider timeout, returnera unknown eller pending och reconcilea i stället för att anta success.

05

Autentisera, bekräfta, auditera och återkalla

Använd OAuth eller verifierad scoped identity, least privilege, korta sessions, explicit confirmation för viktiga writes och oföränderlig actor-aware audit. Validera Store, identity, amount, currency, price revision, state och capability vid execution. Grants ska kunna återkallas; skilj read från write och fail closed för stale, missing, cross-Store eller ambiguous tools. Confirmation ersätter inte servervalidation.

06

Kontrollera klienten och kör pilot

Codex, ChatGPT, GitHub Copilot och andra clients skiljer sig i transport, authentication, discovery, approvals och admin controls; kontrollera exakt client och plan. Börja med read-only katalog eller orderstatus, sedan en reversibel draft action, och testa invalid, duplicate, stale, cross-account, timeout och revoked access. Prostir Store är Preview kring en commerce root, godkänd befintlig Agent och https://{slug}.store.prostir.build/mcp; validera fit innan ett stabilt flöde byts.

Lösningar

AI-plattform för e-handel med en tydlig Store-gräns

Låt Store äga handeln och ge en separat Agent endast Store-scoped verktyg för sökning och köp inom just den Store.

Lösningar

Prata om din Store Preview

Visa katalog, köpresa, betalning och önskad Agent. Vi avgränsar ett säkert scenario för en Store.