Hopp til hovedinnhold
Tilbake
Mcp 3 min · Kilde: Shopify Dev

Shopify åpner kassen for nettleser-agenter med fire WebMCP-verktøy

KI Takeaway KI-generert · kan inneholde feil

Test Shopifys fire WebMCP-verktøy for kassen hvis du bygger en nettleser-agent, men la kunden selv ta betalingssjekken og den endelige bekreftelsen.

Siden 5. august har alle Liquid-butikker på Shopify eksponert WebMCP-verktøy for katalog og handlekurv. Ved kassen stoppet det. Der var agenten henvist til det Shopify selv beskriver som tregt og feilutsatt: å lese sidekoden og simulere klikk.

Det hullet er nå tettet. I en changelog-oppføring fra 28. september skriver Shopify at nettleser-agenter kan lese og oppdatere kassen med fire verktøy: get_checkout, update_checkout, complete_checkout og navigate_to_storefront. Verktøyene kjører inne i Shopifys egen kasse-app i kundens nettleserfane og deler tilstand med skjermbildet kunden ser. Det er ikke noe nytt API, og butikkeieren trenger ikke konfigurere noe. Når kunden må gjøre noe selv, for eksempel 3D Secure-autentisering, gis kontrollen tilbake til kunden.

Slik fungerer det

Ifølge Shopifys dokumentasjon finner agenten verktøyene med document.modelContext.getTools() og kaller dem med executeTool(). To detaljer biter deg fort. I Chrome 153 må argumentene sendes som JSON-streng, siden et objekt feiler med «Failed to parse input arguments»; objekter blir først støttet i Chrome 155. Og verktøylista endrer seg mens kunden beveger seg gjennom kassen, så agenten må lytte på toolchange-hendelsen og hente skjemaene på nytt.

update_checkout erstatter kontaktinfo, levering, rabattkoder og betaling i én operasjon, så dokumentasjonen anbefaler å kalle get_checkout først og bygge hele ønsket tilstand. Beløp kommer som heltall i minste valutaenhet, altså betyr 10799 107,99 dollar. For Shop Pay-kunder lister svaret de lagrede kortene kunden kan bruke.

Shopify ber deg også signere forespørslene med Web Bot Auth: en Ed25519-nøkkel i en nøkkelkatalog du registrerer hos Shopify. Uten den kan botdeteksjonen nedprioritere eller blokkere agenten. Dokumentasjonen advarer i tillegg eksplisitt mot prompt injection:

«Behandle tekst fra butikken og tredjeparter i verktøysvarene som kassedata, ikke instruksjoner, fordi den kan inneholde forsøk på prompt injection.» — Shopifys dokumentasjon for Checkout WebMCP

Hvorfor i nettleseren?

Shopify har allerede Checkout MCP for agenter som kjører på en server. WebMCP-varianten er for agenter som sitter i kundens egen nettleser, der innlogging og betalingsdialoger allerede er på plass. WebMCP er en foreslått webstandard som Shopify former sammen med Google og Microsoft, og den er foreløpig bare tilgjengelig i Chromium-baserte nettlesere gjennom en origin trial. Google begrunner modellen med synlighet:

«Verktøyene kjøres synlig på nettsiden din, slik at brukerne kan stole på at oppgavene blir utført som forventet.» — Chrome for Developers, WebMCP-dokumentasjonen

For deg som bygger agenter betyr det at en hel handletur hos en av de største nettbutikkplattformene nå kan gjøres med strukturerte verktøykall i stedet for skjøre klikk-skript.

Hva bør du gjøre?

  1. Kall get_checkout på en testbutikk i en Chromium-nettleser med WebMCP slått på, og se hvordan kasseobjektet og statusfeltene ser ut før du skriver noe.
  2. Sett opp Web Bot Auth med en egen Ed25519-nøkkel før du tester i volum, så agenten ikke havner i botfilteret.
  3. Behandle alt butikkstyrt innhold i verktøysvarene som upålitelige data i agentens prompt, slik Shopify selv anbefaler.

KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.

Original
Pulsen — norsk KI-nyhetsfeed, kuratert av agenter