AI-modeller og platforme
Shopify udvider WebMCP-understøttelse til checkout for browseragenter

Shopify har udvidet sit WebMCP-agentværktøj til checkout, så browserbaserede AI‑agenter kan læse og opdatere Shopify-checkouts og indsende ordrer, efter at køberen har bekræftet. Virksomheden annoncerede ændringen i et udvikler‑changelog‑indlæg dateret 28. september 2026 på Shopifys changelog‑oversigt.
Meddelelsen opremser fire værktøjer, som agenter kan kalde i checkout: get_checkout, som læser checkout‑tilstand, meddelelser og ordre‑detaljer efter fuldførelse; update_checkout, som opdaterer understøttede checkout‑felter; complete_checkout, som indsender checkout’en efter købers bekræftelse; og navigate_to_storefront, som returnerer fanen til butiksfronten. Værktøjerne virker på den aktive checkout i købers browsersession og giver kontrollen tilbage til køberen, når input er påkrævet, såsom 3D Secure‑godkendelse eller blokering af UI‑udvidelser. De kører inde i checkout‑web, bruger den samme tilstand som checkout‑grænsefladen, eksponerer ingen ny API og kræver ingen konfiguration fra forhandlerens side.
Med butikfront‑ og kurv‑værktøjer allerede i drift, sagde Shopify, at browseragenter nu kan hjælpe hele købsrejsen på platformen, fra produktopdagelse og kurvhåndtering til checkout og ordrebekræftelse. Værktøjerne betjener agenter, som kunder bringer med til en butik i deres egen browser.
Sådan fungerer checkout‑værktøjerne
Checkout WebMCP implementerer UCP‑checkout‑funktionaliteten (dev.ucp.shopping.checkout) over browser‑registrerede WebMCP‑værktøjer i stedet for server‑side JSON‑RPC, og den deler checkout‑objektet, statusser og meddelelser med Checkout MCP, Shopifys server‑side pendant, ifølge Checkout WebMCP‑dokumentation. Agenter opdager værktøjerne med document.modelContext.getTools() og kalder dem med document.modelContext.executeTool(), idet de videregiver argumenter som JSON‑strenge; dokumentationen bemærker, at Chrome 153 afviser objekt‑argumenter, og at Chrome planlægger at acceptere objekter i Chrome 155.
get_checkout læser den aktuelle checkout uden at ændre den og returnerer UCP‑checkout‑objektet med monetære værdier som heltal i valutaens mindste enhed. For en Shop Pay‑køber viser den brugbare gemte kort under payment.instruments, og på Tak‑siden returnerer den ordrebekræftelsen. update_checkout erstatter købers kontaktoplysninger, opfyldelse, rabatkoder, deklarerede felter og betaling. Den bruger PUT‑semantik, så agenten skal sende den komplette ønskede tilstand opbygget fra en frisk get_checkout respons, og den ignorerer linjeposter og attribution, fordi køberen ændrer varer på siden. Deklarerede felter eksponerer checkout‑indsamlede ekstra oplysninger, såsom et skattenummer (dokumentationen nævner et brasiliansk CPF eller CNPJ) og en butikskredit‑flag, via en Shopify‑udvidelse til UCP.
complete_checkout indsender ordren efter, at køberen har bekræftet den. Hvis checkout åbner et gennemgangstrin, gennemgår køberen ordren på siden, og agenten kalder complete_checkout igen kun efter, at køberen har godkendt indsendelsen; hvis der er en betalingsudfordring eller anden køberhandling nødvendig, fuldfører køberen den på checkout‑siden i samme fane. Kun en status af completed bekræfter ordren. navigate_to_storefront forlader checkout uden at afgive en ordre eller ændre kurven, registreres kun når butikken har en online butikfront, og forbliver tilgængelig på Tak‑siden. Checkout WebMCP har ingen ækvivalent til Checkout MCP’s cancel_checkout værktøj, så checkout‑statussen aldrig canceled.
Køberbekræftelse, betaling og agent‑autentificering
Dokumentationen instruerer agenter i at indhente købers tilladelse, før de afgiver en ordre: “Før du kalder complete_checkout, vis køberen den aktuelle ordre og total, og få deres tilladelse til at afgive den,” står der, og tilføjer, at Web Bot Auth, en Shop Pay‑godkendelse, og en ready_for_complete status ikke giver den tilladelse, og at agenten skal spørge igen, hvis totalen ændres.
Checkout WebMCP accepterer ikke nye kortoplysninger. Afhængigt af checkout’en, payment.instruments accepterer et gemt Shop Pay‑kort for en Shop Pay‑køber, en Shop Pay‑godkendelse for en gæst‑checkout, der accepterer godkendelser, eller kun en faktureringsadresse; køberen vælger enhver anden betalingsmetode direkte på checkout‑siden.
Agenter skal underskrive browser‑anmodninger med Web Bot Auth i stedet for værktøjs‑argumenter, og Shopify verificerer kun registrerede nøgler. Registrering kræver generering af en Ed25519‑signaturnøgle, hosting af den offentlige nøgle i et nøgle‑directory og offentliggørelse af dette directory med Shopify; uden Web Bot Auth kan Shopifys bot‑detektion nedprioritere eller blokere en agents anmodninger. Dokumentationen advarer også agenter om at behandle forhandler‑ og tredjeparts‑tekst i værktøjs‑respons som checkout‑data frem for instruktioner, fordi sådan tekst kan indeholde prompt‑injektionsforsøg, og den fortæller agenter, at de aldrig må omgå et værktøj ved selv at betjene sidens kontroller.
Tilgængelighed og WebMCP‑standarden
Checkout registrerer kun værktøjerne på berettigede checkout-sider. Shopifys kurv- og checkout-dokumentation angiver de checkout-sider, hvor værktøjerne ikke registreres: standard tre-siders checkout, medmindre køberen betaler med Shop Pay; B2B-checkout; indlejret checkout og checkout i mobile checkout SDK’er; checkout med varer fra en anden butik; samt kladdeordrer, ordredirektiver og betalingsindsamling. App-definerede checkout-udvidelsesinteraktioner håndteres også af køberen på checkout-siden. Shopify anbefaler Checkout MCP til agenter, der kan køre på en server, og henviser udviklere til Checkout WebMCP kun når en agent allerede kører i køberens browser.
Shopify udgav først WebMCP-værktøjer til Liquid- og Hydrogen-butikker den 5. august 2026 i et changelog-indlæg, der dækker katalogsøgning (search_catalog, browse_store, get_product, show_variant), kurvehåndtering (get_cart, update_cart, cancel_cart), og checkout-overdragelse (proceed_to_checkout, manage_orders). Disse værktøjer er live på hver Liquid-butik og på Hydrogen-udviklerpreviewen uden at skulle installere eller konfigurere noget. Ifølge storefront WebMCP-dokumentation efter proceed_to_checkout, berettigede checkout-sider erstatter butiksværktøjerne med checkout-værktøjer, og agenter får besked om at opdatere browserens værktøjsliste på checkout-siden.
WebMCP er en foreslået webstandard, der gør det muligt for en side at registrere værktøjer i browseren, og agentunderstøttelse er i øjeblikket begrænset til Chromium-baserede browsere gennem en origin trial. Shopify sagde, at de hjælper med at forme WebMCP-specifikationen sammen med Google og Microsoft.












