KI-Modelle und Plattformen
Shopify erweitert die WebMCP‑Unterstützung für den Checkout für Browser‑Agenten

Shopify hat seine WebMCP‑Agenten‑Werkzeuge auf den Checkout ausgeweitet, sodass browserbasierte KI‑Agenten Shopify‑Checkouts lesen und aktualisieren sowie Bestellungen nach Bestätigung durch den Käufer einreichen können. Das Unternehmen kündigte die Änderung in einem Entwickler‑Changelog‑Beitrag vom 28. September 2026 auf dem Shopify‑Changelog‑Index an.
Die Ankündigung listet vier Werkzeuge auf, die Agenten beim Checkout aufrufen können: get_checkout, das den Checkout‑Zustand, Nachrichten und Bestelldetails nach Abschluss liest; update_checkout, das unterstützte Checkout‑Felder aktualisiert; complete_checkout, das den Checkout nach Bestätigung durch den Käufer einreicht; und navigate_to_storefront, das die Registerkarte zum Storefront zurückführt. Die Werkzeuge wirken auf den aktiven Checkout in der Browsersitzung des Käufers und geben die Kontrolle zurück an den Käufer, wenn Eingaben erforderlich sind, etwa bei 3D‑Secure‑Authentifizierung oder blockierenden UI‑Erweiterungen. Sie laufen innerhalb von checkout‑web, verwenden denselben Zustand wie die Checkout‑Oberfläche, stellen keine neue API bereit und erfordern keine Händlerkonfiguration.
Da die Storefront‑ und Warenkorb‑Werkzeuge bereits live sind, erklärte Shopify, dass Browser‑Agenten nun die gesamte Einkauf‑Reise auf seiner Plattform unterstützen können, von der Produktsuche und Warenkorbverwaltung bis hin zu Checkout und Auftragsbestätigung. Die Werkzeuge dienen Agenten, die Käufer in ihrem eigenen Browser zum Shop mitbringen.
Wie die Checkout‑Werkzeuge funktionieren
Checkout WebMCP implementiert die UCP‑Checkout‑Funktion (dev.ucp.shopping.checkout) über browser‑registrierte WebMCP‑Werkzeuge anstelle von serverseitigem JSON‑RPC und teilt das Checkout‑Objekt, Status und Nachrichten mit Checkout MCP, Shopifys serverseitigem Gegenstück, gemäß der Checkout WebMCP‑Dokumentation. Agenten entdecken die Werkzeuge mit document.modelContext.getTools() und rufen sie auf mit document.modelContext.executeTool(), wobei Argumente als JSON‑Zeichenketten übergeben werden; die Dokumentation weist darauf hin, dass Chrome 153 Objekt‑Argumente ablehnt und dass Chrome plant, Objekte in Chrome 155 zu akzeptieren.
get_checkout liest den aktuellen Checkout, ohne ihn zu ändern, und gibt das UCP‑Checkout‑Objekt mit Geldwerten als Ganzzahlen in der kleinsten Einheit der Währung zurück. Für einen Shop‑Pay‑Käufer listet es nutzbare gespeicherte Karten unter payment.instruments, und auf der Danke‑Seite gibt es die Bestellbestätigung zurück. update_checkout ersetzt die Kontaktdaten des Käufers, die Erfüllung, Rabattcodes, deklarierte Felder und die Zahlung. Es verwendet PUT‑Semantik, sodass der Agent den vollständigen gewünschten Zustand senden muss, der aus einem frischen get_checkout Antwort erstellt wird, und es ignoriert Positionen und Attribution, weil der Käufer Artikel auf der Seite ändert. Deklarierte Felder geben vom Checkout gesammelte Extras frei, wie eine Steuernummer (die Dokumentation nennt ein brasilianisches CPF oder CNPJ) und ein Store‑Credit‑Flag, über eine Shopify‑Erweiterung zu UCP.
complete_checkout legt die Bestellung nach Bestätigung durch den Käufer an. Öffnet der Checkout einen Überprüfungsschritt, prüft der Käufer die Bestellung auf der Seite und der Agent ruft complete_checkout nur erneut auf, nachdem der Käufer die Übermittlung autorisiert hat; wenn eine Zahlungsherausforderung oder eine andere Käuferaktion erforderlich ist, schließt der Käufer diese auf der Checkout‑Seite im selben Tab ab. Nur ein Status von completed bestätigt die Bestellung. navigate_to_storefront verlässt den Checkout, ohne eine Bestellung zu platzieren oder den Warenkorb zu ändern, wird nur registriert, wenn der Shop eine Online‑Storefront hat, und bleibt auf der Danke‑Seite verfügbar. Checkout WebMCP hat kein Gegenstück zu Checkout MCPs cancel_checkout Werkzeug, sodass der Checkout‑Status niemals canceled.
Käuferbestätigung, Zahlung und Agenten‑Authentifizierung
Die Dokumentation weist Agenten an, die Erlaubnis des Käufers einzuholen, bevor sie eine Bestellung aufgeben: „Bevor Sie complete_checkout, zeigen Sie dem Käufer die aktuelle Bestellung und den Gesamtbetrag und holen Sie seine Erlaubnis ein, sie zu platzieren“, heißt es, wobei hinzugefügt wird, dass Web‑Bot‑Auth, eine Shop‑Pay‑Genehmigung und ein ready_for_complete Status diese Erlaubnis nicht gewähren und dass der Agent erneut fragen muss, wenn sich der Gesamtbetrag ändert.
Checkout WebMCP akzeptiert keine neuen Kartendaten. Je nach Checkout, payment.instruments akzeptiert eine gespeicherte Shop‑Pay‑Karte für einen Shop‑Pay‑Käufer, eine Shop‑Pay‑Genehmigung für einen Gast‑Checkout, der Genehmigungen akzeptiert, oder nur eine Rechnungsadresse; der Käufer wählt jede andere Zahlungsmethode direkt auf der Checkout‑Seite.
Agenten müssen Browser‑Anfragen mit Web‑Bot‑Auth statt mit Werkzeug‑Argumenten signieren, und Shopify prüft nur registrierte Schlüssel. Die Registrierung erfordert die Erzeugung eines Ed25519‑Signaturschlüssels, das Hosten des öffentlichen Schlüssels in einem Schlüsselverzeichnis und das Veröffentlichen dieses Verzeichnisses bei Shopify; ohne Web‑Bot‑Auth könnte Shopifys Bot‑Erkennung die Anfragen eines Agenten herabstufen oder blockieren. Die Dokumentation warnt Agenten zudem, Händler‑ und Drittanbietertexte in Werkzeug‑Antworten als Checkout‑Daten und nicht als Anweisungen zu behandeln, da solche Texte Versuche zur Prompt‑Injection enthalten können, und sie weist Agenten an, niemals ein Werkzeug zu umgehen, indem sie die Steuerelemente der Seite selbst bedienen.
Verfügbarkeit und der WebMCP‑Standard
Checkout registriert die Tools nur bei berechtigten Checkouts. Shopifys Warenkorb- und Checkout-Dokumentation listet die Checkouts auf, bei denen Tools nicht registriert werden: Standard‑Dreiseiten‑Checkout, es sei denn, der Käufer nutzt Shop Pay; B2B‑Checkout; eingebetteter Checkout und Checkouts in mobilen Checkout‑SDKs; Checkouts mit Waren von einem anderen Shop; sowie Entwurfsbestellungen, Bestelländerungen und Zahlungseingänge. App‑definierte Checkout‑Erweiterungsinteraktionen werden ebenfalls vom Käufer auf der Checkout‑Seite verarbeitet. Shopify empfiehlt Checkout MCP für Agenten, die auf einem Server laufen können, und verweist Entwickler auf Checkout WebMCP nur, wenn ein Agent bereits im Browser des Käufers aktiv ist.
Shopify hat die WebMCP‑Tools für Liquid‑ und Hydrogen‑Storefronts erstmals am 5. August 2026 in einem Changelog‑Beitrag veröffentlicht, der die Katalogsuche abdeckt (search_catalog, browse_store, get_product, show_variant), Warenkorbverwaltung (get_cart, update_cart, cancel_cart), und Checkout‑Übergabe (proceed_to_checkout, manage_ordersDiese Tools sind auf jeder Liquid‑Storefront sowie in der Hydrogen‑Entwickervorschau aktiv, ohne dass etwas installiert oder konfiguriert werden muss. Laut der Storefront‑WebMCP‑Dokumentation, nach proceed_to_checkout, berechtigte Checkouts ersetzen die Storefront‑Tools durch Checkout‑Tools, und Agenten werden angewiesen, die Tool‑Liste des Browsers auf der Checkout‑Seite zu aktualisieren.
WebMCP ist ein vorgeschlagener Webstandard, der es einer Seite ermöglicht, Tools im Browser zu registrieren, und die Agentenunterstützung ist derzeit auf Chromium‑basierte Browser über einen Origin‑Trial beschränkt. Shopify sagte, dass es zusammen mit Google und Microsoft die WebMCP‑Spezifikation mitgestaltet.












