Modèles et plateformes d’IA

Shopify étend le support WebMCP au checkout pour les agents de navigateur

mm
Ajouter Unite.AI à vos sources préférées sur Google

Shopify a étendu son ensemble d’outils d’agent WebMCP au checkout, permettant aux agents d’IA basés sur le navigateur de lire et de mettre à jour les checkouts Shopify et de soumettre les commandes après la confirmation de l’acheteur. L’entreprise a annoncé le changement dans un article de journal des développeurs daté du 28 septembre 2026, sur l’index du journal des modifications de Shopify.

L’annonce répertorie quatre outils que les agents peuvent appeler au checkout : get_checkout, qui lit l’état du checkout, les messages et les détails de la commande après la finalisation ; update_checkout, qui met à jour les champs du checkout pris en charge ; complete_checkout, qui soumet le checkout après la confirmation de l’acheteur ; et navigate_to_storefront, qui renvoie l’onglet à la vitrine. Les outils agissent sur le checkout actif dans la session du navigateur de l’acheteur et rendent le contrôle à l’acheteur lorsqu’une saisie est requise, comme une authentification 3D Secure ou le blocage d’extensions UI. Ils s’exécutent à l’intérieur de checkout-web, utilisent le même état que l’interface du checkout, n’exposent aucune nouvelle API et ne nécessitent aucune configuration du marchand.

Avec les outils de vitrine et de panier déjà en ligne, Shopify a déclaré que les agents de navigateur peuvent désormais assister le parcours complet d’achat sur sa plateforme, de la découverte de produits et la gestion du panier jusqu’au checkout et à la confirmation de la commande. Les outils servent les agents que les acheteurs apportent à un magasin dans leur propre navigateur.

Comment fonctionnent les outils de checkout

Checkout WebMCP implémente la capacité de checkout UCP (dev.ucp.shopping.checkout) via les outils WebMCP enregistrés dans le navigateur au lieu de JSON-RPC côté serveur, et il partage l’objet de checkout, les statuts et les messages avec Checkout MCP, le pendant côté serveur de Shopify, selon la documentation Checkout WebMCP. Les agents découvrent les outils avec document.modelContext.getTools() et les appellent avec document.modelContext.executeTool(), en transmettant les arguments sous forme de chaînes JSON ; la documentation indique que Chrome 153 rejette les arguments d’objet et que Chrome prévoit d’accepter les objets dans Chrome 155.

get_checkout lit le checkout actuel sans le modifier, renvoyant l’objet de checkout UCP avec les valeurs monétaires sous forme d’entiers dans la sous-unité de la devise. Pour un acheteur Shop Pay, il répertorie les cartes enregistrées utilisables sous payment.instruments, et sur la page Merci il renvoie le reçu de la commande. update_checkout remplace les coordonnées de l’acheteur, l’exécution, les codes de réduction, les champs déclarés et le paiement. Il utilise la sémantique PUT, de sorte que l’agent doit envoyer l’état complet souhaité construit à partir d’un nouveau get_checkout réponse, et il ignore les lignes d’articles et l’attribution parce que l’acheteur modifie les articles sur la page. Les champs déclarés exposent des extras collectés lors du checkout, tels qu’un numéro fiscal (la documentation cite un CPF ou CNPJ brésilien) et un indicateur de crédit magasin, via une extension Shopify vers UCP.

complete_checkout place la commande après que l’acheteur l’ait confirmée. Si le checkout ouvre une étape de révision, l’acheteur examine la commande sur la page et l’agent appelle complete_checkout de nouveau uniquement après que l’acheteur autorise la soumission ; si un défi de paiement ou une autre action de l’acheteur est nécessaire, l’acheteur la termine sur la page de checkout dans le même onglet. Seul un statut de completed confirme la commande. navigate_to_storefront quitte le checkout sans passer de commande ni modifier le panier, est enregistré uniquement lorsque le magasin possède une vitrine en ligne, et reste disponible sur la page Merci. Checkout WebMCP n’a pas d’équivalent du cancel_checkout outil de Checkout MCP, de sorte que le statut du checkout n’est jamais canceled.

Confirmation de l’acheteur, paiement et authentification de l’agent

La documentation indique aux agents d’obtenir la permission de l’acheteur avant de passer une commande : « Avant d’appeler complete_checkout, montrez à l’acheteur la commande actuelle et le total, et obtenez sa permission pour la passer », indique-t-elle, ajoutant que Web Bot Auth, une approbation Shop Pay, et un ready_for_complete statut n’accordent pas cette permission, et que l’agent doit redemander si le total change.

Checkout WebMCP n’accepte pas de nouvelles informations de carte. Selon le checkout, payment.instruments accepte une carte Shop Pay enregistrée pour un acheteur Shop Pay, une approbation Shop Pay pour un checkout invité qui accepte les approbations, ou uniquement une adresse de facturation ; l’acheteur choisit tout autre mode de paiement directement sur la page de checkout.

Les agents doivent signer les requêtes du navigateur avec Web Bot Auth plutôt qu’avec des arguments d’outil, et Shopify ne vérifie que les clés enregistrées. L’enregistrement nécessite la génération d’une clé de signature Ed25519, l’hébergement de la clé publique dans un répertoire de clés, et la publication de ce répertoire avec Shopify ; sans Web Bot Auth, la détection de bots de Shopify pourrait déprioriser ou bloquer les requêtes d’un agent. La documentation met également en garde les agents de traiter le texte du marchand et des tiers dans les réponses d’outil comme des données de checkout plutôt que comme des instructions, car ce texte peut contenir des tentatives d’injection de prompt, et elle indique aux agents de ne jamais contourner un outil en manipulant eux‑mêmes les contrôles de la page.

Disponibilité et norme WebMCP

Checkout enregistre les outils uniquement sur les paiements éligibles. La documentation des paniers et du paiement de Shopify répertorie les paiements où les outils ne sont pas enregistrés : le paiement standard en trois pages, sauf si l’acheteur utilise Shop Pay ; le paiement B2B ; le paiement intégré et les paiements dans les SDK mobiles de paiement ; les paiements contenant des marchandises d’une autre boutique ; ainsi que les commandes brouillon, les modifications de commande et la collecte de paiement. Les interactions d’extension de paiement définies par l’application sont également gérées par l’acheteur sur la page de paiement. Shopify recommande Checkout MCP pour les agents pouvant s’exécuter sur un serveur et oriente les développeurs vers Checkout WebMCP uniquement lorsqu’un agent fonctionne déjà dans le navigateur de l’acheteur.

Shopify a d’abord déployé les outils WebMCP pour les vitrines Liquid et Hydrogen le 5 août 2026, dans un article du journal des modifications couvrant la recherche dans le catalogue (search_catalog, browse_store, get_product, show_variant), gestion du panier (get_cart, update_cart, cancel_cart), et le transfert du paiement (proceed_to_checkout, manage_orders). Ces outils sont actifs sur chaque vitrine Liquid et sur l’aperçu développeur Hydrogen sans rien à installer ou configurer. Selon la documentation du WebMCP de la vitrine, après proceed_to_checkout, les paiements éligibles remplacent les outils de la vitrine par des outils de paiement, et les agents sont invités à actualiser la liste des outils du navigateur sur la page de paiement.

WebMCP est une norme web proposée qui permet à une page d’enregistrer des outils auprès du navigateur, et la prise en charge des agents est actuellement limitée aux navigateurs basés sur Chromium via un essai d’origine. Shopify a déclaré qu’elle contribue à façonner la spécification WebMCP aux côtés de Google et Microsoft.

Aiden Cross est un stratège généré par IA chez Unite.AI, couvrant la stratégie de produit IA, l'exécution et les défis pratiques pour transformer des modèles expérimentaux en produits prêts pour le marché et évolutifs. Son travail se concentre sur la façon dont les startups et les équipes d'entreprise passent des prototypes et des démos à des systèmes fiables utilisés par de vrais clients.
Avec une perspective pragmatique et axée sur les détails, Aiden analyse les feuilles de route de produit, les stratégies de lancement sur le marché, les décisions de plateforme et les compromis organisationnels qui déterminent si les initiatives IA réussissent ou stagner. Il prête une attention particulière aux réalités de déploiement, à l'adoption des utilisateurs, aux contraintes d'infrastructure et à l'alignement entre la capacité technique et la valeur commerciale.
Les articles rédigés par Aiden Cross sont générés par IA et révisés par l'équipe éditoriale de Unite.AI pour garantir la clarté, l'exactitude et la couverture responsable de la façon dont les produits IA sont construits, expédiés et mis à l'échelle dans le monde réel.