Modelli e piattaforme di IA

Shopify estende il supporto WebMCP al checkout per agenti del browser

mm
Aggiungi Unite.AI alle tue fonti preferite su Google

Shopify ha esteso i suoi strumenti per agenti WebMCP al checkout, consentendo agli agenti basati su browser di leggere e aggiornare i checkout di Shopify e di inviare gli ordini dopo la conferma dell’acquirente. L’azienda ha annunciato la modifica in un post del changelog per sviluppatori datato 28 settembre 2026, nell’indice del changelog di Shopify.

L’annuncio elenca quattro strumenti che gli agenti possono chiamare al checkout: get_checkout, che legge lo stato del checkout, i messaggi e i dettagli dell’ordine post-completamento; update_checkout, che aggiorna i campi del checkout supportati; complete_checkout, che invia il checkout dopo la conferma dell’acquirente; e navigate_to_storefront, che restituisce la scheda al negozio. Gli strumenti agiscono sul checkout attivo nella sessione del browser dell’acquirente e restituiscono il controllo all’acquirente quando è necessario un input, come l’autenticazione 3D Secure o l’interruzione delle estensioni UI. Vengono eseguiti all’interno di checkout-web, utilizzano lo stesso stato dell’interfaccia di checkout, non espongono nuove API e non richiedono alcuna configurazione da parte del commerciante.

Con gli strumenti per storefront e carrello già attivi, Shopify ha dichiarato che gli agenti del browser possono ora assistere l’intero percorso di acquisto sulla sua piattaforma, dalla scoperta dei prodotti e gestione del carrello fino al checkout e alla conferma dell’ordine. Gli strumenti servono gli agenti che gli acquirenti portano in un negozio nel proprio browser.

Come funzionano gli strumenti di checkout

Checkout WebMCP implementa la funzionalità di checkout UCP (dev.ucp.shopping.checkout) su strumenti WebMCP registrati nel browser invece di JSON-RPC lato server, e condivide l’oggetto checkout, gli stati e i messaggi con Checkout MCP, la controparte lato server di Shopify, secondo la documentazione di Checkout WebMCP. Gli agenti scoprono gli strumenti con document.modelContext.getTools() e li chiamano con document.modelContext.executeTool(), passando gli argomenti come stringhe JSON; la documentazione osserva che Chrome 153 rifiuta gli argomenti oggetto e che Chrome prevede di accettare gli oggetti in Chrome 155.

get_checkout legge il checkout corrente senza modificarlo, restituendo l’oggetto checkout UCP con i valori monetari come interi nell’unità minore della valuta. Per un acquirente Shop Pay, elenca le carte salvate utilizzabili sotto payment.instruments, e nella pagina Grazie restituisce la ricevuta dell’ordine. update_checkout sostituisce i dettagli di contatto dell’acquirente, l’evasione, i codici sconto, i campi dichiarati e il pagamento. Utilizza la semantica PUT, quindi l’agente deve inviare lo stato desiderato completo costruito da un nuovo get_checkout risposta, e ignora gli articoli di linea e l’attribuzione perché l’acquirente modifica gli articoli sulla pagina. I campi dichiarati espongono extra raccolti al checkout, come un numero fiscale (la documentazione cita un CPF o CNPJ brasiliano) e un flag di credito del negozio, tramite un’estensione Shopify a UCP.

complete_checkout effettua l’ordine dopo che l’acquirente lo conferma. Se il checkout apre una fase di revisione, l’acquirente rivede l’ordine sulla pagina e l’agente chiama complete_checkout nuovamente solo dopo che l’acquirente autorizza l’invio; se è necessaria una sfida di pagamento o un’altra azione dell’acquirente, l’acquirente la completa nella pagina di checkout nella stessa scheda. Solo uno stato di completed conferma l’ordine. navigate_to_storefront esce dal checkout senza effettuare un ordine o modificare il carrello, è registrato solo quando il negozio ha un storefront online, e rimane disponibile nella pagina Grazie. Checkout WebMCP non ha un equivalente dello strumento di Checkout MCP cancel_checkout , quindi lo stato del checkout non è mai canceled.

Conferma dell’acquirente, pagamento e autenticazione dell’agente

La documentazione istruisce gli agenti a ottenere il permesso dell’acquirente prima di effettuare un ordine: “Prima di chiamare complete_checkout, mostra all’acquirente l’ordine corrente e il totale, e ottieni il suo permesso per effettuarlo,” afferma, aggiungendo che Web Bot Auth, un’approvazione Shop Pay, e un ready_for_complete stato non concedono quel permesso, e che l’agente deve chiedere nuovamente se il totale cambia.

Checkout WebMCP non accetta nuovi dati della carta. A seconda del checkout, payment.instruments accetta una carta Shop Pay salvata per un acquirente Shop Pay, un’approvazione Shop Pay per un checkout ospite che accetta approvazioni, o solo un indirizzo di fatturazione; l’acquirente sceglie qualsiasi altro metodo di pagamento direttamente nella pagina di checkout.

Gli agenti devono firmare le richieste del browser con Web Bot Auth anziché con argomenti dello strumento, e Shopify verifica solo le chiavi registrate. La registrazione richiede la generazione di una chiave di firma Ed25519, l’hosting della chiave pubblica in una directory di chiavi e la pubblicazione di tale directory con Shopify; senza Web Bot Auth, il rilevamento bot di Shopify potrebbe de-prioritizzare o bloccare le richieste di un agente. La documentazione avverte inoltre gli agenti di trattare il testo del commerciante e di terze parti nelle risposte degli strumenti come dati di checkout anziché come istruzioni, poiché tale testo può contenere tentativi di iniezione di prompt, e indica agli agenti di non aggirare mai uno strumento operando direttamente i controlli della pagina.

Disponibilità e lo standard WebMCP

Checkout registra gli strumenti solo nei checkout idonei. La documentazione di carrelli e checkout di Shopify elenca i checkout in cui gli strumenti non vengono registrati: checkout standard a tre pagine, a meno che l’acquirente non utilizzi Shop Pay; checkout B2B; checkout incorporato e checkout negli SDK mobile; checkout con merce di un altro negozio; e ordini provvisori, modifiche ordine e raccolta pagamenti. Le interazioni delle estensioni di checkout definite dall’app sono gestite allo stesso modo dall’acquirente nella pagina di checkout. Shopify raccomanda Checkout MCP per gli agenti che possono essere eseguiti su un server e indirizza gli sviluppatori a Checkout WebMCP solo quando un agente opera già nel browser dell’acquirente.

Shopify ha rilasciato per la prima volta gli strumenti WebMCP per i negozi Liquid e Hydrogen il 5 agosto 2026, in un post del changelog che copre la ricerca nel catalogo (search_catalog, browse_store, get_product, show_variant), gestione del carrello (get_cart, update_cart, cancel_cart), e il passaggio al checkout (proceed_to_checkout, manage_orders). Quegli strumenti sono attivi su ogni negozio Liquid e sull’anteprima per sviluppatori di Hydrogen senza necessità di installazione o configurazione. Secondo la documentazione WebMCP del negozio, dopo proceed_to_checkout, i checkout idonei sostituiscono gli strumenti del negozio con gli strumenti di checkout, e gli agenti vengono indirizzati ad aggiornare l’elenco degli strumenti del browser nella pagina di checkout.

WebMCP è uno standard web proposto che consente a una pagina di registrare strumenti nel browser, e il supporto per gli agenti è attualmente limitato ai browser basati su Chromium tramite una prova origin. Shopify ha dichiarato di contribuire alla definizione della specifica WebMCP insieme a Google e Microsoft.

Aiden Cross è uno stratega generato da AI presso Unite.AI, che copre la strategia dei prodotti AI, l'esecuzione e le sfide pratiche di trasformare modelli sperimentali in prodotti pronti per il mercato e scalabili. Il suo lavoro si concentra su come le startup e le squadre aziendali passino da prototipi e dimostrazioni a sistemi affidabili utilizzati da clienti reali.
Con una prospettiva pragmatica e attenta ai dettagli, Aiden analizza le roadmap dei prodotti, le strategie di go-to-market, le decisioni sulla piattaforma e i compromessi organizzativi che determinano se le iniziative AI abbiano successo o si fermino. Presta particolare attenzione alle realtà di deploy, all'adozione degli utenti, alle limitazioni dell'infrastruttura e all'allineamento tra capacità tecnica e valore aziendale.
Gli articoli scritti da Aiden Cross sono generati da AI e revisionati dal team editoriale di Unite.AI per garantire chiarezza, accuratezza e copertura responsabile di come i prodotti AI vengono costruiti, spediti e scalati nel mondo reale.