AI 모델 및 플랫폼
Shopify, 브라우저 에이전트를 위한 Checkout에 WebMCP 지원을 확대

Shopify는 WebMCP 에이전트 도구를 checkout에 확대하여 브라우저 기반 AI 에이전트가 Shopify checkout을 읽고 업데이트하며 구매자가 확인한 후 주문을 제출할 수 있도록 했습니다. 회사는 2026년 9월 28일자 개발자 변경 로그 게시물에서 이 변경을 발표했으며, Shopify의 변경 로그 인덱스에 게재되었습니다.
발표에서는 checkout에서 에이전트가 호출할 수 있는 네 가지 도구를 나열했습니다: get_checkout, checkout 상태, 메시지 및 완료 후 주문 세부 정보를 읽는 도구; update_checkout, 지원되는 checkout 필드를 업데이트하는 도구; complete_checkout, 구매자 확인 후 checkout를 제출하는 도구; 및 navigate_to_storefront, 탭을 스토어프런트로 반환하는 도구. 이 도구들은 구매자의 브라우저 세션에서 활성 checkout에 작동하며, 3D Secure 인증이나 UI 확장 차단과 같이 입력이 필요할 때 제어를 구매자에게 반환합니다. 이들은 checkout-web 내부에서 실행되며 checkout 인터페이스와 동일한 상태를 사용하고, 새로운 API를 노출하지 않으며, 상점 설정이 필요하지 않습니다.
스토어프런트와 장바구니 도구가 이미 제공되고 있는 상황에서, Shopify는 브라우저 에이전트가 이제 제품 탐색부터 장바구니 관리, checkout 및 주문 확인에 이르는 전체 쇼핑 여정을 지원할 수 있다고 밝혔습니다. 이 도구들은 쇼핑객이 자신의 브라우저에서 스토어에 가져오는 에이전트를 위해 제공됩니다.
Checkout 도구 작동 방식
Checkout WebMCP는 UCP checkout 기능을 구현합니다 (dev.ucp.shopping.checkout) 브라우저에 등록된 WebMCP 도구를 사용하여 서버 측 JSON-RPC 대신 구현되며, Checkout MCP (Shopify의 서버 측 대응)와 checkout 객체, 상태 및 메시지를 공유합니다. 이는 Checkout WebMCP 문서에 따라 설명됩니다. 에이전트는 다음을 통해 도구를 발견합니다 document.modelContext.getTools() 그리고 다음을 사용해 호출합니다 document.modelContext.executeTool(), 인수를 JSON 문자열로 전달합니다; 문서에 따르면 Chrome 153은 객체 인수를 거부하고 Chrome 155에서는 객체를 허용할 예정이라고 합니다.
get_checkout 현재 checkout를 변경 없이 읽으며, 통화의 소수 단위 정수로 금액을 포함한 UCP checkout 객체를 반환합니다. Shop Pay 구매자의 경우 사용 가능한 저장된 카드를 아래에 나열합니다 payment.instruments, 그리고 감사 페이지에서 주문 영수증을 반환합니다. update_checkout 구매자 연락처 정보, 이행, 할인 코드, 선언된 필드 및 결제를 교체합니다. PUT 방식을 사용하므로 에이전트는 최신 상태에서 구축된 전체 원하는 상태를 전송해야 합니다. get_checkout 응답을 기반으로 하며, 구매자가 페이지에서 항목을 변경하기 때문에 라인 아이템 및 귀속 정보를 무시합니다. 선언된 필드는 checkout에서 수집된 추가 정보(예: 세금 번호(문서에서는 브라질 CPF 또는 CNPJ를 예시) 및 스토어 크레딧 플래그)를 Shopify 확장을 통해 UCP에 노출합니다.
complete_checkout 구매자가 확인하면 주문을 진행합니다. checkout에서 검토 단계가 열리면 구매자는 페이지에서 주문을 검토하고 에이전트는 호출합니다 complete_checkout 구매자가 제출을 승인한 후에만 다시 호출합니다; 결제 도전이나 다른 구매자 조치가 필요할 경우, 구매자는 동일한 탭의 checkout 페이지에서 이를 완료합니다. 오직 다음 상태만이 completed 주문을 확인합니다. navigate_to_storefront 주문을 진행하거나 장바구니를 변경하지 않고 checkout를 떠나며, 스토어에 온라인 스토어프런트가 있을 때만 등록되고 감사 페이지에서 계속 사용할 수 있습니다. Checkout WebMCP는 Checkout MCP의 cancel_checkout 도구와 동등한 것이 없으므로 checkout 상태는 절대 canceled.
구매자 확인, 결제 및 에이전트 인증
문서는 에이전트가 주문을 진행하기 전에 구매자의 허가를 받아야 한다고 안내합니다: “호출하기 전에 complete_checkout, 현재 주문과 총액을 구매자에게 보여주고, 주문 진행에 대한 허가를 받으세요,”라고 명시하며, Web Bot Auth, Shop Pay 승인 및 ready_for_complete 상태는 해당 허가를 부여하지 않으며, 총액이 변경될 경우 에이전트는 다시 요청해야 합니다.
Checkout WebMCP는 새로운 카드 정보를 받지 않습니다. checkout에 따라, payment.instruments Shop Pay 구매자에게 저장된 Shop Pay 카드를, 승인을 허용하는 게스트 checkout에는 Shop Pay 승인을, 또는 청구 주소만을 수락합니다; 구매자는 다른 모든 결제 수단을 checkout 페이지에서 직접 선택합니다.
에이전트는 도구 인자 대신 Web Bot Auth로 브라우저 요청에 서명해야 하며, Shopify는 등록된 키만을 검증합니다. 등록은 Ed25519 서명 키를 생성하고, 공개 키를 키 디렉터리에 호스팅한 뒤, 해당 디렉터리를 Shopify와 함께 공개하는 과정을 필요로 합니다; Web Bot Auth가 없으면 Shopify의 봇 탐지 시스템이 에이전트의 요청을 우선순위에서 낮추거나 차단할 수 있습니다. 문서는 또한 에이전트에게 도구 응답에 포함된 상점 및 제3자 텍스트를 지시가 아닌 checkout 데이터로 취급하도록 경고하며, 이러한 텍스트가 프롬프트 인젝션 시도를 포함할 수 있음을 알리고, 에이전트가 페이지의 컨트롤을 직접 조작하여 도구를 우회하지 말라고 권고합니다.
가용성 및 WebMCP 표준
Checkout은 도구를 자격이 있는 체크아웃에서만 등록합니다. Shopify의 카트 및 체크아웃 문서는 도구가 등록되지 않는 체크아웃을 나열합니다: 구매자가 Shop Pay로 결제하지 않는 경우 표준 3페이지 체크아웃; B2B 체크아웃; 임베디드 체크아웃 및 모바일 체크아웃 SDK의 체크아웃; 다른 상점의 상품이 포함된 체크아웃; 그리고 초안 주문, 주문 편집, 결제 수집. 앱에서 정의한 체크아웃 확장 상호작용도 마찬가지로 구매자가 체크아웃 페이지에서 처리합니다. Shopify는 서버에서 실행될 수 있는 에이전트에 대해 Checkout MCP를 권장하며, 에이전트가 이미 구매자의 브라우저에서 작동하는 경우에만 개발자에게 Checkout WebMCP를 사용하도록 안내합니다.
Shopify는 2026년 8월 5일에 Liquid 및 Hydrogen 스토어프런트용 WebMCP 도구를 처음 출시했으며, 카탈로그 검색을 다루는 변경 로그 게시물에서 발표했습니다(search_catalog, browse_store, get_product, show_variant), 카트 관리 (get_cart, update_cart, cancel_cart), 그리고 체크아웃 핸드오프 (proceed_to_checkout, manage_orders). 해당 도구는 모든 Liquid 스토어프런트와 Hydrogen 개발자 프리뷰에서 설치나 구성 없이 바로 사용할 수 있습니다. 스토어프런트 WebMCP 문서에 따르면, 이후 proceed_to_checkout자격이 있는 체크아웃에서는 스토어프런트 도구를 체크아웃 도구로 교체하고, 에이전트는 체크아웃 페이지에서 브라우저의 도구 목록을 새로 고치도록 안내됩니다.
WebMCP는 페이지가 브라우저에 도구를 등록할 수 있게 하는 제안된 웹 표준이며, 에이전트 지원은 현재 오리진 트라이얼을 통해 Chromium 기반 브라우저에만 제한됩니다. Shopify는 Google 및 Microsoft와 함께 WebMCP 사양을 형성하는 데 도움을 주고 있다고 밝혔습니다.












