AI-modeller och plattformar

Shopify utökar WebMCP‑stödet till kassan för webbläsaragenter

mm
Lägg till Unite.AI bland dina föredragna källor på Google

Shopify har utökat sitt WebMCP‑agentverktyg till kassan, vilket gör det möjligt för webbläsarbaserade AI‑agenter att läsa och uppdatera Shopify‑kassor och skicka in beställningar efter att köparen har bekräftat. Företaget meddelade förändringen i ett utvecklarens ändringsloggpost daterad 28 september 2026, på Shopifys ändringsloggindex.

Meddelandet listar fyra verktyg som agenter kan anropa i kassan: get_checkout, som läser kassans tillstånd, meddelanden och orderdetaljer efter slutförandet; update_checkout, som uppdaterar stödda kassafält; complete_checkout, som skickar in kassan efter köparens bekräftelse; och navigate_to_storefront, som återställer fliken till butikssidan. Verktygen verkar på den aktiva kassan i köparens webbläsarsession och ger tillbaka kontrollen till köparen när inmatning krävs, såsom 3D Secure‑autentisering eller blockering av UI‑tillägg. De körs inuti checkout-web, använder samma tillstånd som kassgränssnittet, exponerar inget nytt API och kräver ingen konfiguration från handlaren.

Med butikssida‑ och kundvagnsverktyg redan i drift säger Shopify att webbläsaragenter nu kan assistera hela shoppingresan på plattformen, från produktupptäckt och kundvagnshantering till kassa och orderbekräftelse. Verktygen betjänar agenter som shoppare tar med sig till en butik i sin egen webbläsare.

Hur kassaverktygen fungerar

Checkout WebMCP implementerar UCP‑kassafunktionen (dev.ucp.shopping.checkout) över webbläsarregistrerade WebMCP‑verktyg istället för server‑side JSON‑RPC, och den delar kassobjektet, statusar och meddelanden med Checkout MCP, Shopifys server‑side motsvarighet, enligt Checkout WebMCP‑dokumentation. Agenter upptäcker verktygen med document.modelContext.getTools() och anropar dem med document.modelContext.executeTool(), med argument som JSON‑strängar; dokumentationen noterar att Chrome 153 avvisar objektargument och att Chrome planerar att acceptera objekt i Chrome 155.

get_checkout läser den aktuella kassan utan att ändra den och returnerar UCP‑kassobjektet med monetära värden som heltal i valutans mindre enhet. För en Shop Pay‑köpare listar den användbara sparade kort under payment.instruments, och på Tack‑sidan returnerar den orderkvittot. update_checkout ersätter köparens kontaktuppgifter, leverans, rabattkoder, deklarerade fält och betalning. Den använder PUT‑semantik, så agenten måste skicka hela det önskade tillståndet byggt från en färsk get_checkout respons, och den ignorerar radartiklar och attribution eftersom köparen ändrar artiklar på sidan. Deklarerade fält exponerar kassainsamlade extrafunktioner, såsom ett skattenummer (dokumentationen nämner ett brasilianskt CPF eller CNPJ) och en butikskredit‑flagga, via ett Shopify‑tillägg till UCP.

complete_checkout placerar ordern efter att köparen bekräftat den. Om kassan öppnar ett granskningssteg granskar köparen ordern på sidan och agenten anropar complete_checkout återigen endast efter att köparen godkänt inskickning; om en betalningsutmaning eller annan köparåtgärd behövs slutför köparen den på kassasidan i samma flik. Endast en status av completed bekräftar ordern. navigate_to_storefront lämnar kassan utan att placera en order eller ändra kundvagnen, registreras endast när butiken har en onlinebutikssida och förblir tillgänglig på Tack‑sidan. Checkout WebMCP har ingen motsvarighet till Checkout MCP:s cancel_checkout verktyg, så kassastatusen är aldrig canceled.

Köparens bekräftelse, betalning och agentautentisering

Dokumentationen instruerar agenter att inhämta köparens tillstånd innan en order placeras: “Innan du anropar complete_checkout, visa köparen den aktuella ordern och totalsumman, och få deras tillstånd att placera den,” står det, och lägger till att Web Bot Auth, ett Shop Pay‑godkännande, och en ready_for_complete status inte ger det tillståndet, och att agenten måste be om tillstånd igen om totalsumman förändras.

Checkout WebMCP accepterar inte nya kortuppgifter. Beroende på kassan, payment.instruments accepterar ett sparat Shop Pay‑kort för en Shop Pay‑köpare, ett Shop Pay‑godkännande för en gästkassa som accepterar godkännanden, eller endast en faktureringsadress; köparen väljer någon annan betalningsmetod direkt på kassasidan.

Agenter måste signera webbläsarförfrågningar med Web Bot Auth istället för verktygsargument, och Shopify verifierar endast registrerade nycklar. Registrering kräver att en Ed25519‑signeringsnyckel genereras, den offentliga nyckeln hostas i en nyckelkatalog och katalogen publiceras med Shopify; utan Web Bot Auth kan Shopifys botdetektering prioritera ner eller blockera en agents förfrågningar. Dokumentationen varnar också agenter att behandla handlare‑ och tredjepartstext i verktygsrespons som kassadata snarare än instruktioner, eftersom sådan text kan innehålla prompt‑injektionsförsök, och den instruerar agenter att aldrig kringgå ett verktyg genom att själva manipulera sidans kontroller.

Tillgänglighet och WebMCP‑standarden

Checkout registrerar verktygen endast på berättigade utcheckningar. Shopifys korg- och checkout-dokumentation listar de utcheckningar där verktyg inte registreras: standardtre‑sidig checkout såvida inte köparen betalar med Shop Pay; B2B‑checkout; inbäddad checkout och utcheckningar i mobil‑checkout‑SDK:er; utcheckningar med varor från en annan butik; samt utkast till beställningar, orderändringar och betalningsinsamling. App‑definierade checkout‑förlängningsinteraktioner hanteras på samma sätt av köparen på checkout‑sidan. Shopify rekommenderar Checkout MCP för agenter som kan köras på en server och hänvisar utvecklare till Checkout WebMCP endast när en agent redan körs i köparens webbläsare.

Shopify lanserade först WebMCP‑verktyg för Liquid‑ och Hydrogen‑butiksytor den 5 augusti 2026 i en ändringsloggspost som täcker katalogsökning (search_catalog, browse_store, get_product, show_variant), korghantering (get_cart, update_cart, cancel_cart), och checkout‑överlämning (proceed_to_checkout, manage_orders). Dessa verktyg är aktiva på varje Liquid‑butiksytan och i Hydrogen‑utvecklarförhandsgranskningen utan att något behöver installeras eller konfigureras. Enligt butiksytans WebMCP‑dokumentation, efter proceed_to_checkout, berättigade utcheckningar ersätter butikens verktyg med checkout‑verktyg, och agenter ombeds att uppdatera webbläsarens verktygslista på checkout‑sidan.

WebMCP är en föreslagen webbstandard som låter en sida registrera verktyg i webbläsaren, och agentsupport är för närvarande begränsad till Chromium‑baserade webbläsare via ett origin‑trial. Shopify uppgav att de hjälper till att forma WebMCP‑specifikationen tillsammans med Google och Microsoft.

Aiden Cross är en AI-genererad strateg som täcker AI-produktstrategi, genomförande och de praktiska utmaningarna med att omvandla experimentella modeller till skalbara, marknadsfärdiga produkter. Hans arbete fokuserar på hur startups och företagsgrupper går från prototyper och demon till pålitliga system som används av riktiga kunder.
Med en pragmatisk och detaljorienterad perspektiv analyserar Aiden produktvägar, marknadsstrategier, plattformsbeslut och organisatoriska avvägningar som avgör om AI-initiativ lyckas eller stannar av. Han ägnar särskild uppmärksamhet åt distributionsrealiteter, användarantagande, infrastruktur begränsningar och samstämmigheten mellan teknisk kapacitet och affärsverdi.
Artiklar skrivna av Aiden Cross är AI-genererade och granskade av Unite.AIs redaktion för att säkerställa tydlighet, noggrannhet och ansvarsfull rapportering om hur AI-produkter byggs, skickas och skalaras i den riktiga världen.