Shopify 让浏览器中的 AI 代理完成结账,支持 WebMCP 协议
Shopify 于 2026 年 9 月 28 日宣布,其 WebMCP 协议已扩展至结账环节,允许在买家浏览器中运行的 AI 代理读取、修改并完成订单,同时在必须的人为交互时自动交回控制权。

2026 年 9 月 28 日,Shopify 推出对 WebMCP(Web Model Context Protocol)的大幅更新,将该协议的功能延伸至结账流程。此改动使基于浏览器的人工智能代理能够直接与结账页面交互,读取当前状态、更新收货地址或配送方式等字段,并在购物者授权后提交订单。
全新工具包包括三个独立操作——get_checkout、update_checkout 和 complete_checkout。get_checkout 返回结账会话的快照,update_checkout 允许修改受支持的字段,complete_checkout 则触发最终的订单提交。三者均在同一结账 Web 组件内运行,该组件支撑 Shopify 标准的结账 UI。
代理交互工作原理
当 AI 代理调用任意 WebMCP 结账工具时,它直接作用于购物者所见的实时 UI 状态。由于这些工具共享相同的渲染上下文,代理所做的任何更改都会立即在屏幕上反映,保持流畅的使用体验。关键是,协议并不要求商家启用新的 API 端点或调整店铺配置;功能已内置于现有的结账组件中。
Shopify 设计该系统时特别考虑了必须的买家操作。如果购买流程中的某一步需要明确的人为输入——例如 3‑D Secure 验证提示或阻止进一步自动化的 UI 扩展——WebMCP 工具会自动让出控制权,将会话交回购物者。购物者完成必要步骤后,代理才能继续执行。
与竞争对手的对比
Shopify 将此举定位为与亚马逊、阿迪达斯等竞争对手政策的直接对照,这些平台公开阻止 AI 代理完成购买。通过向代理开放结账,Shopify 认为自己在推动一种新型的“代理商业”,让第三方助手无需离开商家站点即可帮助用户完成交易。
Shopify 的代理商业产品负责人 Gil Greenberg 确认,WebMCP 结账支持正向所有符合条件的商家推送。公告指出,任何满足 Shopify 资格标准的店铺都会自动获得此功能,具体已激活该功能的商家数量尚未披露。
技术背景与兼容性
WebMCP 是面向浏览器的对应方案,补充了 Shopify 现有的 Model Context Protocol(MCP)服务器,该服务器服务于服务器端 AI 代理。两者都基于 Shopify 的 Universal Commerce Protocol(UCP),提供平台统一的数据交换层。MCP 处理后端交互,而 WebMCP 让运行在买家浏览器中的代理能够实时操作。
Shopify 已经提供托管的 MCP 服务器,开发者可用其连接服务器端 AI 服务。新推出的 WebMCP 扩展并未取代该服务,而是为需要在客户端会话中运行的代理提供平行通道,例如个人购物助理或即时响应用户输入的推荐机器人。
未解之问与安全考量
公告提到与 Muse、Instinct 等 AI 代理的合作,但 Shopify 及其合作伙伴均未披露采用数据。缺乏具体数字,使得部署规模以及对整体交易量的影响仍不明朗。
除了对必须交互的自动交回控制之外,Shopify 并未公布针对结账层面 WebMCP 的额外安全防护措施。观察者指出,该协议依赖于现有结账页面的安全模型,但缺乏详细的缓解策略,仍让人担忧潜在攻击向量,如恶意代理尝试未授权更改字段。
- get_checkout – 获取当前结账状态
- update_checkout – 修改地址或配送选项等受支持字段
- complete_checkout – 在买家授权后提交订单
- 自动交回控制 – 在 3‑D Secure 或 UI 阻断时返回给购物者
对于中文使用环境的企业而言,这一功能的实际意义十分明确:它们现在可以直接将第三方 AI 助手嵌入购买流程,无需重新设计结账页面或开放新的 API 接口。这将降低开发成本,缩短 AI 增强购物体验的上线时间,并与 Shopify 将平台打造为最开放的代理商业生态的整体战略相契合。
信息来源
- WebMCP support for checkout - Shopify developer changelogShopify · 2026年9月28日
- Shopify opens checkout to browser-based AI agents | TechCrunchTechCrunch · 2026年9月28日



