Founding-Preise sind offen: Pro zum heutigen Preis, fixiert, solange du bleibst. Begrenzte Plätze. Angebot ansehen
Verbinde deinen Shopify-Store mit Claude und ChatGPT.
Ein MCP-Endpoint pro Store. Gib die Scopes frei, und dein Assistent liest Katalog, Bestellungen und Themes live, ohne etwas zu schreiben.
- 22 Tools nur zum Lesen, hinter einem einzigen Zustimmungsbildschirm
- 11 Scopes, einzeln freigegeben
- OAuth 2.1 mit PKCE
- In jedem Plan kostenlos
Füge einen Custom Connector hinzu und setze die URL ein. Der Client registriert sich selbst und öffnet den Zustimmungsbildschirm: keine Client-ID, kein Secret.
https://www.boostecom.app/api/mcp/v1/<STORE_ID>
- Tools, die dein Client aufrufen kannNur lesend, jedes hinter einem Scope, den du freigibst
- 22
- Scopes auf dem ZustimmungsbildschirmGib einen, einige oder alle frei
- 11
- Aufrufe pro Tag im Free-PlanDas Relay führt kein Modell aus, es verbraucht also keine Credits
- 2.000
Eine Verbindungsanleitung pro Client
Jede Anleitung führt einen Client von seinem Einstellungsbildschirm bis zu deiner ersten Frage, in seinem eigenen Vokabular. Das sind die Clients, gegen die wir testen.
Funktioniert mit
Eine URL. Den Rest findet dein Client.
Jeder verbundene Store hat seinen eigenen MCP-Endpoint. Ein OAuth-fähiger Client liest die Discovery-Dokumente schon beim ersten abgewiesenen Aufruf und führt dich zum Zustimmungsbildschirm.
- OAuth 2.1 mit PKCE, kein Client-Secret aufzubewahren
- Jedes Token öffnet genau einen Store und wird gehasht gespeichert
- Ein statischer Schlüssel für CI und Läufe ohne Browser
https://www.boostecom.app/api/mcp/v1/<STORE_ID>
GET https://www.boostecom.app/.well-known/oauth-authorization-server GET https://www.boostecom.app/.well-known/oauth-protected-resource/api/mcp/v1/<STORE_ID> GET https://www.boostecom.app/api/mcp/<STORE_ID>/.well-known/oauth-protected-resource
Ersetze STORE_ID durch die ID, die in den Store-Einstellungen unter Connectors steht.
Dein Assistent liest. Jeder Schreibzugriff wartet auf dich.
Das Relay weist jede Mutation ab, bevor sie Shopify erreicht, und protokolliert den Versuch. Änderungen laufen über das Dashboard, wo du jede einzeln freigibst.
- Mutationen abgewiesen, bevor Shopify sie sieht
- Jeder Schreibversuch landet in deinem Audit-Log
- Änderungen laufen über die Freigabe im Dashboard
tools/call shopifyAdminGraphQL
mutation {
productUpdate(product: { id: "gid://shopify/Product/1", title: "New title" }) {
product { id }
}
}{
"isError": true,
"content": [
{
"type": "text",
"text": "Refused: this mutation is classified destructive (product/price updates, discounts, inventory, …). This connector is read-only: every write requires human approval. Run it from the BoostEcom dashboard chat, where the approval flow lives."
}
]
}22 Tools, und was du jedes fragst
Die meisten decken die Wege ab, die ein Agent täglich geht. Eines ist ein Passthrough auf die gesamte Lese-Oberfläche der Admin API, mit Shopifys eigenen Kosten- und Throttle-Werten neben den Daten.
| Tool | Verfügbarkeit | Was es zurückgibt | So fragst du |
|---|---|---|---|
getStoreContextScope Keiner | Ohne Shopify-Scope-Sperre | Tarif, Währung, Zeitzone, Märkte, Sprachen, Themes, Rechtstexte, Katalogzahlen und deine gewährten Scopes, in einem Aufruf. | “Wo stehe ich? Gib mir das Store-Setup.” |
getShopInfoScope Keiner | Ohne Shopify-Scope-Sperre | Store-Name, Tarif, Währung, Zeitzone und Primärdomain. | “Welchen Tarif und welche Währung hat dieser Store?” |
runAuditScope read_themes · write_themes · write_theme_code | Scope-gebunden | Shop, Themes und eine Produktstichprobe in einem einzigen Roundtrip, damit das Modell den ganzen Store auf einmal betrachtet. | “Gib mir den Zustand des Stores.” |
listProductsScope read_products · write_products | Scope-gebunden | Produkte, optional nach Status gefiltert. | “Welche Produkte sind noch Entwürfe?” |
getProductScope read_products · write_products | Scope-gebunden | Ein Produkt anhand seiner numerischen ID. | “Zeig mir alle Felder dieses Produkts.” |
listOrdersScope read_orders · write_orders | Scope-gebunden | Aktuelle Bestellungen, optional nach Status gefiltert. | “Fass die noch offenen Bestellungen zusammen.” |
listPagesScope read_content · write_content | Scope-gebunden | Die CMS-Seiten des Stores. | “Liste die CMS-Seiten auf. Haben wir eine Seite zu Rückgaben?” |
getMetafieldsScope Keiner | Ohne Shopify-Scope-Sperre | Die Metafelder einer Ressource über ihre Admin-GraphQL-ID, optional auf einen Namespace gefiltert. | “Welche benutzerdefinierten Daten hängen an diesem Produkt?” |
listMetaobjectDefinitionsScope Keiner | Ohne Shopify-Scope-Sperre | Alle Metaobjekt-Definitionen: Typ, Felder und Anzahl der Einträge. | “Welche strukturierten Inhaltstypen definiert dieser Store?” |
listMetaobjectsScope Keiner | Ohne Shopify-Scope-Sperre | Die Einträge eines Metaobjekt-Typs, mit Shopifys eigenem Paginierungs-Cursor. | “Liste die Einträge des FAQ-Metaobjekts auf.” |
listThemesScope read_themes · write_themes · write_theme_code | Scope-gebunden | Alle Themes des Stores, das veröffentlichte eingeschlossen. | “Welches Theme ist gerade veröffentlicht?” |
getThemeScope read_themes · write_themes · write_theme_code | Scope-gebunden | Ein Theme anhand seiner numerischen ID. | “Welches Theme ist das, und ist es das veröffentlichte?” |
runShopifyQLScope read_analytics · read_reports | Scope-gebunden | Eine ShopifyQL-Tabelle: Umsätze, Sessions, Conversion oder Bestand, über jeden Zeitraum, den du nennst. | “Wie viel habe ich letzten Monat verkauft?” |
introspectSchemaScope Keiner | Ohne Shopify-Scope-Sperre | Jeder Admin-GraphQL-Typ, mit verschachtelten Input-Typen und Enums inline aufgelöst. | “Welche Felder nimmt ProductInput?” |
shopifyAdminGraphQLScope Von Shopify durchgesetzt | Ohne Shopify-Scope-Sperre | Jeder Lesezugriff, den die Admin API erlaubt: Metafelder, Märkte, Übersetzungen, Bestand. Kosten und Throttle-Status kommen mit den Daten zurück. | “Hol die Metafelder meiner meistverkauften Varianten.” |
getStudioSectionScope Keiner | Ohne Shopify-Scope-Sperre | Ein Studio-Bereich: Pipeline, Kunden, Konzepte, QC oder Cockpit. Jeder Aufruf prüft die Studio-Berechtigung des Aufrufers für diesen Bereich. | “Welche Konzepte warten auf die QC?” |
getStudioProductionScope Keiner | Ohne Shopify-Scope-Sperre | Das Produktions-Board des Stores: Gate, laufende Arbeit, Renders, Lieferungen, Konzepte und Wirtschaftlichkeit. Eine Studio-Berechtigung pro Block. | “Was produziert meine Marke gerade?” |
listStudioGenerationsScope Keiner | Ohne Shopify-Scope-Sperre | Jeder Render, den dieser Store angefordert hat, mit echtem Status, Modell und Artefakt. Kosten nur mit der Economics-Berechtigung. | “Welche Renders sind diese Woche fehlgeschlagen, und was haben sie gekostet?” |
getStudioPricingScope Keiner | Ohne Shopify-Scope-Sperre | Was eine Generierung pro Composer-Modus kostet, in USD, bevor du sie anforderst. Kein MCP-Tool startet eine Generierung. | “Was kostet ein kurzes Video?” |
getStoreIntelligenceScope Keiner | Ohne Shopify-Scope-Sperre | Was BoostEcom über die Domain dieses Stores beobachtet hat: Traffic, geschätzte Wirtschaftlichkeit, Katalog, Stack, Werbemittel, Bewertungen, soziale Reichweite und Marke. | “Was weiß BoostEcom über Traffic und Stack meines Stores?” |
searchDocsScope Keiner | Ohne Shopify-Scope-Sperre | Die Dokumentationsstellen, die eine Frage beantworten, jeweils mit Link auf den genauen Abschnitt. | “Wie funktioniert das Treuhandfenster im Marketplace?” |
getDocScope Keiner | Ohne Shopify-Scope-Sperre | Eine vollständige Dokumentationsseite per Slug, samt ihrer Abschnittsliste. | “Zeig mir die Credits-Seite vollständig.” |
In 4 Schritten verbunden
Derselbe Weg für jeden Client. Nur die Stelle, an der du die URL einfügst, ändert sich von Client zu Client.
read_productsread_ordersread_contentread_themesread_analyticsread_reports
11 Scopes, einer pro Tool-Familie
Zwei Schranken, und beide müssen sich öffnen: der Scope, den du diesem Client freigibst, und was deine Shopify Custom App gewährt. Enge eine davon ein, und die Tool-Liste wird mit ihr enger.
| Scope | Was er öffnet | Nötiges Shopify-Recht |
|---|---|---|
boostecom:store.readStore-Identität & KonfigurationLESEN | Tarif, Währung, Zeitzone, Hauptdomain, Märkte, Sprachen, Rechtstexte und das Admin-Schema.getShopInfo · getStoreContext · introspectSchema | Jeder verbundene Store |
boostecom:catalog.readKatalogLESEN | Produkte und Varianten, inklusive Entwürfen und archivierten Artikeln.listProducts · getProduct | read_products · write_products |
boostecom:orders.readBestellungenLESEN | Aktuelle Bestellungen und ihr Status.listOrders | read_orders · write_orders |
boostecom:content.readSeiten & InhalteLESEN | Die CMS-Seiten des Storefronts.listPages | read_content · write_content |
boostecom:metadata.readMetafelder & MetaobjekteLESEN | Benutzerdefinierte Daten an Ihren Ressourcen und die strukturierten Inhaltsformen, die Ihr Shop deklariert. Nur lesend.getMetafields · listMetaobjectDefinitions · listMetaobjects | Jeder verbundene Store |
boostecom:themes.readThemesLESEN | Die Themes des Stores, veröffentlicht oder nicht, und das Audit, das sie liest.listThemes · getTheme · runAudit | read_themes · write_themes · write_theme_code |
boostecom:analytics.readAnalyticsLESEN | ShopifyQL-Abfragen: Umsatz, Sessions, Conversion und Bestand über jeden Zeitraum.runShopifyQL | read_analytics · read_reports |
boostecom:graphql.readAdmin-API-PassthroughLESEN | Jeder Lesezugriff, den die Admin API erlaubt. Shopify prüft Ihre Scopes bei jeder einzelnen Abfrage.shopifyAdminGraphQL | Jeder verbundene Store |
boostecom:studio.readAgentur-StudioLESEN | Die Produktionsebene: Prospect-Pipeline, Kunden-Gates, Kreativkonzepte, QC-Warteschlange und Wirtschafts-Cockpit. Jeder Bereich fragt zusätzlich Ihre eigene Studio-Berechtigung ab.getStudioSection · getStudioProduction · listStudioGenerations · getStudioPricing | Jeder verbundene Store |
boostecom:docs.readDokumentationLESEN | Die öffentliche BoostEcom-Dokumentation durchsuchen und lesen. Gewährt nichts Privates: genau das, was /docs ohnehin jedem ausliefert.searchDocs · getDoc | Jeder verbundene Store |
boostecom:intelligence.readShop-IntelligenceLESEN | Was BoostEcom über die Domain dieses Shops beobachtet hat: Traffic, abgeleitete Wirtschaftlichkeit, Katalog, Tech-Stack, Werbekreative, Bewertungen, soziale Reichweite und Marke. Nur lesend und nur für diesen Shop.getStoreIntelligence | Jeder verbundene Store |
Frag im selben Gespräch nach dem Markt
Ein zweiter, öffentlicher MCP-Server liest den Shopify-Store-Graphen: eine Kategorie ranken, eine Domain nachschlagen, ähnliche Stores finden. Füg ihn neben dem Endpoint deines Stores hinzu.
- Startet ohne Konto und ohne Schlüssel
- Ein Intelligence-Schlüssel hebt die Grenze pro IP an
- Nur öffentliche Einträge
{
"mcpServers": {
"boostecom-intelligence": {
"url": "https://www.boostecom.app/api/mcp/intelligence"
}
}
}curl -s https://www.boostecom.app/api/mcp/intelligence/manifest
Gegen Shopifys eigenen Connector
Beide auf denselben Store gerichtet, in einer Sitzung, nur lesend. Shopifys Connector schreibt und durchsucht die Doku auf shopify.dev. Dieser liest tiefer in den Store.
| BoostEcom | Shopify-Connector | |
|---|---|---|
Gewährte Scopes Auf demselben Store über currentAppInstallation gemessen. | 183 | 58 |
Scopes, die dem anderen fehlen Die offizielle Menge ist eine echte Teilmenge: sie enthält nichts, was unserer fehlt. | 125 | 0 |
Felder eines Store-Info-Aufrufs getShopInfo gegen get-shop-info, derselbe Store. | 48 | 8 |
Pixel und Script-Tags Tracking- und Consent-Flächen. Der offizielle Connector hat gar keinen Pixel-Scope. | ✓ | — |
Auszahlungen, Streitfälle, Bankkonten Die Lese-Oberfläche von Shopify Payments. | ✓ | — |
DSGVO, Audit-Ereignisse, Einwilligung Datenschutzeinstellungen, Audit-Log, Kundenereignisse. | ✓ | — |
Storefront- und Customer-Account-APIs Die Scope-Familien unauthenticated_* und customer_*. | ✓ | — |
Cart Transform und Shopify Functions Bundles, Liefer- und Zahlungsanpassungen, Rabattverteiler. | ✓ | — |
ShopifyQL-Analytics Gleiche Abfrage, gleiches Ergebnis: unsere läuft über den GraphQL-Passthrough. | ✓ | ✓ |
Schema-Introspektion __type und __schema lösen sich über den Passthrough auf. | ✓ | ✓ |
Kosten und Throttle an das Modell zurück Shopifys eigene Werte, damit ein Agent sein Tempo selbst regelt, statt zu raten. | ✓ | — |
Schreibzugriffe auf den Store Unserer liest nur: Änderungen laufen über die Freigabe im Dashboard. | — | ✓ |
Suche in der shopify.dev-Doku Der offizielle Connector bringt eine Dokumentationssuche mit, unserer nicht. | — | ✓ |
Gemessen an der Custom App eines Händlers: ein Store, der weniger Scopes gewährt, bekommt weniger. Der strukturelle Punkt gilt trotzdem: eine Custom App installiert der Händler selbst, sie darf also anfordern, was einer öffentlichen App verwehrt ist.
In jedem Plan kostenlos, gegen Missbrauch begrenzt
Das Relay leitet einen Shopify-API-Aufruf weiter und führt kein Modell aus, es verbraucht also keine Credits. Limits zählen pro Organisation: Stores einer Organisation teilen sich ein Budget.
Custom-Pläne laufen ohne Limit. Ein abgewiesener Aufruf nennt den Plan, das erreichte Limit und den nächsten Schritt.
| Free | Pro | Max 5x | Max 20x | |
|---|---|---|---|---|
Aufrufe pro Minute | 50 | 500 | 1.000 | 5.000 |
Aufrufe pro Tag | 2.000 | 50.000 | 100.000 | Kein Tageslimit |
Was es nicht tut
Lies das, bevor du einen Store verbindest. Jede dieser Grenzen ist gewollt.
Es schreibt nicht
Jede Mutation wird abgewiesen und protokolliert. Eine Änderung an deinem Store läuft über das Dashboard, wo du sie freigibst.
Es bleibt in deiner Custom App
Ein Tool, das dein Shopify-Recht nicht erfüllen kann, wird nie registriert, also sieht dein Client es nie.
Ein statischer Schlüssel endet bei 15 Tools
Ein Schlüssel benennt einen Store, nie eine Person. Studio, Store-Intelligence und die Doku-Tools brauchen eine OAuth-Anmeldung.
Welche KI-Clients können sich verbinden?Clients
Kann mein Assistent darüber meinen Store ändern?Schutz
Sieht der KI-Client jemals mein Shopify-Token?Sicherheit
Was kostet es?Preis
Wie begrenze ich, was ein Agent erreicht?Scopes
Was passiert, wenn ein Tool einen Scope braucht, den ich nicht freigegeben habe?Zustimmung
Wie funktioniert die Autorisierung?Autorisierung
Gibt es eine REST-API, eine GraphQL-API oder ein SDK?Oberfläche
Richte es auf deinen Store und frag.
Beschreib, was dein Agent lesen soll, und @Atlas sagt dir, welches Tool und welchen Scope er braucht.