ShopifyShopifyKlaviyoKanalInflateTrendtrackInfinite FulfillmentAddingwellBoostEcom AgencyThe DeployerStork MarketingTheme Copilot AIPandectesTheme FullStackCookiebotTriple WhaleRechargeIntelligemsHotjarDatafastTrustMRRPageBuilder.storeTaap.itShopifyShopifyKlaviyoKanalInflateTrendtrackInfinite FulfillmentAddingwellBoostEcom AgencyThe DeployerStork MarketingTheme Copilot AIPandectesTheme FullStackCookiebotTriple WhaleRechargeIntelligemsHotjarDatafastTrustMRRPageBuilder.storeTaap.it
ShopifyShopifyKlaviyoKanalInflateTrendtrackInfinite FulfillmentAddingwellBoostEcom AgencyThe DeployerStork MarketingTheme Copilot AIPandectesTheme FullStackCookiebotTriple WhaleRechargeIntelligemsHotjarDatafastTrustMRRPageBuilder.storeTaap.itShopifyShopifyKlaviyoKanalInflateTrendtrackInfinite FulfillmentAddingwellBoostEcom AgencyThe DeployerStork MarketingTheme Copilot AIPandectesTheme FullStackCookiebotTriple WhaleRechargeIntelligemsHotjarDatafastTrustMRRPageBuilder.storeTaap.it

Founding-Preise sind offen: Pro zum heutigen Preis, fixiert, solange du bleibst. Begrenzte Plätze. Angebot ansehen

Shopify MCP

Verbinde deinen Shopify-Store mit Claude und ChatGPT.

Ein MCP-Endpoint pro Store. Gib die Scopes frei, und dein Assistent liest Katalog, Bestellungen und Themes live, ohne etwas zu schreiben.

  • 22 Tools nur zum Lesen, hinter einem einzigen Zustimmungsbildschirm
  • 11 Scopes, einzeln freigegeben
  • OAuth 2.1 mit PKCE
  • In jedem Plan kostenlos
Das fügst du in deinen Client einurl

Füge einen Custom Connector hinzu und setze die URL ein. Der Client registriert sich selbst und öffnet den Zustimmungsbildschirm: keine Client-ID, kein Secret.

https://www.boostecom.app/api/mcp/v1/<STORE_ID>
Tools, die dein Client aufrufen kannNur lesend, jedes hinter einem Scope, den du freigibst
22
Scopes auf dem ZustimmungsbildschirmGib einen, einige oder alle frei
11
Aufrufe pro Tag im Free-PlanDas Relay führt kein Modell aus, es verbraucht also keine Credits
2.000
Clients

Eine Verbindungsanleitung pro Client

Jede Anleitung führt einen Client von seinem Einstellungsbildschirm bis zu deiner ersten Frage, in seinem eigenen Vokabular. Das sind die Clients, gegen die wir testen.

Endpoint

Eine URL. Den Rest findet dein Client.

Jeder verbundene Store hat seinen eigenen MCP-Endpoint. Ein OAuth-fähiger Client liest die Discovery-Dokumente schon beim ersten abgewiesenen Aufruf und führt dich zum Zustimmungsbildschirm.

  • OAuth 2.1 mit PKCE, kein Client-Secret aufzubewahren
  • Jedes Token öffnet genau einen Store und wird gehasht gespeichert
  • Ein statischer Schlüssel für CI und Läufe ohne Browser
Dein Store
https://www.boostecom.app/api/mcp/v1/<STORE_ID>
Discovery
GET https://www.boostecom.app/.well-known/oauth-authorization-server
GET https://www.boostecom.app/.well-known/oauth-protected-resource/api/mcp/v1/<STORE_ID>
GET https://www.boostecom.app/api/mcp/<STORE_ID>/.well-known/oauth-protected-resource

Ersetze STORE_ID durch die ID, die in den Store-Einstellungen unter Connectors steht.

Nur lesend

Dein Assistent liest. Jeder Schreibzugriff wartet auf dich.

Das Relay weist jede Mutation ab, bevor sie Shopify erreicht, und protokolliert den Versuch. Änderungen laufen über das Dashboard, wo du jede einzeln freigibst.

  • Mutationen abgewiesen, bevor Shopify sie sieht
  • Jeder Schreibversuch landet in deinem Audit-Log
  • Änderungen laufen über die Freigabe im Dashboard
Anfrage
tools/call shopifyAdminGraphQL

mutation {
  productUpdate(product: { id: "gid://shopify/Product/1", title: "New title" }) {
    product { id }
  }
}
Antwort
{
  "isError": true,
  "content": [
    {
      "type": "text",
      "text": "Refused: this mutation is classified destructive (product/price updates, discounts, inventory, …). This connector is read-only: every write requires human approval. Run it from the BoostEcom dashboard chat, where the approval flow lives."
    }
  ]
}
Tools

22 Tools, und was du jedes fragst

Die meisten decken die Wege ab, die ein Agent täglich geht. Eines ist ein Passthrough auf die gesamte Lese-Oberfläche der Admin API, mit Shopifys eigenen Kosten- und Throttle-Werten neben den Daten.

ToolVerfügbarkeitWas es zurückgibtSo fragst du
getStoreContextScope KeinerOhne Shopify-Scope-SperreTarif, Währung, Zeitzone, Märkte, Sprachen, Themes, Rechtstexte, Katalogzahlen und deine gewährten Scopes, in einem Aufruf.“Wo stehe ich? Gib mir das Store-Setup.”
getShopInfoScope KeinerOhne Shopify-Scope-SperreStore-Name, Tarif, Währung, Zeitzone und Primärdomain.“Welchen Tarif und welche Währung hat dieser Store?”
runAuditScope read_themes · write_themes · write_theme_codeScope-gebundenShop, Themes und eine Produktstichprobe in einem einzigen Roundtrip, damit das Modell den ganzen Store auf einmal betrachtet.“Gib mir den Zustand des Stores.”
listProductsScope read_products · write_productsScope-gebundenProdukte, optional nach Status gefiltert.“Welche Produkte sind noch Entwürfe?”
getProductScope read_products · write_productsScope-gebundenEin Produkt anhand seiner numerischen ID.“Zeig mir alle Felder dieses Produkts.”
listOrdersScope read_orders · write_ordersScope-gebundenAktuelle Bestellungen, optional nach Status gefiltert.“Fass die noch offenen Bestellungen zusammen.”
listPagesScope read_content · write_contentScope-gebundenDie CMS-Seiten des Stores.“Liste die CMS-Seiten auf. Haben wir eine Seite zu Rückgaben?”
getMetafieldsScope KeinerOhne Shopify-Scope-SperreDie Metafelder einer Ressource über ihre Admin-GraphQL-ID, optional auf einen Namespace gefiltert.“Welche benutzerdefinierten Daten hängen an diesem Produkt?”
listMetaobjectDefinitionsScope KeinerOhne Shopify-Scope-SperreAlle Metaobjekt-Definitionen: Typ, Felder und Anzahl der Einträge.“Welche strukturierten Inhaltstypen definiert dieser Store?”
listMetaobjectsScope KeinerOhne Shopify-Scope-SperreDie Einträge eines Metaobjekt-Typs, mit Shopifys eigenem Paginierungs-Cursor.“Liste die Einträge des FAQ-Metaobjekts auf.”
listThemesScope read_themes · write_themes · write_theme_codeScope-gebundenAlle Themes des Stores, das veröffentlichte eingeschlossen.“Welches Theme ist gerade veröffentlicht?”
getThemeScope read_themes · write_themes · write_theme_codeScope-gebundenEin Theme anhand seiner numerischen ID.“Welches Theme ist das, und ist es das veröffentlichte?”
runShopifyQLScope read_analytics · read_reportsScope-gebundenEine ShopifyQL-Tabelle: Umsätze, Sessions, Conversion oder Bestand, über jeden Zeitraum, den du nennst.“Wie viel habe ich letzten Monat verkauft?”
introspectSchemaScope KeinerOhne Shopify-Scope-SperreJeder Admin-GraphQL-Typ, mit verschachtelten Input-Typen und Enums inline aufgelöst.“Welche Felder nimmt ProductInput?”
shopifyAdminGraphQLScope Von Shopify durchgesetztOhne Shopify-Scope-SperreJeder Lesezugriff, den die Admin API erlaubt: Metafelder, Märkte, Übersetzungen, Bestand. Kosten und Throttle-Status kommen mit den Daten zurück.“Hol die Metafelder meiner meistverkauften Varianten.”
getStudioSectionScope KeinerOhne Shopify-Scope-SperreEin Studio-Bereich: Pipeline, Kunden, Konzepte, QC oder Cockpit. Jeder Aufruf prüft die Studio-Berechtigung des Aufrufers für diesen Bereich.“Welche Konzepte warten auf die QC?”
getStudioProductionScope KeinerOhne Shopify-Scope-SperreDas Produktions-Board des Stores: Gate, laufende Arbeit, Renders, Lieferungen, Konzepte und Wirtschaftlichkeit. Eine Studio-Berechtigung pro Block.“Was produziert meine Marke gerade?”
listStudioGenerationsScope KeinerOhne Shopify-Scope-SperreJeder Render, den dieser Store angefordert hat, mit echtem Status, Modell und Artefakt. Kosten nur mit der Economics-Berechtigung.“Welche Renders sind diese Woche fehlgeschlagen, und was haben sie gekostet?”
getStudioPricingScope KeinerOhne Shopify-Scope-SperreWas eine Generierung pro Composer-Modus kostet, in USD, bevor du sie anforderst. Kein MCP-Tool startet eine Generierung.“Was kostet ein kurzes Video?”
getStoreIntelligenceScope KeinerOhne Shopify-Scope-SperreWas BoostEcom über die Domain dieses Stores beobachtet hat: Traffic, geschätzte Wirtschaftlichkeit, Katalog, Stack, Werbemittel, Bewertungen, soziale Reichweite und Marke.“Was weiß BoostEcom über Traffic und Stack meines Stores?”
searchDocsScope KeinerOhne Shopify-Scope-SperreDie Dokumentationsstellen, die eine Frage beantworten, jeweils mit Link auf den genauen Abschnitt.“Wie funktioniert das Treuhandfenster im Marketplace?”
getDocScope KeinerOhne Shopify-Scope-SperreEine vollständige Dokumentationsseite per Slug, samt ihrer Abschnittsliste.“Zeig mir die Credits-Seite vollständig.”
So funktioniert es

In 4 Schritten verbunden

Derselbe Weg für jeden Client. Nur die Stelle, an der du die URL einfügst, ändert sich von Client zu Client.

Leg dein Konto an und verbinde Shopify über eine Custom App. Die Shopify-Rechte, die du dort ankreuzt, begrenzen alles, was folgt.

Shopify-Rechte, die Tools öffnen
  • read_products
  • read_orders
  • read_content
  • read_themes
  • read_analytics
  • read_reports
Scopes

11 Scopes, einer pro Tool-Familie

Zwei Schranken, und beide müssen sich öffnen: der Scope, den du diesem Client freigibst, und was deine Shopify Custom App gewährt. Enge eine davon ein, und die Tool-Liste wird mit ihr enger.

ScopeWas er öffnetNötiges Shopify-Recht
boostecom:store.readStore-Identität & KonfigurationLESENTarif, Währung, Zeitzone, Hauptdomain, Märkte, Sprachen, Rechtstexte und das Admin-Schema.getShopInfo · getStoreContext · introspectSchemaJeder verbundene Store
boostecom:catalog.readKatalogLESENProdukte und Varianten, inklusive Entwürfen und archivierten Artikeln.listProducts · getProductread_products · write_products
boostecom:orders.readBestellungenLESENAktuelle Bestellungen und ihr Status.listOrdersread_orders · write_orders
boostecom:content.readSeiten & InhalteLESENDie CMS-Seiten des Storefronts.listPagesread_content · write_content
boostecom:metadata.readMetafelder & MetaobjekteLESENBenutzerdefinierte Daten an Ihren Ressourcen und die strukturierten Inhaltsformen, die Ihr Shop deklariert. Nur lesend.getMetafields · listMetaobjectDefinitions · listMetaobjectsJeder verbundene Store
boostecom:themes.readThemesLESENDie Themes des Stores, veröffentlicht oder nicht, und das Audit, das sie liest.listThemes · getTheme · runAuditread_themes · write_themes · write_theme_code
boostecom:analytics.readAnalyticsLESENShopifyQL-Abfragen: Umsatz, Sessions, Conversion und Bestand über jeden Zeitraum.runShopifyQLread_analytics · read_reports
boostecom:graphql.readAdmin-API-PassthroughLESENJeder Lesezugriff, den die Admin API erlaubt. Shopify prüft Ihre Scopes bei jeder einzelnen Abfrage.shopifyAdminGraphQLJeder verbundene Store
boostecom:studio.readAgentur-StudioLESENDie Produktionsebene: Prospect-Pipeline, Kunden-Gates, Kreativkonzepte, QC-Warteschlange und Wirtschafts-Cockpit. Jeder Bereich fragt zusätzlich Ihre eigene Studio-Berechtigung ab.getStudioSection · getStudioProduction · listStudioGenerations · getStudioPricingJeder verbundene Store
boostecom:docs.readDokumentationLESENDie öffentliche BoostEcom-Dokumentation durchsuchen und lesen. Gewährt nichts Privates: genau das, was /docs ohnehin jedem ausliefert.searchDocs · getDocJeder verbundene Store
boostecom:intelligence.readShop-IntelligenceLESENWas BoostEcom über die Domain dieses Shops beobachtet hat: Traffic, abgeleitete Wirtschaftlichkeit, Katalog, Tech-Stack, Werbekreative, Bewertungen, soziale Reichweite und Marke. Nur lesend und nur für diesen Shop.getStoreIntelligenceJeder verbundene Store
Intelligence MCP

Frag im selben Gespräch nach dem Markt

Ein zweiter, öffentlicher MCP-Server liest den Shopify-Store-Graphen: eine Kategorie ranken, eine Domain nachschlagen, ähnliche Stores finden. Füg ihn neben dem Endpoint deines Stores hinzu.

  • Startet ohne Konto und ohne Schlüssel
  • Ein Intelligence-Schlüssel hebt die Grenze pro IP an
  • Nur öffentliche Einträge
Sieh, was Intelligence liest
In deinen Client einfügen
{
  "mcpServers": {
    "boostecom-intelligence": {
      "url": "https://www.boostecom.app/api/mcp/intelligence"
    }
  }
}
Seine Tool-Liste lesen
curl -s https://www.boostecom.app/api/mcp/intelligence/manifest
Vergleich

Gegen Shopifys eigenen Connector

Beide auf denselben Store gerichtet, in einer Sitzung, nur lesend. Shopifys Connector schreibt und durchsucht die Doku auf shopify.dev. Dieser liest tiefer in den Store.

 BoostEcomShopify-Connector
Gewährte Scopes
Auf demselben Store über currentAppInstallation gemessen.
18358
Scopes, die dem anderen fehlen
Die offizielle Menge ist eine echte Teilmenge: sie enthält nichts, was unserer fehlt.
1250
Felder eines Store-Info-Aufrufs
getShopInfo gegen get-shop-info, derselbe Store.
488
Pixel und Script-Tags
Tracking- und Consent-Flächen. Der offizielle Connector hat gar keinen Pixel-Scope.
✓—
Auszahlungen, Streitfälle, Bankkonten
Die Lese-Oberfläche von Shopify Payments.
✓—
DSGVO, Audit-Ereignisse, Einwilligung
Datenschutzeinstellungen, Audit-Log, Kundenereignisse.
✓—
Storefront- und Customer-Account-APIs
Die Scope-Familien unauthenticated_* und customer_*.
✓—
Cart Transform und Shopify Functions
Bundles, Liefer- und Zahlungsanpassungen, Rabattverteiler.
✓—
ShopifyQL-Analytics
Gleiche Abfrage, gleiches Ergebnis: unsere läuft über den GraphQL-Passthrough.
✓✓
Schema-Introspektion
__type und __schema lösen sich über den Passthrough auf.
✓✓
Kosten und Throttle an das Modell zurück
Shopifys eigene Werte, damit ein Agent sein Tempo selbst regelt, statt zu raten.
✓—
Schreibzugriffe auf den Store
Unserer liest nur: Änderungen laufen über die Freigabe im Dashboard.
—✓
Suche in der shopify.dev-Doku
Der offizielle Connector bringt eine Dokumentationssuche mit, unserer nicht.
—✓

Gemessen an der Custom App eines Händlers: ein Store, der weniger Scopes gewährt, bekommt weniger. Der strukturelle Punkt gilt trotzdem: eine Custom App installiert der Händler selbst, sie darf also anfordern, was einer öffentlichen App verwehrt ist.

Rate-Limits

In jedem Plan kostenlos, gegen Missbrauch begrenzt

Das Relay leitet einen Shopify-API-Aufruf weiter und führt kein Modell aus, es verbraucht also keine Credits. Limits zählen pro Organisation: Stores einer Organisation teilen sich ein Budget.

Custom-Pläne laufen ohne Limit. Ein abgewiesener Aufruf nennt den Plan, das erreichte Limit und den nächsten Schritt.

 FreeProMax 5xMax 20x
Aufrufe pro Minute
505001.0005.000
Aufrufe pro Tag
2.00050.000100.000Kein Tageslimit
Grenzen

Was es nicht tut

Lies das, bevor du einen Store verbindest. Jede dieser Grenzen ist gewollt.

  • Es schreibt nicht

    Jede Mutation wird abgewiesen und protokolliert. Eine Änderung an deinem Store läuft über das Dashboard, wo du sie freigibst.

  • Es bleibt in deiner Custom App

    Ein Tool, das dein Shopify-Recht nicht erfüllen kann, wird nie registriert, also sieht dein Client es nie.

  • Ein statischer Schlüssel endet bei 15 Tools

    Ein Schlüssel benennt einen Store, nie eine Person. Studio, Store-Intelligence und die Doku-Tools brauchen eine OAuth-Anmeldung.

Welche KI-Clients können sich verbinden?Clients
Jeder Client, der MCP über HTTP spricht. Wir testen gegen Claude, die Custom Connectors von ChatGPT, Claude Code und Cursor, und jeder hat eine Verbindungsanleitung. Alle vier melden sich allein mit der URL per OAuth an; ein statischer Schlüssel ist für CI und Läufe ohne Browser da.
Kann mein Assistent darüber meinen Store ändern?Schutz
Nein. Das Relay weist jede Mutation ab, bevor sie Shopify erreicht, auch jedes Dokument, bei dem es nicht beweisen kann, dass es nur liest. Änderungen laufen über das BoostEcom-Dashboard, wo du jede einzeln freigibst.
Sieht der KI-Client jemals mein Shopify-Token?Sicherheit
Nein. Der Client meldet sich bei BoostEcom an, nie bei Shopify. Das Token deiner Custom App bleibt bei uns verschlüsselt und wird pro Anfrage entschlüsselt. Widerrufst du das BoostEcom-Token, ist der Client getrennt, ohne dass sich in Shopify etwas ändert.
Was kostet es?Preis
Nichts, in jedem Plan, Free eingeschlossen. Das Relay leitet einen Aufruf der Shopify Admin API weiter und führt kein Modell aus, es verbraucht also keine Credits. Die Rate-Limits sind gegen Missbrauch da.
Wie begrenze ich, was ein Agent erreicht?Scopes
Mit zwei Schranken. Gib auf dem Zustimmungsbildschirm nur die Scopes frei, die du willst: gib den Katalog allein frei, und die Tools für Bestellungen, Themes und Analytics verschwinden für diesen Client. In Shopify begrenzt das Recht deiner Custom App alle Clients auf einmal.
Was passiert, wenn ein Tool einen Scope braucht, den ich nicht freigegeben habe?Zustimmung
Der Aufruf wird mit genau dem Scope abgewiesen, den dein Client anfragen muss, und er autorisiert sich für diesen einen Scope neu: du gibst ihn frei, sonst ändert sich nichts. Kann deine Shopify Custom App ihn nicht gewähren, sagt die Absage genau das, und die Lösung ist, die App neu zu verbinden.
Wie funktioniert die Autorisierung?Autorisierung
Standard-OAuth 2.1 mit PKCE. Ein erster Aufruf ohne Token wird mit einem Verweis auf unsere Discovery-Dokumente abgewiesen. Der Client registriert sich, schickt dich zum Zustimmungsbildschirm und tauscht dann einen Einmalcode gegen ein Token, das an diesen Store gebunden ist. Sein Refresh-Token wechselt bei jeder Nutzung.
Gibt es eine REST-API, eine GraphQL-API oder ein SDK?Oberfläche
Eine eigene GraphQL-API oder ein SDK gibt es nicht. Unterstützt werden der MCP-Endpoint pro Store, der öffentliche Intelligence-MCP-Server und die Intelligence-REST-API mit eigenen Schlüsseln. Das GraphQL, das du erreichst, ist Shopifys Admin API, über das Passthrough-Tool.

Richte es auf deinen Store und frag.

Beschreib, was dein Agent lesen soll, und @Atlas sagt dir, welches Tool und welchen Scope er braucht.