ShopifyShopifyKlaviyoKanalInflateTrendtrackInfinite FulfillmentAddingwellBoostEcom AgencyThe DeployerStork MarketingTheme Copilot AIPandectesTheme FullStackCookiebotTriple WhaleRechargeIntelligemsHotjarDatafastTrustMRRPageBuilder.storeTaap.itShopifyShopifyKlaviyoKanalInflateTrendtrackInfinite FulfillmentAddingwellBoostEcom AgencyThe DeployerStork MarketingTheme Copilot AIPandectesTheme FullStackCookiebotTriple WhaleRechargeIntelligemsHotjarDatafastTrustMRRPageBuilder.storeTaap.it
ShopifyShopifyKlaviyoKanalInflateTrendtrackInfinite FulfillmentAddingwellBoostEcom AgencyThe DeployerStork MarketingTheme Copilot AIPandectesTheme FullStackCookiebotTriple WhaleRechargeIntelligemsHotjarDatafastTrustMRRPageBuilder.storeTaap.itShopifyShopifyKlaviyoKanalInflateTrendtrackInfinite FulfillmentAddingwellBoostEcom AgencyThe DeployerStork MarketingTheme Copilot AIPandectesTheme FullStackCookiebotTriple WhaleRechargeIntelligemsHotjarDatafastTrustMRRPageBuilder.storeTaap.it

El precio founding está abierto: Pro al precio de hoy, bloqueado mientras te quedes. Plazas limitadas. Ver la oferta

Shopify MCP

Conecta tu tienda Shopify a Claude y ChatGPT.

Un endpoint MCP por tienda. Aprueba los scopes y tu asistente lee catálogo, pedidos y temas en directo, sin escribir nada.

  • 22 herramientas de solo lectura tras una sola pantalla de consentimiento
  • 11 scopes, concedidos uno a uno
  • OAuth 2.1 con PKCE
  • Gratis en todos los planes
Pega esto en tu clienteurl

Añade un conector personalizado y pega la URL. El cliente se registra solo y abre la pantalla de consentimiento: sin client id ni secreto.

https://www.boostecom.app/api/mcp/v1/<STORE_ID>
Herramientas que tu cliente puede llamarSolo lectura, cada una tras un scope que apruebas
22
Scopes en la pantalla de consentimientoConcede uno, varios o todos
11
Llamadas al día en el plan FreeEl relé no ejecuta ningún modelo, así que no gasta créditos
2000
Clientes

Una guía de conexión para cada cliente

Cada guía lleva un cliente desde su pantalla de ajustes hasta tu primera pregunta, con el vocabulario de ese cliente. Son los clientes con los que probamos.

Endpoint

Una URL. Tu cliente encuentra el resto.

Cada tienda conectada tiene su propio endpoint MCP. Un cliente compatible con OAuth lee los documentos de descubrimiento desde su primera llamada rechazada y te lleva a la pantalla de consentimiento.

  • OAuth 2.1 con PKCE, sin secreto de cliente que guardar
  • Cada token abre una sola tienda y se guarda como hash
  • Una clave estática para CI y ejecuciones sin navegador
Tu tienda
https://www.boostecom.app/api/mcp/v1/<STORE_ID>
Descubrimiento
GET https://www.boostecom.app/.well-known/oauth-authorization-server
GET https://www.boostecom.app/.well-known/oauth-protected-resource/api/mcp/v1/<STORE_ID>
GET https://www.boostecom.app/api/mcp/<STORE_ID>/.well-known/oauth-protected-resource

Sustituye STORE_ID por el id que aparece en los ajustes de la tienda, en conectores.

Solo lectura

Tu asistente lee. Cada escritura te espera.

El relé rechaza toda mutación antes de que llegue a Shopify y registra el intento. Los cambios se hacen en el panel, donde apruebas cada uno.

  • Mutaciones rechazadas antes de llegar a Shopify
  • Cada intento de escritura, en tu registro de auditoría
  • Los cambios pasan por la aprobación del panel
Petición
tools/call shopifyAdminGraphQL

mutation {
  productUpdate(product: { id: "gid://shopify/Product/1", title: "New title" }) {
    product { id }
  }
}
Respuesta
{
  "isError": true,
  "content": [
    {
      "type": "text",
      "text": "Refused: this mutation is classified destructive (product/price updates, discounts, inventory, …). This connector is read-only: every write requires human approval. Run it from the BoostEcom dashboard chat, where the approval flow lives."
    }
  ]
}
Herramientas

22 herramientas, y qué preguntarle a cada una

La mayoría cubre los caminos que un agente recorre a diario. Una es un passthrough sobre toda la superficie de lectura de la Admin API, con el coste y el estado de throttle de Shopify devueltos junto a los datos.

HerramientaDisponibilidadQué devuelvePregúntale así
getStoreContextScope NingunoSin puerta de scope de ShopifyPlan, moneda, zona horaria, mercados, idiomas, temas, políticas legales, volúmenes de catálogo y tus scopes concedidos, en una llamada.“¿Dónde estoy? Dame la configuración de la tienda.”
getShopInfoScope NingunoSin puerta de scope de ShopifyNombre de la tienda, plan, moneda, zona horaria y dominio principal.“¿En qué plan y con qué moneda está esta tienda?”
runAuditScope read_themes · write_themes · write_theme_codeSegún scopeLa tienda, los temas y una muestra de productos en un solo viaje, para que el modelo razone sobre toda la tienda a la vez.“Dame el estado de la tienda.”
listProductsScope read_products · write_productsSegún scopeProductos, filtrables por estado.“¿Qué productos siguen en borrador?”
getProductScope read_products · write_productsSegún scopeUn producto por su id numérico.“Enséñame todos los campos de este producto.”
listOrdersScope read_orders · write_ordersSegún scopePedidos recientes, filtrables por estado.“Resume los pedidos que siguen abiertos.”
listPagesScope read_content · write_contentSegún scopeLas páginas CMS de la tienda.“Lista las páginas CMS. ¿Tenemos una página de devoluciones?”
getMetafieldsScope NingunoSin puerta de scope de ShopifyLos metacampos de un recurso, por su id de Admin GraphQL, filtrables por namespace.“¿Qué datos personalizados tiene este producto?”
listMetaobjectDefinitionsScope NingunoSin puerta de scope de ShopifyTodas las definiciones de metaobjetos: tipo, campos y número de entradas.“¿Qué tipos de contenido estructurado declara esta tienda?”
listMetaobjectsScope NingunoSin puerta de scope de ShopifyLas entradas de un tipo de metaobjeto, con el cursor de paginación de Shopify.“Lista las entradas del metaobjeto FAQ.”
listThemesScope read_themes · write_themes · write_theme_codeSegún scopeTodos los temas de la tienda, incluido el publicado.“¿Qué tema está publicado ahora mismo?”
getThemeScope read_themes · write_themes · write_theme_codeSegún scopeUn tema por su id numérico.“¿Qué tema es este, y es el publicado?”
runShopifyQLScope read_analytics · read_reportsSegún scopeUna tabla ShopifyQL: ventas, sesiones, conversión o inventario, en el periodo que indiques.“¿Cuánto vendí el mes pasado?”
introspectSchemaScope NingunoSin puerta de scope de ShopifyCualquier tipo de Admin GraphQL, con los tipos de entrada anidados y los enums resueltos en línea.“¿Qué campos acepta ProductInput?”
shopifyAdminGraphQLScope Lo aplica ShopifySin puerta de scope de ShopifyCualquier lectura que permita la Admin API: metacampos, mercados, traducciones, inventario. El coste y el estado de throttle vuelven con los datos.“Saca los metacampos de mis variantes más vendidas.”
getStudioSectionScope NingunoSin puerta de scope de ShopifyUna sección del Studio: pipeline, clientes, conceptos, QC o cockpit. Cada llamada comprueba el permiso de Studio de quien llama para esa sección.“¿Qué conceptos esperan el QC?”
getStudioProductionScope NingunoSin puerta de scope de ShopifyEl tablero de producción de la tienda: gate, trabajo en curso, renders, entregas, conceptos y economía. Un permiso de Studio por bloque.“¿Qué está produciendo mi marca ahora?”
listStudioGenerationsScope NingunoSin puerta de scope de ShopifyCada render que pidió esta tienda, con su estado real, su modelo y su artefacto. Los costes, solo con el permiso de economía.“¿Qué renders fallaron esta semana y cuánto costaron?”
getStudioPricingScope NingunoSin puerta de scope de ShopifyLo que cuesta una generación por modo del compositor, en USD, antes de pedirla. Ninguna herramienta MCP lanza una generación.“¿Cuánto cuesta un vídeo corto?”
getStoreIntelligenceScope NingunoSin puerta de scope de ShopifyLo que BoostEcom ha observado del dominio de esta tienda: tráfico, economía estimada, catálogo, stack, creatividades publicitarias, reseñas, audiencia social y marca.“¿Qué sabe BoostEcom del tráfico y del stack de mi tienda?”
searchDocsScope NingunoSin puerta de scope de ShopifyLos pasajes de la documentación que responden a una pregunta, cada uno con un enlace a la sección exacta.“¿Cómo funciona la ventana de depósito del marketplace?”
getDocScope NingunoSin puerta de scope de ShopifyUna página de documentación completa, por slug, con su lista de secciones.“Enséñame la página de créditos completa.”
Cómo funciona

Conectado en 4 pasos

El mismo camino para cada cliente. Solo cambia dónde pegas la URL de un cliente a otro.

Crea tu cuenta y conecta Shopify con una Custom App. Los permisos de Shopify que marques ahí limitan todo lo que sigue.

Permisos de Shopify que abren herramientas
  • read_products
  • read_orders
  • read_content
  • read_themes
  • read_analytics
  • read_reports
Scopes

11 scopes, uno por familia de herramientas

Dos puertas, y ambas deben abrirse: el scope que apruebas para este cliente y lo que concede tu Custom App de Shopify. Estrecha cualquiera de las dos y la lista de herramientas se estrecha con ella.

ScopeQué abrePermiso de Shopify necesario
boostecom:store.readIdentidad y configuración de la tiendaLECTURAPlan, moneda, zona horaria, dominio principal, mercados, idiomas, políticas legales y el esquema Admin.getShopInfo · getStoreContext · introspectSchemaCualquier tienda conectada
boostecom:catalog.readCatálogoLECTURAProductos y variantes, incluidos borradores y archivados.listProducts · getProductread_products · write_products
boostecom:orders.readPedidosLECTURAPedidos recientes y su estado.listOrdersread_orders · write_orders
boostecom:content.readPáginas y contenidoLECTURALas páginas CMS de la tienda.listPagesread_content · write_content
boostecom:metadata.readMetacampos y metaobjetosLECTURALos datos personalizados adjuntos a tus recursos y las formas de contenido estructurado que declara tu tienda. Solo lectura.getMetafields · listMetaobjectDefinitions · listMetaobjectsCualquier tienda conectada
boostecom:themes.readTemasLECTURALos temas de la tienda, publicados o no, y la auditoría que los lee.listThemes · getTheme · runAuditread_themes · write_themes · write_theme_code
boostecom:analytics.readAnalyticsLECTURAConsultas ShopifyQL: ventas, sesiones, conversión e inventario en cualquier periodo.runShopifyQLread_analytics · read_reports
boostecom:graphql.readPassthrough de la Admin APILECTURACualquier lectura que permita la Admin API. Shopify aplica sus scopes en cada consulta.shopifyAdminGraphQLCualquier tienda conectada
boostecom:studio.readStudio de agenciaLECTURAEl taller de producción: pipeline de prospectos, gates de clientes, conceptos creativos, cola de QC y cockpit económico. Cada sección pide además tu propio permiso de Studio.getStudioSection · getStudioProduction · listStudioGenerations · getStudioPricingCualquier tienda conectada
boostecom:docs.readDocumentaciónLECTURABuscar y leer la documentación pública de BoostEcom. No concede nada privado: es lo que /docs ya sirve a cualquiera.searchDocs · getDocCualquier tienda conectada
boostecom:intelligence.readInteligencia de la tiendaLECTURALo que BoostEcom ha observado del dominio de esta tienda: tráfico, economía inferida, catálogo, stack técnico, creatividades publicitarias, reseñas, audiencia social y marca. Solo lectura, y solo para esta tienda.getStoreIntelligenceCualquier tienda conectada
Intelligence MCP

Pregunta por el mercado en la misma conversación

Un segundo servidor MCP, público, lee el grafo de tiendas Shopify: clasificar una categoría, consultar un dominio, encontrar tiendas similares. Añádelo junto al endpoint de tu tienda.

  • Empieza sin cuenta ni clave
  • Una clave de Intelligence sube el límite por IP
  • Solo fichas públicas
Ver qué lee Intelligence
Añádelo a tu cliente
{
  "mcpServers": {
    "boostecom-intelligence": {
      "url": "https://www.boostecom.app/api/mcp/intelligence"
    }
  }
}
Lee su lista de herramientas
curl -s https://www.boostecom.app/api/mcp/intelligence/manifest
Comparativa

Frente al conector de Shopify

Los dos apuntando a la misma tienda, en la misma sesión, en solo lectura. El conector de Shopify escribe y busca en la documentación de shopify.dev. Este lee más a fondo la tienda.

 BoostEcomConector de Shopify
Scopes concedidos
Medido en la misma tienda con currentAppInstallation.
18358
Scopes que el otro no tiene
El conjunto oficial es un subconjunto estricto: no contiene nada que el nuestro no tenga.
1250
Campos de una llamada de datos de tienda
getShopInfo frente a get-shop-info, misma tienda.
488
Píxeles y script tags
Superficies de tracking y consentimiento. El conector oficial no tiene ningún scope de píxeles.
✓—
Pagos, disputas, cuentas bancarias
La superficie de lectura de Shopify Payments.
✓—
RGPD, eventos de auditoría, consentimiento
Ajustes de privacidad, registro de auditoría, eventos de clientes.
✓—
APIs de Storefront y Customer Account
Las familias de scopes unauthenticated_* y customer_*.
✓—
Cart Transform y Shopify Functions
Bundles, personalizaciones de envío y de pago, repartidores de descuentos.
✓—
Analítica ShopifyQL
Misma consulta, mismo resultado: la nuestra pasa por el passthrough GraphQL.
✓✓
Introspección del esquema
__type y __schema se resuelven por el passthrough.
✓✓
Coste y throttle devueltos al modelo
Las cifras de Shopify, para que un agente regule su ritmo en vez de adivinarlo.
✓—
Escrituras en la tienda
El nuestro es de solo lectura: los cambios pasan por la aprobación del panel.
—✓
Búsqueda en la documentación de shopify.dev
El conector oficial incluye una búsqueda documental, el nuestro no.
—✓

Medido en la Custom App de un comerciante: una tienda que concede menos scopes obtiene menos. El punto de fondo se mantiene: la Custom App la instala el propio comerciante, así que puede pedir lo que a una app pública no se le permite.

Límites de uso

Gratis en todos los planes, limitado contra el abuso

El relé reenvía una llamada a la API de Shopify y no ejecuta ningún modelo, así que no gasta créditos. Los límites cuentan por organización: las tiendas de una misma organización comparten un presupuesto.

Los planes Custom no tienen límite. Una llamada rechazada indica el plan, el límite alcanzado y qué hacer después.

 FreeProMax 5xMax 20x
Llamadas por minuto
5050010005000
Llamadas por día
200050.000100.000Sin límite diario
Límites

Lo que no hace

Léelo antes de conectar una tienda. Cada límite es deliberado.

  • No escribe

    Toda mutación se rechaza y se registra. Un cambio en tu tienda pasa por el panel, donde lo apruebas.

  • Se queda dentro de tu Custom App

    Una herramienta que tu permiso de Shopify no puede cumplir nunca se registra, así que tu cliente nunca la ve.

  • Una clave estática se queda en 15 herramientas

    Una clave nombra una tienda, nunca a una persona. Studio, la inteligencia de tienda y las herramientas de documentación necesitan un inicio de sesión OAuth.

¿Qué clientes de IA pueden conectarse?Clientes
Cualquier cliente que hable MCP por HTTP. Probamos con Claude, los conectores personalizados de ChatGPT, Claude Code y Cursor, y cada uno tiene su guía de conexión. Los cuatro inician sesión por OAuth solo con la URL; una clave estática queda para CI y ejecuciones sin navegador.
¿Puede mi asistente cambiar mi tienda a través de él?Garantías
No. El relé rechaza toda mutación antes de que llegue a Shopify, incluido cualquier documento del que no pueda demostrar que solo lee. Los cambios pasan por el panel de BoostEcom, donde apruebas cada uno.
¿Ve alguna vez el cliente de IA mi token de Shopify?Seguridad
No. El cliente inicia sesión en BoostEcom, nunca en Shopify. El token de tu Custom App se queda cifrado de nuestro lado y se descifra en cada petición. Revoca el token de BoostEcom y el cliente queda cortado, sin tocar nada en Shopify.
¿Cuánto cuesta?Precio
Nada, en todos los planes, Free incluido. El relé reenvía una llamada a la Admin API de Shopify y no ejecuta ningún modelo, así que no gasta créditos. Los límites de uso existen para frenar el abuso.
¿Cómo limito lo que puede alcanzar un agente?Scopes
Con dos puertas. En la pantalla de consentimiento, aprueba solo los scopes que quieras: concede solo el catálogo y las herramientas de pedidos, temas y analítica desaparecen para ese cliente. En Shopify, el permiso de tu Custom App limita a todos los clientes a la vez.
¿Qué pasa cuando una herramienta necesita un scope que no concedí?Consentimiento
La llamada se rechaza con el scope exacto que hay que pedir, y tu cliente se vuelve a autorizar solo para ese scope: lo apruebas y nada más cambia. Si tu Custom App de Shopify no puede concederlo, el rechazo lo dice, y la solución es volver a conectar la app.
¿Cómo funciona la autorización?Autorización
OAuth 2.1 estándar con PKCE. Una primera llamada sin token se rechaza con una referencia a nuestros documentos de descubrimiento. El cliente se registra, te lleva a la pantalla de consentimiento y cambia un código de un solo uso por un token ligado a esta tienda. Su token de actualización cambia en cada uso.
¿Hay una API REST, una API GraphQL o un SDK?Superficie
No hay una API GraphQL ni un SDK propios. Las superficies admitidas son el endpoint MCP por tienda, el servidor MCP público de Intelligence y la API REST de Intelligence con sus propias claves. El GraphQL al que llegas es la Admin API de Shopify, a través de la herramienta passthrough.

Apúntalo a tu tienda y pregunta.

Describe lo que quieres que lea tu agente y @Atlas te dice qué herramienta y qué scope necesita.