Le prix founding est ouvert : Pro au prix d'aujourd'hui, verrouillé tant que tu restes. Places limitées. Voir l'offre
Branchez votre boutique Shopify sur Claude et ChatGPT.
Un endpoint MCP par boutique. Approuvez les scopes, et votre assistant lit catalogue, commandes et thèmes en direct, sans rien écrire.
- 22 outils en lecture seule derrière un seul écran de consentement
- 11 scopes, accordés un par un
- OAuth 2.1 avec PKCE
- Gratuit sur tous les plans
Ajoutez un connecteur personnalisé et collez l'URL. Le client s'enregistre seul et ouvre l'écran de consentement : ni client id, ni secret.
https://www.boostecom.app/api/mcp/v1/<STORE_ID>
- Outils que votre client peut appelerEn lecture seule, chacun derrière un scope que vous approuvez
- 22
- Scopes sur l'écran de consentementAccordez-en un, quelques-uns ou tous
- 11
- Appels par jour sur le plan FreeLe relais ne fait tourner aucun modèle, il ne consomme donc aucun crédit
- 2 000
Un guide de connexion par client
Chaque guide mène un client de son écran de réglages à votre première question, avec les mots de ce client. Ce sont les clients sur lesquels nous testons.
Fonctionne avec
Une URL. Votre client trouve le reste.
Chaque boutique connectée a son propre endpoint MCP. Un client qui connaît OAuth lit les documents de découverte dès son premier appel refusé et vous mène à l'écran de consentement.
- OAuth 2.1 avec PKCE, aucun secret client à garder
- Chaque jeton n'ouvre qu'une boutique et reste haché au repos
- Une clé statique pour la CI et les exécutions sans navigateur
https://www.boostecom.app/api/mcp/v1/<STORE_ID>
GET https://www.boostecom.app/.well-known/oauth-authorization-server GET https://www.boostecom.app/.well-known/oauth-protected-resource/api/mcp/v1/<STORE_ID> GET https://www.boostecom.app/api/mcp/<STORE_ID>/.well-known/oauth-protected-resource
Remplacez STORE_ID par l'identifiant affiché dans les réglages de la boutique, rubrique connecteurs.
Votre assistant lit. Chaque écriture vous attend.
Le relais refuse toute mutation avant qu'elle n'atteigne Shopify et journalise la tentative. Les modifications passent par le tableau de bord, où vous approuvez chacune.
- Mutations refusées avant d'atteindre Shopify
- Chaque tentative d'écriture dans votre journal d'audit
- Les modifications passent par l'approbation du tableau de bord
tools/call shopifyAdminGraphQL
mutation {
productUpdate(product: { id: "gid://shopify/Product/1", title: "New title" }) {
product { id }
}
}{
"isError": true,
"content": [
{
"type": "text",
"text": "Refused: this mutation is classified destructive (product/price updates, discounts, inventory, …). This connector is read-only: every write requires human approval. Run it from the BoostEcom dashboard chat, where the approval flow lives."
}
]
}22 outils, et quoi demander à chacun
La plupart couvrent les chemins qu'un agent emprunte tous les jours. L'un d'eux ouvre toute la surface de lecture de l'Admin API, avec le coût et l'état du throttle renvoyés par Shopify à côté des données.
| Outil | Disponibilité | Ce qu'il renvoie | Demandez-le ainsi |
|---|---|---|---|
getStoreContextScope Aucun | Sans porte de scope Shopify | Plan, devise, fuseau horaire, marchés, langues, thèmes, mentions légales, volumes du catalogue et vos scopes accordés, en un appel. | “Où j'en suis ? Donne-moi la configuration de la boutique.” |
getShopInfoScope Aucun | Sans porte de scope Shopify | Nom de la boutique, plan, devise, fuseau horaire et domaine principal. | “Cette boutique est sur quel plan, avec quelle devise ?” |
runAuditScope read_themes · write_themes · write_theme_code | Selon scope | La boutique, les thèmes et un échantillon de produits en un seul aller-retour, pour que le modèle raisonne sur toute la boutique d'un coup. | “Donne-moi l'état de la boutique.” |
listProductsScope read_products · write_products | Selon scope | Les produits, filtrables par statut. | “Quels produits sont encore en brouillon ?” |
getProductScope read_products · write_products | Selon scope | Un produit par son identifiant numérique. | “Montre-moi tous les champs de ce produit.” |
listOrdersScope read_orders · write_orders | Selon scope | Les commandes récentes, filtrables par statut. | “Résume les commandes encore ouvertes.” |
listPagesScope read_content · write_content | Selon scope | Les pages CMS de la boutique. | “Liste les pages CMS. On a une page de politique de retour ?” |
getMetafieldsScope Aucun | Sans porte de scope Shopify | Les metafields d'une ressource, par son id Admin GraphQL, filtrables sur un namespace. | “Quelles données personnalisées sont attachées à ce produit ?” |
listMetaobjectDefinitionsScope Aucun | Sans porte de scope Shopify | Toutes les définitions de metaobjects : type, champs et nombre d'entrées. | “Quels types de contenu structuré cette boutique déclare-t-elle ?” |
listMetaobjectsScope Aucun | Sans porte de scope Shopify | Les entrées d'un type de metaobject, avec le curseur de pagination de Shopify. | “Liste les entrées du metaobject FAQ.” |
listThemesScope read_themes · write_themes · write_theme_code | Selon scope | Tous les thèmes de la boutique, celui qui est publié compris. | “Quel thème est publié en ce moment ?” |
getThemeScope read_themes · write_themes · write_theme_code | Selon scope | Un thème par son identifiant numérique. | “C'est quel thème, et est-ce celui qui est publié ?” |
runShopifyQLScope read_analytics · read_reports | Selon scope | Une table ShopifyQL : ventes, sessions, conversion ou stock, sur la période que vous nommez. | “Combien j'ai vendu le mois dernier ?” |
introspectSchemaScope Aucun | Sans porte de scope Shopify | N'importe quel type de l'Admin GraphQL, avec les types d'entrée imbriqués et les enums résolus en ligne. | “Quels champs prend ProductInput ?” |
shopifyAdminGraphQLScope Appliqué par Shopify | Sans porte de scope Shopify | Toute lecture que l'Admin API autorise : metafields, marchés, traductions, stock. Le coût et l'état du throttle reviennent avec les données. | “Sors les metafields de mes variantes les plus vendues.” |
getStudioSectionScope Aucun | Sans porte de scope Shopify | Une section du Studio : pipeline, clients, concepts, QC ou cockpit. Chaque appel vérifie la permission Studio de l'appelant sur cette section. | “Quels concepts attendent la QC ?” |
getStudioProductionScope Aucun | Sans porte de scope Shopify | Le tableau de production de la boutique : gate, travaux en cours, rendus, livraisons, concepts et économie. Une permission Studio par bloc. | “Que produit ma marque en ce moment ?” |
listStudioGenerationsScope Aucun | Sans porte de scope Shopify | Chaque rendu demandé par cette boutique, avec son état réel, son modèle et son artefact. Les coûts seulement avec la permission économie. | “Quels rendus ont échoué cette semaine, et combien ont-ils coûté ?” |
getStudioPricingScope Aucun | Sans porte de scope Shopify | Ce que coûte une génération par mode du composeur, en USD, avant de la demander. Aucun outil MCP ne lance de génération. | “Combien coûte une vidéo courte ?” |
getStoreIntelligenceScope Aucun | Sans porte de scope Shopify | Ce que BoostEcom a observé du domaine de cette boutique : trafic, économie estimée, catalogue, stack, créations publicitaires, avis, audience sociale et marque. | “Que sait BoostEcom du trafic et de la stack de ma boutique ?” |
searchDocsScope Aucun | Sans porte de scope Shopify | Les passages de la documentation qui répondent à une question, chacun avec un lien vers la section exacte. | “Comment marche la fenêtre d'escrow du marketplace ?” |
getDocScope Aucun | Sans porte de scope Shopify | Une page de documentation entière, par slug, avec la liste de ses sections. | “Montre-moi la page crédits en entier.” |
Connecté en 4 étapes
Le même chemin pour chaque client. Seul l'endroit où vous collez l'URL change d'un client à l'autre.
read_productsread_ordersread_contentread_themesread_analyticsread_reports
11 scopes, un par famille d'outils
Deux portes, et les deux doivent s'ouvrir : le scope que vous approuvez pour ce client, et ce que votre Custom App Shopify accorde. Resserrez l'une ou l'autre et la liste d'outils se resserre avec.
| Scope | Ce qu'il ouvre | Accès Shopify requis |
|---|---|---|
boostecom:store.readIdentité & configuration du storeLECTURE | Plan, devise, fuseau, domaine principal, marchés, langues, pages légales et schéma Admin.getShopInfo · getStoreContext · introspectSchema | Toute boutique connectée |
boostecom:catalog.readCatalogueLECTURE | Produits et variantes, brouillons et archivés compris.listProducts · getProduct | read_products · write_products |
boostecom:orders.readCommandesLECTURE | Commandes récentes et leur statut.listOrders | read_orders · write_orders |
boostecom:content.readPages & contenuLECTURE | Les pages CMS de la boutique.listPages | read_content · write_content |
boostecom:metadata.readMetafields et metaobjectsLECTURE | Les donnees personnalisees attachees a vos ressources, et les formes de contenu structure que votre boutique declare. Lecture seule.getMetafields · listMetaobjectDefinitions · listMetaobjects | Toute boutique connectée |
boostecom:themes.readThèmesLECTURE | Les thèmes du store, publiés ou non, et l'audit qui les lit.listThemes · getTheme · runAudit | read_themes · write_themes · write_theme_code |
boostecom:analytics.readAnalyticsLECTURE | Requêtes ShopifyQL : ventes, sessions, conversion et stock sur la période de votre choix.runShopifyQL | read_analytics · read_reports |
boostecom:graphql.readPassthrough Admin APILECTURE | Toute lecture que l'Admin API autorise. Shopify applique vos scopes à chaque requête.shopifyAdminGraphQL | Toute boutique connectée |
boostecom:studio.readStudio agenceLECTURE | L'atelier de production : pipeline de prospects, gates clients, concepts créatifs, file de QC et cockpit économique. Chaque section demande en plus votre propre permission Studio.getStudioSection · getStudioProduction · listStudioGenerations · getStudioPricing | Toute boutique connectée |
boostecom:docs.readDocumentationLECTURE | Rechercher et lire la documentation publique BoostEcom. N'ouvre rien de privé : c'est ce que /docs sert déjà à tout le monde.searchDocs · getDoc | Toute boutique connectée |
boostecom:intelligence.readIntelligence de la boutiqueLECTURE | Ce que BoostEcom a observé du domaine de cette boutique : trafic, économie inférée, catalogue, stack technique, créatives publicitaires, avis, audience sociale et marque. Lecture seule, et pour cette boutique uniquement.getStoreIntelligence | Toute boutique connectée |
Interrogez le marché dans la même conversation
Un second serveur MCP, public, lit le graphe des boutiques Shopify : classer une catégorie, examiner un domaine, trouver des boutiques similaires. Ajoutez-le à côté de l'endpoint de votre boutique.
- Démarre sans compte ni clé
- Une clé Intelligence lève le plafond par IP
- Uniquement des fiches publiques
{
"mcpServers": {
"boostecom-intelligence": {
"url": "https://www.boostecom.app/api/mcp/intelligence"
}
}
}curl -s https://www.boostecom.app/api/mcp/intelligence/manifest
Face au connecteur de Shopify
Les deux pointés sur la même boutique, dans la même session, en lecture seule. Le connecteur de Shopify écrit et cherche dans la documentation shopify.dev. Celui-ci lit plus loin dans la boutique.
| BoostEcom | Connecteur Shopify | |
|---|---|---|
Scopes accordés Mesuré sur la même boutique via currentAppInstallation. | 183 | 58 |
Scopes que l'autre n'a pas L'ensemble officiel est un sous-ensemble strict : il ne contient rien que le nôtre n'ait pas. | 125 | 0 |
Champs d'un appel d'infos boutique getShopInfo contre get-shop-info, même boutique. | 48 | 8 |
Pixels et script tags Les surfaces de tracking et de consentement. Le connecteur officiel n'a aucun scope pixel. | ✓ | — |
Versements, litiges, comptes bancaires La surface de lecture de Shopify Payments. | ✓ | — |
RGPD, événements d'audit, consentement Réglages de confidentialité, journal d'audit, événements client. | ✓ | — |
API Storefront et Customer Account Les familles de scopes unauthenticated_* et customer_*. | ✓ | — |
Cart Transform et Shopify Functions Bundles, personnalisations de livraison et de paiement, répartiteurs de remises. | ✓ | — |
Analytique ShopifyQL Même requête, même résultat : la nôtre passe par le passthrough GraphQL. | ✓ | ✓ |
Introspection du schéma __type et __schema se résolvent par le passthrough. | ✓ | ✓ |
Coût et throttle renvoyés au modèle Les chiffres de Shopify, pour qu'un agent règle son rythme au lieu de deviner. | ✓ | — |
Écritures dans la boutique Le nôtre est en lecture seule : les modifications passent par l'approbation du tableau de bord. | — | ✓ |
Recherche dans la doc shopify.dev Le connecteur officiel embarque une recherche documentaire, le nôtre non. | — | ✓ |
Mesuré sur la Custom App d'un marchand : une boutique qui accorde moins de scopes en obtient moins. Le constat de fond tient quand même : c'est le marchand qui installe une Custom App, elle peut donc demander ce qu'une app publique n'a pas le droit de demander.
Gratuit sur tous les plans, plafonné contre les abus
Le relais transmet un appel à l'API Shopify et ne fait tourner aucun modèle, il ne consomme donc aucun crédit. Les limites comptent par organisation : les boutiques d'une même organisation partagent un budget.
Les plans Custom n'ont pas de plafond. Un appel refusé nomme le plan, la limite atteinte et quoi faire ensuite.
| Free | Pro | Max 5x | Max 20x | |
|---|---|---|---|---|
Appels par minute | 50 | 500 | 1 000 | 5 000 |
Appels par jour | 2 000 | 50 000 | 100 000 | Pas de plafond journalier |
Ce que ça ne fait pas
À lire avant de connecter une boutique. Chacune est voulue.
Il n'écrit pas
Toute mutation est refusée et journalisée. Une modification de votre boutique passe par le tableau de bord, où vous l'approuvez.
Il reste dans votre Custom App
Un outil que votre accès Shopify ne peut pas satisfaire n'est jamais enregistré, votre client ne le voit donc jamais.
Une clé statique s'arrête à 15 outils
Une clé désigne une boutique, jamais une personne. Le Studio, l'intelligence boutique et les outils de documentation demandent une connexion OAuth.
Quels clients IA peuvent se connecter ?Clients
Mon assistant peut-il modifier ma boutique par ce biais ?Garde-fous
Le client IA voit-il mon jeton Shopify ?Sécurité
Combien ça coûte ?Tarif
Comment limiter ce qu'un agent peut atteindre ?Scopes
Que se passe-t-il quand un outil demande un scope que je n'ai pas accordé ?Consentement
Comment fonctionne l'autorisation ?Autorisation
Y a-t-il une API REST, une API GraphQL ou un SDK ?Surface
Pointez-le sur votre boutique et demandez.
Décrivez ce que votre agent doit lire, et @Atlas vous dit quel outil et quel scope il lui faut.