ShopifyShopifyKlaviyoKanalInflateTrendtrackInfinite FulfillmentAddingwellBoostEcom AgencyThe DeployerStork MarketingTheme Copilot AIPandectesTheme FullStackCookiebotTriple WhaleRechargeIntelligemsHotjarDatafastTrustMRRPageBuilder.storeTaap.itShopifyShopifyKlaviyoKanalInflateTrendtrackInfinite FulfillmentAddingwellBoostEcom AgencyThe DeployerStork MarketingTheme Copilot AIPandectesTheme FullStackCookiebotTriple WhaleRechargeIntelligemsHotjarDatafastTrustMRRPageBuilder.storeTaap.it
ShopifyShopifyKlaviyoKanalInflateTrendtrackInfinite FulfillmentAddingwellBoostEcom AgencyThe DeployerStork MarketingTheme Copilot AIPandectesTheme FullStackCookiebotTriple WhaleRechargeIntelligemsHotjarDatafastTrustMRRPageBuilder.storeTaap.itShopifyShopifyKlaviyoKanalInflateTrendtrackInfinite FulfillmentAddingwellBoostEcom AgencyThe DeployerStork MarketingTheme Copilot AIPandectesTheme FullStackCookiebotTriple WhaleRechargeIntelligemsHotjarDatafastTrustMRRPageBuilder.storeTaap.it

Le prix founding est ouvert : Pro au prix d'aujourd'hui, verrouillé tant que tu restes. Places limitées. Voir l'offre

Shopify MCP

Branchez votre boutique Shopify sur Claude et ChatGPT.

Un endpoint MCP par boutique. Approuvez les scopes, et votre assistant lit catalogue, commandes et thèmes en direct, sans rien écrire.

  • 22 outils en lecture seule derrière un seul écran de consentement
  • 11 scopes, accordés un par un
  • OAuth 2.1 avec PKCE
  • Gratuit sur tous les plans
À coller dans votre clienturl

Ajoutez un connecteur personnalisé et collez l'URL. Le client s'enregistre seul et ouvre l'écran de consentement : ni client id, ni secret.

https://www.boostecom.app/api/mcp/v1/<STORE_ID>
Outils que votre client peut appelerEn lecture seule, chacun derrière un scope que vous approuvez
22
Scopes sur l'écran de consentementAccordez-en un, quelques-uns ou tous
11
Appels par jour sur le plan FreeLe relais ne fait tourner aucun modèle, il ne consomme donc aucun crédit
2 000
Clients

Un guide de connexion par client

Chaque guide mène un client de son écran de réglages à votre première question, avec les mots de ce client. Ce sont les clients sur lesquels nous testons.

Endpoint

Une URL. Votre client trouve le reste.

Chaque boutique connectée a son propre endpoint MCP. Un client qui connaît OAuth lit les documents de découverte dès son premier appel refusé et vous mène à l'écran de consentement.

  • OAuth 2.1 avec PKCE, aucun secret client à garder
  • Chaque jeton n'ouvre qu'une boutique et reste haché au repos
  • Une clé statique pour la CI et les exécutions sans navigateur
Votre boutique
https://www.boostecom.app/api/mcp/v1/<STORE_ID>
Découverte
GET https://www.boostecom.app/.well-known/oauth-authorization-server
GET https://www.boostecom.app/.well-known/oauth-protected-resource/api/mcp/v1/<STORE_ID>
GET https://www.boostecom.app/api/mcp/<STORE_ID>/.well-known/oauth-protected-resource

Remplacez STORE_ID par l'identifiant affiché dans les réglages de la boutique, rubrique connecteurs.

Lecture seule

Votre assistant lit. Chaque écriture vous attend.

Le relais refuse toute mutation avant qu'elle n'atteigne Shopify et journalise la tentative. Les modifications passent par le tableau de bord, où vous approuvez chacune.

  • Mutations refusées avant d'atteindre Shopify
  • Chaque tentative d'écriture dans votre journal d'audit
  • Les modifications passent par l'approbation du tableau de bord
Requête
tools/call shopifyAdminGraphQL

mutation {
  productUpdate(product: { id: "gid://shopify/Product/1", title: "New title" }) {
    product { id }
  }
}
Réponse
{
  "isError": true,
  "content": [
    {
      "type": "text",
      "text": "Refused: this mutation is classified destructive (product/price updates, discounts, inventory, …). This connector is read-only: every write requires human approval. Run it from the BoostEcom dashboard chat, where the approval flow lives."
    }
  ]
}
Outils

22 outils, et quoi demander à chacun

La plupart couvrent les chemins qu'un agent emprunte tous les jours. L'un d'eux ouvre toute la surface de lecture de l'Admin API, avec le coût et l'état du throttle renvoyés par Shopify à côté des données.

OutilDisponibilitéCe qu'il renvoieDemandez-le ainsi
getStoreContextScope AucunSans porte de scope ShopifyPlan, devise, fuseau horaire, marchés, langues, thèmes, mentions légales, volumes du catalogue et vos scopes accordés, en un appel.“Où j'en suis ? Donne-moi la configuration de la boutique.”
getShopInfoScope AucunSans porte de scope ShopifyNom de la boutique, plan, devise, fuseau horaire et domaine principal.“Cette boutique est sur quel plan, avec quelle devise ?”
runAuditScope read_themes · write_themes · write_theme_codeSelon scopeLa boutique, les thèmes et un échantillon de produits en un seul aller-retour, pour que le modèle raisonne sur toute la boutique d'un coup.“Donne-moi l'état de la boutique.”
listProductsScope read_products · write_productsSelon scopeLes produits, filtrables par statut.“Quels produits sont encore en brouillon ?”
getProductScope read_products · write_productsSelon scopeUn produit par son identifiant numérique.“Montre-moi tous les champs de ce produit.”
listOrdersScope read_orders · write_ordersSelon scopeLes commandes récentes, filtrables par statut.“Résume les commandes encore ouvertes.”
listPagesScope read_content · write_contentSelon scopeLes pages CMS de la boutique.“Liste les pages CMS. On a une page de politique de retour ?”
getMetafieldsScope AucunSans porte de scope ShopifyLes metafields d'une ressource, par son id Admin GraphQL, filtrables sur un namespace.“Quelles données personnalisées sont attachées à ce produit ?”
listMetaobjectDefinitionsScope AucunSans porte de scope ShopifyToutes les définitions de metaobjects : type, champs et nombre d'entrées.“Quels types de contenu structuré cette boutique déclare-t-elle ?”
listMetaobjectsScope AucunSans porte de scope ShopifyLes entrées d'un type de metaobject, avec le curseur de pagination de Shopify.“Liste les entrées du metaobject FAQ.”
listThemesScope read_themes · write_themes · write_theme_codeSelon scopeTous les thèmes de la boutique, celui qui est publié compris.“Quel thème est publié en ce moment ?”
getThemeScope read_themes · write_themes · write_theme_codeSelon scopeUn thème par son identifiant numérique.“C'est quel thème, et est-ce celui qui est publié ?”
runShopifyQLScope read_analytics · read_reportsSelon scopeUne table ShopifyQL : ventes, sessions, conversion ou stock, sur la période que vous nommez.“Combien j'ai vendu le mois dernier ?”
introspectSchemaScope AucunSans porte de scope ShopifyN'importe quel type de l'Admin GraphQL, avec les types d'entrée imbriqués et les enums résolus en ligne.“Quels champs prend ProductInput ?”
shopifyAdminGraphQLScope Appliqué par ShopifySans porte de scope ShopifyToute lecture que l'Admin API autorise : metafields, marchés, traductions, stock. Le coût et l'état du throttle reviennent avec les données.“Sors les metafields de mes variantes les plus vendues.”
getStudioSectionScope AucunSans porte de scope ShopifyUne section du Studio : pipeline, clients, concepts, QC ou cockpit. Chaque appel vérifie la permission Studio de l'appelant sur cette section.“Quels concepts attendent la QC ?”
getStudioProductionScope AucunSans porte de scope ShopifyLe tableau de production de la boutique : gate, travaux en cours, rendus, livraisons, concepts et économie. Une permission Studio par bloc.“Que produit ma marque en ce moment ?”
listStudioGenerationsScope AucunSans porte de scope ShopifyChaque rendu demandé par cette boutique, avec son état réel, son modèle et son artefact. Les coûts seulement avec la permission économie.“Quels rendus ont échoué cette semaine, et combien ont-ils coûté ?”
getStudioPricingScope AucunSans porte de scope ShopifyCe que coûte une génération par mode du composeur, en USD, avant de la demander. Aucun outil MCP ne lance de génération.“Combien coûte une vidéo courte ?”
getStoreIntelligenceScope AucunSans porte de scope ShopifyCe que BoostEcom a observé du domaine de cette boutique : trafic, économie estimée, catalogue, stack, créations publicitaires, avis, audience sociale et marque.“Que sait BoostEcom du trafic et de la stack de ma boutique ?”
searchDocsScope AucunSans porte de scope ShopifyLes passages de la documentation qui répondent à une question, chacun avec un lien vers la section exacte.“Comment marche la fenêtre d'escrow du marketplace ?”
getDocScope AucunSans porte de scope ShopifyUne page de documentation entière, par slug, avec la liste de ses sections.“Montre-moi la page crédits en entier.”
Comment ça marche

Connecté en 4 étapes

Le même chemin pour chaque client. Seul l'endroit où vous collez l'URL change d'un client à l'autre.

Créez votre compte et connectez Shopify par une Custom App. Les accès Shopify que vous y cochez plafonnent tout ce qui suit.

Les accès Shopify qui ouvrent des outils
  • read_products
  • read_orders
  • read_content
  • read_themes
  • read_analytics
  • read_reports
Scopes

11 scopes, un par famille d'outils

Deux portes, et les deux doivent s'ouvrir : le scope que vous approuvez pour ce client, et ce que votre Custom App Shopify accorde. Resserrez l'une ou l'autre et la liste d'outils se resserre avec.

ScopeCe qu'il ouvreAccès Shopify requis
boostecom:store.readIdentité & configuration du storeLECTUREPlan, devise, fuseau, domaine principal, marchés, langues, pages légales et schéma Admin.getShopInfo · getStoreContext · introspectSchemaToute boutique connectée
boostecom:catalog.readCatalogueLECTUREProduits et variantes, brouillons et archivés compris.listProducts · getProductread_products · write_products
boostecom:orders.readCommandesLECTURECommandes récentes et leur statut.listOrdersread_orders · write_orders
boostecom:content.readPages & contenuLECTURELes pages CMS de la boutique.listPagesread_content · write_content
boostecom:metadata.readMetafields et metaobjectsLECTURELes donnees personnalisees attachees a vos ressources, et les formes de contenu structure que votre boutique declare. Lecture seule.getMetafields · listMetaobjectDefinitions · listMetaobjectsToute boutique connectée
boostecom:themes.readThèmesLECTURELes thèmes du store, publiés ou non, et l'audit qui les lit.listThemes · getTheme · runAuditread_themes · write_themes · write_theme_code
boostecom:analytics.readAnalyticsLECTURERequêtes ShopifyQL : ventes, sessions, conversion et stock sur la période de votre choix.runShopifyQLread_analytics · read_reports
boostecom:graphql.readPassthrough Admin APILECTUREToute lecture que l'Admin API autorise. Shopify applique vos scopes à chaque requête.shopifyAdminGraphQLToute boutique connectée
boostecom:studio.readStudio agenceLECTUREL'atelier de production : pipeline de prospects, gates clients, concepts créatifs, file de QC et cockpit économique. Chaque section demande en plus votre propre permission Studio.getStudioSection · getStudioProduction · listStudioGenerations · getStudioPricingToute boutique connectée
boostecom:docs.readDocumentationLECTURERechercher et lire la documentation publique BoostEcom. N'ouvre rien de privé : c'est ce que /docs sert déjà à tout le monde.searchDocs · getDocToute boutique connectée
boostecom:intelligence.readIntelligence de la boutiqueLECTURECe que BoostEcom a observé du domaine de cette boutique : trafic, économie inférée, catalogue, stack technique, créatives publicitaires, avis, audience sociale et marque. Lecture seule, et pour cette boutique uniquement.getStoreIntelligenceToute boutique connectée
Intelligence MCP

Interrogez le marché dans la même conversation

Un second serveur MCP, public, lit le graphe des boutiques Shopify : classer une catégorie, examiner un domaine, trouver des boutiques similaires. Ajoutez-le à côté de l'endpoint de votre boutique.

  • Démarre sans compte ni clé
  • Une clé Intelligence lève le plafond par IP
  • Uniquement des fiches publiques
Voir ce que lit Intelligence
Ajoutez-le à votre client
{
  "mcpServers": {
    "boostecom-intelligence": {
      "url": "https://www.boostecom.app/api/mcp/intelligence"
    }
  }
}
Lisez sa liste d'outils
curl -s https://www.boostecom.app/api/mcp/intelligence/manifest
Comparatif

Face au connecteur de Shopify

Les deux pointés sur la même boutique, dans la même session, en lecture seule. Le connecteur de Shopify écrit et cherche dans la documentation shopify.dev. Celui-ci lit plus loin dans la boutique.

 BoostEcomConnecteur Shopify
Scopes accordés
Mesuré sur la même boutique via currentAppInstallation.
18358
Scopes que l'autre n'a pas
L'ensemble officiel est un sous-ensemble strict : il ne contient rien que le nôtre n'ait pas.
1250
Champs d'un appel d'infos boutique
getShopInfo contre get-shop-info, même boutique.
488
Pixels et script tags
Les surfaces de tracking et de consentement. Le connecteur officiel n'a aucun scope pixel.
✓—
Versements, litiges, comptes bancaires
La surface de lecture de Shopify Payments.
✓—
RGPD, événements d'audit, consentement
Réglages de confidentialité, journal d'audit, événements client.
✓—
API Storefront et Customer Account
Les familles de scopes unauthenticated_* et customer_*.
✓—
Cart Transform et Shopify Functions
Bundles, personnalisations de livraison et de paiement, répartiteurs de remises.
✓—
Analytique ShopifyQL
Même requête, même résultat : la nôtre passe par le passthrough GraphQL.
✓✓
Introspection du schéma
__type et __schema se résolvent par le passthrough.
✓✓
Coût et throttle renvoyés au modèle
Les chiffres de Shopify, pour qu'un agent règle son rythme au lieu de deviner.
✓—
Écritures dans la boutique
Le nôtre est en lecture seule : les modifications passent par l'approbation du tableau de bord.
—✓
Recherche dans la doc shopify.dev
Le connecteur officiel embarque une recherche documentaire, le nôtre non.
—✓

Mesuré sur la Custom App d'un marchand : une boutique qui accorde moins de scopes en obtient moins. Le constat de fond tient quand même : c'est le marchand qui installe une Custom App, elle peut donc demander ce qu'une app publique n'a pas le droit de demander.

Limites de débit

Gratuit sur tous les plans, plafonné contre les abus

Le relais transmet un appel à l'API Shopify et ne fait tourner aucun modèle, il ne consomme donc aucun crédit. Les limites comptent par organisation : les boutiques d'une même organisation partagent un budget.

Les plans Custom n'ont pas de plafond. Un appel refusé nomme le plan, la limite atteinte et quoi faire ensuite.

 FreeProMax 5xMax 20x
Appels par minute
505001 0005 000
Appels par jour
2 00050 000100 000Pas de plafond journalier
Limites

Ce que ça ne fait pas

À lire avant de connecter une boutique. Chacune est voulue.

  • Il n'écrit pas

    Toute mutation est refusée et journalisée. Une modification de votre boutique passe par le tableau de bord, où vous l'approuvez.

  • Il reste dans votre Custom App

    Un outil que votre accès Shopify ne peut pas satisfaire n'est jamais enregistré, votre client ne le voit donc jamais.

  • Une clé statique s'arrête à 15 outils

    Une clé désigne une boutique, jamais une personne. Le Studio, l'intelligence boutique et les outils de documentation demandent une connexion OAuth.

Quels clients IA peuvent se connecter ?Clients
Tout client qui parle MCP en HTTP. Nous testons Claude, les connecteurs personnalisés de ChatGPT, Claude Code et Cursor, et chacun a son guide de connexion. Les quatre se connectent en OAuth à partir de la seule URL ; une clé statique existe pour la CI et les exécutions sans navigateur.
Mon assistant peut-il modifier ma boutique par ce biais ?Garde-fous
Non. Le relais refuse toute mutation avant qu'elle n'atteigne Shopify, y compris tout document dont il ne peut pas prouver qu'il ne fait que lire. Les modifications passent par le tableau de bord BoostEcom, où vous approuvez chacune.
Le client IA voit-il mon jeton Shopify ?Sécurité
Non. Le client se connecte à BoostEcom, jamais à Shopify. Le jeton de votre Custom App reste chiffré chez nous et n'est déchiffré qu'à la requête. Révoquez le jeton BoostEcom et le client est coupé, sans rien changer dans Shopify.
Combien ça coûte ?Tarif
Rien, sur tous les plans, Free compris. Le relais transmet un appel à l'Admin API Shopify et ne fait tourner aucun modèle, il ne consomme donc aucun crédit. Les limites de débit servent à empêcher les abus.
Comment limiter ce qu'un agent peut atteindre ?Scopes
Avec deux portes. Sur l'écran de consentement, n'approuvez que les scopes voulus : accordez le catalogue seul et les outils commandes, thèmes et analytique disparaissent pour ce client. Dans Shopify, l'accès de votre Custom App plafonne tous les clients à la fois.
Que se passe-t-il quand un outil demande un scope que je n'ai pas accordé ?Consentement
L'appel est refusé avec le scope exact à demander, et votre client se réautorise pour ce seul scope : vous l'approuvez, rien d'autre ne change. Si votre Custom App Shopify ne peut pas l'accorder, le refus le dit, et la solution est de reconnecter l'app.
Comment fonctionne l'autorisation ?Autorisation
OAuth 2.1 standard avec PKCE. Un premier appel sans jeton est refusé avec un renvoi vers nos documents de découverte. Le client s'enregistre, vous envoie sur l'écran de consentement, puis échange un code à usage unique contre un jeton lié à cette boutique. Son jeton de rafraîchissement change à chaque usage.
Y a-t-il une API REST, une API GraphQL ou un SDK ?Surface
Il n'y a ni API GraphQL ni SDK à nous. Les surfaces prises en charge sont l'endpoint MCP par boutique, le serveur MCP Intelligence public et l'API REST Intelligence avec ses propres clés. Le GraphQL que vous atteignez est l'Admin API de Shopify, via l'outil passthrough.

Pointez-le sur votre boutique et demandez.

Décrivez ce que votre agent doit lire, et @Atlas vous dit quel outil et quel scope il lui faut.