ShopifyShopifyKlaviyoKanalInflateTrendtrackInfinite FulfillmentAddingwellBoostEcom AgencyThe DeployerStork MarketingTheme Copilot AIPandectesTheme FullStackCookiebotTriple WhaleRechargeIntelligemsHotjarDatafastTrustMRRPageBuilder.storeTaap.itShopifyShopifyKlaviyoKanalInflateTrendtrackInfinite FulfillmentAddingwellBoostEcom AgencyThe DeployerStork MarketingTheme Copilot AIPandectesTheme FullStackCookiebotTriple WhaleRechargeIntelligemsHotjarDatafastTrustMRRPageBuilder.storeTaap.it
ShopifyShopifyKlaviyoKanalInflateTrendtrackInfinite FulfillmentAddingwellBoostEcom AgencyThe DeployerStork MarketingTheme Copilot AIPandectesTheme FullStackCookiebotTriple WhaleRechargeIntelligemsHotjarDatafastTrustMRRPageBuilder.storeTaap.itShopifyShopifyKlaviyoKanalInflateTrendtrackInfinite FulfillmentAddingwellBoostEcom AgencyThe DeployerStork MarketingTheme Copilot AIPandectesTheme FullStackCookiebotTriple WhaleRechargeIntelligemsHotjarDatafastTrustMRRPageBuilder.storeTaap.it

O preço founding está aberto: Pro ao preço de hoje, travado enquanto você ficar. Vagas limitadas. Ver a oferta

Shopify MCP

Ligue a sua loja Shopify ao Claude e ao ChatGPT.

Um endpoint MCP por loja. Aprove os scopes e o seu assistente lê catálogo, encomendas e temas em direto, sem escrever nada.

  • 22 ferramentas só de leitura atrás de um único ecrã de consentimento
  • 11 scopes, concedidos um a um
  • OAuth 2.1 com PKCE
  • Grátis em todos os planos
Cole isto no seu clienteurl

Adicione um conector personalizado e cole o URL. O cliente regista-se sozinho e abre o ecrã de consentimento: sem client id, sem segredo.

https://www.boostecom.app/api/mcp/v1/<STORE_ID>
Ferramentas que o seu cliente pode chamarSó de leitura, cada uma atrás de um scope que aprova
22
Scopes no ecrã de consentimentoConceda um, alguns ou todos
11
Chamadas por dia no plano FreeO relay não corre nenhum modelo, por isso não gasta créditos
2.000
Clientes

Um guia de ligação para cada cliente

Cada guia leva um cliente do seu ecrã de definições até à sua primeira pergunta, com o vocabulário desse cliente. São os clientes com que testamos.

Endpoint

Um URL. O seu cliente encontra o resto.

Cada loja ligada tem o seu próprio endpoint MCP. Um cliente compatível com OAuth lê os documentos de descoberta logo na primeira chamada recusada e leva-o ao ecrã de consentimento.

  • OAuth 2.1 com PKCE, sem segredo de cliente para guardar
  • Cada token abre uma só loja e é guardado como hash
  • Uma chave estática para CI e execuções sem navegador
A sua loja
https://www.boostecom.app/api/mcp/v1/<STORE_ID>
Descoberta
GET https://www.boostecom.app/.well-known/oauth-authorization-server
GET https://www.boostecom.app/.well-known/oauth-protected-resource/api/mcp/v1/<STORE_ID>
GET https://www.boostecom.app/api/mcp/<STORE_ID>/.well-known/oauth-protected-resource

Substitua STORE_ID pelo id apresentado nas definições da loja, em conectores.

Só de leitura

O seu assistente lê. Cada escrita espera por si.

O relay recusa qualquer mutação antes de chegar à Shopify e regista a tentativa. As alterações fazem-se no painel, onde aprova cada uma.

  • Mutações recusadas antes de a Shopify as ver
  • Cada tentativa de escrita fica no seu registo de auditoria
  • As alterações passam pela aprovação no painel
Pedido
tools/call shopifyAdminGraphQL

mutation {
  productUpdate(product: { id: "gid://shopify/Product/1", title: "New title" }) {
    product { id }
  }
}
Resposta
{
  "isError": true,
  "content": [
    {
      "type": "text",
      "text": "Refused: this mutation is classified destructive (product/price updates, discounts, inventory, …). This connector is read-only: every write requires human approval. Run it from the BoostEcom dashboard chat, where the approval flow lives."
    }
  ]
}
Ferramentas

22 ferramentas, e o que perguntar a cada uma

A maioria cobre os caminhos que um agente percorre todos os dias. Uma é um passthrough sobre toda a superfície de leitura da Admin API, com o custo e o estado de throttle da Shopify devolvidos ao lado dos dados.

FerramentaDisponibilidadeO que devolvePergunte assim
getStoreContextScope NenhumSem barreira de scope ShopifyPlano, moeda, fuso horário, mercados, idiomas, temas, políticas legais, volumes do catálogo e os scopes que concedeu, numa chamada.“Onde estou? Dá-me a configuração da loja.”
getShopInfoScope NenhumSem barreira de scope ShopifyNome da loja, plano, moeda, fuso horário e domínio principal.“Em que plano e com que moeda está esta loja?”
runAuditScope read_themes · write_themes · write_theme_codeConforme o scopeA loja, os temas e uma amostra de produtos numa só ida e volta, para o modelo raciocinar sobre a loja inteira de uma vez.“Dá-me o estado da loja.”
listProductsScope read_products · write_productsConforme o scopeProdutos, filtráveis por estado.“Que produtos ainda estão em rascunho?”
getProductScope read_products · write_productsConforme o scopeUm produto pelo seu id numérico.“Mostra-me todos os campos deste produto.”
listOrdersScope read_orders · write_ordersConforme o scopeEncomendas recentes, filtráveis por estado.“Resume as encomendas que ainda estão abertas.”
listPagesScope read_content · write_contentConforme o scopeAs páginas CMS da loja.“Lista as páginas CMS. Temos uma página de devoluções?”
getMetafieldsScope NenhumSem barreira de scope ShopifyOs metafields de um recurso, pelo seu id Admin GraphQL, filtráveis por namespace.“Que dados personalizados estão ligados a este produto?”
listMetaobjectDefinitionsScope NenhumSem barreira de scope ShopifyTodas as definições de metaobjects: tipo, campos e número de entradas.“Que tipos de conteúdo estruturado declara esta loja?”
listMetaobjectsScope NenhumSem barreira de scope ShopifyAs entradas de um tipo de metaobject, com o cursor de paginação da própria Shopify.“Lista as entradas do metaobject FAQ.”
listThemesScope read_themes · write_themes · write_theme_codeConforme o scopeTodos os temas da loja, incluindo o publicado.“Que tema está publicado neste momento?”
getThemeScope read_themes · write_themes · write_theme_codeConforme o scopeUm tema pelo seu id numérico.“Que tema é este, e é o publicado?”
runShopifyQLScope read_analytics · read_reportsConforme o scopeUma tabela ShopifyQL: vendas, sessões, conversão ou inventário, no período que indicar.“Quanto vendi no mês passado?”
introspectSchemaScope NenhumSem barreira de scope ShopifyQualquer tipo da Admin GraphQL, com os tipos de entrada aninhados e os enums resolvidos em linha.“Que campos aceita o ProductInput?”
shopifyAdminGraphQLScope Aplicado pela ShopifySem barreira de scope ShopifyQualquer leitura que a Admin API permita: metafields, mercados, traduções, inventário. O custo e o estado de throttle voltam com os dados.“Vai buscar os metafields das minhas variantes mais vendidas.”
getStudioSectionScope NenhumSem barreira de scope ShopifyUma secção do Studio: pipeline, clientes, conceitos, QC ou cockpit. Cada chamada verifica a permissão Studio de quem chama para essa secção.“Que conceitos estão à espera do QC?”
getStudioProductionScope NenhumSem barreira de scope ShopifyO quadro de produção da loja: gate, trabalho em curso, renders, entregas, conceitos e economia. Uma permissão Studio por bloco.“O que está a minha marca a produzir agora?”
listStudioGenerationsScope NenhumSem barreira de scope ShopifyCada render pedido por esta loja, com o estado real, o modelo e o artefacto. Os custos só com a permissão de economia.“Que renders falharam esta semana, e quanto custaram?”
getStudioPricingScope NenhumSem barreira de scope ShopifyQuanto custa uma geração por modo do compositor, em USD, antes de a pedir. Nenhuma ferramenta MCP lança uma geração.“Quanto custa um vídeo curto?”
getStoreIntelligenceScope NenhumSem barreira de scope ShopifyO que a BoostEcom observou sobre o domínio desta loja: tráfego, economia estimada, catálogo, stack, criativos publicitários, avaliações, audiência social e marca.“O que sabe a BoostEcom sobre o tráfego e a stack da minha loja?”
searchDocsScope NenhumSem barreira de scope ShopifyOs excertos da documentação que respondem a uma pergunta, cada um com uma ligação para a secção exata.“Como funciona a janela de escrow do marketplace?”
getDocScope NenhumSem barreira de scope ShopifyUma página de documentação completa, por slug, com a lista das suas secções.“Mostra-me a página de créditos completa.”
Como funciona

Ligado em 4 passos

O mesmo caminho para todos os clientes. Só muda o sítio onde cola o URL, de um cliente para outro.

Crie a sua conta e ligue a Shopify através de uma Custom App. As permissões Shopify que marcar aí limitam tudo o que vem a seguir.

Permissões Shopify que abrem ferramentas
  • read_products
  • read_orders
  • read_content
  • read_themes
  • read_analytics
  • read_reports
Scopes

11 scopes, um por família de ferramentas

Duas portas, e ambas têm de se abrir: o scope que aprova para este cliente e o que a sua Custom App Shopify concede. Restrinja qualquer uma e a lista de ferramentas restringe-se com ela.

ScopeO que abrePermissão Shopify necessária
boostecom:store.readIdentidade e configuração da lojaLEITURAPlano, moeda, fuso horário, domínio principal, mercados, idiomas, políticas legais e o esquema Admin.getShopInfo · getStoreContext · introspectSchemaQualquer loja ligada
boostecom:catalog.readCatálogoLEITURAProdutos e variantes, incluindo rascunhos e arquivados.listProducts · getProductread_products · write_products
boostecom:orders.readEncomendasLEITURAEncomendas recentes e o seu estado.listOrdersread_orders · write_orders
boostecom:content.readPáginas e conteúdoLEITURAAs páginas CMS da loja.listPagesread_content · write_content
boostecom:metadata.readMetafields e metaobjetosLEITURAOs dados personalizados associados aos seus recursos e as formas de conteudo estruturado que a sua loja declara. Apenas leitura.getMetafields · listMetaobjectDefinitions · listMetaobjectsQualquer loja ligada
boostecom:themes.readTemasLEITURAOs temas da loja, publicados ou não, e a auditoria que os lê.listThemes · getTheme · runAuditread_themes · write_themes · write_theme_code
boostecom:analytics.readAnalyticsLEITURAConsultas ShopifyQL: vendas, sessões, conversão e stock em qualquer período.runShopifyQLread_analytics · read_reports
boostecom:graphql.readPassthrough da Admin APILEITURAQualquer leitura que a Admin API permita. A Shopify aplica os seus scopes em cada consulta.shopifyAdminGraphQLQualquer loja ligada
boostecom:studio.readStudio da agênciaLEITURAO chão de produção: pipeline de prospects, gates de clientes, conceitos criativos, fila de QC e cockpit económico. Cada secção pede ainda a sua própria permissão de Studio.getStudioSection · getStudioProduction · listStudioGenerations · getStudioPricingQualquer loja ligada
boostecom:docs.readDocumentaçãoLEITURAPesquisar e ler a documentação pública da BoostEcom. Não concede nada privado: é o que /docs já serve a qualquer pessoa.searchDocs · getDocQualquer loja ligada
boostecom:intelligence.readInteligência da lojaLEITURAO que a BoostEcom observou do domínio desta loja: tráfego, economia inferida, catálogo, stack técnico, criativos publicitários, avaliações, audiência social e marca. Apenas leitura, e só para esta loja.getStoreIntelligenceQualquer loja ligada
Intelligence MCP

Pergunte pelo mercado na mesma conversa

Um segundo servidor MCP, público, lê o grafo de lojas Shopify: classificar uma categoria, consultar um domínio, encontrar lojas semelhantes. Adicione-o ao lado do endpoint da sua loja.

  • Começa sem conta nem chave
  • Uma chave Intelligence sobe o limite por IP
  • Apenas fichas públicas
Ver o que o Intelligence lê
Adicione-o ao seu cliente
{
  "mcpServers": {
    "boostecom-intelligence": {
      "url": "https://www.boostecom.app/api/mcp/intelligence"
    }
  }
}
Leia a sua lista de ferramentas
curl -s https://www.boostecom.app/api/mcp/intelligence/manifest
Comparação

Frente ao conector da Shopify

Os dois apontados para a mesma loja, na mesma sessão, só de leitura. O conector da Shopify escreve e pesquisa na documentação do shopify.dev. Este lê mais fundo na loja.

 BoostEcomConector da Shopify
Scopes concedidos
Medido na mesma loja através de currentAppInstallation.
18358
Scopes que o outro não tem
O conjunto oficial é um subconjunto estrito: não contém nada que o nosso não tenha.
1250
Campos de uma chamada de dados da loja
getShopInfo contra get-shop-info, mesma loja.
488
Píxeis e script tags
Superfícies de tracking e consentimento. O conector oficial não tem nenhum scope de píxeis.
✓—
Pagamentos, disputas, contas bancárias
A superfície de leitura do Shopify Payments.
✓—
RGPD, eventos de auditoria, consentimento
Definições de privacidade, registo de auditoria, eventos de clientes.
✓—
APIs Storefront e Customer Account
As famílias de scopes unauthenticated_* e customer_*.
✓—
Cart Transform e Shopify Functions
Bundles, personalizações de envio e de pagamento, repartidores de descontos.
✓—
Analítica ShopifyQL
Mesma consulta, mesmo resultado: a nossa passa pelo passthrough GraphQL.
✓✓
Introspeção do esquema
__type e __schema resolvem-se através do passthrough.
✓✓
Custo e throttle devolvidos ao modelo
Os números da própria Shopify, para um agente regular o ritmo em vez de adivinhar.
✓—
Escritas na loja
O nosso é só de leitura: as alterações passam pela aprovação no painel.
—✓
Pesquisa na documentação do shopify.dev
O conector oficial inclui uma pesquisa na documentação, o nosso não.
—✓

Medido na Custom App de um comerciante: uma loja que concede menos scopes obtém menos. O ponto de fundo mantém-se: a Custom App é instalada pelo próprio comerciante, por isso pode pedir o que uma app pública não pode.

Limites de utilização

Grátis em todos os planos, limitado contra abusos

O relay encaminha uma chamada à API da Shopify e não corre nenhum modelo, por isso não gasta créditos. Os limites contam por organização: as lojas de uma mesma organização partilham um orçamento.

Os planos Custom não têm limite. Uma chamada recusada indica o plano, o limite atingido e o que fazer a seguir.

 FreeProMax 5xMax 20x
Chamadas por minuto
505001.0005.000
Chamadas por dia
2.00050.000100.000Sem limite diário
Limites

O que não faz

Leia isto antes de ligar uma loja. Cada limite é deliberado.

  • Não escreve

    Qualquer mutação é recusada e registada. Uma alteração na sua loja passa pelo painel, onde a aprova.

  • Fica dentro da sua Custom App

    Uma ferramenta que a sua permissão Shopify não consegue satisfazer nunca é registada, por isso o seu cliente nunca a vê.

  • Uma chave estática fica-se por 15 ferramentas

    Uma chave identifica uma loja, nunca uma pessoa. O Studio, a inteligência da loja e as ferramentas de documentação exigem um início de sessão OAuth.

Que clientes de IA se podem ligar?Clientes
Qualquer cliente que fale MCP por HTTP. Testamos com o Claude, os conectores personalizados do ChatGPT, o Claude Code e o Cursor, e cada um tem o seu guia de ligação. Os quatro autenticam-se por OAuth só com o URL; uma chave estática fica para CI e execuções sem navegador.
O meu assistente pode alterar a minha loja por aqui?Garantias
Não. O relay recusa qualquer mutação antes de chegar à Shopify, incluindo qualquer documento que não consiga provar que só lê. As alterações passam pelo painel da BoostEcom, onde aprova cada uma.
O cliente de IA chega a ver o meu token Shopify?Segurança
Não. O cliente inicia sessão na BoostEcom, nunca na Shopify. O token da sua Custom App fica cifrado do nosso lado e é decifrado a cada pedido. Revogue o token BoostEcom e o cliente fica cortado, sem mexer em nada na Shopify.
Quanto custa?Preço
Nada, em todos os planos, incluindo o Free. O relay encaminha uma chamada à Admin API da Shopify e não corre nenhum modelo, por isso não gasta créditos. Os limites de utilização existem para travar abusos.
Como limito o que um agente consegue alcançar?Scopes
Com duas portas. No ecrã de consentimento, aprove só os scopes que quer: conceda só o catálogo e as ferramentas de encomendas, temas e analítica desaparecem para esse cliente. Na Shopify, a permissão da sua Custom App limita todos os clientes de uma vez.
O que acontece quando uma ferramenta precisa de um scope que não concedi?Consentimento
A chamada é recusada com o scope exato a pedir, e o seu cliente volta a autorizar-se só para esse scope: aprova-o e nada mais muda. Se a sua Custom App Shopify não o puder conceder, a recusa di-lo, e a solução é voltar a ligar a app.
Como funciona a autorização?Autorização
OAuth 2.1 padrão com PKCE. Uma primeira chamada sem token é recusada com uma indicação para os nossos documentos de descoberta. O cliente regista-se, envia-o para o ecrã de consentimento e troca um código de uso único por um token ligado a esta loja. O seu token de atualização muda a cada utilização.
Existe uma API REST, uma API GraphQL ou um SDK?Superfície
Não há uma API GraphQL nem um SDK próprios. As superfícies suportadas são o endpoint MCP por loja, o servidor MCP público do Intelligence e a API REST do Intelligence com as suas próprias chaves. O GraphQL a que chega é a Admin API da Shopify, através da ferramenta passthrough.

Aponte-o para a sua loja e pergunte.

Descreva o que quer que o seu agente leia, e o @Atlas diz-lhe que ferramenta e que scope são precisos.