Il problema più comune si manifesta senza segnali evidenti. Segui una guida alla configurazione, incolli un blocco JSON nella configurazione del client, riavvii e funziona: compare l'elenco degli strumenti, la connessione è verde. Poi chiedi quali fossero gli ordini di ieri e non ottieni nulla di utile, senza che il motivo sia evidente.
Il motivo è che Shopify offre due server MCP diversi, e quello più semplice non può vedere il tuo negozio.
I due server
Shopify ha reso open source il proprio AI Toolkit ad aprile 2026, riunendo lo stack ufficiale di server MCP, le abilità degli agenti e un plugin per Claude Code in un unico spazio dei nomi. Al suo interno ci sono due elementi che vengono regolarmente confusi.
Dev MCP gira in locale, non richiede accesso e fornisce all'assistente la documentazione per sviluppatori e gli schemi API di Shopify. È pensato per chi scrive app Shopify, ed è davvero valido in questo. Non leggerà gli ordini di ieri né modificherà un prodotto, perché per progettazione non accede mai a un negozio attivo.
Admin MCP è quello che opera sui dati reali del negozio e richiede un token Admin API. Quel token costituisce tutta la differenza, ed è anche ciò che comporta tutto l'impegno di configurazione.
Se sviluppi su Shopify, installa Dev MCP e smetti di leggere. È gratuito, ufficiale, e questo articolo non cerca di sostituirlo. Se gestisci un negozio e vuoi fare domande al riguardo, ti serve l'altro.
Cosa richiede davvero la strada Admin
Crei un'app personalizzata nel pannello di amministrazione del tuo negozio, le concedi gli ambiti di accesso Admin API necessari e conservi il token risultante. Sono tre decisioni che spesso vengono prese male.
La prima è l'ampiezza degli ambiti di accesso. Se concedi troppo poco, il problema emerge in seguito, al momento della chiamata, come errore di autorizzazione all'interno di una risposta in chat dove è difficile interpretarlo. Se concedi tutto, hai creato un token capace di riscrivere il tuo catalogo, conservato in un file di configurazione su un portatile.
La seconda è dove risiede il token. Un token in chiaro in una configurazione JSON è l'impostazione predefinita mostrata dalla maggior parte delle guide, perché è l'istruzione più breve da scrivere. Non è quella che sceglieresti per una credenziale che può pubblicare prodotti.
La terza è la rotazione. I token sopravvivono al motivo per cui li hai creati. Nulla nella configurazione te lo ricorda.
Letture e scritture non comportano lo stesso rischio
Chiedere quali SKU abbiano esaurito le scorte la settimana scorsa è una lettura. Costa poco, è reversibile e, se la risposta è sbagliata, te ne accorgi e vai avanti.
Cambiare un prezzo, modificare la descrizione di un prodotto, pubblicare su un canale di vendita. Tutte queste operazioni agiscono su un negozio attivo dove i clienti stanno acquistando proprio ora. Il protocollo non prende posizione su questa distinzione. MCP descrive uno strumento e i suoi argomenti; non incorpora il concetto di "questa operazione è irreversibile".
Questo significa che il controllo deve risiedere nel client. Se il tuo client esegue le chiamate agli strumenti non appena il modello le emette, l'unica cosa che separa un'istruzione fraintesa da un catalogo con i prezzi modificati è che il modello sia in giornata. Non è un profilo di rischio che qualcuno sceglie deliberatamente; è quello che si eredita da una guida alla configurazione.
Lo stesso schema su tutte le altre piattaforme
eBay, Etsy e WooCommerce hanno ormai tutti server MCP sviluppati dalla comunità, e la storia si ripete quasi identica: un token o una coppia di chiavi che generi tu, una decisione sugli ambiti di accesso, un processo locale da mantenere attivo e un client a cui affidare le scritture. Un venditore presente su quattro piattaforme che segue questa strada finisce per gestire quattro piccoli servizi e conservare quattro credenziali: un vero lavoro che nessuno aveva messo in programma.
Il ruolo di Orkas
Orkas è un client MCP, quindi ogni server descritto sopra funziona con esso come con gli altri client. Include anche un proprio connettore Shopify Admin, basato su un'app Dev Dashboard di proprietà del commerciante, e la sua ragion d'essere sta in due dettagli.
Gli ambiti di accesso vengono convalidati quando ti colleghi, non quando una chiamata fallisce. Orkas verifica ogni ambito richiesto: prodotti, ordini, clienti, inventario, sedi, bozze di ordini, resi, sconti, pubblicazioni e gli ambiti applicabili agli ordini di evasione. Ti indica quale manca prima che tu debba scoprirlo nel corso di una conversazione. Le credenziali sono crittografate sul tuo dispositivo anziché risiedere in un file di configurazione.
E il controllo sulle scritture è nel client, non nel prompt. Qualsiasi operazione che scrive, elimina, spende denaro o interviene su un negozio attivo passa attraverso una richiesta di autorizzazione, con controlli separati per le azioni irreversibili e quelle di routine. Lo stesso catalogo copre eBay, Etsy, Walmart Marketplace, WooCommerce e Amazon Seller Central, oltre alle piattaforme cinesi, così il problema dei quattro servizi non si ripresenta per ogni negozio.
Cosa non copre
Nulla di tutto questo rende Orkas un sistema di gestione del negozio. Non tiene l'inventario, non smista gli ordini e non modifica i prezzi al posto tuo; se è questo che ti serve, tieni l'ERP. Ciò che sostituisce è l'insieme di piccole integrazioni che altrimenti dovresti assemblare per fare domande sul tuo negozio e agire in base alle risposte. Per la parte operativa, sostituisce anche l'idea che un modello in giornata sia una salvaguardia sufficiente.