Orkas Orkas
블로그 Shopify를 Claude에 연결하기
도구

Shopify를 Claude에 연결하기: 되는 것과 안 되는 것

Shopify는 MCP 서버 두 개를 제공하며, 쉬운 쪽은 내 스토어를 볼 수 없습니다. 두 서버의 차이, 권한 범위 결정, 쓰기 작업에 프로토콜이 제공하지 않는 승인 절차가 필요한 이유를 알아봅니다.

가장 흔한 실패는 조용히 찾아옵니다. 설정 가이드를 따라 클라이언트 설정에 JSON 블록을 붙여 넣고 재시작하면 잘 작동합니다. 도구 목록이 나타나고 연결 표시도 초록색입니다. 그런데 어제 주문 현황을 물으면 쓸 만한 답이 나오지 않고, 이유도 분명하지 않습니다.

Shopify가 서로 다른 MCP 서버 두 개를 제공하고, 쉬운 쪽은 내 스토어를 볼 수 없기 때문입니다.

요약 Dev MCP와 Admin MCP는 다릅니다 하나는 어시스턴트에게 Shopify 문서와 API 스키마를 제공합니다. 다른 하나는 실제 주문을 읽습니다. 대부분의 빠른 시작 가이드는 첫 번째를 설치하면서 두 번째를 설명합니다.
Orkas 다운로드 — 무료

두 서버

Shopify는 2026년 4월 AI Toolkit을 오픈 소스로 공개하여 공식 MCP 서버 스택, 에이전트 스킬, Claude Code 플러그인을 하나의 네임스페이스로 묶었습니다. 그 안에는 사람들이 자주 혼동하는 두 가지가 있습니다.

Dev MCP는 로컬에서 실행되며 로그인이 필요 없고 어시스턴트에 Shopify 개발자 문서와 API 스키마를 제공합니다. Shopify 앱 개발자를 위해 만들어졌으며 그 역할을 잘 수행합니다. 설계상 실제 스토어에 전혀 접근하지 않으므로 어제 주문을 읽거나 상품을 편집하지는 못합니다.

Admin MCP는 실제 스토어 데이터를 다루며 Admin API 토큰이 필요합니다. 이 토큰이 차이의 전부이며 설정에 드는 수고의 전부이기도 합니다.

Shopify용 개발을 하고 있다면 Dev MCP를 설치하고 여기서 읽기를 마쳐도 됩니다. 무료 공식 도구이며 이 글은 이를 대체하려는 것이 아닙니다. 스토어를 운영하며 그에 관해 질문하고 싶다면 다른 쪽이 필요합니다.

Admin 방식에서 실제로 필요한 것

자신의 스토어 관리자에서 사용자 지정 앱을 만들고, 필요한 Admin API 접근 범위를 부여한 뒤 발급된 토큰을 보관합니다. 사람들이 잘못 결정하기 쉬운 세 가지 사항입니다.

첫 번째는 권한 범위의 폭입니다. 너무 적게 부여하면 나중에 호출할 때 실패하며, 채팅 답변 안에 읽기 어려운 인증 오류로 나타납니다. 모든 권한을 주면 카탈로그를 다시 쓸 수 있는 토큰을 노트북 설정 파일에 두게 됩니다.

두 번째는 토큰의 보관 위치입니다. 대부분의 가이드가 JSON 설정에 평문 토큰을 넣는 방식을 기본으로 보여 주는 이유는 설명이 가장 짧기 때문입니다. 상품을 게시할 수 있는 자격 증명에 스스로 선택할 방식은 아닙니다.

세 번째는 교체입니다. 토큰은 이를 만든 이유가 사라진 뒤에도 남습니다. 설정 과정에서 이를 상기시켜 주는 것은 없습니다.

읽기와 쓰기의 위험은 다릅니다

지난주 어떤 SKU가 품절됐는지 묻는 것은 읽기입니다. 비용이 적고 되돌릴 수 있으며, 답이 틀리면 알아차리고 넘어갈 수 있습니다.

가격 변경, 상품 설명 편집, 판매 채널에 게시하기. 이 모든 작업은 지금 고객이 쇼핑하는 실제 스토어에서 실행됩니다. 프로토콜은 이 차이를 판단하지 않습니다. MCP는 도구와 인수를 설명할 뿐 "이것은 되돌릴 수 없다"는 개념을 담지 않습니다.

따라서 승인 절차는 클라이언트에 있어야 합니다. 클라이언트가 모델이 내보내는 즉시 도구 호출을 실행한다면, 지시를 잘못 해석한 뒤 카탈로그 가격이 바뀌는 일을 막는 것은 모델이 그날 잘 작동해 주는 것뿐입니다. 누구도 의도적으로 선택하지 않을 위험 수준이지만 사람들은 설정 가이드를 통해 이를 떠안습니다.

다른 모든 플랫폼에서도 같은 구조

eBay, Etsy, WooCommerce에는 이제 모두 커뮤니티 MCP 서버가 있으며, 이야기는 거의 그대로 반복됩니다. 직접 생성하는 토큰 또는 키 쌍, 권한 범위 결정, 계속 실행해야 할 로컬 프로세스, 쓰기를 믿고 맡겨야 하는 클라이언트입니다. 네 플랫폼에서 판매하며 이 방식을 택하면 결국 작은 서비스 네 개를 운영하고 자격 증명 네 개를 보유하게 됩니다. 아무도 계획에 넣지 않았던 실질적인 업무입니다.

여기서 Orkas의 역할

Orkas는 MCP 클라이언트이므로 위에서 설명한 모든 서버가 다른 클라이언트에서와 같은 방식으로 작동합니다. 또한 판매자 소유의 Dev Dashboard 앱을 기반으로 하는 자체 Shopify Admin 커넥터를 제공합니다. 이 커넥터의 핵심은 두 가지입니다.

권한 범위는 호출이 실패할 때가 아니라 연결할 때 검증합니다. Orkas는 상품, 주문, 고객, 재고, 위치, 주문 초안, 반품, 할인, 게시 및 해당 주문 처리 관련 범위 등 필수 범위를 하나씩 확인합니다. 대화를 해 보고 알아내기 전에 어떤 범위가 빠졌는지 알려 줍니다. 자격 증명은 설정 파일에 두는 대신 자신의 기기에 암호화합니다.

또한 쓰기 승인 절차는 프롬프트가 아니라 클라이언트에 있습니다. 쓰기, 삭제, 지출 또는 실제 스토어에 영향을 주는 모든 작업은 권한 확인을 거치며, 되돌릴 수 없는 동작은 일상적인 동작과 별도로 통제합니다. 같은 카탈로그에서 eBay, Etsy, Walmart Marketplace, WooCommerce, Amazon Seller Central과 중국 플랫폼도 지원하므로 스토어마다 네 개의 서비스를 운영하는 문제가 반복되지 않습니다.

다루지 않는 범위

이 기능이 Orkas를 스토어 관리 시스템으로 만드는 것은 아닙니다. 재고를 관리하거나 주문을 배정하거나 가격을 자동 조정하지 않습니다. 그것이 필요하다면 ERP를 계속 사용하세요. Orkas가 대체하는 것은 자신의 스토어에 질문하고 답을 바탕으로 행동하기 위해 따로 모아야 했던 여러 작은 연동입니다. 행동하는 부분에서는 모델이 그날 잘 작동해 주는 것만으로 충분한 안전장치가 된다는 가정도 대체합니다.