Orkas Orkas
Início Blog Ligar o Shopify ao Claude
Ferramentas

Ligar a Shopify ao Claude: o que funciona e o que falha

A Shopify distribui dois servidores MCP e o mais fácil não tem acesso à sua loja. A diferença, a decisão sobre os âmbitos de acesso e a razão pela qual as escritas exigem uma etapa de aprovação que o protocolo não oferece.

A forma mais comum de isto correr mal é silenciosa. Segue um guia, cola um bloco JSON na configuração do cliente, reinicia e funciona — a lista de ferramentas aparece, a ligação fica verde. Depois pergunta como correram as encomendas de ontem e não recebe nada de útil, sem que o motivo seja óbvio.

A razão é que a Shopify distribui dois servidores MCP diferentes, e o mais fácil não tem acesso à sua loja.

Em resumo Dev MCP e Admin MCP não são a mesma coisa Um dá ao assistente a documentação e os esquemas de API da Shopify. O outro lê as suas encomendas reais. A maioria dos guias instala o primeiro e descreve o segundo.
Descarregar o Orkas — grátis

Os dois servidores

A Shopify disponibilizou o código do seu AI Toolkit em abril de 2026, reunindo a pilha oficial de servidores MCP, competências de agente e um plugin do Claude Code num só espaço de nomes. Dentro dele há duas coisas que as pessoas confundem com frequência.

Dev MCP é executado localmente, não exige início de sessão e fornece ao assistente a documentação para programadores e os esquemas de API da Shopify. Foi feito para quem escreve aplicações Shopify e é realmente bom nisso. Não lê as encomendas de ontem nem edita um produto, porque foi concebido para nunca aceder a uma loja ativa.

Admin MCP é o que trabalha com dados reais da loja, e precisa de um token da Admin API. Esse token é toda a diferença — e todo o custo de configuração.

Se está a desenvolver sobre a Shopify, instale o Dev MCP e pare de ler: é gratuito, oficial, e este artigo não pretende substituí-lo. Se gere uma loja e quer fazer perguntas sobre ela, precisa do outro.

O que a via Admin realmente exige

Cria uma aplicação personalizada no painel de administração da sua loja, concede os âmbitos de acesso necessários da Admin API e guarda o token resultante. São três decisões que costumam ser mal tomadas.

A primeira é a amplitude dos âmbitos de acesso. Conceda acesso a menos e a falha surge mais tarde, no momento da chamada, como um erro de autorização dentro de uma resposta de conversa onde é difícil de ler. Conceda tudo e terá criado um token capaz de reescrever o seu catálogo, guardado num ficheiro de configuração num portátil.

A segunda é onde fica o token. Um token em texto simples num JSON é a configuração padrão que a maioria dos guias mostra, porque é a instrução mais curta de escrever. Não é a que escolheria para uma credencial que pode publicar produtos.

A terceira é a renovação. Os tokens sobrevivem ao motivo pelo qual foram criados. Nada na configuração lhe recorda isso.

Leituras e escritas não têm o mesmo risco

Perguntar quais os SKUs que esgotaram na semana passada é uma leitura. É barata, reversível, e se a resposta estiver errada dá por isso e segue em frente.

Alterar um preço, editar uma descrição, publicar num canal de vendas — isso atua sobre uma montra ativa onde há clientes a comprar neste momento. O protocolo não tem opinião sobre essa distinção. O MCP descreve uma ferramenta e os seus argumentos; não incorpora a noção de «esta é irreversível».

O que significa que a etapa de aprovação tem de estar no cliente. Se o seu cliente executa chamadas assim que o modelo as emite, a única coisa entre uma instrução mal interpretada e um catálogo com os preços alterados é o modelo estar num dia bom. Ninguém escolhe esse perfil de risco de propósito; é herdado de um guia de configuração.

A mesma forma, em todas as outras plataformas

eBay, Etsy e WooCommerce já têm servidores MCP da comunidade, e a história repete-se quase sem alterações: um token ou par de chaves que gera por sua conta, uma decisão sobre o âmbito de acesso, um processo local para manter em execução e um cliente no qual é preciso confiar para operações de escrita. Um vendedor em quatro plataformas que siga este caminho acaba a gerir quatro pequenos serviços e a guardar quatro credenciais — um trabalho real que ninguém incluiu no plano.

Onde entra o Orkas

O Orkas é um cliente MCP, pelo que todos os servidores descritos acima funcionam com ele como com outros clientes. Também inclui um conector Shopify Admin próprio, construído sobre uma aplicação do comerciante no Dev Dashboard, e há dois detalhes essenciais.

Os âmbitos de acesso são validados na ligação, não quando uma chamada falha. O Orkas verifica cada âmbito exigido — produtos, encomendas, clientes, stock, localizações, rascunhos de encomendas, devoluções, descontos, publicações e os âmbitos aplicáveis de processamento de encomendas — e indica qual está em falta antes de gastar uma conversa a descobri-lo. As credenciais ficam cifradas no seu próprio dispositivo, não num ficheiro de configuração.

E a etapa de aprovação da escrita fica no cliente, não nas instruções. Tudo o que escreve, apaga, gasta ou intervém numa loja ativa passa por um pedido de permissão, com uma etapa de aprovação para ações irreversíveis separada da das ações rotineiras. O mesmo catálogo abrange eBay, Etsy, Walmart Marketplace, WooCommerce e Amazon Seller Central, além das plataformas chinesas, pelo que o problema dos quatro serviços não reaparece uma vez por loja.

O que isto não cobre

Nada disto faz do Orkas um sistema de gestão de lojas. Não mantém stock, não encaminha encomendas nem reajusta preços; se é disso que precisa, mantenha o ERP. O que substitui é a pilha de pequenas integrações que montaria para fazer perguntas à sua própria loja e agir sobre as respostas — e, na parte de agir, o pressuposto de que um modelo num dia bom é uma salvaguarda suficiente.