Чаще всего проблема возникает незаметно. Вы следуете руководству, вставляете блок JSON в конфигурацию клиента, перезапускаете — и всё работает: список инструментов появился, индикатор подключения зелёный. Затем спрашиваете о вчерашних заказах и не получаете ничего полезного, а причина неочевидна.
Причина в том, что Shopify выпускает два разных MCP-сервера, а простой вариант не видит ваш магазин.
Два сервера
В апреле 2026 года Shopify открыла исходный код AI Toolkit, объединив официальный стек MCP-серверов, навыки агентов и плагин Claude Code в одном пространстве имён. Внутри него две вещи, которые постоянно путают.
Dev MCP работает локально, не требует входа и предоставляет помощнику документацию разработчика Shopify и схемы API. Он создан для разработчиков приложений Shopify и хорошо выполняет эту задачу. Он не прочитает вчерашние заказы и не изменит товар, поскольку по замыслу не обращается к действующему магазину.
Admin MCP работает с реальными данными магазина и требует токен Admin API. В этом токене — вся разница и все затраты на настройку.
Если вы разрабатываете для Shopify, установите Dev MCP и дальше не читайте. Он бесплатный, официальный, и эта статья не пытается его заменить. Если вы управляете магазином и хотите задавать о нём вопросы, нужен другой сервер.
Что на самом деле требуется для пути через Admin
Вы создаёте пользовательское приложение в панели своего магазина, предоставляете ему нужные области доступа Admin API и сохраняете полученный токен. Здесь три решения, которые часто принимают неудачно.
Первое — широта доступа. Дадите слишком мало — сбой проявится позже, при вызове, как ошибка авторизации внутри ответа чата, где её трудно понять. Разрешите всё — и получите в конфигурационном файле ноутбука токен, способный переписать каталог.
Второе — где хранится токен. Открытый текст в конфигурации JSON — вариант большинства руководств, потому что это самая короткая инструкция. Но для учётных данных, позволяющих публиковать товары, вы бы его не выбрали.
Третье — ротация. Токены переживают причину, по которой их создали. Настройка никак об этом не напоминает.
Риски чтения и записи различаются
Вопрос о том, какие SKU распродались на прошлой неделе, — чтение. Это дёшево, обратимо, и если ответ неверен, вы заметите это и пойдёте дальше.
Изменить цену, описание товара, опубликовать в канале продаж — всё это происходит в действующей витрине, где прямо сейчас покупают клиенты. Протокол не учитывает это различие. MCP описывает инструмент и аргументы, но не содержит понятия «это действие необратимо».
Значит, контроль должен находиться в клиенте. Если клиент выполняет вызовы сразу после их выдачи моделью, между неверно понятой инструкцией и изменёнными ценами всего каталога стоит лишь удачная работа модели в этот день. Такой риск никто не выбирает сознательно — его наследуют из руководства по настройке.
Та же схема на любой другой платформе
У eBay, Etsy и WooCommerce уже есть MCP-серверы сообщества, и история почти полностью повторяется: самостоятельно созданный токен или пара ключей, выбор областей доступа, локальный процесс, который нужно поддерживать, и клиент, которому приходится доверять запись. Продавец на четырёх платформах в итоге обслуживает четыре маленьких сервиса и хранит четыре набора учётных данных. Это полноценная работа, которую никто не включил в план.
Какое место здесь занимает Orkas
Orkas — MCP-клиент, поэтому все описанные выше серверы работают с ним так же, как с другими клиентами. В него также входит собственный коннектор Shopify Admin на основе приложения Dev Dashboard, принадлежащего продавцу. Его смысл — в двух деталях.
Области доступа проверяются при подключении, а не после сбоя вызова. Orkas проверяет каждую необходимую область: товары, заказы, клиентов, остатки, места хранения, черновики заказов, возвраты, скидки, публикации и применимые области заказов на исполнение. Он сообщает, чего не хватает, прежде чем вы выясните это за целый диалог. Учётные данные зашифрованы на вашем устройстве, а не лежат в конфигурационном файле.
А контроль записи находится в клиенте, не в промпте. Всё, что записывает, удаляет, расходует деньги или затрагивает действующий магазин, проходит через запрос разрешения; необратимые действия контролируются отдельно от обычных. Тот же каталог охватывает eBay, Etsy, Walmart Marketplace, WooCommerce и Amazon Seller Central, а также китайские платформы, поэтому проблема четырёх сервисов не возникает заново для каждой витрины.
Чего это не охватывает
Это не превращает Orkas в систему управления магазином. Он не ведёт остатки, не маршрутизирует заказы и не меняет цены за вас; если нужно именно это, сохраните ERP. Он заменяет набор мелких интеграций, которые иначе пришлось бы собрать, чтобы задавать вопросы о своём магазине и действовать на основе ответов. В части действий он также заменяет предположение, будто удачная работа модели — достаточная защита.