Orkas Orkas
Главная Блог Подключение Shopify к Claude
Инструменты

Подключение Shopify к Claude: что работает, а что ломается

Shopify выпускает два MCP-сервера, и простой вариант не видит ваш магазин. Разбираем различия, выбор областей доступа и необходимость контроля записи, которого протокол не предоставляет.

Чаще всего проблема возникает незаметно. Вы следуете руководству, вставляете блок JSON в конфигурацию клиента, перезапускаете — и всё работает: список инструментов появился, индикатор подключения зелёный. Затем спрашиваете о вчерашних заказах и не получаете ничего полезного, а причина неочевидна.

Причина в том, что Shopify выпускает два разных MCP-сервера, а простой вариант не видит ваш магазин.

Коротко Dev MCP и Admin MCP — разные вещи Один даёт помощнику документацию Shopify и схемы API. Другой читает ваши реальные заказы. Большинство кратких руководств устанавливает первый, а описывает второй.
Скачать Orkas — бесплатно

Два сервера

В апреле 2026 года Shopify открыла исходный код AI Toolkit, объединив официальный стек MCP-серверов, навыки агентов и плагин Claude Code в одном пространстве имён. Внутри него две вещи, которые постоянно путают.

Dev MCP работает локально, не требует входа и предоставляет помощнику документацию разработчика Shopify и схемы API. Он создан для разработчиков приложений Shopify и хорошо выполняет эту задачу. Он не прочитает вчерашние заказы и не изменит товар, поскольку по замыслу не обращается к действующему магазину.

Admin MCP работает с реальными данными магазина и требует токен Admin API. В этом токене — вся разница и все затраты на настройку.

Если вы разрабатываете для Shopify, установите Dev MCP и дальше не читайте. Он бесплатный, официальный, и эта статья не пытается его заменить. Если вы управляете магазином и хотите задавать о нём вопросы, нужен другой сервер.

Что на самом деле требуется для пути через Admin

Вы создаёте пользовательское приложение в панели своего магазина, предоставляете ему нужные области доступа Admin API и сохраняете полученный токен. Здесь три решения, которые часто принимают неудачно.

Первое — широта доступа. Дадите слишком мало — сбой проявится позже, при вызове, как ошибка авторизации внутри ответа чата, где её трудно понять. Разрешите всё — и получите в конфигурационном файле ноутбука токен, способный переписать каталог.

Второе — где хранится токен. Открытый текст в конфигурации JSON — вариант большинства руководств, потому что это самая короткая инструкция. Но для учётных данных, позволяющих публиковать товары, вы бы его не выбрали.

Третье — ротация. Токены переживают причину, по которой их создали. Настройка никак об этом не напоминает.

Риски чтения и записи различаются

Вопрос о том, какие SKU распродались на прошлой неделе, — чтение. Это дёшево, обратимо, и если ответ неверен, вы заметите это и пойдёте дальше.

Изменить цену, описание товара, опубликовать в канале продаж — всё это происходит в действующей витрине, где прямо сейчас покупают клиенты. Протокол не учитывает это различие. MCP описывает инструмент и аргументы, но не содержит понятия «это действие необратимо».

Значит, контроль должен находиться в клиенте. Если клиент выполняет вызовы сразу после их выдачи моделью, между неверно понятой инструкцией и изменёнными ценами всего каталога стоит лишь удачная работа модели в этот день. Такой риск никто не выбирает сознательно — его наследуют из руководства по настройке.

Та же схема на любой другой платформе

У eBay, Etsy и WooCommerce уже есть MCP-серверы сообщества, и история почти полностью повторяется: самостоятельно созданный токен или пара ключей, выбор областей доступа, локальный процесс, который нужно поддерживать, и клиент, которому приходится доверять запись. Продавец на четырёх платформах в итоге обслуживает четыре маленьких сервиса и хранит четыре набора учётных данных. Это полноценная работа, которую никто не включил в план.

Какое место здесь занимает Orkas

Orkas — MCP-клиент, поэтому все описанные выше серверы работают с ним так же, как с другими клиентами. В него также входит собственный коннектор Shopify Admin на основе приложения Dev Dashboard, принадлежащего продавцу. Его смысл — в двух деталях.

Области доступа проверяются при подключении, а не после сбоя вызова. Orkas проверяет каждую необходимую область: товары, заказы, клиентов, остатки, места хранения, черновики заказов, возвраты, скидки, публикации и применимые области заказов на исполнение. Он сообщает, чего не хватает, прежде чем вы выясните это за целый диалог. Учётные данные зашифрованы на вашем устройстве, а не лежат в конфигурационном файле.

А контроль записи находится в клиенте, не в промпте. Всё, что записывает, удаляет, расходует деньги или затрагивает действующий магазин, проходит через запрос разрешения; необратимые действия контролируются отдельно от обычных. Тот же каталог охватывает eBay, Etsy, Walmart Marketplace, WooCommerce и Amazon Seller Central, а также китайские платформы, поэтому проблема четырёх сервисов не возникает заново для каждой витрины.

Чего это не охватывает

Это не превращает Orkas в систему управления магазином. Он не ведёт остатки, не маршрутизирует заказы и не меняет цены за вас; если нужно именно это, сохраните ERP. Он заменяет набор мелких интеграций, которые иначе пришлось бы собрать, чтобы задавать вопросы о своём магазине и действовать на основе ответов. В части действий он также заменяет предположение, будто удачная работа модели — достаточная защита.