Bunun en sık rastlanan aksama biçimi sessizdir. Bir kurulum kılavuzunu izler, istemci yapılandırmanıza bir JSON bloğu yapıştırır, yeniden başlatırsınız ve çalışır: araç listesi görünür, bağlantı yeşildir. Sonra dünkü siparişlerin durumunu sorarsınız ve işe yarar hiçbir yanıt alamazsınız; nedeni de açık değildir.
Nedeni, Shopify'ın iki farklı MCP sunucusu sunması ve kurulumu kolay olanın mağazanızı görememesidir.
İki sunucu
Shopify, Nisan 2026'da AI Toolkit'i açık kaynaklı hâle getirerek resmî MCP sunucu bileşenlerini, ajan becerilerini ve bir Claude Code eklentisini tek bir ad alanında topladı. Bu ad alanında, insanların sürekli birbirine karıştırdığı iki şey var.
Dev MCP yerel olarak çalışır, oturum açmayı gerektirmez ve asistana Shopify'ın geliştirici belgelerini ve API şemalarını verir. Shopify uygulamaları geliştirenler için tasarlanmıştır ve bu işi gerçekten iyi yapar. Dünkü siparişleri okumaz veya bir ürünü düzenlemez; çünkü tasarımı gereği canlı bir mağazaya asla dokunmaz.
Admin MCP gerçek mağaza verileriyle çalışan sunucudur ve bir Admin API erişim belirteci gerektirir. Aradaki bütün fark bu belirteçtir; kurulum yükünün tamamı da budur.
Shopify üzerinde geliştirme yapıyorsanız Dev MCP'yi kurun ve burada okumayı bırakın. Ücretsizdir, resmîdir ve bu yazı onun yerini almaya çalışmıyor. Bir mağaza işletiyor ve mağazanız hakkında sorular sormak istiyorsanız diğerine ihtiyacınız var.
Admin yolu sizden gerçekte ne istiyor?
Kendi mağazanızın yönetim panelinde özel bir uygulama oluşturur, ihtiyaç duyduğu Admin API erişim kapsamlarını tanır ve oluşan belirteci saklarsınız. Bunlar, insanların genellikle yanlış verdiği üç karardır.
İlki, yetki kapsamının genişliğidir. Çok az yetki verirseniz hata daha sonra, çağrı sırasında, sohbet yanıtının içinde anlaşılması zor bir yetkilendirme hatası olarak ortaya çıkar. Her yetkiyi verirseniz kataloğunuzu baştan yazabilecek bir belirteci bir dizüstü bilgisayarın yapılandırma dosyasına koymuş olursunuz.
İkincisi, belirtecin nerede tutulduğudur. Çoğu kılavuzun varsayılan olarak gösterdiği yöntem, JSON yapılandırmasında düz metin bir belirteçtir; çünkü yazılması en kısa talimat budur. Ürün yayımlayabilen bir kimlik bilgisi için seçeceğiniz yöntem bu olmazdı.
Üçüncüsü, belirteçleri yenilemektir. Belirteçler, onları oluşturma nedeniniz ortadan kalktıktan sonra da yaşamaya devam eder. Kurulumda bunu size hatırlatan hiçbir şey yoktur.
Okuma ve yazma aynı riski taşımaz
Geçen hafta hangi SKU'ların tükendiğini sormak bir okuma işlemidir. Düşük maliyetlidir, geri alınabilir ve yanıt yanlışsa fark edip devam edersiniz.
Fiyat değiştirmek, ürün açıklaması düzenlemek, bir satış kanalında yayımlamak. Bunların hepsi, müşterilerin o anda alışveriş yaptığı canlı bir mağazada gerçekleşir. Protokol bu ayrım hakkında bir şey söylemez. MCP bir aracı ve argümanlarını tanımlar; “bu işlem geri döndürülemez” kavramını içermez.
Bu da onay aşamasının istemcide bulunması gerektiği anlamına gelir. İstemciniz araç çağrılarını model üretir üretmez çalıştırıyorsa, yanlış anlaşılan bir talimat ile fiyatları değiştirilmiş bir katalog arasındaki tek engel modelin o gün iyi çalışmasıdır. Bu, kimsenin bilerek seçtiği bir risk profili değildir; insanların kurulum kılavuzlarından devraldığı bir profildir.
Diğer tüm platformlarda aynı tablo
eBay, Etsy ve WooCommerce için artık topluluk tarafından geliştirilen MCP sunucuları var ve hikâye neredeyse aynen tekrarlanıyor: kendinizin ürettiği bir belirteç veya anahtar çifti, bir yetki kapsamı kararı, çalışır tutmanız gereken yerel bir süreç ve yazma işlemleri için güvenmeniz gereken bir istemci. Dört platformda satış yapan biri bu yolu seçtiğinde kendini dört küçük hizmeti işletirken ve dört ayrı kimlik bilgisini saklarken buluyor; bu, kimsenin yol haritasına koymadığı gerçek bir iş yükü.
Orkas burada nerede duruyor
Orkas bir MCP istemcisidir; dolayısıyla yukarıda anlatılan her sunucu, diğer istemcilerle çalıştığı gibi onunla da çalışır. Ayrıca satıcıya ait bir Dev Dashboard uygulaması üzerine kurulu kendi Shopify Admin bağlayıcısını sunar. Bu bağlayıcının asıl amacı iki ayrıntıda yatar.
Yetki kapsamları bir çağrı başarısız olduğunda değil, bağlantı kurarken doğrulanır. Orkas gerekli her kapsamı kontrol eder: ürünler, siparişler, müşteriler, envanter, konumlar, taslak siparişler, iadeler, indirimler, yayınlar ve geçerli gönderim siparişi kapsamları. Eksik olanı, bunu öğrenmek için bir sohbet harcamanızdan önce söyler. Kimlik bilgileri bir yapılandırma dosyasında durmak yerine kendi cihazınızda şifrelenir.
Yazma onayı da istemde değil, istemcidedir. Yazan, silen, para harcayan veya canlı bir mağazaya dokunan her şey bir izin isteminden geçer; geri döndürülemez işlemler, rutin işlemlerden ayrı onaya tabidir. Aynı katalog eBay, Etsy, Walmart Marketplace, WooCommerce ve Amazon Seller Central'ın yanı sıra Çin platformlarını da kapsar; böylece dört hizmet sorunu her mağaza için yeniden ortaya çıkmaz.
Bunun kapsamadıkları
Bunların hiçbiri Orkas'ı bir mağaza yönetim sistemi yapmaz. Envanter tutmaz, sipariş yönlendirmez veya sizin için fiyatları yeniden belirlemez; ihtiyacınız buysa ERP'nizi kullanmaya devam edin. Yerini aldığı şey, kendi mağazanıza sorular sormak ve yanıtlara göre harekete geçmek için aksi hâlde bir araya getireceğiniz küçük entegrasyon yığınıdır. Harekete geçme kısmında, modelin o gün iyi çalışmasının yeterli bir güvence olduğu varsayımının da yerini alır.