Cách trục trặc phổ biến nhất diễn ra âm thầm. Bạn làm theo hướng dẫn thiết lập, dán một khối JSON vào cấu hình ứng dụng khách, khởi động lại, và mọi thứ hoạt động: danh sách công cụ xuất hiện, kết nối báo xanh. Rồi bạn hỏi về đơn hàng hôm qua và không nhận được gì hữu ích, mà lý do lại không rõ ràng.
Lý do là Shopify cung cấp hai máy chủ MCP khác nhau, và máy chủ dễ thiết lập không thể xem cửa hàng của bạn.
Hai máy chủ
Shopify công bố mã nguồn mở AI Toolkit vào tháng 4 năm 2026, đóng gói bộ máy chủ MCP chính thức, các kỹ năng tác tử và một plugin Claude Code trong cùng một không gian tên. Bên trong không gian tên đó có hai thứ mọi người thường xuyên nhầm lẫn.
Dev MCP chạy cục bộ, không yêu cầu đăng nhập, và cung cấp cho trợ lý tài liệu dành cho nhà phát triển cùng lược đồ API của Shopify. Nó được xây dựng cho người viết ứng dụng Shopify, và thực sự làm tốt việc đó. Nó sẽ không đọc đơn hàng hôm qua hay chỉnh sửa sản phẩm, vì theo thiết kế, nó không bao giờ chạm tới cửa hàng đang hoạt động.
Admin MCP là máy chủ làm việc với dữ liệu cửa hàng thực tế, và cần một token Admin API. Token đó chính là toàn bộ sự khác biệt, đồng thời cũng là toàn bộ công sức thiết lập.
Nếu bạn đang phát triển trên Shopify, hãy cài Dev MCP và dừng đọc tại đây. Nó miễn phí, chính thức, và bài viết này không nhằm thay thế nó. Nếu bạn đang vận hành cửa hàng và muốn đặt câu hỏi về cửa hàng, bạn cần máy chủ còn lại.
Lựa chọn Admin thực sự yêu cầu bạn làm gì
Bạn tạo một ứng dụng tùy chỉnh trong trang quản trị cửa hàng của mình, cấp cho nó các phạm vi truy cập Admin API cần thiết, và giữ token được tạo ra. Đó là ba quyết định mọi người thường xử lý không tốt.
Thứ nhất là độ rộng của phạm vi quyền. Cấp quá ít thì lỗi sẽ xuất hiện sau đó, khi gọi công cụ, dưới dạng lỗi phân quyền nằm trong câu trả lời trò chuyện khó đọc. Cấp tất cả thì bạn vừa tạo một token có thể viết lại danh mục sản phẩm, nằm trong tệp cấu hình trên máy tính xách tay.
Thứ hai là nơi lưu token. Token dạng văn bản thuần trong cấu hình JSON là lựa chọn mặc định mà hầu hết hướng dẫn đưa ra, vì đó là cách hướng dẫn ngắn nhất. Đó không phải lựa chọn bạn nên dùng cho thông tin xác thực có thể đăng bán sản phẩm.
Thứ ba là thay mới định kỳ. Token tồn tại lâu hơn lý do bạn tạo ra chúng. Không có gì trong quá trình thiết lập nhắc bạn về điều đó.
Đọc và ghi không có cùng mức rủi ro
Hỏi SKU nào bán hết tuần trước là thao tác đọc. Nó ít tốn kém, có thể đảo ngược, và nếu câu trả lời sai, bạn nhận ra rồi tiếp tục.
Đổi giá, sửa mô tả sản phẩm, đăng lên kênh bán hàng. Tất cả đều tác động tới cửa hàng đang hoạt động, nơi khách hàng đang mua sắm ngay lúc này. Giao thức không phân biệt điều đó. MCP mô tả công cụ và các đối số; nó không có khái niệm “thao tác này không thể đảo ngược”.
Điều đó có nghĩa bước kiểm soát phải nằm trong ứng dụng khách. Nếu ứng dụng khách thực thi lệnh gọi công cụ ngay khi mô hình phát ra, thì thứ duy nhất ngăn một chỉ dẫn bị hiểu sai biến thành cả danh mục bị đổi giá là việc mô hình có đang hoạt động tốt hay không. Không ai chủ động chọn kiểu rủi ro đó; họ thừa hưởng nó từ hướng dẫn thiết lập.
Cùng một mô hình trên mọi nền tảng khác
eBay, Etsy và WooCommerce hiện đều có máy chủ MCP do cộng đồng phát triển, và câu chuyện lặp lại gần như y hệt: token hoặc cặp khóa bạn tự tạo, quyết định phạm vi quyền, tiến trình cục bộ phải duy trì hoạt động, và ứng dụng khách phải được tin tưởng khi ghi. Người bán trên bốn nền tảng đi theo hướng này rốt cuộc phải vận hành bốn dịch vụ nhỏ và giữ bốn bộ thông tin xác thực — một công việc thực sự mà chẳng ai đưa vào lộ trình.
Vai trò của Orkas trong việc này
Orkas là ứng dụng khách MCP, nên mọi máy chủ được mô tả ở trên đều hoạt động với nó như với các ứng dụng khách khác. Orkas cũng tích hợp trình kết nối Shopify Admin riêng, xây dựng trên ứng dụng Dev Dashboard do người bán sở hữu, và có hai điểm cốt lõi.
Phạm vi quyền được xác thực khi kết nối, không phải khi lệnh gọi thất bại. Orkas kiểm tra từng phạm vi bắt buộc: sản phẩm, đơn hàng, khách hàng, tồn kho, địa điểm, đơn hàng nháp, hàng trả lại, giảm giá, xuất bản và các phạm vi lệnh hoàn tất đơn hàng áp dụng. Nó cho biết quyền nào còn thiếu trước khi bạn tốn cả cuộc trò chuyện để tìm ra. Thông tin xác thực được mã hóa trên thiết bị của bạn thay vì nằm trong tệp cấu hình.
Và bước kiểm soát ghi nằm trong ứng dụng khách, không nằm trong lời nhắc. Bất kỳ thao tác nào ghi, xóa, chi tiền hoặc tác động tới cửa hàng đang hoạt động đều phải qua yêu cầu cấp quyền, trong đó thao tác không thể đảo ngược được kiểm soát riêng với thao tác thông thường. Cùng danh mục đó hỗ trợ eBay, Etsy, Walmart Marketplace, WooCommerce và Amazon Seller Central, cùng các nền tảng Trung Quốc, để vấn đề bốn dịch vụ không tái diễn với từng cửa hàng.
Những gì không nằm trong phạm vi này
Những điều này không biến Orkas thành hệ thống quản lý cửa hàng. Nó không quản lý tồn kho, định tuyến đơn hàng hay tự đổi giá cho bạn; nếu đó là điều bạn cần, hãy giữ ERP. Nó thay thế tập hợp các tích hợp nhỏ mà nếu không có nó, bạn phải tự lắp ghép để hỏi về cửa hàng và hành động theo câu trả lời. Với phần hành động, nó còn thay thế giả định rằng mô hình hoạt động tốt là biện pháp bảo vệ đủ dùng.