Shopify ha esteso il supporto WebMCP al checkout, consentendo agli agenti AI che operano direttamente nel browser dell’acquirente di leggere e modificare il checkout attivo e, dopo la conferma dell’utente, completare l’ordine. L’aggiornamento, annunciato il 28 settembre 2026, completa il percorso iniziato con gli strumenti WebMCP già disponibili per storefront e carrello e permette ora agli agenti di assistere l’intera esperienza di acquisto, dalla ricerca dei prodotti alla gestione del carrello fino al checkout e alla conferma finale. Shopify mette a disposizione quattro strumenti principali: get_checkout, che restituisce lo stato corrente del checkout, eventuali messaggi e, dopo il completamento, i dati dell’ordine; update_checkout, che permette di aggiornare i campi supportati; complete_checkout, che invia l’ordine dopo l’autorizzazione dell’acquirente; e navigate_to_storefront, che riporta l’utente al negozio senza modificare il carrello né effettuare un acquisto. Gli strumenti vengono eseguiti all’interno di checkout-web, lavorano sullo stesso stato mostrato dall’interfaccia visibile all’utente, non introducono una nuova API e non richiedono configurazioni specifiche da parte del merchant. Quando è necessario un intervento diretto dell’acquirente, per esempio durante un’autenticazione 3D Secure, un passaggio di Shop Pay o l’interazione con estensioni che bloccano il flusso automatico, l’agente restituisce temporaneamente il controllo alla persona.
Checkout WebMCP implementa la capability UCP dev.ucp.shopping.checkout utilizzando strumenti registrati direttamente nel browser anziché richieste JSON-RPC inviate da un server. L’agente individua le funzioni esposte dalla pagina attraverso WebMCP e le esegue sul checkout aperto nella scheda corrente, condividendo con Checkout MCP server-side lo stesso modello di oggetti, stati e messaggi. get_checkout può leggere il checkout senza modificarlo e, nel caso di un utente Shop Pay, restituire anche gli strumenti di pagamento salvati disponibili; nella Thank you page fornisce invece la ricevuta dell’ordine. update_checkout opera con semantica PUT e richiede quindi che l’agente invii lo stato completo desiderato, preferibilmente costruito a partire da una lettura aggiornata del checkout, potendo modificare informazioni di contatto, opzioni di fulfillment, codici sconto, campi dichiarati e pagamento supportato. Le linee d’ordine e l’attribuzione non vengono invece gestite attraverso questa funzione perché l’acquirente continua a modificarle direttamente nella pagina. Shopify supporta anche campi aggiuntivi raccolti dal checkout, come informazioni fiscali specifiche di alcuni mercati o indicatori relativi al credito del negozio.
La fase di completamento mantiene vincoli espliciti a tutela dell’acquirente. Prima di chiamare complete_checkout, l’agente deve mostrare all’utente l’ordine corrente e il totale e ottenere un consenso esplicito all’acquisto; se il totale cambia, l’autorizzazione deve essere richiesta nuovamente. La presenza di Web Bot Auth, un’approvazione Shop Pay o lo stato ready_for_complete non viene considerata equivalente al consenso dell’utente. Se il checkout apre una schermata di revisione, la prima chiamata a complete_checkout non inoltra immediatamente l’ordine ma porta l’utente alla fase di controllo, dopo la quale l’agente può effettuare una seconda chiamata soltanto quando riceve l’autorizzazione finale; l’ordine è considerato effettivamente completato soltanto quando lo stato restituito è completed. Checkout WebMCP non accetta inoltre nuovi dati di carta inseriti dall’agente: può utilizzare, a seconda del contesto, carte già salvate in Shop Pay o autorizzazioni compatibili, mentre gli altri metodi di pagamento devono essere selezionati direttamente dall’utente nella pagina. Le richieste degli agenti devono essere firmate con Web Bot Auth utilizzando chiavi Ed25519 registrate, perché Shopify utilizza questa autenticazione per distinguere gli agenti riconosciuti da traffico automatizzato generico che potrebbe essere limitato o bloccato dai sistemi anti-bot.
L’estensione al checkout completa il supporto WebMCP che Shopify aveva già introdotto in agosto sui storefront Liquid e, in developer preview, su Hydrogen. In quella fase gli agenti potevano cercare nel catalogo, visualizzare prodotti e varianti, leggere e aggiornare il carrello, consultare policy e FAQ, avviare il checkout e gestire gli ordini; con il nuovo aggiornamento possono ora operare anche nella fase finale della transazione. WebMCP viene proposto come alternativa alle tecniche con cui gli agenti devono interpretare il codice della pagina e simulare clic e interazioni visive, permettendo invece ai siti di esporre direttamente funzioni strutturate che il browser può rendere disponibili all’AI. Il supporto resta però circoscritto ad alcuni scenari: Checkout WebMCP non registra strumenti per il checkout B2B, i checkout embedded, quelli gestiti tramite mobile SDK, gli ordini bozza, le modifiche agli ordini o la semplice riscossione di pagamenti, e non gestisce direttamente le interazioni definite da estensioni personalizzate del checkout. Shopify continua inoltre a raccomandare Checkout MCP per gli agenti che operano lato server, mentre WebMCP viene indicato soprattutto quando l’agente lavora già nel browser dell’acquirente. WebMCP rimane infine uno standard emergente e il supporto agli agenti è attualmente concentrato sui browser basati su Chromium, mentre Shopify sta contribuendo allo sviluppo della specifica insieme a Google e Microsoft.
Questo articolo è stato redatto con il supporto di strumenti di intelligenza artificiale (AI)
