Merchant Web MCP
Merchant Web MCP — прототип аналитики агентов и операционной готовности
Превратите любой интернет-магазин в наблюдаемую, измеримую и транзакционную платформу для ИИ-агентов покупок.
[!NOTE] Уведомление о прототипе и симуляции: Этот репозиторий содержит интерактивную симуляционную панель и прототип предлагаемой архитектуры плагина BigCommerce / Merchant Web MCP. Движок симуляции работает на стороне клиента с имитацией задержек, настоящим подписанием Web Crypto HMAC-SHA256, реальными 15-минутными таймерами резервирования запасов (TTL) и дашбордом Agent Intent Analytics для руководства.
🎯 Основная проблема и ценность предложения
Ближайшая реальность: слепота к трафику агентов
Сегодня продавцы слепы к ИИ-агентам покупок (ChatGPT Agent, Claude, Perplexity, Apple Intelligence). Когда боты парсят страницы товаров:
Трафик неотличим от трафика примитивных веб-скраперов.
Визуальный скрапинг потребляет 6 000–10 000 токенов на страницу и часто ломается при гидратации React или редизайне DOM.
Продавцы имеют нулевую видимость того, какие товары ищут агенты, какие запросы терпят неудачу и какой коммерческий спрос остаётся неучтённым.
Решение: BigCommerce Merchant Web MCP
Agent Intent Analytics (немедленная ценность SaaS): Фиксирует входящие сессии агентов, выполнение инструментов, обнаруженную ценность намерений (пайплайн £124k+), разбивку по провайдерам и пробелы спроса в каталоге.
Детерминированный интерфейс MCP: Предоставляет структурированные инструменты JSON-RPC (
search_products,get_product_details,check_variant_stock,apply_promotions,add_to_cart_session,create_checkout_session).Проверяемая криптографическая передача: Генерирует подписанные URL-адреса оформления заказа с использованием настоящих токенов Web Crypto HMAC-SHA256 и 15-минутных эфемерных мягких блокировок запасов.
Related MCP server: Shopify Agentic MCP Gateway
🏗️ Обзор архитектуры
┌────────────────────────────────────────────────────────┐
│ AI Shopping Agent │
│ (Claude / ChatGPT / Perplexity) │
└───────────────────────────┬────────────────────────────┘
│ (1) Discover: /.well-known/mcp.json
│ (2) Transport: HTTP / SSE Stream
▼
┌────────────────────────────────────────────────────────┐
│ Merchant Web MCP Plugin Engine │
│ ┌──────────────────────────────────────────────────┐ │
│ │ Layered Security Guard (Unicode Filter & Regex) │ │
│ └────────────────────────┬─────────────────────────┘ │
│ │ │
│ ┌────────────────────────▼─────────────────────────┐ │
│ │ Standardized MCP Tools: │ │
│ │ • search_products(query, max_price, waterproof) │ │
│ │ • check_variant_stock(variant_id, postal_code) │ │
│ │ • apply_promotions(promo_code, subtotal) │ │
│ │ • add_to_cart_session(variant_id, qty) [15m TTL]│ │
│ │ • create_checkout_session (WebCrypto HMAC SHA256│ │
│ │ • get_store_policies() │ │
│ └────────────────────────┬─────────────────────────┘ │
└───────────────────────────┼────────────────────────────┘
│
┌───────────────┴───────────────┐
▼ ▼
┌───────────────────────┐ ┌───────────────────────┐
│ Merchant Catalog / DB │ │ Storefront Cart & DOM │
│ (BigCommerce / D1) │ │ (Live State Sync) │
└───────────────────────┘ └───────────────────────┘🚀 Запуск панели и тестов
Быстрый старт
# 1. Install dependencies
bun install
# 2. Run test suite (7 tests, 27 assertions)
bun test
# 3. Start development server
bun run devПубличные развёртывания
Интерактивная симуляционная панель: https://merchant-web-mcp.web.app
Автономное демо Projector (HTML в одном файле): https://merchant-web-mcp.web.app/demos/merchant-web-mcp-demo-v2.html
🛡️ Основные аспекты безопасности и целостности в этом репозитории
Настоящий Web Crypto HMAC-SHA256: реализован в
src/mcp/cryptoAuth.tsна основе стандартногоcrypto.subtle. Подписи криптографически проверяются при генерации сессии оформления заказа.Активное истечение TTL запасов: реализовано в
src/mcp/merchantMcpEngine.ts. Временные резервирования истекают через 900 секунд (15 минут), автоматически возвращая остатки в доступный запас и уведомляя клиентский wire HUD.Многоуровневая эшелонированная защита: реализована в
src/mcp/securityGuard.ts. Нормализует обфускацию Unicode/zero-width и сканирует отзывы покупателей, поисковые запросы и аргументы промоакций.Изоляция нескольких корзин: Движок явно сопоставляет корзины по
cart_id, отклоняя попытки оформления заказа для недействительных или посторонних сессий корзин.
🗺️ Дорожная карта и производственная спецификация
Спецификацию целевого периферийного сервера Cloudflare Worker + BigCommerce см. в ROADMAP.md.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceEnables AI agents to perform e-commerce operations through a standardized interface implementing the x402 and Agentic Commerce Protocol (ACP). Supports merchant sessions, product search, and payment orchestration with production-ready security features.
- AlicenseAqualityFmaintenanceEnables AI agents to autonomously browse inventory, negotiate terms, manage carts, and execute secure payments on Shopify stores using standardized protocols. It provides a bridge for LLMs to handle the entire commerce lifecycle from discovery to order tracking through a verifiable mandate chain.52MIT
- FlicenseNot gradedqualityBmaintenanceEnables AI agents to discover products, build carts, and complete purchases across multiple downstream commerce services through a secure, contract-driven API.
- FlicenseNot gradedqualityDmaintenanceEnables AI agents to browse product catalogs, search products with filters, and initiate checkouts, generating order summaries and checkout URLs.
Related MCP Connectors
Commission infrastructure for AI commerce — program discovery, attribution, and settlement.
Agent-native commerce with trusted catalog, durable carts, and Stripe Checkout via MCP and UCP.
Agent-native product catalog for AI shopping agents. 296M+ products, 28 countries.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Redser06/merchant-web-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server