Nettleseragenter kan nå fullføre Shopify-kjøp via fire nye WebMCP-verktøy

Shopify utvidet 28. september 2026 WebMCP-agentverktøyene sine til å omfatte selve kassen: nettleserbaserte AI-agenter kan nå lese, oppdatere og fullføre kasser – men bare etter at kjøeren har stadfestet ordren, og bare hvis agenten…

Illustrasjon: En liten messingnøkkelen til en kasse står på en tom butikkdiske, atskilt fra betrakteren av et frostet glass – et bilde på at AI-agenter nå kan fullføre kjøp, men bare bak en bekreftelsesbarriere.
Illustrasjon
Gi artikkelen

Nettleseragenter kan nå fullføre Shopify-kjøp via fire nye WebMCP-verktøy

Shopify utvidet 28. september 2026 WebMCP-agentverktøyene sine til å omfatte selve kassen: nettleserbaserte AI-agenter kan nå lese, oppdatere og fullføre kasser – men bare etter at kjøeren har stadfestet ordren, og bare hvis agenten signerer forespørslene sine med registrerte nøkler.

Shopify annonserte endringen i en utvikler-changelog datert 28. september 2026 på changelog-indeksen sin, ifølge gjennomgang fra Unite.AI ([sourceId 3ff589d3]). Endringen betyr at AI-agenter som opererer i en nettleser ikke lenger må stoppe ved butikkfronten: de kan arbeide direkte i kassen på samme vilkår som andre kjøpere – lese tilstand, endre felt og legge inn ordren. Men verktøyene kommer med strenge regler for samtykke og identifikasjon, og de har tydelige grenser: ingen nye kortopplysninger og ingen måte å avbryte en kasse på.

Fire verktøy i kassen

Ifølge changelog-posten lister annonsen opp fire verktøy agenter kan kalle i kassen ([sourceId 3ff589d3]):

  • get_checkout – leser kassens tilstand, meldinger og ordredetaljer etter fullføring.
  • update_checkout – oppdaterer støttede felt i kassen.
  • complete_checkout – sender inn kassen, men bare etter at kjøeren har stadfestet.
  • navigate_to_storefront – sender fanen tilbake til butikkfronten.

Verktøyene kjører inne i checkout-web, Shopifys kasseapplikasjon i nettleseren. Det betyr at butikkeiere ikke trenger noen ny API eller konfigurasjon for å tillate agenttrafikk – ifølge dokumentasjonen går alt gjennom samme grensesnitt som før.

Et lag på lag: UCP over WebMCP

Teknisk sett implementerer Checkout WebMCP UCP-checkout-capability-en (dev.ucp.shopping.checkout) over nettleserregistrerte WebMCP-verktøy, heller enn over serverside-JSON-RPC. Ifølge dokumentasjonen deler den kasseobjektet, statuser og meldinger med Checkout MCP, som er Shopifys serverside-motstykke ([sourceId 3ff589d3]). Det betyr at en agent som arbeider i nettleseren og en agent som snakker med Shopifys API kan se samme kassetilstand.

Reglene: nøkler, samtykke og injeksjonsrisiko

Shopify setter tre krav til agenter som skal bruke verktøyene.

Web Bot Auth med registrerte Ed25519-nøkler. Agenter må signere nettleserforespørslene sine med Web Bot Auth, ikke med verktøyargumenter. Shopify verifiserer bare registrerte nøkler: registrering krever at agentutvikleren genererer en Ed25519-signeringsnøkkel, hoster den offentlige nøkkelen i en nøkkelkatalog og publiserer den katalogen til Shopify. Uten Web Bot Auth kan Shopifys botdeteksjon deprioritere eller blokkere en agents forespørsler ([sourceId 3ff589d3]).

Eksplisitt kjøpersamtykke. Dokumentasjonen instruerer agenten om å innhente kjøerens tillatelse før ordren legges inn: «Før du kaller complete_checkout, vis kjøeren den gjeldende ordren og totalsummen, og innhente tillatelse fra hen til å legge den inn», heter det. Dokumentasjonen presiserer at verken Web Bot Auth, en Shop Pay-godkjenning eller en ready_for_complete-status teller som den tillatelsen – og at agenten må spørre igjen hvis totalsummen endrer seg ([sourceId 3ff589d3]). Det er en bemerkelsesverdig avgrensning: teknisk vellykket autentisering er ikke det samme som at kjøeren samtykker.

Prompt injection-advarsel. Dokumentasjonen formaner agenter om å behandle handels- og tredjepartstekst i verktøysvar som kassedata, ikke som instruksjoner, fordi slik tekst kan inneholde forsøk på prompt injection. Agenter får også beskjed om aldri å omgå verktøyene ved å betjene sidekontrollene selv ([sourceId 3ff589d3]). Det er en indikasjon på at Shopify ser manipulasjonsforsøk gjennom kassetekst som en reell risiko i agentstrømmer.

Grensene i designet

Dokumentasjonen setter også to tydelige avgrensninger: Checkout WebMCP tar ikke imot nye kortopplysninger, og det finnes ikke noe cancel_checkout-motstykke – kassestatusen blir aldri kansellert ([sourceId 3ff589d3]). Det betyr at agenten i praksis ikke kan introdusere nye betalingsmidler eller rydde opp i en kasse den har startet på.

Dessuten peker dokumentasjonen på en nettleserspesifikk utfordring: Chrome 153 avviser objektargumenter i executeTool, men Chrome planlegger å godta objekter fra Chrome 155 ([sourceId 3ff589d3]). Det betyr at agentutviklere som tester mot eldre Chrome-versjoner kan støte på at verktøykallene ikke fungerer som forventet.

Konteksten: Muse-samarbeidet og «exact economics»

WebMCP-nyheten kommer bare dager etter at Shopify den 22. september gikk motsatt vei av Amazon og tok imot Metas Muse-agent. CEO Tobi Lütke sa mandagen da at selskapet er «partnering deeply with Muse to enable agentic checkout with Shop Pay on all Shopify stores», etter at Amazon hadde blokkert Muse dagen før ([sourceId 97ad7b83]).

President Harley Finkelstein sa på selskapets resultatmøte i august at «[a]gentic transactions carry the exact economics as an online store transaction» ([sourceId 97ad7b83]). Det er altså Shopifys egen skildring av hva agenttransaksjoner betyr økonomisk – samme inntektsmodell som vanlig nettbutikksalg.

Samhengen mellom Muse-samarbeidet og 28. september-utvidelsen av WebMCP er likevel ikke stadfestet i kildene. De to sakene peker i samme retning – Shopify vil ha agenttrafikk inn i kassen – men det er en analytisk tolkning, ikke noe dokumentasjonen selv sier.

Det uavklarte

Flere viktige detaljer mangler i det tilgjengelige materialet. Det står ikke om WebMCP-kasseverktøyene er generelt tilgjengelige eller i utvikler-forhåndsvisning, heller ikke hva «kvalifiserte kasser» konkret betyr eller hvordan utrullingen vil skje. Dessuten bygger detaljene over på gjennomgang fra Unite.AI – en skildring av Shopifys changelog og Checkout WebMCP-dokumentasjon, ikke kildene selv – og artiklene der er delvis avkortet. Detaljene bør derfor stadfestes mot Shopifys egen dokumentasjon før de behandles som definitive.

Det er likevel tydelig at Shopify nå har lagt ut teknisk infrastruktur som gjør at agenter kan fullføre kjøp i kassen – og at selskapet samtidig bygger inn mekanismer (nøkkelregistrering, eksplisitt samtykke, injeksjonsvornad) som skal hindre at det skjer uten kontroll.

Få de viktigste AI-nyhetene i innboksen

Nyheter, analyser og verktøy samlet for deg.