Contexte et objectifs
Shopify a annoncé le 28 septembre 2026 l’extension de son protocole WebMCP aux étapes de paiement. Jusqu’alors, la plateforme permettait aux agents fonctionnant dans le navigateur d’interroger le catalogue et d’ajouter des produits au panier. L’objectif déclaré est de permettre à ces agents d’effectuer la totalité du processus d’achat, y compris la validation via Shop Pay, sans recourir à la capture d’écran ou au scraping HTML.
Mécanisme WebMCP pour le checkout
Le nouveau support introduit trois points d’accès API nommés get_checkout, update_checkout et complete_checkout. get_checkout expose les données structurées de la page de paiement, update_checkout autorise la modification d’attributs tels que l’adresse de livraison ou le mode d’expédition, et complete_checkout soumet la transaction après que l’acheteur a donné son accord. Toutes ces opérations s’appuient sur le Universal Commerce Protocol (UCP), qui normalise la recherche de produits, la construction de panier et le paiement. Shopify indique que le service est déployé pour « all eligible Shopify merchants », ce qui implique une activation côté boutique via le tableau de bord.
Analyse des impacts techniques
En privilégiant un protocole serveur‑à‑navigateur (WebMCP) plutôt qu’une interaction basée sur le DOM, Shopify réduit la latence liée à la reconstruction de la page et minimise les risques d’erreurs de parsing. Le modèle repose sur des appels JSON structurés, ce qui simplifie la validation côté serveur et facilite la conformité aux exigences de divulgation et de remise d’informations obligatoires. De plus, la séparation entre le serveur MCP (pour les agents hors‑browser) et WebMCP (pour les agents intra‑browser) offre aux développeurs la possibilité de choisir l’architecture la plus adaptée à leurs contraintes de latence et de confidentialité.
Limites et considérations de sécurité
Le processus exige toujours une autorisation explicite de l’acheteur avant la soumission finale, ce qui constitue une barrière contre les achats non consentis. Toutefois, la capacité d’un agent à modifier l’adresse ou le mode de livraison introduit un vecteur d’erreur si les contrôles de validation côté boutique sont insuffisants. Shopify ne précise pas de mécanismes de journalisation ou de revocation des actions d’un agent, ce qui pourrait compliquer la traçabilité en cas d’abus. Enfin, la disponibilité du protocole dépend de l’adhésion du marchand à la version « eligible », limitant son adoption immédiate aux boutiques déjà configurées pour le WebMCP.