Retour au blog
    Intégrations IA
    10 min

    Intégration agent MCP : interroge ton catalogue Shopify depuis ChatGPT, Claude ou Cursor

    Intégration agent MCP : interroge ton catalogue Shopify depuis ChatGPT, Claude ou Cursor

    Le protocole MCP (Model Context Protocol) permet à des agents IA comme ChatGPT, Claude ou des environnements de développement comme Cursor d'interagir directement avec des sources de données externes, de façon structurée et sécurisée. pshly.ai expose un serveur MCP qui donne à ces agents un accès contrôlé à ton catalogue Shopify, sans que tu aies besoin de copier-coller des données manuellement d'un outil à l'autre.

    Pourquoi connecter ton catalogue à un agent IA

    De plus en plus de tâches marchandes se font désormais en conversant avec un agent IA : analyser les tendances de ton catalogue, préparer une campagne marketing en te basant sur tes best-sellers, ou générer du code qui interagit avec tes données produits depuis un environnement de développement comme Cursor. Sans intégration directe, chacune de ces tâches nécessite d'exporter manuellement des données, de les coller dans un fichier, puis de les recopier dans l'agent — un frein qui limite fortement l'usage réel de ces outils au quotidien.

    Comment fonctionne le serveur MCP de pshly.ai

    Le serveur MCP de pshly.ai s'installe comme n'importe quel serveur MCP compatible avec ChatGPT, Claude Desktop ou Cursor. Une fois connecté, l'agent IA peut appeler un ensemble d'outils spécifiques exposés par pshly.ai pour interroger ton catalogue Shopify en temps réel, directement dans le fil de la conversation, sans jamais quitter l'interface de l'agent.

    Consentement OAuth avant tout accès

    Avant qu'un agent puisse accéder à la moindre donnée, un flux de consentement OAuth standard te demande d'autoriser explicitement la connexion. Tu restes propriétaire de la décision d'accès : rien n'est partagé automatiquement, et tu peux révoquer l'autorisation à tout moment depuis tes paramètres, ce qui coupe immédiatement l'accès de l'agent à ton catalogue.

    Les outils disponibles pour l'agent

    Le serveur MCP expose un ensemble d'outils précis que l'agent peut appeler selon la demande de l'utilisateur :

    • list_shops — récupère la liste des boutiques Shopify connectées à ton compte, utile si tu gères plusieurs boutiques.
    • list_products — liste les produits d'une boutique donnée, avec filtres de base pour cibler une sous-partie du catalogue.
    • get_product — récupère le détail complet d'un produit spécifique, y compris ses métachamps, variantes et statut d'enrichissement.
    • get_credit_balance — consulte le solde de crédits restants sur ton compte, pratique pour vérifier ta capacité de traitement avant de lancer un job important.

    Cet ensemble d'outils permet à l'agent de répondre à des questions concrètes comme « combien de produits de ma collection Été n'ont pas encore de métachamp couleur rempli » ou « quel est mon solde de crédits actuel », directement dans la conversation, sans switch d'outil.

    Sécurité par Row Level Security

    L'accès aux données via le serveur MCP repose sur le même modèle de sécurité que le reste de la plateforme : la Row Level Security (RLS) au niveau de la base de données. Concrètement, cela signifie qu'un agent connecté avec ton compte ne peut jamais accéder aux données d'un autre compte, quelle que soit la façon dont il formule ses requêtes. La sécurité n'est pas gérée au niveau de la logique applicative uniquement, mais directement appliquée par la base de données elle-même, ce qui élimine une classe entière de failles potentielles liées à une mauvaise implémentation côté application.

    Un cas d'usage concret : Cursor pour le développement

    Pour une équipe technique qui développe des intégrations personnalisées autour de sa boutique Shopify, connecter le serveur MCP de pshly.ai à Cursor permet de générer du code qui interroge directement des exemples réels de produits et de métachamps, sans avoir à copier des exemples de données à la main dans le prompt. L'agent peut appeler get_product pour examiner la structure exacte d'un produit enrichi et générer du code adapté à cette structure réelle plutôt qu'à une supposition.

    Limité à la lecture, pour l'instant

    Les outils exposés aujourd'hui via le serveur MCP sont orientés consultation : lister, récupérer, vérifier un solde. Cela permet d'exploiter tes données depuis un agent IA en toute confiance, sans risque de modification accidentelle de ton catalogue par une requête mal interprétée par l'agent.

    Pour la configuration détaillée de cette intégration, consulte la documentation de l'intégration agent. Prêt à connecter ton catalogue à ton agent IA préféré ? Démarre gratuitement dès aujourd'hui.

    Ce qu'un agent peut concrètement faire

    L'intérêt de la connexion MCP réside dans les questions auxquelles vous répondriez normalement avec des exports et des tableurs. Par exemple : « quels produits de la collection Noël n'ont pas encore de méta-description », « affiche les dix produits avec la description la plus courte » ou « combien de crédits me reste-t-il ce mois-ci ». L'agent récupère ces données en direct depuis votre boutique connectée, sans export obsolète.

    En pratique, les équipes s'en servent surtout pour préparer un traitement groupé : identifier d'abord avec l'agent les produits à traiter, puis enrichir cette sélection dans pshly.ai via les traitements côté serveur habituels avec fenêtre de révision.

    Droits et sécurité

    La connexion passe par un écran de consentement que vous validez explicitement et que vous pouvez révoquer à tout moment. L'agent obtient uniquement un accès en lecture à vos propres données de boutique ; l'envoi de modifications vers Shopify se fait exclusivement via l'application, avec l'étape de contrôle habituelle. Votre token Shopify ne quitte jamais la plateforme et reste protégé par des droits au niveau de la base de données.

    Questions fréquentes

    Qu'est-ce que le MCP exactement ?

    Le Model Context Protocol est un standard ouvert qui permet aux assistants IA comme ChatGPT, Claude ou Cursor d'interroger en toute sécurité les données d'un outil externe.

    Quelles données l'agent peut-il voir ?

    Uniquement vos propres boutiques, produits et votre solde de crédits, en lecture seule. Les autres comptes sont inaccessibles.

    Un agent peut-il envoyer des modifications vers Shopify ?

    Non. L'envoi vers Shopify passe uniquement par l'application, avec l'étape de révision et de confirmation habituelle.

    Comment connecter un assistant ?

    Via l'écran de consentement du serveur MCP hébergé, où vous accordez explicitement l'accès et pouvez le révoquer à tout moment.

    Mon token Shopify est-il protégé ?

    Oui, le token ne quitte jamais la plateforme et reste protégé par des droits au niveau de la base de données.