Terug naar blog
    Integraties
    10 min

    Je Shopify-catalogus bevragen vanuit ChatGPT, Claude of Cursor via MCP

    Je Shopify-catalogus bevragen vanuit ChatGPT, Claude of Cursor via MCP

    AI-agents zoals ChatGPT, Claude en Cursor worden steeds vaker gebruikt om dagelijks werk te versnellen — van het schrijven van code tot het beantwoorden van klantvragen. Voor Shopify-winkeliers ontstaat daarmee een nieuwe mogelijkheid: je eigen productcatalogus rechtstreeks bevragen vanuit deze agents, zonder dat je zelf tussen tabbladen hoeft te schakelen. Dat is precies wat de MCP-server van pshly.ai mogelijk maakt.

    Wat MCP is en waarom het relevant is

    MCP, het Model Context Protocol, is een open standaard waarmee AI-agents op een gestructureerde en veilige manier toegang krijgen tot externe data en tools. In plaats van dat een agent moet raden of vrij moet zoeken op internet, kan die via MCP een directe, gedefinieerde verbinding maken met een specifieke bron — in dit geval je Shopify-catalogus zoals beheerd binnen pshly.ai. Het resultaat is dat je binnen ChatGPT, Claude of Cursor letterlijk kunt vragen "hoeveel producten heb ik in de collectie zomerjassen" of "geef me de details van product X" en een direct, accuraat antwoord krijgt, gebaseerd op je actuele data.

    Waarom dit meer is dan een gimmick

    Voor winkeliers en teams die AI-agents al gebruiken voor andere taken, betekent dit dat catalogusvragen niet langer een aparte stap vereisen waarbij je moet inloggen op een dashboard, zoeken en handmatig gegevens overnemen. Een ontwikkelaar die in Cursor werkt aan een integratie kan direct productdata opvragen zonder de code-omgeving te verlaten. Een marketeer die met ChatGPT een campagne voorbereidt, kan binnen hetzelfde gesprek de actuele voorraadstatus of productdetails opvragen. Dit verkort de afstand tussen "een vraag hebben over je catalogus" en "het antwoord hebben" aanzienlijk.

    Hoe de koppeling tot stand komt: OAuth-consent

    De koppeling tussen een AI-agent en je pshly.ai-account verloopt via een standaard OAuth-consentflow, vergelijkbaar met het inloggen met een bestaand account bij een externe applicatie. Concreet betekent dit:

    • Je autoriseert expliciet welke agent toegang krijgt tot je pshly.ai-gegevens.
    • Er wordt geen wachtwoord gedeeld met de agent — de autorisatie verloopt via een beveiligd token dat je op elk moment zelf kunt intrekken.
    • Je behoudt volledige controle over welke shop of shops toegankelijk zijn via de gekoppelde agent.
    • De toegang is beperkt tot de specifieke tools die de MCP-server aanbiedt, niet tot je volledige account of instellingen.

    De beschikbare tools

    De MCP-server van pshly.ai stelt een vaste set tools beschikbaar waarmee een agent gericht vragen kan stellen over je catalogus:

    • list_shops — geeft een overzicht van de Shopify-shops die aan je account gekoppeld zijn, zodat de agent weet binnen welke context een vraag moet worden beantwoord als je meerdere shops beheert.
    • list_products — haalt een lijst van producten op, eventueel gefilterd op collectie, status of andere criteria, zodat je snel een overzicht kunt opvragen zonder handmatig te hoeven zoeken.
    • get_product — haalt de volledige details van één specifiek product op, inclusief titel, beschrijving, metafields en status, voor gedetailleerde vragen over een enkel item.
    • get_credit_balance — geeft direct inzicht in je resterende creditsaldo, handig wanneer je binnen een agent-gesprek wilt inschatten hoeveel ruimte er nog is voor verdere bulk-acties.

    Deze set is bewust beperkt tot leesgerichte en informatieve tools. De MCP-integratie is bedoeld om vragen te beantwoorden over je catalogus, niet om zonder toezicht wijzigingen door te voeren.

    Beveiliging via Row Level Security

    Een cruciaal aspect van deze integratie is dat toegang altijd beperkt blijft tot de data waar je als geautoriseerde gebruiker recht op hebt. Dit wordt afgedwongen via Row Level Security, oftewel RLS: een databaseniveau beveiligingsmechanisme dat garandeert dat elke aanroep via de MCP-server alleen data teruggeeft die hoort bij het account en de shop waarvoor toestemming is gegeven. Zelfs als een agent technisch in staat zou zijn om een brede vraag te stellen, zorgt RLS ervoor dat er nooit data van andere accounts of shops wordt teruggegeven. Dit maakt de integratie geschikt voor gebruik in gedeelde of teamomgevingen, zonder dat er risico ontstaat op datalekken tussen verschillende klanten of shops.

    Praktijkvoorbeeld: snelle catalogusvragen tijdens ontwikkelwerk

    Een ontwikkelaar die in Cursor werkt aan een aangepaste integratie voor een klant, kan tijdens het schrijven van code direct binnen dezelfde omgeving vragen welke velden een specifiek product heeft, zonder over te schakelen naar een browser of Shopify-admin. Dit versnelt iteratief werk, omdat de context van de vraag en het antwoord binnen dezelfde werkomgeving blijft.

    Praktijkvoorbeeld: campagnevoorbereiding via ChatGPT

    Een marketeer die met ChatGPT een nieuwsbriefcampagne voorbereidt, kan binnen hetzelfde gesprek vragen welke producten in een bepaalde collectie zitten en de details van de meest relevante producten ophalen, om vervolgens direct met die informatie verder te werken aan de campagnetekst — zonder tussen applicaties te wisselen.

    Hoe je de integratie instelt

    1. Ga naar de instellingen binnen pshly.ai en zoek de sectie voor agent-integratie.
    2. Start de OAuth-koppeling vanuit de AI-agent die je wilt gebruiken, zoals ChatGPT, Claude of Cursor.
    3. Bevestig de gevraagde toestemmingen en selecteer welke shop toegankelijk moet zijn.
    4. Test de koppeling met een eenvoudige vraag, zoals het opvragen van je creditsaldo, om te bevestigen dat alles correct werkt.

    Voor een volledige technische uitleg van de beschikbare tools en de opzet van de koppeling, zie de documentatie over agent-integratie.

    Wat een agent concreet voor je kan doen

    De meerwaarde van de MCP-koppeling zit in vragen die je normaal via exports en spreadsheets zou beantwoorden. Denk aan: "welke producten in de collectie Kerst hebben nog geen meta description", "toon de tien producten met de kortste omschrijving", of "hoeveel credits heb ik deze maand nog over". De agent haalt die gegevens live op uit je gekoppelde winkel, zodat je niet met een verouderde export werkt.

    In de praktijk gebruiken teams dit vooral als voorbereiding op een bulk-run: eerst met de agent bepalen welke producten aandacht nodig hebben, daarna die selectie in pshly.ai verrijken via de gewone server-side bulk-jobs met reviewmodal.

    Rechten en veiligheid

    De koppeling loopt via een consent-scherm waarin je expliciet toestemming geeft en dat je op elk moment kunt intrekken. De agent krijgt alleen leesrechten op je eigen winkelgegevens; wijzigingen naar Shopify pushen gebeurt uitsluitend via de app, met de gebruikelijke controlestap. Je Shopify-token verlaat het platform nooit en is afgeschermd via rechten op databaseniveau.

    Conclusie

    De MCP-server van pshly.ai brengt je Shopify-catalogus direct binnen bereik van de AI-agents die je al dagelijks gebruikt, met een veilige OAuth-koppeling en toegang die via Row Level Security strikt beperkt blijft tot je eigen data. Voor teams die werken in ChatGPT, Claude of Cursor betekent dit minder wisselen tussen applicaties en sneller antwoord op catalogusvragen.

    Wil je de MCP-integratie zelf uitproberen? Start gratis en koppel je eerste AI-agent aan je Shopify-catalogus.

    Veelgestelde vragen

    Wat is MCP precies?

    Model Context Protocol is een open standaard waarmee AI-assistenten zoals ChatGPT, Claude of Cursor veilig gegevens uit een externe tool kunnen opvragen.

    Welke gegevens kan de agent zien?

    Alleen je eigen winkels, producten en creditsaldo, en uitsluitend met leesrechten. Andere accounts zijn niet bereikbaar.

    Kan een agent wijzigingen naar Shopify pushen?

    Nee. Pushen naar Shopify gebeurt alleen via de app, met de gebruikelijke reviewstap en bevestiging.

    Hoe verbind ik een assistent?

    Via het consent-scherm van de gehoste MCP-server; daar geef je expliciet toestemming en kun je die op elk moment weer intrekken.

    Is mijn Shopify-token veilig?

    Ja, het token verlaat het platform nooit en is afgeschermd met rechten op databaseniveau.