Alles wat u wilt weten voordat u installeert.
Een gedetailleerde blik op hoe DataFirefly MCP Commerce: MCP-server / Agentische Handel voor PrestaShop werkt, waarom we het zo gebouwd hebben en de gedachte achter de bovenstaande functies.
Agentische handel, heel concreet
AI-agenten antwoorden niet langer alleen: ze handelen. ChatGPT en Claude kunnen zich intussen met MCP-servers verbinden om een dienst te bevragen en acties uit te voeren. DataFirefly MCP Commerce maakt van uw PrestaShop-winkel een MCP-server: een agent kan een product zoeken, een productpagina raadplegen, een winkelwagen samenstellen en een bestelling voorbereiden, en dat alles via een standaardprotocol, zonder integratie op maat.
Een conforme en actuele MCP-server
De module implementeert het transport via Streamable HTTP in JSON-RPC 2.0 op één enkel endpoint, in de laatste revisie van het protocol (2025-11-25), met versieonderhandeling en terugval naar oudere versies. De agenten ontdekken de mogelijkheden automatisch via initialize en daarna tools/list, en roepen de tools aan via tools/call.
Dubbele authenticatie: web en API
De webconnectoren van Claude.ai en ChatGPT aanvaarden uitsluitend OAuth: de module levert daarom een volledige OAuth 2.1 autorisatieserver (authorization code plus PKCE S256, metadata van de beschermde resource en dynamische clientregistratie). De agent meldt zichzelf aan en opent een toestemmingsscherm waarop de klant zich aanmeldt en de toegang goedkeurt. Voor de Anthropic API, Claude Desktop, Claude Code of n8n maakt u met één klik statische Bearer-tokens aan in de backoffice.
De bestelling voorbereiden zonder de betaling aan te raken
Standaard werkt de module in de overdrachtsmodus: de agent stelt de winkelwagen samen en geeft daarna een beveiligde betaal-URL terug. Volgt de klant die link, dan vindt hij precies die winkelwagen terug in zijn sessie en rondt hij de betaling af via het gebruikelijke PrestaShop-traject. Er passeert geen enkel betaalgegeven bij de agent: nul PCI-blootstelling. Een optionele bestelmodus maakt rechtstreeks een bestelling aan in afwachting van betaling, bedoeld voor B2B, rembours of offertes.
Scopes, quota en logboek: de controle
Elk van de negen tools schakelt u afzonderlijk in en elke toegang wordt afgebakend door scopes (catalog:read, cart:write, order:write). Een rate limiting per IP-adres beschermt het endpoint, en een gedetailleerd activiteitenlogboek registreert elke aanvraag. U bepaalt precies wat een agent mag zien en doen.
Beveiliging vanaf het ontwerp
Alle tokens worden gehasht met SHA-256 bewaard en nooit in leesbare vorm. PKCE S256 is verplicht, de redirect_uri's worden gevalideerd, de autorisatiecodes zijn eenmalig te gebruiken en de refresh tokens worden geroteerd. De ontdekking werkt via .well-known en via de header WWW-Authenticate, ook zonder nette URL's. Het geheel is native compatibel met multistore.
There are no reviews yet.