PrestaShop Künstliche Intelligenz

DataFirefly MCP Commerce — PrestaShop MCP-Server / Agentic Commerce

Ihr PrestaShop-Shop, mit KI-Agenten verbunden. ChatGPT und Claude durchsuchen den Katalog, füllen den Warenkorb und bereiten die Bestellung vor.

Agentic Commerce kommt zu PrestaShop.

PrestaShop 8 & 9 MCP-Protokoll 2025-11-25 OAuth 2.1 + PKCE Bearer-Token Multishop Null PCI
  • 30 Tage Rückgaberecht
  • 12 Monate Updates
  • 24-h-Support
www.datafirefly.com/de/
DataFirefly MCP Commerce — Serveur MCP / Commerce agentique PrestaShop
v1.0.0 · aktualisiert 2026-06-07
Was es leistet

Die Kurzfassung.

01

Nativer MCP-Server

Streamable-HTTP-Transport, JSON-RPC 2.0, neueste Protokollrevision mit Verhandlung und Fallback. Ein einziger Endpunkt, den KI-Agenten direkt nutzen.

02

Mit ChatGPT & Claude kompatibel

Doppelte Authentifizierung: OAuth 2.1 (PKCE S256) für die Web-Connectoren von Claude.ai und ChatGPT, Bearer-Token für die Anthropic API, Claude Desktop, Claude Code und n8n.

03

Bestellung ohne PCI-Risiko

Übergabemodus standardmäßig: Der Agent stellt den Warenkorb zusammen und gibt eine sichere Checkout-URL zurück. Der Kunde schließt im Standard-PrestaShop-Ablauf ab. Kein Zahlungsmittel läuft über die KI.

04

Sie behalten die Kontrolle

Jedes Tool lässt sich umschalten, jeder Zugriff ist durch Scopes begrenzt, die Rate ist pro IP begrenzt und die gesamte Aktivität wird protokolliert.

Die ausführliche Fassung

Alles, was Sie wissen sollten bevor Sie installieren.

Ein detaillierter Blick darauf, wie DataFirefly MCP Commerce — PrestaShop MCP-Server / Agentic Commerce funktioniert, warum wir es so gebaut haben und der Gedanke hinter den Funktionen oben.

§ 01

Agentic Commerce, konkret

KI-Agenten antworten nicht mehr nur: Sie handeln. ChatGPT und Claude können sich jetzt mit MCP-Servern verbinden, um einen Dienst abzufragen und Aktionen auszuführen. DataFirefly MCP Commerce macht aus Ihrem PrestaShop-Shop einen MCP-Server: Ein Agent kann ein Produkt suchen, ein Datenblatt einsehen, einen Warenkorb erstellen und eine Bestellung vorbereiten, alles über ein Standardprotokoll, ohne maßgeschneiderte Integration.

§ 02

Ein konformer, aktueller MCP-Server

Das Modul implementiert den Streamable-HTTP-Transport über JSON-RPC 2.0 auf einem einzigen Endpunkt, in der neuesten Protokollrevision (2025-11-25), mit Versionsverhandlung und Fallback auf frühere Versionen. Agenten erkennen die Fähigkeiten über initialize und dann tools/list und rufen die Tools über tools/call auf.

§ 03

Doppelte Authentifizierung: Web und API

Die Web-Connectoren von Claude.ai und ChatGPT akzeptieren nur OAuth, daher liefert das Modul einen vollständigen OAuth-2.1-Autorisierungsserver (authorization code + PKCE S256, Protected Resource Metadata und Dynamic Client Registration). Der Agent registriert sich selbst und öffnet einen Zustimmungsbildschirm, auf dem sich der Kunde anmeldet und den Zugriff genehmigt. Für die Anthropic API, Claude Desktop, Claude Code oder n8n werden statische Bearer-Token mit einem Klick im Backoffice erstellt.

§ 04

Die Bestellung vorbereiten, ohne die Zahlung zu berühren

Standardmäßig läuft das Modul im Übergabemodus: Der Agent stellt den Warenkorb zusammen und gibt eine sichere Checkout-URL zurück. Folgt der Kunde ihr, findet er genau diesen Warenkorb in seiner Sitzung und schließt die Zahlung im gewohnten PrestaShop-Ablauf ab. Keine Zahlungsdaten fließen durch den Agenten: null PCI-Exposition. Ein optionaler Bestellmodus erstellt direkt eine Bestellung mit Status Zahlung ausstehend, gedacht für B2B, Nachnahme oder Angebote.

§ 05

Scopes, Kontingente und Protokoll: die Kontrolle

Jedes der neun Tools wird unabhängig umgeschaltet und jeder Zugriff ist durch Scopes begrenzt (catalog:read, cart:write, order:write). Ein Rate-Limiting pro IP schützt den Endpunkt, und ein detailliertes Aktivitätsprotokoll zeichnet jede Anfrage nach. Sie entscheiden genau, was ein Agent sehen und tun darf.

§ 06

Sicher durch Design

Alle Token werden mit SHA-256 gehasht gespeichert, niemals im Klartext. PKCE S256 ist obligatorisch, redirect_uris werden validiert, Autorisierungscodes sind einmalig verwendbar und Refresh-Token werden rotiert. Die Erkennung funktioniert über .well-known und den WWW-Authenticate-Header, auch ohne sprechende URLs. Das Ganze ist nativ multishop-kompatibel.