PrestaShop Kunstmatige intelligentie

DataFirefly MCP Commerce: MCP-server / Agentische Handel voor PrestaShop

Uw PrestaShop-winkel, gekoppeld aan AI-agenten. ChatGPT en Claude doorlopen de catalogus, vullen de winkelwagen en bereiden de bestelling voor.

Agentische handel komt naar PrestaShop.

PrestaShop 8 & 9 MCP-protocol 2025-11-25 OAuth 2.1 plus PKCE Bearer-tokens Multistore Nul PCI
  • 30 dagen geld terug
  • 12 maanden updates
  • Support binnen 24 uur
www.datafirefly.com/nl/
Serveur MCP exposant le catalogue PrestaShop au commerce agentique par IA
v1.0.0 · bijgewerkt 2026-06-07
Wat het doet

De korte versie.

01

Native MCP-server

Transport via Streamable HTTP, JSON-RPC 2.0 en de laatste versie van het protocol, met onderhandeling en terugval. Eén enkel endpoint dat AI-agenten rechtstreeks kunnen gebruiken.

02

Compatibel met ChatGPT en Claude

Dubbele authenticatie: OAuth 2.1 (PKCE S256) voor de webconnectoren van Claude.ai en ChatGPT, en Bearer-tokens voor de Anthropic API, Claude Desktop, Claude Code en n8n.

03

Bestellen zonder PCI-risico

Standaard in de overdrachtsmodus: de agent stelt de winkelwagen samen en geeft daarna een beveiligde betaal-URL terug. De klant rondt af via het gewone PrestaShop-traject. Er passeert geen enkel betaalmiddel bij de AI.

04

U houdt de controle

Elke tool schakelt u in of uit, elke toegang wordt afgebakend door scopes, het debiet wordt per IP-adres beperkt en alle activiteit wordt gelogd.

De lange versie

Alles wat u wilt weten voordat u installeert.

Een gedetailleerde blik op hoe DataFirefly MCP Commerce: MCP-server / Agentische Handel voor PrestaShop werkt, waarom we het zo gebouwd hebben en de gedachte achter de bovenstaande functies.

§ 01

Agentische handel, heel concreet

AI-agenten antwoorden niet langer alleen: ze handelen. ChatGPT en Claude kunnen zich intussen met MCP-servers verbinden om een dienst te bevragen en acties uit te voeren. DataFirefly MCP Commerce maakt van uw PrestaShop-winkel een MCP-server: een agent kan een product zoeken, een productpagina raadplegen, een winkelwagen samenstellen en een bestelling voorbereiden, en dat alles via een standaardprotocol, zonder integratie op maat.

§ 02

Een conforme en actuele MCP-server

De module implementeert het transport via Streamable HTTP in JSON-RPC 2.0 op één enkel endpoint, in de laatste revisie van het protocol (2025-11-25), met versieonderhandeling en terugval naar oudere versies. De agenten ontdekken de mogelijkheden automatisch via initialize en daarna tools/list, en roepen de tools aan via tools/call.

§ 03

Dubbele authenticatie: web en API

De webconnectoren van Claude.ai en ChatGPT aanvaarden uitsluitend OAuth: de module levert daarom een volledige OAuth 2.1 autorisatieserver (authorization code plus PKCE S256, metadata van de beschermde resource en dynamische clientregistratie). De agent meldt zichzelf aan en opent een toestemmingsscherm waarop de klant zich aanmeldt en de toegang goedkeurt. Voor de Anthropic API, Claude Desktop, Claude Code of n8n maakt u met één klik statische Bearer-tokens aan in de backoffice.

§ 04

De bestelling voorbereiden zonder de betaling aan te raken

Standaard werkt de module in de overdrachtsmodus: de agent stelt de winkelwagen samen en geeft daarna een beveiligde betaal-URL terug. Volgt de klant die link, dan vindt hij precies die winkelwagen terug in zijn sessie en rondt hij de betaling af via het gebruikelijke PrestaShop-traject. Er passeert geen enkel betaalgegeven bij de agent: nul PCI-blootstelling. Een optionele bestelmodus maakt rechtstreeks een bestelling aan in afwachting van betaling, bedoeld voor B2B, rembours of offertes.

§ 05

Scopes, quota en logboek: de controle

Elk van de negen tools schakelt u afzonderlijk in en elke toegang wordt afgebakend door scopes (catalog:read, cart:write, order:write). Een rate limiting per IP-adres beschermt het endpoint, en een gedetailleerd activiteitenlogboek registreert elke aanvraag. U bepaalt precies wat een agent mag zien en doen.

§ 06

Beveiliging vanaf het ontwerp

Alle tokens worden gehasht met SHA-256 bewaard en nooit in leesbare vorm. PKCE S256 is verplicht, de redirect_uri's worden gevalideerd, de autorisatiecodes zijn eenmalig te gebruiken en de refresh tokens worden geroteerd. De ontdekking werkt via .well-known en via de header WWW-Authenticate, ook zonder nette URL's. Het geheel is native compatibel met multistore.