Shopify abre el checkout a la IA: Los agentes ya pueden comprar por los usuarios con WebMCP
Shopify mueve ficha en el agentic commerce. Con la reciente integración de WebMCP en su checkout, los agentes de IA de navegador ya pueden gestionar y completar pedidos bajo la confirmación del usuario. Desgranamos las novedades técnicas, las exclusiones del sistema y el impacto real para los comerciantes.

Si hasta hace poco la Inteligencia Artificial en e-commerce se limitaba a buscar productos y añadirlos al carrito, las reglas acaban de cambiar. Según el reciente changelog para desarrolladores de Shopify, la plataforma ha desplegado soporte nativo de WebMCP (Web Model Context Protocol) en su proceso de pago. Esto significa que un agente de IA que opere en el navegador del usuario puede rellenar datos, aplicar descuentos y procesar el pedido.
Las 4 nuevas herramientas del Checkout
Las herramientas de WebMCP se ejecutan directamente en la sesión del navegador del comprador y utilizan el mismo estado que la interfaz gráfica (UI) del checkout. La gran ventaja para los comerciantes es que no requieren configuración adicional ni exponen una nueva API. El sistema registra estas cuatro acciones:
get_checkout: Permite al agente leer el estado actual del proceso de pago y, una vez finalizada la compra, los detalles del recibo del pedido.
update_checkout: Autoriza a la IA a actualizar los datos de contacto, la dirección de envío o recogida, aplicar códigos de descuento y gestionar los métodos de pago (como seleccionar una tarjeta guardada).
complete_checkout: Envía el pedido para su procesamiento final, siempre y cuando el comprador lo haya confirmado previamente.
navigate_to_storefront: Devuelve la pestaña del navegador a la tienda principal si el usuario quiere seguir buscando.
La seguridad y el control del usuario
Aunque el agente automatiza el proceso, Shopify mantiene barreras de seguridad estrictas. La documentación aclara que el agente no puede modificar los productos del pedido (line_items) mediante estas herramientas de checkout, y la acción de complete_checkout exige que el usuario confirme la orden viendo previamente el total.
Además, si el pago requiere autenticación en dos pasos (como un 3D Secure del banco), un inicio de sesión manual en Shop Pay, o si hay extensiones de UI que bloquean el proceso, las herramientas de WebMCP devuelven inmediatamente el control al comprador para que resuelva la interacción en la pantalla.
El factor clave para desarrolladores: Web Bot Auth
Un detalle técnico vital que especifica la documentación de WebMCP es el sistema de identificación. Los agentes de IA deben firmar sus peticiones desde el navegador utilizando Web Bot Auth (WBA) mediante claves registradas.
Si el agente intenta interactuar con el checkout sin firmar la petición con WBA, los sistemas anti-bots de Shopify pueden despriorizar o bloquear directamente las solicitudes.
¿WebMCP o Checkout MCP?
Shopify define dos caminos para que los agentes interactúen con el carrito, ambos basados en el Universal Commerce Protocol (UCP):
Checkout WebMCP: Es la novedad actual. Se usa exclusivamente cuando el agente de IA se está ejecutando en el navegador del comprador.
Checkout MCP: Es la ruta que Shopify recomienda si el agente opera desde un servidor propio, permitiendo gestionar el checkout sin depender del entorno local del navegador del usuario.
Exclusiones del sistema
Es importante destacar que esta automatización no aplica a todos los escenarios. La documentación señala que WebMCP no está disponible en checkouts B2B, checkouts embebidos, SDKs móviles, checkouts con productos de otra tienda, pedidos borrador, ediciones de pedidos o cobros de pedidos ya creados. Además, en el checkout estándar de tres páginas, las herramientas solo se registran si el comprador utiliza Shop Pay.
¿Cómo afecta esto al SEO?
La señal está clara: el proceso de compra empieza a diseñarse para ser consumido por agentes de IA, no solo por humanos. Tanto profesionales del SEO , como desarrolladores, esto nos abre un nuevo frente de optimización técnica. Ya no se trata solo de que el bot de Google rastree tus categorías, sino de preparar tu arquitectura SEO/GEO y tus flujos de checkout para estos bots transaccionales (A nivel técnico según Shopify no se requiere de configuración adicional).
A nivel analítico, hay preguntas abiertas fundamentales que importan a cualquier e-commerce: ¿Se podrán separar claramente los pedidos hechos por agentes de las compras manuales en los informes de Shopify Analytics o GA4? Según Shopify Checkout Webmcp ignora los datos de atribución que manda el agente. ¿Podrá el comerciante desactivar herramientas concretas si detecta fricciones? Toca vigilar muy de cerca el changelog de Shopify y anticiparse a este cambio de paradigma en el rastreo y la atribución.


