Token导航 LogoToken导航TokenDH.com
Shopify Blade MCP logo
安全风控未说明官方级别未说明来源级核验

Shopify Blade MCP

MCP Server

一个为Claude和其他LLM代理设计的Shopify Admin API MCP服务器,具有高效令牌使用和安全优先的特点,支持44种工具覆盖产品、订单、客户等管理功能。

工具数

41

提示词数

0

GitHub Stars

0

资源数

0
PythonClaude安全ClaudeCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Groupthink-dev

提供方

Groupthink-dev

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

shopify刀片mcp

Shopify管理API MCP服务器,用于Claude和其他LLM代理。令牌高效,安全第一,Sidereal原生。

44种工具,涵盖产品、订单、客户、库存、集合、履行、折扣、元域、网络挂钩和分析-所有这些都通过GraphQL Admin API实现。

为什么另一个Shopify MCP?

Shopify有三个官方MCP(店面、客户账户、开发MCP),但 没有公开管理员API -API商家实际上用来管理他们的商店。社区MCP填补了空白,但缺乏安全基础:

  • 安全运维 --写入门控,确认门控的破坏性操作(删除产品、取消订单),在所有错误路径中清除凭证。没有社区MCP门在操作级别写入
  • 代币效率 --管道分隔列表、基于光标的分页提示、人类可读的货币、空字段省略——不是燃烧10-50x令牌的原始GraphQL JSON转储
  • Sidereal生态系统 -- ecommerce-v1 与4层40个操作签订合同,插件清单,用于未来调度集成的webhook HMAC验证

比较

功能shopify刀片mcp@人/shopify开发mcpcob shopify mcpshopify店面mcp
API表面管理员GraphQL(完整)仅开发工具管理员REST(59个工具)仅店面(买方)
令牌高效响应管道分隔,空省略N/A(开发工具)原始JSON原始JSON
写门控每操作环境变量门N/A无--所有写都打开只读
破坏性操作确认confirm=true 必需不适用不适用
凭证清除shpat_*, shpss_*,熊未知
GraphQL(REST后弃用)是(本机)不适用否(REST,2024年10月弃用)
Webhook HMAC验证内置工具
成本跟踪响应中的每个查询成本N/A
GID标准化自动(数字、字符串或完整GID)不适用手动不适用
分析(ShopifyQL)内置工具
元字段CRUD完整(命名空间过滤)部分
测试171个单元测试未知未知不知道
Sidereal集成ecommerce-v1合约
运行时Python(uv)Node.js(npx)Node.js

代币效率:前后

典型社区MCP (原始GraphQL JSON,约1200个标记):

{"data":{"products":{"edges":[{"node":{"id":"gid://shopify/Product/123","title":"Classic T-Shirt","handle":"classic-t-shirt","status":"ACTIVE","productType":"Shirts","vendor":"TestBrand","tags":["summer","cotton"],"createdAt":"2026-03-15T10:00:00Z","updatedAt":"2026-03-20T14:30:00Z","totalInventory":150,"tracksInventory":true,"priceRangeV2":{"minVariantPrice":{"amount":"29.99","currencyCode":"USD"},"maxVariantPrice":{"amount":"39.99","currencyCode":"USD"}}},"cursor":"abc123"}],"pageInfo":{"hasNextPage":true}}}}

shopify刀片mcp (管道分隔,约80个标记):

Classic T-Shirt | classic-t-shirt | ACTIVE | Shirts | TestBrand | $29.99-$39.99 USD | 150 in stock | tags: summer, cotton
... 24 more (pass after="abc123" to continue)

快速启动

# Install
uv tool install shopify-blade-mcp

# Configure (stdio mode -- default)
export SHOPIFY_STORE_DOMAIN="my-store.myshopify.com"
export SHOPIFY_ACCESS_TOKEN="shpat_..."

# Run
shopify-blade-mcp

克劳德桌面/克劳德代码

{
  "mcpServers": {
    "shopify": {
      "command": "uvx",
      "args": ["shopify-blade-mcp"],
      "env": {
        "SHOPIFY_STORE_DOMAIN": "my-store.myshopify.com",
        "SHOPIFY_ACCESS_TOKEN": "shpat_..."
      }
    }
  }
}

HTTP传输(远程/隧道访问)

export SHOPIFY_MCP_TRANSPORT="http"
export SHOPIFY_MCP_HOST="127.0.0.1"
export SHOPIFY_MCP_PORT="8770"
export SHOPIFY_MCP_API_TOKEN="your-bearer-token"  # optional, enables auth
shopify-blade-mcp

安全模型

写入门

所有变异操作都需要 SHOPIFY_WRITE_ENABLED=true没有它,服务器是只读的,可以安全地进行分析、审计和探索。

确认登机口

难以或不可能逆转的破坏性操作需要 confirm=true:

  • 删除产品
  • 取消订单
  • 删除折扣
  • 删除图元字段
  • 删除webhook

凭证清除

Shopify代币(shpat_*, shpca_*, shpss_*)并且从所有错误消息中清除承载令牌。凭据永远不会通过工具响应泄漏。

承载身份验证(HTTP传输)

SHOPIFY_MCP_API_TOKEN 如果已设置,则每个HTTP请求都必须包含一个匹配的 Authorization: Bearer 头球通过以下方式进行恒定时间比较 secrets.compare_digest.

GID标准化

所有工具都接受灵活的资源标识符——数字ID(123)、纯字符串或完整的Shopify GID(gid://shopify/Product/123).自动标准化。

配置

变量必填描述
SHOPIFY_STORE_DOMAIN存储域(my-store.myshopify.com)
SHOPIFY_ACCESS_TOKEN管理员API访问令牌(shpat_...)
SHOPIFY_API_VERSIONAPI版本(默认 2025-04)
SHOPIFY_WRITE_ENABLED设置为 true 启用写入操作
SHOPIFY_WEBHOOK_SECRETHMAC验证的Webhook签名密钥
SHOPIFY_MCP_TRANSPORT没有stdio (默认)或 http
SHOPIFY_MCP_HOSTHTTP主机(默认 127.0.0.1)
SHOPIFY_MCP_PORTHTTP端口(默认 8770)
SHOPIFY_MCP_API_TOKENHTTP传输身份验证的承载令牌

工具(44)

元(2)

工具R/W说明
shopify_infoR配置状态、连接、API版本
shopify_shopR商店详细信息(名称、计划、域名、货币、时区)

地点(1)

工具R/W说明
shopify_locationsR具有履行能力的仓库和零售地点

产品(5)

工具R/W说明
shopify_productsR列出/搜索产品(状态、类型、供应商、查询过滤器)
shopify_productR产品细节,包括变体、图片、SEO、选项
shopify_create_productW创建具有变体的产品
shopify_update_productW更新产品字段
shopify_delete_productW+C删除产品(需要确认)

订单(7)

工具R/W说明
shopify_ordersR列出订单(状态、财务/履行状态过滤器)
shopify_orderR订单详细信息,包括行项目、地址、交易
shopify_search_ordersR按订单名称(#1001)或查询字符串搜索
shopify_update_order_noteW更新订单说明
shopify_add_order_tagsW为订单添加标签
shopify_close_orderW关闭订单
shopify_cancel_orderW+C取消订单(需要确认)

履行(3)

工具R/W说明
shopify_order_fulfillmentsR列出订单的履行订单
shopify_create_fulfillmentW通过跟踪创造满足感
shopify_update_trackingW更新现有订单的跟踪信息

客户(5)

工具R/W说明
shopify_customersR列出客户(查询筛选器)
shopify_customerR客户详细信息,包括地址、订单、支出
shopify_search_customersR通过电子邮件、姓名或电话搜索
shopify_create_customerW创建客户
shopify_update_customerW更新客户字段

库存(3)

工具R/W说明
shopify_inventoryR按地点划分的库存水平
shopify_adjust_inventoryW相对库存调整(+/-)
shopify_set_inventoryW设置绝对库存数量

收藏(4)

工具R/W说明
shopify_collectionsR列出集合(智能+自定义)
shopify_collectionR产品收藏详情
shopify_create_collectionW创建自定义集合
shopify_collection_add_productsW将产品添加到收藏中

折扣(3)

工具R/W说明
shopify_discountsR列出折扣代码和自动折扣
shopify_create_discountW创建基本折扣码
shopify_delete_discountW+C删除折扣(需要确认)

元字段(3)

工具R/W说明
shopify_metafieldsR列出图元字段(所有者、命名空间筛选器)
shopify_set_metafieldW设置图元字段值
shopify_delete_metafieldW+C删除图元字段(需要确认)

Webhooks(3)

工具R/W说明
shopify_webhooksR列出webhook订阅
shopify_create_webhookW创建webhook订阅
shopify_delete_webhookW+C删除webhook(需要确认)

分析(1)

工具R/W说明
shopify_analyticsR运行ShopifyQL查询以进行销售、流量和库存分析

验证(1)

工具R/W说明
shopify_verify_webhookRHMAC-SHA256 webhook签名验证

R/W图例: R=读取,W=写入(SHOPIFY_WRITE_ENABLED=true),W+C=写入+确认(confirm=true)

发展

make install-dev    # Install with dev + test dependencies
make test           # Run tests (171 tests)
make check          # Lint + format check + type check
make run            # Run server (stdio)

Sidereal集成

此MCP实现了 ecommerce-v1 完全符合要求的服务合同(要求8/8,建议11/11,7/7可选,14/14门控操作)。注册于 Sidereal插件注册表 作为一个经过认证的插件。

许可证

麻省理工学院

目录标签

目录标签

PythonClaude安全电商管理本地部署API服务器安全优先令牌高效GraphQL

支持客户端

ClaudeCursor

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

token

工具数量(toolCount,工具数)

41

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明token部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP