← Tüm içgörüler
Altyapı6 dk okuma

Shopify ödeme adımını tarayıcı ajanlarına açtı. WebMCP diğer mağazalar için ne anlama geliyor?

28 Eylül 2026'dan beri alışverişçinin tarayıcısındaki bir yapay zekâ ajanı, Shopify ödeme sayfasını WebMCP araçlarıyla okuyup doldurabiliyor ve alıcının onayıyla siparişi verebiliyor. Neyin değiştiği, hâlâ neyin insanda kaldığı ve başka altyapılardaki mağazaların şimdi ne yapabileceği.

Shopify, 28 Eylül 2026'da ödeme (checkout) sayfasına WebMCP araçları ekledi. Artık alışverişçinin kendi tarayıcısında çalışan bir yapay zekâ ajanı ödeme sayfasını okuyabiliyor, adresi ve teslimat seçeneğini doldurabiliyor ve alıcı onayladıktan sonra siparişi verebiliyor. Bu tarihe kadar Shopify mağazalarındaki ajanlar WebMCP ile katalogda arama yapıp sepet oluşturabiliyordu, ama son adım yine insanlar için tasarlanmış bir sayfada düğmelere basmak demekti.

Aynı ay diğer yaklaşımı da gösterdi. Bloomberg'e göre Amazon, Meta'nın yeni ajanı Muse'u kaldırması talebi reddedilince 20 Eylül'de sitesinden engellemeye başladı; Amazon'un gerekçelerinden biri ajanın gezinirken kendini tanıtmamasıydı. Bir şirket ajanları kapıda durduruyor, diğeri onlara ayrı bir giriş açıyor. Mağaza sahibi için asıl soru, bu girişin neye benzediği ve sizin mağazanızda olup olmadığı.

Tek paragrafta WebMCP

WebMCP, W3C Web Machine Learning topluluk grubunun hazırladığı ve sayfanın tarayıcıya "araç" kaydetmesini sağlayan bir taslak şartname; bir W3C topluluk taslağıdır, W3C standardı değildir. Ajan ekranı okuyup hangi düğmenin "sepete ekle" olduğunu tahmin etmek yerine update_cart gibi bir aracı yapılandırılmış girdilerle çağırıyor ve yapılandırılmış bir yanıt alıyor. Chrome bunu "aşamalı iyileştirme" olarak tanımlıyor: sayfa insanlar için eskisi gibi çalışıyor, ajanlar ise üstüne daha temiz bir yol kazanıyor. Chrome, 149. sürümde bir origin trial (sınırlı süreli deneme) başlattı (duyuru 9 Haziran 2026). Taslağın uygulama durumu sayfası Edge 150'de de origin trial olduğunu ve ChatGPT Desktop'ın desteklediğini gösteriyor. Firefox ve Safari bir destek duyurmadı.

Araç eklemenin iki yolu var. Buyurgan (imperative) API, araçları JavaScript ile document.modelContext.registerTool() üzerinden kaydediyor. Bildirimsel (declarative) API ise sıradan bir HTML formunu birkaç öznitelikle araca çeviriyor: formda toolname ve tooldescription, her alanda toolparamdescription.

Shopify tam olarak ne yaptı?

Shopify bunu iki adımda yayına aldı ve değişiklik notlarına göre iki adımda da mağazanın bir şey kurması ya da ayarlaması gerekmiyor.

Vitrin ve sepet (5 Ağustos 2026). Tüm Liquid vitrinleri ve Hydrogen geliştirici önizlemesi artık WebMCP araçları sunuyor: katalog için search_catalog, browse_store, get_product ve show_variant; sepet için get_cart, update_cart ve cancel_cart; ayrıca proceed_to_checkout, manage_orders ve politika ile SSS içeriği için search_shop_policies_and_faqs.

Ödeme (28 Eylül 2026). Uygun ödeme sayfalarında dört araç görünüyor:

  • get_checkout mevcut ödeme sayfasını, mesajlarını ve satın alma sonrasında sipariş özetini okuyor.
  • update_checkout iletişim bilgilerini, teslimatı, indirim kodlarını ve ödeme seçimini güncelliyor. Ürünleri değiştirmiyor; bunu alıcı sayfada yapıyor.
  • complete_checkout siparişi veriyor ya da mağazada varsa bir kontrol adımı açıyor.
  • navigate_to_storefront sipariş vermeden ödeme sayfasından çıkıyor.

Araçlar alıcının gördüğü ödeme sayfasının içinde çalışıyor ve aynı durumu paylaşıyor. Yani bir araç çağrısı ile bir tıklama aynı sonuca götürüyor.

Hâlâ insanda kalan adımlar

Shopify'ın geliştirici belgeleri sınırlar konusunda alışılmadık ölçüde açık. Bunları bilmek önemli, çünkü sektörün çizgiyi nereye çektiğini gösteriyorlar:

  • Siparişi alıcı onaylıyor. Ajan complete_checkout çağırmadan önce alıcıya güncel siparişi ve toplam tutarı göstermeli, izin almalı ve tutar değişirse yeniden sormalı. Shopify, teknik bir "hazır" durumunun onay yerine geçmediğini özellikle belirtiyor.
  • Ödeme doğrulamaları alıcıda. 3D Secure, Shop Pay girişi ve benzeri adımları sayfadaki kişi tamamlıyor; ajan bekleyip ödeme sayfasını yeniden okuyor.
  • Yeni kart numarası yok. Araçlar kart bilgisi kabul etmiyor. Ödeme yöntemini alıcı sayfada seçiyor ya da giriyor.
  • "Tamamlandı" yazmıyorsa sipariş yok. Sipariş, yalnızca ödeme sayfasının durumu "completed" olduğunda oluşmuş sayılıyor. Ajan dönüşümlerini ölçen herkes için bu önemli.
  • Araç çıktısı talimat değil, veri. Shopify, ajan geliştiricilerine araç yanıtlarındaki mağaza ve üçüncü taraf metinlerini ödeme verisi olarak ele almalarını söylüyor. Bu, ürün açıklamaları ya da notlar üzerinden yapılabilecek prompt injection saldırılarına karşı bir önlem.
  • İmzalı ajanlara daha iyi muamele. Ajanların isteklerini Web Bot Auth ile imzalaması ve anahtarlarını Shopify'a kaydettirmesi bekleniyor. Shopify'a göre bunu yapmayan ajanlar bot korumasında geri plana itilebilir ya da engellenebilir.

Kart ağlarının ve Cloudflare'in de yöneldiği model bu: kimliği belli ajanlar rutin işi yapsın, onay ve ödeme insanda kalsın.

Bu neden yalnızca Shopify'ı ilgilendirmiyor?

Bir mağazanın gördüğü ajan trafiğinin büyük kısmı alışverişçinin tarayıcısındaki ajanlardan geliyor: Comet, Claude in Chrome, Gemini in Chrome ve benzerleri. Bu ajanlar alışverişçinin kendi oturumunu taşıyor ve çoğu zaman bir insandan ayırt edilemiyor. Şimdiye kadar hangi mağazada olurlarsa olsunlar tek seçenekleri sayfayı okuyup tıklamaktı. Bu, sayfanın nasıl kurulduğuna göre bazı sitelerde işe yarıyor, bazılarında yaramıyor: gizlenmiş bir ödeme düğmesi, etiketsiz bir form alanı ya da ancak JavaScript çalıştıktan sonra beliren bir fiyat ajanı olduğu yerde durdurabiliyor.

WebMCP bu ajanlara sayfa düzeninden bağımsız ikinci bir yol veriyor. Bir Shopify mağazasında WebMCP'yi destekleyen bir ajanın artık tahmin yürütmesi gerekmiyor. Araç sunmayan bir mağazada ise hâlâ okuyup tıklaması gerekiyor. Ajanlar bu yönde ilerlemeye devam ederse, araç sunan mağazalarda satın almayı tamamlamak onlar için daha kolay olacak. Bunun da ajanların hangi mağazaları önerdiğine ve hangilerinde siparişi bitirdiğine yansıması muhtemel.

Yine de erken. Origin trial süreli, tarayıcı desteği pratikte yalnızca Chromium tabanlı tarayıcılarda ve şartname hâlâ API yapısı birkaç kez değişmiş bir taslak. Bunların hiçbiri insanlar ve ekranı okuyan ajanlar için iyi çalışan bir sayfanın yerini tutmuyor.

Altyapınıza göre şimdi ne yapmalı?

Shopify kullanıyorsanız: açmanız gereken bir ayar yok, ama kontrol etmeniz gereken şeyler var.

  • Politika sayfalarınızın ve SSS'nizin bir ajanın soracağı soruları gerçekten yanıtladığından emin olun: teslimat süresi, iade süresi, maliyetler. search_shop_policies_and_faqs yalnızca sizin yazdığınızı döndürebilir.
  • Sepet değiştiğinde temanızın ne yaptığına bakın. Shopify'a göre ajanın sepet güncellemesi temada bir tıklamayla aynı davranışı tetikliyor; yani sepet çekmeceniz ajan için de açılacak.
  • Bot korumanızı ve sayfayı engelleyen ödeme uygulamalarını ya da eklentilerini gözden geçirin. Shopify'a göre engelleyici arayüz eklentileri kontrolü alıcıya devrediyor; bu güvenli ama daha yavaş.
  • Ürün verisini ürün sayfası, feed ve yapılandırılmış veri arasında tutarlı tutun. Araçlar mağazanızda ne varsa onu döndürür; onu düzeltmez.

WooCommerce kullanıyorsanız: WordPress ve WooCommerce'e WebMCP araçları ekleyen bazı topluluk eklentileri şimdiden var. Taslağın kendisi gibi bunlar da üçüncü taraf ve deneysel; ödeme adımının önüne koymadan önce bir test ortamında deneyin.

ikas, Ticimax, IdeaSoft, T-Soft ya da başka bir hazır altyapıdaysanız: bu yazının yazıldığı tarih itibarıyla bu platformlardan herkese açık bir WebMCP duyurusu bulamadık. Hazır altyapılarda ödeme sayfasını platform yönettiği için bu, kendi başınıza kuracağınız bir şeyden çok sağlayıcınızın yol haritasına sormanız gereken bir soru. Bu arada, kontrol ettiğiniz sayfalarda (mağaza içi arama ya da stok sorgulama formu gibi) en az emekle yapılabilecek deneme bildirimsel API. Ancak bu, yalnızca platformunuz bir origin trial jetonu eklemenize ve form kodunu düzenlemenize izin veriyorsa mümkün.

Hangi altyapıda olursanız olun: ekranı okuma yolu ortadan kalkmıyor. Net form etiketleri, görünür ve erişilebilir bir ödeme düğmesi, üye olmadan alışveriş ve betik beklemeden görünen fiyat ve stok bilgisi, bugün çoğu ajanın işi bitirip bitiremeyeceğini hâlâ belirliyor.

Sonuç

Shopify, ajanla ödemeyi tahmin edilen tıklamalar dizisi olmaktan çıkarıp yapılandırılmış ve onaya dayalı bir adıma dönüştürdü, üstelik bunu uygun tüm mağazalar için aynı anda yaptı. Diğer platformlar da aynı soruya yanıt vermek zorunda kalacak. O zamana kadar satışı kaçırmayan mağaza, sayfayı okuyan bir ajan için de çalışan mağaza olacak.

Specoria'nın ajan simülasyonu, Claude, GPT ve Gemini model ailelerini gerçek bir tarayıcıda gerçek alışveriş görevlerine gönderiyor ve mağazanız araç sunsun ya da sunmasın, nerede takıldıklarını adım adım gösteriyor. Ücretsiz hazırlık testi ile başlayabilirsiniz.


Kaynaklar