Aller au contenu
Bibliothèque
Menu
ModuleLivréIsoléL · 1 à 2 semainesia.commerce-copilote-mcp

Copilote et MCP e-commerce

Lire et piloter la boutique depuis ChatGPT ou Claude avec les memes invariants que le back-office.

Le problème qu'il règle

Un connecteur IA qui duplique la logique metier peut modifier un prix ou une commande en contournant les gardes du produit.

Preuve — Livré

Déployé et remis. L'usage par le client n'est pas prouvé.

Empaquetage — Isolé

Dans son propre dossier. Reste à généraliser.

Les écrans

3

Back-office · 3

RouteÉcranCe qu'on y faitLa formeLes états
/devConnexion IARelier un assistant externe et choisir son niveau d'acces.Tutoriel, URL MCP, scopes et jetons.Non connecte, lecture seule, controle complet, revoque.
/oauth/authorizeConsentementAutoriser explicitement le client IA.Consentement avec scopes et boutique cible.Refuse, accepte, expire, redirect invalide.
/b/[slug]/inboxBrouillons assistesPreparer une reponse client grounded dans le catalogue.Inbox, detail, brouillon IA, validation humaine.Nouveau, brouillon, regenere, envoye, erreur.

Où l'IA intervient

3

L'autonomie se lit avant la technique. « Propose » est le défaut de la maison : l'outil prépare, une personne valide. Tout ce qui « agit » doit nommer son garde-fou.

LitVitrine

Recommande uniquement des produits existants a partir de leurs IDs.

OpenRouter + projection serveur du catalogue

ProposeInbox

Prepare une reponse avec prix et stock injectes par le serveur.

OpenRouter

AgitMCP

Execute les outils autorises par le scope OAuth.

MCP HTTP + OAuth 2.1/PKCE

Garde-fou : Scopes, store lie au jeton, validation metier partagee et audit fail-closed.

Ce qu'on peut activer dedans

4

Connexion OAuth

oauth

OAuth 2.1, PKCE et scopes lecture/ecriture.

52 outils

tools

Catalogue, commandes, clients, design et configuration.

Journal MCP

audit

Chaque mutation garde acteur, outil et boutique.

Assistant boutique

chat-storefront

Le modele choisit des IDs ; le serveur rend prix et stock.

Sous le capot

Données

5
  • ke_mcp_tokens
  • ke_mcp_audit
  • ke_oauth_clients
  • ke_oauth_authorization_codes
  • ke_outbound_replies

Composants réutilisables

4
  • OAuthConsent
  • McpTokenManager
  • InboxDetail
  • SiteChat

Services externes

5
  • · OpenRouter
  • · MCP
  • · OAuth 2.1
  • · ChatGPT
  • · Claude

Rôles et droits

3
  • · Lecture seule
  • · Controle complet
  • · Administrateur marchand

Ce qu'il faut autour

Il ne cohabite pas avec

Aucun conflit connu.

D'autres en dépendent

Les pièges

1

Chacun vient d'un incident réel, relevé dans les commentaires du code d'origine. C'est la partie du catalogue qui vaut le plus cher : elle évite de repayer la même leçon.

  • Le serveur MCP stdio local est legacy ; la surface canonique est /api/mcp en HTTP.

Ce qu'il ne fait pas, et ce qui reste à faire

Hors périmètre

2
  • · Publication autonome sans scope
  • · Suppression irreversible sans confirmation

Pour le mettre vraiment sur étagère

2
  • · Publier un package client MCP versionne.
  • · Normaliser les confirmations humaines pour les mutations sensibles.

Où c'est prouvé

2

Koko Engine

Livré

Moteur, back-office, storefront, schema et integrations.

/home/jordy/projects/koko-engine

Koko Pop

Livré

Implementation kawaii, CDC, direction artistique et configuration tenant.

/home/jordy/projects/TEVA/KOKO POP

Vérifié contre le code le 2026-08-27. Au-delà de quatre-vingt-dix jours sans revérification, une fiche décrit un souvenir, pas un dépôt.

commerceretailecommerce