ia.commerce-copilote-mcpCopilote et MCP e-commerce
Lire et piloter la boutique depuis ChatGPT ou Claude avec les memes invariants que le back-office.
Le problème qu'il règle
Un connecteur IA qui duplique la logique metier peut modifier un prix ou une commande en contournant les gardes du produit.
Preuve — Livré
Déployé et remis. L'usage par le client n'est pas prouvé.
Empaquetage — Isolé
Dans son propre dossier. Reste à généraliser.
Les écrans
3Back-office · 3
| Route | Écran | Ce qu'on y fait | La forme | Les états |
|---|---|---|---|---|
/dev | Connexion IA | Relier un assistant externe et choisir son niveau d'acces. | Tutoriel, URL MCP, scopes et jetons. | Non connecte, lecture seule, controle complet, revoque. |
/oauth/authorize | Consentement | Autoriser explicitement le client IA. | Consentement avec scopes et boutique cible. | Refuse, accepte, expire, redirect invalide. |
/b/[slug]/inbox | Brouillons assistes | Preparer une reponse client grounded dans le catalogue. | Inbox, detail, brouillon IA, validation humaine. | Nouveau, brouillon, regenere, envoye, erreur. |
Où l'IA intervient
3L'autonomie se lit avant la technique. « Propose » est le défaut de la maison : l'outil prépare, une personne valide. Tout ce qui « agit » doit nommer son garde-fou.
Recommande uniquement des produits existants a partir de leurs IDs.
OpenRouter + projection serveur du catalogue
Prepare une reponse avec prix et stock injectes par le serveur.
OpenRouter
Execute les outils autorises par le scope OAuth.
MCP HTTP + OAuth 2.1/PKCE
Garde-fou : Scopes, store lie au jeton, validation metier partagee et audit fail-closed.
Ce qu'on peut activer dedans
4Connexion OAuth
oauthOAuth 2.1, PKCE et scopes lecture/ecriture.
52 outils
toolsCatalogue, commandes, clients, design et configuration.
Journal MCP
auditChaque mutation garde acteur, outil et boutique.
Assistant boutique
chat-storefrontLe modele choisit des IDs ; le serveur rend prix et stock.
Sous le capot
Données
5ke_mcp_tokenske_mcp_auditke_oauth_clientske_oauth_authorization_codeske_outbound_replies
Composants réutilisables
4OAuthConsentMcpTokenManagerInboxDetailSiteChat
Services externes
5- · OpenRouter
- · MCP
- · OAuth 2.1
- · ChatGPT
- · Claude
Rôles et droits
3- · Lecture seule
- · Controle complet
- · Administrateur marchand
Ce qu'il faut autour
Il ne cohabite pas avec
Aucun conflit connu.
D'autres en dépendent
Les pièges
1Chacun vient d'un incident réel, relevé dans les commentaires du code d'origine. C'est la partie du catalogue qui vaut le plus cher : elle évite de repayer la même leçon.
- Le serveur MCP stdio local est legacy ; la surface canonique est /api/mcp en HTTP.
Ce qu'il ne fait pas, et ce qui reste à faire
Hors périmètre
2- · Publication autonome sans scope
- · Suppression irreversible sans confirmation
Pour le mettre vraiment sur étagère
2- · Publier un package client MCP versionne.
- · Normaliser les confirmations humaines pour les mutations sensibles.
Où c'est prouvé
2Koko Engine
LivréMoteur, back-office, storefront, schema et integrations.
/home/jordy/projects/koko-engine
Koko Pop
LivréImplementation kawaii, CDC, direction artistique et configuration tenant.
/home/jordy/projects/TEVA/KOKO POP
Vérifié contre le code le 2026-08-27. Au-delà de quatre-vingt-dix jours sans revérification, une fiche décrit un souvenir, pas un dépôt.