dynoweb-shopify-mcp

Conecta Claude, Cursor o ChatGPT a los datos reales de visitantes de una tienda Shopify — mapas de calor, repeticiones de sesiones, embudos, atribución de ingresos — con ~70 herramientas que también escriben de vuelta: editar productos, lanzar popups, aplicar correcciones de SEO.

Documentación

Un servidor MCP remoto que pone los análisis y controles de tu tienda en Claude, Cursor o ChatGPT — 66 herramientas, con las mismas puertas de aprobación que el agente integrado en la app.

Si prefieres no abrir otro panel, no lo hagas. DynoWeb ejecuta un servidor remoto de Model Context Protocol, de modo que los datos de comportamiento de tu tienda y sus controles se convierten en herramientas dentro del cliente de IA en el que ya trabajas.

La diferencia práctica: en lugar de navegar hasta un informe, preguntas en el lugar donde ya estás pensando — y la respuesta llega junto a tu código, tus notas o el resto de la conversación.

Dónde encontrarlo

En tu administrador de Shopify, abre DynoWeb y ve a Configuración → MCP. Todo lo que sigue ocurre en esa única pantalla: la URL de tu endpoint, la creación de tokens, las credenciales OAuth y la lista de lo que está conectado actualmente.

The DynoWeb MCP settings screen in the Shopify admin, showing the endpoint URL, the token creation form, the OAuth credential generator, and the list of active OAuth clients with revoke controls.

Configuración → MCP. Tu endpoint, un generador de tokens, credenciales OAuth para Claude.ai y cada conexión activa con un botón de revocación.

Tu endpoint es la URL que se muestra en la parte superior de esa página, que termina en /api/mcp. Es específico de cada despliegue, así que cópialo desde la app y no desde aquí. El transporte es Streamable HTTP, sin estado — cada solicitud construye una superficie de herramientas nueva.

Conexión

Elige la ruta que coincida con tu cliente. Ambas terminan como registros revocables en la misma página de configuración.

Claude.ai en la web — usa credenciales OAuth

El formulario de conector personalizado de Claude.ai no acepta un token bearer sin procesar. Pide un Client ID y un Secret de OAuth, así que genera un par.

En Configuración → MCP → Credenciales OAuth, nombra el par y pulsa Generar credenciales OAuth. Copia ambos valores inmediatamente — el secreto se muestra una sola vez y nunca más.

Luego, en Claude.ai, ve a Configuración → Conectores → Añadir conector personalizado, pega la URL de tu endpoint, abre Configuración avanzada y pega el Client ID y el Secret. La conexión se completa con un clic — sin ventana de consentimiento y sin volver al administrador de Shopify.

Claude Code — un solo comando

Crea un token en Configuración → MCP → Crear un token, cópialo y luego ejecuta:

claude mcp add dynoweb "https://your-endpoint/api/mcp" \
  --transport http \
  --header "Authorization: Bearer YOUR_TOKEN"

Lanza claude y confirma que se registró con claude mcp list — deberías ver dynoweb en la salida. La app muestra este comando ya rellenado con tu endpoint y token reales en cuanto creas uno, así que no hay nada que ensamblar a mano.

Cursor

Añade el servidor a tu configuración MCP de Cursor, mediante Configuración → Configuración de Cursor → MCP o editando ~/.cursor/mcp.json directamente:

{
  "mcpServers": {
    "dynoweb": {
      "url": "https://your-endpoint/api/mcp",
      "transport": "http",
      "headers": {
        "Authorization": "Bearer YOUR_TOKEN"
      }
    }
  }
}

Reinicia Cursor después de guardar. Las herramientas aparecen en el chat de Cursor.

ChatGPT — como Custom GPT

Crea o edita un Custom GPT y luego Configurar → Acciones → Añadir servidor MCP. Usa tu endpoint como URL del servidor, establece la autenticación en API Key → Bearer y pega tu token.

MCP Inspector — para depuración

Para llamar a las herramientas directamente y observar el tráfico JSON-RPC sin procesar:

npx @modelcontextprotocol/inspector

Establece el transporte en Streamable HTTP, pega tu endpoint y usa tu token como credencial bearer. Esta es la forma más rápida de distinguir un problema del servidor de un problema del cliente.

¿Cuál debería usar?

Qué cubren las herramientas

66 herramientas en una tienda con el conjunto completo de alcances de Shopify. La lista exacta depende de los permisos que hayas concedido — una categoría que no has autorizado simplemente no aparece — y cualquier cliente puede enumerar el conjunto activo por sí mismo mediante tools/list.

Consultas de comportamiento

Análisis

Catálogo y contenido

Popups

Contexto y memoria

Descubrimiento de capacidades

Cómo funciona realmente la autorización

OAuth 2.0 estándar, detectable. Un cliente conforme se configura por sí mismo solo con la URL del endpoint:

  • Metadatos del servidor de autorización (RFC 8414) y metadatos del recurso protegido (RFC 9728) se sirven desde las rutas convencionales .well-known.
  • PKCE con S256 es el único método de desafío de código aceptado.
  • Dos tipos de concesión: authorization_code para clientes interactivos y client_credentials para los pares de credenciales vinculados a la tienda que generas en el administrador.
  • Los alcances son mcp:read y mcp:write.
  • Las URI de redirección se comprueban contra una lista de permitidos exacta mantenida en el código base, en lugar de aceptarse de la solicitud.

Los tokens se almacenan con hash — el texto plano se devuelve una vez y nunca se persiste, el mismo modelo que un token de acceso personal de GitHub. Cada token lleva una caducidad; deliberadamente no hay forma de acuñar uno que nunca expire, y la vida útil predeterminada es de un año. Los códigos de autorización duran diez minutos y son de un solo uso, consumidos atómicamente para que una reproducción de intercambio falle en lugar de competir.

Gestión de lo que está conectado

Los tokens y los clientes OAuth aparecen cada uno en su propia lista en la página de configuración, con el nombre que les diste, los alcances que poseen, cuándo se crearon y cuándo se usaron por última vez — o "Nunca usado", que suele ser la primera señal de que una configuración no funcionó.

La revocación es inmediata. Revocar un cliente OAuth invalida todos los tokens de acceso que ese cliente haya obtenido, no solo el más reciente. Los eventos de emisión y revocación de tokens se registran en el registro de auditoría, y también cada llamada individual a una herramienta, con la identidad del cliente adjunta.

La seguridad se mantiene

Un cliente externo no obtiene un radio de impacto mayor

Los tokens están limitados a la tienda y vinculados a un único servidor de tienda. Los clientes nunca pasan un identificador de tienda en los argumentos de las herramientas, así que un token emitido por tu tienda solo puede leer y escribir los datos de tu tienda.

Merece la pena cuando

  • Eres desarrollador. Leer datos de conversión junto al código del tema que estás a punto de cambiar supera a alternar entre ventanas hacia un panel y volver.
  • Quieres tu propio análisis. Las herramientas de consulta devuelven datos estructurados. Compón, combina y grafícalos como quieras, en un cliente que ya lo hace bien.
  • Estás construyendo algo. Un informe interno, un resumen de Slack, un agente de resumen semanal — las herramientas son la API.
  • Sigues haciendo la misma pregunta. Guárdala como insight o conéctala a un prompt programado en tu cliente.

Límites

  • Un token es una credencial. Concede a un cliente acceso de lectura y escritura a los análisis, productos, páginas, descuentos, temas y popups de tu tienda — el mismo alcance que el agente del administrador. Emite uno por cliente, nómbralos para poder distinguirlos y revoca ante la sospecha, no ante la prueba.
  • Limitado por tu plan, como todo lo demás. Las llamadas MCP consumen la misma asignación diaria de acciones y presupuesto de IA que el uso dentro de la app, y hay un límite de velocidad por minuto separado. Un bucle de script ocupado agotará una asignación diaria — consulta precios para ver qué incluye cada plan.
  • GET en el endpoint no es compatible. El servidor se ejecuta sin estado, así que no hay canal SSE iniciado por el servidor que abrir. Un cliente que espera uno está mal configurado.
  • La calidad del cliente varía. El descubrimiento de herramientas, el manejo de argumentos y la presentación de errores difieren sustancialmente entre clientes MCP. Una herramienta que se comporta bien en un cliente puede ser incómoda en otro.
  • La disponibilidad de datos no cambia. MCP es una puerta diferente hacia los mismos datos. Si una página no tiene tráfico, las herramientas lo dirán — no pueden consultar lo que nunca se rastreó.
  • El OAuth interactivo necesita un navegador. Un entorno completamente sin interfaz gráfica debería usar un token emitido manualmente.

Relacionado

DynoAgent

La misma superficie de herramientas con el propio modelo e interfaz de DynoWeb delante.

AI Suggestions

Consultable a través de MCP, para que la cola clasificada pueda impulsar tu propio flujo de trabajo.

Popups

Totalmente manejable desde un cliente MCP, desde la creación hasta la atribución.

Preguntas frecuentes

¿Qué es MCP?

El Model Context Protocol es un estándar abierto para conectar asistentes de IA a datos y herramientas externos. Significa que cualquier cliente compatible puede hablar con DynoWeb sin una integración personalizada en ninguno de los dos lados.

¿Es seguro conectarlo a un asistente?

Las conexiones están limitadas, son revocables y separan la lectura de la escritura. Concede solo lectura si es todo lo que necesitas — un asistente con acceso de lectura no puede alterar tu tienda.

¿Necesito ser técnico para usarlo?

Para configurarlo, un poco — son unos minutos de configuración del cliente. Para usarlo después, no. DynoAgent ofrece a los usuarios no técnicos la misma capacidad dentro del panel.

¿Qué herramientas se exponen?

Consultas de análisis y comportamiento, datos de carrito y embudo, sugerencias, gestión de nudges, atribución de ingresos, lecturas de catálogo y escrituras limitadas de catálogo y contenido.

[

Atribución de ingresos

Qué botones, enlaces e imágenes de tu tienda generan realmente pedidos — por elemento, por página, por dispositivo, escritos desde los propios webhooks de pedidos de Shopify.

](https://dynoweb.app/features/revenue-attribution)