dynoweb-shopify-mcp

Conecte Claude, Cursor ou ChatGPT aos dados reais de visitantes de uma loja Shopify — mapas de calor, replay de sessões, funis, atribuição de receita — com cerca de 70 ferramentas que também escrevem de volta: editar produtos, lançar popups, aplicar correções de SEO.

Documentação

Um servidor MCP remoto que coloca a análise e os controles da sua loja no Claude, Cursor ou ChatGPT — 66 ferramentas, com os mesmos portões de aprovação do agente no aplicativo.

Se você prefere não abrir outro painel, não abra. A DynoWeb executa um servidor remoto de Model Context Protocol, então os dados comportamentais da sua loja e seus controles se tornam ferramentas dentro de qualquer cliente de IA em que você já trabalha.

A diferença prática: em vez de navegar até um relatório, você pergunta no lugar onde já está pensando — e a resposta chega ao lado do seu código, das suas anotações ou do restante da conversa.

Onde encontrar

No admin da Shopify, abra a DynoWeb e vá para Configurações → MCP. Tudo abaixo acontece nessa única tela: sua URL de endpoint, criação de token, credenciais OAuth e a lista do que está conectado no momento.

The DynoWeb MCP settings screen in the Shopify admin, showing the endpoint URL, the token creation form, the OAuth credential generator, and the list of active OAuth clients with revoke controls.

Configurações → MCP. Seu endpoint, um gerador de token, credenciais OAuth para Claude.ai e cada conexão ativa com um botão de revogação.

Seu endpoint é a URL mostrada no topo dessa página, terminando em /api/mcp. Ele é por implantação, então copie-o do aplicativo em vez daqui. O transporte é Streamable HTTP, sem estado — cada requisição constrói uma superfície de ferramentas nova.

Conectando

Escolha o caminho que corresponde ao seu cliente. Ambos terminam como registros revogáveis na mesma página de configurações.

Claude.ai na web — use credenciais OAuth

O formulário de conector personalizado do Claude.ai não aceita um token bearer bruto. Ele pede um Client ID e um Secret OAuth, então gere um par em vez disso.

Em Configurações → MCP → Credenciais OAuth, nomeie o par e pressione Gerar credenciais OAuth. Copie ambos os valores imediatamente — o secret é mostrado uma vez e nunca mais.

Depois, no Claude.ai, vá para Configurações → Conectores → Adicionar conector personalizado, cole a URL do seu endpoint, abra Configurações avançadas e cole o Client ID e o Secret. A conexão é concluída com um clique — sem popup de consentimento e sem voltar ao admin da Shopify.

Claude Code — um comando

Crie um token em Configurações → MCP → Criar um token, copie-o e execute:

claude mcp add dynoweb "https://your-endpoint/api/mcp" \
  --transport http \
  --header "Authorization: Bearer YOUR_TOKEN"

Inicie claude e confirme que ele foi registrado com claude mcp list — você deve ver dynoweb na saída. O aplicativo mostra esse comando pré-preenchido com seu endpoint e token reais no momento em que você cria um, então não há nada para montar manualmente.

Cursor

Adicione o servidor à configuração MCP do Cursor, via Configurações → Configurações do Cursor → MCP ou editando ~/.cursor/mcp.json diretamente:

{
  "mcpServers": {
    "dynoweb": {
      "url": "https://your-endpoint/api/mcp",
      "transport": "http",
      "headers": {
        "Authorization": "Bearer YOUR_TOKEN"
      }
    }
  }
}

Reinicie o Cursor após salvar. As ferramentas aparecem no chat do Cursor.

ChatGPT — como um Custom GPT

Crie ou edite um Custom GPT, depois Configurar → Ações → Adicionar servidor MCP. Use seu endpoint como URL do servidor, defina a autenticação como API Key → Bearer e cole seu token.

MCP Inspector — para depuração

Para chamar ferramentas diretamente e observar o tráfego JSON-RPC bruto:

npx @modelcontextprotocol/inspector

Defina o transporte como Streamable HTTP, cole seu endpoint e use seu token como credencial bearer. Essa é a maneira mais rápida de distinguir um problema de servidor de um problema de cliente.

Qual devo usar?

O que as ferramentas cobrem

66 ferramentas em uma loja com o conjunto completo de escopos da Shopify. A lista exata depende de quais permissões você concedeu — uma categoria que você não autorizou simplesmente não aparece — e qualquer cliente pode enumerar o conjunto ativo por si mesmo via tools/list.

Consultas comportamentais

Análise

Catálogo e conteúdo

Popups

Contexto e memória

Descoberta de capacidades

Como a autorização realmente funciona

OAuth 2.0 padrão, descobrível. Um cliente compatível se configura apenas a partir da URL do endpoint:

  • Metadados do servidor de autorização (RFC 8414) e metadados de recurso protegido (RFC 9728) são servidos nos caminhos convencionais .well-known.
  • PKCE com S256 é o único método de desafio de código aceito.
  • Dois tipos de concessão: authorization_code para clientes interativos e client_credentials para os pares de credenciais vinculados à loja que você gera no admin.
  • Os escopos são mcp:read e mcp:write.
  • As URIs de redirecionamento são verificadas contra uma lista de permissões exata mantida no código, em vez de serem aceitas da requisição.

Os tokens são armazenados com hash — o texto simples é retornado uma vez e nunca é persistido, o mesmo modelo de um token de acesso pessoal do GitHub. Cada token tem uma expiração; deliberadamente não há como criar um que nunca expire, e o tempo de vida padrão é de um ano. Os códigos de autorização duram dez minutos e são de uso único, consumidos atomicamente para que uma troca repetida falhe em vez de competir.

Gerenciando o que está conectado

Tokens e clientes OAuth aparecem cada um em sua própria lista na página de configurações, com o nome que você deu a eles, os escopos que possuem, quando foram criados e quando foram usados pela última vez — ou "Nunca usado", que geralmente é o primeiro sinal de que uma configuração não funcionou.

A revogação é imediata. Revogar um cliente OAuth invalida todos os tokens de acesso que esse cliente já obteve, não apenas o mais recente. Eventos de emissão e revogação de tokens são registrados em auditoria, assim como cada chamada de ferramenta individual, com a identidade do cliente anexada.

A segurança é mantida

Um cliente externo não obtém um raio de explosão maior

Os tokens são limitados à loja e vinculados a uma única loja no lado do servidor. Os clientes nunca passam um identificador de loja nos argumentos das ferramentas, então um token emitido pela sua loja só pode ler e escrever os dados da sua loja.

Vale a pena quando

  • Você é desenvolvedor. Ler dados de conversão ao lado do código do tema que você está prestes a alterar é melhor do que alternar para um painel e voltar.
  • Você quer sua própria análise. As ferramentas de consulta retornam dados estruturados. Componha, junte e crie gráficos como quiser, em um cliente que já faz isso bem.
  • Você está construindo algo. Um relatório interno, um resumo do Slack, um agente de resumo semanal — as ferramentas são a API.
  • Você continua fazendo a mesma pergunta. Salve-a como um insight ou conecte-a a um prompt agendado no seu cliente.

Limites

  • Um token é uma credencial. Ele concede a um cliente acesso de leitura e escrita à análise, produtos, páginas, descontos, temas e popups da sua loja — o mesmo escopo do agente no admin. Emita um por cliente, nomeie-os para que você possa diferenciá-los e revogue por suspeita em vez de por prova.
  • Limitado pelo seu plano, como todo o resto. Chamadas MCP consomem a mesma cota diária de ações e orçamento de IA que o uso no aplicativo, e há um limite de taxa separado por minuto. Um loop scriptado ativo esgotará uma cota diária — veja preços para saber o que cada plano inclui.
  • GET no endpoint não é suportado. O servidor opera sem estado, então não há canal SSE iniciado pelo servidor para abrir. Um cliente que espera um está mal configurado.
  • A qualidade do cliente varia. Descoberta de ferramentas, manipulação de argumentos e exibição de erros diferem substancialmente entre clientes MCP. Uma ferramenta que se comporta bem em um cliente pode ser estranha em outro.
  • A disponibilidade de dados não muda. MCP é uma porta diferente para os mesmos dados. Se uma página não tem tráfego, as ferramentas dirão isso — elas não podem consultar o que nunca foi rastreado.
  • OAuth interativo precisa de um navegador. Um ambiente totalmente headless deve usar um token emitido manualmente.

Relacionados

DynoAgent

A mesma superfície de ferramentas com o modelo e a interface da DynoWeb na frente.

AI Suggestions

Consultável via MCP, para que a fila classificada possa impulsionar seu próprio fluxo de trabalho.

Popups

Totalmente controlável a partir de um cliente MCP, da criação à atribuição.

Perguntas frequentes

O que é MCP?

O Model Context Protocol é um padrão aberto para conectar assistentes de IA a dados e ferramentas externas. Isso significa que qualquer cliente compatível pode falar com a DynoWeb sem uma integração personalizada de nenhum dos lados.

É seguro conectar isso a um assistente?

As conexões são limitadas, revogáveis e separam leitura de escrita. Conceda somente leitura se for tudo o que você precisa — um assistente com acesso de leitura não pode alterar sua loja.

Preciso ser técnico para usar?

Para configurar, um pouco — são alguns minutos de configuração do cliente. Para usar depois, não. O DynoAgent dá aos usuários não técnicos a mesma capacidade dentro do painel.

Quais ferramentas são expostas?

Análises e consultas comportamentais, dados de carrinho e funil, sugestões, gerenciamento de nudges, atribuição de receita, leituras de catálogo e gravações limitadas de catálogo e conteúdo.

[

Revenue Attribution

Quais botões, links e imagens da sua loja realmente geram pedidos — por elemento, por página, por dispositivo, escritos a partir dos webhooks de pedidos da própria Shopify.

](https://dynoweb.app/features/revenue-attribution)