Shopify lleva WebMCP hasta el checkout, con Shop Pay incluido
Shopify completó el último paso del comercio agéntico: extender WebMCP hasta la etapa de pago, incluyendo Shop Pay, su billetera propia. En pruebas internas con GPT-6 Sol, la nueva ruta de checkout fue 2,7 veces más rápida y 58% más barata que automatizar el navegador con métodos tradicionales, según el benchmark publicado por la propia compañía el lunes.
La actualización ya está disponible para todos los comercios elegibles que usan Shopify. Hasta ahora, la tecnología solo cubría la búsqueda de productos y la carga del carrito. Con el cambio, el agente puede además revisar el resumen del pedido, modificar la dirección de envío o la opción de entrega, y confirmar el pedido una vez que el comprador lo autoriza.
"Comprar con la ayuda de un agente no debería sentirse como ver secar la pintura", escribió Gil Greenberg, gerente de producto a cargo del comercio con agentes de IA en Shopify, en X. Las herramientas ofrecen, según el ejecutivo, "API estructuradas y eficientes, diseñadas específicamente, a través de UCP, para garantizar datos comerciales precisos, las divulgaciones requeridas y los requisitos de traspaso" entre el agente y el comprador humano.
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidadLas tres herramientas que cambian el juego
WebMCP es un estándar web en desarrollo que permite a un sitio declarar, en un formato estructurado, qué puede hacer un agente. En lugar de capturar pantallas o adivinar dónde está el botón "comprar", el agente llama a funciones nombradas con argumentos claros.
En checkout, eso significa tres herramientas concretas:
get_checkout: lee el estado actual del pedido — líneas, totales, opciones de envío, mensajes de bloqueo.update_checkout: aplica cambios como dirección, método de entrega o código de descuento, usando la validación existente del checkout.complete_checkout: confirma el pedido después de que el comprador lo autoriza explícitamente.
El navegador debe firmar las solicitudes con Web Bot Auth usando claves Ed25519 registradas. Por ahora el soporte se limita a navegadores basados en Chromium. Según la documentación técnica de Shopify, en Chrome 153 los argumentos de las herramientas deben pasarse como cadena JSON — pasar un objeto falla — y Chrome 155 planea aceptar objetos y deprecar las cadenas. Para agentes que viven fuera del navegador, Shopify ofrece también un servidor de Model Context Protocol (MCP) para integraciones de servidor a servidor.
El benchmark de Shopify: cómo se midió
Shopify acompañó el anuncio con un benchmark que comparó WebMCP contra automatización clásica del navegador, ambos impulsados por GPT-6 Sol con prompts idénticos. El test cubrió 10 tareas de checkout en dos tiendas, repetidas 6 veces por enfoque — 30 comparaciones pareadas y 60 intentos en total.
Los resultados:
- Tiempo por intento: cayó de 27,4 segundos a 10,3 — unas 2,7 veces más rápido.
- Costo por intento: bajó 58% al precio de lista de OpenAI.
- Tasa de éxito: pasó de 56/60 a 60/60.
Es un benchmark del propio Shopify, así que conviene leerlo con la cautela habitual hacia las pruebas de proveedor, pero la metodología está inusualmente bien documentada: cada resultado se verificó recargando la página y se excluyó el tiempo de configuración. Las tareas incluyeron cambios de dirección, aplicación y remoción de descuentos, edición de email, ingreso de códigos inválidos y selección de países no disponibles.
La propia documentación incluye dos advertencias que merecen tanta atención como el feature mismo. La primera: aunque el agente tenga Web Bot Auth, una aprobación de Shop Pay y un estado listo para completar, eso no equivale a permiso humano. Si el total cambia, hay que volver a preguntar. La segunda: el texto del comercio o de terceros en la respuesta de una herramienta debe tratarse como dato, no como instrucción, porque puede contener intentos de prompt injection — y un agente con un método de pago cargado es un objetivo jugoso.
La pelea con Amazon: Shopify abre, Amazon cierra
El movimiento contrasta con lo que están haciendo otras plataformas. Según reportó GeekWire y confirmó The Verge, Amazon bloqueó al agente Muse de Meta en su sitio. Los usuarios de Muse que intentaban comprar en Amazon empezaron a ver un mensaje que decía: "El acceso continuado por parte de un agente de IA no autorizado viola las Condiciones de Uso de Amazon, a las cuales nuestros clientes han aceptado".
Amazon alegó que Meta no notificó que Muse accedería a su tienda, que el agente no se identifica como IA mientras navega y que, según la compañía, captura credenciales de clientes. Meta respondió que "Muse no tiene visibilidad sobre contraseñas ni métodos de pago" y que cualquier credencial compartida por el usuario va a almacenamiento seguro.
La disputa tiene una dimensión económica que Amazon no menciona en público pero que está sobre la mesa. Según IBTimes, Amazon generó más de US$68.000 millones en ingresos por publicidad el año pasado, un negocio que depende de que los shoppers visiten páginas, vean productos patrocinados e interactúen con recomendaciones. Un agente que investiga, compara y paga sin que el cliente navegue esas páginas le quita a Amazon el control del descubrimiento del producto y, eventualmente, de la transacción.
Amazon no rechaza la IA en abstracto. Ya tiene su propio agente, Buy for Me, lanzado en beta para algunos clientes de EE. UU. en abril de 2025, y Alexa for Shopping, presentado en mayo. Su política de Agent Terms exige que los agentes automatizados se identifiquen y prohíbe que operen cuando la compañía lo ha pedido. La estrategia es clara: agentes propios sí, agentes de terceros no. Adidas, según una publicación en X, también habría bloqueado a agentes en su sitio, aunque la marca no emitió un comunicado formal al respecto.
El contraste con Shopify es deliberado. Shopify ya mantiene acuerdos directos con agentes como Muse e Instinct — el acuerdo con Instinct se anunció el mismo lunes del lanzamiento de WebMCP para checkout. En lugar de bloquear, Shopify está cableando la conducta del agente dentro de su capa de checkout.
Por qué este momento importa más allá de Shopify
El anuncio se inscribe en una carrera más amplia por definir los estándares del comercio agéntico. Google, junto con Shopify, Target, Walmart, Etsy y Wayfair, co-desarrolló el Universal Commerce Protocol (UCP), el protocolo abierto sobre el cual corre WebMCP. En Google I/O de mayo de 2026, según reportó TechCrunch, la compañía presentó Universal Cart, un hub centralizado para gestionar compras desde Search, Gemini, YouTube y Gmail, también construido sobre UCP.
Según Worldline, las transacciones realizadas por agentes de IA podrían alcanzar entre US$3 y US$5 billones para 2030. Visa y Mastercard ya trabajan en infraestructura para identificar y autenticar agentes durante compras automatizadas. Perplexity y Amazon llevan meses litigando por el mismo tema — Amazon obtuvo una orden judicial en marzo de 2026 para bloquear al navegador Comet, y la Corte de Apelaciones del Noveno Circuito resolvió en agosto a favor de Perplexity en el caso CFAA.
En otras palabras: Shopify no está innovando en el vacío. Está eligiendo un bando en una pelea que definirá quién controla la relación con el cliente cuando un algoritmo compra en lugar de una persona.
Qué significa esto para tu startup
Si vendes online, la decisión ya no es técnica sino estratégica.
- Audita tus datos de producto como si los leyera un bot. Un agente necesita feeds estructurados de inventario, precios, envío y devoluciones. La calidad de esos datos empieza a ser tan importante como el SEO lo fue en 2015.
- Decide tu postura frente a los agentes hoy. Shopify eligió abrir. Amazon eligió cerrar. Tu plataforma probablemente te empujará a una de las dos en los próximos 12 meses. Elegir proactivamente es mejor que reaccionar cuando el mercado ya esté polarizado.
- Piensa en suscripciones y reabastecimiento como categorías prioritarias. Recargas mensuales, reposiciones B2B, cambios de talla: son los casos de uso que más fricción quitan al usuario. Si tu modelo de negocio vive de ellas, esta tecnología te baja el costo de adquisición.
- Construye barreras de prompt injection desde el día uno. Si integras agentes, asume que alguien intentará manipular el campo de instrucción disfrazado de "nombre de producto". La seguridad del checkout depende de tratarlo como entrada hostil, no como dato confiable.
El checkout dejó de ser el final del embudo. Ahora es el nuevo campo de batalla entre plataformas que quieren controlar al cliente y plataformas que prefieren dejar pasar al agente con tal de cerrar la venta.
Fuentes
- Shopify abre sus tiendas a agentes de IA — Infobae
- Shopify Now Lets AI Agents Place Your Order — How2Shout
- Shopify Lets AI Agents Complete Checkout — WERSM
- Amazon blocks Meta's Muse AI agent — The Verge
- Amazon Blocks Meta's Muse Shopping AI Agents — IBTimes
- Google's new Universal Cart — TechCrunch
- Worldline Enables Agentic Commerce via UCP — Mondovisione
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad














