# Rendre une boutique interrogeable et pilotable par un assistant IA

> Mettre en place un serveur MCP qui expose le catalogue, les commandes ou le stock d'une boutique comme des outils qu'un assistant IA peut appeler est un type de mission encore récent mais de plus en plus demandé.

- Source canonique : [https://allaux.fr/expertises/serveur-mcp-boutique-pilotable](https://allaux.fr/expertises/serveur-mcp-boutique-pilotable)
- Langue : FR
- Dernière mise à jour : 2026-09-30

## Le besoin type

De plus en plus d'équipes utilisent des assistants d'intelligence artificielle en interne pour interroger leurs données ou déclencher des actions courantes, sans repasser systématiquement par l'interface du back-office. Le besoin type consiste à exposer certaines fonctions d'une boutique — consulter un stock, chercher une commande, obtenir le statut d'une livraison — sous une forme que l'assistant peut appeler directement, plutôt que de demander à un humain de basculer d'outil en outil pour chaque vérification.

## Comment j'interviens sur ce genre de besoin

Le protocole MCP (Model Context Protocol) standardise la façon dont un assistant IA peut découvrir et appeler des outils exposés par un système externe. Concrètement, je définis un ensemble d'outils correspondant à des actions ou des consultations précises sur la boutique — jamais un accès générique et non contrôlé à la base de données — avec, pour chaque outil, une description claire de ce qu'il fait et de ses limites.

La question la plus structurante est celle des droits : quelles actions un assistant peut-il exécuter seul, et lesquelles doivent rester en lecture seule ou nécessiter une confirmation humaine. Consulter un stock ou une commande présente peu de risque ; modifier un prix ou annuler une commande via un assistant demande un cadre bien plus strict, avec une journalisation systématique de chaque appel pour garder une traçabilité complète de ce que l'assistant a réellement fait.

## Facteurs qui influencent le chiffrage

- **Nombre d'outils exposés** — Exposer trois consultations simples est plus rapide qu'un ensemble large couvrant catalogue, commandes, stock et actions d'écriture.
- **Niveau d'écriture autorisé** — Des outils en lecture seule limitent fortement le risque et le travail de sécurisation par rapport à des outils capables de modifier des données.
- **Exigences d'authentification** — Un usage interne restreint à quelques personnes se sécurise plus simplement qu'un accès destiné à plusieurs profils avec des droits différenciés.
- **Volume et fréquence d'appel** — Un usage ponctuel se traite différemment d'un usage intensif nécessitant une attention particulière à la performance des outils exposés.

## Questions à se poser avant de lancer

> Quelles actions doivent rester en lecture seule, et lesquelles peuvent réellement être déléguées à un assistant ? Qui doit pouvoir utiliser cet accès, et comment est-il authentifié ? Comment consulter l'historique de ce que l'assistant a effectivement demandé ou modifié ?

## Serveur MCP selon votre plateforme

- **PrestaShop MCP** — Module officiel PrestaShop MCP Server, module sur mesure dès la 1.7 et outils pour vos modules. ([/prestashop/mcp](/prestashop/mcp))
- **WordPress et WooCommerce MCP** — Abilities API, MCP Adapter et intégration MCP de WooCommerce, avec des droits limités. ([/wordpress-woocommerce/mcp](/wordpress-woocommerce/mcp))
- **Shopify MCP** — Storefront MCP, Dev MCP et serveur privé sur l’API Admin. ([/shopify/mcp](/shopify/mcp))

## FAQ

### Un serveur MCP donne-t-il un accès complet à la base de données ?

Non, et ce n'est volontairement pas l'approche retenue : seuls des outils précis et délimités sont exposés, chacun avec un périmètre d'action défini, plutôt qu'un accès générique non contrôlé.

### Cet accès peut-il être limité à certaines personnes ?

Oui, l'authentification et les droits associés se paramètrent selon les profils d'utilisateurs, exactement comme pour n'importe quel accès sensible à un système d'information.

### Que se passe-t-il si l'assistant IA fait une erreur de manipulation ?

C'est justement pour limiter ce risque que les actions à enjeu (modification, suppression) restent volontairement hors du périmètre automatisable, ou soumises à confirmation, selon le niveau de confiance établi.

### Ce type d'intégration fonctionne-t-il avec n'importe quel assistant IA ?

Le protocole MCP est conçu pour être indépendant de l'assistant utilisé, dans la mesure où celui-ci le prend en charge ; c'est un standard ouvert plutôt qu'une solution propriétaire à un seul éditeur.
