# PrestaShop MCP : connecter sa boutique à Claude, ChatGPT ou Le Chat

> Un serveur MCP (Model Context Protocol) permet à un assistant IA d’appeler des fonctions précises de votre boutique PrestaShop : lire les ventes, chercher une commande, corriger une fiche produit. PrestaShop publie un module officiel gratuit depuis novembre 2025 ; j’ai aussi développé mon propre module MCP, en production sur des boutiques que je maintiens. Je vous aide à choisir, installer et surtout sécuriser l’un ou l’autre.

- Source canonique : [https://allaux.fr/prestashop/mcp](https://allaux.fr/prestashop/mcp)
- Langue : FR
- Dernière mise à jour : 2026-09-30

## Réponse directe

> Sur une boutique en PrestaShop 8.2 ou plus récente (PHP 8.1 minimum), commencez par le module officiel PrestaShop MCP Server, disponible gratuitement sur la marketplace Addons : il expose produits, commandes et clients à Claude, ChatGPT, Gemini, Le Chat, Dust ou n8n. Sur une version plus ancienne, ou si vous voulez des statistiques, des logs et des outils propres à vos modules, il faut un module MCP sur mesure. Dans les deux cas, la vraie question n’est pas la connexion mais les droits : qui peut lire quoi, et qui peut modifier quoi.

## Un projet MCP sur PrestaShop ?

- **Décrire mon besoin via le formulaire** — Votre version de PrestaShop, l’assistant IA utilisé et ce que vous voulez lui confier : je vous réponds personnellement avec une première recommandation. ([/contact](/contact))

## Ce qu’est un serveur MCP pour PrestaShop

Le MCP est un protocole ouvert qui standardise la façon dont un assistant IA découvre et appelle des « outils » exposés par un système externe. Appliqué à PrestaShop, chaque outil correspond à une opération délimitée : obtenir le chiffre d’affaires d’une période, lister les paniers abandonnés, lire une fiche produit, mettre à jour une meta description. L’assistant ne devine rien et ne parcourt pas le back-office : il appelle une fonction décrite, avec des paramètres typés, et reçoit une réponse structurée.

Concrètement, vous pouvez demander en langage naturel « quels produits ont perdu des ventes ce mois-ci par rapport au précédent ? » ou « quelles fiches n’ont pas de meta description ? », et l’assistant enchaîne les appels nécessaires. Ce n’est utile que si les outils exposés sont bien choisis, et sûr que si les droits sont bien réglés.

## Module officiel ou module sur mesure : comment choisir

Le module officiel PrestaShop MCP Server, sorti le 19 novembre 2025, est gratuit. Il demande PrestaShop 8.2 ou plus et PHP 8.1, ainsi que les modules PrestaShop Account et MBO. Il couvre le catalogue, les commandes, les clients et le référencement, et d’autres modules peuvent y ajouter leurs propres outils : un module se déclare compatible, puis marque ses méthodes publiques avec l’attribut PHP #[McpTool], que le serveur officiel découvre automatiquement.

Un module sur mesure se justifie dans trois cas : votre boutique tourne encore en 1.7 ou en 8.0/8.1 et ne peut pas installer le module officiel ; vous voulez donner un accès en lecture seule à un tiers (associé, comptable, agence) sans lui ouvrir l’administration ; ou vous avez besoin d’outils que le module officiel ne propose pas, comme l’analyse des logs serveur, l’attribution des commandes ou les devis d’un module métier.

Ce n’est pas l’un contre l’autre : je peux aussi écrire, pour vos modules existants, des outils #[McpTool] qui viennent se brancher sur le serveur officiel.

## Ce que fait le module MCP que j’ai développé

- **Module PHP natif, sans Node.js** — Le serveur MCP tourne dans PrestaShop lui-même, via une route HTTPS du module : rien à installer à côté sur l’hébergement. Son code déclare une compatibilité à partir de PrestaShop 1.7.
- **Quarante outils de lecture** — Ventes par période, produits vendus, paniers abandonnés, statuts de commande, devis et leur conversion, attribution des commandes, recherche interne, santé du catalogue et du suivi, comparaison de périodes, rapport client.
- **Clés privées à droits limités** — Chaque clé est nommée, expire (quatre-vingt-dix jours proposés, un an au maximum), n’ouvre que les permissions cochées et peut être restreinte à des adresses IP. Seule son empreinte est conservée ; la révocation joue dès la requête suivante.
- **Logs serveur sans données personnelles** — Lecture bornée des journaux d’accès et d’erreurs autorisés par l’administrateur, avec masquage des IP, e-mails et identifiants dans les chemins. Une requête HTTP n’y est jamais présentée comme une visite.
- **Écriture encadrée et réversible** — Côté administrateur, créer ou modifier un produit, une catégorie, un client ou une page CMS est journalisé et annulable. Les suppressions sont bloquées tant que le mode sécurisé est actif.
- **Garde-fous de débit** — Soixante requêtes par minute et par clé, corps de requête limité : un assistant qui boucle ne met pas la boutique à genoux.

## Comment se déroule une mise en place

1. **Lister les questions et les actions à confier** — On part de vos usages réels : les chiffres que vous consultez chaque semaine, les corrections répétitives, les rapports que vous préparez à la main. Chaque besoin devient un outil, ou pas.
2. **Choisir la voie technique** — Module officiel, outils sur mesure branchés dessus, ou module indépendant selon votre version de PrestaShop, votre hébergement et le niveau d’accès voulu.
3. **Tester sur une copie de la boutique** — Installation et essais sur une préproduction ou une sauvegarde restaurée, jamais directement en production pour la première fois.
4. **Régler les droits, profil par profil** — Lecture seule par défaut ; écriture seulement pour les outils qui en ont besoin et les personnes qui en ont l’usage ; clés distinctes par personne ou par outil pour pouvoir en révoquer une seule.
5. **Connecter votre assistant et vérifier** — Configuration du connecteur dans Claude, ChatGPT, Le Chat ou n8n, puis série de questions de contrôle dont on connaît déjà la réponse, pour vérifier que les chiffres sont justes.
6. **Documenter et transmettre** — Vous recevez la liste des outils, des clés et de leur périmètre, et la marche à suivre pour révoquer un accès.

## Le point de vigilance numéro un

> Un outil capable d’appeler n’importe quelle méthode publique d’un module, ou une clé administrateur copiée dans la configuration d’un assistant, équivaut à un accès complet au back-office. Ne confiez jamais une clé d’administration à un outil de statistiques, et ne laissez jamais un jeton dans une URL ou un fichier partagé.

## Vous hésitez entre le module officiel et un module sur mesure ?

- **Me poser la question via le formulaire** — Indiquez votre version de PrestaShop et ce que vous voulez confier à l’IA : je vous dis quelle voie je retiendrais, et pourquoi. ([/contact](/contact))

## Quand un serveur MCP PrestaShop a du sens

- Vous exportez chaque semaine les mêmes chiffres vers un tableur pour les analyser
- Vous voulez corriger en série des meta descriptions ou des fiches produit incomplètes
- Votre boutique est en 1.7 ou en 8.1 et le module officiel refuse de s’installer
- Un associé ou un prestataire a besoin des chiffres, mais pas de l’accès au back-office
- Un de vos modules métier (devis, configurateur, B2B) devrait être interrogeable par l’IA

## Ce qu’un serveur MCP ne fait pas

Il ne rend pas votre boutique visible dans ChatGPT ou dans les réponses de Google : c’est un accès privé pour vous et votre équipe, pas une vitrine publique. Pour la visibilité, voir le guide rendre sa boutique visible dans les moteurs IA, et pour l’achat par des agents, ce que recouvre le commerce agentique.

Il ne remplace pas non plus un outil de mesure d’audience : les commandes et les logs serveur ne disent pas combien de personnes ont visité le site. Enfin, un assistant peut mal interpréter une question ; c’est pourquoi je privilégie des outils qui renvoient des données vérifiables plutôt que des conclusions toutes faites.

## Pages liées

- **Serveur MCP pour une boutique** — L’approche générale, indépendamment de la plateforme : périmètre des outils, droits, traçabilité. ([/expertises/serveur-mcp-boutique-pilotable](/expertises/serveur-mcp-boutique-pilotable))
- **Module PrestaShop sur mesure** — Quand l’outil MCP dont vous avez besoin suppose d’abord un module spécifique. ([/prestashop/module-sur-mesure](/prestashop/module-sur-mesure))
- **WordPress et WooCommerce MCP** — La même démarche sur WooCommerce, avec l’Abilities API et le MCP Adapter. ([/wordpress-woocommerce/mcp](/wordpress-woocommerce/mcp))
- **Shopify MCP** — Storefront MCP, Dev MCP et serveur privé sur l’API Admin. ([/shopify/mcp](/shopify/mcp))

## Connecter votre boutique PrestaShop à l’IA, proprement

- **Envoyer ma demande** — Installation du module officiel, audit d’une installation existante, outils pour vos modules ou module MCP sur mesure : décrivez votre situation dans le formulaire de contact. ([/contact](/contact))

## FAQ

### Existe-t-il un serveur MCP officiel pour PrestaShop ?

Oui. PrestaShop a publié en novembre 2025 le module gratuit PrestaShop MCP Server, disponible sur la marketplace Addons. Il demande PrestaShop 8.2 ou plus récent et PHP 8.1, avec les modules PrestaShop Account et MBO.

### Ma boutique est en PrestaShop 1.7 : puis-je quand même utiliser le MCP ?

Pas avec le module officiel, qui exige la 8.2. Il faut soit un module MCP indépendant (le mien déclare une compatibilité à partir de la 1.7), soit un serveur externe qui passe par le webservice de PrestaShop. La migration reste souvent le meilleur investissement, mais elle n’est pas un préalable obligatoire.

### Quel assistant IA utiliser avec PrestaShop MCP ?

Tout client compatible MCP : Claude, ChatGPT, Gemini, Le Chat, Dust ou un automate comme n8n. Le choix dépend surtout de ce que votre équipe utilise déjà et de la façon dont le client gère l’authentification.

### L’IA peut-elle modifier ou supprimer des produits par erreur ?

Seulement si vous lui en donnez le droit. Je règle les accès en lecture seule par défaut, j’active la journalisation des écritures, et sur mon module les modifications sont annulables et les suppressions bloquées en mode sécurisé.

### Mes données partent-elles chez l’éditeur de l’IA ?

Les réponses des outils sont transmises à l’assistant que vous utilisez, selon ses propres conditions. C’est une raison de plus pour n’exposer que les données nécessaires et, pour les statistiques, des agrégats plutôt que des données clients nominatives.

### Pouvez-vous rendre mon module compatible avec le serveur MCP officiel ?

Oui : il s’agit de déclarer le module compatible, puis d’exposer ses fonctions utiles comme outils avec l’attribut #[McpTool], avec des descriptions claires et des contrôles de droits. Je le fais pour des modules maison comme pour des modules tiers dont le code le permet.
