Як підключити AI-агента до магазину Shopcore

Як підключити AI-агента до магазину Shopcore

Безпечний доступ до готових дій магазину — без доступу до коду чи сервера.

AI API Shopcore дає агенту доступ лише до задокументованих дій магазину. Агент не отримує доступу до Python, бази даних, файлової системи або бекенду. MCP для такого підключення не потрібен: достатньо передати агенту готовий промпт з онбордингу.

1. Де взяти доступ

  1. Під час створення магазину відкрийте блок «Доступ для AI-агента» на екрані налаштування сайту.
  2. Натисніть «Скопіювати все для AI».
  3. Вставте промпт у Codex, Claude або іншого AI-агента, якому довіряєте.
  4. Попросіть агента спочатку прочитати каталог методів, а вже потім виконувати дії.

Промпт уже містить адресу саме вашого сервера, ідентифікатор ключа та повний токен. Пізніше доступом можна керувати в адмінці магазину: Налаштування сайту → Доступ для AI-агента.

2. Як агент працює з API

Спочатку агент має отримати актуальний каталог доступних методів:

GET https://<ваш-hive-host>/ai/v1/methods/
Authorization: Bearer <ваш-токен>

Після вибору методу агент викликає єдиний шлюз:

POST https://<ваш-hive-host>/ai/v1/invoke/
Authorization: Bearer <ваш-токен>
Content-Type: application/json

{
  "method": "system.status",
  "params": {}
}

URL не потрібно набирати вручну — використовуйте точну адресу з промпту, виданого Shopcore.

3. Доступні методи першої версії

  • system.status — перевірити стан підключення й контекст магазину;
  • catalog.products.list — отримати список товарів;
  • catalog.products.get — отримати конкретний товар;
  • pages.list — отримати список сторінок;
  • settings.site_name.update — змінити назву сайту.

Каталог методів є головним джерелом правди: він повертає назви, параметри та рівень ризику, доступні саме зараз. Нові дії можуть додаватися без зміни адреси шлюзу.

4. Безпечний порядок роботи

  1. Перевірити system.status і переконатися, що агент працює з правильним магазином.
  2. Оновити каталог методів через /methods/.
  3. Спочатку використовувати методи читання та дії з нижчим ризиком.
  4. Перед важливою зміною чітко назвати, що саме буде змінено.
  5. Після виклику перевірити статус відповіді та повідомити результат.

Відповідь API містить статус, дані або опис помилки, контекст магазину та request_id. Виклики записуються до журналу дій; для змін зберігаються вхідні параметри, результат і, де це підтримується, значення до та після зміни.

5. Токен і вимкнення доступу

  • Повний токен показується лише під час створення або перегенерації. У базі Shopcore зберігається його захищений відбиток.
  • Не публікуйте токен і не вставляйте його в загальнодоступні документи чи чати.
  • Якщо токен міг потрапити до сторонніх, перегенеруйте його — попередній перестане працювати одразу.
  • Тумблер «Дозволити AI керувати сайтом» миттєво блокує всі виклики без видалення магазину.

6. Тарифи та типові помилки

AI API доступний у всіх актуальних тарифах, крім Start. Для Personal діють умови його пробного періоду. Якщо тариф, оплата або статус підписки більше не дозволяють модуль, API блокується автоматично.

  • 401 — токен відсутній, неправильний або вже перегенерований;
  • 403 — доступ вимкнено тумблером або недоступний за тарифом чи оплатою;
  • 404 — метод або об'єкт не знайдено; агенту слід оновити каталог методів і перевірити параметри.

Якщо доступ не працює, спочатку перевірте тумблер у налаштуваннях сайту, поточний тариф і те, чи використовується найновіший токен.