Shopify'ın geliştirici changelog'una 5 Ağustos 2026'da düşen madde, uzunluğuna bakılırsa küçük bir güncelleme: "Online mağazalar artık yapay zekâ ajanlarının çağırabileceği WebMCP araçları sunuyor." Duyuruda kurulum ya da ayar gerekmediği açıkça yazıyor — araçlar her Liquid mağazasında ve Hydrogen developer preview'da o gün itibarıyla canlı (Shopify, 2026).
Bunun anlamı şu: mağazanın yapay zekâya sunduğu şey artık yalnızca bir sayfa değil, bir fonksiyon listesi. Ajan ürünü bulmak için sayfayı kazımıyor, `search_catalog` çağırıyor. Sepete eklemek için butonun koordinatını tahmin etmiyor, `update_cart` çağırıyor. Shopify'ın kendi dokümanı bu farkı "yavaş ve hataya açık" olan yönteme karşı "daha doğrudan bir yaklaşım" diye tarif ediyor (Shopify).
Bu yazıda üç şeyi ayırıyoruz: teknik olarak tam olarak ne açıldı, bir kozmetik markasının ürün verisinde bunun karşılığı ne, ve bugün ne kadarı gerçek — çünkü standardın kendisi hâlâ öneri aşamasında ve ajan desteği sınırlı.
30 saniyede: ne değişti?
- Ne oldu: Shopify, WebMCP araçlarını tüm Liquid mağazalarında ve Hydrogen developer preview'da açtı. Kurulum ya da yapılandırma gerekmiyor (Shopify, 2026).
- Ne zaman: 5 Ağustos 2026.
- Ne sunuluyor: Katalog arama, ürün detayı, varyant seçimi, sepet okuma/güncelleme/boşaltma, ödemeye gitme, sipariş geçmişi ve mağaza politikası/SSS araması (Shopify).
- Nerede çalışıyor: Alışverişçinin baktığı sekmede, kendi canlı oturumunda. Sepette olan değişikliği alışverişçi de görüyor (Shopify).
- Ne kadar yaygın: WebMCP hâlâ öneri aşamasında bir standart; ajan desteği şimdilik Chromium tabanlı tarayıcılarla ve bir origin trial ile sınırlı (Shopify, 2026).
- Kozmetik açısından kritik nokta (bizim yorumumuz): `show_variant` aracı kısmi seçimle — örneğin bir renkle — eşleşen varyantı seçebiliyor. Yani shade adlandırman ilk kez makinenin eşleştirmeye çalıştığı bir veri hâline geliyor.
WebMCP tam olarak ne, neyin yerine geçiyor?
WebMCP, sitelerin yapay zekâ ajanlarına yapılandırılmış araçlar sunmasını sağlayan, öneri aşamasındaki bir web standardı. Chrome'un dokümantasyonu amacı şöyle özetliyor: ajanın bir butonun ya da alanın ne işe yaradığını incelemesi yerine, sitenin o öğenin amacını kendisinin bildirmesi (Chrome for Developers, 2026).
Yerine geçtiği yöntemin adı *actuation*: ajanın, insan kullanıcıymış gibi fare tıklamalarını ve metin girişini taklit etmesi (Chrome for Developers, 2026). Bu yöntemin maliyeti sadece hız değil — sayfa yapısındaki küçük bir değişiklik, gecikmeli yüklenen bir öğe ya da kayan bir düzen, otomasyon döngüsünün tamamını bozabiliyor (InfoQ, 2026).
Araçlar olmadan ajan, sayfanın kodunu okumak ve butonlara, linklere tıklamayı simüle etmek zorunda kalır; bu da yavaş ve hataya açıktır.
— Shopify, WebMCP tools
WebMCP'nin bunun yerine koyduğu üç şey var: araçların tarayıcıya kaydedilmesi için standart bir keşif yolu, girdi ve beklenen çıktının JSON Schema ile açıkça tanımlanması, ve sayfanın güncel bağlamının ajanla paylaşılması. Chrome ekibi JSON Schema'nın gerekçesini doğrudan yazıyor: halüsinasyonu ve yanlış anlamayı azaltmak (Chrome for Developers, 2026).
Standart Chrome 149'dan itibaren origin trial'da; yani geliştiriciler kendi origin'lerini kaydedip gerçek kullanıcılar üzerinde çalıştırabiliyor (Chrome for Developers, 2026). Shopify tarafında ise bu işi mağaza sahibinin yapmasına gerek yok — Shopify araçları platform seviyesinde kendisi sunuyor ve spesifikasyonu Google ve Microsoft'la birlikte şekillendirdiğini söylüyor (Shopify, 2026).
Ajan senin mağazanda hangi araçları çağırabiliyor?
Shopify'ın dokümanı araçları dört gruba ayırıyor. Hangi aracın çağrılacağına ajan karar veriyor; her araç, ne zaman kullanılacağını anlatan bir açıklamayla geliyor (Shopify).
- Katalog: `search_catalog` (ürün, koleksiyon, makale ve sayfalarda arama; fiyat ve stok durumuyla birlikte), `browse_store` (koleksiyonları listeleme), `get_product` (varyantlar, fiyatlar ve hangi seçenek kombinasyonlarının stokta olduğu dahil tam detay), `show_variant` (belirli bir varyantla ürün sayfasına götürme).
- Sepet: `get_cart` (satır kalemleri, adetler ve toplamlar), `update_cart` (ekleme, adet değiştirme, çıkarma), `cancel_cart` (sepeti boşaltma).
- Ödeme ve siparişler: `proceed_to_checkout` (sepetin boş olmadığını doğruladıktan sonra ödemeye götürme), `manage_orders` (sipariş geçmişi sayfasına götürme; giriş yapılmamışsa önce giriş isteniyor).
- Mağaza bilgisi: `search_shop_policies_and_faqs` (iade, kargo, çalışma saatleri gibi politika ve hizmet sorularını mağazanın kendi içeriğinden cevaplama).
Teknik tarafta iki detay önemli. Katalog araçları veriyi Storefront API üzerinden okuyor; sepet araçları ise uygulamaların da kullandığı standart storefront action'ları — yani `Shopify.actions` üzerindeki aynı fonksiyonları — çağırıyor. Pratik sonucu şu: temanız sepet güncellemesinde bir çekmece açıyorsa, ajanın yaptığı güncelleme de o çekmeceyi tetikliyor (Shopify).
İkincisi, hiçbir şey arka planda olmuyor. Shopify'ın ifadesiyle ajanın yaptığı her şey alışverişçinin baktığı sekmede gerçekleşiyor: sepet değişikliği alışverişçinin gördüğü sepeti değiştiriyor, gezinme alışverişçiyi o sayfaya götürüyor (Shopify). Bu, tarayıcıdaki ajanı, Shopify'ın dışarıdan bağlanan ajanlar için sunduğu ayrı yoldan (UCP ve MCP sunucuları) ayıran temel fark (Shopify).
Bu neden özellikle bir kozmetik markasının meselesi?
Buradan sonrası bizim yorumumuz: araç listesindeki üç madde, kozmetikte diğer kategorilere göre daha sert vuruyor. Sebebi kozmetiğin varyant yapısı.
Birincisi, shade adlandırması. `show_variant` aracının dokümandaki tarifi şöyle: ajan tam bir varyant geçirebilir, ya da bir renk gibi kısmi bir seçenek seçimi geçirebilir; araç eşleşen, mevcut bir varyantı seçer (Shopify). Yani "kavuniçi bir ruj" isteği, teorik olarak doğrudan bir varyanta bağlanabiliyor. Ama bu eşleşmenin çalışabilmesi için varyantının bir renk anlamı taşıması gerekiyor. Seçenek değerlerin `04`, `07`, `12` ise ortada eşleştirilecek bir şey yok. Bu, yıllardır "kullanıcı deneyimi" başlığı altında konuştuğumuz bir konunun ilk kez makine tarafına geçmesi demek.
İkincisi, stok bilgisinin varyant seviyesine inmesi. `get_product`, hangi seçenek kombinasyonlarının stokta olduğunu döndürüyor (Shopify). Kozmetikte tükenen genelde ürün değil, tek bir ton olur. Ajan bunu artık ürün sayfasında gri kutuyu görmeye çalışarak değil, yapılandırılmış veriden okuyor.
Üçüncüsü, politika metinlerinin cevap hâline gelmesi. `search_shop_policies_and_faqs`, iade ve kargo gibi soruları mağazanın kendi içeriğinden cevaplıyor (Shopify). Kozmetikte bu sıradan bir kargo sorusu değil: "açılmış ürün iade edilir mi", hijyen kategorisinin en çok sorulan sorusu. O sayfada yazan belirsiz bir cümle, artık ajanın alışverişçiye verdiği cevap oluyor.
Buna bir de risk tarafı ekleniyor. Ajanın okuduğu metin senin ürün açıklaman; kozmetikte iddia dili düzenlemeye tabi ve kozmetik bir ilaç değil. Sayfandaki abartılı ya da tedavi çağrıştıran bir ifade, artık yalnızca sayfada durmuyor — ajanın cevabına girme ihtimali var. Bu, ürün metinlerini yeniden okumak için yeterli bir gerekçe.
Bu maddelerin ortak noktası şu: hiçbiri yeni bir teknoloji yatırımı istemiyor. Üçü de zaten girilmiş verinin kalitesiyle ilgili. Kozmetik markası için Shopify kurulumunun temel kararlarını ayrı bir rehberde topladık; WebMCP, o rehberdeki varyant ve içerik kararlarının vadesini öne çekiyor.
Bugün ne kadar gerçek? Sınırları neler?
Dürüst cevap: araçlar canlı, ama onları çağıracak ajan yaygın değil. Shopify duyurusunda bunu kendisi yazıyor — WebMCP hâlâ gelişmekte olan bir standart ve ajan desteği şu an Chromium tabanlı tarayıcılarla, bir origin trial üzerinden sınırlı (Shopify, 2026).
Chrome'un dokümantasyonu üç yapısal sınır daha sayıyor (Chrome for Developers, 2026):
- Tarayıcı bağlamı zorunlu. Araç çağrıları JavaScript'te işlendiği için açık bir sekme ya da webview gerekiyor; headless durumda araç çağrısı desteklenmiyor.
- Keşfedilebilirlik sorunu. İstemcilerin ve tarayıcıların, bir sitede çağrılabilir araç olup olmadığını bilmesi için siteyi doğrudan ziyaret etmesi gerekiyor.
- Karmaşık arayüzlerde ek yük. Site karmaşıksa, arayüz ve uygulama durumunu yönetmek için yeniden düzenleme ya da ek JavaScript gerekebiliyor. (Shopify tarafında bu yükü platform üstleniyor.)
Güvenlik tarafında da açık bir uyarı var. Standardın yazarları, dil modellerinin dolaylı prompt injection'a açık olduğunu ve site API'lerini dışarı açmanın yönetilmesi gereken riskler doğurduğunu hatırlatıyor; dışarıdan gelen veri yüklerinin `untrustedContentHint` ile işaretlenmesi, değiştirmeyen işlemlerin ise `readOnlyHint` ile belirtilmesi öneriliyor (InfoQ, 2026). Bir kozmetik mağazasında dışarıdan gelen içeriğin en yaygın hâli müşteri yorumları ve soru-cevap bölümleri — bunun bir vektör olarak düşünülmesi gerekir (bu, kaynağın genel uyarısından bizim çıkardığımız bir sonuç, kaynağın kendi örneği değil).
Chrome ayrıca hassas işlemler için — satın alma gibi — kullanıcıdan onay diyaloğu isteyen bir komut eklenebileceğini belirtiyor (Chrome for Developers, 2026). Shopify tarafında `proceed_to_checkout` zaten ödemeyi tamamlamıyor, alışverişçiyi ödemeye götürüyor (Shopify).
Son bir ölçek notu: erken bir uygulayıcı, Chrome DevTools için yazdığı bir WebMCP polyfill'inde token kullanımında yaklaşık %90 düşüş bildirdi (InfoQ, 2026). Bunu bir sektör ortalaması gibi okumamak gerekiyor — tek bir geliştiricinin, test otomasyonu senaryosunda kendi bildirdiği bir ölçüm; bağımsız bir çalışma değil.
Bugün ne yapmalısın?
Ajan desteği yaygınlaşmadan yapılacak işlerin hiçbiri WebMCP'ye özel değil — hepsi zaten yapılması gereken, sadece vadesi öne gelen işler. Sıralaması şöyle:
- Varyant seçeneklerini anlamlı isimlendir. Ton adının yanında ne olduğunu anlatan bir seçenek değeri (renk ailesi, alt ton) bulundur. `show_variant`'ın kısmi eşleştirmesi ancak eşleşecek bir şey varsa çalışır.
- Varyant stok verisini temiz tut. Stok bilgisi artık ürün seviyesinde değil, seçenek kombinasyonu seviyesinde okunuyor. Yanlış işaretlenmiş bir ton, ajanın önerdiği ama sepete girmeyen bir ürün demek.
- İade ve kargo politikanı net cümlelerle yaz. Özellikle açılmış kozmetik ürünün iadesi, kargo eşiği ve teslim süresi. Bu sayfalar artık bir ajanın cevap kaynağı.
- Ürün açıklamalarındaki iddia dilini gözden geçir. Kozmetik bir ilaç değil; tedavi çağrıştıran ifadeler yalnızca mevzuat riski değil, artık ajanın tekrarlayabileceği bir metin.
- Temanın sepet davranışını kontrol et. Sepet araçları temanın standart action'larını tetikliyor; sepet çekmecesi ya da güncelleme akışı bozuksa ajan da o bozuk akışı tetikler.
- Yorum ve kullanıcı içeriğini ayrı bir risk kalemi say. Dışarıdan gelen metin, standardın kendi güvenlik uyarısının merkezinde.
- Görünürlüğü tek bir başlık sanma. Ajanın mağazanda ne yapabildiği ile markanın üretken yapay zekâ cevaplarında görünüp görünmediği farklı mekanikler; ikincisini GEO rehberimizde ayrıntılı anlattık ve yapay zekâ görünürlüğü tarafındaki çalışmamızı da oradan yürütüyoruz.
Bir de beklenti ayarı. WebMCP bir trafik kaynağı değil, bir arayüz katmanı. Chrome ekibi bunu ilerlemeli bir iyileştirme (progressive enhancement) olarak tarif ediyor (Chrome for Developers, 2026) — yani ajan destekliyorsa iş kolaylaşıyor, desteklemiyorsa site eskisi gibi çalışıyor. Kimse bugün WebMCP yüzünden satış kaybetmiyor. Ama listede yazan işlerin hiçbiri de bugün yapılmasın diye bir sebep yok; çünkü ajan gelmese bile o veriyi okuyan bir insan zaten var.
Türkiye'deki güzellik markalarının sitelerinde çoğunlukla platformun verdiği varsayılanların durduğunu, 216 markayı taradığımız araştırmada ayrıntısıyla anlattık. WebMCP'nin ilk pratik etkisi de muhtemelen burada olacak: varsayılanla yetinen mağaza ile veri girişini ciddiye alan mağaza arasındaki fark, ilk kez makine tarafında da görünür hâle geliyor.
Sık sorulan sorular
WebMCP'yi mağazama kurmam gerekiyor mu?
Hayır. Shopify duyurusunda araçların her Liquid mağazasında ve Hydrogen developer preview'da canlı olduğunu, kurulacak ya da yapılandırılacak bir şey olmadığını belirtiyor (Shopify, 2026). Senin tarafındaki iş kurulum değil, araçların okuduğu verinin kalitesi.
Yapay zekâ ajanı benim adıma satış tamamlayabiliyor mu?
Tarayıcıdaki ajan için hayır. `proceed_to_checkout` aracı, sepetin boş olmadığını doğruladıktan sonra alışverişçiyi ödemeye götürüyor — ödemeyi kendisi tamamlamıyor (Shopify). Shopify'ın dışarıdan bağlanan ajanlar için sunduğu ayrı UCP yolunda ise güvenilir ajanların doğrudan checkout tamamlaması ayrı bir yetki katmanı olarak tanımlanıyor (Shopify).
Bu özellik her tarayıcıda çalışıyor mu?
Hayır. Shopify, WebMCP'nin hâlâ gelişmekte olan bir standart olduğunu ve ajan desteğinin şu an Chromium tabanlı tarayıcılarla, bir origin trial üzerinden sınırlı olduğunu yazıyor (Shopify, 2026). Chrome tarafında origin trial Chrome 149'dan itibaren açık (Chrome for Developers, 2026).
Ajan sepeti değiştirirse müşteri bunu görüyor mu?
Evet. Shopify'ın dokümanına göre ajanın yaptığı her şey alışverişçinin baktığı sekmede gerçekleşiyor; sepet güncellemeleri alışverişçinin gördüğü sepeti değiştiriyor ve gezinme alışverişçiyi o sayfaya götürüyor (Shopify).
Ton adlarımı değiştirmem gerçekten gerekiyor mu?
Zorunlu değil, ama `show_variant` aracı tam varyantın yanı sıra "bir renk gibi kısmi bir seçenek seçimi" ile de eşleşen varyantı seçebiliyor (Shopify). Seçenek değerlerin yalnızca numaradan oluşuyorsa bu kısmi eşleştirmenin dayanacağı bir veri kalmıyor. Bu bizim yorumumuz; Shopify böyle bir öneride bulunmuyor.
Güvenlik açısından dikkat etmem gereken bir şey var mı?
Standardın yazarları dil modellerinin dolaylı prompt injection'a açık olduğunu ve site API'lerini ajanlara açmanın yönetilmesi gereken riskler doğurduğunu belirtiyor; dışarıdan gelen veri yüklerinin `untrustedContentHint` ile işaretlenmesi öneriliyor (InfoQ, 2026). Bir mağazada dışarıdan gelen içeriğin en yaygın hâli müşteri yorumlarıdır — bu çıkarım bize ait.
Kaynaklar
- Shopify. (2026, 5 Ağustos). WebMCP support for Liquid and Hydrogen storefronts. Shopify developer changelog. — Shopify
- Shopify. WebMCP tools. Shopify.dev API documentation. — Shopify
- Klepper, A. (2026, 18 Mayıs; güncelleme 9 Haziran 2026). WebMCP. Chrome for Developers, Google. — Chrome for Developers
- Couriol, B. (2026, 13 Haziran). WebMCP Standard Proposal for Agentic Web Actuation Now Available in Chrome (Origin Trials). InfoQ. — InfoQ
- Shopify. Build commerce agents with UCP. Shopify.dev. — Shopify
