Shopify KI-Agenten dürfen seit dem 28. September den kompletten Checkout abwickeln – vom Auslesen des Warenkorbs bis zur abgeschickten Bestellung. Dafür hat Shopify seine WebMCP-Unterstützung (eine Browser-Schnittstelle, über die Websites Funktionen direkt für KI-Agenten freigeben) auf die Kasse und Shop Pay ausgeweitet. Im eigenen Test lief der Kaufprozess damit 2,7-mal schneller als per klassischer Browsersteuerung. Die Funktion rollt für alle berechtigten Shopify-Händler aus. Offen bleibt, wie sich ein Kauf per Agent mit der deutschen Button-Lösung verträgt. Wahrscheinlich gut, denn das Gesetz schreibt von Verbrauchern und Maschinen sind eben keine Menschen.
Inhaltsverzeichnis
- Shopify KI-Agenten: Drei Befehle ersetzen das Klicken im Checkout
- 27,4 gegen 10,3 Sekunden
- Händlerregeln gelten weiter – bei 3D Secure übernimmt wieder der Mensch
- § 312j BGB: Wer klickt eigentlich auf „zahlungspflichtig bestellen“?
- Dein Checkout spricht jetzt mit Maschinen – das solltest du prüfen
- Amazon sperrt Agenten aus – Shopify baut ihnen eine eigene Kasse
Fasse den Artikel im Bullet-Stil zusammen.
Shopify KI-Agenten: Drei Befehle ersetzen das Klicken im Checkout
Angekündigt hat die Neuerung Gil Greenberg, Staff Product Manager für den Checkout bei Shopify, in einem ausführlichen Beitrag auf X . Greenberg kam über die Übernahme seiner App Checkout Blocks zu Shopify. Auf Storefronts und im Warenkorb unterstützt die Plattform WebMCP schon länger. Agenten konnten dort also bereits Produkte suchen, Kollektionen durchblättern und Artikel in den Warenkorb legen.
Neu ist der letzte Abschnitt des Kaufs. Shopify stellt dafür drei Werkzeuge bereit:
get_checkoutliest den aktuellen Stand aus: Positionen, Summen, Versandoptionen sowie Hinweise auf fehlende oder blockierende Angaben.update_checkoutsetzt Adresse, Kontaktdaten oder Versandart und gibt den neu berechneten Checkout zurück.complete_checkoutversucht, die Bestellung auszulösen, sobald der Agent die Freigabe des Käufers meldet.
Technisch baut alles auf dem Universal Commerce Protocol (UCP) auf. Das ist Shopifys gemeinsame Schnittstellensprache für Produktsuche, Warenkorb und Kasse. Agenten, die ohne Browser arbeiten, erreichen UCP über gehostete MCP-Server wie Checkout MCP. WebMCP deckt dagegen Agenten ab, die im Browser des Käufers laufen und dessen bestehende Sitzung nutzen.
Auffällig ist die Logik der Aktualisierungen. Der Agent sendet jeweils den vollständigen Soll-Zustand aller beschreibbaren Felder (PUT-Prinzip) und erhält den komplett neu berechneten Checkout zurück. Ändert der Käufer zum Beispiel seine Lieferadresse, erkennt der Agent sofort, ob sich Versandoptionen, Gesamtpreis oder Rabattberechtigung verschieben. Greenberg nennt außerdem Teillieferungen und gesplittete Sendungen als Fälle, die der Agent auf diesem Weg direkt erfasst.
27,4 gegen 10,3 Sekunden
Shopify begründet den Schritt mit einem eigenen Vergleich. Das Team ließ WebMCP gegen klassische Browsersteuerung antreten, bei der ein Agent Screenshots auswertet oder den Seitenquelltext (DOM) durchsucht. Als Sprachmodell diente in beiden Fällen GPT-6 Sol von OpenAI. Insgesamt prüfte Shopify zehn Checkout-Aufgaben in zwei Testshops, jede Aufgabe sechsmal pro Methode.
| Kennzahl | Browsersteuerung | WebMCP |
|---|---|---|
| Zeit pro Versuch | 27,4 Sekunden | 10,3 Sekunden |
| Kosten pro Versuch | Referenzwert | 58 Prozent niedriger |
| Erfolgreiche Versuche | 56 von 60 | 60 von 60 |
Methodisch bleibt der Test schmal. Zwei Testshops und 60 Durchläufe pro Methode sind eine kleine Stichprobe. Zudem stammt der Vergleich vom Anbieter selbst, eine unabhängige Wiederholung liegt bisher nicht vor. Die Zeitmessung klammert außerdem den Seitenaufbau aus. Zu den Aufgaben zählten Standardfälle: Adresse ändern, Rabattcode setzen oder entfernen, E-Mail anpassen, einen ungültigen Code eingeben und ein nicht belieferbares Land wählen.
Belastbarer ist das Erfolgskriterium. Shopify wertete einen Versuch nur als gelungen, wenn der Checkout-Zustand auch nach einem Neuladen der Seite stimmte. Die Richtung der Ergebnisse deckt sich zudem mit dem Grundproblem der Browser-Agenten. Sie lesen eine Seite, suchen ein Feld, füllen es aus und lesen die Seite erneut. Jeder dieser Zyklen kostet Zeit und Rechenleistung, außerdem birgt er Fehlerquellen.
Händlerregeln gelten weiter – bei 3D Secure übernimmt wieder der Mensch
Bestehende Anpassungen im Checkout greifen auch für Shopify KI-Agenten. Das betrifft UI-Erweiterungen, eigene Geschäftsregeln und Sicherheitsprüfungen. Laut Greenberg nutzt WebMCP denselben Checkout-Zustand und dieselbe Validierung wie ein menschlicher Käufer. Eine Regel, die für den Kunden gilt, gilt damit auch für seinen Agenten.
Verlangt ein Schritt zwingend eine Eingabe des Käufers, gibt der Agent die Kontrolle zurück. Shopify nennt als Beispiele eine 3D-Secure-Abfrage (die starke Kundenauthentifizierung bei Kartenzahlungen), einen Verifizierungscode von Shop Pay oder eine blockierende UI-Erweiterung. In Europa dürfte diese Übergabe häufig greifen. Die Zahlungsdiensterichtlinie PSD2 schreibt nämlich für die meisten Online-Kartenzahlungen eine starke Kundenauthentifizierung vor.
§ 312j BGB: Wer klickt eigentlich auf „zahlungspflichtig bestellen“?
Für den DACH-Raum wirft die Funktion Rechtsfragen auf, die Shopify in der Ankündigung nicht behandelt. Nach § 312j Abs. 3 BGB muss der Händler die Bestellung so gestalten, dass der Verbraucher ausdrücklich bestätigt, sich zu einer Zahlung zu verpflichten. Erfolgt die Bestellung über eine Schaltfläche, braucht diese eine eindeutige Beschriftung, etwa „zahlungspflichtig bestellen“. Fehlt diese Bestätigung, kommt nach Absatz 4 kein Vertrag zustande.
Schließen Shopify KI-Agenten den Kauf per complete_checkout ab, drückt kein Mensch diesen Button. Der Agent meldet lediglich, dass der Käufer den Kauf autorisiert hat. Ob eine solche Freigabe – etwa per Chat-Befehl an den Agenten – die Button-Lösung erfüllt, ist rechtlich noch nicht geurteilt. Eine gefestigte Rechtsprechung dazu existiert bislang nicht. Ähnliches gilt für die Pflichtinformationen, die dem Verbraucher nach § 312j Abs. 2 BGB unmittelbar vor der Bestellung vorliegen müssen. Liest sie nur der Agent, stellt sich die Frage, ob sie den Verbraucher tatsächlich erreicht haben. Aber es gibt auch eine andere Meinung: Den Kauf schließt kein Mensch ab, daher dürften die Regeln anders aussehen.
Shopify betont zwar, die Werkzeuge seien auf korrekte Pflichtangaben und saubere Übergaben ausgelegt. Auf europäisches Verbraucherrecht geht die Ankündigung jedoch nicht ein. Unberührt bleibt dagegen das Widerrufsrecht: Bestellt ein Agent am Bedarf vorbei, kann der Verbraucher innerhalb von 14 Tagen widerrufen.
Dein Checkout spricht jetzt mit Maschinen – das solltest du prüfen
Laut Ankündigung rollt Shopify die Werkzeuge für alle berechtigten Händler aus. Welche Shops als berechtigt gelten, lässt Greenberg allerdings offen. Deshalb lohnt zunächst ein Blick in die Entwicklerdokumentation zu Checkout WebMCP.
Anschließend solltest du eigene Checkout-Anpassungen gezielt testen. Da Agenten dieselbe Validierung durchlaufen, lesen sie auch deine Fehlermeldungen und Pflichtfelder. Unklare Texte können so zu Fehlkäufen oder Abbrüchen führen, die nie ein Mensch gesehen hat. Außerdem gewinnt die Bestellbestätigung per E-Mail (§ 312f BGB) an Gewicht. Bei einem Agentenkauf ist sie häufig der erste Moment, in dem der Verbraucher alle Vertragsdetails selbst vor Augen hat.
Amazon sperrt Agenten aus – Shopify baut ihnen eine eigene Kasse
Mit dem Schritt bezieht Shopify eine klare Gegenposition im Markt. Laut TechCrunch blockieren Händler wie Amazon und Adidas KI-Agenten beim Einkauf. Amazon verklagte im November 2025 zudem Perplexity wegen dessen Shopping-Agenten im Comet-Browser. Shopify geht den umgekehrten Weg. Bereits eine Woche vor dem Checkout-Update kündigte CEO Tobias Lütke laut PYMNTS eine Partnerschaft mit Meta an: Dessen Agent Muse kann seitdem auf allen Shopify-Shops mit Shop Pay einkaufen.
Shopify KI-Agenten werden damit fester Teil der Plattform-Infrastruktur. Was dabei erodiert, ist die Gestaltungsmacht über den Kaufprozess. Produktseite, Cross-Selling im Warenkorb und die gestaltete Kasse verlieren an Wirkung, wenn ein Agent sie nur als Datenstruktur liest. Was bleibt, sind Preis, Verfügbarkeit, Versandoptionen und saubere Produktdaten – also die Felder, die get_checkout ausliest.




