Einstellungen, MCP-Verbindungen listet jeden KI-Assistenten auf, der mit dem Shop verbunden ist, in dem du gerade arbeitest, etwa Claude oder ChatGPT, was jeder darf und wann er zuletzt genutzt wurde. Hier widerrufst du auch eine Verbindung und schneidest eine App von deinem Shop ab. Wenn du einen Assistenten daran hindern willst, deine Bestellungen, deine Kunden oder sonst etwas zu lesen, ist das dieser Bildschirm. Zum Öffnen brauchst du die Berechtigung Einstellungen.
Wo du es findest
- Öffne Einstellungen.
- Öffne unter Entwickler den Punkt MCP-Verbindungen.
Was die Tabelle zeigt
- App: der Name, den die App beim Verbinden gemeldet hat.
- Zugriff: entweder eine grüne Markierung Nur lesen oder eine gelbe Markierung Kann Ihren Shop ändern. Fahre darüber, um die vollständige Liste der genehmigten Berechtigungen zu sehen.
- Verbunden von: das Konto, das sie genehmigt hat. Eine Verbindung über mehrere Shops zeigt zusätzlich eine Markierung +N Shops.
- Verbunden am und Zuletzt verwendet: wann sie genehmigt wurde und wann sie zuletzt eine Anfrage gestellt hat. Nie heißt, dass sie genehmigt, die Verbindung aber noch nicht genutzt wurde.
Letzte Aktivität
Unter der Tabelle listet Letzte Aktivität die jüngsten Änderungen auf, die Assistenten in diesem Shop vorgenommen haben, jede mit einem Ergebnis: Erledigt, wenn die Änderung durchging, Abgelehnt, wenn sie etwas verlangte, das ihr nicht erlaubt war, und Fehlgeschlagen, wenn etwas schiefging. Lesevorgänge stehen bewusst nicht dort, weil sie häufig sind und nichts ändern. Eine Serie von Abgelehnt-Einträgen ist einen Blick wert: sie bedeutet, dass eine App Berechtigungen anstrebt, die du nicht gewährt hast.
Trennen
- Hake die Verbindungen an, die du entfernen willst.
- Wähle Verbindungen trennen oder nutze die Löschaktion in einer einzelnen Zeile.
- Bestätige. Der Zugriff wird sofort gekappt, bei der nächsten Anfrage dieses Assistenten.
Eine Trennung lässt sich von hier aus nicht rückgängig machen. Um der App wieder Zugang zu geben, verbinde sie erneut aus ihren eigenen Einstellungen und genehmige sie, siehe Einen KI-Assistenten verbinden.
Wie Berechtigungen entschieden werden
- Ein Assistent kann nie mehr als die Person, die ihn genehmigt hat. Ein Mitarbeiter ohne Zugriff auf Bestellungen kann einem Assistenten keinen Zugriff auf Bestellungen geben, egal was die App verlangt hat. Siehe Mitarbeiter und Berechtigungen.
- Berechtigungen werden bei jeder Anfrage neu geprüft. Schränke den Zugriff eines Mitarbeiters ein und jede von ihm genehmigte Verbindung schränkt sich bei der nächsten Anfrage mit ein, ohne Wartezeit.
- Nimm ihm den Zugriff ganz und seine Verbindungen hören auf zu arbeiten. Die Verbindung wird abgelehnt, statt still mit den Rechten einer anderen Person weiterzulaufen.
- Bei einer Mehr-Shop-Verbindung entscheidet der schwächste Shop. Eine Berechtigung muss in jedem abgedeckten Shop gelten, sonst fällt sie in der ganzen Verbindung weg.
- Eigener Code ist Inhabersache. Die Berechtigung, eigenes JavaScript oder CSS hinzuzufügen, kann nur der Shop-Inhaber gewähren, nie Mitarbeiter, welche Berechtigungen sie sonst auch haben.
Der Unterschied zu Zugriffstoken
Zugriffstoken sind für deine eigenen Skripte und Integrationen gedacht und etwas anderes als eine MCP-Verbindung. Wird eines mit einem KI-Assistenten genutzt, ist es auf reines Lesen begrenzt, es kann also nie zu einem Weg um den Genehmigungsbildschirm herum werden. Ein Token mit begrenztem Datenfenster verbirgt außerdem ältere Bestellungen und Produkte vor dem Assistenten, ohne es zu sagen, was ein häufiger Grund für eine Antwort ist, die falsch aussieht.
Regeln und Sonderfälle
- Verbindungen gelten je Shop. Die Liste zeigt den Shop, in dem du gerade arbeitest, prüfe also jeden Shop einzeln, sofern die Verbindung nicht mehrere abdeckt.
- Zu ändern, was eine App darf, heißt sie neu zu verbinden. Dieser Bildschirm hat kein Bearbeitungselement, und das ist Absicht: sowohl das Erweitern einer App als auch ihr Einschränken, etwa um ihr das Lesen der Kunden zu nehmen und das Lesen der Bestellungen zu lassen, läuft erneut über die Genehmigungsseite mit weniger oder mehr Haken.
- Das Trennen macht Geschehenes nicht rückgängig. Von einem Assistenten bewegte Bestellungen bleiben bewegt, gesetzter Bestand bleibt gesetzt und Storefront-Änderungen bleiben live. Den Zugriff zu kappen stoppt die nächste Änderung, nicht die letzte.