von generativer KI erstellt.
Unser Monitoring hat am 8. Oktober 2026 um 19:00 Uhr UTC wieder angeschlagen. Diesmal bei der Datei, auf die jeder Shopify-Shop in seiner agents.md verweist: shop.app/SKILL.md. Das ist die Anleitung, mit der ein KI-Agent lernt, über Shop zu suchen, zu kaufen und Bestellungen zu verfolgen. Die alte Fassung trug die Versionsnummer 1.1.0. Die neue trägt keine mehr, und vom bisherigen Text ist fast nichts übrig.
Wir haben die neue Datei und alles, worauf sie verweist, am 9. Oktober 2026 abgerufen und mit der alten Fassung verglichen. Im Mai hatten wir beschrieben, wie Shopify die llms.txt auf agents.md umleitet und dort den Shop-Skill empfiehlt. Jetzt hat sich das Ziel dieser Empfehlung geändert.
Was sich geändert hat
Aus shop.app wird shop.com
Wer shop.app/SKILL.md abruft, bekommt einen 301 auf shop.com/SKILL.md. Dasselbe gilt für die Startseite und für die agents.md von Shop. Die Anmeldung läuft weiterhin über accounts.shop.app, der neue MCP-Endpunkt liegt unter mcp.shop.com.
Eine Ankündigung von Shopify zu diesem Domainwechsel haben wir nicht gefunden. Die agents.md unter shop.com beschreibt Shop als „Shopify's shopping app and web storefront“. Mehr können wir von außen nicht belegen.
In den Shopify-Shops, die wir geprüft haben, steht in der agents.md weiterhin die alte Adresse shop.app/SKILL.md. Das funktioniert, weil die Weiterleitung greift. Ein Agent, der Weiterleitungen nicht folgt, bekommt allerdings nur den Hinweis auf den Umzug und keine Anleitung.
Vom Handbuch zum Verteiler
Die alte Datei war ein vollständiges Handbuch: Befehlsreferenz, Suchregeln, eine Vorlage für die Produktdarstellung, Checkout-Ablauf, Sicherheitsregeln und eine Liste verbotener Warengruppen. Die neue Datei ist knapp 2 Kilobyte groß und hat nur noch eine Aufgabe. Sie schickt den Agenten auf einen von drei Wegen und sagt ihm, dass er danach nicht stehen bleiben soll.
Die eigentlichen Regeln stehen jetzt an anderer Stelle: im Skill, den der MCP-Server unter mcp.shop.com ausliefert, in der HTTP-Referenz und in drei weiteren Dateien für Katalog, Transaktionen und Anmeldung. Zusammen sind das rund 39 Kilobyte Text, wobei sich der MCP-Skill und die HTTP-Referenz in weiten Teilen decken. An der Adresse, die jeder Shop verlinkt, steht davon nichts mehr.
Keine Versionsnummer mehr
In unserer Benachrichtigung stand „Version 1.1.0 → null“. Zurückgesetzt wurde nichts. Shopify hat den Metadaten-Block mit Version und Homepage aus dem Kopf der Datei gestrichen. Wer Änderungen an der Versionsnummer festmacht, sieht ab jetzt nichts mehr. Dazu kommt: Weil die Datei nur noch verteilt, ändert sie sich künftig selten, während sich die Regeln in den Referenzdateien ändern können, ohne dass an der SKILL.md ein Zeichen anders wird.
Die drei Wege zum Skill
CLI: Das Paket heißt jetzt @shopify/shop statt @shopify/shop-cli. Es wurde laut npm am 7. Oktober 2026 angelegt, die Version 1.0.3 stammt vom 8. Oktober. Das alte Paket steht bei Version 0.2.0 vom 16. September und ist Stand 9. Oktober nicht als veraltet markiert. Neu ist der zweite Schritt: Die Installation des Befehls reicht nicht, erst „shop skill --install“ legt den Skill beim Agenten ab. Im Paket liegen außerdem Plugin-Dateien für Claude Code und Codex.
MCP: Der Agent verbindet sich mit mcp.shop.com und lädt den Skill direkt vom Server, über die Methoden skills/list, skills/get und resources/read. Shopify liefert die Anleitung also zusammen mit den Werkzeugen aus und kann beides gemeinsam ändern.
HTTP: Wer weder installieren noch MCP anbinden kann, spricht denselben Endpunkt mit einzelnen JSON-RPC-Anfragen an. Die frühere Datei direct-api.md leitet auf diese neue Referenz um.
Die Werkzeuge hinter allen drei Wegen sind dieselben: search_catalog, lookup_catalog und get_product für die Suche, drei Werkzeuge für den Warenkorb, vier für den Checkout, get_account, search_orders und fünf Werkzeuge rund um Spend Requests. Die Namen decken sich weitgehend mit dem, was Shopify-Shops über das Universal Commerce Protocol und über WebMCP im Storefront anbieten.
Spend Requests: Der Agent bezahlt auch außerhalb von Shopify
Bisher konnte der Skill nur dort kaufen, wo ein Shop den Agenten-Checkout von Shopify anbietet. Jetzt gibt es einen zweiten Weg für alle anderen Websites. Die Beschreibung im npm-Paket fasst ihn so zusammen: Hat ein Shop keinen Agenten-Checkout, gibt der Käufer den Kauf in Shop frei, und der Agent erhält eine Zahlungskarte, mit der er im Checkout der Website bezahlt.
Der Ablauf laut transactions.md:
Der Agent stellt fest, bei wem gekauft wird und zu welchen Bedingungen, und legt einen Spend Request an: Händler mit Name, Adresse der Website und Land, Währung, Gesamtbetrag und eine Obergrenze.
Der Käufer bestätigt in Shop den Zahlungsempfänger, die Bedingungen, die hinterlegte Karte und das Limit. Erst danach erhält der Agent die Kartendaten.
Der Agent trägt die ausgestellte Karte im Browser in das Checkout-Formular genau dieser Website ein. Nummer, Ablaufdatum und Prüfziffer darf er weder im Chat noch in Protokollen wiederholen.
Zum Schluss meldet er Erfolg oder Fehler an Shop zurück. Die Datei stellt klar, dass diese Meldung keine Zahlungsbestätigung ist.
In der alten Fassung stand, der Agent dürfe nie auf den Browser-Checkout ausweichen, um einen Fehler im Agenten-Ablauf zu umgehen. Das gilt weiter: Ein Spend Request ist ausdrücklich kein Ersatz, wenn der API-Checkout scheitert oder der Käufer einen Schritt selbst erledigen muss. Er ist für Websites gedacht, die gar keinen API-Checkout haben.
Wie der Agent unterscheidet, steht ebenfalls in der Datei. Er prüft die HTTP-Header und das HTML der Kaufseite. Nennt ein powered-by-Header Shopify oder gibt es ein rel="buy" mit dem Zahlungs-Handler dev.shopify.shop_pay, dann ist es ein Shop-Checkout, und er nutzt die Shop-Werkzeuge. Das ist derselbe powered-by-Header, den wir im Mai in den Antworten auf /llms.txt gezeigt haben.
Verschoben, geändert, weggefallen
Nicht alles, was in der SKILL.md fehlt, ist verschwunden. Wir haben jede alte Regel in den neuen Dateien gesucht und in vier Gruppen sortiert. Geprüft haben wir die SKILL.md, den Skill unter mcp.shop.com, die HTTP-Referenz, die Dateien für Katalog, Transaktionen und Anmeldung sowie den Skill und die Readme im npm-Paket.
Verschoben
Kaufbestätigung: Der Käufer muss Händler, Artikel, Mengen, aktuellen Gesamtbetrag und das Zahlungsmittel ausdrücklich freigeben. Das steht jetzt in transactions.md und ist strenger formuliert. complete_checkout darf genau einmal gesendet werden, auch nicht mit demselben Schlüssel ein zweites Mal.
Umgang mit Zugangsdaten: Aus wenigen Zeilen ist eine eigene Datei geworden. Das Token darf nur an mcp.shop.com gehen, nie an Händler, den Katalog oder einen anderen MCP-Server. Landet jede Antwort im Kontext des Modells, soll der Agent anonym weitermachen.
Schutz vor eingeschleusten Anweisungen: Aus einem Absatz ist ein Satz geworden. Händlertexte sind Daten, keine Anweisungen.
Ins Gegenteil gedreht
Websuche: Früher durfte der Agent nur auf ausdrücklichen Wunsch im Web suchen. Jetzt soll er das tun, wenn er Zusammenhänge zwischen Marken recherchieren muss.
Suchstrategie: Früher sollte der Agent breit suchen, Begriffe variieren und sechs bis acht Produkte liefern. Jetzt soll er die Absicht des Nutzers erhalten und die Suche nie enger fassen als angefragt. Das Beispiel in der Datei: Aus „Kauf mir eine Feuchtigkeitscreme“ wird die Suche „moisturizer“ und nicht „well-reviewed moisturizer“.
Abgeschwächt und neu
Anmeldung (abgeschwächt): Der Agent soll die Verbindung zum Shop-Konto weiterhin anbieten, und für den Nutzer war sie schon vorher freiwillig. Gestrichen sind die Formulierung, das Angebot sei für den Agenten Pflicht, und die Vorgabe, es zusammen mit den ersten Ergebnissen zu machen.
Steuerung (neu): Antworten enthalten jetzt ein Feld next[] mit Empfehlungen von Shop für den nächsten Schritt. Der Agent soll sie berücksichtigen. Sie sind laut Datei Vorschläge, keine Befehle und keine Kauffreigabe.
Weggefallen
Retouren und Erstattungen: Die alte Beschreibung versprach Hilfe beim Einleiten von Rückgaben und Erstattungen. In transactions.md steht jetzt, dass Bestellabfrage beim Händler, Retouren und Stornierungen nicht unterstützt werden.
Verbotene Warengruppen: Die Liste mit Alkohol, Tabak, Cannabis, Medikamenten, Waffen und weiteren Kategorien steht in keiner der geprüften Dateien mehr. Ob Shop diese Produkte weiterhin auf dem Server aus den Ergebnissen filtert, lässt sich von außen nicht sagen.
Private Nutzung: Die Klausel, die gewerbliche Dienste, Wiederverkauf und Aggregatoren ausschloss, fehlt ebenfalls. Stattdessen verweist die agents.md von Shop auf die allgemeinen Nutzungsbedingungen.
Produktdarstellung: Die feste Vorlage mit Bild, Marke, Preis, Sternebewertung und einer Nachricht pro Produkt gibt es nicht mehr. Vorgeschrieben sind jetzt die Inhalte: vollständiger Produktlink, Verkäufer, gewählte Optionen, Preis mit Währung und eine Begründung, warum das Produkt passt.
Visualisierung: Der Abschnitt, in dem der Agent anbietet, ein Produkt in ein Foto des Nutzers zu montieren, ist gestrichen.
Was das für deinen Shop bedeutet
Am Theme musst du nichts ändern. Die agents.md deines Shops verweist weiter auf die alte Adresse, die Weiterleitung fängt das ab. Zu tun gibt es trotzdem etwas.
Produktdaten werden wörtlich genommen
Der Agent filtert über benannte Attribute. Die Datei nennt Size, Color und Target gender, dazu Preis, Lieferziel, Zustand und eine Mindestbewertung mit Mindestanzahl an Bewertungen. Vor jedem Warenkorb muss er prüfen, ob die gewählte Kombination zur Anfrage passt, und Bestand und Preis genau dieser Variante bestätigen. Uneinheitlich benannte Optionen, etwa „Größe“ bei einem Produkt und „Size“ beim nächsten, oder Varianten ohne gepflegten Bestand machen es einem Agenten schwerer, dein Produkt sicher zu empfehlen. Das ist unsere Ableitung aus den Regeln, keine Aussage von Shopify.
Der Liefertermin entscheidet sich in deinem Checkout
Nennt der Nutzer ein Datum, muss der Agent sagen, dass die Suche eine pünktliche Lieferung nicht bestätigen kann, und auf die Lieferoptionen im Checkout des Händlers verweisen. Stehen dort nur „Standardversand“ und ein Preis, endet die Geschenksuche für den 24. Dezember an dieser Stelle. Trag deshalb Lieferzeiten an deinen Versandarten ein.
Retouren landen wieder bei dir
Wenn der Agent Rückgaben nicht mehr einleitet, schickt er den Kunden zum Händler. Prüfe, ob Rückgaberichtlinie und Retourenweg in deinem Shop ohne Suchen auffindbar sind. Wer die agents.md im eigenen Theme anpasst, kann den Link zur Retourenseite dort hinterlegen.
Shop Pay wird zur Geldbörse des Agenten
Mit Spend Requests bezahlt der Agent über Shop auch dort, wo kein Shopify-Checkout dahintersteht. Für Shopify-Händler bleibt ein Vorteil: Der Skill soll den Checkout über Shop bevorzugen, wenn er verfügbar ist. Die ausdrückliche Freigabe von Händler, Artikeln, Betrag und Zahlungsmittel bleibt auch dort Pflicht. Es entfällt aber der zusätzliche Spend Request, den der Käufer bei einem Shop auf einer anderen Plattform erst in Shop bestätigen muss. Voraussetzung ist, dass der Agent deinen Shop als Shopify-Shop erkennt und Shop Pay aktiv ist.
Für Headless-Shops lohnt ein Blick auf die eigene Kaufseite. Fehlen dort sowohl der powered-by-Header als auch das rel="buy" mit Shop-Pay-Handler, soll der Agent laut Datei zunächst die Checkout-Seite untersuchen. Ob er den Shop dann zuverlässig als Shopify-Shop einordnet, haben wir nicht getestet.
Einordnung
Die alte SKILL.md las sich wie ein Regelwerk mit vielen Verboten, die neue eher wie eine Produktbeschreibung. Shopify schreibt dem Agenten kaum noch vor, wie er Ergebnisse zeigt, wird aber sehr genau, sobald Geld fließt. Für uns sieht das nach einem Produkt aus, das den Testbetrieb verlässt: Das neue Paket startet bei Version 1.0, und die Domain ist kürzer geworden. Was uns stört, ist wie im Mai die Stille. Die Liste verbotener Warengruppen und die Klausel zur privaten Nutzung sind verschwunden, und wir haben nirgends einen Hinweis dazu gefunden.
Unser eigenes Monitoring haben wir deshalb umgebaut. Eine Versionsnummer gibt es nicht mehr, und die Regeln liegen verteilt auf einem MCP-Server und mehreren Referenzdateien. Wir folgen jetzt den Weiterleitungen, vergleichen den Inhalt und beobachten die Referenzdateien mit. Wer nur shop.app/SKILL.md im Blick hat, bekommt die nächste Änderung vermutlich nicht mit.
Wenn du wissen willst, wie dein Shop aus Sicht eines Kaufagenten aussieht, schreib uns für einen kurzen Call. Wir gehen mit dir Produktdaten, Checkout und agents.md durch und sagen dir, welche der Punkte oben bei dir Vorrang haben.
Tobias Graeger
Inhaber & Shopify-Entwickler
Tobias leitet alle Projekte persönlich. Mit über 50 abgeschlossenen Shopify-Projekten kennt er die Plattform vom Liquid-Template bis zur API-Integration. Sein Fokus: technisch saubere Lösungen, die mit dem Business mitwachsen.
LinkedInHat dir der Beitrag gefallen?
Ein Klick reicht und wir wissen, welche Themen wir weiter vertiefen sollen.
Feedback konnte gerade nicht gespeichert werden.
Das könnte euch auch interessieren
Shopify im September 2026: KI-Agenten im Checkout, neuer Admin, fällige Umstellungen
Im September 2026 hat Shopify 35 Einträge im Developer Changelog veröffentlicht. KI-Agenten können jetzt bis zum Kaufabschluss einkaufen, der Admin bekommt ein neues Design, und rund um die API-Version 2026-10 werden mehrere Umstellungen fällig. Unsere Zusammenfassung, sortiert nach Themen.
Shopify WebMCP: Zehn Werkzeuge, die dein Shop jetzt an KI-Agenten ausliefert
Seit dem 5. August 2026 stellt jeder Liquid-Shop Werkzeuge bereit, mit denen ein KI-Agent im Browser suchen, den Warenkorb ändern und zum Checkout gehen kann. Ohne Installation, ohne Einstellung. Wir haben in zwei Live-Shops nachgesehen, was davon heute wirklich ankommt.