AIエージェントが「買い物かご」の中まで入ってくる時代が、仕様として現実になった。Shopifyは2026年9月28日、ブラウザ上のAIエージェントがチェックアウトを操作できる「Checkout WebMCP」のサポートを開発者向けに公開した。
何が公開されたのか(事実)
Shopifyの開発者向け変更履歴とドキュメントによれば、エージェントには4つのツールが提供される。navigate_to_storefront(ストアへ戻る)、get_checkout(決済状態や完了後の注文情報の取得)、update_checkout(対応フィールドの更新)、complete_checkout(購入者の確認後に注文を確定)である。ツールはチェックアウト画面内で動作し、画面UIと同じ状態を共有する。
制約も明確だ。ドキュメントは、complete_checkoutを呼ぶ前に現在の注文内容と合計金額を購入者に示し、許可を得るよう求めている。新しいカード情報は受け付けず、商品の変更も購入者がページ上で行う。3Dセキュア認証など購入者の入力が必要な場面では、操作が購入者に戻される。エージェントのリクエストにはWeb Bot Auth(署名による身元証明)を使うことも求められている。
WebMCPとは何か、そしてまだ何ではないか
WebMCPは、ブラウザ内のAIエージェントにサイト側が「使える操作」を宣言する仕組みだ。Shopifyのドキュメントは、Chrome 153以降が文字列形式の引数に対応すると記している。一方、Sprontaの2026年7月時点の整理では、仕様はW3CのWeb Machine Learningコミュニティグループの草案段階で、標準化トラックには乗っておらず、Chromeは原則としてオリジントライアル、EdgeはフラグつきでFirefoxとSafariは実装を約束していない。実サイトへの導入は「ほぼゼロ」と評されている。
考察:画面スクレイピングからの契約への移行
ここからは筆者の見方だ。今回の意味は、エージェントによる購入が「画面を読んで推測しながらクリックする」方式から、「サイトが操作を公式に宣言し、署名つきで受け付ける」方式へ移り始めたことにある。ECサイト側から見れば、どのエージェントを通し、どこまで許すかを制御できる余地が生まれる。本誌が報じた米国のステルスBot禁止法の動き(関連記事)とも、「名乗らないエージェントを減らす」方向で重なる。
ただし、この変化の恩恵は一様ではない。サイト側が整備したチェックアウトを持つ事業者、とりわけ保存済みの決済手段が使える環境ほど、エージェント経由の購入が完了しやすい。逆に、独自のカートや複雑な入力を持つ店舗は、エージェントから見て「買いにくい店」になりうる。
反論:過度な期待は禁物
懐疑的な見方も成り立つ。WebMCPの実装は発展途上で、主要なエージェントがツールを実際に使う段階にはまだ至っていない。ブラウザ側のAPI対応状況も、利用範囲を左右する。加えて、購入前の確認が必須である以上、「エージェントが勝手に買う」世界ではなく「エージェントが入力を代行し、人が承認する」世界が当面の姿だろう。
日本のEC運営者が準備すべきこと
Shopify日本版での提供時期は、今回確認した一次情報には記載がなく、現時点では不明だ。それでも準備できることはある。
- 決済手段の保存(ショップ決済等)を促し、チェックアウトの入力項目を減らす。エージェントにも人にも優しい設計は共通する
- 分析面では、エージェント経由の流入・購入を識別できるか、UTMやユーザーエージェントの扱いを点検する。GeminiのUTM付与(関連記事)はその一歩目になる
- ボット対策やWAFの設定が、署名つきの正規エージェントまで遮断しないか確認する
- 「エージェントに選ばれる」ための商品データ(在庫、配送、価格)の正確性を再点検する
自社の売り場を人間だけでなくエージェントにも読ませる。その設計が、次の1〜2年のEC運営の前提になる可能性がある。